www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13461
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13567
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11025
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5913
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6759
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6637
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9475
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6087
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6301
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10462
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13926
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15386
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17706
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12558
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10566
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8771
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7370
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6177
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5800
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6115
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 29 октября по 5 ноября

Статьи / Отчет по уязвимостям с 29 октября по 5 ноября

Автор: Андрей Бирюков

Еженедельный отчет содержит описания четырех уязвимостей и одного эксплоита, в том числе и множественных в наиболее распространенных приложениях и операционных системах.

 

Отчет по уязвимостям с 29 октября по 5 ноября

Еженедельный отчет содержит описания четырех уязвимостей и одного эксплоита, в том числе и множественных в наиболее распространенных приложениях и операционных системах.

 

Mozilla Firefox

Обнаруженные в браузере уязвимости позволяют удаленному пользователю осуществить XSS атаку.

1. Уязвимость существует из-за ошибки в методе valueOf при работе с определенными плагинами. Удаленный пользователь может осуществить XSS атаку.

2. Уязвимость существует из-за ошибки в функции CheckURL() при определении window.location. Удаленный пользователь может осуществить XSS атаку.

3. Уязвимость существует из-за ошибки в объекте Location. Удаленный пользователь может обойти ограничение безопасности и осуществить кросс-доменное чтение объекта Location.

Ссылка на сайт разработчика:  http://www.mozilla.org/security/announce/2012/mfsa2012-90.html   

Версии:  Firefox 16.0.2

Mozilla Firefox ESR 10.0.10

Mozilla Thunderbird 16.0.2

Mozilla Thunderbird ESR 10.0.10

Mozilla SeaMonkey 2.13.2

Опасность: критическая

Операционные системы: 

ID в базе CVE: CVE-2012-4194
CVE-2012-4195
CVE-2012-4196

Решение: Установить обновление с сайта производителя.

 

 D-Link Wireless N300

Уязвимость в облачном маршрутизаторе позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в web-сервере при обработке данных CAPTCHA. Удаленный пользователь может с помощью специально сформированного HTTP POST запроса вызвать переполнение буфера в стеке и выполнить произвольный код на целевой системе.

Ссылка на сайт разработчика: 

http://www.dlink.com/us/en/support/product/dir-605l-wireless-n-300-home-cloud-router

 Версии: D-Link Wireless N300 Cloud Router 1.10, 1.12 и 1.13, возможно другие версии.

 

Опасность: высокая

Операционные системы: 

ID в базе CVE: 

 

 

Решение: В настоящее время исправления не существует.

Apple iOS

Обнаружены уязвимости в операционной системе от Apple. Удаленный пользователь может осуществить выполнение произвольного кода, обойти блокировку экрана, а также получить критичную информацию. Для реализации выполнения произвольного кода удаленный пользователь может построить специальный HTML контент, который при обработке потока в WebKit позволит выполнить произвольный код.  

Ссылка на сайт разработчика:  

support.apple.com/kb/HT5567      

Версии: до 6.0.1    

Опасность: критическая

Операционные системы:  Apple iOS

ID в базе CVE:  

CVE-2012-3748

CVE-2012-3749

CVE-2012-3750

 

Решение: Установить обновления с сайта производителя.

 

 

Adobe Shockwave Player

Обнаруженные множественные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе. Из-за неизвестной ошибки, удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему. Также, из-за неизвестной ошибки, удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему.

Ссылки на сайт разработчика:    

http://www.adobe.com/products/shockwaveplayer/  

Версии: Adobe Shockwave Player 11.x 

 

Опасность: высокая

Операционные системы: 

 

ID в базе CVE: CVE-2012-4172
CVE-2012-4173
CVE-2012-4174
CVE-2012-4175
CVE-2012-4176
CVE-2012-5273

Решение: Установить соответствующее обновление с сайта производителя  

 

Концепция эксплоита Microsoft Office Word 2010

 

Описание уязвимости с примером для Win XP SP 3 ENG:

 

http://www.exploit-db.com/exploits/22215/

 

Proof of Concept эксплоита можно скачать в следующем архиве:

http://www.exploit-db.com/sploits/22215.tar.gz

 

Попытка открыть приведенный в архиве doc файл в Word 2010 в Windows 7 привела к аварийному завершению работы приложения.

 

Использованные источники:

  1. Securitytracker.com
  2. Securitylab.ru
  3. http://www.exploit-db.com

 

 

 

 

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru