The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в Solaris, Horde, Bugzilla и в Sieve плагине к Do..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Solaris, Horde, Bugzilla и в Sieve плагине к Do..."  +/
Сообщение от opennews (ok) on 17-Сен-09, 11:08 
Новая порция уязвимостей:


-  Переполнение буфера (http://sunsolve.sun.com/search/document.do?assetkey=1-66-266...) в утилите "w" из состава Solaris 9, 10 и OpenSolaris может быть использовано локальным злоумышленником для выполнения кода с правами root;
-  В PHP фреймворке Horde (http://www.horde.org) найдено (http://secunia.com/advisories/36665/) три уязвимости, которые могут привести к перезаписи локальных файлов на диске, подстановке HTML/JavaScript вставки в сессии других пользователей и организации межсайтового скриптинга;


-  В ПО Bugzilla обнаружено две уязвимости, позволяющие злоумышленнику осуществить подстановку SQL кода: через функции Bug.create и Bug.search web-сервиса. Кроме того, зафиксирована возможность утечки пароля, который в открытом виде фигурирует в URL при выполнении операции смены пароля, т.е. сохраняется в логе web-сервера и передается при внешнем переходе в поле Referer.  Проблемы устранены в версиях 3.0.9, 3.2.5 и 3.4.2 (http://www.bugzilla.org);
...

URL:
Новость: https://www.opennet.ru/opennews/art.shtml?num=23450

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Уязвимости в Solaris, Horde, Bugzilla и в Sieve плагине к Do..."  +/
Сообщение от charon (ok) on 17-Сен-09, 11:08 
уязвимость для Давкота проявляется только в старой ветке. Её и так давно пора обновить до новой.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру