Сегодня были опубликованы интересные уязвимости в различных приложениях, веб и локальных, следующего плана:
1. Kaspersky 2010 Remote Memory Corruption / DoS PoC
Уязвимость позволяет с помощью HTML кода вызвать сбой в памяти приложения и вылет самого avp.exe
2. uTorrent <= 1.8.3 (Build 15772) Create New Torrent Buffer Overflow PoC
Эксплойт, написанный на perl, позволяет вызвать переполнение буфера
3. Silurus Classifieds System (category.php) SQL Injection Vulnerability
SQL-уязвимость в Silurus Classifieds System позволяет получить с помощью инъекции логин, пароль и email администратора и любого пользователя
4. PIPL <= 2.5.0 (.m3u File) Universal Buffer Overflow Exploit (SEH)
Уязвимость в локальном приложении PIPL позволяет с помощью .m3u файла вызвать переполнение буфера.