Новости высоких технологий



Архив новостей

«« Май 2012
ПН ВТ СР ЧТ ПТ СБ ВС
 123456
78910111213
14151617181920
21222324252627
28293031   
 
только в «Системное администрирование и безопасность»
Все новости

Раздел «Системное администрирование и безопасность»

МРАА убрала инструмент для поиска пиратов в университетских сетях

В США ликвидирован один из координационных спамерских центров

Опубликована вирусная двадцатка Касперского за октябрь

Распространенные российские антивирусы не выдержали проверки

IBM увеличит расходы на разработку решений в области сетевой безопасности

В Пекине будет развернута система видеонаблюдения IBM

Новая версия антивируса Symantec полностью совместима с Mac OS X Leopard

"Доктор Веб" запускает тестирование онлайнового сервиса Dr.Web AV-Desk

Wi-Fi Alliance анонсировала технологию Wi-Fi Direct

Arbor Networks: Google - главный источник трафика

 
Жители Финляндии получили право на быстрый Интернет

Жители Финляндии получили право на быстрый Интернет

Министерство транспорта и коммуникаций Финляндии объявило о том, что начиная с июля следующего года в стране вступит в силу новый закон, согласно которому каждый гражданин имеет право на подключение к Интернету со скоростью 1 мегабит в секунду.
Полный текст >>


Межсайтовый скриптинг в AfterLogic WebMail Pro

09.10.2009 21:10:46 - Системное администрирование и безопасность - Источник: WWW.SECURITYLAB.RU -

09 октября, 2009

Программа: AfterLogic WebMail Pro 4.7.10, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:

Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметрах "HistoryStorageObjectName" и "HistoryKey" в сценарии history-storage.aspx. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.afterlogic.com/products/webmail-pro

Решение: Установите последнюю версию 4.7.11 с сайта производителя.

URL адреса:

Источник

Смотрите по данной теме:

Microsoft представила Visual Studio 2008 SP1 и .NET Framework 3.5 SP1

По заявлениям компании, переход на анонсированные пакеты позволит улучшить работу приложений на базе технологии Windows Presentation Foundation (WPF) на 20-45 процентов.

Отказ в обслуживании в Pi3Web

Удаленный пользователь может произвести DoS атаку.

Межсайтовый скриптинг в Interchange

Удаленный пользователь может произвести XSS нападение.

Обход ограничений безопасности в Ubuntu vm-builder

Удаленный пользователь может обойти некоторые ограничения безопасности.

Отказ в обслуживании в OpenSolaris

Локальный пользователь может произвести DoS атаку.