Уязвимости в ModSecurity, OTRS, OpenOffice.org, Adobe Reader, Flash и Chrome

13 февраля 2010 года

Несколько новых уязвимостей:

  • В новой версии ModSecurity 2.5.12 устранено несколько уязвимостей, позволяющих обойти некоторые методы обнаружения вторжения и произвести DoS атаку.
  • В пакете OTRS 2.4.7 (Open source Ticket Request System) устранена опасная уязвимость, позволяющая злоумышленнику осуществить подстановку SQL запроса на сервер.
  • В OpenOffice.org 3.2 устранено 6 уязвимостей, среди которых возможность одобрения некорректных сигнатур и выполнения кода злоумышленника, при открытии специально сформированных XPM, GIF и MS Word документов.
  • В Adobe Flash Player и Adobe Reader для всех поддерживаемых платформ найдена уязвимость, позволяющая обойти ограничения на обращение к внешним доменам и выполнить неавторизированный межресурсный запрос.
  • В web-браузере Google Chrome найдено 6 уязвимостей, среди которых три позволяют выполнить код злоумышленника.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в ModSecurity, OTRS, OpenOffice.org, Adobe Reader, Flash и Chrome», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.