15.03.2002 Сеть и Безопасность: Хакеров и пиратов "мочат", но с безопасностью всё хуже и хуже

без участия Microsoft на этой неделе не обошлось: сначала была обнаружена исследователями очередная уязвимость в виде ошибки переполнения буфера в среде Windows 98, NT 4 и 2000. Она позволяла п

13.03.2002 Новая уязвимость MSIE позволяет получить контроль над ПК без применения скриптов

В браузере Internet Explorer, причем во всех его версиях, была обнаружена серьезная уязвимость, сообщает сетевое издание Ytro.ru со ссылкой на The Register. Злоумышленник, используя ее, может удаленно запускать на чужом компьютере любую программу без применения скриптов. Компа

26.02.2002 CERT: российскими программистами выявлена серьезная уязвимость MSIE

v, как следует из его названия, физически размещающегося в Нижнем Новгороде. Обнаруженная системная уязвимость позволяет хакерам использовать ошибку переполнения буфера при обработке браузером

19.02.2002 Приложения, созданные на VisualC++.NET, подвержены опасной уязвимости

интегрированные в платформу веб-сервисов .NET оказываются ничем не защищенными, поскольку в компиляторе, преобразующем исходный код в машинный обнаружена ошибка, позволяющая эксплуатировать известную уязвимость, связанную с переполнением буфера виртуальной памяти, воспользовавшись которой хакер может получить контроль над любым удаленным ПК, на котором используется набор инструментов для пр

15.02.2002 Сеть и Безопасность: Не все "валентинки" одинаково полезны...

, которая позволяет уведомить пользователя о том, что на его hotmail адрес пришли очередные письма. Уязвимость делала доступными и другие файлы пользователя, - через нее буквально через неделю

13.02.2002 Системная уязвимость Hotmail способна лишить пользователя доступа к почтовому ящику и сервисам .Net

Специалисты по безопасности обнаружили серьезную системную уязвимость в популярной почтовой службе Hotmail . Используя ошибку, о которой сообщил небезызвестный специалист по компьютерной безопасности Адриан Ламо (Adrian Lamo), хакер может легко поменят

11.02.2002 MS Office v.X для платформы Macintosh содержит опасную уязвимость

вух копий ПО с одинаковыми серийными номерами. В предупреждении проблема описана как системная ошибка в механизме верификации, неверно обрабатывающем определенный тип информации. Использование данной уязвимости приводит к отключению приложения. "Организатор атаки может использовать данную ошибку для прекращения работы аналогичных приложений других пользователей, объединенных в локальную сет

30.01.2002 Netscape Navigator и Mozilla содержат опасную уязвимость

tscape Navigator, предшествующих 6.2.1, и Mozilla, предшествующих 0.9.7, содержат опасную системную уязвимость, позволяющую злоумышленникам получить доступ к информации, содержащейся в файлах c

21.01.2002 Обнаружена уязвимость Netscape Enterprise 3.x Web Server

Британская компания ProCheckUp, специализирующаяся на проблемах сетевой безопасности, сообщила об обнаружении системной уязвимости в пакете Netscape Enterprise 3.x Web Server и приложении iPlanet 4.x, в том случае, если они работают под управлением Windows NT. Это программное обеспечение используется многими сай

16.10.2001 Microsoft классифицирует уязвимости по степени опасности

Microsoft будет присваивать степени опасности найденным в разработанных ею системах уязвимостям. Выпускаемые бюллетени корпорации будут снабжены пометками "низкий", "сильный" и "критический" (уровень опасности) - "low", "moderate" и "critical" соответственно.Кроме того, Micros

08.08.2001 В беспроводных сетях стандарта Wi-Fi обнаружена еще одна уязвимость

Группа Wireless Ethernet Compatibility Alliance (альянс по разработке совместимости беспроводного Ethernet, WECA) сообщила об обнаружении уязвимости в беспроводных сетях, работающих по протоколу 802.11b, известного также как WiFi. Оказалось, что можно узнать секретный ключ, с помощью которого шифруются данные при обмене информаци

02.07.2001 Cisco предупредила об уязвимости своих маршрутизаторов к хакерским атакам

Cisco и Координационный Центр CERT (Computer Emergency Response Team) выпустили заявление об обнаружении уязвимости практически во всех маршрутизаторах компании Cisco, работающих на программном обеспечении IOS версий 11.3 и выше. В нем установлен HTTP-сервер, через который администратор делает зап

21.03.2001 Обнаружена уязвимость в криптопротоколе PGP для шифровки электронных писем

В популярной программе для шифрования e-mail писем PGP (Pretty Good Privacy) была обнаруженна уязвимость, позволяющая злоумышленнику получать секретные "ключи" для расшифровки закодирован

01.12.2000 Новая уязвимость в Internet Explorer 5.x позволяет получить доступ к папке временных файлов

Очередная уязвимость обнаружена в Internet Explorer 5.х Джорджем Гунински (Georgi Guninski). Уязвимым м