28.04.2014 Найдена критическая «дыра» в ПО, используемом российскими банками

В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader

18.04.2014 Check Point обеспечивает защиту от уязвимости Heartbleed

9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер

14.04.2014 Президент США разрешил спецслужбам использовать уязвимости

обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а

11.04.2014 «Яндекс» рекомендует сменить пароли на всех интернет-сервисах

декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети

25.03.2014 Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы

Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн

17.02.2014 Новый эксплойт поражает 73% устройств на Android

ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр

10.02.2014 «Дыра» в анонимном мессенджере Snapchat отправляет iPhone и Android в ступор

Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service

05.02.2014 Adobe экстренно обновляет Flash Player из-за критической уязвимости

obe Systems выпустила патч для устранения критической уязвимости в популярном плагине Flash Player. Уязвимость позволяет хакерам получить удаленный контроль над компьютером жертвы и содержится

03.02.2014 Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

94 млн уникальных посетителей в месяц, сообщили CNews в Check Point. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что

25.12.2013 Во флагманских смартфонах Samsung найдена эксклюзивная уязвимость

ехватывать сообщения владельца смартфона Samsung с установленным мобильным решением Knox. Найденная уязвимость позволяет хакерам изменять данные и устанавливать на мобильное устройство вредонос

29.11.2013 «Лаборатория Касперского» заблокировала за год более 4 млн атак с использованием неизвестных java-эксплойтов

асперского» по всему миру. Злоумышленники применяют эксплойты – вредоносные программы, использующие уязвимости в легитимном ПО, – для скрытой загрузки других вредоносных программ, нацеленных на

26.11.2013 Прекращение техподдержки Windows XP ударит по регионам?

ьзоваться старой системой. В то же время вполне вероятно, что злоумышленники уже сейчас нашли некую уязвимость, но пока держат этот «туз» «в рукаве». «На данный момент достаточно большое количе

13.11.2013 RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности

ванное помочь организациям оптимизировать безопасность путем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расшир

28.10.2013 45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости

я государственных организаций, то примерно каждое третье веб-приложение (27%) в этой сфере содержит уязвимость высокого уровня риска. Год назад этот показатель составлял 65%. Как пояснили в Pos

21.10.2013 Системы онлайн-банкинга известных вендоров защищены хуже самописных

дистанционного банковского обслуживания (ДБО), в рамках которого в течение 2011-2012 гг. проверила уязвимость 11 систем российских банков. В каждой из рассмотренных систем специалисты обнаружи

17.10.2013 Новый троян использует уязвимость Android для кражи конфиденциальных данных

н схож с аналогичными вредоносными программами, однако при его создании злоумышленники использовали уязвимость операционной системы Android, позволяющую обойти проверку антивирусными программам

02.10.2013 Уязвимость во всех версиях IE привела к масштабной эпидемии

щественному росту хакерских атак. В автоматических обновлениях Microsoft найденная в прошлом месяце уязвимость пока не была устранена, однако был выпущен патч, который позволяет ее закрыть. Его

20.09.2013 Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках

шленниками в направленных атаках новой уязвимости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут за

18.09.2013 Найдена критическая уязвимость во всех версиях Internet Explorer, включая будущие

сех поддерживаемых версиях веб-браузера Internet Explorer, включая IE6, IE7, IE8, IE9, IE10 и IE11. Уязвимость затрагивает все версии Windows, начиная с Windows XP, и заканчивая Windows 8.1, вы

12.09.2013 Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat

Компания Adobe Systems выпустила обновления для Flash Player, Reader, Acrobat и Shockwave Player, призванные устранить критические уязвимости, позволяющие хакерам получать удаленный контроль над компьютером жертвы, на который было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четыре

09.09.2013 «Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole

атаки, поскольку наличие сразу нескольких разных эксплойтов увеличивает шансы на то, что подходящая уязвимость в ПО будет найдена, — рассказали CNews в компании. — В частности, в эксплойт-пак B

31.07.2013 Троян, использующий уязвимость Master Key, распространяется через каталог приложений для Android

Компания «Доктор Веб» обнаружила первую вредоносную Android-программу, для распространения которой используется известная с недавнего времени уязвимость Master Key. Как рассказали CNews в компании, обнаруженный троян, добавленный в вирусную базу Dr.Web под именем Android.Nimefas.1.origin, способен отправлять SMS-сообщения, передавать

26.07.2013 Уязвимость в Apache Struts позволяет получить полный контроль над веб-сервером

явила об обнаружении опасной уязвимости в Apache Struts, Java-фреймворке с открытым исходным кодом. Уязвимость была найдена некоторое время назад Такеши Терада (Takeshi Terada) из Mitsui Bussan

22.07.2013 Найдена уязвимость в SIM-картах. Под угрозой миллионы мобильников

и BlackHat 31 июля и 3 августа на хакерском фестивале OHM. Добавим, что это не первый случай, когда уязвимость находят в базовых технологиях сотовой связи. В 2011 г. эксперты этой же немецкой л

18.07.2013 Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения

х целях, сообщили CNews в компании. Так, среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе. Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александ

09.07.2013 Google залатал «дыру», затронувшую 99% Android-устройств

Корпорация Google выпустила патч, устраняющий уязвимость, обнаруженную специалистами стартапа Bluebox и затронувшую около 900 млн Android-у

04.07.2013 Новая уязвимость затрагивает 99% Android-устройств

Специалисты стартапа Bluebox обнаружили в модели безопасности Android уязвимость, которая позволяет хакеру модифицировать код APK-файла (установочного файла) и пре

10.06.2013 Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies

ибки безопасности в продуктах компании Invensys. В начале мая 2013 г. был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять н

07.06.2013 Сотни серверов попали в ботнет из-за дыры в ПО Parallels. Тысячи под угрозой

ога об информационной безопасности grok.org, для его построения была использована найденная на днях уязвимость в панели управления хостингом Plesk, которую разрабатывает компания Parallels. Авт

12.04.2013 «Информзащита» обнаружила критичные уязвимости в популярном плагине для WordPress

а консалтинга и аудита компании «Информзащита». — Часто во время проектной деятельности мы сталкиваемся с тем, что разработчик частного ПО уделяет мало внимания безопасности кода. А расплачиваться за уязвимости в программном коде приходится заказчикам такого ПО. Ситуация с плагином для WordPress — лишь частный пример глобальной проблемы».

21.03.2013 Злоумышленники эксплуатируют уязвимость нулевого дня в Java

ntec опубликовала результаты анализа атак с целью промышленного шпионажа, эксплуатирующих очередную уязвимость нулевого дня в Java. Для их осуществления злоумышленники использовали скомпрометир

12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса»

планшетов. Весной 2012 г. эксперт Positive Technologies Дмитрий Серебрянников обнаружил критическую уязвимость на сайте Google.

21.02.2013 В ERP-системе JD Edwards Enterprise One закрыта уязвимость спустя 3 года с момента обнаружения

ERP-системе JD Edwards Enterprise One — в части использования толстого клиента на рабочих станциях. Уязвимость была закрыта в январском обновлении от Oracle (CVE-2012-1678). Как рассказали CNew

19.02.2013 Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat

хнологиями детектирования Symantec как WS.Malware.2. Специалисты Symantec продолжают изучать данную уязвимость и возможности блокирования данного канала для проведения атак.

15.02.2013 «Лаборатория Касперского» обнаружила уязвимость нулевого дня в Adobe Flash Player

Эксперты «Лаборатории Касперского» обнаружили в программе Adobe Flash Player критическую уязвимость нулевого дня (CVE-2013-0633), которая использовалась для совершения целевых атак.

08.02.2013 Adobe устранила критические уязвимости во Flash Player

ash-кодом. На платформе Mac опасности были подвергнуты пользователи веб-браузеров Safari и Mozilla. Уязвимость в Windows-версии Flash Player была обнаружена «Лабораторией Касперского». Последня

24.01.2013 Аналитики: Россия – поставщик 70% самых популярных эксплойтов

льшее же число уязвимостей – порядка 9% всех известных - способен использовать для атаки на систему эксплойт Phoenix версии 3.1, сказано в исследовании. Наиболее распространенные эксплойты и пр

14.01.2013 Опасная уязвимость в браузерах. Специалисты советуют отключить Java

ько месяцев это уже третий случай обнаружения в Java критических уязвимостей. В последний раз такая уязвимость была найдена в сентябре 2012 г.

20.12.2012 Samsung признала наличие уязвимости в процессорах Exynos

которое ее устранит, в самое ближайшее время», - заявили в компании. В Samsung отметили, что данная уязвимость может быть использована только вредоносным приложением. Если пользователь загружае

17.12.2012 В смартфонах и планшетах Samsung найдена серьезная уязвимость

м превращения его в бесполезный «кирпич», сообщает The Next Web со ссылкой на форум XDA Developers. Уязвимость была обнаружена членом форума под именем Alephzain, который протестировал ее на со