| 09.09.2005 |
Cisco предупреждает о новой уязвимости в IOS
IOS Firewall Authentication Proxy, которая позволяет производить атаки DoS (отказ в обслуживании). Уязвимость связана с ошибкой при обработке данных пользователя при аутентификации во время со |
|
| 02.09.2005 |
В phpLDAPadmin обнаружена критическая уязвимость
В программе phpLDAPadmin 0.9.6 0.9.7/alpha5 обнаружена уязвимость. Степень опасности расценивается специалистами как критическая, сообщает SecurityL |
|
| 30.08.2005 |
В Internet Explorer найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю |
|
| 30.08.2005 |
В Courier MTA найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере Courier MTA. Программное обеспечение некорректно обрабатывает ошибки DNS при поиске SFR (Sender Policy Framework) записей в файле rfc1035/spf.c. Удаленный DNS-серв |
|
| 26.08.2005 |
В PostNuke найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в PostNuke, системе управления контентом веб-сайта, которая позволяет удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг) и выполнить произвольные SQL-команды в |
|
| 26.08.2005 |
В продуктах Symantec обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет локальному пользователю повысить свои прив |
|
| 25.08.2005 |
CA устранила уязвимости в промежуточном ПО
них выполнять на компьютерах произвольный код, сообщила компания по ИТ-безопасности Secunia. Уязвимости были подвержены Message Queuing до версии 1.07 Build 220_13 и 1.11 Build 29_13 |
|
| 18.08.2005 |
Анализируем 7 шагов хакера по взлому крупных сетей
ля сбора информации, в частности: Исследование сети: используется, чтобы быстро проверить известные уязвимости компьютеров. Для этого используются снифферы, которые перехватывают пароли и другу |
|
| 10.08.2005 |
В Internet Explorer обнаружена еще одна уязвимость
По сообщению Security Lab, в браузере Internet Explorer (5.01, 5.5, 6.x) обнаружена уязвимость. Степень опасности расценивается как высокая. Обнаруженные уязвимости позволяют уд |
|
| 10.08.2005 |
В Plug and Play системы Windows обнаружена уязвимость
По сообщению Security Lab, обнаружена уязвимость при переполнении буфера в Plug and Play в Microsoft Windows. Степень опасности расценивается специалистами как высокая. Уязвимость касается ОС Microsoft Windows 2000, XP, 2003 |
|
| 09.08.2005 |
В MySQL обнаружена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в системе управления базами данных MySQL. Переполнение стека возможно в функции in |
|
| 05.08.2005 |
В сборнике эксплоитов найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в Metasploit Framework программе для создания эксплоитов. Уязвимость |
|
| 05.08.2005 |
Хакеры взломали сайт Cisco
керы атаковали сайт телекоммуникационной компании Cisco Systems. В компании признали, что сайт имел уязвимость, которая привела к тому, что данные зарегистрированных пользователей, в том числе |
|
| 04.08.2005 |
В ядре Windows 2000 выявлена неуязвимая уязвимость
ак сообщил Марк Мэйфретт (Marc Maiffret), ведущий специалист компании eEye Digital Security, данная уязвимость позволяет злоумышленникам получать удаленный доступ к компьютеру жертвы с помощью |
|
| 03.08.2005 |
В вackup-решениях от СА найдена уязвимость
В решениях по управлению данными и резервного копирования CA BrightStor ARCserve Backup и BrightStor Enterprise Backup найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Переполнение буфера обнаружено при обработке входных данных |
|
| 03.08.2005 |
В Microsoft ActiveSync найдены уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в Microsoft ActiveSync программе синхронизации КПК и смартфонов с ПК. Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании приложения и получить до |
|
| 01.08.2005 |
В Cisco IOS найдены уязвимости
В Cisco IOS, операционной системе для телекоммуникационных устройств Cisco, найдены уязвимости, которые позволяют удаленному пользователю вызвать отказ в обслуживании или выполн |
|
| 29.07.2005 |
В MDaemon найдена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере MDaemon. Уязвимость существует в контентном фильтре приложения при обработке вложенных файлов со специально сформированными именами. Злоумышленник может соз |
|
| 29.07.2005 |
В антивирусе Sophos найдена уязвимость
ем флагманском антивирусном продукте и сообщила, что работает над созданием соответствующего патча. Уязвимость в Sophos Anti-Virus позволяет злоумышленникам производить атаки с переполнением бу |
|
| 27.07.2005 |
В ProFTPD найдены уязвимости
енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость форматной строки обнаружена при отображении сообщения об отключении, содержащего и |
|
| 27.07.2005 |
В mod_ssl найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в модуле mod_ssl, реализующем криптографическую защиту в веб-сервере Apache. Уя |
|
| 25.07.2005 |
В GoodTech SMTP Server найдены критические уязвимости
TP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных данных в команде RCPT TO. Удаленный пользователь |
|
| 25.07.2005 |
В популярном FTP-сервере - критическая уязвимость
В SlimFTPd найдена критическая уязвимость, которая позволяет удаленному авторизованному пользователю выполнить произвольные |
|
| 22.07.2005 |
В Mozilla найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla, которая позволяет удаленному пользователю вызвать отказ в обсл |
|
| 20.07.2005 |
Windows: новая уязвимость трех версий
Microsoft предупредила пользователей о новой уязвимости, которая позволяет удаленно «подвесить» Windows на основе технологии NT 2000, XP и Server 2003. Атака «отказ в обслуживании» (DoS) возможна из-за ошибки в протоколе удаленного |
|
| 18.07.2005 |
В Internet Explorer - новая уязвимость
Эксперты по информационной безопасности обнаружили новую уязвимость в Microsoft Internet Explorer. Уязвимость проявляется при обработке графиче |
|
| 15.07.2005 |
В Hosting Controller найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе Hosting Controller, которая позволяет удаленному авторизованному польз |
|
| 15.07.2005 |
В Kerberos найдена опасная уязвимость
ункции krb5_recvauth(). Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость в реализации центра распределения ключей позволяет удаленному пользователю вызвать |
|
| 14.07.2005 |
В Firefox обнаружены опасные уязвимости
язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки клонированных объектов. Удаленный пользов |
|
| 13.07.2005 |
В продуктах Microsoft найдены опасные уязвимости
Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows, которая позволяет удаленному пользователю выполнить произволь |
|
| 12.07.2005 |
Уязвимость в MSN Messenger позволяет прервать конференцию
Эксперты по информационной безопасности обнаружили уязвимость в MSN Messenger, которая позволяет удаленному пользователю прервать конференцию. Удаленный пользователь может послать сообщение, содержащее слово .pif, что приведет к отключению от с |
|
| 11.07.2005 |
В программе контроля над веб-доступом найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе для контроля над веб-доступом eTrust SiteMinde от CA. Уязвимость |
|
| 08.07.2005 |
В популярном менеджере закачки найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в программе увеличения скорости закачки Internet Download Manager версии 4.05. Обн |
|
| 05.07.2005 |
В JBoss jBPM найдены уязвимости
му пользователю получить потенциально важные данные и выполнить произвольные приложения на системе. Уязвимость существует в поддержке HSQLDB. Удаленный пользователь может выполнить произвольные |
|
| 04.07.2005 |
В нескольких серверах найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в различных прокси- и веб-серверах, позволяющую осуществлять атаки HTTP Request Sm |
|
| 30.06.2005 |
В веб-сервере Apache обнаружена уязвимость
Российские эксперты по информационной безопасности обнаружили в веб-сервере Apache уязвимость, которая позволяет удаленному пользователю произвести на веб-приложения атаку HTTP Request Smuggling (атаку со скрытым HTTP-запросом). Удаленный пользователь может послать серверу сп |
|
| 29.06.2005 |
В популярном asp-портале найдены уязвимости
ных приложения. Уязвима программа ASP Nuke 0.80 и более ранние версии. Для использования «дыр» есть эксплойт. В настоящее время способов устранения проблемы не существует, сообщил Securitylab. |
|
| 27.06.2005 |
В Real-плеерах найдены опасные уязвимости
переполнение «кучи» (области динамически распределяемой памяти) и выполнить произвольный код. Также уязвимость существует в библиотеке vidplin.dll и проявляется при обработке .avi-файлов. Удале |
|
| 24.06.2005 |
В Forum Russian Board найдены уязвимости
арий в браузере жертвы в контексте безопасности уязвимого сайта. Для использования уязвимостей есть эксплойт. В настоящее время способов устранения «дыр» не существует, сообщил Securitylab. |
|
| 22.06.2005 |
В нескольких браузерах найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в браузерах разных производителей, которая позволяет удаленному пользователю произ |