11.05.2005 |
В Firefox найдены две критические уязвимости
я Mozilla сообщает о том, что ее специалисты усиленно работают над созданием патча для двух критичеких уязвимостей в браузере Firefox, которые позволяют удаленно выполнять произвольный код в системе. Уязвимости дают возможность осуществлять межсайтовый скриптинг и удаленный вход в систему. Уязвима версия 1.0.3. В Mozilla говорят о том, что фактов успешной эксплуатации уязвимостей пока не за |
|
22.04.2005 |
RealNetworks "залатала" критическую уязвимость
RealNetworks выпустила «заплату» на уязвимость в медиаплеере RealPlayer, имеющую рейтинг опасности «высоко критичная». Данная уязвимость позволяет хакеру вызвать переполнение буфера и выполнить произвольный код на компьюте |
|
20.04.2005 |
Mozilla "залатала" три уязвимости в браузерах
link для иконок. В результате взломщик может выполнить произвольный код на целевой системе. Третья уязвимость проявляется при реализации свойства DOM (объектной модели документа) в Mozilla и п |
|
18.04.2005 |
Microsoft не успевает латать "дыры"
а также телефонных аппаратов, использующих протокол VoIP (Voice over IP). Как сообщил Silicon.com, уязвимость, вызванная некорректностью обработки сообщений об ошибках ICMP, открывает перед пр |
|
13.04.2005 |
В продуктах Microsoft "залатано" множество критических уязвимостей
soft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позволяет удаленному пользователю выполнить произвольный |
|
07.04.2005 |
Уязвимость в Firefox открывает память посторонним
от других, этот вид «дыр» в браузерах не может быть использован для фишинга или доступа к системе. Уязвимости присвоен рейтинг опасности «умеренно критическая». Эксперты Secunia предложили пол |
|
07.04.2005 |
В Microsoft Explorer найдена новая уязвимость
В Microsoft Explorer найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании системы пр |
|
05.04.2005 |
В ADSL-маршрутизаторе Samsung обнаружена уязвимость
В Samsung ADSL Router обнаружена уязвимость, которая позволяет удаленному пользователю просмотреть произвольные файлы и получи |
|
04.04.2005 |
В Microsoft Jet database найдена уязвимость
В Microsoft Jet database найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код в целевой си |
|
30.03.2005 |
В продуктах Symantec найдена уязвимость
В продуктах антивирусной компании Symantec найдена уязвимость, которая позволяет злоумышленнику вызвать отказ в обслуживании системы. Уязвимость существует в модуле AutoProtect. Злоумышленник может специальным образом создать или изменит |
|
11.03.2005 |
В Microsoft Exchange Server найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в Microsoft Exchange Server 2003, которая позволяет удаленному авторизованному пол |
|
09.03.2005 |
Российские хакеры обнаружили "дыру" в популярном форуме
UBB.threads, позволяющую удаленному пользователю выполнить произвольные команды в уязвимой системе. Уязвимость существует из-за некорректной фильтрации входных данных в файлах includepollresult |
|
09.03.2005 |
В Windows найдена опасная уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, позволяющую вызвать отказ в обслуживании системы. Уязви |
|
03.03.2005 |
В продуктах СA найдены критические "дыры"
puter Associates License Client. Удаленный пользователь может создать произвольный файл на системе. Уязвимость связана с обработкой имени файла в Putolf-запросе. Злоумышленник может послать в к |
|
02.03.2005 |
В продуктах Symantec найдена уязвимость
В продуктах Symantec, производителе антивирусов и брандмауэров, найдена уязвимость, которая позволяет маршрутизировать SMTP-трафик через недоверенную сеть. Уязвимость существует в реализации механизма load-balancing. В конфигурации, где присутствуют нескольк |
|
28.02.2005 |
В Firefox нашли две уязвимости
нному пользователю выполнить произвольный код, а локальному - удалить произвольные файлы в системе. Уязвимость в реализации XPCOM (интерфейса, доступного из C++ или JavaScript, позволяющего вып |
|
24.02.2005 |
В популярных форумах найдены две "дыры"
ет удаленному пользователю открывать и удалять (unlink) файлы в системе с привилегиями веб-сервера. Уязвимость находится в нескольких сценариях, отвечающих за обработку аватаров (usercp_avatar. |
|
22.02.2005 |
В .Net Framework найдена уязвимость
В платформе .Net Framework найдена уязвимость, позволяющая удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг, вставка HTML-кода) и получить доступ к данным пользователей. Уязвимость существует из-за |
|
21.02.2005 |
В Yahoo! Messenger найдены "дыры"
ие эксперты обнаружили уязвимости в программе обмена мгновенными сообщениями Yahoo! Messenger. Одна уязвимость позволяет подменить имя загружаемого файла, она находится в области отображении дл |
|
17.02.2005 |
В популярном веб-приложении нашли опасные уязвимости
исле к информации о кредитных картах, произвести SQL-инъекцию, выполнить произвольный php-сценарий. Уязвимость существует в механизме проверки подлинности пользователя, которая выполняется на о |
|
15.02.2005 |
Российские хакеры нашли уязвимости в AWStats
l-директивы, вызвать отказ в обслуживании и получить доступ к важной информации пользователей. Одна уязвимость обнаружена в плагинах loadplugin и pluginmode и связана с некорректной обработкой |
|
10.02.2005 |
ПО Symantec содержит лазейку для вирусов
oft Windows, Mac OS X, Linux, Solaris и AIX необновлённые версии программ Symantec. Как отмечается, уязвимость не встречается в последних версиях некоторых продуктов, например, в Norton Antivir |
|
09.02.2005 |
Найдена уязвимость в браузерах Firefox, Opera и Safari
Экспертами компании Shmoo Group была выявлена критическая уязвимость в браузерах Firefox, Opera и Safari, сообщает New Scientist. К этому привела ошибк |
|
01.02.2005 |
Российские технари уличили Microsoft в беспомощности
аруженную проблему, однако больше никаких шагов в этом направлении не предпринимали. «Поскольку эта уязвимость не вызывает предпосылок для образования автоматически распространяемых вирусов, но |
|
17.01.2005 |
ФБР ответит за Microsoft
ящим вопрос компьютерной безопасности в качественно иную плоскость. Компания отказалась блокировать уязвимость, выявленную испанской компанией Panda Software, на том основании, что уязвимост |
|
14.01.2005 |
В аудиоплеере Linux найдена уязвимость
Аудиоплеер Mpg123 для Linux с открытым исходным кодом содержит уязвимость, позволяющую выполнять произвольный код, встроенный в принимаемый с сервера аудио |
|
14.01.2005 |
Apple исправила уязвимость в плеере iTunes
Корпорация Apple выпустила новую версию медиаплеера iTunes, в которой устранена уязвимость, имеющая рейтинг опасности «критичная». Уязвимость, обнаруженная в предыдущих выпусках музыкальной программы, позволяла подвесить её, либо выполнить произвольный код, присланн |
|
13.01.2005 |
Google выпустил патч на уязвимость в Gmail
Интернет-компания Google выпустила патч на уязвимость в почтовом сервисе Gmail. Уязвимость приводила к нарушению конфиденциальности посланных электронных писем, включая тело и реквизиты. Причина кроется в неправильной обработке а |
|
13.01.2005 |
Microsoft выпустила патч на уязвимости Windows
к и курсоров. Инфицирование происходило при посещении веб-страницы с компонентами, эксплуатирующими уязвимость. Третья уязвимость пока не была использована хакерами, но представляет поте |
|
23.12.2004 |
Вирусная эпидемия пока приостановлена
Лаборатория Касперского», вредоносная программа Santy заражает веб-сайты, используя для размножения уязвимость в популярном приложении для создания интернет-ресурсов phpBB. Однако данная |
|
21.12.2004 |
Microsoft устранила критическую уязвимость в Windows XP с SP2
в сентябре, что выпустим обновление», - заявил г-н Шейр. Как говорится в Microsoft Knowledge Base, уязвимость можно эксплуатировать только на компьютерах пользователей, входящих в интернет при |
|
20.12.2004 |
Adobe устранила две уязвимости Acrobat Reader
алить файл обработки электронных книг (eBooks) из директории Acrobat 6.0\Reader\plug_ins\eBook.api. Уязвимость под Unix вызвана ошибкой в функции mailListIsPdf Acrobat Reader 5.0.9 for Unix. Бо |
|
17.12.2004 |
Студенты обнаружили 44 уязвимости в Unix-приложениях
Выполняя домашнее задание, студенты профессора Дэниела Бернстайна (Daniel Bernstein) обнаружили 44 уязвимости в различных приложениях Unix. Способы нарушить работу или пробраться на компьютер пользователя обнаружены как в редко используемых, так и в известных, поставляемых в составе большинс |
|
14.12.2004 |
Найдены еще две уязвимости в Microsoft IE
в компании, до сих пор не выпущен патч. Им присвоена категория опасности «высоко критичные». Первая уязвимость вызвана недостаточным уровнем анализа событий перетаскивания (drag and drop) изобр |
|
02.12.2004 |
Internet Explorer получил новую "заплатку"
м те, кто обладает правами администратора”, - говорится в бюллетене. По заявлению Microsoft, данная уязвимость позволяет злоумышленникам использовать для распространения вирусов и проникновения |
|
25.11.2004 |
Еще один изьян найден в WinAmp
еере WinAmp, позволяющей инфицировать компьютер при загрузке специально изготовленной веб-страницы. Уязвимость содержится в файле IN_CDDA.dll. Это не первая «дыра», найденная в WinAmp. В август |
|
17.11.2004 |
Skype исправила уязвимость в ПО IP-телефонии
Компания Skype, предоставляющая услуги интернет-телефонии, устранила уязвимость в клиентском приложении, с помощью которой злоумышленник мог проникнуть на компьют |
|
02.11.2004 |
Google "залатала" уязвимость в Gmail
Google «залатала» уязвимость в почтовом веб-сервисе Gmail, которая позволяла злоумышленнику красть данные из почтовых ящиков пользователей. По словам представителя Google Натана Тайлера (Nathan Tyler), в настоящ |
|
28.10.2004 |
В Linux 2.6 найдена уязвимость
Специалисты SuSE обнаружили серьезную уязвимость в ядре Linux версии 2.6, позволяющую удаленно перезагрузить компьютер. Проблема кр |
|
25.10.2004 |
"Лаборатория Касперского" устранила уязвимость антивирусного сканирования ZIP-файлов
ce информации о уязвимости в системах антивирусного сканирования архивированных файлов формата ZIP. Уязвимость затрагивает антивирусные продукты ведущих международных разработчиков, включая McA |