28.05.2007 Новый ANI-троян для Windows: полный «захват» ОС

пен, и злоумышленники активно его используют. Уже обнаружено более 450 сайтов, на которых находятся эксплойты. Подробный список этих URL можно найти на сайте Trendmicro.com. Чтобы избежать зара

24.05.2007 США: уязвимость в Symantec «помогла» хакеру взломать сервер вуза

Сервер университета Колорадо-Боулдер подвергся взлому через уязвимость в необновлённой консоли антивируса Symantec; 44 998 записей были скомпрометированы, сообщил Rockymountainnews. Взломанный компьютер находился в консультативном центре университетског

24.05.2007 Opera «заштопала» torrent-файлы: критическая уязвимость

рованный файл этого типа. Открытие файла и добавление его в клиент torrent-загрузок не активировало уязвимость. Уязвимость была открыта специалистами компании ИТ-безопасности iDefense в 

22.05.2007 Продукты Norton «излечили» от критической уязвимости

Symantec выпустил обновление продуктов Norton Internet Security 2004, NIS 2004 Pro и Norton Personal Firewall 2004, в которых была обнаружена критическая уязвимость, приводящая к выполнению произвольного кода. Также были устранены ошибки, вызывавшие ложное срабатывание, сообщил The Register. Ошибка типа «переполнение буфера» скрывала

17.05.2007 Критическая уязвимость в Norton: удаленное выполнение кода

rtDataCOM через DLL ISLALERT.DLL, утверждает компания. Сообщений от пострадавших пока не поступало. Уязвимость нашли специалисты центра экстренного реагирования на компьютерные угрозы US-CERT.

16.05.2007 Критическая уязвимость: маршрутизаторы 92 производителей

д в HTTP-трафике, будучи незамеченным сканерами, брандмауэрами и IPS, сообщил Heise-security.co.uk. Уязвимость особенно опасна с учётом того, что Cisco принадлежит 66% рынка корпоративных маршр

15.05.2007 Обновление Samba: закрыто 3 уязвимости

Проект Samba выпустил новую версию, 3.0.25, своего одноимённого продукта с открытым кодом для сопряжения файловых систем и принтеров Windows и других операционных систем. В программе устранены 3 уязвимости, одна из которых – критическая, приводящая к произвольному исполнению кода удалённым пользователем. В новой версии внесён ряд улучшений и дополнений, в том числе – более устойчивая и

14.05.2007 Cisco «залатала» IOS: 2 уязвимости в FTP

ной системе IOS (Internetwork Operating System) для сетевого оборудования. Обновление закрывает две уязвимости в FTP-сервере, сообщил SearchSecurity.com. Неправильная обработка реквизитов входа

28.04.2007 Новый эксплойт: Photoshop стал инструментом хакеров

ли RLE, со встроенным исполняемым кодом, позволяет захватить систему при открытии файла программой. Уязвимость связана с переполнением буфера при обработке изображений. В результате переполнени

26.04.2007 Уязвимость в Safari оказалась ошибкой Java и QuickTime?

Критическая уязвимость в браузере Safari для Mac OS X, эксплоит к которой 20 апреля был за 9 часов написа

23.04.2007 Эксплойт для Safari за 9 часов

ane Macaulay) и Дино Дай Зови (Dino Dai Zovi) вышли из него победителями: за 9 часов они обнаружили уязвимость в браузере Safari и написали для неё эксплойт, позволяющий захватить управление ко

23.04.2007 Microsoft готовит 133 патча для Windows DNS

ть протестирована для того, чтобы убедиться в эффективной защите [отдельной версии] от уязвимости». Уязвимость в сервисе DNS обнаружена в Windows 2000 Server и Windows Server 2003 на позапрошло

20.04.2007 WhiteHat Security: 8 из 10 сайтов уязвимы

нариев (XSS), например, с целью фишинга. Недавний инцидент с eBay был реализован именно через такую уязвимость. Почти треть сайтов содержат дополнительную информацию, которую хакер может исполь

20.04.2007 Apple: опять 25 уязвимостей

3 и G4 и Power Mac G4. Карты AirPort Extreme не подвержены уязвимости. Ранее в апреле Apple закрыла уязвимость в базовой станции AirPort Extreme Base Station. Обновлены следующие сервисы систем

17.04.2007 В антивирусе ClamAV для UNIX закрыты 2-е уязвимости

рсию 0.90.2, с устранёнными уязвимостями, включая две опасные, сообщил Heise-Security.co.uk. Первая опасная уязвимость позволяет аварийно завершить программу, передав ей на проверку специально

17.04.2007 Программа взлома WEP содержит уязвимость

защиты связи через WLAN, написанная исследователями Технического университета Дармштадта, содержит уязвимость, при помощи которой компьютер атакующего можно захватить или «подвесить», сообщил

13.04.2007 Cisco: многочисленные уязвимости в беспроводных продуктах

их продуктах обнаружены 5 уязвимостей, наиболее серьезная из которых затрагивает протокол SNMP. Эту уязвимость также можно использовать удаленно, и с помощью нее хакер может получить полный кон

13.04.2007 Cisco закрыла уязвимости

й в системе Cisco Wireless Control System, а другое — в контроллере WLAN и облегчённых точках доступа Aeronet. В первом пакете, «cisco-sa-20070412-wlc», говорится, что устранённые «множественные уязвимости могли привести к раскрытию информации, повышению привилегий и несанкционированному доступу». Уязвимы WCS до версии 4.0.96.0. Второй пакет, «cisco-sa-20070412-wlc», устраняет уязви

11.04.2007 Oracle устранит 37 уязвимостей

них эксплуатируются удалённо без пароля. Ещё одна будет устранена в Oracle Collaboration Suite. Эта уязвимость не критическая, для её эксплуатации необходимо обладать правами доступа к системе.

