| 01.11.2005 |
В PHP найдены множественные уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в программе РНР, которые позволяют удаленному пользователю произвести XSS-нападени |
|
| 31.10.2005 |
В популярном форуме найдены уязвимости
hp и может быть эксплуатирована посредством вставки произвольных выражений типа field=xxx в запрос. Уязвимость существует при выключенной опции magic_quotes_gpc. Уязвимость обнаружена пр |
|
| 27.10.2005 |
Skype закрыл две уязвимости
кие уязвимости. Обе позволяли хакерам выполнять произвольный код на компьютере пользователя. Первая уязвимость может вести к переполнению буфера в версии Skype для Windows посредством создания |
|
| 26.10.2005 |
Internet Explorer: очередная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer c установленным J2SE Runtime Environment, к |
|
| 21.10.2005 |
В DB2 Universal Database найдены множественные уязвимости
2 Universal Database версии до 8 FixPak 10 (версия 8.2 FixPak 3). Для использования уязвимости есть эксплойт. Для решения проблемы установите исправление с сайта производителя, сообщил Security |
|
| 21.10.2005 |
В Ethereal найдена уязвимость
ен ретинг опасности «критическая». Уязвим Ethereal 0.7.7-0.10.12. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию (0.10.13) с сайта производителя, с |
|
| 20.10.2005 |
В Snort найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в системе обнаружения вторжений Snort, которая позволяет удаленному пользователю в |
|
| 18.10.2005 |
В PunBB найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в форуме PunBB, которая позволяет удаленному пользователю выполнить произвольные S |
|
| 18.10.2005 |
В Lynx найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Lynx, которая позволяет удаленному пользователю выполнить произвольный |
|
| 12.10.2005 |
В Windows найдены критические уязвимости
Windows Server 2003 with SP1 for Itanium-based Systems; Microsoft Windows Server 2003 x64 Edition. Уязвимость обнаружена в библиотеке MSDTCPRX.DLL координатора распределенных транзакций Micros |
|
| 12.10.2005 |
В Internet Explorer найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю |
|
| 11.10.2005 |
В Kaspersky Anti-Virus найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Kaspersky Anti-Virus, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует в механизме обработке CHM-файлов. Удален |
|
| 10.10.2005 |
В PHP-Fusion найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в PHP-Fusion, которая позволяет удаленному пользователю выполнить произвольные SQL |
|
| 10.10.2005 |
В Mozilla Firefox найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla Firefox, которая позволяет удаленному пользователю выполнить пр |
|
| 04.10.2005 |
"Лаборатория Касперского" признала уязвимость в своем ПО
й антивирусных аналитиков был создан пакет сигнатур, обнаруживающих возможные для данной уязвимости эксплойты (процедуры использования уязвимости для проникновения на компьютер). Этот набор сиг |
|
| 04.10.2005 |
В Kaspersky Anti-Virus найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Kaspersky Anti-Virus, которая позволяет удаленному пользователю выполнить произв |
|
| 29.09.2005 |
В плеере Helix найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в плеере Helix, которая позволяет удаленному пользователю выполнить произвольный к |
|
| 28.09.2005 |
В phpMyFAQ найдены множественные уязвимости
Эксперты по информационной безопасности обнаружили множественные уязвимости в phpMyFAQ, которые позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды и PHP-сценарии на целевой системе. Возможность SQL-инъекции обнаруж |
|
| 27.09.2005 |
Сразу три браузера стали мишенью злоумышленников
ям браузеров Mozilla следует поспешить и установить недавно опубликованный патч, устраняющий данную уязвимость. Напомним, что на прошлой неделе в Сети появилась информация о серьезной "дыре", с |
|
| 26.09.2005 |
В браузерах Mozilla найдены множественные уязвимости
width non-joiner и вызвать отказ в обслуживании браузера или выполнить произвольный код на системе. Уязвимость существует при обработке XMLHttp запросов. Удаленный пользователь может создать сп |
|
| 22.09.2005 |
В Hesk найдена уязвимость
В программе Hesk найдена уязвимость, которая позволяет удаленному пользователю получить административный доступ к приложению. Уязвимость существует при обработке входных в HTTP-заголовках. Злоумышленник может ук |
|
| 22.09.2005 |
В Firefox найдена критическая уязвимость
Эксперты по информационной безопасности обнаружили критическую уязвимость в браузере Mozilla Firefox. Уязвимость обнаружена в сценарии, который вызывается для обработки консольных команд, содержащихся в URL. Удаленный пользователь может заставить по |
|
| 15.09.2005 |
В антивирусе Avira найдена уязвимость
В антивирусе для рабочих станций Avira Desktop for Windows найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке имен файлов в ACE-архивах. Удаленный пользовател |
|
| 14.09.2005 |
В Snort найдена уязвимость
В ПО для обнаружения вторжений Snort найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании приложения |
|
| 13.09.2005 |
В популярном форуме найдены уязвимости
В форуме PunBB обнаружены множественные уязвимости, которые позволяют удаленному пользователю произвести XSS-нападение и выполнить произвольные SQL-команды в базе данных приложения. SQL-инъекция возможна из-за отсутствия фильтрации н |
|
| 13.09.2005 |
В Firefox обнаружена критическая уязвимость
В браузере с открытым кодом Firefox от Mozilla обнаружена критическая уязвимость, позволяющая злоумышленнику выполнять произвольный код в системе жертвы. По словам |
|
| 12.09.2005 |
Критическая уязвимость Windows осталась непропатченной
Microsoft заявила, что не будет выпускать в сентябре патч на критическую уязвимость в Windows, несмотря на данные ранее обещания. Подробная информация о данной уязвим |
|
| 09.09.2005 |
Cisco предупреждает о новой уязвимости в IOS
IOS Firewall Authentication Proxy, которая позволяет производить атаки DoS (отказ в обслуживании). Уязвимость связана с ошибкой при обработке данных пользователя при аутентификации во время со |
|
| 02.09.2005 |
В phpLDAPadmin обнаружена критическая уязвимость
В программе phpLDAPadmin 0.9.6 0.9.7/alpha5 обнаружена уязвимость. Степень опасности расценивается специалистами как критическая, сообщает SecurityL |
|
| 30.08.2005 |
В Internet Explorer найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю |
|
| 30.08.2005 |
В Courier MTA найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере Courier MTA. Программное обеспечение некорректно обрабатывает ошибки DNS при поиске SFR (Sender Policy Framework) записей в файле rfc1035/spf.c. Удаленный DNS-серв |
|
| 26.08.2005 |
В PostNuke найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в PostNuke, системе управления контентом веб-сайта, которая позволяет удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг) и выполнить произвольные SQL-команды в |
|
| 26.08.2005 |
В продуктах Symantec обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет локальному пользователю повысить свои прив |
|
| 25.08.2005 |
CA устранила уязвимости в промежуточном ПО
них выполнять на компьютерах произвольный код, сообщила компания по ИТ-безопасности Secunia. Уязвимости были подвержены Message Queuing до версии 1.07 Build 220_13 и 1.11 Build 29_13 |
|
| 18.08.2005 |
Анализируем 7 шагов хакера по взлому крупных сетей
ля сбора информации, в частности: Исследование сети: используется, чтобы быстро проверить известные уязвимости компьютеров. Для этого используются снифферы, которые перехватывают пароли и другу |
|
| 10.08.2005 |
В Internet Explorer обнаружена еще одна уязвимость
По сообщению Security Lab, в браузере Internet Explorer (5.01, 5.5, 6.x) обнаружена уязвимость. Степень опасности расценивается как высокая. Обнаруженные уязвимости позволяют уд |
|
| 10.08.2005 |
В Plug and Play системы Windows обнаружена уязвимость
По сообщению Security Lab, обнаружена уязвимость при переполнении буфера в Plug and Play в Microsoft Windows. Степень опасности расценивается специалистами как высокая. Уязвимость касается ОС Microsoft Windows 2000, XP, 2003 |
|
| 09.08.2005 |
В MySQL обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в системе управления базами данных MySQL. Переполнение стека возможно в функции in |
|
| 05.08.2005 |
В сборнике эксплоитов найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Metasploit Framework программе для создания эксплоитов. Уязвимость |
|
| 05.08.2005 |
Хакеры взломали сайт Cisco
керы атаковали сайт телекоммуникационной компании Cisco Systems. В компании признали, что сайт имел уязвимость, которая привела к тому, что данные зарегистрированных пользователей, в том числе |