20.12.2007 Уязвимость Google Toolbar «открывает дверь» фишерам

Google работает над тем, чтобы исправить ошибку в Google Toolbar, которая позволяет преступникам красть данные или устанавливать вредоносное ПО. Уязвимость присутствует в функции добавления новых кнопок в браузере. Поскольку Google Toolbar не осуществляет должного контроля при установке новых кнопок, хакер может подменить их. Создается

19.12.2007 В машинах для голосования штата Огайо найдены уязвимости

паролей. Существуют изъяны системы аудита, что проявляется в невозможности в ряде случаев детектировать хакерские атаки и защититься от них. Используемое программное обеспечение имеет многочисленные уязвимости, что может вести к успешным атакам, а также сбоям и нестабильности в работе.

19.12.2007 В ClamAV 0.92 устранена уязвимость: переполнение буфера

ClamAV, разработчик open source антивирусов, объявил о выпуске обновленной версии антивируса ClamAV, где устранены уязвимости безопасности, которые могли использоваться хакерами для внедрения вредоносного кода. Согласно ИБ-компании iDefense, ошибка присутствует в старых версиях ПО и может быть использована

19.12.2007 В Vista SP 1 найдена уязвимость в системе аутентификации

C_DRBG и подозревает, что алгоритм может иметь «лазейку» для обхода системы аутентификации. Эксперты Нильс Фергюсон (Nils Ferguson) и Дэн Шумоу (Dan Shumow) на конференции Crypto 2007 рассказывали об уязвимости применяемого Microsoft алгоритма, пишет Heise Security. Он основан на эллиптических кривых, описывающихся при помощи набора констант. Не совсем ясен способ получения констант. Аналит

18.12.2007 Огайо: обнаружена критическая уязвимость систем голосования

В машинах для электронного голосования в Огайо обнаружена критическая уязвимость. Это ставит под угрозу успешное проведение выборов, сообщила государственный секре

17.12.2007 Обнаружена критическая уязвимость в Windows Vista

SkyRecon Systems, поставщик решений ИБ, объявил, что его исследовательская группа обнаружила серьезную уязвимость в Microsoft Windows Vista. «Windows Vista содержит множество новых усовершенствований, повышающих безопасность ОС, - говорит Томас Гарнье (Thomas Garnier), старший инженер SkyRecon S

17.12.2007 В Mac OS X Java найдены уязвимости: проведение DoS-атак

товленного Java-апплета может без разрешения пользователя добавлять и удалять элементы Keychai. Эта уязвимость затрагивает Mac OS X версии ниже 10.5. Некоторые уязвимости в Java 1.4 и J2SE 5.0

17.12.2007 Критическая уязвимость в ПО для ноутбуков НР устранена

НР выпустила промежуточное обновление (SP38166.exe) для критической уязвимости в HP Info Center, ПО, устанавливаемом на многих ноутбуках этого производителя. Обн

14.12.2007 Apple выпустила патч для QuickTime

ти QuickTime, включая ту, которая используется в интернете киберпреступниками. Пожалуй, сама важная уязвимость QuickTime заключалась в коде обработки ответов сервера потокового видео по протоко

14.12.2007 Критическая уязвимость JustSystems Ichitaro: выполнение кода

Обнаружена критическая уязвимость в JustSystems Ichitaro. С помощью нее можно удаленно скомпрометировать атакуемую с

14.12.2007 Устранены три уязвимости MySQL

вом колонок, чем ожидалось, работа локального сервера нарушается. Помимо этого, в некоторых случаях эксплойт в команде «ALTER VIEW» позволяет хакеру наследовать права предыдущих пользователей н

13.12.2007 В ПО ноутбуков HP обнаружена критическая уязвимость

ет небезопасные методы «GetRegValue()», «LaunchApp()» и «SetRegValue()». Это уже вторая критическая уязвимость, обнаруженная в ноутбуках HP, говорится на blogs.zdnet.com. В данный момент, как с

13.12.2007 Trend Micro устранила уязвимость в своих антивирусах

Разработчик антивирусного ПО, компания Trend Micro выпустила обновление для своего сканера (PccScan.dll). Оно устраняет уязвимости в некоторых продуктах компании. Ошибка в работе с памятью при сканировании файлов в формате ZIP или UUE может привести к нарушению работы сканера. Человек, сообщивший об уязвимост

