20.12.2007 |
Уязвимость Google Toolbar «открывает дверь» фишерам
Google работает над тем, чтобы исправить ошибку в Google Toolbar, которая позволяет преступникам красть данные или устанавливать вредоносное ПО. Уязвимость присутствует в функции добавления новых кнопок в браузере. Поскольку Google Toolbar не осуществляет должного контроля при установке новых кнопок, хакер может подменить их. Создается |
|
19.12.2007 |
В машинах для голосования штата Огайо найдены уязвимости
паролей. Существуют изъяны системы аудита, что проявляется в невозможности в ряде случаев детектировать хакерские атаки и защититься от них. Используемое программное обеспечение имеет многочисленные уязвимости, что может вести к успешным атакам, а также сбоям и нестабильности в работе. |
|
19.12.2007 |
В ClamAV 0.92 устранена уязвимость: переполнение буфера
ClamAV, разработчик open source антивирусов, объявил о выпуске обновленной версии антивируса ClamAV, где устранены уязвимости безопасности, которые могли использоваться хакерами для внедрения вредоносного кода. Согласно ИБ-компании iDefense, ошибка присутствует в старых версиях ПО и может быть использована |
|
19.12.2007 |
В Vista SP 1 найдена уязвимость в системе аутентификации
C_DRBG и подозревает, что алгоритм может иметь «лазейку» для обхода системы аутентификации. Эксперты Нильс Фергюсон (Nils Ferguson) и Дэн Шумоу (Dan Shumow) на конференции Crypto 2007 рассказывали об уязвимости применяемого Microsoft алгоритма, пишет Heise Security. Он основан на эллиптических кривых, описывающихся при помощи набора констант. Не совсем ясен способ получения констант. Аналит |
|
18.12.2007 |
Огайо: обнаружена критическая уязвимость систем голосования
В машинах для электронного голосования в Огайо обнаружена критическая уязвимость. Это ставит под угрозу успешное проведение выборов, сообщила государственный секре |
|
17.12.2007 |
Обнаружена критическая уязвимость в Windows Vista
SkyRecon Systems, поставщик решений ИБ, объявил, что его исследовательская группа обнаружила серьезную уязвимость в Microsoft Windows Vista. «Windows Vista содержит множество новых усовершенствований, повышающих безопасность ОС, - говорит Томас Гарнье (Thomas Garnier), старший инженер SkyRecon S |
|
17.12.2007 |
В Mac OS X Java найдены уязвимости: проведение DoS-атак
товленного Java-апплета может без разрешения пользователя добавлять и удалять элементы Keychai. Эта уязвимость затрагивает Mac OS X версии ниже 10.5. Некоторые уязвимости в Java 1.4 и J2SE 5.0 |
|
17.12.2007 |
Критическая уязвимость в ПО для ноутбуков НР устранена
НР выпустила промежуточное обновление (SP38166.exe) для критической уязвимости в HP Info Center, ПО, устанавливаемом на многих ноутбуках этого производителя. Обн |
|
14.12.2007 |
Apple выпустила патч для QuickTime
ти QuickTime, включая ту, которая используется в интернете киберпреступниками. Пожалуй, сама важная уязвимость QuickTime заключалась в коде обработки ответов сервера потокового видео по протоко |
|
14.12.2007 |
Критическая уязвимость JustSystems Ichitaro: выполнение кода
Обнаружена критическая уязвимость в JustSystems Ichitaro. С помощью нее можно удаленно скомпрометировать атакуемую с |
|
14.12.2007 |
Устранены три уязвимости MySQL
вом колонок, чем ожидалось, работа локального сервера нарушается. Помимо этого, в некоторых случаях эксплойт в команде «ALTER VIEW» позволяет хакеру наследовать права предыдущих пользователей н |
|
13.12.2007 |
В ПО ноутбуков HP обнаружена критическая уязвимость
ет небезопасные методы «GetRegValue()», «LaunchApp()» и «SetRegValue()». Это уже вторая критическая уязвимость, обнаруженная в ноутбуках HP, говорится на blogs.zdnet.com. В данный момент, как с |
|
13.12.2007 |
Trend Micro устранила уязвимость в своих антивирусах
Разработчик антивирусного ПО, компания Trend Micro выпустила обновление для своего сканера (PccScan.dll). Оно устраняет уязвимости в некоторых продуктах компании. Ошибка в работе с памятью при сканировании файлов в формате ZIP или UUE может привести к нарушению работы сканера. Человек, сообщивший об уязвимост |
|
11.12.2007 |
Обнаружены уязвимости в Windows Media Player и Winamp
оигрыватели, предлагаемые Microsoft и AOL, уязвимы для атак и подвергают ПК пользователя опасности. Уязвимость была обнаружена в кодеке, который используется в старых версиях Windows Media Play |
|
10.12.2007 |
В Skype устранена критическая уязвимость
Skype устранил критическую уязвимость в версии 3.6 своего ПО VoIP для Windows, выпущенном в середине ноября 2007 г. При посещении пользователем веб-сайтов хакеры могли внедрить в ПК вредоносный код и запустить его выполн |
|
07.12.2007 |
Обнаружена критическая уязвимость в Cisco Security Agent
В защитном ПО Cisco Security Agent обнаружена критическая уязвимость. Атаке могут подвергнуться ПК, на которых установлена ОС Windows. Критическую у |
|
07.12.2007 |
Microsoft выпустит семь патчей в декабре
В декабрьское обновление безопасности Microsoft войдут семь патчей, из которых три устраняют критические уязвимости, позволяющие внедрять вредоносный код на компьютер пользователя. Об этом компания сообщила в традиционном «Предварительном уведомлении о бюллетенях безопасности». Две критические |
|
05.12.2007 |
В VPN Client от SonicWall обнаружена уязвимость
Пользователи Global VPN Client от SonicWALL должны устанавливать конфигурационные файлы только с надежных ресурсов, в противном случае могут быть неприятности. Программа содержит уязвимость формата строки, позволяющую злоумышленнику внедрить вредоносный код в компьютер при помощи конфигурационных файлов. Ошибка происходит, когда клиент обрабатывает атрибут «name» в теге |
|
05.12.2007 |
Windows поразила уязвимость восьмилетней давности
Microsoft признала, что уязвимость к перенаправлению веб-трафика посредством подставного WPAD-сервера, обнаруженная в |
|
29.11.2007 |
Symantec устранила уязвимость в Backup Exec for Windows Servers
Symantec выпустила обновление для своего Backup Exec for Windows Servers, программного пакета для восстановления данных. Устранены три DoS-уязвимости. Согласно сообщению отдела безопасности вендора, управляемые пакеты в модуле сервера Job Engine могли использоваться, чтобы вызвать цифровое переполнение, что могло повлечь использов |
|
28.11.2007 |
В Firefox 2.0.0.10 устранены новые и старые уязвимости
Java Archive), обнаруженная еще в феврале Джесси Радерманом (Jesse Ruderman), экспертом из Mozilla. Уязвимость не была устранена до тех пор, пока не произошла демонстрация ее использования для |
|
28.11.2007 |
Уязвимость открывает Lotus Notes для почтовых атак
Специально сформированный рабочий лист Lotus 1-2-3, вложенный в электронное письмо, может привести к выполнению произвольного машинного кода, скрытого в нем, при просмотре вложения. Уязвимость устранена в Lotus Notes 7 и 8, при этом патчи для 5 и 6 пока не выпущены. Уязвимость, критическую для тысяч компаний, пользующихся IBM Lotus Notes, обнаружили во вторник, 27 н |
|
26.11.2007 |
Найдена критическая уязвимость всех версий Windows
всему миру - украсть данные, пароли, управлять интернет-траффиком, распространять спам или вирусы. Уязвимость демонстрировалась Бо Батлером (Beau Butler) на конференции по ИБ Kiwicon в Новой З |
|
26.11.2007 |
В QuickTime обнаружена критическая уязвимость
В видеоплеере Apple QuickTime 7.3 обнаружена критическая уязвимость к удаленному выполнению произвольного машинного кода при подключении пользователя |
|
21.11.2007 |
Уязвимость в WordPress избавляет хакеров от расшифровки паролей
WordPress, популярное веб-приложение для ведения блогов, содержит уязвимость, облегчающую хакерам работу по несанкционированному доступу. Для успешного взлома злоумышленники могут использовать нерасшифрованный пароль, добытый из базы данных. Для большей надеж |
|
20.11.2007 |
Mozilla пообещала устранить JAR-уязвимости в Firefox
