13.04.2005 В продуктах Microsoft "залатано" множество критических уязвимостей

soft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позволяет удаленному пользователю выполнить произвольный

07.04.2005 Уязвимость в Firefox открывает память посторонним

от других, этот вид «дыр» в браузерах не может быть использован для фишинга или доступа к системе. Уязвимости присвоен рейтинг опасности «умеренно критическая». Эксперты Secunia предложили пол

07.04.2005 В Microsoft Explorer найдена новая уязвимость

В Microsoft Explorer найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании системы пр

05.04.2005 В ADSL-маршрутизаторе Samsung обнаружена уязвимость

В Samsung ADSL Router обнаружена уязвимость, которая позволяет удаленному пользователю просмотреть произвольные файлы и получи

04.04.2005 В Microsoft Jet database найдена уязвимость

В Microsoft Jet database найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код в целевой си

30.03.2005 В продуктах Symantec найдена уязвимость

В продуктах антивирусной компании Symantec найдена уязвимость, которая позволяет злоумышленнику вызвать отказ в обслуживании системы. Уязвимость существует в модуле AutoProtect. Злоумышленник может специальным образом создать или изменит

11.03.2005 В Microsoft Exchange Server найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в Microsoft Exchange Server 2003, которая позволяет удаленному авторизованному пол

09.03.2005 Российские хакеры обнаружили "дыру" в популярном форуме

UBB.threads, позволяющую удаленному пользователю выполнить произвольные команды в уязвимой системе. Уязвимость существует из-за некорректной фильтрации входных данных в файлах includepollresult

09.03.2005 В Windows найдена опасная уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, позволяющую вызвать отказ в обслуживании системы. Уязви

03.03.2005 В продуктах СA найдены критические "дыры"

puter Associates License Client. Удаленный пользователь может создать произвольный файл на системе. Уязвимость связана с обработкой имени файла в Putolf-запросе. Злоумышленник может послать в к

02.03.2005 В продуктах Symantec найдена уязвимость

В продуктах Symantec, производителе антивирусов и брандмауэров, найдена уязвимость, которая позволяет маршрутизировать SMTP-трафик через недоверенную сеть. Уязвим

28.02.2005 В Firefox нашли две уязвимости

нному пользователю выполнить произвольный код, а локальному - удалить произвольные файлы в системе. Уязвимость в реализации XPCOM (интерфейса, доступного из C++ или JavaScript, позволяющего вып

24.02.2005 В популярных форумах найдены две "дыры"

ет удаленному пользователю открывать и удалять (unlink) файлы в системе с привилегиями веб-сервера. Уязвимость находится в нескольких сценариях, отвечающих за обработку аватаров (usercp_avatar.

22.02.2005 В .Net Framework найдена уязвимость

В платформе .Net Framework найдена уязвимость, позволяющая удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг, вставка HTML-кода) и получить доступ к данным пользователей. Уязвимость существует из-за

21.02.2005 В Yahoo! Messenger найдены "дыры"

ие эксперты обнаружили уязвимости в программе обмена мгновенными сообщениями Yahoo! Messenger. Одна уязвимость позволяет подменить имя загружаемого файла, она находится в области отображении дл

17.02.2005 В популярном веб-приложении нашли опасные уязвимости

исле к информации о кредитных картах, произвести SQL-инъекцию, выполнить произвольный php-сценарий. Уязвимость существует в механизме проверки подлинности пользователя, которая выполняется на о

16.02.2005 В веб-сервере НР обнаружена опасная "дыра"

Эксперты по информационной безопасности обнаружили в HP HTTP Server уязвимость, позволяющую удаленному хакеру вызвать переполнение буфера. HP HTTP Server являетс

15.02.2005 Российские хакеры нашли уязвимости в AWStats

l-директивы, вызвать отказ в обслуживании и получить доступ к важной информации пользователей. Одна уязвимость обнаружена в плагинах loadplugin и pluginmode и связана с некорректной обработкой

10.02.2005 ПО Symantec содержит лазейку для вирусов

oft Windows, Mac OS X, Linux, Solaris и AIX необновлённые версии программ Symantec. Как отмечается, уязвимость не встречается в последних версиях некоторых продуктов, например, в Norton Antivir

09.02.2005 Найдена уязвимость в браузерах Firefox, Opera и Safari

Экспертами компании Shmoo Group была выявлена критическая уязвимость в браузерах Firefox, Opera и Safari, сообщает New Scientist. К этому привела ошибк

01.02.2005 Российские технари уличили Microsoft в беспомощности

аруженную проблему, однако больше никаких шагов в этом направлении не предпринимали. «Поскольку эта уязвимость не вызывает предпосылок для образования автоматически распространяемых вирусов, но

17.01.2005 ФБР ответит за Microsoft

ящим вопрос компьютерной безопасности в качественно иную плоскость. Компания отказалась блокировать уязвимость, выявленную испанской компанией Panda Software, на том основании, что уязвимост

