ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В Microsoft, MySQL и Samba обнаружено ряд критических дыр
  #1  
Старый 11.02.2010, 12:08
Mr.Hack
Новичок
Регистрация: 19.01.2008
Сообщений: 22
Провел на форуме:
176229

Репутация: 7
Отправить сообщение для Mr.Hack с помощью ICQ
По умолчанию В Microsoft, MySQL и Samba обнаружено ряд критических дыр

11 февраля 2010

На этой неделе компания Microsoft выпустила исправления для двадцати пяти своих ошибок в тринадцати компонентах.

Из них критическими являются пять исправления, важными семь и одно - существенным. Критические исправления относятся к SMB-клиенту и библиотеке работы с TCP/IP, Windows Shell Handler, механизмам работы с ActiveX и DirectShow. Все они допускают удаленное исполнение вредоносного кода. Впрочем из важных исправлений три также допускают удаленное исполнение вредоносного кода при определенных условиях - эти исправления относятся к Microsoft Office и PowerPoint, а также к SMB-серверу. Для исправления всех ошибок необходимо установить выпущенные производителем исправления.

В компоненте Flex MySQL Connector обнаружена ошибка, которая позволяет исполнить SQL-код в обход системы защиты. Для этого можно в частности использовать ActionScript. На текущий момент нет ни официальных исправлений, ни рекомендаций по защите.

В Samba обнаружена ошибка, которая позволяет обойти определенные ограничения безопасности и получить важную информацию о системе. Это может произойти при неправильной конфигурации опции "wide links", которая должна быть указана в файле smb.conf. Эту опцию рекомендуется установить в значение "no", пишет osp.ru

Источник: itnews.com.ua/53070.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Защита БД MySQL от SQL инъекций с помощью GreenSQL xcedz Администрирование 5 02.04.2009 21:46
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