25.09.2014 В Linux и Unix найдена масштабная многолетняя «дыра»

Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным

28.08.2014 62% сайтов в 2013 г. содержали уязвимости высокой степени риска

6% из них содержат критические уязвимости. Менее уязвимы веб-ресурсы на Java (70%) и ASP.NET (55%). Опасная уязвимость «Внедрение операторов SQL» встречается на 62% сайтов, написанных на PHP; д

22.08.2014 Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet

незия (9,4%), Бразилия (5,5%) и Алжир (3,7%). Топ-10 стран с ПК с наибольшим числом срабатываний на эксплойты под CVE-2010-2568 Источник: Лаборатория Касперского, 2014 Причина распространения в

20.08.2014 Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare

Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции

18.08.2014 86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам

аиболее устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, кото

07.08.2014 DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB

Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август

30.07.2014 В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности

патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair)

16.06.2014 За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500

Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио

06.06.2014 Обнаружена новая опасная уязвимость в интернет-протоколе

проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в

28.05.2014 Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady

дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием:

22.05.2014 Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer

Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна

07.05.2014 Злоумышленники активно используют 0day уязвимость в Internet Explorer

OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind

29.04.2014 Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows

вливаться в целевой системе, были удалены с серверов. На 24 апреля 2014 г. продукты ЛК на найденные эксплойты среагировали более 30 раз, при этом срабатывания были зафиксированы у 7 уникальных

28.04.2014 Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения

ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP

28.04.2014 Найдена критическая «дыра» в ПО, используемом российскими банками

В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader

18.04.2014 Check Point обеспечивает защиту от уязвимости Heartbleed

9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер

14.04.2014 Президент США разрешил спецслужбам использовать уязвимости

обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а

11.04.2014 «Яндекс» рекомендует сменить пароли на всех интернет-сервисах

декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети

25.03.2014 Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы

Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн

17.02.2014 Новый эксплойт поражает 73% устройств на Android

ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр

10.02.2014 «Дыра» в анонимном мессенджере Snapchat отправляет iPhone и Android в ступор

Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service

05.02.2014 Adobe экстренно обновляет Flash Player из-за критической уязвимости

obe Systems выпустила патч для устранения критической уязвимости в популярном плагине Flash Player. Уязвимость позволяет хакерам получить удаленный контроль над компьютером жертвы и содержится

03.02.2014 Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

94 млн уникальных посетителей в месяц, сообщили CNews в Check Point. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что

25.12.2013 Добрые хакеры уничтожили идею анонимного сервиса Snapchat

chat. Специалисты провели обратный инжиниринг мобильного приложения Snapchat и обнаружили в нем две уязвимости, с помощью которых можно полностью разоблачить пользователей сервиса, сопоставив и

25.12.2013 Во флагманских смартфонах Samsung найдена эксклюзивная уязвимость

ехватывать сообщения владельца смартфона Samsung с установленным мобильным решением Knox. Найденная уязвимость позволяет хакерам изменять данные и устанавливать на мобильное устройство вредонос

18.12.2013 В 2014 г. значительно увеличится число новых вредоносных программ, эксплойтов для Java и атак на соцсети

ков в безопасности, что делает ее излюбленной мишенью для киберпреступников, — указали в антивирусной лаборатории. — Сегодня на черном рынке нет ни одного набора эксплойтов, который не использовал бы уязвимости Java». Методы социальной инженерии предоставляют киберпреступникам своего рода «шоу-рум» для демонстрации своих способностей. После уязвимостей второй наиболее частой причиной компью

29.11.2013 «Лаборатория Касперского» заблокировала за год более 4 млн атак с использованием неизвестных java-эксплойтов

ть 2,25 млн пользователей решений «Лаборатории Касперского» по всему миру. Злоумышленники применяют эксплойты – вредоносные программы, использующие уязвимости в легитимном ПО, – для скрытой заг

26.11.2013 Прекращение техподдержки Windows XP ударит по регионам?

ьзоваться старой системой. В то же время вполне вероятно, что злоумышленники уже сейчас нашли некую уязвимость, но пока держат этот «туз» «в рукаве». «На данный момент достаточно большое количе

13.11.2013 RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности

ванное помочь организациям оптимизировать безопасность путем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расшир

31.10.2013 Число атак с использованием Java-эксплойтов увеличилось на треть

още потратить силы на поиск уязвимости в Java и атаковать сразу миллионы компьютеров, чем создавать эксплойты для нескольких менее распространенных продуктов и все равно не получить такого широ

28.10.2013 45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости

я государственных организаций, то примерно каждое третье веб-приложение (27%) в этой сфере содержит уязвимость высокого уровня риска. Год назад этот показатель составлял 65%. Как пояснили в Pos

21.10.2013 Системы онлайн-банкинга известных вендоров защищены хуже самописных

дистанционного банковского обслуживания (ДБО), в рамках которого в течение 2011-2012 гг. проверила уязвимость 11 систем российских банков. В каждой из рассмотренных систем специалисты обнаружи

21.10.2013 «Лаборатория Касперского» отмечает рост атак с использованием эксплойтов для Java

още потратить силы на поиск уязвимости в Java и атаковать сразу миллионы компьютеров, чем создавать эксплойты для нескольких менее распространенных продуктов и все равно не получить такого широ

17.10.2013 Новый троян использует уязвимость Android для кражи конфиденциальных данных

н схож с аналогичными вредоносными программами, однако при его создании злоумышленники использовали уязвимость операционной системы Android, позволяющую обойти проверку антивирусными программам

02.10.2013 Уязвимость во всех версиях IE привела к масштабной эпидемии

щественному росту хакерских атак. В автоматических обновлениях Microsoft найденная в прошлом месяце уязвимость пока не была устранена, однако был выпущен патч, который позволяет ее закрыть. Его

20.09.2013 Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках

шленниками в направленных атаках новой уязвимости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут за

20.09.2013 В новой ОС для iPhone и iPad найдена первая «дыра» для взлома пароля

В новой версии iOS - iOS 7 - обнаружена первая уязвимость, которая позволяет обойти парольную защиту на iPhone. Как сообщает TechCrunch, ее

18.09.2013 Найдена критическая уязвимость во всех версиях Internet Explorer, включая будущие

сех поддерживаемых версиях веб-браузера Internet Explorer, включая IE6, IE7, IE8, IE9, IE10 и IE11. Уязвимость затрагивает все версии Windows, начиная с Windows XP, и заканчивая Windows 8.1, вы

12.09.2013 Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat

Компания Adobe Systems выпустила обновления для Flash Player, Reader, Acrobat и Shockwave Player, призванные устранить критические уязвимости, позволяющие хакерам получать удаленный контроль над компьютером жертвы, на который было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четыре

09.09.2013 «Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole

ой системы и браузера, наличие плагинов и определенных программ и т.п.) и подобрать соответствующие эксплойты для атаки. Затем, если зловред находит подходящую брешь в программном обеспечении,