09.09.2005 Cisco предупреждает о новой уязвимости в IOS

IOS Firewall Authentication Proxy, которая позволяет производить атаки DoS (отказ в обслуживании). Уязвимость связана с ошибкой при обработке данных пользователя при аутентификации во время со

02.09.2005 В phpLDAPadmin обнаружена критическая уязвимость

В программе phpLDAPadmin 0.9.6 — 0.9.7/alpha5 обнаружена уязвимость. Степень опасности расценивается специалистами как критическая, сообщает SecurityL

30.08.2005 В Internet Explorer найдена опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю

30.08.2005 В Courier MTA найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере Courier MTA. Программное обеспечение некорректно обрабатывает ошибки DNS при поиске SFR (Sender Policy Framework) записей в файле rfc1035/spf.c. Удаленный DNS-серв

26.08.2005 В PostNuke найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в PostNuke, системе управления контентом веб-сайта, которая позволяет удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг) и выполнить произвольные SQL-команды в 

26.08.2005 В продуктах Symantec обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в продуктах Symantec, которая позволяет локальному пользователю повысить свои прив

25.08.2005 CA устранила уязвимости в промежуточном ПО

них — выполнять на компьютерах произвольный код, сообщила компания по ИТ-безопасности Secunia. Уязвимости были подвержены Message Queuing до версии 1.07 Build 220_13 и 1.11  Build 29_13 &#

18.08.2005 Анализируем 7 шагов хакера по взлому крупных сетей

ля сбора информации, в частности: Исследование сети: используется, чтобы быстро проверить известные уязвимости компьютеров. Для этого используются снифферы, которые перехватывают пароли и другу

10.08.2005 В Internet Explorer обнаружена еще одна уязвимость

По сообщению Security Lab, в браузере Internet Explorer (5.01, 5.5, 6.x) обнаружена уязвимость. Степень опасности расценивается как высокая. Обнаруженные уязвимости позволяют уд

10.08.2005 В Plug and Play системы Windows обнаружена уязвимость

По сообщению Security Lab, обнаружена уязвимость при переполнении буфера в Plug and Play в Microsoft Windows. Степень опасности расценивается специалистами как высокая. Уязвимость касается ОС Microsoft Windows 2000, XP, 2003

09.08.2005 В MySQL обнаружена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в системе управления базами данных MySQL. Переполнение стека возможно в функции in

05.08.2005 В сборнике эксплоитов найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Metasploit Framework — программе для создания эксплоитов. Уязвимость

05.08.2005 Хакеры взломали сайт Cisco

керы атаковали сайт телекоммуникационной компании Cisco Systems. В компании признали, что сайт имел уязвимость, которая привела к тому, что данные зарегистрированных пользователей, в том числе

04.08.2005 В ядре Windows 2000 выявлена неуязвимая уязвимость

ак сообщил Марк Мэйфретт (Marc Maiffret), ведущий специалист компании eEye Digital Security, данная уязвимость позволяет злоумышленникам получать удаленный доступ к компьютеру жертвы с помощью

03.08.2005 В вackup-решениях от СА найдена уязвимость

В решениях по управлению данными и резервного копирования — CA BrightStor ARCserve Backup и BrightStor Enterprise Backup — найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Переполнение буфера обнаружено при обработке входных данных

03.08.2005 В Microsoft ActiveSync найдены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в Microsoft ActiveSync — программе синхронизации КПК и смартфонов с ПК. Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании приложения и получить до

01.08.2005 В Cisco IOS найдены уязвимости

В Cisco IOS, операционной системе для телекоммуникационных устройств Cisco, найдены уязвимости, которые позволяют удаленному пользователю вызвать отказ в обслуживании или выполн

29.07.2005 В MDaemon найдена опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в почтовом сервере MDaemon. Уязвимость существует в контентном фильтре приложения при обработке вложенных файлов со специально сформированными именами. Злоумышленник может соз

29.07.2005 В антивирусе Sophos найдена уязвимость

ем флагманском антивирусном продукте и сообщила, что работает над созданием соответствующего патча. Уязвимость в Sophos Anti-Virus позволяет злоумышленникам производить атаки с переполнением бу

27.07.2005 В ProFTPD найдены уязвимости

енному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Уязвимость форматной строки обнаружена при отображении сообщения об отключении, содержащего и

27.07.2005 В mod_ssl найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в модуле mod_ssl, реализующем криптографическую защиту в веб-сервере Apache. Уя

25.07.2005 В GoodTech SMTP Server найдены критические уязвимости

TP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных данных в команде RCPT TO. Удаленный пользователь

25.07.2005 В популярном FTP-сервере - критическая уязвимость

В SlimFTPd найдена критическая уязвимость, которая позволяет удаленному авторизованному пользователю выполнить произвольные

22.07.2005 В Mozilla найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Mozilla, которая позволяет удаленному пользователю вызвать отказ в обсл

20.07.2005 Windows: новая уязвимость трех версий

Microsoft предупредила пользователей о новой уязвимости, которая позволяет удаленно «подвесить» Windows на основе технологии NT — 2000, XP и Server 2003. Атака «отказ в обслуживании» (DoS) возможна из-за ошибки в протоколе удаленного

18.07.2005 В Internet Explorer - новая уязвимость

Эксперты по информационной безопасности обнаружили новую уязвимость в Microsoft Internet Explorer. Уязвимость проявляется при обработке графиче

15.07.2005 В Hosting Controller найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе Hosting Controller, которая позволяет удаленному авторизованному польз

15.07.2005 В Kerberos найдена опасная уязвимость

ункции krb5_recvauth(). Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость в реализации центра распределения ключей позволяет удаленному пользователю вызвать

14.07.2005 В Firefox обнаружены опасные уязвимости

язвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за недостаточной обработки клонированных объектов. Удаленный пользов

13.07.2005 В продуктах Microsoft найдены опасные уязвимости

Эксперты по информационной безопасности обнаружили уязвимость в Microsoft Windows, которая позволяет удаленному пользователю выполнить произволь

12.07.2005 Уязвимость в MSN Messenger позволяет прервать конференцию

Эксперты по информационной безопасности обнаружили уязвимость в MSN Messenger, которая позволяет удаленному пользователю прервать конференцию. Удаленный пользователь может послать сообщение, содержащее слово .pif, что приведет к отключению от с

11.07.2005 В программе контроля над веб-доступом найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе для контроля над веб-доступом eTrust SiteMinde от CA. Уязвимость

08.07.2005 В популярном менеджере закачки найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в программе увеличения скорости закачки Internet Download Manager версии 4.05. Обн

05.07.2005 В JBoss jBPM найдены уязвимости

му пользователю получить потенциально важные данные и выполнить произвольные приложения на системе. Уязвимость существует в поддержке HSQLDB. Удаленный пользователь может выполнить произвольные

04.07.2005 В нескольких серверах найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в различных прокси- и веб-серверах, позволяющую осуществлять атаки HTTP Request Sm

30.06.2005 В веб-сервере Apache обнаружена уязвимость

Российские эксперты по информационной безопасности обнаружили в веб-сервере Apache уязвимость, которая позволяет удаленному пользователю произвести на веб-приложения атаку HTTP Request Smuggling (атаку со скрытым HTTP-запросом). Удаленный пользователь может послать серверу сп

29.06.2005 В популярном asp-портале найдены уязвимости

ных приложения. Уязвима программа ASP Nuke 0.80 и более ранние версии. Для использования «дыр» есть эксплойт. В настоящее время способов устранения проблемы не существует, сообщил Securitylab.

27.06.2005 В Real-плеерах найдены опасные уязвимости

переполнение «кучи» (области динамически распределяемой памяти) и выполнить произвольный код. Также уязвимость существует в библиотеке vidplin.dll и проявляется при обработке .avi-файлов. Удале

24.06.2005 В Forum Russian Board найдены уязвимости

арий в браузере жертвы в контексте безопасности уязвимого сайта. Для использования уязвимостей есть эксплойт. В настоящее время способов устранения «дыр» не существует, сообщил Securitylab.

22.06.2005 В нескольких браузерах найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в браузерах разных производителей, которая позволяет удаленному пользователю произ