Мы в Telegram
Добавить новость
123ru.net
Russian Wikinews
Май
2020
1
2
3
4
5
6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
28
29 30 31

Обзор уязвимостей за неделю: 29 мая 2020 года

0

Компания Apple выпустила обновления безопасности, устраняющие множественные уязвимости в macOS Catalina 10.15.5. Проблемы затрагивают различные компоненты, включая Accounts, AirDrop, Audio, Bluetooth, Calendar, ImageIO, Kernel, ksh, PackageKit, Sandbox, SQLite, USB Audio, Wi-Fi и zsh. Эксплуатация уязвимостей позволяет вызвать отказ в обслуживании системы, обойти ограничения песочницы, вызвать утечку персональной информации, выполнить произвольный код, удалить пользовательские данные или повысить привилегии.

Набор программ для создания защищенных соединений OpenSSH содержит уязвимость, позволяющую удаленному злоумышленнику записывать произвольные файлы на системе жертвы. Проблема затрагивает версии OpenSSH 5.0p1, 5.1p1, 5.2p1, 5.3p1, 5.4p1, 5.5p1, 5.6p1, 5.7p1, 5.8p1, 5.8p2, 5.9p1, 6.0p1, 6.1p1, 6.2p1, 6.2p2, 6.3p1, 6.4p1, 6.5p1, 6.6p1, 6.6p1, 6.7p1, 6.8p1, 6.9p1, 7.0p1, 7.1p1, 7.1p2, 7.2p1, 7.2p1, 7.2p2, 7.3p1, 7.4p1, 7.5p1, 7.6p1, 7.7p1, 7.8p1, 7.9p1, 8.0p1, 8.1p1 и 8.2p1.

В виртуальном устройстве Trend Micro InterScan Web Security Virtual Appliance было обнаружено несколько уязвимостей, одна из которых является опасной (CVE-2020-8606). Эксплуатация данной проблемы позволяет удаленному злоумышленнику обойти процесс аутентификации. Другие уязвимости могут быть использованы для выполнения произвольных команд на системе, выполнения атак через каталог или проведения межсайтового скриптинга.

Опасная уязвимость ( CVE-2020-13398 ) была обнаружена в версиях FreeRDP 2.1.1 и старше. Уязвимость записи за пределами поля содержится в функции crypto_rsa_common в libfreerdp/crypto/crypto.c. Удаленный злоумышленник может отправить специально сформированные данные в приложение, проэксплуатировать уязвимость и выполнить произвольный код на целевой системе.

В платформе распределенной аналитики с открытым исходным кодом Apache Kylin содержится уязвимость ( CVE-2020-1956 ), позволяющая удаленному злоумышленнику выполнять произвольные shell-команды и ставить под угрозу целевую систему. Уязвимость связана с некорректной проверки ввода в RESTFull API и может быть использована путем отправки специально сформированных данных в приложение.

В приложении Cybozu Desktop для Windows содержится уязвимость ( CVE-2020-5537 ), позволяющая злоумышленнику выполнить MitM-атаку или осуществить перехват поддомена и выполнить произвольный код на системе.

В web-приложении для управления базами данных MSSQL MyLittleAdmin была обнаружена опасная проблема ( CVE-2020-13166 ). Уязвимость заключается в наличии встроенного параметра «machineKey» в web.config., который может быть использован для полной компрометации целевой системы.






Загрузка...


Губернаторы России
Москва

Пожарной охране Москвы исполнилось 220 лет — Сергей Собянин


Спорт в России и мире
Москва

Представители KAMA TYRES приняли участие в 57-й легкоатлетической эстафете


Загрузка...

Все новости спорта сегодня


Новости тенниса
Сюзанн Ленглен

Матч Котова и Вавринки перенесли на корт Сюзанн Ленглен


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

В арктическую экспедицию Росатома может отправиться школьник из Приамурья





Путин в России и мире
Москва

Руководство Краснодара посетило китайский Харбин. Рассказываем подробности


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

В Польше заявили о зловещем плане Киева


Навальный в России и мире
Москва

Раз нет протестов, будут санкции: как навальнисты и команда Ходорковского меняют стратегию борьбы с Россией



Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Игорь Бутман

Трансляции концертов оркестра Бутмана в Китае посмотрели более 50 млн человек



Москва

Синоптик Тишковец: в Москве на выходных пройдут скоротечные грозовые дожди

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net