четверг, 11 декабря 2008 г.

журнал Xakep online

Служба рассылок MailList.ru компании АГАВА
Архив рассылки Журнал "Xakep" Не показываются картинки?
                                           рек лама
VPS. Сервер, идентичный натуральному! От 559руб/мес!
Если обычный хостинг для вас недостаточно гибок
VPS - Ваше решение!
Root-доступ, OS и система управления на Ваш выбор.
До 25Gb дискового пространства и до 1Gb оперативки под ваш проект ИЗУЧИТЕ и ЗАКАЖИТЕ!



журнал Xakep online



Обход ограничений безопасности в Atlassian JIRA Enterprise Edition

Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.



Межсайтовый скриптинг в MDaemon

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.



Распределенный подбор паролей к ssh

На днях несколько исследователей сообщили, что обнаружили изменение в тактике подбора паролей: теперь атакующие используют ботнеты, каждый из ботов делает всего одну или две попытки подбора пароля, что недостаточно для срабатывания блоки



Российская команда заняла второе место на iCTF 2008

5 декабря 2008 года Калифорнийский университет Санта-Барбары провел очередные международные соревнования по защите информации iCTF 2008. В этом году организаторы соревнований неожиданно для всех команд карди



Psystar утверждает, что Apple имеет секретную защиту от установки MacOS на компьютеры без процессоров Intel

В ходе разгорающейся между Apple и компанией-производителем Mac-клонов Psystar дискуссии о принадлежности интеллектуальных прав выяснилось, что в операционной системе Mac OS X 10.5 quot;Leopardquot; содержится недокументированный код,



Самым уязвимым оказался IE6

Как показало проведенное компанией PrevX исследование, хакеры все успешнее обходят защиту устаревающих версий Internet Explorer. Специалистам этой фирмы удалось получить доступ к панели администратора хакерской утилиты Fiesta, установленн



Топ-10 новогодних сетевых угроз

Сезон новогодних подарков может дорого обойтись рядовому потребителю, поскольку киберпреступники не дремлют и по полной программе используют этот сезон пиковых распродаж при реализации различных схем финансового мошенничества и социально



Google выпускает Browser Security Handbook

Корпорация Google выложила в свободный доступ справочник по безопасности браузеров под названием Browser Security Handbook. 60-страничный документ содержит сравнительную информацию по функциям и характеристикам безопасности самых распрос



Mozilla выпускает бета-версию браузера с функцией private browsing

Mozilla Foundation на этой неделе выпустила вторую бета-версию браузера Firefox 3.1, позволяющую использовать браузер в режиме, отключающем запись и кэширование сведений о посещаемых веб-ресурсах. Функция, названная private browsing, поз



Отказ в обслуживании в Linux Kernel

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.



PHP-инклюдинг в phpAddEdit

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.



Межсайтовый скриптинг в Pro Chat Rooms

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.



SQL-инъекция в CF_Forum

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в CFMBLOG

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в CF_Auction

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в CF_Calendar

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в Butterfly Organizer

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



Отказ в обслуживании в Asterisk

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.



Нарушение конфиденциальности информации в Sun Solaris

Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.



Нарушение конфиденциальности информации в Sun Java System Portal Server

Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.



Нарушение конфиденциальности информации в Sun Ray Windows Connector

Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.



Выполнение произвольного кода в Microsoft Internet Explorer (обновлено)

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.



Число опасных ресурсов в Сети утроилось

Компания Sophos подготовила отчет "Угрозы безопасности 2009" (Security Threat Report 2009), согласно которому число вредоносных интернет-ресурсов в текущем году увеличилось в три раза. Эксперты по интернет-безопасности утверждают, что се



Из Mozilla уходит эксперт по вопросам безопасности

Уиндоу Снайдер, отвечающая за развитие стратегии безопасности программных продуктов сообщества Mozilla, переходит на другое место работы. До 2005 года Уиндоу Снайдер занимала должность специалиста по вопросам безопасности Microsoft. Она



Форeкс для начинающих

Начните зарабатывать на бирже с депозитом от 1 доллара. Demo за 30 сек<>www.InstaForex.com
» » »

Архив рассылки | RSS версия | Настройки | Отписаться: На сайте / По почте

Комментариев нет:

Отправить комментарий