www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13594
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13707
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11166
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5976
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6821
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6710
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9543
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6148
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6355
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10521
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13990
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15445
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17800
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12630
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10647
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8860
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7443
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6257
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5866
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6196
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 21 по 28 мая

Статьи / Отчет по уязвимостям с 21 по 28 мая

Автор: Андрей Бирюков

Еженедельный отчет содержит описания пяти уязвимостей и четырех эксплоитов в наиболее распространенных приложениях и устройствах.

Отчет по уязвимостям с 21 по 28 мая

Еженедельный отчет содержит описания пяти уязвимостей и четырех эксплоитов в наиболее распространенных приложениях и устройствах/

Cisco ASA

Уязвимость существует из-за ошибки в сквозной прокси-аутентификации на устройстве. Злоумышленник может обманом заставить пользователя ввести свои учетные данные и получить доступ к потенциально важной информации.

Ссылка на сайт разработчика:  http://www.cisco.com/web/software/280775065/89203/ASA-843-Interim-Release-Notes.html

 

Версии:  Cisco ASA версии до 8.4.3(8). 

Опасность: высокая

Операционные системы: 

ID в базе CVE: CVE-2012-0335 

Решение: Установить необходимые обновления.

 

Wireshark

В известном анализаторе пакетов Wireshark обнаружено несколько уязвимостей, позволяющих осуществить атаку на отказ в обслуживании. Из-за ошибки в диссекторах ANSI MAP, ASF, BACapp, Bluetooth HCI, IEEE 802.11, IEEE 802.3, LTP и R3, удаленный пользователь может с помощью специально сформированного пакета вызывать бесконечный цикл. Также, из-за ошибки в диссекторе DIAMETER, удаленный пользователь может с помощью специально сформированного пакета нарушить выделение памяти и аварийно завершить работу приложения. Еще одна уязвимость существует из-за ошибки связанной с неправильным выделением памяти в процессорах SPARC и Itanium. Удаленный пользователь может с помощью специально сформированного пакета аварийно завершить работу приложения.

 

Эксплоиты, реализующие эти уязвимости приводятся в конце отчета.

Ссылка на сайт разработчика: 

http://www.wireshark.org/security/wnpa-sec-2012-08.html
http://www.wireshark.org/security/wnpa-sec-2012-09.html
http://www.wireshark.org/security/wnpa-sec-2012-10.html

 Версии: Wireshark версии до 1.6.7, Wireshark версии до 1.4.13

 

Опасность: высокая

Операционные системы:  Windows (Any)

ID в базе CVE: 

Решение: Установить обновления с сайта производителя

 

Xen

Из-за недостаточной обработки в системе виртуализации Xen данных в PyGrub при распаковке ядра. удаленный пользователь может произвести DoS атаку с помощью чрезмерно большого образа ядра..  

 

Ссылка на сайт разработчика:  http://www.xen.org/products/xenhyp.html

Версии: Xen 4.1.2 и более ранние версии

 

Опасность: критическая, возможна удаленная эксплуатация уязвимости

Операционные системы: 

ID в базе CVE:  CVE-2012-2625

Решение: Способов устранения уязвимости не существует в настоящее время

 

Symantec Endpoint Protection

Множественные уязвимости были обнаружены в Symantec Endpoint Protection. Удаленный пользователь может удалить файлы на целевой системе, а также выполнить произвольный код. Удаленный пользователь может выполнить произвольный код с привилегиями SYSTEM. Локальный пользователь может произвести переполнение буфера в функциях Symantec Endpoint Protection для исполнения произвольного кода на целевой системе с поднятием привилегий.

 

Эксплоит, реализующий одну из этих уязвимостей приводится в конце отчета.

 

Ссылки на сайт разработчика: 

www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120522_01

 

Версии:

До 12.1 RU1-MP1

  

Опасность: критическая, возможна удаленная эксплуатация уязвимости

Операционные системы: Windows (Any) 

ID в базе CVE:  CVE-2012-0289, CVE-2012-0294, CVE-2012-0295

Решение: Установить соответствующее обновление с сайта производителя  

 

Citrix XenApp

Уязвимость была обнаружена в Citrix XenApp. Удаленный пользователь может осуществить отказ в обслуживании,

Ссылки на сайт разработчика:    

http://support.citrix.com/article/CTX133159

Версии:  6.5 и предыдущие

 

Опасность: критическая, возможна удаленная эксплуатация уязвимости

Операционные системы: Windows (2003), Windows (2008)

 

ID в базе CVE: 

Решение: Установить соответствующее обновление с сайта производителя  

 

 

Эксплоиты для Wireshark

Концепции эксплоитов для Wireshark представляют собой pcap файлы, при обработке которых происходит отказ в обслуживании.

 

Код эксплоита: http://www.exploit-db.com/exploits/18920/

Код эксплоита: http://www.exploit-db.com/exploits/18919/

Код эксплоита: http://www.exploit-db.com/exploits/18918/

 

Эксплоиты для Symantec Endpoint Protrection

Эксплоит представляет собой XML-файл.

 

Код эксплоита: http://www.exploit-db.com/exploits/18916/

 

   

 

Использованные источники:

  1. Securitytracker.com
  2. Securitylab.ru
  3. exploit-db.com

 

 

 

 

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru