Уязвимости в Blender, CUPS и GRUB

Материал из Викиновостей, свободного источника новостей

10 ноября 2009 года

Несколько новых уязвимостей:

  • В открытом пакете 3D-моделирования Blender найдена уязвимость, позволяющая злоумышленнику организовать выполнение произвольного Python скрипта, при открытии файла проекта ".blend". Уязвимость подтверждена в версии Blender 2.49b и более ранних, обновление с исправлением пока не выпущено;
  • Вышла новая версия сисетемы печати CUPS 1.4.2, в которой устранены две уязвимости. Web-интерфейс CUPS подвержен межсайтовому скриптингу (пример: http://127.0.0.1:631/admin/?kerberos=onmouseover=alert(1)&kerberos) и возможности подстановки злоумышленником HTTP заголовков;
  • В корректирующем выпуске менеджера загрузки GRUB 1.97.1 устранена ошибка в реализации системы аутентификации по паролю - GRUB считает пароль верным, если угаданы первые символы вводимого пароля (т.е. если задан пароль "password1", то аутентификация пройдет успешно при вводе "p", "pa" или "pas").

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в Blender, CUPS и GRUB», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.