11.05.2005 В Firefox найдены две критические уязвимости

я Mozilla сообщает о том, что ее специалисты усиленно работают над созданием патча для двух критичеких уязвимостей в браузере Firefox, которые позволяют удаленно выполнять произвольный код в системе. Уязвимости дают возможность осуществлять межсайтовый скриптинг и удаленный вход в систему. Уязвима версия 1.0.3. В Mozilla говорят о том, что фактов успешной эксплуатации уязвимостей пока не за

22.04.2005 RealNetworks "залатала" критическую уязвимость

RealNetworks выпустила «заплату» на уязвимость в медиаплеере RealPlayer, имеющую рейтинг опасности «высоко критичная». Данная уязвимость позволяет хакеру вызвать переполнение буфера и выполнить произвольный код на компьюте

20.04.2005 Mozilla "залатала" три уязвимости в браузерах

link для иконок. В результате взломщик может выполнить произвольный код на целевой системе. Третья уязвимость проявляется при реализации свойства DOM (объектной модели документа) в Mozilla и п

18.04.2005 Microsoft не успевает латать "дыры"

а также телефонных аппаратов, использующих протокол VoIP (Voice over IP). Как сообщил Silicon.com, уязвимость, вызванная некорректностью обработки сообщений об ошибках ICMP, открывает перед пр

13.04.2005 В продуктах Microsoft "залатано" множество критических уязвимостей

soft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позволяет удаленному пользователю выполнить произвольный

07.04.2005 Уязвимость в Firefox открывает память посторонним

от других, этот вид «дыр» в браузерах не может быть использован для фишинга или доступа к системе. Уязвимости присвоен рейтинг опасности «умеренно критическая». Эксперты Secunia предложили пол

07.04.2005 В Microsoft Explorer найдена новая уязвимость

В Microsoft Explorer найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании системы пр

05.04.2005 В ADSL-маршрутизаторе Samsung обнаружена уязвимость

В Samsung ADSL Router обнаружена уязвимость, которая позволяет удаленному пользователю просмотреть произвольные файлы и получи

04.04.2005 В Microsoft Jet database найдена уязвимость

В Microsoft Jet database найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код в целевой си

30.03.2005 В продуктах Symantec найдена уязвимость

В продуктах антивирусной компании Symantec найдена уязвимость, которая позволяет злоумышленнику вызвать отказ в обслуживании системы. Уязвимость существует в модуле AutoProtect. Злоумышленник может специальным образом создать или изменит

11.03.2005 В Microsoft Exchange Server найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в Microsoft Exchange Server 2003, которая позволяет удаленному авторизованному пол

09.03.2005 Российские хакеры обнаружили "дыру" в популярном форуме

UBB.threads, позволяющую удаленному пользователю выполнить произвольные команды в уязвимой системе. Уязвимость существует из-за некорректной фильтрации входных данных в файлах includepollresult

09.03.2005 В Windows найдена опасная уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, позволяющую вызвать отказ в обслуживании системы. Уязви

03.03.2005 В продуктах СA найдены критические "дыры"

puter Associates License Client. Удаленный пользователь может создать произвольный файл на системе. Уязвимость связана с обработкой имени файла в Putolf-запросе. Злоумышленник может послать в к

02.03.2005 В продуктах Symantec найдена уязвимость

В продуктах Symantec, производителе антивирусов и брандмауэров, найдена уязвимость, которая позволяет маршрутизировать SMTP-трафик через недоверенную сеть. Уязвимость существует в реализации механизма load-balancing. В конфигурации, где присутствуют нескольк

28.02.2005 В Firefox нашли две уязвимости

нному пользователю выполнить произвольный код, а локальному - удалить произвольные файлы в системе. Уязвимость в реализации XPCOM (интерфейса, доступного из C++ или JavaScript, позволяющего вып

24.02.2005 В популярных форумах найдены две "дыры"

ет удаленному пользователю открывать и удалять (unlink) файлы в системе с привилегиями веб-сервера. Уязвимость находится в нескольких сценариях, отвечающих за обработку аватаров (usercp_avatar.

22.02.2005 В .Net Framework найдена уязвимость

В платформе .Net Framework найдена уязвимость, позволяющая удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг, вставка HTML-кода) и получить доступ к данным пользователей. Уязвимость существует из-за

21.02.2005 В Yahoo! Messenger найдены "дыры"

ие эксперты обнаружили уязвимости в программе обмена мгновенными сообщениями Yahoo! Messenger. Одна уязвимость позволяет подменить имя загружаемого файла, она находится в области отображении дл

17.02.2005 В популярном веб-приложении нашли опасные уязвимости

исле к информации о кредитных картах, произвести SQL-инъекцию, выполнить произвольный php-сценарий. Уязвимость существует в механизме проверки подлинности пользователя, которая выполняется на о

15.02.2005 Российские хакеры нашли уязвимости в AWStats

l-директивы, вызвать отказ в обслуживании и получить доступ к важной информации пользователей. Одна уязвимость обнаружена в плагинах loadplugin и pluginmode и связана с некорректной обработкой

10.02.2005 ПО Symantec содержит лазейку для вирусов

oft Windows, Mac OS X, Linux, Solaris и AIX необновлённые версии программ Symantec. Как отмечается, уязвимость не встречается в последних версиях некоторых продуктов, например, в Norton Antivir

09.02.2005 Найдена уязвимость в браузерах Firefox, Opera и Safari

Экспертами компании Shmoo Group была выявлена критическая уязвимость в браузерах Firefox, Opera и Safari, сообщает New Scientist. К этому привела ошибк

01.02.2005 Российские технари уличили Microsoft в беспомощности

аруженную проблему, однако больше никаких шагов в этом направлении не предпринимали. «Поскольку эта уязвимость не вызывает предпосылок для образования автоматически распространяемых вирусов, но

17.01.2005 ФБР ответит за Microsoft

ящим вопрос компьютерной безопасности в качественно иную плоскость. Компания отказалась блокировать уязвимость, выявленную испанской компанией Panda Software, на том основании, что уязвимост

14.01.2005 В аудиоплеере Linux найдена уязвимость

Аудиоплеер Mpg123 для Linux с открытым исходным кодом содержит уязвимость, позволяющую выполнять произвольный код, встроенный в  принимаемый с сервера аудио

14.01.2005 Apple исправила уязвимость в плеере iTunes

Корпорация Apple выпустила новую версию медиаплеера iTunes, в которой устранена уязвимость, имеющая рейтинг опасности «критичная». Уязвимость, обнаруженная в предыдущих выпусках музыкальной программы, позволяла подвесить её, либо выполнить произвольный код, присланн

13.01.2005 Google выпустил патч на уязвимость в Gmail

Интернет-компания Google выпустила патч на уязвимость в почтовом сервисе Gmail. Уязвимость приводила к нарушению конфиденциальности посланных электронных писем, включая тело и реквизиты. Причина кроется в неправильной обработке а

13.01.2005 Microsoft выпустила патч на уязвимости Windows

к и курсоров. Инфицирование происходило при посещении веб-страницы с компонентами, эксплуатирующими уязвимость. Третья уязвимость пока не была использована хакерами, но представляет поте

23.12.2004 Вирусная эпидемия пока приостановлена

Лаборатория Касперского», вредоносная программа Santy заражает веб-сайты, используя для размножения уязвимость в популярном приложении для создания интернет-ресурсов — phpBB. Однако данная

21.12.2004 Microsoft устранила критическую уязвимость в Windows XP с SP2

в сентябре, что выпустим обновление», - заявил г-н Шейр. Как говорится в Microsoft Knowledge Base, уязвимость можно эксплуатировать только на компьютерах пользователей, входящих в интернет при

20.12.2004 Adobe устранила две уязвимости Acrobat Reader

алить файл обработки электронных книг (eBooks) из директории Acrobat 6.0\Reader\plug_ins\eBook.api. Уязвимость под Unix вызвана ошибкой в функции mailListIsPdf Acrobat Reader 5.0.9 for Unix. Бо

17.12.2004 Студенты обнаружили 44 уязвимости в Unix-приложениях

Выполняя домашнее задание, студенты профессора Дэниела Бернстайна (Daniel Bernstein) обнаружили 44 уязвимости в различных приложениях Unix. Способы нарушить работу или пробраться на компьютер пользователя обнаружены как в редко используемых, так и в известных, поставляемых в составе большинс

14.12.2004 Найдены еще две уязвимости в Microsoft IE

в компании, до сих пор не выпущен патч. Им присвоена категория опасности «высоко критичные». Первая уязвимость вызвана недостаточным уровнем анализа событий перетаскивания (drag and drop) изобр

02.12.2004 Internet Explorer получил новую "заплатку"

м те, кто обладает правами администратора”, - говорится в бюллетене. По заявлению Microsoft, данная уязвимость позволяет злоумышленникам использовать для распространения вирусов и проникновения

25.11.2004 Еще один изьян найден в WinAmp

еере WinAmp, позволяющей инфицировать компьютер при загрузке специально изготовленной веб-страницы. Уязвимость содержится в файле IN_CDDA.dll. Это не первая «дыра», найденная в WinAmp. В август

17.11.2004 Skype исправила уязвимость в ПО IP-телефонии

Компания Skype, предоставляющая услуги интернет-телефонии, устранила уязвимость в клиентском приложении, с помощью которой злоумышленник мог проникнуть на компьют

02.11.2004 Google "залатала" уязвимость в Gmail

Google «залатала» уязвимость в почтовом веб-сервисе Gmail, которая позволяла злоумышленнику красть данные из почтовых ящиков пользователей. По словам представителя Google Натана Тайлера (Nathan Tyler), в настоящ

28.10.2004 В Linux 2.6 найдена уязвимость

Специалисты SuSE обнаружили серьезную уязвимость в ядре Linux версии 2.6, позволяющую удаленно перезагрузить компьютер. Проблема кр

25.10.2004 "Лаборатория Касперского" устранила уязвимость антивирусного сканирования ZIP-файлов

ce информации о уязвимости в системах антивирусного сканирования архивированных файлов формата ZIP. Уязвимость затрагивает антивирусные продукты ведущих международных разработчиков, включая McA