14.01.2005 В аудиоплеере Linux найдена уязвимость

Аудиоплеер Mpg123 для Linux с открытым исходным кодом содержит уязвимость, позволяющую выполнять произвольный код, встроенный в  принимаемый с сервера аудио

14.01.2005 Apple исправила уязвимость в плеере iTunes

Корпорация Apple выпустила новую версию медиаплеера iTunes, в которой устранена уязвимость, имеющая рейтинг опасности «критичная». Уязвимость, обнаруженная в предыдущих выпусках музыкальной программы, позволяла подвесить её, либо выполнить произвольный код, присланн

13.01.2005 Google выпустил патч на уязвимость в Gmail

Интернет-компания Google выпустила патч на уязвимость в почтовом сервисе Gmail. Уязвимость приводила к нарушению конфиденциальности посланных электронных писем, включая тело и реквизиты. Причина кроется в неправильной обработке а

13.01.2005 Microsoft выпустила патч на уязвимости Windows

к и курсоров. Инфицирование происходило при посещении веб-страницы с компонентами, эксплуатирующими уязвимость. Третья уязвимость пока не была использована хакерами, но представляет поте

27.12.2004 Эксплойты под новые "дыры" Windows помогут хакерам

Китайская компания по ИТ-безопасности VenusTech выпустила программы-эксплойты, использующие недавно найденные и еще не устраненные уязвимости в операционной сист

23.12.2004 Вирусная эпидемия пока приостановлена

Лаборатория Касперского», вредоносная программа Santy заражает веб-сайты, используя для размножения уязвимость в популярном приложении для создания интернет-ресурсов — phpBB. Однако данная

21.12.2004 Microsoft устранила критическую уязвимость в Windows XP с SP2

в сентябре, что выпустим обновление», - заявил г-н Шейр. Как говорится в Microsoft Knowledge Base, уязвимость можно эксплуатировать только на компьютерах пользователей, входящих в интернет при

20.12.2004 Adobe устранила две уязвимости Acrobat Reader

алить файл обработки электронных книг (eBooks) из директории Acrobat 6.0\Reader\plug_ins\eBook.api. Уязвимость под Unix вызвана ошибкой в функции mailListIsPdf Acrobat Reader 5.0.9 for Unix. Бо

17.12.2004 Студенты обнаружили 44 уязвимости в Unix-приложениях

Выполняя домашнее задание, студенты профессора Дэниела Бернстайна (Daniel Bernstein) обнаружили 44 уязвимости в различных приложениях Unix. Способы нарушить работу или пробраться на компьютер пользователя обнаружены как в редко используемых, так и в известных, поставляемых в составе большинс

14.12.2004 Найдены еще две уязвимости в Microsoft IE

в компании, до сих пор не выпущен патч. Им присвоена категория опасности «высоко критичные». Первая уязвимость вызвана недостаточным уровнем анализа событий перетаскивания (drag and drop) изобр

02.12.2004 Internet Explorer получил новую "заплатку"

м те, кто обладает правами администратора”, - говорится в бюллетене. По заявлению Microsoft, данная уязвимость позволяет злоумышленникам использовать для распространения вирусов и проникновения

25.11.2004 Еще один изьян найден в WinAmp

еере WinAmp, позволяющей инфицировать компьютер при загрузке специально изготовленной веб-страницы. Уязвимость содержится в файле IN_CDDA.dll. Это не первая «дыра», найденная в WinAmp. В август

17.11.2004 Skype исправила уязвимость в ПО IP-телефонии

Компания Skype, предоставляющая услуги интернет-телефонии, устранила уязвимость в клиентском приложении, с помощью которой злоумышленник мог проникнуть на компьют

02.11.2004 Google "залатала" уязвимость в Gmail

Google «залатала» уязвимость в почтовом веб-сервисе Gmail, которая позволяла злоумышленнику красть данные из почтовых ящиков пользователей. По словам представителя Google Натана Тайлера (Nathan Tyler), в настоящ

28.10.2004 В Linux 2.6 найдена уязвимость

Специалисты SuSE обнаружили серьезную уязвимость в ядре Linux версии 2.6, позволяющую удаленно перезагрузить компьютер. Проблема кр

25.10.2004 "Лаборатория Касперского" устранила уязвимость антивирусного сканирования ZIP-файлов

ce информации о уязвимости в системах антивирусного сканирования архивированных файлов формата ZIP. Уязвимость затрагивает антивирусные продукты ведущих международных разработчиков, включая McA

22.10.2004 На сайте Google найдена вторая "дыра" для фишинга

На сайте Google найдена еще одна «дыра» для фишинга. Уязвимость позволяет подменять при помощи Java-скриптов контент сайта Google с целью выманива

18.10.2004 В cмартфонах BlackBerry найден изъян

. Смартфон зависает, а таймер, отслеживающий процесс приема, перезагружает аппарат. Secunia назвала уязвимость «некритичной», так как при перезагрузке не происходит потери данных. Уязвимость