| 25.09.2014 |
В Linux и Unix найдена масштабная многолетняя «дыра»
Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным |
|
| 28.08.2014 |
62% сайтов в 2013 г. содержали уязвимости высокой степени риска
6% из них содержат критические уязвимости. Менее уязвимы веб-ресурсы на Java (70%) и ASP.NET (55%). Опасная уязвимость «Внедрение операторов SQL» встречается на 62% сайтов, написанных на PHP; д |
|
| 22.08.2014 |
Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet
незия (9,4%), Бразилия (5,5%) и Алжир (3,7%). Топ-10 стран с ПК с наибольшим числом срабатываний на эксплойты под CVE-2010-2568 Источник: Лаборатория Касперского, 2014 Причина распространения в |
|
| 20.08.2014 |
Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare
Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции |
|
| 18.08.2014 |
86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам
аиболее устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, кото |
|
| 07.08.2014 |
DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB
Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август |
|
| 30.07.2014 |
В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности
патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) |
|
| 16.06.2014 |
За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500
Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио |
|
| 06.06.2014 |
Обнаружена новая опасная уязвимость в интернет-протоколе
проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в |
|
| 28.05.2014 |
Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady
дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием: |
|
| 22.05.2014 |
Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer
Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна |
|
| 07.05.2014 |
Злоумышленники активно используют 0day уязвимость в Internet Explorer
OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind |
|
| 29.04.2014 |
Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows
вливаться в целевой системе, были удалены с серверов. На 24 апреля 2014 г. продукты ЛК на найденные эксплойты среагировали более 30 раз, при этом срабатывания были зафиксированы у 7 уникальных |
|
| 28.04.2014 |
Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения
ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP |
|
| 28.04.2014 |
Найдена критическая «дыра» в ПО, используемом российскими банками
В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader |
|
| 18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер |
|
| 14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а |
|
| 11.04.2014 |
«Яндекс» рекомендует сменить пароли на всех интернет-сервисах
декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети |
|
| 25.03.2014 |
Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы
Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн |
|
| 17.02.2014 |
Новый эксплойт поражает 73% устройств на Android
ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр |
|
| 10.02.2014 |
«Дыра» в анонимном мессенджере Snapchat отправляет iPhone и Android в ступор
Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service |
|
| 05.02.2014 |
Adobe экстренно обновляет Flash Player из-за критической уязвимости
obe Systems выпустила патч для устранения критической уязвимости в популярном плагине Flash Player. Уязвимость позволяет хакерам получить удаленный контроль над компьютером жертвы и содержится |
|
| 03.02.2014 |
Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах
94 млн уникальных посетителей в месяц, сообщили CNews в Check Point. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что |
|
| 25.12.2013 |
Добрые хакеры уничтожили идею анонимного сервиса Snapchat
chat. Специалисты провели обратный инжиниринг мобильного приложения Snapchat и обнаружили в нем две уязвимости, с помощью которых можно полностью разоблачить пользователей сервиса, сопоставив и |
|
| 25.12.2013 |
Во флагманских смартфонах Samsung найдена эксклюзивная уязвимость
ехватывать сообщения владельца смартфона Samsung с установленным мобильным решением Knox. Найденная уязвимость позволяет хакерам изменять данные и устанавливать на мобильное устройство вредонос |
|
| 18.12.2013 |
В 2014 г. значительно увеличится число новых вредоносных программ, эксплойтов для Java и атак на соцсети
ков в безопасности, что делает ее излюбленной мишенью для киберпреступников, — указали в антивирусной лаборатории. — Сегодня на черном рынке нет ни одного набора эксплойтов, который не использовал бы уязвимости Java». Методы социальной инженерии предоставляют киберпреступникам своего рода «шоу-рум» для демонстрации своих способностей. После уязвимостей второй наиболее частой причиной компью |
|
| 29.11.2013 |
«Лаборатория Касперского» заблокировала за год более 4 млн атак с использованием неизвестных java-эксплойтов
ть 2,25 млн пользователей решений «Лаборатории Касперского» по всему миру. Злоумышленники применяют эксплойты – вредоносные программы, использующие уязвимости в легитимном ПО, – для скрытой заг |
|
| 26.11.2013 |
Прекращение техподдержки Windows XP ударит по регионам?
