РУС |  ENG
на главную  RSS
 
Уязвимости / Клиентские приложения

CVE-2009-0022

Samba 3.2.0 through 3.2.6, when registry shares are enabled, allows remote authenticated users to ac ...

05 Января, 2009

CVE-2008-5847

Constructr CMS 3.02.5 and earlier stores passwords in cleartext in a MySQL database, which allows co ...

05 Января, 2009

CVE-2008-5846

Six Apart Movable Type (MT) before 4.23 allows remote authenticated users with create permis ...

05 Января, 2009

CVE-2008-5845

Multiple cross-site scripting (XSS) vulnerabilities in Six Apart Movable Type (MT) b ...

05 Января, 2009

Теги
Microsoft хакер интернет спам Google Linux пират вирус Windows Vista уязвимость троян безопасность взлом копирайт файлообмен Windows сайт Apple провайдер мошенник Windows XP Китай Symantec патч RIAA утечка данных фишинг суд банк iPhone Firefox США Лаборатория Касперского ботнет Cisco антивирус ноутбук Internet Explorer McAfee патент киберпреступник спамер Sophos кредитная карта Intel мошенничество Yahoo вредоносное ПО цензура авторское право IBM Trend Micro закон Интернет браузер DDoS Perimetrix работа Vista Red Hat червь MySpace Mozilla пиратство DRM трафик Facebook Open Source киберпреступность контрафакт P2P домен Пентагон ФБР PlayStation кибератака вредоносный код свобода слова информационная безопасность Windows 7 пароль Gartner BitTorrent YouTube атака Oracle студент уязвимости Mac OS X шифрование PandaLabs Pirate Bay фишер террорист MPAA сервер блог утечка информации Novell дети открытое ПО операционная система ICANN eBay хостинг SP1 детская порнография кибервойна RFID компьютерный сбой школа блоггер сотовый телефон сисадмин штраф Wi-Fi Sony Skype Алкснис Safari AOL робот порнография терроризм инсайдер Грузия Медведев кардер шпион персональные данные восстановление данных Black Hat виртуализация SP3 IDC кибермошенник авторские права Эстония GPL мозг Путин IFPI F-Secure Chrome финансовый кризис Comcast база данных VMware Hewlett-Packard Торвальдс

Net-Worm.Win32. Gimmiv.a

Червь, распространяющийся по локальным сетям через уязвимость в обработке RPC запросов.

Trojan-Downloader.Win32. AutoIt.fn

Троянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows ...

Trojan-Notifier.Win32. VB.m

Троянская программа. Является приложением Windows (PE EXE-файл).


NTNDIS.EXE

процесс, который использующийся злонамеренной программой W32/Rbot-DPG

cli.exe

устанавливается с графическими видеокаратами от компании ATI с драйверами Catalyst

nabagent.exe

приложение Norton AntiBot от Symantec


Использование небезопасного метода в CyberLink PowerDVD CLSetting ActiveX компоненте

02 октября, 2007

Программа: CyberLink PowerDVD 7.0, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за того, что CLAVSetting.CLSetting.1 (CLAVSetting.dll) ActiveX компонент использует небезопасный метод "CreateNewFile()" для создания файла, указанного в качестве аргумента. Удаленный пользователь может с помощью специально сформированного Web сайта перезаписать и повредить произвольные файлы на системе.

URL производителя: www.cyberlink.com/multi/products/main_1_ENU.html

Решение: Установите исправление с сайта производителя.

Журнал изменений:

27.02.2008
Обновлена секция «Решение»

Источники: 

CVE: 


Google советует пользователям отказаться от Internet Explorer

Google начала агрессивную кампанию по продвижению браузера Chrome.

просмотры: 8685, отзывы: 381

Linux 2.6.28 - рождественский подарок от Торвальдса

Не важно, какой сегодня день, или отмечаете ли вы сегодня какой-нибудь праздник, потому что даже есл ...

просмотры: 6180, отзывы: 192

Сегодня день рождения Линуса Торвальдса

28 декабря 1969 года родился Линус Торвальдс, автор первой версии свободной операционной системы Lin ...

просмотры: 2931, отзывы: 197

Предварительная бета-версия Windows 7 появилась в файлообменных сетях

В сети появился доступный для загрузки образ установочного диска очередной предварительной версии оп ...

просмотры: 4217, отзывы: 127

Компания ICQ предупредила об опасности использования ряда программ по обмену мгновенными сообщениями

В число опасных программ в попали QIP, QIP Infium, Jimm, Mail.ru Агент, Miranda и Jabber, сообщается ...

просмотры: 9526, отзывы: 110

С Новым Годом!

Портал по информационной безопасности SecurityLab.ru поздравляет своих читателей с Новым 2009 Годом! ...

просмотры: 2457, отзывы: 76

Microsoft в очередной раз продлила продажи Windows XP

Поддавшись давлению производителей компьютеров, Microsoft перенесла дату окончания продаж с 31 янва ...

просмотры: 4178, отзывы: 124

Исламские хакеры взломали крупнейший израильский портал

Вместо новостей и статей на сайте примерно с 12:00 появляется черная заставка, с картинками "Холокос ...

просмотры: 1369, отзывы: 31

Ученые научились стирать "неугодные" воспоминания

При выборочном уничтожении молекул протеинкиназы М-зета человек может «забыть» о неугодных ему событ ...

просмотры: 3048, отзывы: 46

Опозиционные сайты и "Одноклассники.ру" подверглись хакерским атакам

Сегодня технические сбои разной степени тяжести испытывали сайты оппозиции и социальная сеть "О ...

просмотры: 4628, отзывы: 63

"Новогодняя ошибка" привела к массовым "зависаниям" плееров Zune

Неназванное число плееров, выпущенных компанией Microsoft, вышло из строя в связи с ошибкой в драйве ...

просмотры: 2035, отзывы: 15

Создателя фальшивых антивирусов будут ежедневно штрафовать за неповиновение суду

Innovative Marketing удалось ввести в заблуждение более миллиона человек, вытянув из них деньги. Штр ...

просмотры: 2353, отзывы: 40

Вирус Conficker.X

Дата: 05 января, 2009
Автор: Victor

3D Ускорение в Wine

Дата: 04 января, 2009
Автор: Dominator

Перезагружается компьютер каждый час

Дата: 15 октября, 2008
Автор: Евгений

История SecurtyLab

Дата: 30 декабря, 2008
Автор: TSS

PPPoE

Дата: 04 января, 2009
Автор: Paranoiac







Подписка на рассылки



Rambler's Top100