18.10.2007 |
В Opera закрыты три уязвимости
й устранены две уязвимости для всех платформ и одна – при работе с Adobe Flash Player для Mac OS X. Уязвимость при работе со сторонними клиентскими приложениями для работы с электронной почтой |
|
18.10.2007 |
Хакер устранил критическую уязвимость в Windows
erion выпустил неофициальный патч к критической уязвимости в Microsoft Windows и Internet Explorer. Уязвимость, открытая два месяца назад и подтвержденная Microsoft 10 октября 2007 г., позволяе |
|
17.10.2007 |
В продуктах Oracle закрыта 51 уязвимость
Oracle представила квартальное обновление безопасности - Critical Patch Update. Пакет устраняет 51 уязвимость, 27 из которых относится к флагманскому продукту – СУБД компании. 11 патчей выпуще |
|
15.10.2007 |
В Winamp устранена критическая уязвимость: выполнение кода
Nullsoft выпустила обновление Winamp 5.5, в котором устранена критическая уязвимость к выполнению произвольного машинного кода через файлы FLAC. Кодек, обрабатывающий |
|
15.10.2007 |
Эпидемия: китайцы атакуют пользователей Word
сформированных документов Word, был встроен китайскими хакерами в троян. Несмотря на то, что ранее уязвимость уже эксплуатировалась хакерами для ограниченного числа адресных атак, после появле |
|
12.10.2007 |
Уязвимость в iPhone и iPod открывает доступ к файловой системе
сти к выполнению произвольного машинного кода, встроенного во вредоносные изображения формата TIFF. Уязвимость была обнаружена в библиотеке libTIFF еще в августе 2006 г. Ее обнаружила команда, |
|
12.10.2007 |
Oracle закроет 51 уязвимость
к ежеквартального обновления безопасности CPU (Critical Patch Update), в котором будет устранена 51 уязвимость. 27 относится к СУБД Oracle, пять из них – критические, позволяющие провести атаку |
|
12.10.2007 |
В Сети появился «критический» эксплойт к уязвимости в Word
ка Microsoft обновления безопасности в октябре сразу же последовала серия эксплойтов. Самая опасная уязвимость из октябрьского набора патчей - выполнение машинного кода при открытии вредоносных |
|
12.10.2007 |
Microsoft подтвердила критическую уязвимость в XP и Server 2003
ольные команды с помощью вредоносных ссылок в Internet Explorer 7. Таким образом, компания признала уязвимость, обнаруженную в июле. По заявлению директора по реагированию на проблемы безопасно |
|
11.10.2007 |
В онлайн-сканере «Лаборатории Касперского» закрыта критическая уязвимость
«Лаборатория Касперского» устранила критическую уязвимость в ActiveX-компоненте онлайн-сканера, позволявшую выполнить произвольный машинный код при посещении веб-страницы с эксплойтом. Уязвимость была обнаружена Стивеном Фьюером из ко |
|
10.10.2007 |
Microsoft закрыла критические уязвимости в Outlook и Word
ней устраняет 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint Server и SharePoint Services и Word. В октябрьском обновлении устранены четыре критические уязвимости, позволяющие выполнять произвольный машинный код на компьютере жертвы: при открытии вредоносных документов Microsoft Word, в Microsoft Internet Explorer при посещении веб-страницы, с |
|
09.10.2007 |
Fortify открыла новый тип уязвимости
остей, открыла новый вид уязвимости, названный cross-build injection («внедрение на этапе сборки»). Уязвимость была открыта в ходе работы над проектом с открытым кодом Java Open Review (JOR). А |
|
09.10.2007 |
Adobe подтвердила критическую уязвимость в Acrobat
й уязвимости в своих приложениях для просмотра PDF-файлов и посоветовала, как устранить ее вручную. Уязвимость позволяет захватить контроль над компьютером при помощи специально сформированного |
|
05.10.2007 |
Октябрьское обновление Microsoft: 4 критические уязвимости
Октябрьский пакет обновлений безопасности Microsoft будет состоять из семи бюллетеней, четыре из которых устраняют критические уязвимости, сообщила компания в рамках предварительного оповещения. Четыре критических обновления относятся к Windows, Outlook Express, Windows Mail, Internet Explorer и Microsoft Word. Еще три |
|
04.10.2007 |
Sun закрыла множественные уязвимости в Java
Microsystems объявила об устранении ряда уязвимостей в Java Runtime Environment, Java SDK и Java JDK, позволяющих обходить ограничения безопасности и осуществлять несанкционированный доступ к файлам. Уязвимости обнаружены в Sun Java JDK 1.5.x, 1.6.x, Java Runtime Environment (JRE) 1.3.x, 1.4.x, 1.5.x / 5.x, 1.6.x / 6.x, SDK 1.3.x, 1.4.x. Некоторые из них, содержащиеся в Java API, позволяют |
|
02.10.2007 |
AIM «помогает» хакерам атаковать ПК через Internet Explorer
В интернет-пейджере AOL Instant Messenger обнаружена уязвимость, позволяющая выполнять произвольный код на языке JavaScript, запускать уязвимые Ac |
|
28.09.2007 |
AOL отрицает уязвимость AIM
аявление израильского специалиста по информационной безопасности Авива Раффа (Aviv Raff) о том, что уязвимость в AIM к выполнению произвольного JavaScript не была устранена до конца. В четверг |
|
27.09.2007 |
Новая уязвимость в сервисах Google: кража писем из Gmail
sa, обнаруженным на этой неделе, в среду, 26 сентября, в системе сервисов портала найдена еще одна. Уязвимость позволяет похитить письма из ящика Gmail. Уязвимость обнаружил исследовател |
|
27.09.2007 |
В AIM обнаружена свежая критическая уязвимость
Через день после того, как AOL устранила уязвимость в AOL Instant Messenger (AIM) к удаленному внедрению JavaScript, исследователь Ави |
|
25.09.2007 |
Sun «заштопала» StarOffice: критическая уязвимость
Sun Microsystems выпустила патч, устраняющий критическую уязвимость в StarOffice Office Suite версий 6.0, 7 и 8 к выполнению произвольного кода, встроенного во вредоносный графический файл формата TIFF. Уязвимость вызвана отсутствием проверки |
|
25.09.2007 |
Критическая уязвимость в Ask Toolbar: выполнение кода
Панель поискового портала Ask.com для Microsoft Internet Explorer и Firefox содержит уязвимость, позволяющую выполнить произвольный код при посещении пользователем веб-страницы с |
|
25.09.2007 |
Сервисы Google «работают» на хакеров: три уязвимости
птингу (CSS/XSS) были обнаружены в Google Groups, поисковой машине и Picasa, сообщает The Register. Уязвимость в Google Groups, к которой сразу же появилось множество эксплоитов, крадущих рекви |
|
21.09.2007 |
Свежая критическая уязвимость в Adobe Acrobat: захват ПК через PDF-файл
Критическая уязвимость в Adobe Acrobat 8.1 была обнаружена исследователем Петко Петковым (Petko Petkov), |
|
20.09.2007 |
В Сети появились 0-day эксплоиты для Yahoo! Messenger и AIM
ваны эксплоиты – для загрузки и, при некоторых условиях, выполнения произвольного файла через Internet Explorer, используя компонент YM, и для выполнения произвольного сценария непосредственно в AIM. Уязвимость в AOL Instant Messenger (AIM) позволяет выполнить произвольные сценарии ограниченной длины на JavaScript в «локальной зоне» и относится к классу «межсайтового скриптинга» (CSS/XSS). |
|
20.09.2007 |
Хакер опубликовал эксплойт к уязвимости в Mac OS X
Более чем год спустя после заявления о возможности захвата системы Mac OS X через уязвимость в карте Wi-Fi открыватель уязвимости Дэвид Мейнор (David Maynor) опубликовал экспл |
|
20.09.2007 |
В драйверах брандмауэров Norton, Kaspersky и Outpost найдены уязвимости
Matousec выпустила инструмент BSODhook для проверки уязвимости драйверов, работающих в режиме ядра. При помощи инструмента специалисты ИБ-компании выяснили, что многие драйверы брандмауэров уязвимы к повышению привилегий. Драйверы режима ядра пе |
|
19.09.2007 |
Уязвимость в клиенте Second Life поможет взломать счета пользователей
В клиентской программе для входа в виртуальный мир Second Life от Linden Labs обнаружена уязвимость, позволяющая злоумышленнику похитить реквизиты доступа и, в конечном итоге, похитить со счета виртуальные линден-доллары, конвертируемые в реальные американские. При установке клиент |
|
19.09.2007 |
Уязвимость в приложениях HP вызвана ошибкой в Windows
Критическая уязвимость к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызв |
|
18.09.2007 |
В приложениях HP найдена критическая уязвимость: произвольный код
lery 1.1 – позволяет злоумышленникам удаленно внедрить на компьютер вредоносный код. Код незаметно для пользователя загружается при посещении веб-страницы, содержащей код вызова уязвимого компонента. Уязвимость, обнаруженная исследователями Goodfellas, находится в методе ListFiles() компонента, содержащегося в библиотеке hpqutil.dll до версии 2.0.0.138, сообщает Heise-security.co.uk. Метод |
|
17.09.2007 |
Cisco подтвердила DoS-уязвимость в IOS
Cisco опубликовала бюллетень безопасности, в котором компания подтверждает факт наличия в операционной системе IOS ошибки, приводящей к отказу в обслуживании устройств, на которых установлена эта ОС. Уязвимость была обнаружена 19 августа 2007 г. Уязвимость позволяет при помощи общедоступного запроса в командной строке привести к перезагрузке маршрутизатора. Многократная атака может п |
|
14.09.2007 |
Эксплоит к критической уязвимости в Microsoft Agent написан за сутки
ов Microsoft, в Сети появился эксплоит к единственной критической уязвимости, устраненной в пакете. Уязвимость к удаленному выполнению произвольного кода была обнаружена и устранена в ActiveX-к |
|
14.09.2007 |
IcePack пополнился «критическим» эксплойтом к Microsoft DirectX SDK
к переполнению буфера и выполнению произвольного машинного кода при посещении страницы в браузере. Уязвимость, эксплоит к которой появился в середине августа, не была устранена в сентябрьском |
|
14.09.2007 |
Apple QuickTime нарушает безопасность Firefox
ь произвольный JavaScript или запустить любое приложение, расположенное на компьютере пользователя. Уязвимость срабатывает при обработке XML-файлов ссылок QuickTime .qtl. В них находится адрес |
|
13.09.2007 |
Медиа-плееры «открыты» для атак: произвольный код
нию работы системы и аварийному завершению работы плеера. Специалисты Code Audit Labs, обнаружившие уязвимость, опубликовали подробное техническое описание. Secunia присвоила уязвимости уровень |
|
12.09.2007 |
Microsoft: закрыты уязвимости в Microsoft Agent, MSN Messenger и Visual Studio
Crystal Reports для Visual Studio и MSN Messenger/Windows Live Messenger. Единственная критическая уязвимость — в Microsoft Agent — обнаружена только в Windows 2000. Эксплойт к ней в настоящее |
|
11.09.2007 |
Новый Apache: закрыты 5 уязвимостей
завершить сервер при помощи специально сформированных вредоносных запросов. В то же время устранена уязвимость к межсайтовому скриптингу в mod_status и уязвимость к отказу в обслуживании |
|
07.09.2007 |
Sophos закрыла две уязвимости в антивирусном движке
олученную в архиве, полагая, что Sophos Anti-Virus проверил исполняемый файл и ничего там не обнаружил. У хакеров было 7 способов модификации архивов, сообщила Sophos в бюллетене безопасности. Вторая уязвимость, найденная в Sophos Anti-Virus 6.x и 7.0.0, позволяет внедрить JavaScript в HTML-отчет, опять же, при работе антивируса с архивами. Антивирус перечисляет в отчете имена всех проверен |
|
07.09.2007 |
Apple устранила критическую уязвимость в iTunes
Apple обновила приложение iTunes для Windows и Mac OS X — в версии 7.4 устранена критическая уязвимость, приводящая к выполнению вредоносного кода, встроенного в звуковые файлы формата M |
|
03.09.2007 |
ISC откажется от BIND 8 после серьезной уязвимости
отказаться от поддержки версии 8 после серьезной уязвимости. Как сообщает Heise-Security.co.uk, эта уязвимость позволяет злоумышленникам подставлять фальшивые ответы. Как отмечает US-CERT, боль |
|
30.08.2007 |
В Yahoo! Messenger закрыта критическая уязвимость
Yahoo! Messenger с устранением критической уязвимости, обнаруженной в одном из ActiveX-компонентов. Уязвимость позволяла злоумышленнику выполнить произвольный код в браузере при посещении польз |