www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13472
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13581
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11043
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5918
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6764
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6645
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9480
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6093
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6305
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10468
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13931
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15390
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17714
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12566
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10571
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8778
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7378
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6185
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5810
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6123
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 14 по 21 января

Статьи / Отчет по уязвимостям с 14 по 21 января

Автор: Андрей Бирюков

Еженедельный отчет содержит описание четырех уязвимостей в наиболее распространенных приложениях.

Отчет по уязвимостям с 14 по 21 января

Еженедельный отчет содержит описание четырех уязвимостей в наиболее распространенных приложениях.

NGinx 

Из-за того, что приложение осуществляет недостаточную проверку подлинности SSL сертификата при использовании модуля проксирования данных, удаленный пользователь может осуществить атаку «человек посередине» и получить доступ к потенциально важным данным.

Ссылка на сайт разработчика:  
http://trac.nginx.org/nginx/ticket/13

Версии:  nginx 1.2.6, возможно другие версии

Опасность: высокая

Операционные системы: 

ID в базе CVE: CVE-2011-4968

Решение: В настоящее время решения не существует.

ProFTPD

Уязвимость в FTP-сервере позволяет локальному пользователю повысить свои привилегии на системе. Уязвимость существует из-за ошибки состояния операции при обработке MKD и XMKD FTP команд. Локальный пользователь может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе.  Для успешной эксплуатации уязвимости требуется наличие директивы UserOwner.

Ссылка на сайт разработчика:  
http://bugs.proftpd.org/show_bug.cgi?id=3841

Версии:  ProFTPD 1.3.3, возможно другие версии.

Опасность: критическая

Операционные системы: 

ID в базе CVE: CVE-2011-4968

Решение: Установите исправление с сайта производителя.

Asterisk

Обнаруженные в системе IP-телефонии уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему. Одна уязвимость существует из-за ошибки в функции "ast_http_get_post_vars()" в файле main/http.c при обработке HTTP POST параметров. Удаленный пользователь может вызвать повреждение памяти в стеке и выполнить произвольный код на целевой системе. Еще одна уязвимость существует из-за ошибок в файле channels/chan_sip.c при обработке SIP пакетов. Удаленный пользователь может вызвать отказ в обслуживании приложения. Акже уязвимость существует из-за ошибки в функции acf_jabberreceive_read() в файле res/res_jabber.c при обработке XMPP сообщений. Удаленный пользователь может вызвать переполнение стека и аварийно завершить работу службы. Уязвимость существует из-за ошибки при обработке кеша состояния устройства. Удаленный пользователь может потребить все системные ресурсы..  Для успешной эксплуатации уязвимости требуется наличие директивы UserOwner.

Ссылка на сайт разработчика:  
http://downloads.asterisk.org/pub/security/AST-2012-014.html
http://downloads.asterisk.org/pub/security/AST-2012-015.html
http://blog.exodusintel.com/2013/01/07/who-was-phone/

Версии:  Asterisk версии до 1.8.19.1, 10.11.1 и 11.1.2.

Опасность: критическая

Операционные системы: 

ID в базе CVE: CVE-2012-5976
CVE-2012-5977

Решение: Установите исправление с сайта производителя.

Perl

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за использования уязвимого модуля Locale::Maketext.

Ссылка на сайт разработчика:  
https://bugzilla.redhat.com/show_bug.cgi?id=884354

Версии:  Perl 5.x

Опасность: критическая

Операционные системы: 

ID в базе CVE: CVE-2012-6329

Решение: Установите исправление с сайта производителя.

Использованные источники:

  1. Securitytracker.com
  2. Securitylab.ru

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru