Subscribe feed

АПОШНІЯ ДЗЮРЫ: Google Chrome, Google Apps і IBM Informix

7 кастрычніка 2009

Кампанія Google выпусціла для свайго браўзэра Google Chrome абнаўленне, з дапамогай якога плануецца ўхіліць існую праблему пры апрацоўцы дадзеных з якая плавае кропкай. Памылка дазваляе з дапамогай адмыслова падрыхтаванай старонкі выканаць перапаўненне буфера і, магчыма, выканаць старонні шкоднасны код. Памылка існуе ў версіях Google Chrome ніжэй 3.0.195.24.

Выяўленая памылка ў прыкладаннях Google Apps, якія дазваляюць з дапамогай аргумент "googleapps.url.mailto:" для прыкладання googleapps.exe дамагчыся выкананні старонняга кода. Выкананне кода магчыма для даступных па сетцы праграм з дапамогай опцыі "--renderer-path". Вытворца яшчэ не выпусціў абнаўленні сваіх праграмных кампанент - памылка застаецца.

Памылка выяўленая ў СКБД кампаніі IBM Informix Client Informix Software Development Kit (CSDK). Памылка дазваляе выканаць шкоднасны код з дапамогай перапаўнення стэка пры апрацоўцы адмыслова падрыхтаванага файла з пашырэннем ".nfx". Памылка існуе ў праграмным кампаненце setnet32.exe. Вытворца пакуль не выпусціў выпраўленняў для дадзенага прыкладання.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100