Показаны сообщения с ярлыком security alert. Показать все сообщения
Показаны сообщения с ярлыком security alert. Показать все сообщения

29 июл. 2008 г.

В Oracle WebLogic обнаружена критическая уязвимость

Компания Oracle выпустила уведомление об обнаружении критической уязвимости в серверном ПО WebLogic, а также о том, что код, эксплуатирующий эту уязвимость уже циркулирует по Сети.

Как отмечается в распространённом сообщении, вредоносный код позволяет в теории нанести необратимый ущерб данным на уязвимой системе, при этом для эксплуатации уязвимости не требуется знать ни имени пользователя, ни пароля доступа.

Патч ещё не выпущен: Oracle рекомендует системным администраторам пока задействовать обходные пути, обещая выпустить заплатку в самое ближайшее время.

IDG New Service отмечает, что это первый для Oracle случай за последние три года, когда компании приходится распространять сообщения об обнаруженных уязвимостях. С тех пор, как компания наладила регулярный выпуск заплаток, подобного не происходило.

Источник: http://soft.compulenta.ru/364822/

13 мар. 2008 г.

Security Alert: Многочисленные уязвимости в BEA Weblogic

Многочисленные уязвимости в BEA Weblogic
http://securityvulns.ru/news/BEA/Weblogic/MB.html
Опубликовано: 12 марта 2008 г.
Источник: BUGTRAQ
Тип: удаленная
Опасность: 5
Описание: Перехват сеансов и внедрение HTML в консоли
веь-администрирования.
Продукты: BEA: WebLogic 10.0
Документы: ACROS Security, ACROS Security: Session Fixation Vulnerability
in WebLogic Administration Console (#2008-03-11-2)
http://securityvulns.ru/Tdocument389.html
ACROS Security, ACROS Security: HTML Injection in BEA WebLogic
Server Console (ASPR #2008-03-11-1)
http://securityvulns.ru/Tdocument390.html
Обсудить: http://securityvulns.ru/board8774.html

8 мар. 2008 г.

Security Alert: Многочисленные уязвимости безопасности в Sun Java JRE / JDK

Многочисленные уязвимости безопасности в Sun Java JRE / JDK
http://securityvulns.ru/news/Sun/Java/MB.html
Опубликовано: 7 марта 2008 г.
Источник: CERT
Тип: удаленная
Опасность: 7
Описание: Узязвимости при разборе изображений.
Продукты: SUN: JRE 1.3
SUN: JDK 1.3
SUN: JDK 1.4
SUN: JRE 1.4
SUN: JRE 5.0
SUN: JDK 5.0
SUN: JRE 6
SUN: JDK 6
Документы: CERT: US-CERT Technical Cyber Security Alert TA08-066A -- Sun
Updates for Multiple Vulnerabilities in Java
http://securityvulns.ru/Tdocument350.html
Chris Evans, Sun JDK image parsing vulnerabilities
http://securityvulns.ru/Tdocument351.html

11 февр. 2008 г.

Security Alert: Многочисленные уязвимости в Apache Tomcat

Многочисленные уязвимости в Apache Tomcat, дополнено с 21 января 2008 г.
http://securityvulns.ru/news/Apache/Tomcat/MB-0801.html
Опубликовано: 10 февраля 2008 г..
Источник: CVE
Тип: удаленная
Опасность: 5
Описание: Межсайтовый скриптинг, утечка информации.
Продукты: APACHE: Tomcat 4.0
APACHE: Tomcat 4.1
APACHE: Tomcat 5.0
APACHE: Tomcat 5.5
APACHE: Tomcat 6.0
Документы: APACHE: CVE-2008-0002: Tomcat information disclosure
vulnerability
http://securityvulns.ru/Tdocument61.html

15 нояб. 2007 г.

Security Alert: Многочисленные уязвимости в IBM WebSphere MQ

Многочисленные уязвимости в IBM WebSphere MQ
http://securityvulns.ru/news/IBM/WebSphereMQ/MB.html
Опубликовано: 14 ноября 2007 г.
Источник: BUGTRAQ
Тип: удаленная
Опасность: 5
Продукты: IBM: WebSphere MQ 6.0
Документы: IRM Research, Six Remote Memory Corruption Vulnerabilities in IBM WebSphere MQ 6.0 (http://securityvulns.ru/Sdocument418.html)
Обсудить: http://securityvulns.ru/board8346.html

Источник: security.nnov.ru

17 окт. 2007 г.

