29.08.2011 |
Новый эксплоит для уязвимости в Apachе запускает DoS-атаки
ило для решений Sourcefire, позволяющее легче обнаружить эксплоит Apache Killer, который использует уязвимость в веб-сервере Apachе для проведения сетевых атак. Так, используя большие неправиль |
|
04.08.2011 |
«Кабест» позаботится о безопасности аэропортов и воздушных судов
Компания «Кабест» (входит в «Астерос») сообщила о получении права проводить оценку уязвимости объектов транспортной инфраструктуры, включая объекты авиационной отрасли. Соответствующее свидетельство было выдано Федеральным агентством воздушного транспорта (Росавиация), говори |
|
03.08.2011 |
Mail.ru устранила уязвимость, чреватую захватом аккаунтов пользователей
Mail.ru сообщила CNews, что их компания устранила в уязвимость, обнаруженную на прошлой неделе исследователем в сфере компьютерной безопасности Л |
|
29.07.2011 |
Уязвимость в ICQ позволяет захватывать чужие аккаунты
опасной уязвимости в клиенте популярного инстант-мессенджера ICQ для Windows, а также на сайте ICQ. Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. П |
|
27.07.2011 |
Русские нашли критическую уязвимость в ядре SAP
иализируется на аудите безопасности и разрабатывает сканер безопасности SAP) обнаружила критическую уязвимость в ядре ERP немецкого вендора. Она позволяет без авторизации двумя запросами создат |
|
26.07.2011 |
Уязвимость в Facebook открыла приватное видео для всех
В популярной социальной сети Facebook обнаружена новая уязвимость, связанная с настройками доступа к видеоматериалам, размещенным в профиле пользова |
|
19.07.2011 |
Новая уязвимость в Skype: пароли пользователей под угрозой
тавители Skype заявили, что сейчас занимаются устранением данной проблемы, однако не находят данную уязвимость настолько критически опасной, как ее описал Левент Каян. «По сути, она только позв |
|
10.06.2011 |
Чаще всего хакеры атакуют ПК через известные уязвимости в браузере
лизов, проведенных специалистами лаборатории G Data, наиболее популярными являются открытые пробелы в системе безопасности в плагинах браузера. При таком сценарии преступники не используют актуальные уязвимости. Только за прошлый месяц четыре из десяти компьютерных вредителей из Топ 10 были нацелены на уязвимости Java, для которых Oracle выпустил обновления еще в марте 2010 г. Немецк |
|
08.06.2011 |
В приложениях бизнес-аналитики Oracle BI обнаружены критические уязвимости
urity опубликовали подробности об уязвимостях, обнаруженных в приложениях бизнес-аналитики Oracle BI, которые используются во множестве крупных компаний. В частности, в Oracle BI обнаружены следующие уязвимости: PL/SQL-инъекция в процедуре WB_OLAP_AW_SET_SOLVE_ID; PL/SQL-инъекция в процедуре WB_OLAP_AW_REMOVE_SOLVE_ID. Согласно опубликованным данным, уязвимости позволяют легитимному |
|
13.04.2011 |
В 2010 г. Symantec обнаружила 286 млн новых угроз и свыше 6 тыс. уязвимостей
аспространения атак. В-третьих, киберпреступники изменили тактику — они всё чаще стали использовать уязвимости Java для взлома традиционных компьютерных систем. Наконец, замечен резкий рост инт |
|
17.02.2011 |
В «Живом журнале» обнаружили критическую уязвимость
В популярной в Рунете блог-платформе «Живой журнал» был выявлена серьезная уязвимость. Уязвимость позволяет вставлять в посты и ленты Livejournal.com любой Javas |
|
11.02.2011 |
Архитектурные уязвимости в ERP-системах и СУБД открывают доступ к корпоративным данным
аружена установленная ERP-система JD Edwards версии 10-летней давности, которая имела архитектурную уязвимость, позволяющую любому пользователю получить доступ ко всем данным. Другой пример арх |
|
17.12.2010 |
Уязвимость "нулевого дня" не коснулась IE9
б-браузера Internet Explorer, закрывающее обнаруженную в конце ноября крайне опасную так называемую уязвимость "нулевого дня" (для которой еще не найдено решение со стороны разработчика или раз |
|
07.12.2010 |
G Data Software: ноябрьская десятка самых опасных угроз
ставляет 9,28% от всех вирусов в мире. В целом же ноябрьская вирусная десятка включает: Java.Trojan.Exploit.Bytverify.N 1,68% Worm.Autorun.VHG 1,58% WMA:Wimad [Drp] 1,19% Adware.Yabector.B 1,14 |
|
26.11.2010 |
Уязвимость в Android открывает доступ к файлам
Обнаруженная в мобильной операционной системе Android уязвимость позволяет злоумышленнику получить доступ к файлам, хранящимся на карте памяти устр |
|
19.11.2010 |
В SAP Netweaver обнаружены новые критичные уязвимости
Исследовательский центр DSecRG, основанный компанией Digital Security, опубликовал на своём сайте две новые критичные уязвимости в сервере приложений SAP NetWeaver. Используя данные уязвимости, злоумышленник может вызвать удаленный отказ в обслуживании SAP-системы, говорится в сообщении DSecRG. Реализац |
|
18.11.2010 |
Кибермошенники нацелились на уязвимости в Java
носных программ. В целом октябрьский рейтинг топ-10 вирусов выглядит следующим образом: Java.Trojan.Exploit.Bytverify.N (2,12%) новичок Worm.Autorun.VHG (1,32%) JS:Pdfka-OE [Expl] (1,14%) WMA:W |
|
29.10.2010 |
Злоумышленники используют уязвимость в Winamp для проникновения на компьютеры пользователей
эту проблему по-своему, отметили в BitDefender. После просмотра информации о файле запускался и сам эксплойт, инициализируя службу, открывающую доступ к системе через порт 4444 и ожидающую соед |
|
27.10.2010 |
Дистрибутивы Linux российских разработчиков оказались не подвержены уязвимостям в glibc
и CVE-2010-3856, обнаруженных им в библиотеке glibc, используемой во всех дистрибутивах Linux. Эти уязвимости позволяют простым пользователям, используя ошибки в реализации переменной LD_AUDIT |
|
15.10.2010 |
DSecRG продемонстрировал эксплоит для клиентского ПО системы «Банк-Клиент»
ПО. Поэтому необходимо обращать внимание на такое положение дел, ведь злоумышленники тоже ищут эти уязвимости и используют их в своих целях, и мы должны максимально усложнить им эту задачу», — |
|
22.09.2010 |
Обнаружена опасная уязвимость в Twitter
ообщила об обнаружении новой уязвимости на сайте популярного сервиса микроблогов Twitter. Новая XSS-уязвимость была обнаружена после того, как ряд пользователей пожаловались на то, что при посе |
|
15.09.2010 |
«Лаборатория Касперского» помогла Microsoft закрыть критическую Windows-уязвимость, используемую червем Stuxnet
перского» сообщила о том, что благодаря сотрудничеству с компанией Microsoft была закрыта серьезная уязвимость операционной системы Microsoft Windows. Уязвимость, которая в момент своего |
|
13.09.2010 |
Mail.ru заставляют закрыть «дыры»
рпораций, не закрыты до сих пор. По его словам, единственный случай адекватной реакции на найденную уязвимость относится к его обращению в Администрацию президента, которая после его сообщения |
|
01.09.2010 |
Уязвимости в Windows стали главной мишенью киберпреступников в августе 2010 г.
ередь, в августе наблюдался значительный рост эксплуатации уязвимости CVE-2010-2568. Первый раз эта уязвимость была использована нашумевшим в конце июля сетевым червем Worm.Win32.Stuxnet, затем |
|
23.08.2010 |
В ядре Linux исправлена уязвимость, обнаруженная шесть лет назад
рналистка издания Network World, сообщает, что на прошлой неделе в ядре Linux была “тихо” устранена уязвимость, позволяющая злоумышленнику выполнять код с привилегиями суперпользователя из любо |
|
12.08.2010 |
Apple устранила уязвимость в мобильном Safari и обезоружила джейлбрейк
Компания Apple выпустила новую версию прошивки для iPhone и iPod touch - 4.0.2, - устраняющую уязвимость в мобильной версии веб-браузера Safari, позволяющую злоумышленникам при загрузке PDF-файлов исполнять на устройстве пользователя произвольный код. Обновление совместимо с iPhone 3G, |
|
06.08.2010 |
Найдена уязвимость, позволяющая взломать iPhone, iPod и iPad
Apple объявила о намерении устранить уязвимость в операционной системе iOS, которая позволяет злоумышленникам получать контроль на |
|
30.07.2010 |
В Windows обнаружили новую опасную уязвимость
айлами через иконки на рабочем столе, утверждают эксперты PandaLabs. «Строго говоря, это не совсем «уязвимость», - заявил Луис Корронс, технический директор PandaLabs, - скорее, это старая функ |
|
29.07.2010 |
Новые вредоносные программы активно используют уязвимость в Microsoft Windows Shell
в области компьютерной безопасности, сообщила о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell. Также зафиксированы новые способы распростра |
|
26.07.2010 | Уязвимость в Apple Safari позволяет злоумышленникам собирать персональные данные | |
01.07.2010 |
Злоумышленники активно используют новую уязвимость в Windows XP для доступа к файлам пользователей
Около месяца назад инженер Google Тэвис Орманди (Tavis Ormandy) описал уязвимость в Windows XP, которая позволяет получить злоумышленнику доступ к файлам на удаленн |
|
10.06.2010 |
Open Source открывает двери для хакеров?
м он классифицировал уязвимости по другим признакам, например, насколько сложно хакеру использовать уязвимость и существует ли в ней сигнатура, позволяющая системе обнаружения идентифицировать |
|
07.06.2010 |
Во Flash Player и Adobe Reader найдены новые критические уязвимости
Компания Adobe объявила об обнаружении критических уязвимостей в своем самом популярном программном обеспечении – Flash Player и Adobe Reader. Уязвимость нулевого дня затрагивает: Flash Player 10.0.45.2, наиболее свежую версию плеера; предыдущие версии плеера для Windows, Mac, Linux и Solaris, Adobe Reader 9.x, а также Adobe Acrobat 9 |
|
28.05.2010 |
Бизнес под ударом: веб-приложения остаются "дырявыми"
ое число уязвимых веб-сайтов, чтобы затем провести атаку на наиболее интересные из них. Кроме того, уязвимость веб–приложений зависит от методов их организации и взаимодействия между собой. А т |
|
28.05.2010 |
Продукты Adobe были главной мишенью хакеров в начале 2010 г.
рытия неизвестных PDF-файлов. Среди всех обнаруженных эксплойтов абсолютным лидером стало семейство Exploit.Win32.Pdfka, использующее уязвимости в программах Adobe Reader и Adobe Acrobat. Его д |
|
14.05.2010 |
Насколько безопасен Internet Explorer 8?
ых интерактивных сервисов, где от пользователя требуется самая актуальная версия браузера с установленными мультимедиа расширениями. Тем не менее, во многих таких решениях время от времени появляются уязвимости разного характера. Через них злоумышленники могут получать доступ к конфиденциальной информации, сохраненной в временных файлах просмотра браузера, перехватывать логины и пароли и, ч |
|
15.04.2010 |
Microsoft закрыла "безопасную" уязвимость в Windows 7
Windows 2000/XP/2003 Server. Среди них присутствует и так называемый "седьмой бюллетень" (закрывает уязвимость в интерпретаторе VBScript, которая позволяла злоумышленнику отдать на исполнение п |
|
24.03.2010 |
Правительство Германии советует отказаться от Firefox
für Sicherheit in der Informationstechnik, BSI). «В браузере Mozilla Firefox версии 3.6 существует уязвимость, опасность которой все еще не определена. Хакеры могут использовать ее для того, ч |
|
11.03.2010 |
В браузере Opera обнаружена критическая уязвимость
редставителей Opera Software, разработчики сейчас работают над обновлением, которое исправит данную уязвимость, но пока не готовы сообщить, когда оно выйдет. По данным исследовательской компани |
|
10.03.2010 |
Хакеры нацелились на очередную уязвимость в Internet Explorer
ласно заявлению софтверного гиганта, компания осведомлена о попытках киберпреступников использовать уязвимость с целью получения контроля над компьютерами жертв. При этом, браузеры IE 8 и IE 5 |