Выпуски
Пожертвования

Donate to support our development efforts.

Последние обновления
network-extra/xcache
1.3.0-1-i686
lib-extra/
 gdata-sharp
1.4.0.2-2-ppc
lib-extra/
 telepathy-butterfly
0.5.6-1-ppc
devel/perl-uri
1.53-1-ppc
devel-extra/
 telepathy-python
0.15.17-1-ppc
network-extra/xcache
1.3.0-1-x86_64
gnome-extra/banshee
1.5.5-1-ppc
xlib-extra/webkit
1.1.23-1-ppc
xapps-extra/obtheme
2010.03.01.1-1-i686
gnome-extra/banshee
1.5.5-1-i686

RSS
Языки
Сменить язык | Сменить язык | Сменить язык | Сменить язык | Сменить язык | Сменить язык | Сменить язык
Информация
Go Frugalware, Go
Valid XHTML 1.0!
Valid CSS!
Valid RSS!
Информация о сервере
Uptime:
96 day(s) 19 h 2 m 54 s
Объявления о безопасности Frugalware (FSA)
Это список объявлений о безопасности, который был выпущен для текущей стабильной версии Frugalware
FSA642 - drupal6-i18n
Пакет:drupal6-i18n
Дата:2010-03-12
Опубликовано:Miklos Vajna
Уязвимая версия:6.x_1.2-1
Неподверженная уязвимости версия:6.x_1.3-1locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4134
CVE:No CVE references, see http://drupal.org/node/731632.
Описание:See FSA641 for details.
FSA641 - drupal-i18n
Пакет:drupal-i18n
Дата:2010-03-12
Опубликовано:Miklos Vajna
Уязвимая версия:5.x_2.5-1
Неподверженная уязвимости версия:5.x_2.6-1locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4134
CVE:No CVE references, see http://drupal.org/node/731632.
Описание:A vulnerability has been reported in the Internationalization module for Drupal, which can be exploited by malicious users to compromise a vulnerable system. Certain unspecified input is not properly sanitised before being used to translate the text. This can be exploited to execute arbitrary PHP code by passing a malicious string to the input filter.
FSA640 - drupal6
Пакет:drupal6
Дата:2010-03-11
Опубликовано:Miklos Vajna
Уязвимая версия:6.15-1
Неподверженная уязвимости версия:6.16-1locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4133
CVE:No CVE references, see http://drupal.org/node/731710.
Описание:See FSA639 for details.
FSA639 - drupal
Пакет:drupal
Дата:2010-03-11
Опубликовано:Miklos Vajna
Уязвимая версия:5.21-1
Неподверженная уязвимости версия:5.22-2locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4132
CVE:No CVE references, see http://drupal.org/node/731710.
Описание:Some vulnerabilities have been reported in Drupal, which can be exploited by malicious users to conduct script insertion attacks and bypass certain security restrictions. 1) Input passed via the "langcode", "name", and "native" parameters in the languages interface while using the Locale module is not properly sanitised before being displayed to the user. This can be exploited to insert arbitrary HTML and script code, which will be executed in a user's browser session in context of an affected site when the malicious data is being viewed. Successful exploitation requires "administer languages" permissions. 2) An error in the handling of certain sessions can be exploited to maintain an open session despite the user being blocked.
FSA638 - wordpress
Пакет:wordpress
Дата:2010-03-10
Опубликовано:Miklos Vajna
Уязвимая версия:2.9.1-1
Неподверженная уязвимости версия:2.9.2-1locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4131
CVE:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0682
Описание:A vulnerability has been discovered in WordPress, which can be exploited by malicious users to bypass certain security restrictions. The vulnerability is caused due to WordPress not properly restricting access to trashed posts, which can be exploited to e.g. view a trashed post by accessing it's page directly. Successful exploitation requires a valid user account.
FSA637 - xar
Пакет:xar
Дата:2010-03-09
Опубликовано:Miklos Vajna
Уязвимая версия:1.5.2-1
Неподверженная уязвимости версия:1.5.2-2locris1
Запись в трекере ошибок:http://bugs.frugalware.org/task/4128
CVE:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0055
Описание:Braden Thomas from Apple has discovered a signature verification bypass issue in xar. The issue is that xar_open assumes that the checksum is stored at offset 0, but xar_signature_copy_signed_data uses xar property "checksum/offset" to find the offset to the checksum when validating the signature. As a result, a modified xar archive can pass signature validation by putting the checksum for the modified TOC at offset 0, pointing "checksum/offset" at the non-modified checksum at a higher offset, and using the original non-modified signature.
© 2003-2010. The Frugalware Developer Team