URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 73453
[ Назад ]

Исходное сообщение
"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."

Отправлено opennews , 19-Дек-10 23:42 
Несколько недавно обнаруженных уязвимостей:


-  В ISC DHCP 4.2.0-P2 (http://www.isc.org/software/dhcp/420-p2) устранена уязвимость (http://www.isc.org/announcement/guidance-10-dec-2010-dchp-se...), которую можно использовать для инициирование зависания DHCP-сервера путем отправки специальным образом сформированных пакетов;
-  В административном пользовательском web-интерфейсе для управления cloud-инфраструктурой из состава пакета Eucalyptus найдена уязвимость (http://open.eucalyptus.com/wiki/esa-01), позволяющая постороннему неаутентифицированному пользователю сбросить пароль администратора и затем войти в систему под его аккаунтом. Проблема устранена в релизе Eucalyptus 2.0.2.
-  В системе управления web-контентом TYPO3 4.2.16, 4.3.9 и 4.4.5 устранено 8 уязвимостей (http://secunia.com/advisories/35770/), среди которых некоторые позволяют выполнить код на сервере, осуществить подстановку SQL-запроса и получить доступ к произвольным файлам. Опасность уязвимостей сглажив...

URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=29051


Содержание

Сообщения в этом обсуждении
"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено Аноним , 19-Дек-10 23:42 
>В недавно выпущенном релизе web-браузера Opera 11 устранено 4 уязвимости, детальная информация по которым не сообщается;

Интересно, а по ссылке написано:
The vulnerabilities are reported in versions prior to 11.00.
Solution
Upgrade to version 11.00.


"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено lhoi , 20-Дек-10 00:07 
Тоже не понял.

"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено Аноним , 20-Дек-10 01:36 
что непонятного? уязвимости были в 10.63, их исправили в 11-ой версии.

"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено PS , 20-Дек-10 03:16 
Автор "статьи" пишет, что "В недавно выпущенном релизе web-браузера Opera 11 устранено 4 уязвимости".
По ссылке, приведённой "автором" указано, что "The vulnerabilities are reported in versions prior to 11.00. Solution: Upgrade to version 11.00."
Непонятно следующее: а имеет ли смысл на веру принимать всё то остальное, что было "переведено" автором.

"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено PS , 20-Дек-10 03:23 
По-русски это должно звучать примерно так: появилась информация о том, что в выпущенной недавно одиннадцатый версии интернет-браузера Opera, помимо прочего, был исправлен ряд ошибок, которые в предыдущей версии этой программы приводили к возникновению уязвимостей.


"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено z , 20-Дек-10 11:50 
непонятен смысл слова prior или как?

"Уязвимости с ISC DHCP, Eucalyptus, TYPO3, Opera, LiteSpeed и..."
Отправлено Одмин , 21-Дек-10 00:07 
оба на, кто-то ещё использует realplayer?