10.08.2005 |
В Internet Explorer обнаружена еще одна уязвимость
По сообщению Security Lab, в браузере Internet Explorer (5.01, 5.5, 6.x) обнаружена уязвимость. Степень опасности расценивается как высокая. Обнаруженные уязвимости позволяют уд |
|
10.08.2005 |
В Plug and Play системы Windows обнаружена уязвимость
По сообщению Security Lab, обнаружена уязвимость при переполнении буфера в Plug and Play в Microsoft Windows. Степень опасности расценивается специалистами как высокая. Уязвимость касается ОС Microsoft Windows 2000, XP, 2003 |
|
09.08.2005 |
В MySQL обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в системе управления базами данных MySQL. Переполнение стека возможно в функции in |
|
05.08.2005 |
В сборнике эксплоитов найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Metasploit Framework программе для создания эксплоитов. Уязвимость |
|
05.08.2005 |
Хакеры взломали сайт Cisco
керы атаковали сайт телекоммуникационной компании Cisco Systems. В компании признали, что сайт имел уязвимость, которая привела к тому, что данные зарегистрированных пользователей, в том числе |
|
04.08.2005 |
В ядре Windows 2000 выявлена неуязвимая уязвимость
ак сообщил Марк Мэйфретт (Marc Maiffret), ведущий специалист компании eEye Digital Security, данная уязвимость позволяет злоумышленникам получать удаленный доступ к компьютеру жертвы с помощью |
|
03.08.2005 |
В вackup-решениях от СА найдена уязвимость
В решениях по управлению данными и резервного копирования CA BrightStor ARCserve Backup и BrightStor Enterprise Backup найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Переполнение буфера обнаружено при обработке входных данных |
|
03.08.2005 |
В Microsoft ActiveSync найдены уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в Microsoft ActiveSync программе синхронизации КПК и смартфонов с ПК. Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании приложения и получить до |
|
01.08.2005 |
В Cisco IOS найдены уязвимости
В Cisco IOS, операционной системе для телекоммуникационных устройств Cisco, найдены уязвимости, которые позволяют удаленному пользователю вызвать отказ в обслуживании или выполн |
|
29.07.2005 |
В MDaemon найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере MDaemon. Уязвимость существует в контентном фильтре приложения при обработке вложенных файлов со специально сформированными именами. Злоумышленник может соз |
|
29.07.2005 |
В антивирусе Sophos найдена уязвимость
ем флагманском антивирусном продукте и сообщила, что работает над созданием соответствующего патча. Уязвимость в Sophos Anti-Virus позволяет злоумышленникам производить атаки с переполнением бу |
|
27.07.2005 |
В ProFTPD найдены уязвимости
енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость форматной строки обнаружена при отображении сообщения об отключении, содержащего и |
|
27.07.2005 |
В mod_ssl найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в модуле mod_ssl, реализующем криптографическую защиту в веб-сервере Apache. Уя |
|
25.07.2005 |
В GoodTech SMTP Server найдены критические уязвимости
TP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных данных в команде RCPT TO. Удаленный пользователь |
|
25.07.2005 |
В популярном FTP-сервере - критическая уязвимость
В SlimFTPd найдена критическая уязвимость, которая позволяет удаленному авторизованному пользователю выполнить произвольные |
|
22.07.2005 |
В Mozilla найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla, которая позволяет удаленному пользователю вызвать отказ в обсл |
|
20.07.2005 |
Windows: новая уязвимость трех версий
Microsoft предупредила пользователей о новой уязвимости, которая позволяет удаленно «подвесить» Windows на основе технологии NT 2000, XP и Server 2003. Атака «отказ в обслуживании» (DoS) возможна из-за ошибки в протоколе удаленного |
|
18.07.2005 |
В Internet Explorer - новая уязвимость
Эксперты по информационной безопасности обнаружили новую уязвимость в Microsoft Internet Explorer. Уязвимость проявляется при обработке графиче |
|
15.07.2005 |
В Hosting Controller найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе Hosting Controller, которая позволяет удаленному авторизованному польз |
|
15.07.2005 |
В Kerberos найдена опасная уязвимость
ункции krb5_recvauth(). Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость в реализации центра распределения ключей позволяет удаленному пользователю вызвать |
|
14.07.2005 |
В Firefox обнаружены опасные уязвимости
язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки клонированных объектов. Удаленный пользов |
|
13.07.2005 |
В продуктах Microsoft найдены опасные уязвимости
Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows, которая позволяет удаленному пользователю выполнить произволь |
|
12.07.2005 |
Уязвимость в MSN Messenger позволяет прервать конференцию
Эксперты по информационной безопасности обнаружили уязвимость в MSN Messenger, которая позволяет удаленному пользователю прервать конференцию. Удаленный пользователь может послать сообщение, содержащее слово .pif, что приведет к отключению от с |
|
11.07.2005 |
В программе контроля над веб-доступом найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе для контроля над веб-доступом eTrust SiteMinde от CA. Уязвимость |
|
08.07.2005 |
В популярном менеджере закачки найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе увеличения скорости закачки Internet Download Manager версии 4.05. Обн |
|
05.07.2005 |
В JBoss jBPM найдены уязвимости
му пользователю получить потенциально важные данные и выполнить произвольные приложения на системе. Уязвимость существует в поддержке HSQLDB. Удаленный пользователь может выполнить произвольные |
|
04.07.2005 |
В нескольких серверах найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в различных прокси- и веб-серверах, позволяющую осуществлять атаки HTTP Request Sm |
|
30.06.2005 |
В веб-сервере Apache обнаружена уязвимость
Российские эксперты по информационной безопасности обнаружили в веб-сервере Apache уязвимость, которая позволяет удаленному пользователю произвести на веб-приложения атаку HTTP Request Smuggling (атаку со скрытым HTTP-запросом). Удаленный пользователь может послать серверу сп |
|
29.06.2005 |
В популярном asp-портале найдены уязвимости
ных приложения. Уязвима программа ASP Nuke 0.80 и более ранние версии. Для использования «дыр» есть эксплойт. В настоящее время способов устранения проблемы не существует, сообщил Securitylab. |
|
27.06.2005 |
В Real-плеерах найдены опасные уязвимости
переполнение «кучи» (области динамически распределяемой памяти) и выполнить произвольный код. Также уязвимость существует в библиотеке vidplin.dll и проявляется при обработке .avi-файлов. Удале |
|
24.06.2005 |
В Forum Russian Board найдены уязвимости
арий в браузере жертвы в контексте безопасности уязвимого сайта. Для использования уязвимостей есть эксплойт. В настоящее время способов устранения «дыр» не существует, сообщил Securitylab. |
|
22.06.2005 |
В нескольких браузерах найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в браузерах разных производителей, которая позволяет удаленному пользователю произ |
|
15.06.2005 |
В Microsoft Step-by-Step IT найдена критическая уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в программе Microsoft Step-by-Step Interactive Training во всех версиях Windows. < |
|
14.06.2005 |
В графических редакторах Adobe найдена уязвимость
Adobe Systems сообщила об уязвимости в своих популярных приложениях для графического дизайна. Уязвимость находится в компоненте Adobe License Management Service, используемом для активаци |
|
14.06.2005 |
В Internet Explorer обнаружена новая уязвимость
Российские эксперты обнаружили в Microsoft Internet Explorer уязвимость, которая позволяет удаленному пользователю скрыть код сценария в окне View Source |
|
09.06.2005 |
Российские эксперты нашли "дыры" в продуктах IBM
сперты обнаружили уязвимости в продуктах IBM IBM WebSphere Application Server и IBM AIX 5.3. Уязвимость в IBM WebSphere Application Server 5.0 позволяет удаленному пользователю вызвать п |
|
08.06.2005 |
Уязвимость открыла Hotmail посторонним
Alex de Vries) на сайте Net-Force, где «собираются» энтузиасты в сфере информационной безопасности. Уязвимость типа cross-site scripting (межсайтовый скиптинг) позволяла украсть куки пользовате |
|
07.06.2005 |
В Mozilla найдена очередная уязвимость
Российские эксперты по информационной безопасности обнаружили очередную уязвимость в браузере Mozilla. Уязвимость типа Frame Injection позволяет удаленному по |
|
02.06.2005 |
В Internet Explorer обнаружены множественные уязвимости
ernet Explorer 6.0, которые позволяют удаленному пользователю аварийно завершить работу приложения. Уязвимость существует в области обработки определенных URL при добавлении сайта в ограниченну |
|
11.05.2005 |
В Mac OS X найдены множественные уязвимости
выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение. Уязвимость существует в функции NXSeek() в AppKit из-за того, что приложение не обрабатывает |