- Главная... arrow - Новости... arrow Уязвимости в Psi, APT, CIFS, acpid и Spring Framework

#Записки о Unix/Linux/BSD/Solaris

Уязвимости в Psi, APT, CIFS, acpid и Spring Framework
Автор H@wk!   
28:04:2009 г.

Несколько новых уязвимостей:

  • - Вышел релиз Jabber клиента Psi 0.12.1 в котором устранена проблема безопасности, связанная с возможностью вызова краха приложения через формирование некорректной сессии для передачи файла;

  • - В коде CIFS/SMB подсистемы Linux ядра найдена возможность вызова переполнения буфера, что может привести к выполнению кода на машине клиента при попытке обращения к CIFS серверу злоумышленника;
  • - В коде автоматической загрузки обновлений пакетного менеджера APT из состава Ubuntu Linux 6.06, 8.04 и 8.10 найдена уязвимость, позволяющая злоумышленнику через изменений времени в системе предотвратить установку обновлений (в будущем обновления останутся неустановленными);
  • - Ошибка в acpid демоне может привести к блокированию работы процесса, при манипуляциях локального злоумышленника, направленных на исчерпание UNIX сокетов;
  • - В Spring Framework найдена уязвимость, позволяющая злоумышленнику вызвать отказ в обслуживании через построенное на базе данного фреймворка приложения (излишнее потребление CPU при обработке в регулярном выражении некорректно сериализованных данных);
Источник...

Добавить коментарий
Имя:
E-mail
Коментарий:



Код:* Code


Просмотров: 386

  Ваш коментарий будет первым
RSS комментарии
 
« Oracle может придать OpenOffice.org статус независимого проекта   Новая версия OLPostfix 1.4, web-интерфейса для управления Postfix »

#COMMENT

Linux - производитель сетевой ...
Посмотрите # dmesg | grep eth0 скорее всего карточка гигаби...
14/05/12 08:48 More...
By H@wk!

Linux - производитель сетевой ...
А что конкретно является скоростью, size или capacity. У мен...
11/05/12 23:19 More...
By qweqwerty

Arch rankmirrors или делаем mi...
Можно команды в sh скрипт засунуть и выполнять кроном, но я ...
10/05/12 11:13 More...
By H@wk!

Arch rankmirrors или делаем mi...
не всегда все держится в голове, поэтому - спасибо за потрач...
10/05/12 10:47 More...
By x5

FreeBSD оптимизация сервера. В...
Отличный блог, побольше бы таких статей)
07/05/12 09:28 More...
By Артем

Сейчас на сайте находятся:
25 гостей

Нашли ошибку!

Выделите текст и нажмите:
[Shift]+[Enter]
[Отправить]
Спасибо!