Опубликован код эксплойта для уязвимости в IE

В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб-странице.

Уязвимость, которую использует эксплойт, может использоваться для несанкционированного запуска программного кода на компьютере на целевом компьютере, на котором не установлен соответствующий патч от Microsoft.

» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -


Обход ограничений безопасности в Mozilla Firefox

Программа: Mozilla Firefox версии до 1.5.0.11 и 2.0.0.3

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.



» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -


Обход ограничений безопасности в Opera

Программа: Opera 9.10, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

URL производителя:opera.com

www.securitylab.ru

А Xakep говорил что в Opere глюков нет...


30 Mar, 2008 | admin | Оставить комментарий - 0 -


В редакторе Microsoft Word найдена опасная брешь

Проблема, связанная с компонентом Jet Database Engine, теоретически обеспечивает возможность захвата контроля над удаленным компьютером.

В текстовом редакторе Microsoft Word различных версий обнаружена опасная уязвимость, эксплуатируя которую злоумышленники теоретически могут получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольные операции.

Как сказано в бюллетене безопасности Microsoft, проблема связана с компонентом Jet Database Engine, который используется в Microsoft Office и, в частности, в Word и Access. Для реализации атаки злоумышленнику необходимо создать специальный документ и затем вынудить жертву открыть его в уязвимом приложении. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан по электронной почте. При попытке просмотра документа возникает ошибка в библиотеке msjet40.dll, провоцирующая последующее выполнение произвольного вредоносного кода.

» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -