06.02.2015 XSS-уязвимость нулевого дня в Internet Explorer позволяет атаковать любые сайты

тель перенаправляется на сайт dailymail.co.uk, после чего ему выводится сообщение Hacked by Deusen. Уязвимость присутствует в Internet Explorer 10.x и 11.x и, как поясняется на сайте securityla

04.02.2015 Trend Micro обнаружила критическую уязвимость нулевого дня в Adobe Flash

Исследователи компании Trend Micro Incorporated обнаружили новую критическую уязвимость нулевого дня (CVE-2015-0313), затрагивающую все версии Adobe Flash Player на платф

29.01.2015 Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

ах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко. Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атак

28.01.2015 В Linux обнаружена новая серьезная «дыра». Большинство серверов уязвимы

Обнаружена уязвимость, содержащаяся в большинстве дистрибутивов Linux и позволяющая хакерам исполнять пр

28.01.2015 В серверах Linux обнаружена новая критическая уязвимость GHOST

tbleed и Shellock, говорится в заявлении Qrator Labs, поступившем в редакцию CNews. Новая серьезная уязвимость GHOST позволяет злоумышленникам удаленно захватить контроль над серверами Linux. И

26.01.2015 Google отказался устранять критическую «дыру» на 60% устройств Android

Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних

23.01.2015 Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

нашел четыре уязвимости в решении Symantec Data Center Security: Server Advanced (SDCS: SA). Первая уязвимость (ей был присвоен номер CVE-2014-7289) позволяет злоумышленнику выполнять к базе да

16.01.2015 «Эпичный троллинг»: Google назло Microsoft продолжает публиковать уязвимости в Windows

ля шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи. Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу (James Forshaw

12.01.2015 Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

й всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч. Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в с

12.01.2015 В компьютерах Apple обнаружена уязвимость нового типа

стема сначала проверяет ее на подлинность и, если проверка прошла успешно, исполняет. Эксперт нашел уязвимость в методе проверки подлинности и научился обманывать систему, заставляя ее запускат

19.12.2014 Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами

нные к нему устройства. Как говорится в заявлении Check Point, поступившем в редакцию CNews, данная уязвимость присутствует в миллионах маршрутизаторов различных моделей и производителей. Новой

15.12.2014 Хакеры взломали более 100 тыс. веб-сайтов на Wordpress

рс может нанести вред его компьютеру. О том, что в Slider Revolution Premium содержится критическая уязвимость (в 4.1.4 и более старых версиях), специалисты сообщили в начале сентября. Брешь бы

05.12.2014 Правительство США предложило проверять закупаемое СПО на уязвимости

го компании, предлагающей госведомству закупить у нее ПО, необходимо будет приложить к коммерческому предложению полный список компонентов, которые включает в себя ПО, и результаты их тестирования на уязвимости. Это касается как сторонних проприетарных, так и открытых компонентов, о чем особо отмечается в законопроекте. Закон касается компонентов любого ПО, включая автоматизированные систем

04.12.2014 Trend Micro проанализировала уязвимости и новые атаки на мобильные и интернет-платформы

емую поверхность», подготовленному компанией Trend Micro, заметным событием третьего квартала стала уязвимость, известная как Shellshock, которая на момент обнаружения угрожала более чем полуми

14.11.2014 Уязвимость: Сумму в иностранной валюте можно украсть с бесконтактной карты Visa без ввода пароля

Исследователи Университета Ньюкасла в Великобритании обнаружили уязвимость в современных бесконтактных картах Visa в рамках тестирования микрочипов карт. Бесконтактные карты позволяют проводить транзакции с помощью легкого касания картой терминала, не встав

11.11.2014 Обнаружена самая серьезная уязвимость в iPhone и iPad

ких рекомендаций друзьям входит в стандартную функциональность App Store, привели пример в FireEye. Уязвимость позволяет подменять подлинные приложения на iPhone и не оставляет следов Для того

31.10.2014 Хакеры научились дистанционно взламывать смартфоны Samsung

роверяют подлинность источника, с которого приходят запросы Find My Mobile, сообщает ComputerWorld. Уязвимость обнаружил египетский специалист по безопасности Мохамед Басет (Mohamed Baset). Он

22.10.2014 Искусственный интеллект лишит работы специалистов по ИБ

мостей это единственная проблема, имеющая отметку «критическая». Вторая по популярности критическая уязвимость XML External Entities (XXE) в этом году не попала в десятку за счет роста проблем

20.10.2014 Уязвимость в Drupal поставила под угрозу российские госсайты

Специалисты германской компании SektionEins обнаружили критическую уязвимость в платформе с открытым исходным кодом Drupal, служащей для управления сайтами. Сут

16.10.2014 Новая уязвимость Poodle используется для перехвата конфиденциальных данных пользователей

злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0. Уязвимость Poodle дает возможность хакерам, перехватывая трафик, расшифровывать запросы польз

13.10.2014 В Москве состоялась конференция «Искусственный интеллект против кибератак»

которая анализирует код и генерирует эксплойты. «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем, например, http-запрос, который при вводе в браузер дает доступ

06.10.2014 Check Point обновила свою систему IPS для защиты от уязвимости ShellShock

защищенными множество систем по всему миру, и поэтому она намного опаснее, чем любая другая сетевая уязвимость». Представители команды компьютерной безопасности США по реагированию на инциденты

03.10.2014 Trend Micro предлагает бесплатные средства защиты от угрозы Shellshock

еб-пользователей, работающих на платформах Mac OSX и Linux, от угрозы Shellshock (Bash Bug). Данная уязвимость может оказать негативное влияние на работу около полумиллиарда веб-серверов и друг

03.10.2014 Опубликован код для использования «фундаментальной неустранимой дыры» в USB

тало известно в конце лета 2014 г. Эксплойт — это программа или метод, которая использует известную уязвимость и позволяет проводить атаки с ее помощью. Первым уязвимость BadUSB обнаружи

01.10.2014 Rackspace вынуждена перезагружать серверы из-за уязвимости гипервизора Xen

й неделе о перезагрузке своего оборудования, использующего платформу, объявила Amazon Web Services. Уязвимость может затронуть пользователей public cloud. Работа по полному устранению ошибки ещ

30.09.2014 Злоумышленники используют уязвимость ShellShock

Злоумышленники активно используют уязвимость ShellShock для установки вредоносных программ на Linux-серверы. Об этом CNews сооб

25.09.2014 В Linux и Unix найдена масштабная многолетняя «дыра»

Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным

28.08.2014 62% сайтов в 2013 г. содержали уязвимости высокой степени риска

Positive Technologies. Наиболее распространенные уязвимости (доля сайтов, %) Самая распространенная уязвимость 2013 г. — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на

22.08.2014 Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet

По данным «Лаборатории Касперского», атакам вредоносного ПО, использующего уязвимость CVE-2010-2568 подвергаются ПК на Windows XP, Vista, 7 и Windows Server 2003 и 2008

20.08.2014 Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare

Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции

18.08.2014 86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам

устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, которые легк

07.08.2014 DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB

Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август

30.07.2014 В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности

патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair)

16.06.2014 За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500

Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио

06.06.2014 Обнаружена новая опасная уязвимость в интернет-протоколе

проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в

28.05.2014 Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady

дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием:

22.05.2014 Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer

Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна

07.05.2014 Злоумышленники активно используют 0day уязвимость в Internet Explorer

OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind

29.04.2014 Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows

Adobe выпустила обновление для Adobe Flash Player, устраняющее уязвимость CVE-2014-0515, с помощью которой злоумышленники могли получить контроль над компью

28.04.2014 Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения

ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP