Bugtraq: Acros Turvallisuus: Remote Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-1)

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010

Acros Turvallisuus: Remote Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-1)

Bugtraq: riittämätön Anti-automaatio ja Denial of Service haavoittuvuuksia eri järjestelmiin

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010

Riittämätön Anti-automaatio ja Denial of Service haavoittuvuuksia eri järjestelmiin

Bugtraq: Acros Turvallisuus: Local Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-2)

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010

Acros Turvallisuus: Local Binary istutusten VMware Tools for Windows (ASPR # 2010-04-12-2)

Bugtraq: [tietoturvatiedotetta] HPSBPI02398 SSRT080166 rev.5 - Tietyt HP LaserJet tulostimet, HP Color LaserJet tulostimet, ja HP Digital lähettäjät, Remote luvaton pääsy tiedostoihin

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 13-04-2010

[Tietoturvatiedotetta] HPSBPI02398 SSRT080166 rev.5 - Tietyt HP LaserJet tulostimet, HP Color LaserJet tulostimet, ja HP Digital lähettäjät, Remote luvaton pääsy tiedostoihin

Mandriva: 2010:070: firefox

Lähettäjä LinuxSecurity.com - Turvallisuus Advisories | Posted in varoitukset | Postitettu 13-04-2010

LinuxSecurity.com: Tietoturva todettu ja vahvistettu firefox:
Turvallisuus tutkija regenrecht raportoitu (via TippingPointin Zero Day
Initiative) mahdollinen uudelleenkäyttö poistettavan kuvan runko Firefox 3.6: n
käsittely moniosaisia / x-mixed-korvata kuvia. Vaikka ei hyödyntää ollut
[Lisää ...]

TANDBERG-ssh.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Virtual Security Research, LLC. Security Advisory - Joulukuun 2., VSR tunnistaa SSH palvelu todentamisen heikkous heikkous TANDBERG Video Communication Server. Tämä asia antaisi hyökkääjälle kanssa etuoikeutettu pääsy verkkoon suorittaa palvelimella matkimista ja man-in-the-middle hyökkäyksiä ylläpitäjä SSH istuntoja. Onnistunut hyökkäykset voidaan saada hylsy pääsy herkille laitteille.

TANDBERG-bypass.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Virtual Security Research, LLC. Security Advisory - Joulukuun 2., VSR tunnistaa authentication ohittaa haavoittuvuutta TANDBERG Video Communication Server, firmware-versio x4.2.1. Tämä heikkous mahdollistaa täydellisen ohittaa todistusvoimaiseksi hallinnolliseen web-konsolin. Koska tämä web-käyttöliittymän avulla voidaan suorittaa koodia laite pääkäyttäjänä (via ohjelmistopäivitykset), vakavuus katsotaan kriittinen.

DSA-2031-1.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Debian Linux Security Advisory 2031-1 - Sol Jerome huomasi, että kadmind palvelua krb5, järjestelmä, jolla todennetaan käyttäjiä ja palveluita verkossa, mahdollistaa etäinen todennettu aiheuttaa palvelunestohyökkäyksen (daemon kaatua) kautta pyynnön kadmin asiakkaan että lähettää virheellinen API version numero.

USN-927-3.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Ubuntu Security Ilmoitus 927-3 - USN-927-1 kiinteä haavoittuvuuksia NSS. Koska alkupään muutosten NSS 3.12.6, Thunderbird olisi voinut alustaa suojausosa ja yhteyden SSL / TLS jos vanha libnss3-0d siirtyminen paketti on asennettu. Tämä päivitys korjaa ongelman. Marsh Ray ja Steve Dispensa löydettiin virhe TLS ja SSLv3 protokollia. Jos hyökkääjä voisi suorittaa mies keskellä hyökkäys alussa TLS yhteyttä, hyökkääjä voi pistää mielivaltainen sisältö alussa käyttäjän istuntoon. Tämä päivitys lisää tuen uusien uusi uudelleenneuvottelemista laajentaminen ja käyttää sitä jos palvelin tukee sitä.

USN-927-2.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Ubuntu Security Ilmoitus 927-2 - USN-927-1 kiinteä haavoittuvuuksia NSS. Upstream NSS 3.12.6 lisännyt tarkistussumman todentaminen on libnssdbm3.so, mutta Ubuntu pakkaus ei ole aiheuttanut tarkistussumma. Tämän seurauksena Firefox ei voinut alustaa suojausosa kun NSS sisäisen FIPS PKCS # 11-moduuli on käytössä. Tämä päivitys korjaa ongelman. Marsh Ray ja Steve Dispensa löydettiin virhe TLS ja SSLv3 protokollia. Jos hyökkääjä voisi suorittaa mies keskellä hyökkäys alussa TLS yhteyttä, hyökkääjä voi pistää mielivaltainen sisältö alussa käyttäjän istuntoon. Tämä päivitys lisää tuen uusien uusi uudelleenneuvottelemista laajentaminen ja käyttää sitä jos palvelin tukee sitä.

DSA-2032-1.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

Debian Linux Security Advisory 2032-1 - Useita haavoittuvuuksia on löydetty libpng, kirjasto lukemista ja kirjoittamista PNG-tiedostoja.

Bugtraq: HITBSecConf DUBAI 2010: Lue lisää www-iskut ja stealth hakkerointi

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

HITBSecConf DUBAI 2010: Lue lisää www-iskut ja stealth hakkerointi

vmwaremd-overflow.txt

Lähettäjä Packet Storm Security Advisories | Posted in varoitukset | Postitettu 12.04.2010

VUPEN heikkous Tutkimusryhmä löysi haavoittuvuuden VMware tuotteita. Vika johtuu kasaan ylivuoto virheen VMnc Media Codec käsiteltäessä epämuodostunut AVI-tiedostoja, joita voidaan hyödyntää hyökkääjän mahdollisesti suorittaa mielivaltaista koodia, jonka huijaaminen käyttäjä avaamaan haitallisen elokuva arkistoida.

Vuln: VMware Hosted Tuotteet "vmware-VMX" Virtual Network Stack Information Disclosure heikkous

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

VMware Hosted Productsin vmware-VMX "Virtual Network Stack Information Disclosure heikkous

Vuln: PHP "str_transliterate ()" puskurin ylivuodon mahdollistavan heikkouden

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

PHP "str_transliterate ()" puskurin ylivuodon mahdollistavan heikkouden

Vuln: Oracle JRE Java Platform SE ja Java Deployment Toolkit Plugins koodin suorittamisen heikkoudet

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

Oracle JRE Java Platform SE ja Java Deployment Toolkit Plugins koodin suorittamisen heikkoudet

Vuln: VMware Hosted Tuotteet VMware Tools Paikalliset eskalaatiohyökkäykset heikkous

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

VMware Hosted Tuotteet VMware Tools Paikalliset eskalaatiohyökkäykset heikkous

Vuln: VMware Hosted Tuotteet VMware Tools Kauniaisten koodin suorittamisen heikkous

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

VMware Hosted Tuotteet VMware Tools Kauniaisten koodin suorittamisen heikkous

Vuln: Ketterä Technologies-komponentit Joomla! "Rekisterinpitäjä" parametri Paikallinen tiedosto Sisällytä heikkous

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

Agile Technologies-komponentit Joomla! "Rekisterinpitäjä" parametri Paikallinen tiedosto Sisällytä heikkous

Vuln: eläkkeellä: VMware Hosted Tuotteet VMSA-2010-0007 Useita kauko-ja paikallis heikkoudet

Lähettäjä SecurityFocus heikkous | Posted in varoitukset | Postitettu 12.04.2010

Eläkkeellä: VMware Hosted Tuotteet VMSA-2010-0007 Useita kauko-ja paikallis heikkoudet