RedTeam Pentesting GmbH discovered that mod_session_crypto was vulnerable to padding oracle attacks,which could allow an attacker to guess the session cookie.
Сотрудники RedTeam Pentesting GmbH обнаружили, что модуль mod_ session_ crypto уязвим к атакам через предсказание дополнения,что может позволить злоумышленнику отгадать куки сессии.
This allow an attacker to introduce arbitrary ACL rules and thus gaining access to a closed Wiki.
Это позволяет злоумышленнику добавлять произвольные АСL- правила и получать доступ к закрытой вики.
In specific scenarios this flaw could allow an attacker to remotely execute arbitrary code.
Данная уязвимость может позволить злоумышленнику удаленно выполнить произвольный код.
They allow an attacker to bypass TSIG authentication by sending crafted DNS packets to a server.
Они позволяют злоумышленнику обходить ТSIG- аутентификацию путем отправки на сервер специально сформированных DNS- пакетов.
A negative start parameter could allow an attacker to create invalid output.
Отрицательное значение параметра start может позволить злоумышленнику создать некорректный вывод.
This could allow an attacker to decrypt TLS traffic encrypted with one of the cipher suites based on AES CBC.
Это может позволить злоумышленнику расшифровать трафик TLS, зашифрованный с помощью одного из наборов шифров на основе AES CBC.
In specific scenarios this flaw could allow an attacker to remotely execute arbitrary code.
При определенных обстоятельствах эта уязвимость может позволить злоумышленнику удаленно выполнить произвольный код.
This could allow an attacker to recover some input events not intended for the X clients, including sensitive information.
Это может позволить атакующему извлекать некоторые события ввода, не предназначенные клиентам X, включая чувствительную информацию.
A bug related to transaction priority handling may allow an attacker to crash Zcash nodes(DoS) via a specially crafted transaction.
Баг, связанный с обработкой приоритета транзакций, может позволить злоумышленнику повредить узлы Zcash( DoS атака) с помощью специально созданной транзакции.
It was discovered that there was a CSRF vulnerability in mailman, a web-based mailing list manager,which could allow an attacker to obtain a user's password.
Было обнаружено, что в mailman, программе для управления списками рассылки через веб, имеется СSRF- уязвимость,которая может позволить злоумышленнику получить пароль пользователя.
This vulnerability might allow an attacker to compromise the private key and other sensitive data in memory.
Данная уязвимость может дать возможность атакующему скомпрометировать частный ключ и другие чувствительные данные, находящиеся в памяти.
Ivan Nestlerode discovered a weakness in the CMS andPKCS 7 implementations that could allow an attacker to decrypt data via a Million Message Attack MMA.
Айван Нестлероуд обнаружил уязвимостьв реализациях CMS и PKCS 7, которая может позволить злоумышленнику расшифровать данные с помощью MMA Million Message Attack.
A buffer overflow might allow an attacker to perform a denial of service or disclosure of portion of application memory.
Переполнение буфера может позволить злоумышленнику вызвать отказ в обслуживании или раскрытие части памяти приложения.
Stefan Esser discovered a type confusion issue affecting phpinfo(),which might allow an attacker to obtain sensitive information from process memory.
Штефан Эссер обнаружил проблему с определением типа в функции phpinfo(),которая может позволить злоумышленнику получить чувствительную информация из памяти процесса.
This might allow an attacker to execute arbitrary code by tricking a victim into opening a specially crafted file.
Эта уязвимость может позволить злоумышленнику выполнить произвольный код в случае, если жертва откроет специально сформированный файл.
Ivan Fratric of the Google Security Team discovered a bug in nginx, a web server, which might allow an attacker to bypass security restrictions by using a specially crafted request.
Иван Фратрик из Google Security Team обнаружил ошибку в веб- сервере nginx, которая позволяет атакующему обойти ограничения безопасности, используя специально сформированный запрос.
These flaws could allow an attacker to execute arbitrary code by inducing the user to import a specially crafted PDF document.
Эти уязвимости могут позволить злоумышленнику выполнить произвольный код в случае, когда пользователь импортирует специально сформированный документ в формате PDF.
During media file and data processing of a specially crafted file, vulnerabilities in mediaserver could allow an attacker to cause memory corruption and remote code execution as the mediaserver process.