11.04.2007 Microsoft: 4 критических уязвимости

ro x64 Edition и  XP Pro x64 Edition SP2. Следующий бюллетень — MS07–020 — закрывает уязвимость в Microsoft Agent. Уязвимость помечена как критическая для Windows 2000 SP4

11.04.2007 В Enterprise Security Manager закрыта уязвимость

ntec сообщила во вторник об устранении критической уязвимости в Enterprise Security Manager. Данная уязвимость позволяла злоумышленнику удалённо выполнить произвольный код. Уязвимость со

10.04.2007 В HD DVD и Blu-Ray закрыта уязвимость

Группа разработчиков технологии управления цифровыми правами (DRM) для DVD нового поколения — HD DVD и Blu-Ray, AACS, заявила об устранении уязвимости, использованной хакером для взлома ключей защиты. Производители ПО для воспроизведения дисков получат патчи и новые ключи. Старые ключи будут деактивированы. Среди прочих, ключи и за

04.04.2007 Yahoo закрыла критическую уязвимость в Messenger

тернет-пейджере Yahoo Messenger, позволявшей выполнить произвольный код на компьютере пользователя. Уязвимость была вызвана ошибкой переполнения буфера в ActiveX-компоненте для аудиоконференций

04.04.2007 В Firefox 2.0 также обнаружена ANI-уязвимость

ения (DEP), выяснили специалисты компании Determina. Компании удалось написать код, эксплуатирующий уязвимость в браузере от Mozilla, однако он не будет выпущен до появления заплатки, сказал гл

30.03.2007 Microsoft подтвердила новую уязвимость в Windows

Microsoft в четверг подтвердила наличие критической уязвимости в Windows XP и Vista. Эта уязвимость позволяет выполнить произвольный код в системе при посещении пользователем специал

29.03.2007 В StarOffice и OpenOffice найдены критические уязвимости

ециально встроенный в документ формата StarCalc 1.0 «.sdc», в StarOffice/StarSuite 6, 7 и 8. Вторая уязвимость относится к тем же версиям офисного пакета и позволяет выполнить произвольные кома

27.03.2007 США: в SCADA найдена уязвимость

ая за всю историю существования крупномасштабной распределенной системы управления и оценки данных. Уязвимость кроется в сервере OLE for Process Control (OPC), работающем под Windows. Программн

27.03.2007 IE: свежий эксплойт для актуальной уязвимости

В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб

19.03.2007 Для Vista требуется отдельная классификация опасности уязвимостей?

г-на Говарда, Vista более надёжна, чем XP, и ей нужен другой классификатор, поскольку «критическая уязвимость в Vista» и такая же в XP – разные по степени опасности вещи. В Microsoft относятся

19.03.2007 Vista признали уязвимой

пании заверило оппонентов, что Vista «была изначально создана так, что в ней отсутствует какая-либо уязвимость». К тому же, политика Microsoft не предусматривает каких-либо предпочтений, будь т

13.03.2007 На Windows «налипла» уязвимость

В технологии ОС Windows StickyKeys обнаружена серьезная уязвимость, позволяющая запустить на компьютере пользователя вредоносный код. Уязвимость

27.02.2007 Mozilla устранила уязвимости в Firefox и Thunderbird

странена дыра, связанная с location.hostname и ряд других проблем со стабильностью и безопасностью. Уязвимость location.hostname была найдена польским «этичным хакером» Михалом Залевски (Michal

26.02.2007 Microsoft Office 2007: первая уязвимость

полнение в ней произвольного кода. Детальная информация о «дыре» не разглашается. В настоящее время уязвимость эксплуатируется редко, возможно, в связи с малой распространенностью Office 2007.

26.02.2007 В Mozilla Firefoх критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla Firefoх, которая позволяет удаленному пользователю выполнить пр

26.02.2007 Найдена первая уязвимость в MS Office 2007

а если быть точнее, то с новым форматом, который используется в последней версии данного продукта. Уязвимость позволяет заражать компьютер при открытии документов Office Publisher 2007. По сло

21.02.2007 Google устранил прошлогоднюю уязвимость

Google объявил об устранении уязвимости в бесплатной поисковой программе Google Desktop для персональных компьютеров. «Дыра», обнаруженная в конце прошлого года компанией Watchfire, позволяла злоумышленникам внедрять в сис

20.02.2007 В продукте Trend Micro закрыта критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Trend Micro OfficeScan Corporate Edition версий 7.0 и 7.3. Уязвимость поз

20.02.2007 Panda Software: недельный отчет о вирусах и вторжениях

в них вошли 12 патчей, исправляющие 20 уязвимостей. И один из них уже предназначен для ОС Vista. Её уязвимость находится в механизме защиты от вредоносных кодов, который может позволить выполне

20.02.2007 В Trend Micro OfficeScan версий 7.0 и 7.3 найдена уязвимость

еждает о том, что в программе Trend Micro OfficeScan Corporate Edition 7.0, 7.3 найдена критическая уязвимость. Данная уязвимость позволяет удаленному пользователю скомпрометировать целе

16.02.2007 В Microsoft Word найдена критическая уязвимость

Обнаружена критическая уязвимость в текстовом редакторе Microsoft Word. Уязвимость позволяет удаленному польз