摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
缓存溢出
攻击类型:
远程攻击
发布日期:
2005-10-14
更新日期:
2005-10-14
受影响系统:
curl 7.x
安全系统:
无
漏洞报告人:
匿名
漏洞描述:
......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
设计漏洞
攻击类型:
远程攻击
发布日期:
2005-11-10
更新日期:
2005-11-10
受影响系统:
mandrake corporate server 2.x
安全系统:
无
漏洞报告......
Debian 为openssl升级
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别: 【程序编程相关:BMC CONTROL-M/Agent不】
信息提供: 【推荐阅读:OpenRADIUS除零错误远程拒绝服务】
远程攻击
发布日期: 【扩展信息:Zorum 3.5远程代码执行漏洞】
升级信息
攻击类型:
2005-10-27
更新日期:
2005-10-27
受影响系统:
debian gnu/linux 3.0 debian gnu/linux 3.1 debian gnu/linux unstable alias sid
安全系统:
无
漏洞报告人:
debian
漏洞描述:
secunia advisory: sa17344
debian 为 openssl升级, 修复了一个可被恶意攻击者用来绕过安全限制的漏洞.
该漏洞是由于在处理 ssl_op_msie_sslv2_rsa_padding 选项是否应用时,发生错误导致的.该选项的应用启动了一个防止协议版本回退的验证过程.该漏洞可导致中间人攻击,迫使客户机与服务器双方使用不太安全的ssl 2.0 协议,实际上,双方都愿意使用更加安全的ssl 3.0 或 tls 1.0协议.
当使用了ssl_op_all 选项时,该选项也被激活.... 下一页
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
输入验证错误
攻击类型:
远程攻击
发布日期:
2005-10-03
更新日期:
2005-10-08
受影响系统:
s.u.s.e. linux professional 10.0 oss s.u.s.e. linux p......