28.04.2014 |
Найдена критическая «дыра» в ПО, используемом российскими банками
В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader |
|
18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер |
|
14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а |
|
11.04.2014 |
«Яндекс» рекомендует сменить пароли на всех интернет-сервисах
декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети |
|
25.03.2014 |
Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы
Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн |
|
17.02.2014 |
Новый эксплойт поражает 73% устройств на Android
ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр |
|
10.02.2014 |
«Дыра» в анонимном мессенджере Snapchat отправляет iPhone и Android в ступор
Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service |
|
05.02.2014 |
Adobe экстренно обновляет Flash Player из-за критической уязвимости
obe Systems выпустила патч для устранения критической уязвимости в популярном плагине Flash Player. Уязвимость позволяет хакерам получить удаленный контроль над компьютером жертвы и содержится |
|
03.02.2014 |
Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах
94 млн уникальных посетителей в месяц, сообщили CNews в Check Point. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что |
|
25.12.2013 |
Во флагманских смартфонах Samsung найдена эксклюзивная уязвимость
ехватывать сообщения владельца смартфона Samsung с установленным мобильным решением Knox. Найденная уязвимость позволяет хакерам изменять данные и устанавливать на мобильное устройство вредонос |
|
29.11.2013 |
«Лаборатория Касперского» заблокировала за год более 4 млн атак с использованием неизвестных java-эксплойтов
асперского» по всему миру. Злоумышленники применяют эксплойты – вредоносные программы, использующие уязвимости в легитимном ПО, – для скрытой загрузки других вредоносных программ, нацеленных на |
|
26.11.2013 |
Прекращение техподдержки Windows XP ударит по регионам?
ьзоваться старой системой. В то же время вполне вероятно, что злоумышленники уже сейчас нашли некую уязвимость, но пока держат этот «туз» «в рукаве». «На данный момент достаточно большое количе |
|
13.11.2013 |
RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности
ванное помочь организациям оптимизировать безопасность путем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расшир |
|
28.10.2013 |
45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости
я государственных организаций, то примерно каждое третье веб-приложение (27%) в этой сфере содержит уязвимость высокого уровня риска. Год назад этот показатель составлял 65%. Как пояснили в Pos |
|
21.10.2013 |
Системы онлайн-банкинга известных вендоров защищены хуже самописных
дистанционного банковского обслуживания (ДБО), в рамках которого в течение 2011-2012 гг. проверила уязвимость 11 систем российских банков. В каждой из рассмотренных систем специалисты обнаружи |
|
17.10.2013 |
Новый троян использует уязвимость Android для кражи конфиденциальных данных
н схож с аналогичными вредоносными программами, однако при его создании злоумышленники использовали уязвимость операционной системы Android, позволяющую обойти проверку антивирусными программам |
|
02.10.2013 |
Уязвимость во всех версиях IE привела к масштабной эпидемии
щественному росту хакерских атак. В автоматических обновлениях Microsoft найденная в прошлом месяце уязвимость пока не была устранена, однако был выпущен патч, который позволяет ее закрыть. Его |
|
20.09.2013 |
Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках
шленниками в направленных атаках новой уязвимости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут за |
|
18.09.2013 |
Найдена критическая уязвимость во всех версиях Internet Explorer, включая будущие
сех поддерживаемых версиях веб-браузера Internet Explorer, включая IE6, IE7, IE8, IE9, IE10 и IE11. Уязвимость затрагивает все версии Windows, начиная с Windows XP, и заканчивая Windows 8.1, вы |
|
12.09.2013 |
Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat
Компания Adobe Systems выпустила обновления для Flash Player, Reader, Acrobat и Shockwave Player, призванные устранить критические уязвимости, позволяющие хакерам получать удаленный контроль над компьютером жертвы, на который было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четыре |
|
09.09.2013 |
«Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole
атаки, поскольку наличие сразу нескольких разных эксплойтов увеличивает шансы на то, что подходящая уязвимость в ПО будет найдена, — рассказали CNews в компании. — В частности, в эксплойт-пак B |
|
31.07.2013 |
Троян, использующий уязвимость Master Key, распространяется через каталог приложений для Android
Компания «Доктор Веб» обнаружила первую вредоносную Android-программу, для распространения которой используется известная с недавнего времени уязвимость Master Key. Как рассказали CNews в компании, обнаруженный троян, добавленный в вирусную базу Dr.Web под именем Android.Nimefas.1.origin, способен отправлять SMS-сообщения, передавать |
|
26.07.2013 |
Уязвимость в Apache Struts позволяет получить полный контроль над веб-сервером
явила об обнаружении опасной уязвимости в Apache Struts, Java-фреймворке с открытым исходным кодом. Уязвимость была найдена некоторое время назад Такеши Терада (Takeshi Terada) из Mitsui Bussan |
|
22.07.2013 |
Найдена уязвимость в SIM-картах. Под угрозой миллионы мобильников
и BlackHat 31 июля и 3 августа на хакерском фестивале OHM. Добавим, что это не первый случай, когда уязвимость находят в базовых технологиях сотовой связи. В 2011 г. эксперты этой же немецкой л |
|
18.07.2013 |
Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения
х целях, сообщили CNews в компании. Так, среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе. Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александ |
|
09.07.2013 |
Google залатал «дыру», затронувшую 99% Android-устройств
Корпорация Google выпустила патч, устраняющий уязвимость, обнаруженную специалистами стартапа Bluebox и затронувшую около 900 млн Android-у |
|
04.07.2013 |
Новая уязвимость затрагивает 99% Android-устройств
Специалисты стартапа Bluebox обнаружили в модели безопасности Android уязвимость, которая позволяет хакеру модифицировать код APK-файла (установочного файла) и пре |
|
10.06.2013 |
Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies
ибки безопасности в продуктах компании Invensys. В начале мая 2013 г. был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять н |
|
07.06.2013 |
Сотни серверов попали в ботнет из-за дыры в ПО Parallels. Тысячи под угрозой
ога об информационной безопасности grok.org, для его построения была использована найденная на днях уязвимость в панели управления хостингом Plesk, которую разрабатывает компания Parallels. Авт |
|
12.04.2013 |
«Информзащита» обнаружила критичные уязвимости в популярном плагине для WordPress
а консалтинга и аудита компании «Информзащита». — Часто во время проектной деятельности мы сталкиваемся с тем, что разработчик частного ПО уделяет мало внимания безопасности кода. А расплачиваться за уязвимости в программном коде приходится заказчикам такого ПО. Ситуация с плагином для WordPress — лишь частный пример глобальной проблемы». |
|
21.03.2013 |
Злоумышленники эксплуатируют уязвимость нулевого дня в Java
ntec опубликовала результаты анализа атак с целью промышленного шпионажа, эксплуатирующих очередную уязвимость нулевого дня в Java. Для их осуществления злоумышленники использовали скомпрометир |
|
12.03.2013 |
Positive Technologies помогла устранить уязвимости в сервисах «Яндекса»
планшетов. Весной 2012 г. эксперт Positive Technologies Дмитрий Серебрянников обнаружил критическую уязвимость на сайте Google. |
|
21.02.2013 |
В ERP-системе JD Edwards Enterprise One закрыта уязвимость спустя 3 года с момента обнаружения
ERP-системе JD Edwards Enterprise One — в части использования толстого клиента на рабочих станциях. Уязвимость была закрыта в январском обновлении от Oracle (CVE-2012-1678). Как рассказали CNew |
|
19.02.2013 |
Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat
хнологиями детектирования Symantec как WS.Malware.2. Специалисты Symantec продолжают изучать данную уязвимость и возможности блокирования данного канала для проведения атак. |
|
15.02.2013 |
«Лаборатория Касперского» обнаружила уязвимость нулевого дня в Adobe Flash Player
Эксперты «Лаборатории Касперского» обнаружили в программе Adobe Flash Player критическую уязвимость нулевого дня (CVE-2013-0633), которая использовалась для совершения целевых атак. |
|
08.02.2013 |
Adobe устранила критические уязвимости во Flash Player
ash-кодом. На платформе Mac опасности были подвергнуты пользователи веб-браузеров Safari и Mozilla. Уязвимость в Windows-версии Flash Player была обнаружена «Лабораторией Касперского». Последня |
|
24.01.2013 |
Аналитики: Россия – поставщик 70% самых популярных эксплойтов
льшее же число уязвимостей – порядка 9% всех известных - способен использовать для атаки на систему эксплойт Phoenix версии 3.1, сказано в исследовании. Наиболее распространенные эксплойты и пр |
|
14.01.2013 |
Опасная уязвимость в браузерах. Специалисты советуют отключить Java
ько месяцев это уже третий случай обнаружения в Java критических уязвимостей. В последний раз такая уязвимость была найдена в сентябре 2012 г. |
|
20.12.2012 |
Samsung признала наличие уязвимости в процессорах Exynos
которое ее устранит, в самое ближайшее время», - заявили в компании. В Samsung отметили, что данная уязвимость может быть использована только вредоносным приложением. Если пользователь загружае |
|
17.12.2012 |
В смартфонах и планшетах Samsung найдена серьезная уязвимость
м превращения его в бесполезный «кирпич», сообщает The Next Web со ссылкой на форум XDA Developers. Уязвимость была обнаружена членом форума под именем Alephzain, который протестировал ее на со |