| 
 
 
 
 
 
 
 
 
| 
 Отчет по уязвимостям с 15 по 25 июля 
 |  
| 
 Еженедельный отчет содержит описания четырехуязвимостей в том числе и множественных в наиболее распространенных приложениях
 и операционных системах.
 
 |  
   
 Mozilla Firefox и Thunderbird  
 Обнаруженные уязвимости позволяют удаленномупользователю обойти некоторые ограничения безопасности и скомпрометировать
 целевую систему.
 
 1. Уязвимость существует из-за неизвестных ошибок.Удаленный пользователь может вызвать повреждение памяти.
 
 2. Уязвимость существует из-за неизвестных ошибок.Удаленный пользователь может вызвать повреждение памяти.
 
 3. Уязвимость существует из-за ошибки проверкиграниц данных во время буферизации аудио-данных. Удаленный пользователь может
 вызвать переполнение динамической памяти и выполнить произвольный код на
 целевой системе.
 
 4. Уязвимость существует из-за ошибкииспользования после освобождения, относящейся к сортировке контрольных
 сообщений Web Audio. Удаленный пользователь может вызвать повреждение памяти.
 
 5. Уязвимость существует из-за ошибкииспользования после освобождения в DirectWrite во время воспроизведения
 MathML-данных. Удаленный пользователь может вызвать повреждение памяти.
 
 6. Уязвимость существует из-за ошибкииспользования после освобождения при обработке события FireOnStateChange.
 Удаленный пользователь может вызвать повреждение памяти.
 
 7. Уязвимость существует из-за неизвестной ошибки,связанной с использованием Cesium JavaScript для создания WebGL-контента.
 Удаленный пользователь может вызвать повреждение памяти.
 
 8. Уязвимость существует из-за ошибкииспользования после освобождения при обработке структур NSSCertificate.
 Удаленный пользователь может вызвать повреждение памяти.
 
 9. Уязвимость существует из-за ошибкииспользования после освобождения при обработке операций масштабирования
 изображений в библиотеке Skia. Удаленный пользователь может вызвать
 повреждение памяти.
 
 10. Уязвимость существует из-за ошибки приобработке сетевых перенаправлений. Удаленный пользователь может обойти
 ограничения песочницы для iframe..
 
 Ссылка на сайт разработчика:   
 https://www.mozilla.org/security/announce/2014/mfsa2014-56.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-57.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-58.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-59.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-60.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-61.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-62.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-63.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-64.html 
 https://www.mozilla.org/security/announce/2014/mfsa2014-66.html 
 Версии:   
 Mozilla Firefox 30.x 
 Mozilla Thunderbird 24.x 
 Mozilla Firefox 24.x 
 Опасность: критическая 
 Операционные системы:  
 ID в базе CVE: 
 CVE-2014-1544 
 CVE-2014-1547 
 CVE-2014-1548 
 CVE-2014-1549 
 CVE-2014-1550 
 CVE-2014-1551 
 CVE-2014-1552 
 CVE-2014-1555 
 CVE-2014-1556 
 CVE-2014-1557 
 CVE-2014-1561 
 Решение: Установить обновление ссайта производителя.
 
 |