The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Уязвимость в XML библиотеках Apache, Python и Java

06.08.2009 16:38

В XML библиотеках Apache (Xerces), Python (libexpat) и Java найдено несколько уязвимостей, позволяющих при обработке специально оформленного XML файла вызвать крах приложения или добиться выполнения кода злоумышленника.

  1. Главная ссылка к новости (http://www.cert.fi/en/reports/...)
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/22912-xml
Ключевые слова: xml, security
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (2) RSS
  • 1, Mentis (?), 17:07, 06/08/2009 [ответить]  
  • +/
    Для Java еще вчера было выпущено исправление.
     
  • 2, Max (??), 17:30, 06/08/2009 [ответить]  
  • +/
    Выполнение кода злоумышленика в джаве? ДоС верю, в исполнение кода злоумышленика через Xerces не верю
    http://sunsolve.sun.com/search/document.do?assetkey=1-66-263489-1
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру