The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в phpMyAdmin, GD, Xpdf, KPDF, CUPS и Solaris"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Уязвимости в phpMyAdmin, GD, Xpdf, KPDF, CUPS и Solaris"  +/
Сообщение от opennews (ok) on 16-Окт-09, 17:59 
Несколько новых уязвимостей:


-  В phpMyAdmin (http://www.phpmyadmin.net/) найдены две уязвимости (http://www.phpmyadmin.net/home_page/security/PMASA-2009-6.php), первая из которых позволяет организовать XSS атаку (межсайтовый скриптинг), а вторая дает возможность злоумышленнику выполнить подстановку SQL запроса через некорректное обращение к модулю экспорта структуры базы в PDF формате. Проблемы исправлены в выпусках phpMyAdmin 3.2.2.1 и 2.11.9.6 (http://www.phpmyadmin.net/home_page/news.php#phpMyAdmin_3.2....);

-  В графической библиотеке GD найдена (http://seclists.org/oss-sec/2009/q4/41) уязвимость (http://secunia.com/advisories/37069/2/), позволяющая выполнить код злоумышленника при обработке в функции _gdGetColors (или PHP функции imagecreatefromgd) специально оформленного GD-файла;

-  В популярной программе для просмотра PDF файлов Xpdf обнаружено 4 уязвимости (http://secunia.com/advisories/37053/), которые позволяют выполнить код злоумышленник...

URL:
Новость: http://www.opennet.dev/opennews/art.shtml?num=23877

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Уязвимости в phpMyAdmin, GD, Xpdf, KPDF, CUPS и Solaris"  +/
Сообщение от Блуд (ok) on 16-Окт-09, 17:59 
Серьёзная брешь в ZFS, однако, можно напакостничать как следует.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Уязвимости в phpMyAdmin, GD, Xpdf, KPDF, CUPS и Solaris"  +1 +/
Сообщение от vkni on 16-Окт-09, 23:50 
Классное описание уязвимости в ZFS. Типа, а чо мелочиться-то? у всех поменяем :-).
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Уязвимости в phpMyAdmin, GD, Xpdf, KPDF, CUPS и Solaris"  +/
Сообщение от daevy on 19-Окт-09, 06:32 
"file_chown_self" надо еще добавить юзеру, чтобы он напакостил.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру