06.02.2015 |
XSS-уязвимость нулевого дня в Internet Explorer позволяет атаковать любые сайты
тель перенаправляется на сайт dailymail.co.uk, после чего ему выводится сообщение Hacked by Deusen. Уязвимость присутствует в Internet Explorer 10.x и 11.x и, как поясняется на сайте securityla |
|
04.02.2015 |
Trend Micro обнаружила критическую уязвимость нулевого дня в Adobe Flash
Исследователи компании Trend Micro Incorporated обнаружили новую критическую уязвимость нулевого дня (CVE-2015-0313), затрагивающую все версии Adobe Flash Player на платф |
|
29.01.2015 |
Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware
ах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко. Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атак |
|
28.01.2015 |
В Linux обнаружена новая серьезная «дыра». Большинство серверов уязвимы
Обнаружена уязвимость, содержащаяся в большинстве дистрибутивов Linux и позволяющая хакерам исполнять пр |
|
28.01.2015 |
В серверах Linux обнаружена новая критическая уязвимость GHOST
tbleed и Shellock, говорится в заявлении Qrator Labs, поступившем в редакцию CNews. Новая серьезная уязвимость GHOST позволяет злоумышленникам удаленно захватить контроль над серверами Linux. И |
|
26.01.2015 |
Google отказался устранять критическую «дыру» на 60% устройств Android
Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних |
|
23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
нашел четыре уязвимости в решении Symantec Data Center Security: Server Advanced (SDCS: SA). Первая уязвимость (ей был присвоен номер CVE-2014-7289) позволяет злоумышленнику выполнять к базе да |
|
16.01.2015 |
«Эпичный троллинг»: Google назло Microsoft продолжает публиковать уязвимости в Windows
ля шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи. Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу (James Forshaw |
|
12.01.2015 |
Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows
й всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч. Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в с |
|
12.01.2015 |
В компьютерах Apple обнаружена уязвимость нового типа
стема сначала проверяет ее на подлинность и, если проверка прошла успешно, исполняет. Эксперт нашел уязвимость в методе проверки подлинности и научился обманывать систему, заставляя ее запускат |
|
19.12.2014 |
Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами
нные к нему устройства. Как говорится в заявлении Check Point, поступившем в редакцию CNews, данная уязвимость присутствует в миллионах маршрутизаторов различных моделей и производителей. Новой |
|
15.12.2014 |
Хакеры взломали более 100 тыс. веб-сайтов на Wordpress
рс может нанести вред его компьютеру. О том, что в Slider Revolution Premium содержится критическая уязвимость (в 4.1.4 и более старых версиях), специалисты сообщили в начале сентября. Брешь бы |
|
05.12.2014 |
Правительство США предложило проверять закупаемое СПО на уязвимости
го компании, предлагающей госведомству закупить у нее ПО, необходимо будет приложить к коммерческому предложению полный список компонентов, которые включает в себя ПО, и результаты их тестирования на уязвимости. Это касается как сторонних проприетарных, так и открытых компонентов, о чем особо отмечается в законопроекте. Закон касается компонентов любого ПО, включая автоматизированные систем |
|
04.12.2014 |
Trend Micro проанализировала уязвимости и новые атаки на мобильные и интернет-платформы
емую поверхность», подготовленному компанией Trend Micro, заметным событием третьего квартала стала уязвимость, известная как Shellshock, которая на момент обнаружения угрожала более чем полуми |
|
14.11.2014 |
Уязвимость: Сумму в иностранной валюте можно украсть с бесконтактной карты Visa без ввода пароля
Исследователи Университета Ньюкасла в Великобритании обнаружили уязвимость в современных бесконтактных картах Visa в рамках тестирования микрочипов карт. Бесконтактные карты позволяют проводить транзакции с помощью легкого касания картой терминала, не встав |
|
11.11.2014 |
Обнаружена самая серьезная уязвимость в iPhone и iPad
ких рекомендаций друзьям входит в стандартную функциональность App Store, привели пример в FireEye. Уязвимость позволяет подменять подлинные приложения на iPhone и не оставляет следов Для того |
|
31.10.2014 |
Хакеры научились дистанционно взламывать смартфоны Samsung
роверяют подлинность источника, с которого приходят запросы Find My Mobile, сообщает ComputerWorld. Уязвимость обнаружил египетский специалист по безопасности Мохамед Басет (Mohamed Baset). Он |
|
22.10.2014 |
Искусственный интеллект лишит работы специалистов по ИБ
мостей это единственная проблема, имеющая отметку «критическая». Вторая по популярности критическая уязвимость XML External Entities (XXE) в этом году не попала в десятку за счет роста проблем |
|
20.10.2014 |
Уязвимость в Drupal поставила под угрозу российские госсайты
Специалисты германской компании SektionEins обнаружили критическую уязвимость в платформе с открытым исходным кодом Drupal, служащей для управления сайтами. Сут |
|
16.10.2014 |
Новая уязвимость Poodle используется для перехвата конфиденциальных данных пользователей
злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0. Уязвимость Poodle дает возможность хакерам, перехватывая трафик, расшифровывать запросы польз |
|
13.10.2014 |
В Москве состоялась конференция «Искусственный интеллект против кибератак»
которая анализирует код и генерирует эксплойты. «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем, например, http-запрос, который при вводе в браузер дает доступ |
|
06.10.2014 |
Check Point обновила свою систему IPS для защиты от уязвимости ShellShock
защищенными множество систем по всему миру, и поэтому она намного опаснее, чем любая другая сетевая уязвимость». Представители команды компьютерной безопасности США по реагированию на инциденты |
|
03.10.2014 |
Trend Micro предлагает бесплатные средства защиты от угрозы Shellshock
еб-пользователей, работающих на платформах Mac OSX и Linux, от угрозы Shellshock (Bash Bug). Данная уязвимость может оказать негативное влияние на работу около полумиллиарда веб-серверов и друг |
|
03.10.2014 |
Опубликован код для использования «фундаментальной неустранимой дыры» в USB
тало известно в конце лета 2014 г. Эксплойт — это программа или метод, которая использует известную уязвимость и позволяет проводить атаки с ее помощью. Первым уязвимость BadUSB обнаружи |
|
01.10.2014 |
Rackspace вынуждена перезагружать серверы из-за уязвимости гипервизора Xen
й неделе о перезагрузке своего оборудования, использующего платформу, объявила Amazon Web Services. Уязвимость может затронуть пользователей public cloud. Работа по полному устранению ошибки ещ |
|
30.09.2014 |
Злоумышленники используют уязвимость ShellShock
Злоумышленники активно используют уязвимость ShellShock для установки вредоносных программ на Linux-серверы. Об этом CNews сооб |
|
25.09.2014 |
В Linux и Unix найдена масштабная многолетняя «дыра»
Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным |
|
28.08.2014 |
62% сайтов в 2013 г. содержали уязвимости высокой степени риска
Positive Technologies. Наиболее распространенные уязвимости (доля сайтов, %) Самая распространенная уязвимость 2013 г. — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на |
|
22.08.2014 |
Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet
По данным «Лаборатории Касперского», атакам вредоносного ПО, использующего уязвимость CVE-2010-2568 подвергаются ПК на Windows XP, Vista, 7 и Windows Server 2003 и 2008 |
|
20.08.2014 |
Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare
Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции |
|
18.08.2014 |
86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам
устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, которые легк |
|
07.08.2014 |
DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB
Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август |
|
30.07.2014 |
В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности
патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) |
|
16.06.2014 |
За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500
Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио |
|
06.06.2014 |
Обнаружена новая опасная уязвимость в интернет-протоколе
проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в |
|
28.05.2014 |
Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady
дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием: |
|
22.05.2014 |
Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer
Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна |
|
07.05.2014 |
Злоумышленники активно используют 0day уязвимость в Internet Explorer
OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind |
|
29.04.2014 |
Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows
Adobe выпустила обновление для Adobe Flash Player, устраняющее уязвимость CVE-2014-0515, с помощью которой злоумышленники могли получить контроль над компью |
|
28.04.2014 |
Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения
ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP |