The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в libpng, Squid, Apache Tomcat и Linux ядре

27.02.2009 12:17

Обнаружено несколько новых уязвимостей средней степени опасности:

  • Уязвимость в libpng позволяет выполнить код или совершить DoS атаку при обработке специально скомпонованного PNG изображения. Проблема исправлена в версиях libpng 1.0.43 и 1.2.35.
  • В прокси сервере Squid найдена уязвимость позволяющая злоумышленнику подменить значения заголовка "Host:", при выполнении пользователем активного контента (JavaScript, Flash и т.п.) на сайте злоумышленника, и перенаправить запрос на другой ресурс при работе в режиме прозрачного прокси ("transparent"). Новая версия Squid с исправлением еще не вышла;
  • В Apache Tomcat 4.1.39 и 5.5.27 исправлена уязвимость, позволяющая злоумышленнику получить доступ к закрытому контенту, полученному в рамках предыдущих POST запросов;
  • Несколько уязвимостей в Linux ядре:
    • Ошибка при обработке сигнала отправленного через системный вызов "clone()" с флагом "CLONE_PARENT" может быть использована для завершения родительского процесса, выполняемого с более высокими привилегиями. Linux Kernel "clone()";
    • Две DoS уязвимости в коде файловой системы ext4;


  1. Главная ссылка к новости (http://secunia.com/advisories/...)
  2. OpenNews: Критическая уязвимость в Linux версии Adobe Flash Player
  3. OpenNews: Вышло обновление Adobe Flash Player 9 с исправлением 6 уязвимостей
  4. OpenNews: Критическая уязвимость в Adobe Flash Player
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/20493-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 1, xxx (??), 12:54, 28/02/2009 [ответить]  
  • +/
    libpng скоро воглавит хит-парад. Что-то многова-то в ней ошибок находят.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру