Отчет по уязвимостям с 22 по 29 июля
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

Как хорошо вы это знаете  

Портал Инкоманд. Для чего он? Для кого? Какие проблемы решает?

Компания «ЕМДЕВ» – создатель интернет-портала, предлагает всем желающим протестировать себя на

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9990
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8201
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8295
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5266
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5942
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 22 по 29 июля

Статьи / Отчет по уязвимостям с 22 по 29 июля

Автор: Андрей Бирюков

Еженедельный отчет содержит описания четырех уязвимостей в наиболее распространенных устройствах и приложениях.

 

Отчет по уязвимостям с 22 по 29 июля.

Еженедельный отчет содержит описания четырех уязвимостей в наиболее распространенных устройствах и приложениях.

 

Cisco Aironet

Удаленный пользователь может вывести из строя канал связи между FlexConnect и LAN Controller, что приведет к перезагрузке точки доступа. Уязвимость реализуема, если переключение между FlexConnect и Stanalone происходит в интервале от 24 до 48 часов.

Ссылка на сайт разработчика:  

tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3441

 

Версии:

Опасность: критическая

Операционные системы: 

ID в базе CVE: CVE-2013-3441   

Решение: Установить необходимые обновления.

 

Symantec Encryption Management Server

Из-за некорректной обработки HTML-кода, поступающего от пользователя, удаленный пользователь может вызвать выполнение произвольного кода в браузере целевого пользователя.

Ссылка на сайт разработчика: 

www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130722_00

 

Версии: 3.3.0 MP1

Опасность: высокая

Операционные системы: 

ID в базе CVE:  CVE-2013-4674

Решение: Установить необходимые обновления.

Apache

Удаленный пользователь может использовать mod_session_dbd при обработке dirty flag. Подробности не разгглашаются.

Ссылка на сайт разработчика:  www.apache.org/dist/httpd/Announcement2.4.html  

Версии: до 2.4.6

 

Опасность: критическая

Операционные системы: 

ID в базе CVE:  CVE-2013-2249

Решение: Установить необходимые обновления.

 

 Cisco ASA

Страница входа в WebVPN портал некорректно обрабатывает HTML код, передаваемый пользователем. Удаленный пользователь может создать специальный URL, который запустится у целевого пользователя.

Ссылки на сайт разработчика: 

tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3414 

Версии:

 

Опасность: высокая

Операционные системы: 

ID в базе CVE: 

CVE-2013-3414

 

Решение: Установить необходимые обновления

 

Использованные источники:

  1. Securitytracker.com

 

 

 

 

 

 

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru