<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="wordpress/MustLive Edition" --><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Websecurity - Веб безпека</title>
	<link>http://websecurity.com.ua</link>
	<description />
	<pubDate>Wed, 16 May 2012 20:29:01 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/websecuritycomua" /><feedburner:info uri="websecuritycomua" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>websecuritycomua</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Пошкодження пам’яті в Adobe Flash Player</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/HMoZIqxoSac/</link>
		<comments>http://websecurity.com.ua/5828/#comments</comments>
		<pubDate>Wed, 16 May 2012 17:09:44 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5828/</guid>
		<description><![CDATA[Виявлена можливість пошкодження пам&#8217;яті в Adobe Flash Player.
Уразливі версії: Adobe Flash Player 10.3, Flash Player 11.1, Flash Player 11.2.
Пошкодження пам&#8217;яті при роботі з об&#8217;єктами. Дана уразливість активно використовувалася в травні для атак в Інтернеті.

Security update available for Adobe Flash Player (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлена можливість пошкодження пам&#8217;яті в Adobe Flash Player.</p>
<p>Уразливі версії: Adobe Flash Player 10.3, Flash Player 11.1, Flash Player 11.2.</p>
<p>Пошкодження пам&#8217;яті при роботі з об&#8217;єктами. Дана уразливість активно використовувалася в травні для атак в Інтернеті.</p>
<ul>
<li>Security update available for Adobe Flash Player (<a href="http://www.adobe.com/support/security/bulletins/apsb12-09.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/U6KZaUCa_2NQT7qYl355_yRVfTk/0/da"><img src="http://feedads.g.doubleclick.net/~a/U6KZaUCa_2NQT7qYl355_yRVfTk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/U6KZaUCa_2NQT7qYl355_yRVfTk/1/da"><img src="http://feedads.g.doubleclick.net/~a/U6KZaUCa_2NQT7qYl355_yRVfTk/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/HMoZIqxoSac" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5828/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5828/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/DlfJaZnfTRc/</link>
		<comments>http://websecurity.com.ua/5827/#comments</comments>
		<pubDate>Wed, 16 May 2012 14:23:29 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5827/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

HP Data Protector Express, Remote Denial of Service (DoS), Execution of Arbitrary Code (деталі)
Minify and related plugins DOM-Based XSS Vulnerability (деталі)
seditio165_CSRF_and_world_readble_db_dumpissuses (деталі)
Multiple vulnerabilities in Open Journal Systems (OJS) (деталі)
struts2 xsltResult Local code execution vulnerability (деталі)
Apache Wicket XSS vulnerability via pageMapName request parameter (деталі)
Apache Wicket serving of hidden files vulnerability [...]]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>HP Data Protector Express, Remote Denial of Service (DoS), Execution of Arbitrary Code (<a href="http://securityvulns.ru/docs27770.html" target="_blank">деталі</a>)</li>
<li>Minify and related plugins DOM-Based XSS Vulnerability (<a href="http://securityvulns.ru/docs27918.html" target="_blank">деталі</a>)</li>
<li>seditio165_CSRF_and_world_readble_db_dumpissuses (<a href="http://securityvulns.ru/docs27914.html" target="_blank">деталі</a>)</li>
<li>Multiple vulnerabilities in Open Journal Systems (OJS) (<a href="http://securityvulns.ru/docs27913.html" target="_blank">деталі</a>)</li>
<li>struts2 xsltResult Local code execution vulnerability (<a href="http://securityvulns.ru/docs27912.html" target="_blank">деталі</a>)</li>
<li>Apache Wicket XSS vulnerability via pageMapName request parameter (<a href="http://securityvulns.ru/docs27911.html" target="_blank">деталі</a>)</li>
<li>Apache Wicket serving of hidden files vulnerability (<a href="http://securityvulns.ru/docs27910.html" target="_blank">деталі</a>)</li>
<li>XSS in Tiki Wiki CMS Groupware (<a href="http://securityvulns.ru/docs26686.html" target="_blank">деталі</a>)</li>
<li>Vbulletin 4.0.x => 4.1.3 (messagegroupid) SQL injection Vulnerability (<a href="http://securityvulns.ru/docs26685.html" target="_blank">деталі</a>)</li>
<li>CobraScripts (search_result.php?cid) Remote SQL injection Vulnerability (<a href="http://securityvulns.ru/docs26684.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/oHW_0XqzTlKfwg_pMEMm2h6sscw/0/da"><img src="http://feedads.g.doubleclick.net/~a/oHW_0XqzTlKfwg_pMEMm2h6sscw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/oHW_0XqzTlKfwg_pMEMm2h6sscw/1/da"><img src="http://feedads.g.doubleclick.net/~a/oHW_0XqzTlKfwg_pMEMm2h6sscw/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/DlfJaZnfTRc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5827/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5827/</feedburner:origLink></item>
		<item>
		<title>Уразливості в IBM Lotus Domino</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/3hykjgQvbyM/</link>
		<comments>http://websecurity.com.ua/5826/#comments</comments>
		<pubDate>Tue, 15 May 2012 20:52:30 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5826/</guid>
		<description><![CDATA[Ще в березні 2008, під час пентесту, я знайшов чимало уразливостей в IBM Lotus Domino. Деякі з них IBM вже виправила, деякі ні, а деякі виправила неякісно.
І у травні, 03.05.2012, під час нового пентесту, я виявив багато уразливостей в IBM Lotus Domino (деякі старі та багато нових), зокрема Cross-Site Scripting та Information Leakage. Це перша [...]]]></description>
			<content:encoded><![CDATA[<p>Ще в березні 2008, під час пентесту, я знайшов чимало уразливостей в IBM Lotus Domino. Деякі з них IBM вже виправила, деякі ні, а деякі виправила неякісно.</p>
<p>І у травні, 03.05.2012, під час нового пентесту, я виявив багато уразливостей в IBM Lotus Domino (деякі старі та багато нових), зокрема Cross-Site Scripting та Information Leakage. Це перша порція уразливостей в Lotus Domino. Про що найближчим часом повідомлю розробникам системи.</p>
<p>Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/vmNU4dh_SyBshpk9402mNWk4yxU/0/da"><img src="http://feedads.g.doubleclick.net/~a/vmNU4dh_SyBshpk9402mNWk4yxU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vmNU4dh_SyBshpk9402mNWk4yxU/1/da"><img src="http://feedads.g.doubleclick.net/~a/vmNU4dh_SyBshpk9402mNWk4yxU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/3hykjgQvbyM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5826/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5826/</feedburner:origLink></item>
		<item>
		<title>Численні уразливості в PHP</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/MNBw7Wa7Nkc/</link>
		<comments>http://websecurity.com.ua/5825/#comments</comments>
		<pubDate>Tue, 15 May 2012 19:48:01 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5825/</guid>
		<description><![CDATA[Виявлені численні уразливості безпеки в PHP.
Уразливі версії: PHP 5.3.
DoS-умови, виконання коду, ін&#8217;єкції SQL.

Vulnerabilities in PHP (деталі)
Multiple vulnerabilities in PHP (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлені численні уразливості безпеки в PHP.</p>
<p>Уразливі версії: PHP 5.3.</p>
<p>DoS-умови, виконання коду, ін&#8217;єкції SQL.</p>
<ul>
<li>Vulnerabilities in PHP (<a href="http://securityvulns.ru/docs28070.html" target="_blank">деталі</a>)</li>
<li>Multiple vulnerabilities in PHP (<a href="http://securityvulns.ru/docs28033.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/2E0YVhj3ishzgrHY2mBgGhdMzRY/0/da"><img src="http://feedads.g.doubleclick.net/~a/2E0YVhj3ishzgrHY2mBgGhdMzRY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/2E0YVhj3ishzgrHY2mBgGhdMzRY/1/da"><img src="http://feedads.g.doubleclick.net/~a/2E0YVhj3ishzgrHY2mBgGhdMzRY/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/MNBw7Wa7Nkc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5825/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5825/</feedburner:origLink></item>
		<item>
		<title>Вийшов WordPress 3.3.2</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/WK4peeLtHWE/</link>
		<comments>http://websecurity.com.ua/5824/#comments</comments>
		<pubDate>Tue, 15 May 2012 17:10:19 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини сайту</category>

		<category>Програми</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5824/</guid>
		<description><![CDATA[В квітні, 20.04.2012, вишла нова версія WordPress 3.3.2.
WordPress 3.3.2 це секюріті та багфікс випуск нової 3.3 серії. В якому розробники виправили 5 уразливостей і 5 багів та зробили 3 секюріті покращення.
Серед покращень були оновлені бібліотеки Plupload, SWFUpload та SWFObject, в яких покращена безпека. Відповідно в WordPress включені нові та безпечніші версії даних бібліотек.
Серед уразливостей були [...]]]></description>
			<content:encoded><![CDATA[<p>В квітні, 20.04.2012, вишла <a href="http://wordpress.org/news/2012/04/wordpress-3-3-2/" target="_blank">нова версія</a> WordPress 3.3.2.</p>
<p>WordPress 3.3.2 це секюріті та багфікс випуск нової 3.3 серії. В якому розробники виправили 5 уразливостей і 5 багів та зробили 3 секюріті покращення.</p>
<p>Серед покращень були оновлені бібліотеки Plupload, SWFUpload та SWFObject, в яких покращена безпека. Відповідно в WordPress включені нові та безпечніші версії даних бібліотек.</p>
<p>Серед уразливостей були виправлені обмежена Privilege Escalation та три Cross-Site Scripting уразливостей. А також Redirector уразливість, про яку вони традиційно не згадали в офіційній публікації. Про дві з цих уразливостей, <a href="/5818/">Redirector і Cross-Site Scripting</a>, я писав раніше.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/0AbySOZkrGAq8I36e247HkRD-04/0/da"><img src="http://feedads.g.doubleclick.net/~a/0AbySOZkrGAq8I36e247HkRD-04/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/0AbySOZkrGAq8I36e247HkRD-04/1/da"><img src="http://feedads.g.doubleclick.net/~a/0AbySOZkrGAq8I36e247HkRD-04/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/WK4peeLtHWE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5824/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5824/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/aiPn0PodTGA/</link>
		<comments>http://websecurity.com.ua/5823/#comments</comments>
		<pubDate>Tue, 15 May 2012 14:28:17 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5823/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

Yealink VOIP Phone Persistent Cross Site Scripting Vulnerability (деталі)
Multiple XSS in Fork CMS (деталі)
Multiple SQL injections in rivettracker ]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>Yealink VOIP Phone Persistent Cross Site Scripting Vulnerability (<a href="http://securityvulns.ru/docs27769.html" target="_blank">деталі</a>)</li>
<li>Multiple XSS in Fork CMS (<a href="http://securityvulns.ru/docs27794.html" target="_blank">деталі</a>)</li>
<li>Multiple SQL injections in rivettracker <=1.03 (<a href="http://securityvulns.ru/docs27793.html" target="_blank">деталі</a>)</li>
<li>OSClass directory traversal (leads to arbitrary file upload) (<a href="http://securityvulns.ru/docs27792.html" target="_blank">деталі</a>)</li>
<li>Ilient SysAid v8.5.05 - Multiple Web Vulnerabilities (<a href="http://securityvulns.ru/docs27790.html" target="_blank">деталі</a>)</li>
<li>SAP Business Objects XI R2 Infoview Multiple XSS (<a href="http://securityvulns.ru/docs27789.html" target="_blank">деталі</a>)</li>
<li>Iciniti Store SQL Injection (<a href="http://securityvulns.ru/docs27788.html" target="_blank">деталі</a>)</li>
<li>Synology Photo Station 5 - Reflected Cross-Site Scripting (<a href="http://securityvulns.ru/docs27787.html" target="_blank">деталі</a>)</li>
<li>Wikidforum 2.10 Multiple security vulnerabilities (<a href="http://securityvulns.ru/docs27786.html" target="_blank">деталі</a>)</li>
<li>WikyBlog 1.7.3RC2 XSS vulnerability (<a href="http://securityvulns.ru/docs27785.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/k4SxUpBonyOkA3cpht7FanIOpPU/0/da"><img src="http://feedads.g.doubleclick.net/~a/k4SxUpBonyOkA3cpht7FanIOpPU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/k4SxUpBonyOkA3cpht7FanIOpPU/1/da"><img src="http://feedads.g.doubleclick.net/~a/k4SxUpBonyOkA3cpht7FanIOpPU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/aiPn0PodTGA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5823/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5823/</feedburner:origLink></item>
		<item>
		<title>Інфіковані сайти №120</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/uQX5Q8YhRDQ/</link>
		<comments>http://websecurity.com.ua/5822/#comments</comments>
		<pubDate>Mon, 14 May 2012 20:59:53 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини сайту</category>

		<category>Дослідження</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5822/</guid>
		<description><![CDATA[Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

http://ratadmin.gov.ua - інфікований державний сайт, інфекція була виявлена 23.04.2012. Зараз сайт входить до переліку підозрілих.
http://ivaadm.gov.ua - інфікований державний сайт, інфекція була виявлена 13.03.2012. Зараз сайт не входить до переліку підозрілих.
http://stroydetal.crimea.ua - інфекція була виявлена 25.02.2012. Зараз сайт входить до переліку підозрілих.
http://etna-school.com.ua [...]]]></description>
			<content:encoded><![CDATA[<p>Після попереднього дослідження <a href="/5807/">інфікованих сайтів</a>, приведу нову інформацію про заражені сайти. З числа українських сайтів.</p>
<ul>
<li>http://ratadmin.gov.ua - інфікований державний сайт, інфекція була виявлена 23.04.2012. Зараз сайт <strong>входить</strong> до переліку підозрілих.</li>
<li>http://ivaadm.gov.ua - інфікований державний сайт, інфекція була виявлена 13.03.2012. Зараз сайт не входить до переліку підозрілих.</li>
<li>http://stroydetal.crimea.ua - інфекція була виявлена 25.02.2012. Зараз сайт <strong>входить</strong> до переліку підозрілих.</li>
<li>http://etna-school.com.ua - інфекція була виявлена 23.02.2012. Зараз сайт не входить до переліку підозрілих.</li>
<li>http://igsu.org.ua - інфекція була виявлена 15.04.2012. Зараз сайт не входить до переліку підозрілих.</li>
</ul>
<p>Торік на цьому сервері вже були <a href="/5187/">взломані 12 державних сайтів</a>, включаючи два вищезгадані gov.ua сайти. А цього року ці два сайти інфікували - тобто їх взлом відбувся вже не для дефейсу, а для інфікування шкідливим кодом.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/aYlOSIOe3x2nHt0Bnok3oDxyujU/0/da"><img src="http://feedads.g.doubleclick.net/~a/aYlOSIOe3x2nHt0Bnok3oDxyujU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/aYlOSIOe3x2nHt0Bnok3oDxyujU/1/da"><img src="http://feedads.g.doubleclick.net/~a/aYlOSIOe3x2nHt0Bnok3oDxyujU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/uQX5Q8YhRDQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5822/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5822/</feedburner:origLink></item>
		<item>
		<title>Витік інформації в Microsoft Forefront Unified Access Gateway</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/yG9krdxbrkY/</link>
		<comments>http://websecurity.com.ua/5821/#comments</comments>
		<pubDate>Mon, 14 May 2012 19:43:37 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Помилки</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5821/</guid>
		<description><![CDATA[Виявлений витік інформації в Microsoft Forefront Unified Access Gateway.
Уразливі версії: Microsoft Forefront Unified Access Gateway 2010.
Перенаправлення запиту, обхід контролю доступу (що призводить до витоку важливої інформації).

Microsoft Security Bulletin MS12-026 - Important Vulnerabilities in Forefront Unified Access Gateway (UAG) Could Allow Information Disclosure (2663860) (деталі)

]]></description>
			<content:encoded><![CDATA[<p>Виявлений витік інформації в Microsoft Forefront Unified Access Gateway.</p>
<p>Уразливі версії: Microsoft Forefront Unified Access Gateway 2010.</p>
<p>Перенаправлення запиту, обхід контролю доступу (що призводить до витоку важливої інформації).</p>
<ul>
<li>Microsoft Security Bulletin MS12-026 - Important Vulnerabilities in Forefront Unified Access Gateway (UAG) Could Allow Information Disclosure (2663860) (<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-026" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/1Y8v6xNDTIyNrlsh22xvxOhjRFg/0/da"><img src="http://feedads.g.doubleclick.net/~a/1Y8v6xNDTIyNrlsh22xvxOhjRFg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/1Y8v6xNDTIyNrlsh22xvxOhjRFg/1/da"><img src="http://feedads.g.doubleclick.net/~a/1Y8v6xNDTIyNrlsh22xvxOhjRFg/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/yG9krdxbrkY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5821/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5821/</feedburner:origLink></item>
		<item>
		<title>Вийшли PHP 5.3.11 та PHP 5.4.1</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/nL6_Ib-IFUY/</link>
		<comments>http://websecurity.com.ua/5820/#comments</comments>
		<pubDate>Mon, 14 May 2012 17:17:35 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Новини</category>

		<category>Програми</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5820/</guid>
		<description><![CDATA[У квітні, 26.04.2012, вийшли PHP 5.3.11 та PHP 5.4.1. В яких виправлено більше 60 помилок, в тому числі й чимало уразливостей. Дані релізи направлені на покращення стабільності та безпеки гілок 5.3.x і 5.4.x.
Cеред секюріті покращень та виправлень в PHP 5.3.11 та PHP 5.4.1:

Виправлений баг #54374 (Недостатня перевірка імені завантаженого файла призводить до пошкодження індекса $_FILES). [...]]]></description>
			<content:encoded><![CDATA[<p>У квітні, 26.04.2012, вийшли PHP 5.3.11 та PHP 5.4.1. В яких виправлено більше 60 помилок, в тому числі й чимало уразливостей. Дані релізи направлені на покращення стабільності та безпеки гілок 5.3.x і 5.4.x.</p>
<p>Cеред секюріті покращень та виправлень в PHP 5.3.11 та PHP 5.4.1:</p>
<ul>
<li>Виправлений баг #54374 (Недостатня перевірка імені завантаженого файла призводить до пошкодження індекса $_FILES). (CVE-2012-1172).</li>
<li>Додані open_basedir перевірки в readline_write_history і readline_read_history.</li>
</ul>
<p>Cеред секюріті покращень та виправлень лише в PHP 5.3.11:</p>
<ul>
<li>Виправлений баг #61043 (регресія в magic_quotes_gpc виправленні до CVE-2012-0831).</li>
</ul>
<p>По матеріалам <a href="http://www.php.net" target="_blank">http://www.php.net</a>.
</p>

