思科警告证书验证缺陷

*来自Microsoft,Trustix,FreeBSD的补丁,其他人*最新“苹果错误的月份”*在麻省理工学院网络的场景后面*

今天的错误修补程序和安全警报:

思科警告证书验证缺陷

根据思科咨询,“思科安全监测,分析和响应系统(CS-MARS)和思科自适应安全设备管理器(ASDM)不验证安全套接字层(SSL)/传输层安全(TLS)证书或Secure Shell(SSH)由其配置为连接到的设备呈现的公钥。恶意用户可能能够使用此缺乏证书或公钥验证,以模拟这些受影响的产品连接到的设备,然后可以使用该设备。敏感的信息或误报信息。“有可用的更新。

**********

Microsoft Reissues Excel补丁

Microsoft在本月早些时候发布的Excel安全补丁,在更新之后发布了一些Excel 2000用户打开文档。IDG新闻服务,01/18/07。

Microsoft知识库文章

**********

验证授权新的“多”更新

Bzip2,Kerberos5,Squid,Wget和Xorg-X11中的Retix修复漏洞的新更新。可以利用最严重的缺陷来在受影响的系统上运行恶意代码。

**********

FreeBSD为监狱发出补丁

监狱中的缺陷,可以在符号链接攻击中利用用于锁定特定环境内的流程的系统实用程序。攻击者可以在受影响的系统上运行任意代码。

**********

Ubuntu发布Poppler补丁

Poppler中的缺陷,可以利用打开PDF文档的应用程序,以将工具发送到无限循环,从而导致拒绝服务。

**********

OpenPKG补丁Kerberos.

在MIT Kerberos网络身份验证系统中找到了多个缺陷。在不使用适当的凭证的情况下,缺陷可用于获得受影响系统的访问。

**********

来自Mandriva的六个新更新:

Koffice(拒绝服务)

pdftohtml(拒绝服务)

Poppler(拒绝服务)

XPDF(拒绝服务)

Tetex(拒绝服务,代码执行)

libgtop2(缓冲区溢出,代码执行)

**********

最新“Apple Bug的月份”:

1/16 -多个古代IRC格式字符串漏洞

1/17 -Apple SLP守护进程服务注册缓冲区溢出漏洞

1/18 -统计多个漏洞

1/19 -传输.app ftps:// url handler堆缓冲区溢出

1/20 -Apple iChat AIM:// URL处理程序格式字符串漏洞

**********

今天的大病毒新闻:

Storm Trojan洪水电子邮件盒

安全供应商Sophos警告星期五警告厂商索菲斯在过去24小时内,恶意特洛伊木马软件宣称提供有关欧洲致命风暴的信息。IDG新闻服务,01/19/07。

观看病毒传播

f-secure weblog进入病毒

**********

来自有趣的阅读部门:

在麻省理工学院的网络幕后

网络经理/安全建筑师Jeff Schiller以大路购买进入VoIP和纤维。有个足球雷竞技app网络世界,01/18/07。

加入网络世界社区有个足球雷竞技appFacebooklinkedin评论是最重要的主题。
有关的:

版权所有©2007.Raybet2

IT薪水调查2021:结果是