Тема про уязвимости вообще

Статус русского языка в ИТ и в обществе. Аргументы за программирование на русском языке: история, культура, производительность труда, цивилизационная идентичность. Информационная безопасность.
Аватара пользователя
Лис [Вежливый]
Сообщения: 220
Зарегистрирован: 08.10.18 13:32

CVE-2019-1367

Сообщение Лис [Вежливый] » 25.09.19 17:13

A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer.
https://portal.msrc.microsoft.com/en-US ... -2019-1367

Аватара пользователя
Лис [Вежливый]
Сообщения: 220
Зарегистрирован: 08.10.18 13:32

Re: Тема про уязвимости вообще

Сообщение Лис [Вежливый] » 16.10.19 11:05

https://www.linux.org.ru/news/opensource/15291994
Баг в sudo позволяет выполнить от пользователя root любой исполняемый файл, даже если его исполнение с правами суперпользователя явно запрещено в /etc/sudoers.
Баг присутствует по всех версиях sudo до 1.8.28 (у меня в дистрибутиве версия 1.8.27, обновлять придётся вручную)

Аватара пользователя
Лис [Вежливый]
Сообщения: 220
Зарегистрирован: 08.10.18 13:32

2020-01-10

Сообщение Лис [Вежливый] » 11.01.20 04:33

https://www.pcworld.com/article/3513538 ... ately.html

an attacker could exploit the Javascript code to surreptitiously hack a user’s PC and install malicious code outside of Firefox.
it’s already being exploited in the wild.

БудДен
Сообщения: 583
Зарегистрирован: 07.10.18 14:01

Re: Тема про уязвимости вообще

Сообщение БудДен » 11.02.20 19:22

Уязвимость в криптографии во всех версиях Windows за последние 20 лет.

https://habr.com/ru/news/t/483996/

Ответить