<p><a href="http://feedads.g.doubleclick.net/~a/MRTc6EJIEKjOizCXv8UaMqK97VA/0/da"><img src="http://feedads.g.doubleclick.net/~a/MRTc6EJIEKjOizCXv8UaMqK97VA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/MRTc6EJIEKjOizCXv8UaMqK97VA/1/da"><img src="http://feedads.g.doubleclick.net/~a/MRTc6EJIEKjOizCXv8UaMqK97VA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/nL6_Ib-IFUY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5820/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5820/</feedburner:origLink></item>
		<item>
		<title>Добірка уразливостей</title>
		<link>http://feedproxy.google.com/~r/websecuritycomua/~3/vZbxvHVjqVs/</link>
		<comments>http://websecurity.com.ua/5819/#comments</comments>
		<pubDate>Mon, 14 May 2012 13:29:43 +0000</pubDate>
		<dc:creator>MustLive</dc:creator>
		
		<category>Уразливості</category>

		<guid isPermaLink="false">http://websecurity.com.ua/5819/</guid>
		<description><![CDATA[В даній добірці уразливості в веб додатках:

Python httplib2 vulnerability (деталі)
Lastguru ASP GuestBook &#8216;View.asp&#8217; - SQL Injection Vulnerability (деталі)
Symfony2 Local File Disclosure (деталі)
Timesheet Next Gen 1.5.2 Multiple SQLi (деталі)
Open-Realty CMS 2.5.8 (2.x.x) ]]></description>
			<content:encoded><![CDATA[<p>В даній добірці уразливості в веб додатках:</p>
<ul>
<li>Python httplib2 vulnerability (<a href="http://securityvulns.ru/docs27748.html" target="_blank">деталі</a>)</li>
<li>Lastguru ASP GuestBook &#8216;View.asp&#8217; - SQL Injection Vulnerability (<a href="http://securityvulns.ru/docs27800.html" target="_blank">деталі</a>)</li>
<li>Symfony2 Local File Disclosure (<a href="http://securityvulns.ru/docs27799.html" target="_blank">деталі</a>)</li>
<li>Timesheet Next Gen 1.5.2 Multiple SQLi (<a href="http://securityvulns.ru/docs27798.html" target="_blank">деталі</a>)</li>
<li>Open-Realty CMS 2.5.8 (2.x.x) <= "select_users_template" Local File Inclusion Vulnerability (<a href="http://securityvulns.ru/docs27797.html" target="_blank">деталі</a>)</li>
<li>Etano 1.x <= Multiple Cross Site Scripting Vulnerabilities (<a href="http://securityvulns.ru/docs27796.html" target="_blank">деталі</a>)</li>
<li>11in1 CMS v1.2.1 - SQL Injection Vulnerabilities (<a href="http://securityvulns.ru/docs27795.html" target="_blank">деталі</a>)</li>
<li>cgcraft llc (collections.php?id) Cross Site Scripting Vulnerabilities (<a href="http://securityvulns.ru/docs26777.html" target="_blank">деталі</a>)</li>
<li>Cross Site Scription Vulnerability in vBulletin 4.1.3, 4.1.4 and 4.1.5 (<a href="http://securityvulns.ru/docs26784.html" target="_blank">деталі</a>)</li>
<li>Community Server - Stored Cross-Site Scripting in User&#8217;s Signature (<a href="http://securityvulns.ru/docs26782.html" target="_blank">деталі</a>)</li>
</ul>

<p><a href="http://feedads.g.doubleclick.net/~a/2cAppd42y4fxkBL31ehlIKddUm8/0/da"><img src="http://feedads.g.doubleclick.net/~a/2cAppd42y4fxkBL31ehlIKddUm8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/2cAppd42y4fxkBL31ehlIKddUm8/1/da"><img src="http://feedads.g.doubleclick.net/~a/2cAppd42y4fxkBL31ehlIKddUm8/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/websecuritycomua/~4/vZbxvHVjqVs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://websecurity.com.ua/5819/feed/</wfw:commentRss>
		<feedburner:origLink>http://websecurity.com.ua/5819/</feedburner:origLink></item>
	</channel>
</rss>

