30.01.2007 "Дырявый" интернет: рейтинг уязвимостей

Для многих организаций веб-приложения являются критически значимым ПО, ежедневно обслуживающим многомиллионные транзакции и передачу важнейших сведений. Уязвимости представляют довольно серьезную опасность для пользователей этих сервисов. Успешно проведенная атака позволяет обойти механизм аутентификации, читать содержимое файлы с конфиденциаль

29.01.2007 Symantec предупредила о новой уязвимости Word

Специалисты Symantec обнаружили в Сети троянскую программу, эксплуатирующую до сих пор не устраненную уязвимость в Microsoft Word, так называемую уязвимость «нулевого дня». Уязвимость позволяет злоумышленнику выполнить произвольный код на компьютере жертвы. Код встраивается в спец

24.01.2007 Positive представил статистику уязвимостей веб-приложений в 2006 г.

го анализа защищенности Web-приложений. Статистика показала, что наиболее распространенной является уязвимость класса «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS). Эта ошибка

19.01.2007 В Сети появился эксплойт к критической уязвимости Windows

ИТ-безопасности Bugtraq. По данным Symantec, в английских версиях Windows XP SP2 и Windows 2000 SP4 эксплойт не выполняется и просто вызывает аварийное завершение браузера. Internet Explorer 6,

17.01.2007 В JRE найдена опасная уязвимость

В Sun Java Runtime Environment найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке GIF-изображений, длина которых устан

17.01.2007 В продуктах Oracle найдены множественные уязвимости

вызвать отказ в обслуживании, получить доступ к важным данным и скомпрометировать целевую систему. Уязвимость существует из-за ошибки проверки границ данных в ONS (Oracle Notification Service)

17.01.2007 IBM ISS обнаружила уязвимости в решении Brightstor ARCserve

Корпорация IBM сообщила о том, что специалисты по исследованиям и разработкам подразделения IBM Internet Security Systems (ISS) X-Force обнаружили две похожих, но различных уязвимости в ПО CA Brightstor ARCserve и заблаговременно обеспечили защиту клиентов от этих угроз безопасности. В частности, межплатформенное решение для резервного копирования и восстановления

12.01.2007 В Kerberos найдены опасные уязвимости

В протоколе сетевой аутентификации Kerberos найдены опасные уязвимости. Критическая уязвимость существует из-за ошибки при обработке неинициализированных указателей, когда интер

11.01.2007 iDefense купит эксплойты к Vista по $8 тыс.

становленными патчами. Уязвимости в релизе-кандитате и бета-версиях рассматриваться не будут. Также уязвимость должна относиться непосредственно к продуктам и не требовать для срабатывания нали

10.01.2007 Microsoft оставила Word под угрозой

института SANS заявляют, что ко всем «залатанным» вчера уязвимостям, кроме как в Excel, существуют эксплойты. Минимум 3 уязвимости Word остаются незакрытыми, для их использования в арсенале ха

10.01.2007 В Windows закрыта критическая уязвимость

Закрыта уязвимость в ОС Microsoft Windows, которая позволяет удаленному пользователю выполнить произв

10.01.2007 В Microsoft Excel закрыты критические уязвимости

язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке IMDATA-записей. Удаленный пользователь может

09.01.2007 В плагине Acrobat для браузеров найдена уязвимость

«В плагине Adobe Acrobat для веб-браузеров обнаружена уязвимость, которая позволяет выполнить произвольный Javasript-код в контексте любого сайта, на котором расположен произвольный PDF-документ», — сообщает Securitylab. Уязвимость, впервые

09.01.2007 Закрыта критическая уязвимость в OpenOffice

Закрыта критическая уязвимость в офисном пакете OpenOffice, обнаруженная еще в октябре 2006 г. Закрытая уязвим

09.01.2007 В Opera найдены критические уязвимости

и до 9.10, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке JPEG файлов, содержащих специально сформиров

09.01.2007 «Лаборатория Касперского»: Warezov остаются лидерами ТОП-20 вирусов

те на компьютер пользователя устанавливается либо троянская программа, либо какой-нибудь червь. Эта уязвимость была обнаружена ровно год назад, в декабре 2005, и Интернет мгновенно наводнили со

26.12.2006 Первый эксплойт для Vista опубликован в Сети

В Сети появился первый эксплойт для Vista, использующий уязвимость, найденную еще до первого официального релиза системы 30 ноября. Концептуальный ко

26.12.2006 В Novell NetMail найдены опасные уязвимости

енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в службе NMAP (Network Messaging Ap

25.12.2006 В NOD32 найдены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в антивирусе NOD32, которые позволяют злонамеренному пользователю осуществить атаку, прводящую к отказу в обслуживании, или скомпрометировать уязвимую систему. Целочисленное переполн

22.12.2006 В Sun JRE найдены уязвимости

Эксперты по информационной безопасности обнаружили в Sun Java Runtime Environment уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Две ошибки в JRE могут позволить недоверенному апплету прочитать и записать данные на систем

20.12.2006 В продуктах Mozilla найдены множественные уязвимости

b страницы вызвать повреждение памяти и потенциально выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при уменьшении работы точности процессоров с плавающей точ

19.12.2006 Уязвимость MIME может прятать вирусы

 стандартом MIME, который был подвергнут критике еще два года назад. Причиной замечаний в адрес стандарта стало большое количество уязвимостей, требовавших значительного времени для ликвидации. Новая уязвимость может оказаться значительной, подчеркнул Ваймер в своем блоге: «Время от времени, в вирусном сканере обнаруживается уязвимость, которая позволяет хакеру скрывать вредоносные ф

18.12.2006 Yahoo закрыл критическую уязвимость Messenger

Yahoo выпустил патч к критичекой уязвимости в своей программе мгновенного обмена сообщениями Messenger. Закрытая «дыра», связанная с системой ActiveX, позволяет удаленному хакеру взять компьютер пользователя под свой контроль.

18.12.2006 Третья уязвимость Word введена хакерами в эксплуатацию

Третья за девять дней уязвимость «нулевого дня» в Microsoft Word уже начала эксплуатироваться хакерами, сообщили сп

18.12.2006 Червь Big Yellow проникает через уязвимость антивируса Symantec

н червь «Big Yellow» («Большой жёлтый»), который позволяет получить контроль над компьютерами через уязвимость в корпоративной версии антивируса Symantec Enterprise AntiVirus. Дыра была обнаруж

14.12.2006 В Microsoft Visual Studio опасная уязвимость

Эксперты по информационной безопасности обнаружили критическую уязвимость в Microsoft Visual Studio 2005, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки в WMI O

13.12.2006 Microsoft выпустила декабрьское обновление безопасности

icrosoft, ни одна из дыр не присутствует в Internet Explorer 7. MS06–073 устраняет критическую уязвимость в среде разработки Visual Studio 2005. Мастер (wizard) продукта использовал уязвим

12.12.2006 Microsoft Word: вторая уязвимость за 6 дней

Microsoft Word во второй раз за 6 дней становится источником опасности: в интернете появилась программа, эксплуатирующая ещё одну его уязвимость «нулевого дня». С её помощью хакеры воруют пароли. Компания-вендор Microsoft, выпускающая сегодня ежемесячный пакет обновления безопасности, подтвердила эту информацию. Как и уязв

08.12.2006 В Windows Media Player найдена опасная уязвимость

В Windows Media Player найдена опасная уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании ил

08.12.2006 Декабрьское обновление Microsoft закроет 6 уязвимостей

бря. Тогда же Microsoft выпустила предупреждение. 41 день назад была впервые обнаружена критическая уязвимость в Internet Explorer, 37 день назад — в Internet Connection Sharing, а 15 дней

07.12.2006 Microsoft предупредила о новой уязвимости в Word

версий Office. Хакеры обнаружили и начали эксплуатировать дыру раньше, чем о ней узнали в компании. Уязвимость представляет собой ошибку, возникающую в памяти при обработке специально сформиров

01.12.2006 В Apple Macintosh OS X найдены опасные уязвимости

сить свои привилегии, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в драйвере Airport. Удаленный пользователь может выполнить

29.11.2006 В поисковиках Google обнаружена уязвимость

ии аппаратных поисковых машин Google — Google Search Appliance и Google Mini — обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки. Уязвимость

23.11.2006 В Apple Macintosh OS X найдена критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Apple Macintosh OS X, которая позволяет удаленному пользователю вызвать отказ в

21.11.2006 Грядет смена вирусных технологий?

несколько дней (не более недели) после очередного патча. В результате практически целый месяц новая уязвимость могла быть использована хакерами, а пользователи все это время оставались без защи

17.11.2006 Названы главные цели хакеров

и вирусов, еще до того, как информация об уязвимости стала доступна Microsoft (так называемые 0-Day эксплойты). Кросс-платформенные приложения тоже весьма уязвимы для хакеров. Обычно не проходи

15.11.2006 В Agent ActiveX найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows Agent ActiveX, которая позволяет удаленному пользователю выпол

09.11.2006 Хакеры вспомнили уязвимость Microsoft пятилетней давности

partment of Homeland Security). Microsoft также предупредила об опасности. Результатом эксплуатации уязвимости может стать выполнение произвольного кода на целевом компьютере. Хотя ошибка кроет

08.11.2006 В продуктах Mozilla найдены уязвимости

A подписи. Более подробные данные: Обход ограничений безопасности в Network Security Services (NSS) Уязвимость существует из-за ошибки при обработке Script объектов. Злоумышленник может выполни

02.11.2006 В Сети опубликован код взлома брандмауэра Windows XP

айлер Регули (Tyler Reguly) из компании ИТ-безопасности nCircle. Специалисты Microsoft считают, что уязвимость некритическая. К тому же, она не влияет на брандмауэры сторонних разработчиков, ес