Shiko Postimin Tek
Vjetėr 26-11-09, 07:03   #24
Kercovari
 
Anėtarėsuar: 20-09-04
Vendndodhja: Zuerich/ch
Postime: 15,792
Kercovari e ka pezulluar reputacionin
Dėrgo mesazh me anė tė MSN tek Kercovari
Gabim Titulli: Internet Siguria

25.11.2009, Sun Microsystems.
Ndjeshmėrinė e perceptuar e sistemeve operative, Solaris dhe 10 OpenSolaris

Janė zbuluar dobėsi tė reja tė sigurisė nė sistemet operative, Solaris dhe 10 OpenSolaris.
Leshimi ėshtė gabimi i lidhjeve me proceset me sfond sshd (1M) (Eng. Secure Shell Daemon). Remote, pėrdoruesit me qėllim tė keq mund tė pėrdorni pėr tė pėrmendur mungesėn e sulmeve pėr tė kryer mohimin e shėrbimit (Eng. Mohimi i Shėrbimit). Abuzimi i suksesshėm i paaftė do tė arrijė lidhje ssh tė reja (1) .Ėshtė realizuar zgjidhje qė eliminonė kėtė mangėsi, dhe rekomandon tė gjithė shfrytėzuesit e aplikimeve tė tyre tė veprojne nė pėrputhje me tekstin e rekomandimeve origjinale

Dy dobėsitė e sigurisė nė paketė software Libvorbis

Paketė software Libvorbis, njė bibliotekė qė pėrdoret pėr kodimin dhe audio dekodimin e fotografive,eshte goditur nga dy dobėsi tė sigurisė. Keto jan mangėsi qė ndodhin pėr shkak tė pėrpunimit tė dosjeve tė parregullta OGG tė caktuara. Sulmuesit potencial mund tė pėrdorni kėtė situatė pėr tė kryer njė pėrgėnjeshtrim tė sulmeve tė shėrbimit (Eng. Mohimi i Shėrbimit) dhe pėr tė drejtuar kodin arbitrare. Leshimet e sipėr-pėrmendur janė arnuar(reparuar) dhe rekomandohe tė gjithė pėrdoruesit e pakos sė rrezikuar tė bėjnė riparimin e duhur.

Ubuntu

25/11/2009, CARNet Cert & LSS.
Zbulohen dobėsitė XSS nė paketė software Cacti


U zbuluan dobėsitė e sigurisė nė paketėn e Programit punues Cacti . Ky ėshtė njė program pėr ekranizime grafike e tė dhėnave tė ndryshme nė rrjet, tė mbėshtetur nė sistemet operative mė tė njohura. Problemet janė shkaktuar nga pėrpunimit tė pamjaftueshme e tė dhėnave tė dhėna tė cilat mund tė ēojė pėr tė i futur nė HTML arbitėr dhe kode. Pėr tė drejtuar, injektuar kodin ndodh kur shikojnė pėrmbajtjen e njė website tė projektuar . Prodhuesi nxorri njė copė shprese tė sigurisė qė eliminon mangėsitė e sipėr-pėrmendura dhe kėshillojnė tė gjithė pėrdoruesit te bejnė instalimin e tyre.


25/11/2009, Microsoft.
Windows Media Pėrbėrėsit - alarm i Auditimit tė sigurisė

Ėshtė realizu auditimi i alarmit te sigurisė i etiketuar MS08-076, botuar fillimisht 9
Dhjetor 2008. Nė njoftimin origjinal pėrshkruhen disavantazhet Windows Media Pėrbėrėsit: Windows Media Player, Windows Media Format Runtime, dhe Windows Media Services. Problemet lindin gjate pėrpunimit tė pėrgjigjeve pėr kėrkesat e vėrtetimit, dhe pėr shkak tė parregullsive tė shoqates ISATAP zonė adresa e Intranet lokale. Sulmues mund t'i pėrdorė ato pėr tė kandiduar kodin arbitrare. Auditimit i u lirua pėr shkak tė ndryshimeve tė rekomandimeve nė lidhje me pyetjet e shtruara mė sė shpeshti dhe publikimi i patch. Pėrdoruesit rekomandohen tė bejnė pėrmirėsimet e nevojshme.

Cert Kėshillime
__________________
Diellin,vetėm tė marrėt mundohen
tė mbulojn me shoshė....
Kercovari Nuk ėshtė nė linjė   Pėrgjigju Me Kuotė