На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Внимательно прочитайте правила раздела
1. Запрещается публиковать материалы защищенные авторскими правами.
2. Запрещается публиковать новостные материалы без ссылки на источник
Модераторы: ANDLL, B.V.
  
    > Apple "залатала" 17 уязвимостей Mac OS X: DoS-атаки и произвольный код , CNews Soft
      Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/05/25/251854

      Apple выпустила пятое в этом году обновление к Mac OS X, 2007-005. В него вошли исправления 17 потенциально опасных ошибок...



      if (!count_59392){ var image=new Image(); var rnd=Math.round(Math.random()*1000000); image.src="http://count.rbc.ru/banner.gif?sid=cnews_safe_left.default.20070518172436.59392&lid=cnews_safe_left&id=59392&rnd="+rnd; var count_59392=1;} user posted image Читайте также: В офисе Microsoft поставили урну для плееров iPod Nmap станет основой коммерческого продукта: сканер уязвимостей Apple выпустила пятое в этом году обновление к Mac OS X, 2007-005. В него вошли исправления 17 потенциально опасных ошибок безопасности. Общее число уязвимостей, устранённых в этом году, достигло 109.

      Среди обнаруженных за месяц уязвимостей встречаются как ведущие к атаке отказа в обслуживании, так и к выполнению в целевой системе произвольного кода.

      Одна из самых серьёзных ошибок кроется в CoreGraphics – произвольный код можно выполнить, прислав пользователю специально сконструированный PDF.

      Ещё одна опасная ошибка находится в компоненте UPnP IGD (стандартизованный протокол управления устройствами через интернет-шлюз). В коде, отвечающем за мэппинг портов в домашних шлюзах NAT (трансляции сетевых адресов) имеется ошибка переполнения буфера, что может привести к выполнению удалённого кода через приложение для чата, iChat. Для эксплуатации уязвимости достаточно прислать специально сконструированный пакет.

      В BIND обнаружено 4 способа проведения атаки отказа в обслуживании; ошибки также найдены в Alias Manager, fetchmail, file, mDNSResponder, PPP, ruby, screen, texinfo и VPN.
      0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
      0 пользователей:


      Рейтинг@Mail.ru
      [ Script execution time: 0,0138 ]   [ 15 queries used ]   [ Generated: 27.04.24, 23:31 GMT ]