т устранены в Firefox 2.0.0.10. Новая версия браузера уже тестируется и готовится к выпуску. Первая уязвимость, которая, по большому счету, является особенностью браузера, позволяет обращаться |
|
20.11.2007 |
Уязвимость в телефонах Sony Ericsson дает полный доступ к файлам
Мобильные телефоны Sony Ericsson, выпущенные в 2005-2007 гг., содержат уязвимость, позволяющую Java-приложениям получить полный доступ к системным файлам. Таким обр |
|
16.11.2007 |
Apple закрыла 41 уязвимость в Mac OS X и Safari
Apple в среду, 14 ноября 2007 г., выпустила масштабное обновление безопасности, устраняющее 41 уязвимость в Mac OS X, Safari и других продуктах, используемых в системе. Среди уязвимостей – критические, позволяющие внедрить в систему вредоносный код. Среди уязвимостей, устраненных в Apple |
|
16.11.2007 |
Adobe устранила уязвимость в ColdFusion
Adobe выпустила патч, устраняющий уязвимость в ColdFusion MX7 и 8 к перехвату сессии и доступу к контенту с привилегиями жертвы |
|
14.11.2007 |
Ноябрьское обновление Microsoft: одна критическая уязвимость
году обновление безопасности. Были устранены одна критическая и одна важная уязвимости. Критическая уязвимость в системной функции ShellExecute позволяла производить вредоносные вызовы из Inter |
|
09.11.2007 |
В Oracle Database Server найдена критическая уязвимость: выполнение кода
тся с привилегиями приложения. Уязвимости подвержена версия 10 Release 2 и, возможно, более ранние. Эксплойт к уязвимости выпущен 2 ноября. По данным iDefense, Oracle была уведомлена об уязвимо |
|
06.11.2007 |
Критическая 0-day уязвимость в драйвере Macrovision: выполнение кода
cdrv.sys, позволяющей локальному пользователю выполнять произвольный код с наивысшими привилегиями. Уязвимость активно используется хакерами. Уязвимости подвержены Windows Server 2003 и Windows |
|
01.11.2007 |
McAfee E-Business Server «открыт» для атак через локальную сеть
В McAfee E-Business Server обнаружена критическая уязвимость к выполнению произвольного машинного кода, скрытого в аутентификационных пакетах, |
|
30.10.2007 |
В ПО для MP3-плееров Sony найдена критическая уязвимость
рехватить управление на себя. На сайте Milworm.com уже опубликован эксплоит. Sony пока не исправила уязвимость и предлагает к загрузке уязвимую последнюю версию программы 4.3. |
|
25.10.2007 |
IBM «излечила» Lotus Notes и Domino: четыре уязвимости
ем уязвимостям в Lotus Notes и Domino, отмеченные специалистами Secunia как «умеренно критические». Уязвимость к переполнению стека при работе с длинными именами почтовых ящиков в сервисе IMAP |
|
24.10.2007 |
iPhone может стать легкой «добычей» хакеров: критическая уязвимость
der добавила в антивирусные базы определение сигнатур вредоносных TIFF-файлов, которые вызывают переполнение буфера при открытии в браузере Safari на iPhone и служат также для разблокировки телефона. Уязвимость обнаружена во всех версиях iPhone, включая последнюю - 1.1.1, и iPod Touch. Группы разработчиков, занятые разблокировкой телефона, рассматривают ее как возможность запуска произвольн |
|
23.10.2007 |
Adobe устранила критические уязвимости в Reader и Acrobat
заявил 20 сентября 2007 г. британский исследователь Петко Петков (Petko Petkov) в блоге GNUcitizen. Уязвимость срабатывала при открытии документа как этими приложениями, так и по ссылке внутри |
|
22.10.2007 |
RealPlayer «под прицелом» хакеров: уязвимость к выполнению кода
естах, где публикуют эксплойты, код пока не появлялся. RealNetworks уже выпустила патч, устраняющий уязвимость. |
|
19.10.2007 |
В новой версии Miranda IM исправлено 4 критических уязвимости
ены и устранены в модулях ICQ, IRC (при передаче опций), Jabber (формы) и Yahoo Messenger. Еще одна уязвимость вызывает аварийное завершение работы приложения в многопользовательских конференци |
|
18.10.2007 |
Критическая уязвимость в AIM по-прежнему работает
nternet Explorer. Однако исследователь Авив Рафф (Aviv Raff) утверждает, что опасность не миновала. Уязвимость, обнаруженная 24 сентября 2007 г. компанией Core Security, была устранена в бета-в |