Последние дыры
12:22 05.09.2007
914 прочтений
В IM-клиенте Yahoo! Messenger обнаружена ошибка переполнения буфера, которая позволяет исполнить вредоносный код. Проблемой на этот раз стал ActiveX-модуль YVerInfo.dll, который можно атаковать с помощью специально сформированной Web-страницы.
В среде исполнения PHP 5.2.x были обнаружены ошибки, которые позволяют обойти некоторые ограничения безопасности. Опасными оказались функции money_format(), zend_alter_ini_entry(), gdImageCreate(), gdImageCreateTrueColor(), gdImageCopyResized(), session_save_path(), ini_set() и glob().
В Oracle JInitiator 1.1.8.16 обнаружена ошибка, которая позволяет исполнить произвольный код. Она существует в модуле beans.ocx и проявляется при обработке некоторых инициализированных параметров. Исправлений на текущий момент нет.