The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в Cyrus IMAPd, Spring Framework, rsyslog, KMPlaye..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Cyrus IMAPd, Spring Framework, rsyslog, KMPlaye..."  +/
Сообщение от opennews (ok) on 11-Сен-11, 18:58 
Несколько свежих уязвимостей:

-  В nntpd из состава пакета Cyrus IMAPd обнаружена (http://asg.andrew.cmu.edu/archive/message.php?mailbox=archiv...) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код на сервере через передачу специально оформленных NNTP-команд. Проблема устранена в выпусках 2.4.11 и 2.3.17;
-  В Spring Framework  найдены две уязвимости. Первая уязвимость (http://www.springsource.com/security/cve-2011-2894) позволяет из-за ошибке в коде десериализации объектов добиться выполнения своего кода или обойти механизмы аутентификации. Вторая уязвимость (http://www.springsource.com/security/cve-2011-2730), из-за ошибки в коде вычисления блоков Expression Language (EL) в тегах и контейнерах MVC, позволяет определить идентификаторы сессии или путь к классам и рабочим директориям. Проблема устранена в версии 3.0.6;

-  В rsyslog найдена уязвимость (https://bugzilla.redhat.com/show_bug.cgi?id=727644),  позволяющая потенциал...

URL:
Новость: https://www.opennet.ru/opennews/art.shtml?num=31724

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Уязвимости в Cyrus IMAPd, Spring Framework, rsyslog, KMPlaye..."  +/
Сообщение от h31 (ok) on 11-Сен-11, 18:58 
> В мультимедиа проигрывателе KMPlayer найдена уязвимость

По ссылке информация о _The_ KMPlayer, который пропиетарщина и нарушает лицензию ffmpeg и кучи других либ.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру