Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010
Acros Turvallisuus: Remote Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-1)
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010
Riittämätön Anti-automaatio ja Denial of Service haavoittuvuuksia eri järjestelmiin
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010
Acros Turvallisuus: Local Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-2)
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010
[Tietoturvatiedotetta] HPSBPI02398 SSRT080166 rev.5 - Tietyt HP LaserJet tulostimet, HP Color LaserJet tulostimet, ja HP Digital lähettäjät, Remote luvaton pääsy tiedostoihin
Lähettäjä LinuxSecurity.com - Turvallisuus Advisories | Posted in varoitukset | Postitettu 13-04-2010
LinuxSecurity.com: Tietoturva todettu ja vahvistettu firefox:
Turvallisuus tutkija regenrecht raportoitu (via TippingPointin Zero Day
Initiative) mahdollinen uudelleenkäyttö poistettavan kuvan runko Firefox 3.6: n
käsittely moniosaisia / x-mixed-korvata kuvia. Vaikka ei hyödyntää ollut
[Lisää ...]
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Virtual Security Research, LLC. Security Advisory - Joulukuun 2., VSR tunnistaa SSH palvelu todentamisen heikkous heikkous TANDBERG Video Communication Server. Tämä asia antaisi hyökkääjälle kanssa etuoikeutettu pääsy verkkoon suorittaa palvelimella matkimista ja man-in-the-middle hyökkäyksiä ylläpitäjä SSH istuntoja. Onnistunut hyökkäykset voidaan saada hylsy pääsy herkille laitteille.
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Virtual Security Research, LLC. Security Advisory - Joulukuun 2., VSR tunnistaa authentication ohittaa haavoittuvuutta TANDBERG Video Communication Server, firmware-versio x4.2.1. Tämä heikkous mahdollistaa täydellisen ohittaa todistusvoimaiseksi hallinnolliseen web-konsolin. Koska tämä web-käyttöliittymän avulla voidaan suorittaa koodia laite pääkäyttäjänä (via ohjelmistopäivitykset), vakavuus katsotaan kriittinen.
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Debian Linux Security Advisory 2031-1 - Sol Jerome huomasi, että kadmind palvelua krb5, järjestelmä, jolla todennetaan käyttäjiä ja palveluita verkossa, mahdollistaa etäinen todennettu aiheuttaa palvelunestohyökkäyksen (daemon kaatua) kautta pyynnön kadmin asiakkaan että lähettää virheellinen API version numero.
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Ubuntu Security Ilmoitus 927-3 - USN-927-1 kiinteä haavoittuvuuksia NSS. Koska alkupään muutosten NSS 3.12.6, Thunderbird olisi voinut alustaa suojausosa ja yhteyden SSL / TLS jos vanha libnss3-0d siirtyminen paketti on asennettu. Tämä päivitys korjaa ongelman. Marsh Ray ja Steve Dispensa löydettiin virhe TLS ja SSLv3 protokollia. Jos hyökkääjä voisi suorittaa mies keskellä hyökkäys alussa TLS yhteyttä, hyökkääjä voi pistää mielivaltainen sisältö alussa käyttäjän istuntoon. Tämä päivitys lisää tuen uusien uusi uudelleenneuvottelemista laajentaminen ja käyttää sitä jos palvelin tukee sitä.
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Ubuntu Security Ilmoitus 927-2 - USN-927-1 kiinteä haavoittuvuuksia NSS. Upstream NSS 3.12.6 lisännyt tarkistussumman todentaminen on libnssdbm3.so, mutta Ubuntu pakkaus ei ole aiheuttanut tarkistussumma. Tämän seurauksena Firefox ei voinut alustaa suojausosa kun NSS sisäisen FIPS PKCS # 11-moduuli on käytössä. Tämä päivitys korjaa ongelman. Marsh Ray ja Steve Dispensa löydettiin virhe TLS ja SSLv3 protokollia. Jos hyökkääjä voisi suorittaa mies keskellä hyökkäys alussa TLS yhteyttä, hyökkääjä voi pistää mielivaltainen sisältö alussa käyttäjän istuntoon. Tämä päivitys lisää tuen uusien uusi uudelleenneuvottelemista laajentaminen ja käyttää sitä jos palvelin tukee sitä.
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
Debian Linux Security Advisory 2032-1 - Useita haavoittuvuuksia on löydetty libpng, kirjasto lukemista ja kirjoittamista PNG-tiedostoja.
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
HITBSecConf DUBAI 2010: Lue lisää www-iskut ja stealth hakkerointi
Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010
VUPEN heikkous Tutkimusryhmä löysi haavoittuvuuden VMware tuotteita. Vika johtuu kasaan ylivuoto virheen VMnc Media Codec käsiteltäessä epämuodostunut AVI-tiedostoja, joita voidaan hyödyntää hyökkääjän mahdollisesti suorittaa mielivaltaista koodia, jonka huijaaminen käyttäjä avaamaan haitallisen elokuva arkistoida.
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
VMware Hosted Productsin vmware-VMX "Virtual Network Stack Information Disclosure heikkous
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
PHP "str_transliterate ()" puskurin ylivuodon mahdollistavan heikkouden
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
Oracle JRE Java Platform SE ja Java Deployment Toolkit Plugins koodin suorittamisen heikkoudet
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
VMware Hosted Tuotteet VMware Tools Paikalliset eskalaatiohyökkäykset heikkous
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
VMware Hosted Tuotteet VMware Tools Kauniaisten koodin suorittamisen heikkous
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
Agile Technologies-komponentit Joomla! "Rekisterinpitäjä" parametri Paikallinen tiedosto Sisällytä heikkous
Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010
Eläkkeellä: VMware Hosted Tuotteet VMSA-2010-0007 Useita kauko-ja paikallis heikkoudet