| 27.10.2010 |
Дистрибутивы Linux российских разработчиков оказались не подвержены уязвимостям в glibc
и CVE-2010-3856, обнаруженных им в библиотеке glibc, используемой во всех дистрибутивах Linux. Эти уязвимости позволяют простым пользователям, используя ошибки в реализации переменной LD_AUDIT |
|
| 15.10.2010 |
DSecRG продемонстрировал эксплоит для клиентского ПО системы «Банк-Клиент»
ПО. Поэтому необходимо обращать внимание на такое положение дел, ведь злоумышленники тоже ищут эти уязвимости и используют их в своих целях, и мы должны максимально усложнить им эту задачу», — |
|
| 22.09.2010 |
Обнаружена опасная уязвимость в Twitter
ообщила об обнаружении новой уязвимости на сайте популярного сервиса микроблогов Twitter. Новая XSS-уязвимость была обнаружена после того, как ряд пользователей пожаловались на то, что при посе |
|
| 15.09.2010 |
«Лаборатория Касперского» помогла Microsoft закрыть критическую Windows-уязвимость, используемую червем Stuxnet
перского» сообщила о том, что благодаря сотрудничеству с компанией Microsoft была закрыта серьезная уязвимость операционной системы Microsoft Windows. Уязвимость, которая в момент своего |
|
| 13.09.2010 |
Mail.ru заставляют закрыть «дыры»
рпораций, не закрыты до сих пор. По его словам, единственный случай адекватной реакции на найденную уязвимость относится к его обращению в Администрацию президента, которая после его сообщения |
|
| 01.09.2010 |
Уязвимости в Windows стали главной мишенью киберпреступников в августе 2010 г.
ского» опубликовала рейтинги вредоносных программ, обнаруженных и заблокированных в августе 2010 г. Эксплойты и черви, использующие уязвимости Windows, оказались как в рейтинге программ, наибол |
|
| 23.08.2010 |
В ядре Linux исправлена уязвимость, обнаруженная шесть лет назад
рналистка издания Network World, сообщает, что на прошлой неделе в ядре Linux была “тихо” устранена уязвимость, позволяющая злоумышленнику выполнять код с привилегиями суперпользователя из любо |
|
| 12.08.2010 |
Apple устранила уязвимость в мобильном Safari и обезоружила джейлбрейк
Компания Apple выпустила новую версию прошивки для iPhone и iPod touch - 4.0.2, - устраняющую уязвимость в мобильной версии веб-браузера Safari, позволяющую злоумышленникам при загрузке PDF-файлов исполнять на устройстве пользователя произвольный код. Обновление совместимо с iPhone 3G, |
|
| 06.08.2010 |
Найдена уязвимость, позволяющая взломать iPhone, iPod и iPad
Apple объявила о намерении устранить уязвимость в операционной системе iOS, которая позволяет злоумышленникам получать контроль на |
|
| 30.07.2010 |
В Windows обнаружили новую опасную уязвимость
айлами через иконки на рабочем столе, утверждают эксперты PandaLabs. «Строго говоря, это не совсем «уязвимость», - заявил Луис Корронс, технический директор PandaLabs, - скорее, это старая функ |
|
| 29.07.2010 |
Новые вредоносные программы активно используют уязвимость в Microsoft Windows Shell
в области компьютерной безопасности, сообщила о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell. Также зафиксированы новые способы распростра |
|
| 26.07.2010 | Уязвимость в Apple Safari позволяет злоумышленникам собирать персональные данные | |
| 01.07.2010 |
Злоумышленники активно используют новую уязвимость в Windows XP для доступа к файлам пользователей
Около месяца назад инженер Google Тэвис Орманди (Tavis Ormandy) описал уязвимость в Windows XP, которая позволяет получить злоумышленнику доступ к файлам на удаленн |
|
| 10.06.2010 |
Open Source открывает двери для хакеров?
