10.08.2005 В Internet Explorer обнаружена еще одна уязвимость

По сообщению Security Lab, в браузере Internet Explorer (5.01, 5.5, 6.x) обнаружена уязвимость. Степень опасности расценивается как высокая. Обнаруженные уязвимости позволяют уд

10.08.2005 В Plug and Play системы Windows обнаружена уязвимость

По сообщению Security Lab, обнаружена уязвимость при переполнении буфера в Plug and Play в Microsoft Windows. Степень опасности расценивается специалистами как высокая. Уязвимость касается ОС Microsoft Windows 2000, XP, 2003

09.08.2005 В MySQL обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в системе управления базами данных MySQL. Переполнение стека возможно в функции in

05.08.2005 В сборнике эксплоитов найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Metasploit Framework — программе для создания эксплоитов. Уязвимость

05.08.2005 Хакеры взломали сайт Cisco

керы атаковали сайт телекоммуникационной компании Cisco Systems. В компании признали, что сайт имел уязвимость, которая привела к тому, что данные зарегистрированных пользователей, в том числе

04.08.2005 В ядре Windows 2000 выявлена неуязвимая уязвимость

ак сообщил Марк Мэйфретт (Marc Maiffret), ведущий специалист компании eEye Digital Security, данная уязвимость позволяет злоумышленникам получать удаленный доступ к компьютеру жертвы с помощью

03.08.2005 В вackup-решениях от СА найдена уязвимость

В решениях по управлению данными и резервного копирования — CA BrightStor ARCserve Backup и BrightStor Enterprise Backup — найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Переполнение буфера обнаружено при обработке входных данных

03.08.2005 В Microsoft ActiveSync найдены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в Microsoft ActiveSync — программе синхронизации КПК и смартфонов с ПК. Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании приложения и получить до

01.08.2005 В Cisco IOS найдены уязвимости

В Cisco IOS, операционной системе для телекоммуникационных устройств Cisco, найдены уязвимости, которые позволяют удаленному пользователю вызвать отказ в обслуживании или выполн

29.07.2005 В MDaemon найдена опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере MDaemon. Уязвимость существует в контентном фильтре приложения при обработке вложенных файлов со специально сформированными именами. Злоумышленник может соз

29.07.2005 В антивирусе Sophos найдена уязвимость

ем флагманском антивирусном продукте и сообщила, что работает над созданием соответствующего патча. Уязвимость в Sophos Anti-Virus позволяет злоумышленникам производить атаки с переполнением бу

27.07.2005 В ProFTPD найдены уязвимости

енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость форматной строки обнаружена при отображении сообщения об отключении, содержащего и

27.07.2005 В mod_ssl найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в модуле mod_ssl, реализующем криптографическую защиту в веб-сервере Apache. Уя

25.07.2005 В GoodTech SMTP Server найдены критические уязвимости

TP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных данных в команде RCPT TO. Удаленный пользователь

25.07.2005 В популярном FTP-сервере - критическая уязвимость

В SlimFTPd найдена критическая уязвимость, которая позволяет удаленному авторизованному пользователю выполнить произвольные

22.07.2005 В Mozilla найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla, которая позволяет удаленному пользователю вызвать отказ в обсл

20.07.2005 Windows: новая уязвимость трех версий

Microsoft предупредила пользователей о новой уязвимости, которая позволяет удаленно «подвесить» Windows на основе технологии NT — 2000, XP и Server 2003. Атака «отказ в обслуживании» (DoS) возможна из-за ошибки в протоколе удаленного

18.07.2005 В Internet Explorer - новая уязвимость

Эксперты по информационной безопасности обнаружили новую уязвимость в Microsoft Internet Explorer. Уязвимость проявляется при обработке графиче

15.07.2005 В Hosting Controller найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе Hosting Controller, которая позволяет удаленному авторизованному польз

15.07.2005 В Kerberos найдена опасная уязвимость

ункции krb5_recvauth(). Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость в реализации центра распределения ключей позволяет удаленному пользователю вызвать

14.07.2005 В Firefox обнаружены опасные уязвимости

язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки клонированных объектов. Удаленный пользов

