На главную Добавить в избранное Сделать стартовой Написать письмо
Главная   »  Новости   »   Информационная безопасность

Последние новости

Мир игровых мышек пополняется практически ежедневно. Недавно мы видели новинки от компаний Logitech и Nova, а сегодня можем узнать характеристики мышки Raven Gaming Mouse от Silverstone. Новинка с впе...
По информации РИА ERPNEWS (www.erpnews.ru), компания «Ай-Теко» объявляет о вводе в эксплуатацию собственного дата-центра, не имеющего в России аналогов по уровню защищенности от техногенных катастроф,...
Программа для быстрой записи CD/DVD дисков, Audio CD, создания файлов-образов. Работает с дисками Blu-Ray, двухслойными и обычными DVD, CD. Может записывать Audio CD из файлов MP3, WMA и WAV. Cheetah ...
Программа для записи аудио в реальном времени с полной поддержкой WMA, MP3, OGG, APE и WAV. Утилита записывает звук непосредственно с звуковой карты или микрофона. Предоставляет профессиональные возмо...
Sweet Home 3D - бесплатная программа для помощи в оформлении дизайна жилых помещений и проектирования интерьеров, не требующая специальных навыков. С ее помощью можно создать 2D план настоящего помеще...
Обои на Ваш рабочий стол на тему "Осень. Листья." 49 jpg (1600x1200) | 17.42 Mb
Это убийство стало одним из самых шокирующих преступлений последнего времени
Компания AtomPark выпустила новую версию программы StaffCop, предназначенную для обеспечения информационной безопасности предприятий и оптимизации деятельности сотрудников, работающих на компьютере. П...

Новостные рубрики за 29.03.2008
Hard & Soft

Технологии

Интернет

Программное обеспечение

Информационные технологии

Мобильная телефония

Карманные компьютеры

Компьютеры

ГИС и GPS

Информационная безопасность

CVE-2008-1541 29.03.2008 09:15

Directory traversal vulnerability in cgi-bin/his-webshop.pl in HIS Webshop 2.50 allows remote attackers to read arbitrary files via a .. (dot dot) in the t parameter.


Комментарий
Вы первый :-)!

Ваше имя:
Введите код:        
Комментарий:



Другие новости категории Информационная безопасность за 29.03.2008:

Большинство открытых проектов поддержали GPLv3
[29.03.2008 18:15]
Согласно результатам отчета Palamida Inc. о статусе лицензий GPL и LGPL 3, более двух тысяч проектов используют лицензию GPL третьей версии, при этом более 170 проектов перешли на LGPL 3.
Добавить комментарий Всего: 0
CVE-2008-1540
[29.03.2008 09:15]
SQL injection vulnerability in the Datsogallery (com_datsogallery) 1.3.1 module for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action to index.php. NOTE: the provenance of this information is unknown; the
Добавить комментарий Всего: 0
CVE-2008-1542
[29.03.2008 09:15]
Airspan Base Station Distribution Unit (BSDU) has"topsecret"as its password for the root account, which allows remote attackers to obtain administrative access via a telnet login, a different vulnerability than CVE-2008-1262.
Добавить комментарий Всего: 0
CVE-2008-1545
[29.03.2008 09:15]
The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not restrict the dangerous Transfer-Encoding HTTP request header, which allows remote attackers to conduct HTTP request splitting and HTTP request smuggling attacks via a POST containing a"Transfer-Encoding:
Добавить комментарий Всего: 0
CVE-2008-1543
[29.03.2008 09:15]
The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and password, which makes it easier for remote attackers to obtain partial administrative access, a different vulnerability than
Добавить комментарий Всего: 0
CVE-2008-1544
[29.03.2008 09:15]
The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not block dangerous HTTP request headers when certain 8-bit character sequences are appended to a header name, which allows remote attackers to (1) conduct HTTP request splitting
Добавить комментарий Всего: 0
CVE-2008-0924
[29.03.2008 09:15]
Stack-based buffer overflow in the DoLBURPRequest function in ndsd in Novell eDirectory 8.7.3.9 and earlier, and 8.8.1 and earlier in the 8.8.x series, allows remote attackers to cause a denial of service (daemon crash or CPU consumption) and possibly execute
Добавить комментарий Всего: 0
CVE-2008-0926
[29.03.2008 09:15]
Unspecified vulnerability in the eMBox utility in Novell eDirectory 8.7.3.9 and earlier, and 8.8.x before 8.8.2, allows remote attackers to cause a denial of service or access local files via unknown vectors, probably involving unauthenticated SOAP requests.
Добавить комментарий Всего: 0
CVE-2008-1546
[29.03.2008 09:15]
servlet/MIMEReceiveServlet in the web controller for Mitsubishi Electric GB-50 and GB-50A air-conditioning control systems allows remote attackers to cause a denial of service (air-conditioning outage) via an XML document containing a setRequest command.
Добавить комментарий Всего: 0
CVE-2008-0704
[29.03.2008 09:15]
Unspecified vulnerability in the SSH server in HP OpenVMS TCP/IP Services on OpenVMS on the Alpha platform with 5.4 before ECO 7, and on the Integrity and Alpha platforms with 5.5 before ECO 3 and 5.6 before ECO 2, allows
Добавить комментарий Всего: 0

Новостные рубрики за 29.03.2008
Hard & Soft

Технологии

Интернет

Программное обеспечение

Информационные технологии

Мобильная телефония

Карманные компьютеры

Компьютеры

ГИС и GPS

Информационная безопасность


Драйвера по производителям

3Dfx

3DLabs

3сom

A4Tech

AB Dick

Ability

ABIT

ACARD

Accex

ACER

ACORP

Actiontec

ADAPTEC

ADI

Adlib

Adomax

Advent

AGFA

AITech

Albatron

ALi

Alliance Semiconductor

Allied Data

Altima

AmbiCom

AMD

AMI

AOpen

Artronix

ASRock

ASUS

ATI

AUREAL

Auslinx

AVB

AVerMedia

Avision

Axle

Azona

AZTECH

BenQ

Biostar

Bluetake

Brother

BTC

C-Media

Canon

Canopus

Cardinal

Chaintech

Chicony

Chips and Technologies

Chronos

Cirrus Logic

Cnet

Commodore

Compaq

JAZZ

Jenoptik

KDS

Kodak

Konica Minolta

Kyocera

LaCie

Lanier

Largan

Leadtek

Lexmark

LG

LiteOn

Logic3

Logitech

LSI Logic

Lynx Studio

M-AUDIO

Mad Head

MAG

Marian

Martinic Computers

Match Tech

Matrox

MaxTech

MediaForte

Memorex

Microsoft

Microstar

Microtek

Mimaki

Mitsubishi

Mitsumi

Motorola

Mustek

Nec

Nival Interactive

Number Nine

NVidia

OKI

P-active

Pacific

Packard Bell

Panasonic

Pentax

Philips

Pine

Pinnacle

Plustek

PowerVR

PRAKTICA

Pretec

Primax

Prolink Microsystems

Promise

PSA

PSTEL

Все производители

Партнеры:

http://www.nodevice.ru/
Самая большая коллекция драйверов в Рунете

Наша кнопка:

Размести на своем сайте HTML код с нашей кнопкой.

Выделить Обмен ссылками