Subscribe feed

АПОШНІЯ ДЗЮРЫ: Apple, Novell і Avaya

27 траўня 2009

У прадукце Apple Mac OS X 10.5.7 была выяўленая памылка, звязаная з аплетам Mac OS X Java Calendar. Пры вызначаных умовах зламыснік атрымлівае магчымасць з дапамогай адмыслова сфармаванага аб'екта выканаць шкоднасны код і выйсці за межы абмежаванняў асяроддзя Java, а таксама выканаць шкоднасны код у самой аперацыйнай сістэмы. Вытворца пакуль не выпусціў заплойт для прадухілення эксплуатацыі гэтай узявимости.

Кампанія Novell выпусціла набор выпраўленняў для свайго прадукта Novell GroupWise. У пакеце выпраўлена 6 памылак, якія дазвалялі зламыснікам умешвацца ў працу прадукта: паказваць старонні кантэнт на сайце, атрымліваць неаўтарызаваны доступ да старонак сайта, падмяняць змесціва старонкі сайта і выконваць іншыя дзеянні з GroupWise. Усе памылкі выпраўленыя.

У прадукце Avaya CMS выяўленая памылка перапаўнення буфера, якая можа дазволіць зламысніку правесці DoS-напад або нават выканаць старонні код. Уласна, сама памылка знаходзіцца ў библотеке SASL, і, магчыма, рызыцы падвяргаюцца іншыя карыстачы гэтай бібліятэкі.Не сённяшні момант выпраўленняў для знойдзенай памылкі апублікавана не было.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100