20.02.2007 В Trend Micro OfficeScan версий 7.0 и 7.3 найдена уязвимость

еждает о том, что в программе Trend Micro OfficeScan Corporate Edition 7.0, 7.3 найдена критическая уязвимость. Данная уязвимость позволяет удаленному пользователю скомпрометировать целе

16.02.2007 В Microsoft Word найдена критическая уязвимость

Обнаружена критическая уязвимость в текстовом редакторе Microsoft Word. Уязвимость позволяет удаленному польз

08.02.2007 В безопасности Mozilla Firefox 2 найдено две уязвимости

fox 2 двух уязвимостей, которые открывают возможность стороннего доступа к локальным файлам. Первая уязвимость заключается в функции блокировки всплывающих окон. По умолчанию браузер не должен

01.02.2007 В Windows Mobile найдено две уязвимости

предупреждения об — уязвимостях в браузере Internet Explorer и приложении Pictures and Video для Windows Mobile. Подробности были сообщены в Microsoft; компания не стала разглашать их публично, чтобы уязвимости не стали достоянием хакеров. Microsoft признала наличие уязвимостей и пообещала представить обновление к Windows Mobile 2003 и Windows Mobile 5.0. Уязвимости не являются крити

30.01.2007 "Дырявый" интернет: рейтинг уязвимостей

Для многих организаций веб-приложения являются критически значимым ПО, ежедневно обслуживающим многомиллионные транзакции и передачу важнейших сведений. Уязвимости представляют довольно серьезную опасность для пользователей этих сервисов. Успешно проведенная атака позволяет обойти механизм аутентификации, читать содержимое файлы с конфиденциаль

29.01.2007 Symantec предупредила о новой уязвимости Word

Специалисты Symantec обнаружили в Сети троянскую программу, эксплуатирующую до сих пор не устраненную уязвимость в Microsoft Word, так называемую уязвимость «нулевого дня». Уязвимость позволяет злоумышленнику выполнить произвольный код на компьютере жертвы. Код встраивается в спец

24.01.2007 Positive представил статистику уязвимостей веб-приложений в 2006 г.

го анализа защищенности Web-приложений. Статистика показала, что наиболее распространенной является уязвимость класса «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS). Эта ошибка

19.01.2007 В Сети появился эксплойт к критической уязвимости Windows

ИТ-безопасности Bugtraq. По данным Symantec, в английских версиях Windows XP SP2 и Windows 2000 SP4 эксплойт не выполняется и просто вызывает аварийное завершение браузера. Internet Explorer 6,

17.01.2007 В JRE найдена опасная уязвимость

В Sun Java Runtime Environment найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке GIF-изображений, длина которых устан

17.01.2007 В продуктах Oracle найдены множественные уязвимости

вызвать отказ в обслуживании, получить доступ к важным данным и скомпрометировать целевую систему. Уязвимость существует из-за ошибки проверки границ данных в ONS (Oracle Notification Service)

17.01.2007 IBM ISS обнаружила уязвимости в решении Brightstor ARCserve

Корпорация IBM сообщила о том, что специалисты по исследованиям и разработкам подразделения IBM Internet Security Systems (ISS) X-Force обнаружили две похожих, но различных уязвимости в ПО CA Brightstor ARCserve и заблаговременно обеспечили защиту клиентов от этих угроз безопасности. В частности, межплатформенное решение для резервного копирования и восстановления

12.01.2007 В Kerberos найдены опасные уязвимости

В протоколе сетевой аутентификации Kerberos найдены опасные уязвимости. Критическая уязвимость существует из-за ошибки при обработке неинициализированных указателей, когда интер

11.01.2007 iDefense купит эксплойты к Vista по $8 тыс.

становленными патчами. Уязвимости в релизе-кандитате и бета-версиях рассматриваться не будут. Также уязвимость должна относиться непосредственно к продуктам и не требовать для срабатывания нали

10.01.2007 Microsoft оставила Word под угрозой

института SANS заявляют, что ко всем «залатанным» вчера уязвимостям, кроме как в Excel, существуют эксплойты. Минимум 3 уязвимости Word остаются незакрытыми, для их использования в арсенале ха

10.01.2007 В Windows закрыта критическая уязвимость

Закрыта уязвимость в ОС Microsoft Windows, которая позволяет удаленному пользователю выполнить произв

10.01.2007 В Microsoft Excel закрыты критические уязвимости

язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке IMDATA-записей. Удаленный пользователь может

09.01.2007 В плагине Acrobat для браузеров найдена уязвимость

«В плагине Adobe Acrobat для веб-браузеров обнаружена уязвимость, которая позволяет выполнить произвольный Javasript-код в контексте любого сайта, на котором расположен произвольный PDF-документ», — сообщает Securitylab. Уязвимость, впервые

09.01.2007 Закрыта критическая уязвимость в OpenOffice

Закрыта критическая уязвимость в офисном пакете OpenOffice, обнаруженная еще в октябре 2006 г. Закрытая уязвим

09.01.2007 В Opera найдены критические уязвимости

и до 9.10, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке JPEG файлов, содержащих специально сформиров

09.01.2007 «Лаборатория Касперского»: Warezov остаются лидерами ТОП-20 вирусов

те на компьютер пользователя устанавливается либо троянская программа, либо какой-нибудь червь. Эта уязвимость была обнаружена ровно год назад, в декабре 2005, и Интернет мгновенно наводнили со

26.12.2006 Первый эксплойт для Vista опубликован в Сети

В Сети появился первый эксплойт для Vista, использующий уязвимость, найденную еще до первого официального релиза системы 30 ноября. Концептуальный ко

26.12.2006 В Novell NetMail найдены опасные уязвимости

енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в службе NMAP (Network Messaging Ap

25.12.2006 В NOD32 найдены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в антивирусе NOD32, которые позволяют злонамеренному пользователю осуществить атаку, прводящую к отказу в обслуживании, или скомпрометировать уязвимую систему. Целочисленное переполн

22.12.2006 В Sun JRE найдены уязвимости

Эксперты по информационной безопасности обнаружили в Sun Java Runtime Environment уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Две ошибки в JRE могут позволить недоверенному апплету прочитать и записать данные на систем

20.12.2006 В продуктах Mozilla найдены множественные уязвимости

b страницы вызвать повреждение памяти и потенциально выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при уменьшении работы точности процессоров с плавающей точ

19.12.2006 Уязвимость MIME может прятать вирусы

 стандартом MIME, который был подвергнут критике еще два года назад. Причиной замечаний в адрес стандарта стало большое количество уязвимостей, требовавших значительного времени для ликвидации. Новая уязвимость может оказаться значительной, подчеркнул Ваймер в своем блоге: «Время от времени, в вирусном сканере обнаруживается уязвимость, которая позволяет хакеру скрывать вредоносные ф

18.12.2006 Yahoo закрыл критическую уязвимость Messenger

Yahoo выпустил патч к критичекой уязвимости в своей программе мгновенного обмена сообщениями Messenger. Закрытая «дыра», связанная с системой ActiveX, позволяет удаленному хакеру взять компьютер пользователя под свой контроль.

18.12.2006 Третья уязвимость Word введена хакерами в эксплуатацию

Третья за девять дней уязвимость «нулевого дня» в Microsoft Word уже начала эксплуатироваться хакерами, сообщили сп

18.12.2006 Червь Big Yellow проникает через уязвимость антивируса Symantec

н червь «Big Yellow» («Большой жёлтый»), который позволяет получить контроль над компьютерами через уязвимость в корпоративной версии антивируса Symantec Enterprise AntiVirus. Дыра была обнаруж

14.12.2006 В Microsoft Visual Studio опасная уязвимость

Эксперты по информационной безопасности обнаружили критическую уязвимость в Microsoft Visual Studio 2005, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки в WMI O

13.12.2006 Microsoft выпустила декабрьское обновление безопасности

icrosoft, ни одна из дыр не присутствует в Internet Explorer 7. MS06–073 устраняет критическую уязвимость в среде разработки Visual Studio 2005. Мастер (wizard) продукта использовал уязвим

12.12.2006 Microsoft Word: вторая уязвимость за 6 дней

Microsoft Word во второй раз за 6 дней становится источником опасности: в интернете появилась программа, эксплуатирующая ещё одну его уязвимость «нулевого дня». С её помощью хакеры воруют пароли. Компания-вендор Microsoft, выпускающая сегодня ежемесячный пакет обновления безопасности, подтвердила эту информацию. Как и уязв

08.12.2006 В Windows Media Player найдена опасная уязвимость

В Windows Media Player найдена опасная уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании ил

08.12.2006 Декабрьское обновление Microsoft закроет 6 уязвимостей

бря. Тогда же Microsoft выпустила предупреждение. 41 день назад была впервые обнаружена критическая уязвимость в Internet Explorer, 37 день назад — в Internet Connection Sharing, а 15 дней

07.12.2006 Microsoft предупредила о новой уязвимости в Word

версий Office. Хакеры обнаружили и начали эксплуатировать дыру раньше, чем о ней узнали в компании. Уязвимость представляет собой ошибку, возникающую в памяти при обработке специально сформиров

01.12.2006 В Apple Macintosh OS X найдены опасные уязвимости

сить свои привилегии, вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в драйвере Airport. Удаленный пользователь может выполнить

29.11.2006 В поисковиках Google обнаружена уязвимость

ии аппаратных поисковых машин Google — Google Search Appliance и Google Mini — обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки. Уязвимость

23.11.2006 В Apple Macintosh OS X найдена критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Apple Macintosh OS X, которая позволяет удаленному пользователю вызвать отказ в

21.11.2006 Грядет смена вирусных технологий?

несколько дней (не более недели) после очередного патча. В результате практически целый месяц новая уязвимость могла быть использована хакерами, а пользователи все это время оставались без защи

17.11.2006 Названы главные цели хакеров

и вирусов, еще до того, как информация об уязвимости стала доступна Microsoft (так называемые 0-Day эксплойты). Кросс-платформенные приложения тоже весьма уязвимы для хакеров. Обычно не проходи