18.10.2007 В Opera закрыты три уязвимости

й устранены две уязвимости для всех платформ и одна – при работе с Adobe Flash Player для Mac OS X. Уязвимость при работе со сторонними клиентскими приложениями для работы с электронной почтой

18.10.2007 Хакер устранил критическую уязвимость в Windows

erion выпустил неофициальный патч к критической уязвимости в Microsoft Windows и Internet Explorer. Уязвимость, открытая два месяца назад и подтвержденная Microsoft 10 октября 2007 г., позволяе

17.10.2007 В продуктах Oracle закрыта 51 уязвимость

Oracle представила квартальное обновление безопасности - Critical Patch Update. Пакет устраняет 51 уязвимость, 27 из которых относится к флагманскому продукту – СУБД компании. 11 патчей выпуще

15.10.2007 В Winamp устранена критическая уязвимость: выполнение кода

Nullsoft выпустила обновление Winamp 5.5, в котором устранена критическая уязвимость к выполнению произвольного машинного кода через файлы FLAC. Кодек, обрабатывающий

15.10.2007 Эпидемия: китайцы атакуют пользователей Word

сформированных документов Word, был встроен китайскими хакерами в троян. Несмотря на то, что ранее уязвимость уже эксплуатировалась хакерами для ограниченного числа адресных атак, после появле

12.10.2007 Уязвимость в iPhone и iPod открывает доступ к файловой системе

сти к выполнению произвольного машинного кода, встроенного во вредоносные изображения формата TIFF. Уязвимость была обнаружена в библиотеке libTIFF еще в августе 2006 г. Ее обнаружила команда,

12.10.2007 Oracle закроет 51 уязвимость

к ежеквартального обновления безопасности CPU (Critical Patch Update), в котором будет устранена 51 уязвимость. 27 относится к СУБД Oracle, пять из них – критические, позволяющие провести атаку

12.10.2007 В Сети появился «критический» эксплойт к уязвимости в Word

ка Microsoft обновления безопасности в октябре сразу же последовала серия эксплойтов. Самая опасная уязвимость из октябрьского набора патчей - выполнение машинного кода при открытии вредоносных

12.10.2007 Microsoft подтвердила критическую уязвимость в XP и Server 2003

ольные команды с помощью вредоносных ссылок в Internet Explorer 7. Таким образом, компания признала уязвимость, обнаруженную в июле. По заявлению директора по реагированию на проблемы безопасно

11.10.2007 В онлайн-сканере «Лаборатории Касперского» закрыта критическая уязвимость

«Лаборатория Касперского» устранила критическую уязвимость в ActiveX-компоненте онлайн-сканера, позволявшую выполнить произвольный машинный код при посещении веб-страницы с эксплойтом. Уязвимость была обнаружена Стивеном Фьюером из ко

10.10.2007 Microsoft закрыла критические уязвимости в Outlook и Word

ней устраняет 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint Server и SharePoint Services и Word. В октябрьском обновлении устранены четыре критические уязвимости, позволяющие выполнять произвольный машинный код на компьютере жертвы: при открытии вредоносных документов Microsoft Word, в Microsoft Internet Explorer при посещении веб-страницы, с

09.10.2007 Fortify открыла новый тип уязвимости

остей, открыла новый вид уязвимости, названный cross-build injection («внедрение на этапе сборки»). Уязвимость была открыта в ходе работы над проектом с открытым кодом Java Open Review (JOR). А

09.10.2007 Adobe подтвердила критическую уязвимость в Acrobat

й уязвимости в своих приложениях для просмотра PDF-файлов и посоветовала, как устранить ее вручную. Уязвимость позволяет захватить контроль над компьютером при помощи специально сформированного

05.10.2007 Октябрьское обновление Microsoft: 4 критические уязвимости

Октябрьский пакет обновлений безопасности Microsoft будет состоять из семи бюллетеней, четыре из которых устраняют критические уязвимости, сообщила компания в рамках предварительного оповещения. Четыре критических обновления относятся к Windows, Outlook Express, Windows Mail, Internet Explorer и Microsoft Word. Еще три

04.10.2007 Sun закрыла множественные уязвимости в Java

Microsystems объявила об устранении ряда уязвимостей в Java Runtime Environment, Java SDK и Java JDK, позволяющих обходить ограничения безопасности и осуществлять несанкционированный доступ к файлам. Уязвимости обнаружены в Sun Java JDK 1.5.x, 1.6.x, Java Runtime Environment (JRE) 1.3.x, 1.4.x, 1.5.x / 5.x, 1.6.x / 6.x, SDK 1.3.x, 1.4.x. Некоторые из них, содержащиеся в Java API, позволяют

02.10.2007 AIM «помогает» хакерам атаковать ПК через Internet Explorer

В интернет-пейджере AOL Instant Messenger обнаружена уязвимость, позволяющая выполнять произвольный код на языке JavaScript, запускать уязвимые Ac

28.09.2007 AOL отрицает уязвимость AIM

аявление израильского специалиста по информационной безопасности Авива Раффа (Aviv Raff) о том, что уязвимость в AIM к выполнению произвольного JavaScript не была устранена до конца. В четверг

27.09.2007 Новая уязвимость в сервисах Google: кража писем из Gmail

sa, обнаруженным на этой неделе, в среду, 26 сентября, в системе сервисов портала найдена еще одна. Уязвимость позволяет похитить письма из ящика Gmail. Уязвимость обнаружил исследовател

27.09.2007 В AIM обнаружена свежая критическая уязвимость

Через день после того, как AOL устранила уязвимость в AOL Instant Messenger (AIM) к удаленному внедрению JavaScript, исследователь Ави

25.09.2007 Sun «заштопала» StarOffice: критическая уязвимость

Sun Microsystems выпустила патч, устраняющий критическую уязвимость в StarOffice Office Suite версий 6.0, 7 и 8 к выполнению произвольного кода, встроенного во вредоносный графический файл формата TIFF. Уязвимость вызвана отсутствием проверки

25.09.2007 Критическая уязвимость в Ask Toolbar: выполнение кода

Панель поискового портала Ask.com для Microsoft Internet Explorer и Firefox содержит уязвимость, позволяющую выполнить произвольный код при посещении пользователем веб-страницы с

25.09.2007 Сервисы Google «работают» на хакеров: три уязвимости

птингу (CSS/XSS) были обнаружены в Google Groups, поисковой машине и Picasa, сообщает The Register. Уязвимость в Google Groups, к которой сразу же появилось множество эксплоитов, крадущих рекви

21.09.2007 Свежая критическая уязвимость в Adobe Acrobat: захват ПК через PDF-файл

Критическая уязвимость в Adobe Acrobat 8.1 была обнаружена исследователем Петко Петковым (Petko Petkov),

20.09.2007 В Сети появились 0-day эксплоиты для Yahoo! Messenger и AIM

ваны эксплоиты – для загрузки и, при некоторых условиях, выполнения произвольного файла через Internet Explorer, используя компонент YM, и для выполнения произвольного сценария непосредственно в AIM. Уязвимость в AOL Instant Messenger (AIM) позволяет выполнить произвольные сценарии ограниченной длины на JavaScript в «локальной зоне» и относится к классу «межсайтового скриптинга» (CSS/XSS).

20.09.2007 Хакер опубликовал эксплойт к уязвимости в Mac OS X

Более чем год спустя после заявления о возможности захвата системы Mac OS X через уязвимость в карте Wi-Fi открыватель уязвимости Дэвид Мейнор (David Maynor) опубликовал экспл

20.09.2007 В драйверах брандмауэров Norton, Kaspersky и Outpost найдены уязвимости

Matousec выпустила инструмент BSODhook для проверки уязвимости драйверов, работающих в режиме ядра. При помощи инструмента специалисты ИБ-компании выяснили, что многие драйверы брандмауэров уязвимы к повышению привилегий. Драйверы режима ядра пе

19.09.2007 Уязвимость в клиенте Second Life поможет взломать счета пользователей

В клиентской программе для входа в виртуальный мир Second Life от Linden Labs обнаружена уязвимость, позволяющая злоумышленнику похитить реквизиты доступа и, в конечном итоге, похитить со счета виртуальные линден-доллары, конвертируемые в реальные американские. При установке клиент

19.09.2007 Уязвимость в приложениях HP вызвана ошибкой в Windows

Критическая уязвимость к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызв

18.09.2007 В приложениях HP найдена критическая уязвимость: произвольный код

lery 1.1 – позволяет злоумышленникам удаленно внедрить на компьютер вредоносный код. Код незаметно для пользователя загружается при посещении веб-страницы, содержащей код вызова уязвимого компонента. Уязвимость, обнаруженная исследователями Goodfellas, находится в методе ListFiles() компонента, содержащегося в библиотеке hpqutil.dll до версии 2.0.0.138, сообщает Heise-security.co.uk. Метод

17.09.2007 Cisco подтвердила DoS-уязвимость в IOS

Cisco опубликовала бюллетень безопасности, в котором компания подтверждает факт наличия в операционной системе IOS ошибки, приводящей к отказу в обслуживании устройств, на которых установлена эта ОС. Уязвимость была обнаружена 19 августа 2007 г. Уязвимость позволяет при помощи общедоступного запроса в командной строке привести к перезагрузке маршрутизатора. Многократная атака может п

14.09.2007 Эксплоит к критической уязвимости в Microsoft Agent написан за сутки

ов Microsoft, в Сети появился эксплоит к единственной критической уязвимости, устраненной в пакете. Уязвимость к удаленному выполнению произвольного кода была обнаружена и устранена в ActiveX-к

14.09.2007 IcePack пополнился «критическим» эксплойтом к Microsoft DirectX SDK

к переполнению буфера и выполнению произвольного машинного кода при посещении страницы в браузере. Уязвимость, эксплоит к которой появился в середине августа, не была устранена в сентябрьском

14.09.2007 Apple QuickTime нарушает безопасность Firefox

ь произвольный JavaScript или запустить любое приложение, расположенное на компьютере пользователя. Уязвимость срабатывает при обработке XML-файлов ссылок QuickTime .qtl. В них находится адрес

13.09.2007 Медиа-плееры «открыты» для атак: произвольный код

нию работы системы и аварийному завершению работы плеера. Специалисты Code Audit Labs, обнаружившие уязвимость, опубликовали подробное техническое описание. Secunia присвоила уязвимости уровень

12.09.2007 Microsoft: закрыты уязвимости в Microsoft Agent, MSN Messenger и Visual Studio

Crystal Reports для Visual Studio и MSN Messenger/Windows Live Messenger. Единственная критическая уязвимость — в Microsoft Agent — обнаружена только в Windows 2000. Эксплойт к ней в настоящее

11.09.2007 Новый Apache: закрыты 5 уязвимостей

завершить сервер при помощи специально сформированных вредоносных запросов. В то же время устранена уязвимость к межсайтовому скриптингу в mod_status и уязвимость к отказу в обслуживании

07.09.2007 Sophos закрыла две уязвимости в антивирусном движке

олученную в архиве, полагая, что Sophos Anti-Virus проверил исполняемый файл и ничего там не обнаружил. У хакеров было 7 способов модификации архивов, сообщила Sophos в бюллетене безопасности. Вторая уязвимость, найденная в Sophos Anti-Virus 6.x и 7.0.0, позволяет внедрить JavaScript в HTML-отчет, опять же, при работе антивируса с архивами. Антивирус перечисляет в отчете имена всех проверен

07.09.2007 Apple устранила критическую уязвимость в iTunes

Apple обновила приложение iTunes для Windows и Mac OS X — в версии 7.4 устранена критическая уязвимость, приводящая к выполнению вредоносного кода, встроенного в звуковые файлы формата M

03.09.2007 ISC откажется от BIND 8 после серьезной уязвимости

отказаться от поддержки версии 8 после серьезной уязвимости. Как сообщает Heise-Security.co.uk, эта уязвимость позволяет злоумышленникам подставлять фальшивые ответы. Как отмечает US-CERT, боль

30.08.2007 В Yahoo! Messenger закрыта критическая уязвимость

Yahoo! Messenger с устранением критической уязвимости, обнаруженной в одном из ActiveX-компонентов. Уязвимость позволяла злоумышленнику выполнить произвольный код в браузере при посещении польз