www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13534
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13648
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11106
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5950
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6801
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6688
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9521
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6128
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6338
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10500
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13973
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15423
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17757
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12592
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10607
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8817
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7416
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6231
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5840
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6173
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 15 по 25 июля

Статьи / Отчет по уязвимостям с 15 по 25 июля

Автор: Андрей Бирюков

Еженедельный отчет содержит описания четырех уязвимостей в том числе и множественных в наиболее распространенных приложениях и операционных системах





 


 


 


 


 
   
  
  
   
   
  
 

   

Отчет по уязвимостям с 15 по 25 июля


   

   

Еженедельный отчет содержит описания четырех
    уязвимостей в том числе и множественных в наиболее распространенных приложениях
    и операционных системах.


   

 

 


 

Mozilla Firefox и Thunderbird 


 

Обнаруженные уязвимости позволяют удаленному
  пользователю обойти некоторые ограничения безопасности и скомпрометировать
  целевую систему.


 

1. Уязвимость существует из-за неизвестных ошибок.
  Удаленный пользователь может вызвать повреждение памяти.


 

2. Уязвимость существует из-за неизвестных ошибок.
  Удаленный пользователь может вызвать повреждение памяти.


 

3. Уязвимость существует из-за ошибки проверки
  границ данных во время буферизации аудио-данных. Удаленный пользователь может
  вызвать переполнение динамической памяти и выполнить произвольный код на
  целевой системе.


 

4. Уязвимость существует из-за ошибки
  использования после освобождения, относящейся к сортировке контрольных
  сообщений Web Audio. Удаленный пользователь может вызвать повреждение памяти.


 

5. Уязвимость существует из-за ошибки
  использования после освобождения в DirectWrite во время воспроизведения
  MathML-данных. Удаленный пользователь может вызвать повреждение памяти.


 

6. Уязвимость существует из-за ошибки
  использования после освобождения при обработке события FireOnStateChange.
  Удаленный пользователь может вызвать повреждение памяти.


 

7. Уязвимость существует из-за неизвестной ошибки,
  связанной с использованием Cesium JavaScript для создания WebGL-контента.
  Удаленный пользователь может вызвать повреждение памяти.


 

8. Уязвимость существует из-за ошибки
  использования после освобождения при обработке структур NSSCertificate.
  Удаленный пользователь может вызвать повреждение памяти.


 

9. Уязвимость существует из-за ошибки
  использования после освобождения при обработке операций масштабирования
  изображений в библиотеке Skia. Удаленный пользователь может вызвать
  повреждение памяти.


 

10. Уязвимость существует из-за ошибки при
  обработке сетевых перенаправлений. Удаленный пользователь может обойти
  ограничения песочницы для iframe..  


 

Ссылка на сайт разработчика:  


 

https://www.mozilla.org/security/announce/2014/mfsa2014-56.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-57.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-58.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-59.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-60.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-61.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-62.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-63.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-64.html


 

https://www.mozilla.org/security/announce/2014/mfsa2014-66.html


 

Версии:  


 

Mozilla Firefox 30.x


 

Mozilla Thunderbird 24.x


 

Mozilla Firefox 24.x


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE:


 

CVE-2014-1544


 

CVE-2014-1547


 

CVE-2014-1548


 

CVE-2014-1549


 

CVE-2014-1550


 

CVE-2014-1551


 

CVE-2014-1552


 

CVE-2014-1555


 

CVE-2014-1556


 

CVE-2014-1557


 

CVE-2014-1561


 

Решение: Установить обновление с
  сайта производителя. 


 

 

 


 

Apache HTTP Server


 

Обнаруженные
  уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании.


 

1.
  Уязвимость существует из-за ошибки при обработке входных данных в модуле
  mod_cgid. Злоумышленник может аварийно завершить работу дочернего процесса.


 

2.
  Уязвимость существует из-за ошибки в WinNT MPM. Удаленный пользователь может
  с помощью специально сформированных пакетов вызвать утечку памяти. Для
  успешной эксплуатации уязвимости требуется, чтобы AcceptFilter был установлен
  в значение по умолчанию.


 

3.
  Уязвимость существует из-за ошибки при обработке HTTP заголовков в модуле
  mod_proxy. Удаленный пользователь может с помощью специально сформированного
  запроса аварийно завершить работу сервера.


 

4.
  Уязвимость существует из-за ошибки в модуле mod_deflate. Злоумышленник может
  потребить все ресурсы процессора на системе.


 

Ссылка на сайт разработчика: 


 

https://httpd.apache.org/security/vulnerabilities_24.html       


 

http://zerodayinitiative.com/advisories/ZDI-14-239/


 

Версии: Apache HTTP Server 2.4.9, возможно
  другие версии.


 

 


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE: CVE-2014-0117


 

CVE-2014-0118


 

CVE-2014-0231


 

CVE-2014-3523


 

Решение: Установить обновление с сайта производителя.


 

 Opera


 

Обнаруженные
  уязвимости позволяют удаленному пользователю обойти некоторые ограничения
  безопасности. Подробности уязвимости не разглашаются.  


 

Ссылка на сайт разработчика:  


 

http://www.opera.com/docs/changelogs/unified/2300/


 

Версии:


 

Опасность: критическая


 

Операционные системы: 


 

ID в базе CVE:  


 

Решение: Способов устранения уязвимости
  не существует в настоящее время.


 

 


 

 

PHP


 

Обнаруженные уязвимости позволяют локальному пользователю
  повысить свои привилегии на системе.


 

 


 

1. Уязвимость существует из-за ошибки использования после
  освобождения, относящейся к SPL итерациям. Локальный пользователь может
  вызвать повреждение памяти и выполнить произвольный код на целевой системе в
  контексте Apache HTTP сервера.


 

 


 

2. Уязвимость существует из-за ошибки использования после
  освобождения, относящейся к итерациям массивов. Локальный пользователь может
  вызвать повреждение памяти и выполнить произвольный код на целевой системе в
  контексте Apache HTTP сервера.  


 

 


 

Ссылки на сайт разработчика: 


 

https://bugs.php.net/bug.php?id=67538       


 

https://bugs.php.net/bug.php?id=67539  


 

Версии: PHP
  5.5.14, возможно другие версии.


 

Опасность: высокая


 

Операционные системы: 


 

 


 

ID в базе CVE: 


 

CVE-2014-4670


 

CVE-2014-4698


 

Решение: Установить обновления с сайта
  производителя.  


 

 

 


 

Использованные
  источники:


 

  1.   Securitylab.ru

 

 


 

 


 

 


 

 


 

 


 

 


 



 



 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru