|
|
Новости IT Безопастность
|
|
Банки будут блокировать кредитные карты он-лайн педофилов
|
|
06-07-2006 07:26
В среду британские законодатели начали рассмотрение законопроекта, разрешающего полиции передавать информацию об именах и адресах онлайн-педофилов банкам и производителям кредитных карт.
|
|
|
|
|
|
Выполнение произвольного кода в iMBCContents ActiveX компоненте
|
|
06-07-2006 01:29
Удаленный пользователь может скомпрометировать целевую систему.
|
|
|
|
|
|
Раскрытие данных в phpSysInfo
|
|
06-07-2006 01:22
Удаленный пользователь может получить доступ к важным данным на системе.
|
|
|
|
|
|
Межсайтовый скриптинг в продуктах Hitachi
|
|
06-07-2006 01:16
Удаленный пользователь может произвести XSS нападение.
|
|
|
|
|
|
Переполнение буфера в jetAudio
|
|
06-07-2006 01:13
Удаленный пользователь может выполнить произвольный код на целевой системе.
|
|
|
|
|
|
Обход ограничений безопасности в Drupal Form_mail Module
|
|
06-07-2006 01:04
Удаленный пользователь может обойти некоторые ограничения безопасности.
|
|
|
|
|
|
CVE-2006-2194
|
|
04-07-2006 23:00
The winbind plugin in pppd for ppp 2.4.4 and earlier does not check the return code from the setuid function call, which might allow local users to gain privileges by causing setuid to fail, such as exceeding PAM limits for the maximum number of user processes, which prevents the winbind NTLM authentication helper from dropping privileges.
|
|
|
|
|
|
CVE-2006-2910
|
|
04-07-2006 23:00
Buffer overflow in jetAudio 6.2.6.8330 (Basic), and possibly other versions, allows user-complicit attackers to execute arbitrary code via an audio file (such as WMA) with long ID Tag values including (1) Title, (2) Author, and (3) Album, which triggers the overflow in the tooltip display string if the sound card driver is disabled or incorrectly installed.
|
|
|
|
|
|
CVE-2006-2935
|
|
04-07-2006 23:00
The dvd_read_bca function in the DVD handling code in drivers/cdrom/cdrom.c in Linux kernel 2.2.16, and later versions, assigns the wrong value to a length variable, which allows local users to execute arbitrary code via a crafted USB Storage device that triggers a buffer overflow.
|
|
|
|
|
|
CVE-2006-3336
|
|
04-07-2006 23:00
TWiki 01-Dec-2000 up to 4.0.3 allows remote attackers to bypass the upload filter and execute arbitrary code via filenames with double extensions such as".php.en",".php.1", and other allowed extensions that are not .txt. NOTE: this is only a vulnerability when the server allows script execution in the pub directory.
|
|
|
|
|
|
|