Наши материалы
Системы безопасности связи
Парковка
Рынок страхования

Бизнес-новости

Инвестиции

Валютные операции

Электронная коммерция

Реклама

Промышленность

Рейтинги и Опросы

Пресс-релизы

Транспортный сервер

Бухгалтерские заметки

Успешный бизнес

Обзор рынков

Разнообразие мира связи


Темы статей
Сельхозпроизводство



Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.

Безопасность OpenOffice поставлена под сомнение

Французские исследователи выявили некоторые проблемы безопасности, но OpenOffice.org утверждает, что на самом деле была обнаружена всего одна ошибка, которая уже исправлена.

Сообщество open source взволновал отчет, посвященный безопасности OpenOffice, авторы которого якобы выявили в пакете офисных приложений шесть проблем. Разработчики OpenOffice заявили, что на самом деле был обнаружен всего один баг, который уже исправлен. Но исследователи из Министерства обороны Франции отмечают также, что многие ошибки, уже известные по приложениям Microsoft Office, "легко переносятся на OpenOffice". Согласно отчету, озаглавленному "Углубленный анализ вирусных угроз, связанных с документами OpenOffice.org", это означает, что "общий уровень безопасности OpenOffice недостаточен", сообщает ZDNet.








Далее в отчете оспариваются утверждения сообщества open source, что OpenOffice по своей природе более безопасен, чем продукты Microsoft Office. "Риск заражения вирусами через OpenOffice.org по крайней мере столь же высок, как и для комплекса Microsoft Office, и даже выше, если учитывать некоторые аспекты, — пишут исследователи. — Этот пакет до сих пор уязвим ко многим потенциальным атакам злоумышленников".

Документ был передан для публикации в апреле и отредактирован в июне. В июле, когда некоторые детали отчета начали просачиваться в печать, его утвердили и 1 августа опубликовали в Journal of Computer Virology (online: ISSN 1772-9904).

В отчете приводятся четыре примера того, как вредоносный код может атаковать OpenOffice и создать угрозу. Уязвимости связаны с такими проблемами, как использование файлов .zip и особенно макросов и шаблонов.

Во вторник на прошлой неделе Microsoft объявила, что она исправила в Office несколько багов, в том числе один в PowerPoint.



news.proext.com

Системы безопасности связи 15-08-2006
sql-инъекция в diesel pay sсriрt 22-09-2008 Системы безопасности связи
Программа: Diesel Pay ScriptУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «area» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://localhost/script_path/index.php?a=browse&...


Троянский конь в PhpMyFaq: история протроянивания популярного движка 20-09-2008 Системы безопасности связи
Как-то раз я наткнулся в Гугле на сайтhttp://phpmyfaq.de. Это официальная страница движка для создания факов – PhpMyFaq (по аналогии со скриптом менеджера БД PhpMyAdmin). Заинтересовавшись, я решил проверить распространенность движка в инете. По запросу «phpmyfaq» поисковик выдал 828 000 результатов! И тут мне пришла безумная идея: что, если взломать официальный сайт движка, а затем протроянить архивы с PhpMyFaq своим php-шеллом?Пои...


PHP-инклюдинг в D-iscussion Board 15-09-2008 Системы безопасности связи
Программа: D-iscussion Board 3.01Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «topic» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Эксплоит:http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00...


Пентагон поставит на самолеты Linux 15-09-2008 Системы безопасности связи
Американское военное ведомство планирует в скором времени осуществить массовую смену операционных систем в бортовых компьютерах боевых самолетов и вертолетов. Коммерческие продукты по всем параметрам не удовлетворили генералов.Вместо продуктов с закрытым исходным кодом, вроде Windows, американское военное ведомство может начать использовать программное обеспечение с открытым исходным кодом (Linux) в пилотируемых и беспилотных летательны...
 
 
Copyright by www.quote.com.ua.
Цитирование материалов допускается при наличии ссылки на www.quote.com.ua.
Rambler's Top100 Рейтинг@Mail.ru