| 03.09.2007 |
ISC откажется от BIND 8 после серьезной уязвимости
отказаться от поддержки версии 8 после серьезной уязвимости. Как сообщает Heise-Security.co.uk, эта уязвимость позволяет злоумышленникам подставлять фальшивые ответы. Как отмечает US-CERT, боль |
|
| 30.08.2007 |
В Yahoo! Messenger закрыта критическая уязвимость
Yahoo! Messenger с устранением критической уязвимости, обнаруженной в одном из ActiveX-компонентов. Уязвимость позволяла злоумышленнику выполнить произвольный код в браузере при посещении польз |
|
| 29.08.2007 |
MSN Messenger стал оружием хакеров: критическая уязвимость
звимости, позволяющей выполнить произвольный код через функционал доступа к веб-камере, аналогичная уязвимость была найдена в Microsoft MSN Messenger версий 6 и 7. Уязвимость открыли те |
|
| 27.08.2007 |
Sophos устранила две DoS-уязвимости в антивирусном движке
Sophos выпустила обновленный антивирусный движок, 2.48.0, в котором устранены две уязвимости к отказу в обслуживании (DoS) при сканировании специально сформированных вредоносных файлов. Не исключено, что уязвимости могут быть использованы для удаленного выполнения про |
|
| 24.08.2007 |
Уязвимость в ServerProtect: хакеры думают о создании червя?
ии высококритических уязвимостей. SANS Internet Storm Center обнаружил массовую активность сканирования TCP-порта 5168, через который возможно внедрение и выполнение произвольного кода. Теоретически, уязвимости могут привести к появлению червя, самостоятельно захватывающего компьютеры с установленным на нем ServerProtect, однако пока информации об автоматическом вредоносном коде не поступал |
|
| 23.08.2007 |
В ServerProtect для Windows устранены критические уязвимости
зом, для атаки необходимо знать лишь IP-адрес компьютера, где оно установлено. Также была устранена уязвимость локального характера в Anti-Spyware и PC-cilling, позволявшая выполнить произвольн |
|
| 22.08.2007 |
Августовское обновление Microsoft: первый «критический» эксплойт
zroutchko), старший инженер по безопасности брюссельской компании Scanit NV/SA, опубликовала первый эксплойт к одной из 14 уязвимостей, устранённых в августовском обновлении Microsoft – возможн |
|
| 21.08.2007 |
Mozilla: в новом Camino для Mac OS X закрыты все уязвимости
Mozilla Group выпустила новую версию браузера Camino 1.5.1 для Mac OS X на базе Firefox. В браузере исправлены все ошибки и уязвимости, которые были устранены в Firefox 2.0.0.6, а также внесен ряд улучшений. В Camino 1.5.1 используется новая версия движка обработки страниц Mozilla Gecko 1.8.1.6, исправлена ошибка, н |
|
| 21.08.2007 |
Check Point «залатала» 2 уязвимости в Zone Alarm
re и adware, устраняющие две уязвимости к повышению привилегий, сообщил Securitypronews.com. Первая уязвимость связана с установленными по умолчанию настройками списка контроля доступа (ACL), п |
|
| 20.08.2007 |
DoS-уязвимость в Cisco IOS позволяет отключать провайдеров от Сети
В операционной системе Cisco IOS, используемой в сетевом оборудовании Cisco, обнаружена уязвимость к отказу (DoS) в обслуживании, позволяющая перезагрузить маршрутизатор и при неоднократной атаке отключить сегмент сети от внешнего мира. Уязвимость обнаружена в версиях ОС 12 |
|
| 16.08.2007 |
Уязвимость в Yahoo! Messenger может оказаться критической
0.413, обнаруженная группой team509, позволяет удалённому атакующему вызвать аварийное завершение интернет-пейджера, сообщил CSOOnline.com. По мнению Вея Ванга (Wei Wang) из лаборатории McAfee Avert, уязвимость может привести к удаленному выполнению произвольного кода. Уязвимость возникает при условии приёма приглашения подключиться к веб-камере. Специально сформированный пакет вызыв |
|
| 16.08.2007 |
В новой Opera закрыта критическая уязвимость
Opera Software представила Opera 9.23 – новую версию браузера с устранением семи ошибок, включая критическую уязвимость, позволявшую выполнять произвольный код при открытии веб-страницы с вредоносным JavaScript. Уязвимость вызвана ошибкой, возникающей при обработке определённого JavaScript-кода |
|
| 15.08.2007 |
Августовское обновление Microsoft: критические уязвимости в Windows, Excel и IE
ActiveX, не предназначенные для работы с браузером – tblinf32 и pdwizard.ocx, и один случай – через уязвимость в компоненте обработки VML). Все эти уязвимости срабатывают при посещении пользова |
|
| 14.08.2007 |
Новая уязвимость IE: раскрытие логина и пароля через FTP
ание FTP в Microsoft Internet Explorer может привести к раскрытию реквизитов учётной записи, сообщила Secunia со ссылкой на технического специалиста Брайана Кребса (Brian Krebs), который рассказал об уязвимости в блоге Washingtonpost.com. При сохранении веб-страницы полностью в виде html, Internet Explorer вставляет в страницу html-комментарий с URL сохраняемой страницы. То же самое происхо |
|
| 14.08.2007 |
Свежая критическая уязвимость в Windows: выполнение кода
Критическая уязвимость, позволяющая злоумышленнику выполнить произвольный код при посещении пользователем |
|
| 13.08.2007 |
В Сети появился эксплойт для подделки DNS-запросов BIND
ша – возможности подставить фальшивый IP-адрес в ответ на DNS-запрос, сообщил Heise-security.co.uk. Уязвимость вызвана слабостью алгоритма генератора случайных чисел, что позволяет легко предск |
|
| 10.08.2007 |
Symantec закрыл две критические уязвимости в Norton
Специалисты Secunia обнаружили 2 высококритические уязвимости в ряде продуктов линии Norton от Symantec, позволяющие выполнить произвольный маши |
|
| 10.08.2007 |
Августовское обновление Microsoft: критические уязвимости в IE, Office, Excel
этом месяце будет выпущено 9 бюллетеней для Vista, других версий Windows, Microsoft Office, Internet Explorer, Windows Media Player, Virtual PC, Virtual Server. Шесть бюллетеней содержат критические уязвимости, то есть позволяющие удалённо внедрить и выполнить произвольный вредоносный код. Они относятся к Internet Explorer, Microsoft Office и, отдельно, Excel и Visual Basic 6.0. Три бюллет |
|
| 09.08.2007 |
Закрыты уязвимости в Cisco IOS: DoS, выполнение кода, утечка данных
ллеры SIP-сессии (SIP Session Border Controllers), а также карта CAT6000-CMM. Кроме того, устранена уязвимость, позволяющая спровоцировать утечку данных или отключить подсистему IPv6 при переда |
|
| 09.08.2007 |
Уязвимость в Windows Media Player 11: аварийное завершение
ноль» при попытке открытия специально сформированного файла формата AU, сообщил Securityfocus.com. Уязвимость связана с неспособностью приложения к корректной обработке исключительных ситуаций |
|
| 08.08.2007 |
Новая уязвимость в IE: аварийное завершение одной строкой
Microsoft Internet Explorer 6 подвержен уязвимости к завершению по ошибке при просмотре специально сформированного HTML-файла, содержащего вредоносную строку. Ошибку обнаружил японский блоггер Hamachiya2, о чём сообщил в своём интерн |
|
| 07.08.2007 |
Уязвимость в SCADA может парализовать США
шифрованному соединению, сообщило агентство Associated Press. По словам Деварджана, обнаруженная им уязвимость будет быстро устранена, поскольку производитель уже оповещён. Однако аналогичные у |
|
| 06.08.2007 |
Mozilla «излечила» Thunderbird: две критические уязвимости
кодирования пробелов и двойных кавычек в URI сторонних приложений. Второй, MFSA 2007-26, устраняет уязвимость к повышению привилегий через окна «about:blank». |
|
| 06.08.2007 |
MySpace «залатала» CSS/XSS-уязвимость: несанкционированный доступ к дневникам
MySpace в воскресенье устранила уязвимость, о которой на конференции хакеров DefCon рассказал студент Рик Дикон (Rick Deacon), и удалила его учётную запись. Дикон обнаружил уязвимость MySpace к межсайтовому скриптингу |
|
| 03.08.2007 |
Дэвид Тиль: софтверные медиаплееры серьёзно уязвимы
тернета в автоматическом режиме, например, при открытии веб-страницы. Если на ресурсе окажется файл-эксплойт для уязвимости в плеере, код будет внедрён в машину пользователя без запросов. По мн |
|
| 02.08.2007 |
Apple закрыла 16 уязвимостей в Mac OS X: обновление безопасности
писывать данные за пределы памяти приложения и, тем самым, нарушать безопасность системы. Устранена уязвимость численного переполнения в PDFKit, позволявшая внедрять и выполнять произвольный ко |
|
| 01.08.2007 |
Apple «залатала» 5 уязвимостей в iPhone
м устранены 5 уязвимостей: 2 в мобильной версии браузера Safari, 2 – в WebKit и 1 – в WebCore. Одна уязвимость в мобильном браузере Safari позволяла провести атаки межсайтового скриптинга (CSS/ |
|
| 31.07.2007 |
Black Hat раскроет уязвимости Vista и Leopard
ы, атаки на Эстонию, социальные сети MySpace, Flickr и другие. Исследователи представят подробности уязвимости в браузере Safari, позволяющей захватить контроль над iPhone. Те же темы будут обс |
|
| 31.07.2007 |
PandaLabs: новый троян крадет пароли PayPal
ющейся в компьютере уязвимости. Еще один отличительный признак Icepack - это то, что она использует эксплойты, соответствующие самым последним выявленным уязвимостям. После этого киберпреступни |
|
| 30.07.2007 |
Уязвимость в сервере имён Bind угрожает всему интернету
пециалист Амит Кляйн (Amit Klein). По его словам, серверы на Bind 9 обслуживают половину интернета. Уязвимость, позволяющая с большой вероятностью предсказывать случайное число для следующего з |
|
| 30.07.2007 |
Критическая уязвимость в Yahoo Widgets позволяет захватить ПК
й код в систему при посещении пользователем специально сформированной веб-страницы, сообщил Vnunet. Уязвимость обнаружена в YDPCTL.dll версии 2007.4.13.1 Yahoo Widgets 4.0.3, сборка 178. Внедрё |
|
| 26.07.2007 |
Эксплойт к 0-day уязвимости в Firefox опубликован в Сети
Критическая 0-day уязвимость в последней версии Mozilla Firefox, обнаруженная на этой неделе исследователями, б |
|
| 23.07.2007 |
В Opera закрыта уязвимость: произвольный код через torrent-файл
В версиях браузера Opera до 9.22 обнаружена критическая уязвимость, позволяющая выполнить произвольный код, встроенный в специально сформированном to |
|
| 19.07.2007 |
Oracle закрыла 45 уязвимостей: обновление безопасности
зации. Три уязвимости такого же класса из четырех относятся к Oracle Application Server. Одна новая уязвимость касается Oracle Collaboration Suite, 14 — Oracle E-Business Suite, 3 — Oracle Peop |
|
| 12.07.2007 |
Июльское обновление Microsoft: 5 критических уязвимостей
ей к выполнению кода после обращения со специально сформированной адресной строкой. Также устранена уязвимость в Windows Vista Firewall к раскрытию информации: продукт позволяет пропускать траф |
|
| 12.07.2007 |
QuickTime 7.2: критические уязвимости устранены
Apple выпустила медиаплеер QuickTime 7.2 для Mac OS X и Windows. В новой версии устранены критические уязвимости, исправлен «ряд» ошибок и обновлён кодек H.264, сообщает ITWire.com.au. Критические уязвимости позволяли выполнить в системе произвольный код, встроенный во вредоносные файлы |
|
| 11.07.2007 |
0-day-эксплойты угрожают финансовому сектору рынка
и SyScan Conference в Сингапуре исполнительный директор компании Immunity Жюстин Эйтел (Justine Aitel) представила отчет по статистике так называемых «0-day»-эксплойтов. 0-day-эксплойтами называют те уязвимости, которые обнаруживают хакеры, но не сообщают соответствующим органам безопасности компаний. Immunity подсчитала, что 0-day-эксплойт в среднем остается актуальным 348 дней от своего о |
|
| 09.07.2007 |
В продуктах Fujitsu Siemens обнаружены две уязвимости
пы RedTeam Pentesting. Как сообщает Heise-Security.co.uk, инструмент управления ServerView содержит уязвимость к удалённому выполнению команд в CGI-сценарии DBAsciiAccess. Сценарий представляет |
|
| 09.07.2007 |
Июльское обновление Microsoft: 3 критические уязвимости
оддерживается Vista. Пара «важных уязвимостей» касается Publisher 2007 и Windows XP SP2. «Умеренная уязвимость» обнаружена в Vista. Также выйдут 4 обновления, не относящиеся к безопасности. Обн |
|
| 09.07.2007 |
Число жертв Mpack продолжает расти: около 500 тыс. сайтов
лляции вредоносного ПО с помощью эксплойтов», поскольку оно способно обнаруживать и загружать на ПК эксплойты для многочисленных брешей безопасности. На данный момент количество зараженных сайт |