м он классифицировал уязвимости по другим признакам, например, насколько сложно хакеру использовать уязвимость и существует ли в ней сигнатура, позволяющая системе обнаружения идентифицировать |
|
| 07.06.2010 |
Во Flash Player и Adobe Reader найдены новые критические уязвимости
Компания Adobe объявила об обнаружении критических уязвимостей в своем самом популярном программном обеспечении – Flash Player и Adobe Reader. Уязвимость нулевого дня затрагивает: Flash Player 10.0.45.2, наиболее свежую версию плеера; предыдущие версии плеера для Windows, Mac, Linux и Solaris, Adobe Reader 9.x, а также Adobe Acrobat 9 |
|
| 28.05.2010 |
Бизнес под ударом: веб-приложения остаются "дырявыми"
ое число уязвимых веб-сайтов, чтобы затем провести атаку на наиболее интересные из них. Кроме того, уязвимость веб–приложений зависит от методов их организации и взаимодействия между собой. А т |
|
| 28.05.2010 |
Продукты Adobe были главной мишенью хакеров в начале 2010 г.
.Pdfka и Exploit.Win32.Pidief – достигла 47,5%, то есть почти половины обнаруженных эксплойтов. Эти эксплойты являются PDF-документами, содержащими сценарии Java Script, которые без ведома поль |
|
| 14.05.2010 |
Насколько безопасен Internet Explorer 8?
ых интерактивных сервисов, где от пользователя требуется самая актуальная версия браузера с установленными мультимедиа расширениями. Тем не менее, во многих таких решениях время от времени появляются уязвимости разного характера. Через них злоумышленники могут получать доступ к конфиденциальной информации, сохраненной в временных файлах просмотра браузера, перехватывать логины и пароли и, ч |
|
| 15.04.2010 |
Microsoft закрыла "безопасную" уязвимость в Windows 7
Windows 2000/XP/2003 Server. Среди них присутствует и так называемый "седьмой бюллетень" (закрывает уязвимость в интерпретаторе VBScript, которая позволяла злоумышленнику отдать на исполнение п |
|
| 24.03.2010 |
Правительство Германии советует отказаться от Firefox
für Sicherheit in der Informationstechnik, BSI). «В браузере Mozilla Firefox версии 3.6 существует уязвимость, опасность которой все еще не определена. Хакеры могут использовать ее для того, ч |
|
| 11.03.2010 |
В браузере Opera обнаружена критическая уязвимость
редставителей Opera Software, разработчики сейчас работают над обновлением, которое исправит данную уязвимость, но пока не готовы сообщить, когда оно выйдет. По данным исследовательской компани |
|
| 10.03.2010 |
Хакеры нацелились на очередную уязвимость в Internet Explorer
ласно заявлению софтверного гиганта, компания осведомлена о попытках киберпреступников использовать уязвимость с целью получения контроля над компьютерами жертв. При этом, браузеры IE 8 и IE 5 |
|
| 03.03.2010 |
2009: число уязвимостей снизилось на 11%, количество вредоносных ссылок выросло на 345%
х и рисках информационной безопасности по итогам 2009 г., всего в прошедшем году была выявлена 6601 уязвимость, что на 11% меньше, чем в 2008 г. При этом зафиксировано значительное снижение чис |
|
| 08.02.2010 |
Microsoft ликвидирует 17-летнюю уязвимость
наследству она досталась последующим ОС семейства Microsoft. Рекордная по собственной неуязвимости уязвимость была выявлена экспертом Тависом Орманди (Tavis Ormandy). |
|
| 04.02.2010 |
В Internet Explorer нашли очередную опасную уязвимость
апомним, что совсем недавно Microsoft выпустила обновление к Internet Explorer, устраняющее опасную уязвимость, которая была использована при атаках неизвестных злоумышленников на Google и ряд |
|
| 27.01.2010 |
Эксплойт для PlayStation 3 выложен в интернет
Код, открывающий доступ к аппаратной начинке PlayStation 3, опубликован в интернете. Эксплойт можно загрузить в блоге хакера GeoHot, который на днях объявил о том, что ему впервые удалось обойти защиту консоли. «Мне некогда заниматься этим дальше, - сообщает он. – Я даю вам |
