| 18.12.2006 |
Третья уязвимость Word введена хакерами в эксплуатацию
Третья за девять дней уязвимость «нулевого дня» в Microsoft Word уже начала эксплуатироваться хакерами, сообщили сп |
|
| 18.12.2006 |
Червь Big Yellow проникает через уязвимость антивируса Symantec
н червь «Big Yellow» («Большой жёлтый»), который позволяет получить контроль над компьютерами через уязвимость в корпоративной версии антивируса Symantec Enterprise AntiVirus. Дыра была обнаруж |
|
| 14.12.2006 |
В Microsoft Visual Studio опасная уязвимость
Эксперты по информационной безопасности обнаружили критическую уязвимость в Microsoft Visual Studio 2005, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки в WMI O |
|
| 13.12.2006 |
Microsoft выпустила декабрьское обновление безопасности
icrosoft, ни одна из дыр не присутствует в Internet Explorer 7. MS06073 устраняет критическую уязвимость в среде разработки Visual Studio 2005. Мастер (wizard) продукта использовал уязвим |
|
| 12.12.2006 |
Microsoft Word: вторая уязвимость за 6 дней
Microsoft Word во второй раз за 6 дней становится источником опасности: в интернете появилась программа, эксплуатирующая ещё одну его уязвимость «нулевого дня». С её помощью хакеры воруют пароли. Компания-вендор Microsoft, выпускающая сегодня ежемесячный пакет обновления безопасности, подтвердила эту информацию. Как и уязв |
|
| 08.12.2006 |
В Windows Media Player найдена опасная уязвимость
В Windows Media Player найдена опасная уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании ил |
|
| 08.12.2006 |
Декабрьское обновление Microsoft закроет 6 уязвимостей
бря. Тогда же Microsoft выпустила предупреждение. 41 день назад была впервые обнаружена критическая уязвимость в Internet Explorer, 37 день назад в Internet Connection Sharing, а 15 дней |
|
| 07.12.2006 |
Microsoft предупредила о новой уязвимости в Word
версий Office. Хакеры обнаружили и начали эксплуатировать дыру раньше, чем о ней узнали в компании. Уязвимость представляет собой ошибку, возникающую в памяти при обработке специально сформиров |
|
| 01.12.2006 |
В Apple Macintosh OS X найдены опасные уязвимости
сить свои привилегии, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в драйвере Airport. Удаленный пользователь может выполнить |
|
| 29.11.2006 |
В поисковиках Google обнаружена уязвимость
ии аппаратных поисковых машин Google Google Search Appliance и Google Mini обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки. Уязвимость |
|
| 23.11.2006 |
В Apple Macintosh OS X найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Apple Macintosh OS X, которая позволяет удаленному пользователю вызвать отказ в |
|
| 21.11.2006 |
Грядет смена вирусных технологий?
несколько дней (не более недели) после очередного патча. В результате практически целый месяц новая уязвимость могла быть использована хакерами, а пользователи все это время оставались без защи |
|
| 17.11.2006 |
Названы главные цели хакеров
и вирусов, еще до того, как информация об уязвимости стала доступна Microsoft (так называемые 0-Day эксплойты). Кросс-платформенные приложения тоже весьма уязвимы для хакеров. Обычно не проходи |
|
| 15.11.2006 |
В Agent ActiveX найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows Agent ActiveX, которая позволяет удаленному пользователю выпол |
|
| 09.11.2006 |
Хакеры вспомнили уязвимость Microsoft пятилетней давности
partment of Homeland Security). Microsoft также предупредила об опасности. Результатом эксплуатации уязвимости может стать выполнение произвольного кода на целевом компьютере. Хотя ошибка кроет |
|
| 08.11.2006 |
В продуктах Mozilla найдены уязвимости
A подписи. Более подробные данные: Обход ограничений безопасности в Network Security Services (NSS) Уязвимость существует из-за ошибки при обработке Script объектов. Злоумышленник может выполни |
|
| 02.11.2006 |
В Сети опубликован код взлома брандмауэра Windows XP
айлер Регули (Tyler Reguly) из компании ИТ-безопасности nCircle. Специалисты Microsoft считают, что уязвимость некритическая. К тому же, она не влияет на брандмауэры сторонних разработчиков, ес |
|
| 27.10.2006 |
Уязвимость в IE 7 позволяет конструировать фальшивые URL
Компания ИТ-безопасности Secunia обнаружила уязвимость в Internet Explorer 7, позволяющую создать видимый фальшивый адрес. Используя спец |
|
| 23.10.2006 |
Microsoft раскритиковала Secunia
щение об обнаружении уязвимости в Internet Explorer 7 спустя несколько часов после выхода браузера. Уязвимость находится в другом компоненте Windows, утверждает компания. В Secunia с этим не со |
|
| 20.10.2006 |
В новом IE 7 нашли первую уязвимость
указывать на первый. В Secunia создали концептуальный эксплойт – программу, эксплуатирующую данную уязвимость. Хотя эксплуатация уязвимости хакерами маловероятна, поскольку браузер еще не успе |
|
| 20.10.2006 |
В Opera обнаружена уязвимость
В последних версиях браузера Opera обнаружена уязвимость, теоретически позволяющая выполнять на компьютере жертвы произвольный код. Ошибка |
|
| 18.10.2006 |
Oracle закрыла 101 уязвимость
-Business Suite, а также приложениям PeopleSoft и JD Edwards. В обновлении находятся заплатки к 101 уязвимости. Почти половина – 45 уязвимостей – могут быть эксплуатированы хакером по сети, как |
|
| 17.10.2006 |
В драйверах NVIDIA обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в драйверах NVIDIA, которая позволяет удаленному пользователю вызвать отказ в обсл |
|
| 17.10.2006 |
Появился новый эксплойт для PowerPoint
предупредили в компании. Сотрудники центра Microsoft Security Response сообщили в блоге о том, что уязвимость позволяет выполнять произвольный код в системе. Речь идёт пока о концептуальном ко |
|
| 16.10.2006 |
Oracle начнет классифицировать уязвимости
По его словам, это первый из трех шагов, которые компания предпримет на этой неделе для улучшения системы «Критических обновлений патчей» (CPU). Также особое внимание будет обращаться на критические уязвимости, которые позволяют внедриться в систему неавторизованным пользователям. Изменения в систему уязвимостей будут внесены по просьбам пользователей, сказал Морис. В отличие от Apple и Mi |
|
| 11.10.2006 |
В Microsoft Office найдены уязвимости
ft Office, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных строк. У |
|
| 11.10.2006 |
В Microsoft XML Core Services найдены уязвимости
ному пользователю получить доступ к важным данным и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в XMLHTTP ActiveX-компоненте при интерпретации HTTP-перена |
|
| 09.10.2006 |
В продуктах Symantec обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет удаленному пользователю выполнить произвол |
|
| 09.10.2006 |
В продуктах CA найдены множественные уязвимости
дуктах CA, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в механизме RPC в Backup Agent RPC |
|
| 05.10.2006 |
Skype устранил уязвимость в клиенте для Mac OS X
ания вредоносного адреса Skype и последующего выполнения произвольного кода в системе пользователя. Уязвимость была обнаружена в клиентах до версии 1.5.0.80 включительно исследователем Томом Фе |
|
| 03.10.2006 |
В Mozilla Firefox найдена уязвимость
Эксперты по информационной безопасности продемонстрировали опасную уязвимость в Mozilla Firefox, которая позволяет удаленному хакеру взять систему под контроль с помощью специально изготовленной веб-страницы. Уязвимость была продемонстрированна на хакер |
|
| 03.10.2006 |
Уязвимость PowerPoint активно используется хакерами
ватели безопасности из McAfee получили уже два различных вредоносных файла PowerPoint, использующих уязвимость, сообщил представитель компании Крейг Шмугар (Craig Schmugar). Оба троянца устанав |
|
| 29.09.2006 |
В OpenSS обнаружены уязвимости
рафии, использующая протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1). Уязвимость существует из-за ошибки при обработке некорректных ASN.1 структур. Удаленный польз |
|
| 28.09.2006 |
В продуктах Microsoft обнаружены уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в продуктах Microsoft. Критическая уязвимость найдена в Microsoft Internet Explorer 6.x Целочисленное переполнение буфера в мето |
|
| 22.09.2006 |
Apple устранила три уязвимости в MacOS
ort, поэтому Apple раскритиковала исследователей. Но затем специалисты компании обнаружили такую же уязвимость и при использовании AirPort. В Apple настаивают на том, что не получали никакой ин |
|
| 22.09.2006 |
Microsoft работает над "заплаткой" для IE
стеме произвольный код при посещении инфицированного сайта. Специалисты Sunbelt Software обнаружили эксплойты реализации атаки через уязвимость на некоторых российских порносайтах |
|
| 20.09.2006 |
В Dr.Web закрыли критическую уязвимость
Компания "Доктор Веб" закрыла критическую уязвимость в своем одноименном антивирусе, которая позволяла удаленному пользователю выполнят |
|
| 20.09.2006 |
В gzip обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе gzip, которая позволяет удаленному пользователю вызвать отказ в обслуж |
|
| 20.09.2006 |
В Dr.Web критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в антивирусе Dr.Web, которая позволяет удаленному пользователю выполнить произволь |
|
| 20.09.2006 |
В Microsoft Vector Graphics Rendering опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в библиотеке Microsoft Vector Graphics Rendering, которая позволяет удаленному пол |