Смотрите также связанные темы 27.09.2018 VirIT eXplorer Lite DLL Hijacking PoC Цель: VirIT eXplorer Lite 6.7.34 Воздействие: Выполнение произвольного кода
19.08.2018 CVE-2008-3710 Multiple directory traversal vulnerabilities in CyBoards PHP Lite 1.21 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) script_path parameter to (a) options.php and the (2) lang_code parameter to (b) copy_vip.php and (c) process_edit_board.php in adminopts/. NOTE: some of these vectors might not be vulnerabilities under proper installation.
19.08.2018 CVE-2008-3709 Multiple cross-site scripting (XSS) vulnerabilities in CyBoards PHP Lite 1.21 allow remote attackers to inject arbitrary web script or HTML via the (1) lOptionsOptions, (2) lNavAdminOptions, or (3) lNavReturn parameter to options.php; or the (4) lNavReturn parameter to subscribe.php.
19.08.2018 CVE-2008-3707 Multiple PHP remote file inclusion vulnerabilities in CyBoards PHP Lite 1.21 allow remote attackers to execute arbitrary PHP code via a URL in the script_path parameter to (1) flat_read.php, (2) post.php, (3) process_post.php, (4) process_search.php, (5) forum.php, (6) process_subscribe.php, (7) read.php, (8) search.php, (9) subscribe.php in path/; and (10) add_ban.php, (11) add_ban_form.php, (12) add_board.php, (13) add_vip.php, (14) add_vip_form.php, (15) copy_ban.php, (...
12.08.2018 (MS08-045) Cumulative Security Update for Internet Explorer (953838) This security update resolves five privately reported vulnerabilities and one publicly disclosed vulnerability. All of the vulnerabilities could allow remote code execution if a user views a specially crafted Web page using Internet Explorer.
28.08.2018 Корпорация Microsoft выпустила вторую бета-версию браузера Internet Explorer 8 Ее главным новшеством стал приватный режим работы InPrivate, позволяющий заходить на сайты,не оставляя следов в истории браузера.
31.08.2018 Бесследный веб-серфинг в Internet Explorer 8 Во второй бета-версии Internet Explorer 8 появились новые возможности, позволяющие, в том числе, осуществлять просмотр веб-страниц в новом режиме, который обеспечивает высокий уровень конфиденциальности. Прежде чем рассмотреть эти возможности, нужно заметить, что конфиденциальность и анонимность —— разные понятия, хотя и имеющие некоторые сходства применительно к веб-серфингу. Конфиденциальный режим IE8 не скрывает ваш IP-адрес, но расширяет ваши возможности по контролю над историей посещения веб-страниц, файлами «cookie» и другими данными...Читать далее.
10.09.2018 CVE-2008-3012 gdiplus.dll in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, Office XP SP3, Office 2003 SP2 and SP3, 2007 Microsoft Office System Gold and SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 and 2008, and Forefront Client Security 1.0 does not properly perform memory allocation, which allows remote attackers to execute arbitrary code via a malformed EMF image file, aka "GDI+ EMF Memory Corrupt...
29.09.2018 CVE-2008-4323 Windows Explorer in Microsoft Windows XP SP3 allows user-assisted attackers to cause a denial of service (application crash) via a crafted .ZIP file.
14.10.2018 Вторник патчей Компания Microsoft выпускает 11 обновлений. Это самое большое количество обновлений, выпущенных за один раз за последние 18 месяцев. В этот раз патчи должны исправить ошибки в Windows, Active Directory, Internet Explorer, Office и Host Integration Server. Четыре из одиннадцати обновлений получили статус «критических», шесть получили статус «важных», один патч исправляет «умеренно» опасный недочёт.
|
|