11.12.2007 Обнаружены уязвимости в Windows Media Player и Winamp

оигрыватели, предлагаемые Microsoft и AOL, уязвимы для атак и подвергают ПК пользователя опасности. Уязвимость была обнаружена в кодеке, который используется в старых версиях Windows Media Play

10.12.2007 В Skype устранена критическая уязвимость

Skype устранил критическую уязвимость в версии 3.6 своего ПО VoIP для Windows, выпущенном в середине ноября 2007 г. При посещении пользователем веб-сайтов хакеры могли внедрить в ПК вредоносный код и запустить его выполн

07.12.2007 Обнаружена критическая уязвимость в Cisco Security Agent

В защитном ПО Cisco Security Agent обнаружена критическая уязвимость. Атаке могут подвергнуться ПК, на которых установлена ОС Windows. Критическую у

07.12.2007 Microsoft выпустит семь патчей в декабре

В декабрьское обновление безопасности Microsoft войдут семь патчей, из которых три устраняют критические уязвимости, позволяющие внедрять вредоносный код на компьютер пользователя. Об этом компания сообщила в традиционном «Предварительном уведомлении о бюллетенях безопасности». Две критические

05.12.2007 В VPN Client от SonicWall обнаружена уязвимость

Пользователи Global VPN Client от SonicWALL должны устанавливать конфигурационные файлы только с надежных ресурсов, в противном случае могут быть неприятности. Программа содержит уязвимость формата строки, позволяющую злоумышленнику внедрить вредоносный код в компьютер при помощи конфигурационных файлов. Ошибка происходит, когда клиент обрабатывает атрибут «name» в теге

05.12.2007 Windows поразила уязвимость восьмилетней давности

Microsoft признала, что уязвимость к перенаправлению веб-трафика посредством подставного WPAD-сервера, обнаруженная в

29.11.2007 Symantec устранила уязвимость в Backup Exec for Windows Servers

Symantec выпустила обновление для своего Backup Exec for Windows Servers, программного пакета для восстановления данных. Устранены три DoS-уязвимости. Согласно сообщению отдела безопасности вендора, управляемые пакеты в модуле сервера Job Engine могли использоваться, чтобы вызвать цифровое переполнение, что могло повлечь использов

28.11.2007 В Firefox 2.0.0.10 устранены новые и старые уязвимости

Java Archive), обнаруженная еще в феврале Джесси Радерманом (Jesse Ruderman), экспертом из Mozilla. Уязвимость не была устранена до тех пор, пока не произошла демонстрация ее использования для

28.11.2007 Уязвимость открывает Lotus Notes для почтовых атак

Специально сформированный рабочий лист Lotus 1-2-3, вложенный в электронное письмо, может привести к выполнению произвольного машинного кода, скрытого в нем, при просмотре вложения. Уязвимость устранена в Lotus Notes 7 и 8, при этом патчи для 5 и 6 пока не выпущены. Уязвимость, критическую для тысяч компаний, пользующихся IBM Lotus Notes, обнаружили во вторник, 27 н

26.11.2007 Найдена критическая уязвимость всех версий Windows

всему миру - украсть данные, пароли, управлять интернет-траффиком, распространять спам или вирусы. Уязвимость демонстрировалась Бо Батлером (Beau Butler) на конференции по ИБ Kiwicon в Новой З

26.11.2007 В QuickTime обнаружена критическая уязвимость

В видеоплеере Apple QuickTime 7.3 обнаружена критическая уязвимость к удаленному выполнению произвольного машинного кода при подключении пользователя

21.11.2007 Уязвимость в WordPress избавляет хакеров от расшифровки паролей

WordPress, популярное веб-приложение для ведения блогов, содержит уязвимость, облегчающую хакерам работу по несанкционированному доступу. Для успешного взлома злоумышленники могут использовать нерасшифрованный пароль, добытый из базы данных. Для большей надеж

20.11.2007 Mozilla пообещала устранить JAR-уязвимости в Firefox

т устранены в Firefox 2.0.0.10. Новая версия браузера уже тестируется и готовится к выпуску. Первая уязвимость, которая, по большому счету, является особенностью браузера, позволяет обращаться

20.11.2007 Уязвимость в телефонах Sony Ericsson дает полный доступ к файлам

Мобильные телефоны Sony Ericsson, выпущенные в 2005-2007 гг., содержат уязвимость, позволяющую Java-приложениям получить полный доступ к системным файлам. Таким обр

16.11.2007 Apple закрыла 41 уязвимость в Mac OS X и Safari

Apple в среду, 14 ноября 2007 г., выпустила масштабное обновление безопасности, устраняющее 41 уязвимость в Mac OS X, Safari и других продуктах, используемых в системе. Среди уязвимостей – критические, позволяющие внедрить в систему вредоносный код. Среди уязвимостей, устраненных в Apple

16.11.2007 Adobe устранила уязвимость в ColdFusion

Adobe выпустила патч, устраняющий уязвимость в ColdFusion MX7 и 8 к перехвату сессии и доступу к контенту с привилегиями жертвы

14.11.2007 Ноябрьское обновление Microsoft: одна критическая уязвимость

году обновление безопасности. Были устранены одна критическая и одна важная уязвимости. Критическая уязвимость в системной функции ShellExecute позволяла производить вредоносные вызовы из Inter

09.11.2007 В Oracle Database Server найдена критическая уязвимость: выполнение кода

тся с привилегиями приложения. Уязвимости подвержена версия 10 Release 2 и, возможно, более ранние. Эксплойт к уязвимости выпущен 2 ноября. По данным iDefense, Oracle была уведомлена об уязвимо

06.11.2007 Критическая 0-day уязвимость в драйвере Macrovision: выполнение кода

cdrv.sys, позволяющей локальному пользователю выполнять произвольный код с наивысшими привилегиями. Уязвимость активно используется хакерами. Уязвимости подвержены Windows Server 2003 и Windows

01.11.2007 McAfee E-Business Server «открыт» для атак через локальную сеть

В McAfee E-Business Server обнаружена критическая уязвимость к выполнению произвольного машинного кода, скрытого в аутентификационных пакетах,

30.10.2007 В ПО для MP3-плееров Sony найдена критическая уязвимость

рехватить управление на себя. На сайте Milworm.com уже опубликован эксплоит. Sony пока не исправила уязвимость и предлагает к загрузке уязвимую последнюю версию программы 4.3.

25.10.2007 IBM «излечила» Lotus Notes и Domino: четыре уязвимости

ем уязвимостям в Lotus Notes и Domino, отмеченные специалистами Secunia как «умеренно критические». Уязвимость к переполнению стека при работе с длинными именами почтовых ящиков в сервисе IMAP

24.10.2007 iPhone может стать легкой «добычей» хакеров: критическая уязвимость

der добавила в антивирусные базы определение сигнатур вредоносных TIFF-файлов, которые вызывают переполнение буфера при открытии в браузере Safari на iPhone и служат также для разблокировки телефона. Уязвимость обнаружена во всех версиях iPhone, включая последнюю - 1.1.1, и iPod Touch. Группы разработчиков, занятые разблокировкой телефона, рассматривают ее как возможность запуска произвольн

23.10.2007 Adobe устранила критические уязвимости в Reader и Acrobat

заявил 20 сентября 2007 г. британский исследователь Петко Петков (Petko Petkov) в блоге GNUcitizen. Уязвимость срабатывала при открытии документа как этими приложениями, так и по ссылке внутри

22.10.2007 RealPlayer «под прицелом» хакеров: уязвимость к выполнению кода

естах, где публикуют эксплойты, код пока не появлялся. RealNetworks уже выпустила патч, устраняющий уязвимость.

19.10.2007 В новой версии Miranda IM исправлено 4 критических уязвимости

ены и устранены в модулях ICQ, IRC (при передаче опций), Jabber (формы) и Yahoo Messenger. Еще одна уязвимость вызывает аварийное завершение работы приложения в многопользовательских конференци

18.10.2007 Критическая уязвимость в AIM по-прежнему работает

nternet Explorer. Однако исследователь Авив Рафф (Aviv Raff) утверждает, что опасность не миновала. Уязвимость, обнаруженная 24 сентября 2007 г. компанией Core Security, была устранена в бета-в