|
| 22.01.2010 |
Microsoft закрыла опасную уязвимость Internet Explorer
osoft сегодня, 22 января, объявила о выходе обновления безопасности Internet Explorer, закрывающего уязвимость, которая была использована хакерами для недавней атаки на Google и ряд других комп |
|
| 15.01.2010 |
Google атаковали через Internet Explorer
родвинутых кибератак на сервисы Google и ряда других компаний хакеры использовали ранее неизвестную уязвимость в браузере Internet Explorer от Microsoft. Брешь в самом используемом в мире брауз |
|
| 06.11.2009 |
Россия стала менее вредоносной
ние в корпоративных сетях, нежели на домашних ПК, объясняют в Eset. Во-первых, Conficker использует уязвимость MS08-067 в ОС MS Windows. Учитывая, что многих компаниях установка критических обн |
|
| 31.08.2009 |
Опыт: «Доктор Веб» взломал песочницу «Касперского»
ваны средствами KIS (не сработала ни эвристика, ни HIPS) и запущены на исполнение. В результате все эксплойты выполнили свое предназначение (переход в режим ядра ОС), а «песочница» так и не осу |
|
| 31.08.2009 |
Wi-Fi-сеть на оборудовании Cisco можно «угнать»
В оборудовании Cisco найдена уязвимость, позволяющая «угнать» точку доступа у какой-либо организации, которая ее используе |
|
| 03.08.2009 |
Apple и Google латают SMS-уязвимости в своих смартфонах
, разработанной компанией Google. Apple уже обновила прошивку iPhone до версии 3.0.1, в которой эта уязвимость устранена. |
|
| 07.07.2009 |
Windows XP увязла в «дырах»
же веб-страницей (Disable workaround). По данным Microsoft и компании Symantec, которая обнаружила уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и Internet Explorer 8. В по |
|
| 03.07.2009 |
Apple работает над заплаткой к серьезной уязвимости в iPhone
ый разговор и даже объединить аппарат в мобильную бот-сеть, передает AppleInsider. Используя данную уязвимость, хакер имеет возможность получить полный доступ к операционной системе мобильника |
|
| 05.03.2009 |
Новые трояны «захватывают» ПК при помощи уязвимости в Excel
ении троянских программ X97M/Exploit.CVE-2009-0238.Gen и X97M/TrojanDropper.Agent.NAI, использующих уязвимость Microsoft Excel, которая присутствует в версиях Excel 2000, 2002, 2003, 2007, Exce |
|
| 26.02.2009 |
Уязвимости в Adobe: одна закрыта, две осталось
этой уязвимости 13 февраля. — говорит ведущий антивирусный эксперт «Лаборатории» Виталий Камлюк. — Уязвимость представляет собой программную ошибку в продукте Adobe Reader, программе просмотра |
|
| 19.02.2009 |
Positive Technologies: 83% сайтов имеют критичные уязвимости
ежсайтовое выполнение сценариев» (Cross-Site Scripting, XSS) – каждый второй сайт содержит подобную уязвимость, остальное приходится на «внедрение операторов SQL» (SQL Injection), различные вар |
|
| 10.02.2009 |
Как оценить риски ИБ?
ые меры, применяемые в организации. Безусловно, абсолютно незащищенная система, имеющая критическую уязвимость, может благополучно функционировать в интернете, будучи не скомпрометированной, од |
|
| 09.02.2009 |
На «Касперского» напали хакеры
данных «Касперского» он получил, взломав сайт с помощью простой SQL-инъекции, которая использовала уязвимость в слое баз данных приложения. Этот метод является достаточно популярным у хакеров |
|
| 04.02.2009 |
Вышел Firefox 3.0.6: исправлены критические уязвимости
ного кода на атакуемой машине. Кроме исправлений уязвимостей, в новом релизе улучшена стабильность работы, а также обновлён русский словарь проверки орфографии. Следует также отметить, что упомянутым уязвимостям подвержен и Firefox 2, однако выпуск обновлений безопасности для него прекращен, а всем пользователям рекомендуется обновление до последних версий Firefox 3. |