Контактные данныеНаш адрес: Москва, ул. Рабочая 32-4
Тел.: +7 (495) 753 42 45
Факс: +7 (495) 753 42 45
Уязвимость в phpMyAdmin
Множественные уязвимости в phpMyAdmin. Программа: phpMyAdmin версии до 2.11.10. Опасность: Низкая . Наличие эксплоита: Нет. Описание: 1. Уязвимость существует из-за того, что приложение создает временную директорию с привилегиями на запись для всех пользователей.
Злоумышленник может изменить файлы. Уязвимость существует из-за того, что приложение создает временные файлы с предсказуемым именем. Злоумышленник может с помощью специально сформированной символической ссылки произвести некоторые действия с повышенными привилегиями. Уязвимость существует из-за того, что некоторые данные, передаваемые сценарию scripts/setup.php, используются для вызова функции unserialize(). URL производителя: www.phpmyadmin.net. Решение: Установите последнюю версию 2.11.10 с сайта производителя.
Утечка памяти в CRYPTO_free_all_ex_data() в OpenSSL. Программа: OpenSSL 0.9.x. Опасность: Низкая . Наличие эксплоита: Нет. Описание: Уязвимость существует из-за того, что некоторые приложения (например Apache с модулем PHP) вызывает преждевременно OpenSSL функцию CRYPTO_ free_all_ex_data().
В некоторых случаях это может привести к утечке памяти и вызвать отказ в обслуживании системы. URL производителя: www.openssl.org. Решение: Установите исправление из CVS-репозитория производителя. Google Web Toolkit - современное средство создания Rich Internet Application Любое интернет-приложение эпохи WEB2 - это прежде всего "богатый" и функциональный пользовательский интерфейс, выполненный с использованием технологии Ajax, а следовательно, JavaScript.
Его создание - довольно непростая, требующая скрупулезности задача, на решение которой тратишь немало времени - на отладку, обеспечение кроссбраузерной совместимости, борьбу с капризами JavaScript и прочие вещи, мало имеющие общего с разработкой и проектированием реализации бизнес-логики. К счастью, уже создано немало инструментов, облегчающих эту задачу. Фрэймворк Google Web Toolkit пусть и не единственная предназначенная для этого среда, но она уже успела себя зарекомендовать полнофункциональными, работоспособными RIA-приложениями.
Что это? Зачем? На первый вопрос ответить легко - это фрэймворк-среда, набор средств и API-интерфейсов для разработки веб-приложений. Её отличительная особенность в том, что вся разработка и, что существенно, отладка ведётся на Java с помощью привычной IDE (сейчас существуют плагины для Eclipce и NetBeans) с последующей компиляцией готового приложения в HTML/JavaScript.