Опубликован код эксплойта для уязвимости в IE
В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб-странице.Уязвимость, которую использует эксплойт, может использоваться для несанкционированного запуска программного кода на компьютере на целевом компьютере, на котором не установлен соответствующий патч от Microsoft.
» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -
Обход ограничений безопасности в Mozilla Firefox
Программа: Mozilla Firefox версии до 1.5.0.11 и 2.0.0.3Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -
Обход ограничений безопасности в Opera
Программа: Opera 9.10, возможно более ранние версии.Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
URL производителя:opera.com
www.securitylab.ru
А Xakep говорил что в Opere глюков нет...
30 Mar, 2008 | admin | Оставить комментарий - 0 -
В редакторе Microsoft Word найдена опасная брешь
Проблема, связанная с компонентом Jet Database Engine, теоретически обеспечивает возможность захвата контроля над удаленным компьютером.В текстовом редакторе Microsoft Word различных версий обнаружена опасная уязвимость, эксплуатируя которую злоумышленники теоретически могут получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольные операции.
Как сказано в бюллетене безопасности Microsoft, проблема связана с компонентом Jet Database Engine, который используется в Microsoft Office и, в частности, в Word и Access. Для реализации атаки злоумышленнику необходимо создать специальный документ и затем вынудить жертву открыть его в уязвимом приложении. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан по электронной почте. При попытке просмотра документа возникает ошибка в библиотеке msjet40.dll, провоцирующая последующее выполнение произвольного вредоносного кода.
» Читать дальше
30 Mar, 2008 | admin | Оставить комментарий - 0 -