www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13534
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13648
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11106
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5950
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6801
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6688
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9521
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6128
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6338
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10500
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13973
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15423
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17757
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12592
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10607
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8817
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7416
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6231
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5840
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6173
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 8 по 14 июля

Статьи / Отчет по уязвимостям с 8 по 14 июля

Автор: Андрей Бирюков

Еженедельный отчет содержит описания четырех уязвимостей в том числе и множественных в наиболее распространенных приложениях и операционных системах



 





  



 


 
   
  
  
   
   
  
 

   

Отчет по уязвимостям с 8 по 14 июля


   

   

Еженедельный отчет содержит описания четырех
    уязвимостей в том числе и множественных в наиболее распространенных приложениях
    и операционных системах.


   

 

 


 

Microsoft IE 


 

Удаленный пользователь может обойти некоторые
  ограничения безопасности и скомпрометировать целевую систему.


 

1. Уязвимость существует из-за ошибки при
  обработке EV-SSL сертификатов. Удаленный пользователь может выдать специально
  сформированный сертификат за EV-SSL сертификат.


 

2. 23 уязвимости были обнаружены в Microsoft
  Internet Explorer, связанные с повреждением памяти. Успешная эксплуатация
  уязвимостей может позволить злоумышленнику выполнить произвольный код на
  целевой системе.  


 

Ссылка на сайт разработчика:  


 

https://technet.microsoft.com/en-us/library/security/MS14-037       


 

Версии:  


 

Microsoft Internet Explorer 10.x


 

Microsoft Internet Explorer 11.x


 

Microsoft Internet Explorer 6.x


 

Microsoft Internet Explorer 7.x


 

Microsoft Internet Explorer
  8.x


 

Microsoft Internet Explorer
  9.x   


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE:


 

CVE-2014-1763


 

CVE-2014-1765


 

CVE-2014-2783


 

CVE-2014-2785


 

CVE-2014-2786


 

CVE-2014-2787


 

CVE-2014-2788


 

CVE-2014-2789


 

CVE-2014-2790


 

CVE-2014-2791


 

CVE-2014-2792


 

CVE-2014-2794


 

CVE-2014-2795


 

CVE-2014-2797


 

CVE-2014-2798


 

CVE-2014-2800


 

CVE-2014-2801


 

CVE-2014-2802


 

CVE-2014-2803


 

CVE-2014-2804


 

CVE-2014-2806


 

CVE-2014-2807


 

CVE-2014-2809


 

CVE-2014-2813


 

 


 

Решение: Установить обновление с
  сайта производителя. 


 

 

 


 

Microsoft Windows 


 

Уязвимость
  позволяет удаленному пользователю выполнить произвольный код на целевой
  системе.


 

Уязвимость
  существует из-за неизвестной ошибки в Windows Journal при обработке Journal
  (JNT) файлов. Удаленный пользователь может с помощью специально
  сформированного файла журнала выполнить произвольный код на целевой системе..


 

Ссылка на сайт разработчика: 


 

https://technet.microsoft.com/library/security/ms14-038       


 

https://support.microsoft.com/kb/2971850    


 

https://technet.microsoft.com/en-us/library/security/ms14-jul.aspx


 

 


 

Версии: Microsoft
  Windows Vista


 

Microsoft Windows 2008


 

Microsoft Windows 7


 

Microsoft Windows 2008 R2


 

Microsoft Windows 8


 

Microsoft Windows 2012


 

Microsoft Windows 2012 R2.


 

 


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE: CVE-2014-1824


 

Решение: Установить обновление с сайта производителя.


 

 Linux


 

Уязвимость
  позволяет локальному пользователю вызвать отказ в обслуживании системы.


 

Уязвимость
  существует из-за ошибки при обработке системных вызовов. Локальный
  пользователь может с помощью специально сформированного системного вызова
  аварийно завершить работу системы. Для успешной эксплуатации требуется, чтобы
  ядро было собранно с поддержкой CONFIG_AUDITSYSCALL для x86 платформы, и
  поддержкой SEP для процессора.  


 

Ссылка на сайт разработчика:  


 

http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.4.96 


 

http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.10.46              


 

http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.12.24              


 

http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.14.10              


 

http://kernel.org/./pub/linux/kernel/v3.x/ChangeLog-3.15.3


 

Версии:


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE:  CVE-2014-4508


 

Решение: Способов устранения уязвимости
  не существует в настоящее время.


 

 


 

 

PHP


 

Обнаруженные уязвимости позволяют локальному пользователю
  повысить свои привилегии на системе.


 

 


 

1. Уязвимость существует из-за ошибки использования после
  освобождения, относящейся к SPL итерациям. Локальный пользователь может
  вызвать повреждение памяти и выполнить произвольный код на целевой системе в
  контексте Apache HTTP сервера.


 

 


 

2. Уязвимость существует из-за ошибки использования после
  освобождения, относящейся к итерациям массивов. Локальный пользователь может
  вызвать повреждение памяти и выполнить произвольный код на целевой системе в
  контексте Apache HTTP сервера.  


 

 


 

Ссылки на сайт разработчика: 



 

https://bugs.php.net/bug.php?id=67538       


 

https://bugs.php.net/bug.php?id=67539  


 

Версии: PHP
  5.5.14, возможно другие версии.


 

Опасность: высокая


 

Операционные системы: 


 

 


 

ID в базе CVE: 


 

CVE-2014-4670


 

CVE-2014-4698


 

Решение: Установить обновления с сайта
  производителя.  


 

 

 


 

 


 

Использованные
  источники:


 

  1.   Securitylab.ru

 

 


 

 


 

 


 

 


 

 


 

 


 



 



 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru