09.11.2005 |
Macromedia "залатала" критическую уязвимость Flash
леерам Flash-файлов версий до 7.0.19.0 для Windows и до 7.0.25.0 для Unix включительно. Устраненная уязвимость позволяла исполнять на компьютере жертвы произвольный код, скрытый в SWF-файлах. С |
|
09.11.2005 |
В продуктах Microsoft обнаружены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в продуктах корпорации Microsoft. Две «дыры» в Microsoft Windows позволяют удаленному злоумышленнику скомпрометировать уязвимую систему. Уязвимы Microsoft Windows 2000 Advanced Serve |
|
09.11.2005 |
В PHPKIT найдены опасные уязвимости
лю произвести SQL-инъекцию, XSS-нападение и выполнить произвольный PHP-сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в тегах title и атрибуте i |
|
08.11.2005 |
В продуктах Zone Labs найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в продуктах Zone Labs, поставщика решений в области интернет-безопасности. Уязв |
|
07.11.2005 |
В популярном флэш-плеере критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Macromedia Flash Player, которая позволяет удаленному пользователю выполнить про |
|
03.11.2005 |
В Cisco IOS обнаружена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в операционной системе Cisco IOS, которая позволяет злоумышленнику вызвать отказ в |
|
01.11.2005 |
В PHP найдены множественные уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в программе РНР, которые позволяют удаленному пользователю произвести XSS-нападени |
|
31.10.2005 |
В популярном форуме найдены уязвимости
hp и может быть эксплуатирована посредством вставки произвольных выражений типа field=xxx в запрос. Уязвимость существует при выключенной опции magic_quotes_gpc. Уязвимость обнаружена пр |
|
27.10.2005 |
Skype закрыл две уязвимости
кие уязвимости. Обе позволяли хакерам выполнять произвольный код на компьютере пользователя. Первая уязвимость может вести к переполнению буфера в версии Skype для Windows посредством создания |
|
26.10.2005 |
Internet Explorer: очередная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer c установленным J2SE Runtime Environment, к |
|
21.10.2005 |
В DB2 Universal Database найдены множественные уязвимости
2 Universal Database версии до 8 FixPak 10 (версия 8.2 FixPak 3). Для использования уязвимости есть эксплойт. Для решения проблемы установите исправление с сайта производителя, сообщил Security |
|
21.10.2005 |
В Ethereal найдена уязвимость
ен ретинг опасности «критическая». Уязвим Ethereal 0.7.7-0.10.12. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию (0.10.13) с сайта производителя, с |
|
20.10.2005 |
В Snort найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в системе обнаружения вторжений Snort, которая позволяет удаленному пользователю в |
|
18.10.2005 |
В PunBB найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в форуме PunBB, которая позволяет удаленному пользователю выполнить произвольные S |
|
18.10.2005 |
В Lynx найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Lynx, которая позволяет удаленному пользователю выполнить произвольный |
|
12.10.2005 |
В Windows найдены критические уязвимости
Windows Server 2003 with SP1 for Itanium-based Systems; Microsoft Windows Server 2003 x64 Edition. Уязвимость обнаружена в библиотеке MSDTCPRX.DLL координатора распределенных транзакций Micros |
|
12.10.2005 |
В Internet Explorer найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю |
|
11.10.2005 |
В Kaspersky Anti-Virus найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Kaspersky Anti-Virus, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует в механизме обработке CHM-файлов. Удален |
|
10.10.2005 |
В PHP-Fusion найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в PHP-Fusion, которая позволяет удаленному пользователю выполнить произвольные SQL |
|
10.10.2005 |
В Mozilla Firefox найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla Firefox, которая позволяет удаленному пользователю выполнить пр |
|
04.10.2005 |
"Лаборатория Касперского" признала уязвимость в своем ПО
анс в СМИ получило сообщение независимого исследователя Алекса Вилера (Alex Wheeler) об обнаружении уязвимости в антивирусных продуктах «Лаборатории Касперского», связанной с обработкой архивов |
|
04.10.2005 |
В Kaspersky Anti-Virus найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Kaspersky Anti-Virus, которая позволяет удаленному пользователю выполнить произв |
|
29.09.2005 |
В плеере Helix найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в плеере Helix, которая позволяет удаленному пользователю выполнить произвольный к |
|
28.09.2005 |
В phpMyFAQ найдены множественные уязвимости
Эксперты по информационной безопасности обнаружили множественные уязвимости в phpMyFAQ, которые позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды и PHP-сценарии на целевой системе. Возможность SQL-инъекции обнаруж |
|
26.09.2005 |
В браузерах Mozilla найдены множественные уязвимости
width non-joiner и вызвать отказ в обслуживании браузера или выполнить произвольный код на системе. Уязвимость существует при обработке XMLHttp запросов. Удаленный пользователь может создать сп |
|
22.09.2005 |
В Hesk найдена уязвимость
В программе Hesk найдена уязвимость, которая позволяет удаленному пользователю получить административный доступ к приложению. Уязвимость существует при обработке входных в HTTP-заголовках. Злоумышленник может ук |
|
22.09.2005 |
В Firefox найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили критическую уязвимость в браузере Mozilla Firefox. Уязвимость обнаружена в сценарии, который вызывается для обработки консольных команд, содержащихся в URL. Удаленный пользователь может заставить по |
|
15.09.2005 |
В антивирусе Avira найдена уязвимость
В антивирусе для рабочих станций Avira Desktop for Windows найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке имен файлов в ACE-архивах. Удаленный пользовател |
|
14.09.2005 |
В Snort найдена уязвимость
В ПО для обнаружения вторжений Snort найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании приложения |
|
13.09.2005 |
В популярном форуме найдены уязвимости
В форуме PunBB обнаружены множественные уязвимости, которые позволяют удаленному пользователю произвести XSS-нападение и выполнить произвольные SQL-команды в базе данных приложения. SQL-инъекция возможна из-за отсутствия фильтрации н |
|
13.09.2005 |
В Firefox обнаружена критическая уязвимость
В браузере с открытым кодом Firefox от Mozilla обнаружена критическая уязвимость, позволяющая злоумышленнику выполнять произвольный код в системе жертвы. По словам |
|
12.09.2005 |
Критическая уязвимость Windows осталась непропатченной
Microsoft заявила, что не будет выпускать в сентябре патч на критическую уязвимость в Windows, несмотря на данные ранее обещания. Подробная информация о данной уязвим |
|
09.09.2005 |
Cisco предупреждает о новой уязвимости в IOS
IOS Firewall Authentication Proxy, которая позволяет производить атаки DoS (отказ в обслуживании). Уязвимость связана с ошибкой при обработке данных пользователя при аутентификации во время со |
|
02.09.2005 |
В phpLDAPadmin обнаружена критическая уязвимость
В программе phpLDAPadmin 0.9.6 0.9.7/alpha5 обнаружена уязвимость. Степень опасности расценивается специалистами как критическая, сообщает SecurityL |
|
30.08.2005 |
В Internet Explorer найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю |
|
30.08.2005 |
В Courier MTA найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере Courier MTA. Программное обеспечение некорректно обрабатывает ошибки DNS при поиске SFR (Sender Policy Framework) записей в файле rfc1035/spf.c. Удаленный DNS-серв |
|
26.08.2005 |
В PostNuke найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в PostNuke, системе управления контентом веб-сайта, которая позволяет удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг) и выполнить произвольные SQL-команды в |
|
26.08.2005 |
В продуктах Symantec обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет локальному пользователю повысить свои прив |
|
25.08.2005 |
CA устранила уязвимости в промежуточном ПО
них выполнять на компьютерах произвольный код, сообщила компания по ИТ-безопасности Secunia. Уязвимости были подвержены Message Queuing до версии 1.07 Build 220_13 и 1.11 Build 29_13 |
|
18.08.2005 |
Анализируем 7 шагов хакера по взлому крупных сетей
ля сбора информации, в частности: Исследование сети: используется, чтобы быстро проверить известные уязвимости компьютеров. Для этого используются снифферы, которые перехватывают пароли и другу |