|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Hard & Soft Программное обеспечение Интернет Технологии |
Информационные технологии Мобильная телефония Карманные компьютеры Информационная безопасность |
Компьютеры ГИС и GPS |
Новости рубрики Информационная безопасность за 09.02.2008
| Межсайтовый скриптинг в MODx [09.02.2008 18:15] |
|
| Удаленный пользователь может произвести XSS нападение. |
|
| Добавить комментарий Всего: 0 | |
| [DSA 1480-1] New poppler packages fix several vulnerabilities [09.02.2008 15:15] |
|
| Alin Rad Pop discovered several buffer overflows in the Poppler PDFlibrary, which could allow the execution of arbitrary code if amalformed PDF file is opened. |
|
| Добавить комментарий Всего: 0 | |
| [DSA 1482-1] New squid packages fix denial of service [09.02.2008 15:15] |
|
| It was discovered that malformed cache update replies against the SquidWWW proxy cache could lead to the exhaustion of system memory, resultingin potential denial of service. |
|
| Добавить комментарий Всего: 0 | |
| EliteProtector [09.02.2008 15:15] |
|
| is a misleading application that may give exaggerated reports of threats on the computer. |
|
| Добавить комментарий Всего: 0 | |
| Trojan.GTaskUp [09.02.2008 15:15] |
|
| is a Trojan horse that attempts to steal sensitive information and may also attempt to download potentially malicious code on to the compromised computer. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0640 [09.02.2008 15:15] |
|
| Symantec Ghost Solution Suite 1.1 before 1.1 patch 2, 2.0.0, and 2.0.1 does not authenticate connections between the console and the Ghost Management Agent, which allows remote attackers to execute arbitrary commands on the client via ARP spoofing. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0412 [09.02.2008 15:15] |
|
| The browser engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via vectors related to the (1) nsTableFrame::GetFrameAtOrBefore, (2) nsAccessibilityService::GetAccessible, (3) nsBindingManager::GetNestedInsertionPoint, (4) nsXBLPrototypeBinding::AttributeChanged, (5) nsColumnSetFrame::GetContentInsertionFrame, and (6) nsLineLayout::TrimTrailingWhiteSpaceIn methods, and other vectors. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0414 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka"focus spoofing." |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0591 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and Thunderbird before 2.0.0.12 allows user-assisted remote attackers to cause users to confirm a time-enabled security dialog by using a timer to change the window focus. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0419 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via a crafted page that uses designMode frames, which triggers memory corruption. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0418 [09.02.2008 15:15] |
|
| Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using"flat"addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0592 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a"Content-Disposition: attachment"and an invalid"Content-Type: plain/text,"which prevents Firefox from rendering future plain text files within the browser. |
|
| Добавить комментарий Всего: 0 | |
| Security Vulnerabilities in ImageMagick May Lead to Arbitrary Code Execution or Denial of Service (DoS) [09.02.2008 09:15] |
|
| Multiple security vulnerabilities have been found in the ImageMagick utilities bundled with Solaris 9 and Solaris 10. |
|
| Добавить комментарий Всего: 0 | |
| [DSA 1486-1] New gnatsweb packages fix cross-site scripting [09.02.2008 09:15] |
|
| r0t" discovered that gnatsweb, a web interface to GNU GNATS, did notcorrectly sanitize the database parameter in the main CGI script. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0413 [09.02.2008 09:15] |
|
| The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors. |
|
| Добавить комментарий Всего: 0 | |
| Страницы: | 1 2 > >> |





Новейшая версия программы The Bat! была представлена широкой аудитории пользователей. Новая "летучая мышь" начнет свой полет одновременно с началом года Мыши по восточному календарю.
Наверное эта программа лучшая в своём роде. Сменнит загрузочный экран вашей операционной системы Windows XP за пару кликов. Исключительная особенность программы в том, что перед изменением bootskin вы...
Acer, новости от которой не появлялись уже довольно длительное время, сегодня порадовала общественность выпуском сразу четырех ноутбуков различных классов. Это модели 8930, 6930, 5735 и 4730. Первая о...
Новинки!
Красивые прозрачные иконки в формате ICO, подходят для висты ` Формат: ico Количество: 18 шт. Разрешение: 256x256 pix Размер архива: 1,5 Mb
МТС начнет продавать iPhone 3G на Украине
Тимошенко сделала силиконовый бюст (ФОТО)
По количеству подстреленных политиков США стоит на первом месте.