13.07.2005 В продуктах Microsoft найдены опасные уязвимости

Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows, которая позволяет удаленному пользователю выполнить произволь

12.07.2005 Уязвимость в MSN Messenger позволяет прервать конференцию

Эксперты по информационной безопасности обнаружили уязвимость в MSN Messenger, которая позволяет удаленному пользователю прервать конференцию. Удаленный пользователь может послать сообщение, содержащее слово .pif, что приведет к отключению от с

11.07.2005 В программе контроля над веб-доступом найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе для контроля над веб-доступом eTrust SiteMinde от CA. Уязвимость

08.07.2005 В популярном менеджере закачки найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе увеличения скорости закачки Internet Download Manager версии 4.05. Обн

05.07.2005 В JBoss jBPM найдены уязвимости

му пользователю получить потенциально важные данные и выполнить произвольные приложения на системе. Уязвимость существует в поддержке HSQLDB. Удаленный пользователь может выполнить произвольные

04.07.2005 В нескольких серверах найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в различных прокси- и веб-серверах, позволяющую осуществлять атаки HTTP Request Sm

30.06.2005 В веб-сервере Apache обнаружена уязвимость

Российские эксперты по информационной безопасности обнаружили в веб-сервере Apache уязвимость, которая позволяет удаленному пользователю произвести на веб-приложения атаку HTTP Request Smuggling (атаку со скрытым HTTP-запросом). Удаленный пользователь может послать серверу сп

29.06.2005 В популярном asp-портале найдены уязвимости

ных приложения. Уязвима программа ASP Nuke 0.80 и более ранние версии. Для использования «дыр» есть эксплойт. В настоящее время способов устранения проблемы не существует, сообщил Securitylab.

27.06.2005 В Real-плеерах найдены опасные уязвимости

переполнение «кучи» (области динамически распределяемой памяти) и выполнить произвольный код. Также уязвимость существует в библиотеке vidplin.dll и проявляется при обработке .avi-файлов. Удале

24.06.2005 В Forum Russian Board найдены уязвимости

арий в браузере жертвы в контексте безопасности уязвимого сайта. Для использования уязвимостей есть эксплойт. В настоящее время способов устранения «дыр» не существует, сообщил Securitylab.

22.06.2005 В нескольких браузерах найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в браузерах разных производителей, которая позволяет удаленному пользователю произ

15.06.2005 В Microsoft Step-by-Step IT найдена критическая уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в программе Microsoft Step-by-Step Interactive Training во всех версиях Windows. <

14.06.2005 В графических редакторах Adobe найдена уязвимость

Adobe Systems сообщила об уязвимости в своих популярных приложениях для графического дизайна. Уязвимость находится в компоненте Adobe License Management Service, используемом для активаци

14.06.2005 В Internet Explorer обнаружена новая уязвимость

Российские эксперты обнаружили в Microsoft Internet Explorer уязвимость, которая позволяет удаленному пользователю скрыть код сценария в окне View Source

09.06.2005 Российские эксперты нашли "дыры" в продуктах IBM

сперты обнаружили уязвимости в продуктах IBM — IBM WebSphere Application Server и IBM AIX 5.3. Уязвимость в IBM WebSphere Application Server 5.0 позволяет удаленному пользователю вызвать п

08.06.2005 Уязвимость открыла Hotmail посторонним

Alex de Vries) на сайте Net-Force, где «собираются» энтузиасты в сфере информационной безопасности. Уязвимость типа cross-site scripting (межсайтовый скиптинг) позволяла украсть куки пользовате

07.06.2005 В Mozilla найдена очередная уязвимость

Российские эксперты по информационной безопасности обнаружили очередную уязвимость в браузере Mozilla. Уязвимость типа Frame Injection позволяет удаленному по

02.06.2005 В Internet Explorer обнаружены множественные уязвимости

ernet Explorer 6.0, которые позволяют удаленному пользователю аварийно завершить работу приложения. Уязвимость существует в области обработки определенных URL при добавлении сайта в ограниченну

11.05.2005 В Mac OS X найдены множественные уязвимости

выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение. Уязвимость существует в функции NXSeek() в AppKit из-за того, что приложение не обрабатывает