29.08.2007 |
MSN Messenger стал оружием хакеров: критическая уязвимость
звимости, позволяющей выполнить произвольный код через функционал доступа к веб-камере, аналогичная уязвимость была найдена в Microsoft MSN Messenger версий 6 и 7. Уязвимость открыли те |
|
27.08.2007 |
Sophos устранила две DoS-уязвимости в антивирусном движке
Sophos выпустила обновленный антивирусный движок, 2.48.0, в котором устранены две уязвимости к отказу в обслуживании (DoS) при сканировании специально сформированных вредоносных файлов. Не исключено, что уязвимости могут быть использованы для удаленного выполнения про |
|
24.08.2007 |
Уязвимость в ServerProtect: хакеры думают о создании червя?
ии высококритических уязвимостей. SANS Internet Storm Center обнаружил массовую активность сканирования TCP-порта 5168, через который возможно внедрение и выполнение произвольного кода. Теоретически, уязвимости могут привести к появлению червя, самостоятельно захватывающего компьютеры с установленным на нем ServerProtect, однако пока информации об автоматическом вредоносном коде не поступал |
|
23.08.2007 |
В ServerProtect для Windows устранены критические уязвимости
зом, для атаки необходимо знать лишь IP-адрес компьютера, где оно установлено. Также была устранена уязвимость локального характера в Anti-Spyware и PC-cilling, позволявшая выполнить произвольн |
|
22.08.2007 |
Августовское обновление Microsoft: первый «критический» эксплойт
zroutchko), старший инженер по безопасности брюссельской компании Scanit NV/SA, опубликовала первый эксплойт к одной из 14 уязвимостей, устранённых в августовском обновлении Microsoft – возможн |
|
21.08.2007 |
Mozilla: в новом Camino для Mac OS X закрыты все уязвимости
Mozilla Group выпустила новую версию браузера Camino 1.5.1 для Mac OS X на базе Firefox. В браузере исправлены все ошибки и уязвимости, которые были устранены в Firefox 2.0.0.6, а также внесен ряд улучшений. В Camino 1.5.1 используется новая версия движка обработки страниц Mozilla Gecko 1.8.1.6, исправлена ошибка, н |
|
21.08.2007 |
Check Point «залатала» 2 уязвимости в Zone Alarm
re и adware, устраняющие две уязвимости к повышению привилегий, сообщил Securitypronews.com. Первая уязвимость связана с установленными по умолчанию настройками списка контроля доступа (ACL), п |
|
20.08.2007 |
DoS-уязвимость в Cisco IOS позволяет отключать провайдеров от Сети
В операционной системе Cisco IOS, используемой в сетевом оборудовании Cisco, обнаружена уязвимость к отказу (DoS) в обслуживании, позволяющая перезагрузить маршрутизатор и при неоднократной атаке отключить сегмент сети от внешнего мира. Уязвимость обнаружена в версиях ОС 12 |
|
16.08.2007 |
Уязвимость в Yahoo! Messenger может оказаться критической
0.413, обнаруженная группой team509, позволяет удалённому атакующему вызвать аварийное завершение интернет-пейджера, сообщил CSOOnline.com. По мнению Вея Ванга (Wei Wang) из лаборатории McAfee Avert, уязвимость может привести к удаленному выполнению произвольного кода. Уязвимость возникает при условии приёма приглашения подключиться к веб-камере. Специально сформированный пакет вызыв |
|
16.08.2007 |
В новой Opera закрыта критическая уязвимость
Opera Software представила Opera 9.23 – новую версию браузера с устранением семи ошибок, включая критическую уязвимость, позволявшую выполнять произвольный код при открытии веб-страницы с вредоносным JavaScript. Уязвимость вызвана ошибкой, возникающей при обработке определённого JavaScript-кода |
|
15.08.2007 |
Августовское обновление Microsoft: критические уязвимости в Windows, Excel и IE
ActiveX, не предназначенные для работы с браузером – tblinf32 и pdwizard.ocx, и один случай – через уязвимость в компоненте обработки VML). Все эти уязвимости срабатывают при посещении пользова |
|
14.08.2007 |
Новая уязвимость IE: раскрытие логина и пароля через FTP
ание FTP в Microsoft Internet Explorer может привести к раскрытию реквизитов учётной записи, сообщила Secunia со ссылкой на технического специалиста Брайана Кребса (Brian Krebs), который рассказал об уязвимости в блоге Washingtonpost.com. При сохранении веб-страницы полностью в виде html, Internet Explorer вставляет в страницу html-комментарий с URL сохраняемой страницы. То же самое происхо |
|
14.08.2007 |
Свежая критическая уязвимость в Windows: выполнение кода
Критическая уязвимость, позволяющая злоумышленнику выполнить произвольный код при посещении пользователем |
|
13.08.2007 |
В Сети появился эксплойт для подделки DNS-запросов BIND
ша – возможности подставить фальшивый IP-адрес в ответ на DNS-запрос, сообщил Heise-security.co.uk. Уязвимость вызвана слабостью алгоритма генератора случайных чисел, что позволяет легко предск |
|
10.08.2007 |
Symantec закрыл две критические уязвимости в Norton
Специалисты Secunia обнаружили 2 высококритические уязвимости в ряде продуктов линии Norton от Symantec, позволяющие выполнить произвольный маши |
|
10.08.2007 |
Августовское обновление Microsoft: критические уязвимости в IE, Office, Excel
этом месяце будет выпущено 9 бюллетеней для Vista, других версий Windows, Microsoft Office, Internet Explorer, Windows Media Player, Virtual PC, Virtual Server. Шесть бюллетеней содержат критические уязвимости, то есть позволяющие удалённо внедрить и выполнить произвольный вредоносный код. Они относятся к Internet Explorer, Microsoft Office и, отдельно, Excel и Visual Basic 6.0. Три бюллет |
|
09.08.2007 |
Закрыты уязвимости в Cisco IOS: DoS, выполнение кода, утечка данных
ллеры SIP-сессии (SIP Session Border Controllers), а также карта CAT6000-CMM. Кроме того, устранена уязвимость, позволяющая спровоцировать утечку данных или отключить подсистему IPv6 при переда |
|
09.08.2007 |
Уязвимость в Windows Media Player 11: аварийное завершение
ноль» при попытке открытия специально сформированного файла формата AU, сообщил Securityfocus.com. Уязвимость связана с неспособностью приложения к корректной обработке исключительных ситуаций |
|
08.08.2007 |
Новая уязвимость в IE: аварийное завершение одной строкой
Microsoft Internet Explorer 6 подвержен уязвимости к завершению по ошибке при просмотре специально сформированного HTML-файла, содержащего вредоносную строку. Ошибку обнаружил японский блоггер Hamachiya2, о чём сообщил в своём интерн |
|
07.08.2007 |
Уязвимость в SCADA может парализовать США
шифрованному соединению, сообщило агентство Associated Press. По словам Деварджана, обнаруженная им уязвимость будет быстро устранена, поскольку производитель уже оповещён. Однако аналогичные у |
|
06.08.2007 |
Mozilla «излечила» Thunderbird: две критические уязвимости
кодирования пробелов и двойных кавычек в URI сторонних приложений. Второй, MFSA 2007-26, устраняет уязвимость к повышению привилегий через окна «about:blank». |
|
06.08.2007 |
MySpace «залатала» CSS/XSS-уязвимость: несанкционированный доступ к дневникам
MySpace в воскресенье устранила уязвимость, о которой на конференции хакеров DefCon рассказал студент Рик Дикон (Rick Deacon), и удалила его учётную запись. Дикон обнаружил уязвимость MySpace к межсайтовому скриптингу |
|
03.08.2007 |
Дэвид Тиль: софтверные медиаплееры серьёзно уязвимы
тернета в автоматическом режиме, например, при открытии веб-страницы. Если на ресурсе окажется файл-эксплойт для уязвимости в плеере, код будет внедрён в машину пользователя без запросов. По мн |
|
02.08.2007 |
Apple закрыла 16 уязвимостей в Mac OS X: обновление безопасности
писывать данные за пределы памяти приложения и, тем самым, нарушать безопасность системы. Устранена уязвимость численного переполнения в PDFKit, позволявшая внедрять и выполнять произвольный ко |
|
01.08.2007 |
Apple «залатала» 5 уязвимостей в iPhone
м устранены 5 уязвимостей: 2 в мобильной версии браузера Safari, 2 – в WebKit и 1 – в WebCore. Одна уязвимость в мобильном браузере Safari позволяла провести атаки межсайтового скриптинга (CSS/ |
|
31.07.2007 |
Black Hat раскроет уязвимости Vista и Leopard
ы, атаки на Эстонию, социальные сети MySpace, Flickr и другие. Исследователи представят подробности уязвимости в браузере Safari, позволяющей захватить контроль над iPhone. Те же темы будут обс |
|
30.07.2007 |
Уязвимость в сервере имён Bind угрожает всему интернету
пециалист Амит Кляйн (Amit Klein). По его словам, серверы на Bind 9 обслуживают половину интернета. Уязвимость, позволяющая с большой вероятностью предсказывать случайное число для следующего з |
|
30.07.2007 |
Критическая уязвимость в Yahoo Widgets позволяет захватить ПК
итичности в Yahoo Widgets была обнаружена в конце прошлой недели. Она позволяет внедрить произвольный код в систему при посещении пользователем специально сформированной веб-страницы, сообщил Vnunet. Уязвимость обнаружена в YDPCTL.dll версии 2007.4.13.1 Yahoo Widgets 4.0.3, сборка 178. Внедрённый код может быть выполнен при отправке длинной строки – более 512 байт - в качестве параметра фун |
|
26.07.2007 |
Эксплойт к 0-day уязвимости в Firefox опубликован в Сети
Критическая 0-day уязвимость в последней версии Mozilla Firefox, обнаруженная на этой неделе исследователями, б |
|
23.07.2007 |
В Opera закрыта уязвимость: произвольный код через torrent-файл
В версиях браузера Opera до 9.22 обнаружена критическая уязвимость, позволяющая выполнить произвольный код, встроенный в специально сформированном to |
|
19.07.2007 |
Oracle закрыла 45 уязвимостей: обновление безопасности
зации. Три уязвимости такого же класса из четырех относятся к Oracle Application Server. Одна новая уязвимость касается Oracle Collaboration Suite, 14 — Oracle E-Business Suite, 3 — Oracle Peop |
|
12.07.2007 |
Июльское обновление Microsoft: 5 критических уязвимостей
ей к выполнению кода после обращения со специально сформированной адресной строкой. Также устранена уязвимость в Windows Vista Firewall к раскрытию информации: продукт позволяет пропускать траф |
|
12.07.2007 |
QuickTime 7.2: критические уязвимости устранены
Apple выпустила медиаплеер QuickTime 7.2 для Mac OS X и Windows. В новой версии устранены критические уязвимости, исправлен «ряд» ошибок и обновлён кодек H.264, сообщает ITWire.com.au. Критические уязвимости позволяли выполнить в системе произвольный код, встроенный во вредоносные файлы |
|
09.07.2007 |
В продуктах Fujitsu Siemens обнаружены две уязвимости
пы RedTeam Pentesting. Как сообщает Heise-Security.co.uk, инструмент управления ServerView содержит уязвимость к удалённому выполнению команд в CGI-сценарии DBAsciiAccess. Сценарий представляет |
|
09.07.2007 |
Июльское обновление Microsoft: 3 критические уязвимости
оддерживается Vista. Пара «важных уязвимостей» касается Publisher 2007 и Windows XP SP2. «Умеренная уязвимость» обнаружена в Vista. Также выйдут 4 обновления, не относящиеся к безопасности. Обн |
|
06.07.2007 |
WabiSabiLabi: уязвимости в ПО теперь можно продать на аукционе
Исследователи безопасности, которые находят уязвимости в программном обеспечении, теперь смогут продать свои открытия на аукционе, сообщает ВВС. Специальный онлайновый аукцион под названием WabiSabiLabi был создан с целью собрать в одном |
|
03.07.2007 |
База уязвимостей: новый проект CNews
еловек услышал о новой уязвимости, ему будет полезно узнать, могут ли уже хакеры проэксплуатировать уязвимость и можно ли от нее защититься. С другой стороны, человека могут не интересовать тех |
|
22.06.2007 |
Критическая уязвимость в Apple TV устранена
Компания Apple объявила о том, что уязвимость в безопасности на сервисе Apple TV box закрыта, сообщает Register. Ранее с ее помо |
|
09.06.2007 |
Symantec закрыла 3 DoS-уязвимости в Ghost Solution
Symantec обновила пакет Ghost Solution Suite после того, как в нём были обнаружены 3 уязвимости «отказа в обслуживании». В частности, и серверные, и клиентские части приложения можно было вывести из строя отправкой единственного специально сформированного пакета через локальную |
|
08.06.2007 |
Июньское обновление Microsoft: 4 критических уязвимости
месяца. Начиная с этого месяца, она будет подробно описывать содержание обновлений. Две критические уязвимости относятся к Windows XP, 2000 и Server 2003. Ещё одна – в Internet Explorer 5.01, 6 |