Securuty alert: Выход за пределы каталога через WebDav в Apache Tomcat (directory

http://securityvulns.ru/news/Apache/Tomcat/Webdav-DT.html
Опубликовано: 15 октября 2007 г..
Источник: BUGTRAQ
Тип: удаленная
Опасность: 6
Описание: Возможно получение файлов по абсолютному пути через DAV-запрос LOCK.
Документы: SECURITEAM: [EXPL] Apache Tomcat File Disclosure (Exploit)
http://securityvulns.ru/Sdocument198.html
Файлы: Apache Tomcat Remote File Disclosure Zeroday Xploit
http://securityvulns.ru/files/TOMCATXPL.pl
Обсудить: http://securityvulns.ru/board8260.html

Источник: security.nnov.ru

15 авг. 2007 г.

Securuty alert: Многочисленные уязвимости в Apache Tomcat

http://securityvulns.ru/news/Apache/Tomcat/MB-0808.html
Опубликовано: 14 августа 2007 г..
Источник: BUGTRAQ
Тип: удаленная
Опасность: 6
Описание: Утечка информации на сессионных куки, содержащих ' или
". Межсайтовый скриптинг в сервлете Host Manager.
Продукты: APACHE: Tomcat 4.1
APACHE: Tomcat 3.3
APACHE: Tomcat 5.0
APACHE: Tomcat 5.5
APACHE: Tomcat 6.0
Документы: APACHE: CVE-2007-3386: XSS in Host Manager
http://securityvulns.ru/Rdocument781.html
APACHE: CVE-2007-3382: Handling of cookies containing a '
character
http://securityvulns.ru/Rdocument779.html
APACHE: CVE-2007-3385: Handling of \" in cookies
http://securityvulns.ru/Rdocument780.html

Источник: security.nnov.ru

4 июл. 2007 г.

Securuty alert: Обратный путь в каталогах Sun Java Web Start (directory traversal)

Обратный путь в каталогах Sun Java Web Start (directory traversal)
http://securityvulns.ru/news/Sun/JavaWebStart/DT.html
Опубликовано: 3 июля 2007 г.
Источник: BUGTRAQ
Тип: клиент
Опасность: 7
Описание: Обратный путь в каталогах дает возможность обхода ограниченной
среды Java.
Продукты: SUN: JDK 1.4
SUN: JRE 1.4
SUN: JRE 5.0
SUN: JDK 5.0
Документы: NGSSoftware Insight Security Research Advisory (NISR),
High Risk Flaw in Sun's Java Web Start
http://securityvulns.ru/Rdocument403.html
Обсудить: http://securityvulns.ru/board7883.html

Источник: security.nnov.ru

25 июн. 2007 г.

Ухудшается ситуация с безопасностью Java-приложений

Натолкнулся на статью по поводу текущей ситуации с безопасностью j2ee веб-приложений в еженедельнике PC Week.
Прискорбно ((
Надо быть более внимательными.

20 июн. 2007 г.

Security alert: Межсайтовый скриптинг через Accept-Language в Apache Tomcat

Межсайтовый скриптинг через Accept-Language в Apache Tomcat (crossite scripting) http://securityvulns.ru/news/Apache/Tomcat/ALCSS.html
Опубликовано: 19 июня 2007 г.
Источник: BUGTRAQ
Тип: удаленная
Опасность: 4
Описание: Межсайтовый скриптинг при некорректном заголовке Accept-Language.
Продукты:
APACHE: Tomcat 4.0
APACHE: Tomcat 4.1
APACHE: Tomcat 5.0
APACHE: Tomcat 5.5
APACHE: Tomcat 6.0
Документы: APACHE: [CVE-2007-1358] Apache Tomcat XSS vulnerability in Accept-Language header processing http://securityvulns.ru/Rdocument292.html
Обсудить: http://securityvulns.ru/board7823.html

Источник: http://security.nnov.ru/

15 июн. 2007 г.

Security alert: Межсайтовый скриптинг в Apache MyFaces Tomahawk

Межсайтовый скриптинг в Apache MyFaces Tomahawk (crossite scripting)
http://securityvulns.ru/news/Apache/MyFacesTomahawk.html
Опубликовано: 15 июня 2007 г.
Источник: BUGTRAQ
Тип: удаленная
Опасность: 5
Описание: Межсайтовый скриптинг при передаче параметра autoscroll.
Продукты: APACHE: MyFaces Tomahawk 1.1
Документы: IDEFENSE: iDefense Security Advisory 06.14.07: Apache MyFaces
Tomahawk JSF Framework Cross-Site Scripting (XSS)
Vulnerability http://securityvulns.ru/Rdocument270.html
Обсудить: http://securityvulns.ru/board7817.html

Источник: security.nnov.ru