В онлайновом магазине Playstation Store обнаружена брешь

Компания Sony объявила, что хакеры могли взломать сеть Playstation и получить доступ к персональной информации некоторых пользователей, сообщает Informationweek. Брешь была обнаружена в Playstation Store, онлайновом сервисе, с которого можно было скачивать дополнительный контент для приставки. По словам представителей фирмы, возможно, пароли некоторых пользователей сети Playstation могли быть изменены злоумышленниками, хотя это является маловероятным.

» Читать дальше
30 мар, 2008 | admin | Оставить комментарий - 2 -


Уязвимость при обработке анимированного курсора в Microsoft Windows

Программа:
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за неизвестной ошибки при обработке анимированных курсоров (.ani файлов). Удаленный пользователь может с помощью специально сформированной Web страницы или email сообщения вызвать переполнение стека и выполнить произвольный код на целевой системе.


30 мар, 2008 | admin | Оставить комментарий - 0 -


Многочисленные уязвимости в антивирусе Касперского (multiple bugs)

Многочисленные небезопасные методы ActiveX позволяют загрузить любой файл с машины. Переполнение буфера при разборе архивов ARJ. Локальные переполнения буфера в драйвере.
http://security.nnov.ru/news/Kaspersky/Antivirus/MB.html
(c) security.nnov.ru


30 мар, 2008 | admin | Оставить комментарий - 0 -


Обход каталога в AOL Instant Messenger

Программа: AOL Instant Messenger 5.9 и более ранние версии.

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки входных данных при обработке трансфера файлов между клиентами. Удаленный пользователь может с помощью специально сформированного имени файла записать передаваемый файл в произвольную директорию на системе.

URL производителя: www.aim.com

Решение: Установите последнюю версию (6.1) с сайта производителя.

www.securitylab.ru


30 мар, 2008 | admin | Оставить комментарий - 0 -


| 1 | 2 | 3 | 4 | Вперед »