| 15.06.2005 |
В Microsoft Step-by-Step IT найдена критическая уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в программе Microsoft Step-by-Step Interactive Training во всех версиях Windows. < |
|
| 14.06.2005 |
В графических редакторах Adobe найдена уязвимость
Adobe Systems сообщила об уязвимости в своих популярных приложениях для графического дизайна. Уязвимость находится в компоненте Adobe License Management Service, используемом для активаци |
|
| 14.06.2005 |
В Internet Explorer обнаружена новая уязвимость
Российские эксперты обнаружили в Microsoft Internet Explorer уязвимость, которая позволяет удаленному пользователю скрыть код сценария в окне View Source |
|
| 09.06.2005 |
Российские эксперты нашли "дыры" в продуктах IBM
сперты обнаружили уязвимости в продуктах IBM IBM WebSphere Application Server и IBM AIX 5.3. Уязвимость в IBM WebSphere Application Server 5.0 позволяет удаленному пользователю вызвать п |
|
| 08.06.2005 |
Уязвимость открыла Hotmail посторонним
Alex de Vries) на сайте Net-Force, где «собираются» энтузиасты в сфере информационной безопасности. Уязвимость типа cross-site scripting (межсайтовый скиптинг) позволяла украсть куки пользовате |
|
| 07.06.2005 |
В Mozilla найдена очередная уязвимость
Российские эксперты по информационной безопасности обнаружили очередную уязвимость в браузере Mozilla. Уязвимость типа Frame Injection позволяет удаленному по |
|
| 02.06.2005 |
В Internet Explorer обнаружены множественные уязвимости
ernet Explorer 6.0, которые позволяют удаленному пользователю аварийно завершить работу приложения. Уязвимость существует в области обработки определенных URL при добавлении сайта в ограниченну |
|
| 11.05.2005 |
В Mac OS X найдены множественные уязвимости
выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение. Уязвимость существует в функции NXSeek() в AppKit из-за того, что приложение не обрабатывает |
|
| 11.05.2005 |
В Firefox найдены две критические уязвимости
я Mozilla сообщает о том, что ее специалисты усиленно работают над созданием патча для двух критичеких уязвимостей в браузере Firefox, которые позволяют удаленно выполнять произвольный код в системе. Уязвимости дают возможность осуществлять межсайтовый скриптинг и удаленный вход в систему. Уязвима версия 1.0.3. В Mozilla говорят о том, что фактов успешной эксплуатации уязвимостей пока не за |
|
| 22.04.2005 |
RealNetworks "залатала" критическую уязвимость
RealNetworks выпустила «заплату» на уязвимость в медиаплеере RealPlayer, имеющую рейтинг опасности «высоко критичная». Данная уязвимость позволяет хакеру вызвать переполнение буфера и выполнить произвольный код на компьюте |
|
| 20.04.2005 |
Mozilla "залатала" три уязвимости в браузерах
link для иконок. В результате взломщик может выполнить произвольный код на целевой системе. Третья уязвимость проявляется при реализации свойства DOM (объектной модели документа) в Mozilla и п |
|
| 18.04.2005 |
Microsoft не успевает латать "дыры"
а также телефонных аппаратов, использующих протокол VoIP (Voice over IP). Как сообщил Silicon.com, уязвимость, вызванная некорректностью обработки сообщений об ошибках ICMP, открывает перед пр |
|
| 13.04.2005 |
В продуктах Microsoft "залатано" множество критических уязвимостей
soft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позволяет удаленному пользователю выполнить произвольный |
|
| 07.04.2005 |
Уязвимость в Firefox открывает память посторонним
от других, этот вид «дыр» в браузерах не может быть использован для фишинга или доступа к системе. Уязвимости присвоен рейтинг опасности «умеренно критическая». Эксперты Secunia предложили пол |
|
| 07.04.2005 |
В Microsoft Explorer найдена новая уязвимость
В Microsoft Explorer найдена уязвимость, которая позволяет удаленному пользователю вызвать отказ в обслуживании системы пр |
|
| 05.04.2005 |
В ADSL-маршрутизаторе Samsung обнаружена уязвимость
В Samsung ADSL Router обнаружена уязвимость, которая позволяет удаленному пользователю просмотреть произвольные файлы и получи |
|
| 04.04.2005 |
В Microsoft Jet database найдена уязвимость
В Microsoft Jet database найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код в целевой си |
|
| 30.03.2005 |
В продуктах Symantec найдена уязвимость
В продуктах антивирусной компании Symantec найдена уязвимость, которая позволяет злоумышленнику вызвать отказ в обслуживании системы. Уязвимость существует в модуле AutoProtect. Злоумышленник может специальным образом создать или изменит |
|
| 11.03.2005 |
В Microsoft Exchange Server найдена уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в Microsoft Exchange Server 2003, которая позволяет удаленному авторизованному пол |
|
| 09.03.2005 |
Российские хакеры обнаружили "дыру" в популярном форуме
UBB.threads, позволяющую удаленному пользователю выполнить произвольные команды в уязвимой системе. Уязвимость существует из-за некорректной фильтрации входных данных в файлах includepollresult |
|
| 09.03.2005 |
В Windows найдена опасная уязвимость
Российские эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, позволяющую вызвать отказ в обслуживании системы. Уязви |
|
| 03.03.2005 |
В продуктах СA найдены критические "дыры"
puter Associates License Client. Удаленный пользователь может создать произвольный файл на системе. Уязвимость связана с обработкой имени файла в Putolf-запросе. Злоумышленник может послать в к |
|
| 02.03.2005 |
В продуктах Symantec найдена уязвимость
В продуктах Symantec, производителе антивирусов и брандмауэров, найдена уязвимость, которая позволяет маршрутизировать SMTP-трафик через недоверенную сеть. Уязвим |
|
| 28.02.2005 |
В Firefox нашли две уязвимости
нному пользователю выполнить произвольный код, а локальному - удалить произвольные файлы в системе. Уязвимость в реализации XPCOM (интерфейса, доступного из C++ или JavaScript, позволяющего вып |
|
| 24.02.2005 |
В популярных форумах найдены две "дыры"
ет удаленному пользователю открывать и удалять (unlink) файлы в системе с привилегиями веб-сервера. Уязвимость находится в нескольких сценариях, отвечающих за обработку аватаров (usercp_avatar. |
|
| 22.02.2005 |
В .Net Framework найдена уязвимость
В платформе .Net Framework найдена уязвимость, позволяющая удаленному пользователю произвести XSS-нападение (межсайтовый скриптинг, вставка HTML-кода) и получить доступ к данным пользователей. Уязвимость существует из-за |
|
| 21.02.2005 |
В Yahoo! Messenger найдены "дыры"
ие эксперты обнаружили уязвимости в программе обмена мгновенными сообщениями Yahoo! Messenger. Одна уязвимость позволяет подменить имя загружаемого файла, она находится в области отображении дл |
|
| 17.02.2005 |
В популярном веб-приложении нашли опасные уязвимости
исле к информации о кредитных картах, произвести SQL-инъекцию, выполнить произвольный php-сценарий. Уязвимость существует в механизме проверки подлинности пользователя, которая выполняется на о |
|
| 16.02.2005 |
В веб-сервере НР обнаружена опасная "дыра"
Эксперты по информационной безопасности обнаружили в HP HTTP Server уязвимость, позволяющую удаленному хакеру вызвать переполнение буфера. HP HTTP Server являетс |
|
| 15.02.2005 |
Российские хакеры нашли уязвимости в AWStats
l-директивы, вызвать отказ в обслуживании и получить доступ к важной информации пользователей. Одна уязвимость обнаружена в плагинах loadplugin и pluginmode и связана с некорректной обработкой |
|
| 10.02.2005 |
ПО Symantec содержит лазейку для вирусов
oft Windows, Mac OS X, Linux, Solaris и AIX необновлённые версии программ Symantec. Как отмечается, уязвимость не встречается в последних версиях некоторых продуктов, например, в Norton Antivir |
|
| 09.02.2005 |
Найдена уязвимость в браузерах Firefox, Opera и Safari
Экспертами компании Shmoo Group была выявлена критическая уязвимость в браузерах Firefox, Opera и Safari, сообщает New Scientist. К этому привела ошибк |
|
| 01.02.2005 |
Российские технари уличили Microsoft в беспомощности
аруженную проблему, однако больше никаких шагов в этом направлении не предпринимали. «Поскольку эта уязвимость не вызывает предпосылок для образования автоматически распространяемых вирусов, но |
|
| 17.01.2005 |
ФБР ответит за Microsoft
ящим вопрос компьютерной безопасности в качественно иную плоскость. Компания отказалась блокировать уязвимость, выявленную испанской компанией Panda Software, на том основании, что уязвимост |
|
| 14.01.2005 |
В аудиоплеере Linux найдена уязвимость
Аудиоплеер Mpg123 для Linux с открытым исходным кодом содержит уязвимость, позволяющую выполнять произвольный код, встроенный в принимаемый с сервера аудио |
|
| 14.01.2005 |
Apple исправила уязвимость в плеере iTunes
Корпорация Apple выпустила новую версию медиаплеера iTunes, в которой устранена уязвимость, имеющая рейтинг опасности «критичная». Уязвимость, обнаруженная в предыдущих выпусках музыкальной программы, позволяла подвесить её, либо выполнить произвольный код, присланн |
|
| 13.01.2005 |
Google выпустил патч на уязвимость в Gmail
Интернет-компания Google выпустила патч на уязвимость в почтовом сервисе Gmail. Уязвимость приводила к нарушению конфиденциальности посланных электронных писем, включая тело и реквизиты. Причина кроется в неправильной обработке а |
|
| 13.01.2005 |
Microsoft выпустила патч на уязвимости Windows
к и курсоров. Инфицирование происходило при посещении веб-страницы с компонентами, эксплуатирующими уязвимость. Третья уязвимость пока не была использована хакерами, но представляет поте |
|
| 27.12.2004 |
Эксплойты под новые "дыры" Windows помогут хакерам
Китайская компания по ИТ-безопасности VenusTech выпустила программы-эксплойты, использующие недавно найденные и еще не устраненные уязвимости в операционной сист |
|
| 23.12.2004 |
Вирусная эпидемия пока приостановлена
Лаборатория Касперского», вредоносная программа Santy заражает веб-сайты, используя для размножения уязвимость в популярном приложении для создания интернет-ресурсов phpBB. Однако данная |