Уязвимости позволяют злоумышленнику во время обработки специально созданного медиафайла и его данных нарушать целостность информации в памяти и удаленно выполнять код с правами процесса mediaserver.
These weaknesses allow an attacker to overflow heap buffers and potentially execute arbitrary code by supplying a maliciously crafted file of those types.
Эти уязвимости позволяют злоумышленнику вызывать переполнение динамической памяти и потенциально выполнять произвольный код, передав специально сформированный файл одного из указанных типов.
In a new blog post, developers Zooko Wilcox andPaige Peterson explained how the bug related to transaction priority handling may allow an attacker to crash Zcash….
В новом сообщении блога разработчики Зуко Уилкокс иПейдж Петерсон объяснили, как ошибка, связанная с обработкой приоритетов транзакций, может позволить злоумышленнику повредить узлы Zcash( DoS) с помощью специально созданной транзакции.
Buffer overflow vulnerabilities might allow an attacker with control on the font file to perform a denial of service or, possibly, execute arbitrary code.
Переполнения буфера могут позволить злоумышленнику, имеющему контроль над файлом шрифтов, вызвать отказ в обслуживании или потенциально выполнить произвольный код.
In situations where both Content: Disposition: attachment and Content-Type: multipart were present in HTTP headers,the vulnerability could allow an attacker to bypass policy and execute cross-site script(XSS) attacks through properly crafted HTML documents.
В ситуациях, когда в заголовках HTTP одновременно содержатся и Content: Disposition: attachment, и Content- Type: multipart,эта уязвимость может позволить злоумышленнику обойти правило и выполнить атаку через межсайтовый скриптинг( XSS) при помощи специально сформированных документов в формате HTML.
A stack-based buffer overflow might allow an attacker with control on the locale string to perform a denial of service and, possibly, execute arbitrary code.
Переполнение буфера может позволить злоумышленнику, имеющему контроль над строкой локали, вызвать отказ в обслуживании и потенциально выполнить произвольный код.
The other vulnerabilities are less critical and allow an attacker to cause a crash in the program(denial of service) via a crafted PNG image.
Другие уязвимости менее критичны, они позволяют злоумышленнику вызывать аварийную остановку программы( отказ в обслуживании) с помощью специально сформированного изображения в формате PNG.
This could allow an attacker to easily create many new session records by sending repeated requests, potentially filling up the session store or causing other users' session records to be evicted.
Это позволяло злоумышленнику легко создавать много новых записей сессии путем отправки повторных запросов, что потенциально заполняет хранилище сессии или приводит к удалению сессионных записей других пользователей.
When using RSA-based setups, a missing check in the gmp plugin could allow an attacker presenting a forged signature to successfully authenticate against a strongSwan responder.
При использовании настроек на основе RSA отсутствующая проверка в дополнении gmp может позволить злоумышленнику предоставить поддельную подпись с целью успешной аутентификации в службе ответов strongSwan.
This error could allow an attacker to crash an application making use of OpenSSL's libssl library, or potentially execute arbitrary code in the security context of the user running such an application.
Данная ошибка может позволить злоумышленнику аварийно завершить работы приложения, использующего библиотеку libssl из OpenSSL, либо потенциально выполнить произвольный код в контексте безопасности пользователя, запустившего такое приложение.
A stack buffer overflow in the function extractTree()might allow an attacker, with control on the content of a ADF file, to execute arbitrary code with the privileges of the program execution.
Переполнение буфера в функции extractTree()может позволить злоумышленнику, имеющему контроль над содержимым АDF- файла, выполнить произвольный код с правами пользователя, запустившего программу.
This limitation may potentially allow an attacker with very large computing resources, like a nation-state, to break DH key exchange by precomputation.
Данное ограничение потенциально может позволить злоумышленнику, имеющему очень большие вычислительные ресурсы( например, государству) взломать обмен ключами по указанному протоколу с помощью предварительных вычислений.
English
Český
Deutsch
Español
Қазақ
عربى
Български
বাংলা
Dansk
Ελληνικά
Suomi
Français
עִברִית
हिंदी
Hrvatski
Magyar
Bahasa indonesia
Italiano
日本語
한국어
മലയാളം
मराठी
Bahasa malay
Nederlands
Norsk
Polski
Português
Română
Slovenský
Slovenski
Српски
Svenska
தமிழ்
తెలుగు
ไทย
Tagalog
Turkce
Українська
اردو
Tiếng việt
中文