| 28.05.2007 |
Новый ANI-троян для Windows: полный «захват» ОС
пен, и злоумышленники активно его используют. Уже обнаружено более 450 сайтов, на которых находятся эксплойты. Подробный список этих URL можно найти на сайте Trendmicro.com. Чтобы избежать зара |
|
| 24.05.2007 |
США: уязвимость в Symantec «помогла» хакеру взломать сервер вуза
Сервер университета Колорадо-Боулдер подвергся взлому через уязвимость в необновлённой консоли антивируса Symantec; 44 998 записей были скомпрометированы, сообщил Rockymountainnews. Взломанный компьютер находился в консультативном центре университетског |
|
| 24.05.2007 |
Opera «заштопала» torrent-файлы: критическая уязвимость
рованный файл этого типа. Открытие файла и добавление его в клиент torrent-загрузок не активировало уязвимость. Уязвимость была открыта специалистами компании ИТ-безопасности iDefense в |
|
| 22.05.2007 |
Продукты Norton «излечили» от критической уязвимости
Symantec выпустил обновление продуктов Norton Internet Security 2004, NIS 2004 Pro и Norton Personal Firewall 2004, в которых была обнаружена критическая уязвимость, приводящая к выполнению произвольного кода. Также были устранены ошибки, вызывавшие ложное срабатывание, сообщил The Register. Ошибка типа «переполнение буфера» скрывала |
|
| 17.05.2007 |
Критическая уязвимость в Norton: удаленное выполнение кода
rtDataCOM через DLL ISLALERT.DLL, утверждает компания. Сообщений от пострадавших пока не поступало. Уязвимость нашли специалисты центра экстренного реагирования на компьютерные угрозы US-CERT. |
|
| 16.05.2007 |
Критическая уязвимость: маршрутизаторы 92 производителей
д в HTTP-трафике, будучи незамеченным сканерами, брандмауэрами и IPS, сообщил Heise-security.co.uk. Уязвимость особенно опасна с учётом того, что Cisco принадлежит 66% рынка корпоративных маршр |
|
| 15.05.2007 |
Обновление Samba: закрыто 3 уязвимости
Проект Samba выпустил новую версию, 3.0.25, своего одноимённого продукта с открытым кодом для сопряжения файловых систем и принтеров Windows и других операционных систем. В программе устранены 3 уязвимости, одна из которых – критическая, приводящая к произвольному исполнению кода удалённым пользователем. В новой версии внесён ряд улучшений и дополнений, в том числе – более устойчивая и |
|
| 14.05.2007 |
Cisco «залатала» IOS: 2 уязвимости в FTP
ной системе IOS (Internetwork Operating System) для сетевого оборудования. Обновление закрывает две уязвимости в FTP-сервере, сообщил SearchSecurity.com. Неправильная обработка реквизитов входа |
|
| 28.04.2007 |
Новый эксплойт: Photoshop стал инструментом хакеров
ли RLE, со встроенным исполняемым кодом, позволяет захватить систему при открытии файла программой. Уязвимость связана с переполнением буфера при обработке изображений. В результате переполнени |
|
| 26.04.2007 |
Уязвимость в Safari оказалась ошибкой Java и QuickTime?
Критическая уязвимость в браузере Safari для Mac OS X, эксплоит к которой 20 апреля был за 9 часов написа |
|
| 23.04.2007 |
Эксплойт для Safari за 9 часов
ane Macaulay) и Дино Дай Зови (Dino Dai Zovi) вышли из него победителями: за 9 часов они обнаружили уязвимость в браузере Safari и написали для неё эксплойт, позволяющий захватить управление ко |
|
| 23.04.2007 |
Microsoft готовит 133 патча для Windows DNS
ть протестирована для того, чтобы убедиться в эффективной защите [отдельной версии] от уязвимости». Уязвимость в сервисе DNS обнаружена в Windows 2000 Server и Windows Server 2003 на позапрошло |
|
| 20.04.2007 |
WhiteHat Security: 8 из 10 сайтов уязвимы
нариев (XSS), например, с целью фишинга. Недавний инцидент с eBay был реализован именно через такую уязвимость. Почти треть сайтов содержат дополнительную информацию, которую хакер может исполь |
|
| 20.04.2007 |
Apple: опять 25 уязвимостей
3 и G4 и Power Mac G4. Карты AirPort Extreme не подвержены уязвимости. Ранее в апреле Apple закрыла уязвимость в базовой станции AirPort Extreme Base Station. Обновлены следующие сервисы систем |
|
| 17.04.2007 |
В антивирусе ClamAV для UNIX закрыты 2-е уязвимости
рсию 0.90.2, с устранёнными уязвимостями, включая две опасные, сообщил Heise-Security.co.uk. Первая опасная уязвимость позволяет аварийно завершить программу, передав ей на проверку специально |
|
| 17.04.2007 |
Программа взлома WEP содержит уязвимость
защиты связи через WLAN, написанная исследователями Технического университета Дармштадта, содержит уязвимость, при помощи которой компьютер атакующего можно захватить или «подвесить», сообщил |
|
| 13.04.2007 |
Cisco: многочисленные уязвимости в беспроводных продуктах
их продуктах обнаружены 5 уязвимостей, наиболее серьезная из которых затрагивает протокол SNMP. Эту уязвимость также можно использовать удаленно, и с помощью нее хакер может получить полный кон |
|
| 13.04.2007 |
Cisco закрыла уязвимости
й в системе Cisco Wireless Control System, а другое в контроллере WLAN и облегчённых точках доступа Aeronet. В первом пакете, «cisco-sa-20070412-wlc», говорится, что устранённые «множественные уязвимости могли привести к раскрытию информации, повышению привилегий и несанкционированному доступу». Уязвимы WCS до версии 4.0.96.0. Второй пакет, «cisco-sa-20070412-wlc», устраняет уязви |
|
| 11.04.2007 |
Oracle устранит 37 уязвимостей
них эксплуатируются удалённо без пароля. Ещё одна будет устранена в Oracle Collaboration Suite. Эта уязвимость не критическая, для её эксплуатации необходимо обладать правами доступа к системе. |
|
| 11.04.2007 |
Microsoft: 4 критических уязвимости
ro x64 Edition и XP Pro x64 Edition SP2. Следующий бюллетень MS07020 закрывает уязвимость в Microsoft Agent. Уязвимость помечена как критическая для Windows 2000 SP4 |
|
| 11.04.2007 |
В Enterprise Security Manager закрыта уязвимость
ntec сообщила во вторник об устранении критической уязвимости в Enterprise Security Manager. Данная уязвимость позволяла злоумышленнику удалённо выполнить произвольный код. Уязвимость со |
|
| 10.04.2007 |
В HD DVD и Blu-Ray закрыта уязвимость
Группа разработчиков технологии управления цифровыми правами (DRM) для DVD нового поколения HD DVD и Blu-Ray, AACS, заявила об устранении уязвимости, использованной хакером для взлома ключей защиты. Производители ПО для воспроизведения дисков получат патчи и новые ключи. Старые ключи будут деактивированы. Среди прочих, ключи и за |
|
| 04.04.2007 |
Yahoo закрыла критическую уязвимость в Messenger
тернет-пейджере Yahoo Messenger, позволявшей выполнить произвольный код на компьютере пользователя. Уязвимость была вызвана ошибкой переполнения буфера в ActiveX-компоненте для аудиоконференций |
|
| 04.04.2007 |
В Firefox 2.0 также обнаружена ANI-уязвимость
ения (DEP), выяснили специалисты компании Determina. Компании удалось написать код, эксплуатирующий уязвимость в браузере от Mozilla, однако он не будет выпущен до появления заплатки, сказал гл |
|
| 30.03.2007 |
Microsoft подтвердила новую уязвимость в Windows
Microsoft в четверг подтвердила наличие критической уязвимости в Windows XP и Vista. Эта уязвимость позволяет выполнить произвольный код в системе при посещении пользователем специал |
|
| 29.03.2007 |
В StarOffice и OpenOffice найдены критические уязвимости
ециально встроенный в документ формата StarCalc 1.0 «.sdc», в StarOffice/StarSuite 6, 7 и 8. Вторая уязвимость относится к тем же версиям офисного пакета и позволяет выполнить произвольные кома |
|
| 27.03.2007 |
США: в SCADA найдена уязвимость
ая за всю историю существования крупномасштабной распределенной системы управления и оценки данных. Уязвимость кроется в сервере OLE for Process Control (OPC), работающем под Windows. Программн |
|
| 27.03.2007 |
IE: свежий эксплойт для актуальной уязвимости
В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб |
|
| 19.03.2007 |
Для Vista требуется отдельная классификация опасности уязвимостей?
г-на Говарда, Vista более надёжна, чем XP, и ей нужен другой классификатор, поскольку «критическая уязвимость в Vista» и такая же в XP – разные по степени опасности вещи. В Microsoft относятся |
|
| 19.03.2007 |
Vista признали уязвимой
пании заверило оппонентов, что Vista «была изначально создана так, что в ней отсутствует какая-либо уязвимость». К тому же, политика Microsoft не предусматривает каких-либо предпочтений, будь т |
|
| 13.03.2007 |
На Windows «налипла» уязвимость
В технологии ОС Windows StickyKeys обнаружена серьезная уязвимость, позволяющая запустить на компьютере пользователя вредоносный код. Уязвимость |
|
| 27.02.2007 |
Mozilla устранила уязвимости в Firefox и Thunderbird
странена дыра, связанная с location.hostname и ряд других проблем со стабильностью и безопасностью. Уязвимость location.hostname была найдена польским «этичным хакером» Михалом Залевски (Michal |
|
| 26.02.2007 |
Microsoft Office 2007: первая уязвимость
полнение в ней произвольного кода. Детальная информация о «дыре» не разглашается. В настоящее время уязвимость эксплуатируется редко, возможно, в связи с малой распространенностью Office 2007. |
|
| 26.02.2007 |
В Mozilla Firefoх критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla Firefoх, которая позволяет удаленному пользователю выполнить пр |
|
| 26.02.2007 |
Найдена первая уязвимость в MS Office 2007
а если быть точнее, то с новым форматом, который используется в последней версии данного продукта. Уязвимость позволяет заражать компьютер при открытии документов Office Publisher 2007. По сло |
|
| 21.02.2007 |
Google устранил прошлогоднюю уязвимость
Google объявил об устранении уязвимости в бесплатной поисковой программе Google Desktop для персональных компьютеров. «Дыра», обнаруженная в конце прошлого года компанией Watchfire, позволяла злоумышленникам внедрять в сис |
|
| 20.02.2007 |
В продукте Trend Micro закрыта критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Trend Micro OfficeScan Corporate Edition версий 7.0 и 7.3. Уязвимость поз |
|
| 20.02.2007 |
Panda Software: недельный отчет о вирусах и вторжениях
в них вошли 12 патчей, исправляющие 20 уязвимостей. И один из них уже предназначен для ОС Vista. Её уязвимость находится в механизме защиты от вредоносных кодов, который может позволить выполне |
|
| 20.02.2007 |
В Trend Micro OfficeScan версий 7.0 и 7.3 найдена уязвимость
еждает о том, что в программе Trend Micro OfficeScan Corporate Edition 7.0, 7.3 найдена критическая уязвимость. Данная уязвимость позволяет удаленному пользователю скомпрометировать целе |
|
| 16.02.2007 |
В Microsoft Word найдена критическая уязвимость
Обнаружена критическая уязвимость в текстовом редакторе Microsoft Word. Уязвимость позволяет удаленному польз |