|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Hard & Soft Технологии Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
ГИС и GPS Информационная безопасность |
CVE-2008-1541 29.03.2008 09:15 |
||
| Directory traversal vulnerability in cgi-bin/his-webshop.pl in HIS Webshop 2.50 allows remote attackers to read arbitrary files via a .. (dot dot) in the t parameter. |
||
|
||
Другие новости категории Информационная безопасность за 29.03.2008:
| Большинство открытых проектов поддержали GPLv3 [29.03.2008 18:15] |
|
| Согласно результатам отчета Palamida Inc. о статусе лицензий GPL и LGPL 3, более двух тысяч проектов используют лицензию GPL третьей версии, при этом более 170 проектов перешли на LGPL 3. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1540 [29.03.2008 09:15] |
|
| SQL injection vulnerability in the Datsogallery (com_datsogallery) 1.3.1 module for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action to index.php. NOTE: the provenance of this information is unknown; the |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1542 [29.03.2008 09:15] |
|
| Airspan Base Station Distribution Unit (BSDU) has"topsecret"as its password for the root account, which allows remote attackers to obtain administrative access via a telnet login, a different vulnerability than CVE-2008-1262. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1545 [29.03.2008 09:15] |
|
| The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not restrict the dangerous Transfer-Encoding HTTP request header, which allows remote attackers to conduct HTTP request splitting and HTTP request smuggling attacks via a POST containing a"Transfer-Encoding: |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1543 [29.03.2008 09:15] |
|
| The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and password, which makes it easier for remote attackers to obtain partial administrative access, a different vulnerability than |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1544 [29.03.2008 09:15] |
|
| The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not block dangerous HTTP request headers when certain 8-bit character sequences are appended to a header name, which allows remote attackers to (1) conduct HTTP request splitting |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0924 [29.03.2008 09:15] |
|
| Stack-based buffer overflow in the DoLBURPRequest function in ndsd in Novell eDirectory 8.7.3.9 and earlier, and 8.8.1 and earlier in the 8.8.x series, allows remote attackers to cause a denial of service (daemon crash or CPU consumption) and possibly execute |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0926 [29.03.2008 09:15] |
|
| Unspecified vulnerability in the eMBox utility in Novell eDirectory 8.7.3.9 and earlier, and 8.8.x before 8.8.2, allows remote attackers to cause a denial of service or access local files via unknown vectors, probably involving unauthenticated SOAP requests. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1546 [29.03.2008 09:15] |
|
| servlet/MIMEReceiveServlet in the web controller for Mitsubishi Electric GB-50 and GB-50A air-conditioning control systems allows remote attackers to cause a denial of service (air-conditioning outage) via an XML document containing a setRequest command. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0704 [29.03.2008 09:15] |
|
| Unspecified vulnerability in the SSH server in HP OpenVMS TCP/IP Services on OpenVMS on the Alpha platform with 5.4 before ECO 7, and on the Integrity and Alpha platforms with 5.5 before ECO 3 and 5.6 before ECO 2, allows |
|
| Добавить комментарий Всего: 0 | |
Новостные рубрики за 29.03.2008
|
Hard & Soft Технологии Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
ГИС и GPS Информационная безопасность |





Мир игровых мышек пополняется практически ежедневно. Недавно мы видели новинки от компаний Logitech и Nova, а сегодня можем узнать характеристики мышки Raven Gaming Mouse от Silverstone. Новинка с впе...
По информации РИА ERPNEWS (www.erpnews.ru), компания «Ай-Теко» объявляет о вводе в эксплуатацию собственного дата-центра, не имеющего в России аналогов по уровню защищенности от техногенных катастроф,...
Программа для быстрой записи CD/DVD дисков, Audio CD, создания файлов-образов. Работает с дисками Blu-Ray, двухслойными и обычными DVD, CD. Может записывать Audio CD из файлов MP3, WMA и WAV. Cheetah ...
Программа для записи аудио в реальном времени с полной поддержкой WMA, MP3, OGG, APE и WAV. Утилита записывает звук непосредственно с звуковой карты или микрофона. Предоставляет профессиональные возмо...
Sweet Home 3D - бесплатная программа для помощи в оформлении дизайна жилых помещений и проектирования интерьеров, не требующая специальных навыков. С ее помощью можно создать 2D план настоящего помеще...
Обои на Ваш рабочий стол на тему "Осень. Листья." 49 jpg (1600x1200) | 17.42 Mb
Это убийство стало одним из самых шокирующих преступлений последнего времени
Компания AtomPark выпустила новую версию программы StaffCop, предназначенную для обеспечения информационной безопасности предприятий и оптимизации деятельности сотрудников, работающих на компьютере. П...