30 марта 2017 года    
Четверг | 23:23    
Главная
 Новости
Базы данных
Безопасность PC
Всё о компьютерах
Графика и дизайн
Интернет-технологии
Мобильные устройства
Операционные системы
Программирование
Программы
Связь
Сети
 Документация
Статьи
Самоучители
 Общение
Форум



Инвестиции в зарубежную недвижимость аналитика ссылка.




Новости —> Безопасность PC

29.05 | 22:46

Множественные уязвимости в Apple Mac OS X

Программа: Apple Macintosh OS X

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, повысить свои привилегии на системе, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Alias Manager не отображает идентично названные файлы, находящиеся на одинаково названных смонтированных дисках. Злоумышленник может обманом заставить пользователя смонтировать два диска с одинаковыми названиями и выполнить злонамеренное приложение.

2. Несколько уязвимостей в BIND может позволить злоумышленнику вызвать отказ в обслуживании приложения. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/273404.php
www.securitylab.ru/vulnerability/289965.php

3. Целочисленное переполнение обнаружено в CoreGraphics при обработке PDF файлов. Удаленный пользователь может выполнить произвольный код на целевой системе.

4. Ошибка в crontabs может привести к отказу в обслуживании, если файловые системы, смонтированные в каталоге /tmp, удаляются при запуске ежедневного сценария очистки временных файлов.

5. Уязвимость существует из-за ошибки в реализации APOP в Fetchmail. Злоумышленник может получить доступ к паролю пользователя.

6. Целочисленное переполнение обнаружено в функции "file_printf" в File. Удаленный пользователь может вызвать переполнение динамической памяти.
www.securitylab.ru/vulnerability/293063.php

7. Уязвимость существует из-за ошибки в iChat’s UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.

8. Уязвимость существует из-за ошибки в mDNSResponder’s UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.

9. Уязвимость существует из-за недостаточной проверки привилегий доступа в pppd при обработке опции командной строки "plugin". Локальный пользователь может загрузить локальные плагины и повысить свои привилегии на системе.

10. Уязвимость в Ruby может позволить злоумышленнику вызвать отказ в обслуживании.
www.securitylab.ru/vulnerability/204581.php

11. Уязвимость существует из-за ошибки в GNU Screen. Локальный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
www.securitylab.ru/vulnerability/275920.php

12. Уязвимость существует из-за ошибки в texinfo. Локальный пользователь может повысить свои привилегии на системе.
www.securitylab.ru/vulnerability/240826.php #1

13. Уязвимость форматной строки обнаружена в vpnd. Злоумышленник может запустить vpnd со специально сформированными параметрами и повысить свои привилегии на системе.

URL производителя: www.apple.com/macosx/

Решение: Установите исправление с сайта производителя.

Источник:

29.05 | 22:46 Тысячи людей лишились сбережений из-за утечки данных
29.05 | 22:46 Jetico Personal Firewall
29.05 | 22:46 Recover My Files
29.05 | 22:46 Shareaza
29.05 | 22:46 7-Zip
Лента новостей


2006 (c) Copyright Hardline.ru