Свежие дыры
14:59 13.06.2007
964 прочтения
Новая версия PHP 5.2.3 не исправляет существенной уязвимости в функции chunk_split(). Ошибка в этой функции позволяет злоумышленнику испортить работу динамической памяти и выполнить вредоносный код. Исправления ошибки появились в CVS-версии интерпретатора, но пока не распространились по пользователям.
В популярном средстве Web-администрирования Webmin обнаружена ошибка, которая позволяет выполнить вредоносный код в браузере жертвы. Ошибка возникает из-за недостаточной проверки входных данных в модуле pam_login.cgi. Ошибка позволяет злоумышленникам атаковать сайты, управляемые с помощью уязвимой версии Webmin. Рекомендуется обновить систему до версии 1.350.
В продукте Ghost Solution Suite от компании Symantec обнаружилась ошибка, которая позволяет выполнить клиентскую и серверную часть приложения из строя одним специально сформированным UDP-пакетом. Причем атаку можно организовать так, что невозможно будет отследить откуда пакет пришел. Для защиты от такой угрозы рекомендуется установить обновления для продукта.