ьзоваться старой системой. В то же время вполне вероятно, что злоумышленники уже сейчас нашли некую уязвимость, но пока держат этот «туз» «в рукаве». «На данный момент достаточно большое количе |
|
| 13.11.2013 |
RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности
ванное помочь организациям оптимизировать безопасность путем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расшир |
|
| 31.10.2013 |
Число атак с использованием Java-эксплойтов увеличилось на треть
още потратить силы на поиск уязвимости в Java и атаковать сразу миллионы компьютеров, чем создавать эксплойты для нескольких менее распространенных продуктов и все равно не получить такого широ |
|
| 28.10.2013 |
45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости
я государственных организаций, то примерно каждое третье веб-приложение (27%) в этой сфере содержит уязвимость высокого уровня риска. Год назад этот показатель составлял 65%. Как пояснили в Pos |
|
| 21.10.2013 |
Системы онлайн-банкинга известных вендоров защищены хуже самописных
дистанционного банковского обслуживания (ДБО), в рамках которого в течение 2011-2012 гг. проверила уязвимость 11 систем российских банков. В каждой из рассмотренных систем специалисты обнаружи |
|
| 21.10.2013 |
«Лаборатория Касперского» отмечает рост атак с использованием эксплойтов для Java
още потратить силы на поиск уязвимости в Java и атаковать сразу миллионы компьютеров, чем создавать эксплойты для нескольких менее распространенных продуктов и все равно не получить такого широ |
|
| 17.10.2013 |
Новый троян использует уязвимость Android для кражи конфиденциальных данных
н схож с аналогичными вредоносными программами, однако при его создании злоумышленники использовали уязвимость операционной системы Android, позволяющую обойти проверку антивирусными программам |
|
| 02.10.2013 |
Уязвимость во всех версиях IE привела к масштабной эпидемии
щественному росту хакерских атак. В автоматических обновлениях Microsoft найденная в прошлом месяце уязвимость пока не была устранена, однако был выпущен патч, который позволяет ее закрыть. Его |
|
| 20.09.2013 |
Новая уязвимость нулевого дня Internet Explorer используется в направленных атаках
шленниками в направленных атаках новой уязвимости нулевого дня в браузере Internet Explorer. Данная уязвимость до сих пор остается открытой, и злоумышленники, которые ее эксплуатируют, могут за |
|
| 20.09.2013 |
В новой ОС для iPhone и iPad найдена первая «дыра» для взлома пароля
В новой версии iOS - iOS 7 - обнаружена первая уязвимость, которая позволяет обойти парольную защиту на iPhone. Как сообщает TechCrunch, ее |
|
| 18.09.2013 |
Найдена критическая уязвимость во всех версиях Internet Explorer, включая будущие
сех поддерживаемых версиях веб-браузера Internet Explorer, включая IE6, IE7, IE8, IE9, IE10 и IE11. Уязвимость затрагивает все версии Windows, начиная с Windows XP, и заканчивая Windows 8.1, вы |
|
| 12.09.2013 |
Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat
Компания Adobe Systems выпустила обновления для Flash Player, Reader, Acrobat и Shockwave Player, призванные устранить критические уязвимости, позволяющие хакерам получать удаленный контроль над компьютером жертвы, на который было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четыре |
|
| 09.09.2013 |
«Лаборатория Касперского» изучила распространенный эксплойт-пак BlackHole
ой системы и браузера, наличие плагинов и определенных программ и т.п.) и подобрать соответствующие эксплойты для атаки. Затем, если зловред находит подходящую брешь в программном обеспечении, |