The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в ModSecurity, FCKeditor, Apache mod_proxy и nfsen

06.07.2009 23:26

Свежие уязвимости:

  • Две уязвимости в ModSecurity, позволяющие удаленному атакующему вызвать отказ в обслуживании (крах httpd процесса) через отправку специально подготовленных запросов;
  • В серверном интерфейсе web-редактора FCKeditor найдена уязвимость, позволяющая злоумышленнику загрузить файл в произвольную директорию на сервере;
  • Ошибка в Apache модуле mod_proxy могла быть использована злоумышленниками для вызова отказа в обслуживании через чрезмерное потребление ресурсов CPU после отправки специального запроса к прокси;
  • В NfSen, web-фронтэнде к netflow утилитам nfdump, исправлена уязвимость, позволяющая удаленному злоумышленнику выполнить свой код на сервере;
  • Ошибка в Perl модуле Compress::Raw::Zlib приводила к краху процесса при обработке определенным образом оформленных данных.


Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22485-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру