08.12.2006 Декабрьское обновление Microsoft закроет 6 уязвимостей

бря. Тогда же Microsoft выпустила предупреждение. 41 день назад была впервые обнаружена критическая уязвимость в Internet Explorer, 37 день назад — в Internet Connection Sharing, а 15 дней

07.12.2006 Microsoft предупредила о новой уязвимости в Word

версий Office. Хакеры обнаружили и начали эксплуатировать дыру раньше, чем о ней узнали в компании. Уязвимость представляет собой ошибку, возникающую в памяти при обработке специально сформиров

01.12.2006 В Apple Macintosh OS X найдены опасные уязвимости

сить свои привилегии, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в драйвере Airport. Удаленный пользователь может выполнить

29.11.2006 В поисковиках Google обнаружена уязвимость

ии аппаратных поисковых машин Google — Google Search Appliance и Google Mini — обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки. Уязвимость

23.11.2006 В Apple Macintosh OS X найдена критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Apple Macintosh OS X, которая позволяет удаленному пользователю вызвать отказ в

17.11.2006 Названы главные цели хакеров

„Oперационные системы“, несомненно, первое место принадлежит браузеру Internet Explorer. Он по-прежнему остается самым уязвимым местом современного компьютера и обнаруживаемые каждый месяц серьезные уязвимости в нем дают вирусописателям все новые и новые способы для проникновения на пользовательские компьютеры, — говорит Александр Гостев, старший вирусный аналитик „Лаборатории Касперс

15.11.2006 В Agent ActiveX найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows Agent ActiveX, которая позволяет удаленному пользователю выпол

09.11.2006 Хакеры вспомнили уязвимость Microsoft пятилетней давности

partment of Homeland Security). Microsoft также предупредила об опасности. Результатом эксплуатации уязвимости может стать выполнение произвольного кода на целевом компьютере. Хотя ошибка кроет

08.11.2006 В продуктах Mozilla найдены уязвимости

A подписи. Более подробные данные: Обход ограничений безопасности в Network Security Services (NSS) Уязвимость существует из-за ошибки при обработке Script объектов. Злоумышленник может выполни

02.11.2006 В Сети опубликован код взлома брандмауэра Windows XP

айлер Регули (Tyler Reguly) из компании ИТ-безопасности nCircle. Специалисты Microsoft считают, что уязвимость некритическая. К тому же, она не влияет на брандмауэры сторонних разработчиков, ес

27.10.2006 Уязвимость в IE 7 позволяет конструировать фальшивые URL

Компания ИТ-безопасности Secunia обнаружила уязвимость в Internet Explorer 7, позволяющую создать видимый фальшивый адрес. Используя спец

23.10.2006 Microsoft раскритиковала Secunia

щение об обнаружении уязвимости в Internet Explorer 7 спустя несколько часов после выхода браузера. Уязвимость находится в другом компоненте Windows, утверждает компания. В Secunia с этим не со

20.10.2006 В новом IE 7 нашли первую уязвимость

указывать на первый. В Secunia создали концептуальный эксплойт – программу, эксплуатирующую данную уязвимость. Хотя эксплуатация уязвимости хакерами маловероятна, поскольку браузер еще не успе

20.10.2006 В Opera обнаружена уязвимость

В последних версиях браузера Opera обнаружена уязвимость, теоретически позволяющая выполнять на компьютере жертвы произвольный код. Ошибка

18.10.2006 Oracle закрыла 101 уязвимость

Oracle выпустила ежеквартальное обновление безопасности к СУБД, серверу приложений, E-Business Suite, а также приложениям PeopleSoft и JD Edwards. В обновлении находятся заплатки к 101 уязвимости. Почти половина – 45 уязвимостей – могут быть эксплуатированы хакером по сети, как минимум 6 – в http-сервере СУБД – позволяют получить доступ без соответствующих прав. 22 уязвимо

17.10.2006 В драйверах NVIDIA обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в драйверах NVIDIA, которая позволяет удаленному пользователю вызвать отказ в обсл

17.10.2006 Появился новый эксплойт для PowerPoint

предупредили в компании. Сотрудники центра Microsoft Security Response сообщили в блоге о том, что уязвимость позволяет выполнять произвольный код в системе. Речь идёт пока о концептуальном ко

16.10.2006 Oracle начнет классифицировать уязвимости

По его словам, это первый из трех шагов, которые компания предпримет на этой неделе для улучшения системы «Критических обновлений патчей» (CPU). Также особое внимание будет обращаться на критические уязвимости, которые позволяют внедриться в систему неавторизованным пользователям. Изменения в систему уязвимостей будут внесены по просьбам пользователей, сказал Морис. В отличие от Apple и Mi

11.10.2006 В Microsoft Office найдены уязвимости

ft Office, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных строк. У

11.10.2006 В Microsoft XML Core Services найдены уязвимости

ному пользователю получить доступ к  важным данным и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в XMLHTTP ActiveX-компоненте при интерпретации HTTP-перена

09.10.2006 В продуктах Symantec обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет удаленному пользователю выполнить произвол

09.10.2006 В продуктах CA найдены множественные уязвимости

дуктах CA, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в механизме RPC в Backup Agent RPC

05.10.2006 Skype устранил уязвимость в клиенте для Mac OS X

ания вредоносного адреса Skype и последующего выполнения произвольного кода в системе пользователя. Уязвимость была обнаружена в клиентах до версии 1.5.0.80 включительно исследователем Томом Фе

03.10.2006 В Mozilla Firefox найдена уязвимость

Эксперты по информационной безопасности продемонстрировали опасную уязвимость в Mozilla Firefox, которая позволяет удаленному хакеру взять систему под контроль с помощью специально изготовленной веб-страницы. Уязвимость была продемонстрированна на хакер

03.10.2006 Уязвимость PowerPoint активно используется хакерами

ватели безопасности из McAfee получили уже два различных вредоносных файла PowerPoint, использующих уязвимость, сообщил представитель компании Крейг Шмугар (Craig Schmugar). Оба троянца устанав

29.09.2006 В OpenSS обнаружены уязвимости

рафии, использующая протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1). Уязвимость существует из-за ошибки при обработке некорректных ASN.1 структур. Удаленный польз

28.09.2006 В продуктах Microsoft обнаружены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в продуктах Microsoft. Критическая уязвимость найдена в Microsoft Internet Explorer 6.x Целочисленное переполнение буфера в мето

22.09.2006 Apple устранила три уязвимости в MacOS

ort, поэтому Apple раскритиковала исследователей. Но затем специалисты компании обнаружили такую же уязвимость и при использовании AirPort. В Apple настаивают на том, что не получали никакой ин

22.09.2006 Microsoft работает над "заплаткой" для IE

» к  новой критической уязвимости в Internet Explorer, связанной с обработкой страниц на языке VML. Уязвимость IE в обработке VML — языка разметки векторной графики — позволяет состав

20.09.2006 В Dr.Web закрыли критическую уязвимость

Компания "Доктор Веб" закрыла критическую уязвимость в своем одноименном антивирусе, которая позволяла удаленному пользователю выполнят

20.09.2006 В gzip обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе gzip, которая позволяет удаленному пользователю вызвать отказ в обслуж

20.09.2006 В Dr.Web критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в антивирусе Dr.Web, которая позволяет удаленному пользователю выполнить произволь

20.09.2006 В Microsoft Vector Graphics Rendering опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в библиотеке Microsoft Vector Graphics Rendering, которая позволяет удаленному пол

18.09.2006 Mozilla устранила уязвимости в Firefox и Thunderbird

я выполнения произвольного кода при загрузке специально сконструированного ресурса из интернета. Что касается остальных, то их не проверяли. Однако в Mozilla считают, что необходимо устранять даже те уязвимости, которые не удалось в тестовом режиме эксплуатировать разработчикам. Еще две уязвимости обозначены как «умеренные» («moderate»), а одна — «важная» («important»). Датская

15.09.2006 Word будет "воротами" для хакеров еще месяц

и. Microsoft предупредила на прошлой неделе о том, что злоумышленники используют ранее не известную уязвимость в Word 2000 для атак. Способ атаки — присылка специально сконструированного в

15.09.2006 Internet Explorer: еще одна уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет злоумышленнику скомпроме

11.09.2006 В ICQ критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в клиенте мгновенного обмена сообщениями ICQ, которая позволяет удаленному пользов

08.09.2006 Microsoft готовит "заплатку" к критическим уязвимостям

Microsoft готовит к выпуску обновление безопасности, закрывающее серьезные уязвимости офисного пакета. Патч должен выйти на следующей неделе как часть ежемесячного обновления безопасности. Кроме того, в обновлении будут заплатки для менее опасных «дыр» в Windows.

04.09.2006 Securitylab: нет безопасных ОС

ленным атакующим, 33 из локальной сети и 10 локальным пользователем. В настоящее время не устранена уязвимость ? небезопасные разрешения в /var/log/debian-installer/cdebconf (CVE-2006-1376) ? и

01.09.2006 "Доктор Веб": на вирусном фронте без перемен

явление червя, получившего по классификации «Доктор Веб» название Win32.HLLW.Nert, эксплуатирующего уязвимость, информация о которой была опубликована 8 августа - MS06-40. Опасности подвержена