|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Технологии Hard & Soft Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
Информационная безопасность ГИС и GPS |
CVE-2008-1544 29.03.2008 09:15 |
||
| The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not block dangerous HTTP request headers when certain 8-bit character sequences are appended to a header name, which allows remote attackers to (1) conduct HTTP request splitting |
||
|
||
Другие новости категории Информационная безопасность за 29.03.2008:
| Большинство открытых проектов поддержали GPLv3 [29.03.2008 18:15] |
|
| Согласно результатам отчета Palamida Inc. о статусе лицензий GPL и LGPL 3, более двух тысяч проектов используют лицензию GPL третьей версии, при этом более 170 проектов перешли на LGPL 3. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1540 [29.03.2008 09:15] |
|
| SQL injection vulnerability in the Datsogallery (com_datsogallery) 1.3.1 module for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action to index.php. NOTE: the provenance of this information is unknown; the |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1541 [29.03.2008 09:15] |
|
| Directory traversal vulnerability in cgi-bin/his-webshop.pl in HIS Webshop 2.50 allows remote attackers to read arbitrary files via a .. (dot dot) in the t parameter. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1542 [29.03.2008 09:15] |
|
| Airspan Base Station Distribution Unit (BSDU) has"topsecret"as its password for the root account, which allows remote attackers to obtain administrative access via a telnet login, a different vulnerability than CVE-2008-1262. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1545 [29.03.2008 09:15] |
|
| The setRequestHeader method of the XMLHttpRequest object in Microsoft Internet Explorer 7 does not restrict the dangerous Transfer-Encoding HTTP request header, which allows remote attackers to conduct HTTP request splitting and HTTP request smuggling attacks via a POST containing a"Transfer-Encoding: |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1543 [29.03.2008 09:15] |
|
| The Advanced User Interface Pages in the ProST Web Management component on the Airspan WiMAX ProST have a certain default User ID and password, which makes it easier for remote attackers to obtain partial administrative access, a different vulnerability than |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0924 [29.03.2008 09:15] |
|
| Stack-based buffer overflow in the DoLBURPRequest function in ndsd in Novell eDirectory 8.7.3.9 and earlier, and 8.8.1 and earlier in the 8.8.x series, allows remote attackers to cause a denial of service (daemon crash or CPU consumption) and possibly execute |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0926 [29.03.2008 09:15] |
|
| Unspecified vulnerability in the eMBox utility in Novell eDirectory 8.7.3.9 and earlier, and 8.8.x before 8.8.2, allows remote attackers to cause a denial of service or access local files via unknown vectors, probably involving unauthenticated SOAP requests. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-1546 [29.03.2008 09:15] |
|
| servlet/MIMEReceiveServlet in the web controller for Mitsubishi Electric GB-50 and GB-50A air-conditioning control systems allows remote attackers to cause a denial of service (air-conditioning outage) via an XML document containing a setRequest command. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0704 [29.03.2008 09:15] |
|
| Unspecified vulnerability in the SSH server in HP OpenVMS TCP/IP Services on OpenVMS on the Alpha platform with 5.4 before ECO 7, and on the Integrity and Alpha platforms with 5.5 before ECO 3 and 5.6 before ECO 2, allows |
|
| Добавить комментарий Всего: 0 | |
Новостные рубрики за 29.03.2008
|
Технологии Hard & Soft Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
Информационная безопасность ГИС и GPS |





Описание: 2077 год. Третья Мировая - атомная - война. За два часа большая часть планеты превратилась в радиоактивное пепелище. Немногим удалось избежать смерти, скрывшись в подземных убежищах. Прошли ...
Переработка того самого TETCOLORа, котрый когда-то покорил DOS, только под Windows, но главное отличие - АВТОПИЛОТ, который сам ставит рекорды и еще интернациональный интерфейс. Бесплатно, компактно,...
Разгадай осеннюю загадку! Операционная система: windows
В Германии за год существенно подешевели портативные компьютеры, цифровые фотокамеры, мобильные телефоны и другая техника, пишет издание "Deutshe Welle". Согласно данным отраслевого объединения Bitkom...
Турист из Украины скончался в телефонной будке от удара током
Hard Drive Inspector - мощная, удобная и эффективная программа, предназначенная для контроля за состоянием жестких дисков. Ценность данных, сохраненных на жестком диске компьютера, зачастую превосходи...
Программа для конвертации Flash-анимации (*.swf) в видео формат *.avi. Настройки выходного формата позволяют устанавливать необходимое разрешение, частоту кадров и кодек для компрессии. Среди особенно...
Она чуть не застукала их в постели.