29.08.2011 Новый эксплоит для уязвимости в Apachе запускает DoS-атаки

ило для решений Sourcefire, позволяющее легче обнаружить эксплоит Apache Killer, который использует уязвимость в веб-сервере Apachе для проведения сетевых атак. Так, используя большие неправиль

04.08.2011 «Кабест» позаботится о безопасности аэропортов и воздушных судов

Компания «Кабест» (входит в «Астерос») сообщила о получении права проводить оценку уязвимости объектов транспортной инфраструктуры, включая объекты авиационной отрасли. Соответствующее свидетельство было выдано Федеральным агентством воздушного транспорта (Росавиация), говори

03.08.2011 Mail.ru устранила уязвимость, чреватую захватом аккаунтов пользователей

Mail.ru сообщила CNews, что их компания устранила в уязвимость, обнаруженную на прошлой неделе исследователем в сфере компьютерной безопасности Л

29.07.2011 Уязвимость в ICQ позволяет захватывать чужие аккаунты

опасной уязвимости в клиенте популярного инстант-мессенджера ICQ для Windows, а также на сайте ICQ. Уязвимость может потенциально позволить злоумышленникам захватить аккаунт пользователя ICQ. П

27.07.2011 Русские нашли критическую уязвимость в ядре SAP

иализируется на аудите безопасности и разрабатывает сканер безопасности SAP) обнаружила критическую уязвимость в ядре ERP немецкого вендора. Она позволяет без авторизации двумя запросами создат

26.07.2011 Уязвимость в Facebook открыла приватное видео для всех

В популярной социальной сети Facebook обнаружена новая уязвимость, связанная с настройками доступа к видеоматериалам, размещенным в профиле пользова

19.07.2011 Новая уязвимость в Skype: пароли пользователей под угрозой

тавители Skype заявили, что сейчас занимаются устранением данной проблемы, однако не находят данную уязвимость настолько критически опасной, как ее описал Левент Каян. «По сути, она только позв

10.06.2011 Чаще всего хакеры атакуют ПК через известные уязвимости в браузере

лизов, проведенных специалистами лаборатории G Data, наиболее популярными являются открытые пробелы в системе безопасности в плагинах браузера. При таком сценарии преступники не используют актуальные уязвимости. Только за прошлый месяц четыре из десяти компьютерных вредителей из Топ 10 были нацелены на уязвимости Java, для которых Oracle выпустил обновления еще в марте 2010 г. Немецк

08.06.2011 В приложениях бизнес-аналитики Oracle BI обнаружены критические уязвимости

urity опубликовали подробности об уязвимостях, обнаруженных в приложениях бизнес-аналитики Oracle BI, которые используются во множестве крупных компаний. В частности, в Oracle BI обнаружены следующие уязвимости: PL/SQL-инъекция в процедуре WB_OLAP_AW_SET_SOLVE_ID; PL/SQL-инъекция в процедуре WB_OLAP_AW_REMOVE_SOLVE_ID. Согласно опубликованным данным, уязвимости позволяют легитимному

13.04.2011 В 2010 г. Symantec обнаружила 286 млн новых угроз и свыше 6 тыс. уязвимостей

аспространения атак. В-третьих, киберпреступники изменили тактику — они всё чаще стали использовать уязвимости Java для взлома традиционных компьютерных систем. Наконец, замечен резкий рост инт

17.02.2011 В «Живом журнале» обнаружили критическую уязвимость

В популярной в Рунете блог-платформе «Живой журнал» был выявлена серьезная уязвимость. Уязвимость позволяет вставлять в посты и ленты Livejournal.com любой Javas

11.02.2011 Архитектурные уязвимости в ERP-системах и СУБД открывают доступ к корпоративным данным

аружена установленная ERP-система JD Edwards версии 10-летней давности, которая имела архитектурную уязвимость, позволяющую любому пользователю получить доступ ко всем данным. Другой пример арх

17.12.2010 Уязвимость "нулевого дня" не коснулась IE9

б-браузера Internet Explorer, закрывающее обнаруженную в конце ноября крайне опасную так называемую уязвимость "нулевого дня" (для которой еще не найдено решение со стороны разработчика или раз

07.12.2010 G Data Software: ноябрьская десятка самых опасных угроз

ставляет 9,28% от всех вирусов в мире. В целом же ноябрьская вирусная десятка включает: Java.Trojan.Exploit.Bytverify.N 1,68% Worm.Autorun.VHG 1,58% WMA:Wimad [Drp] 1,19% Adware.Yabector.B 1,14

26.11.2010 Уязвимость в Android открывает доступ к файлам

Обнаруженная в мобильной операционной системе Android уязвимость позволяет злоумышленнику получить доступ к файлам, хранящимся на карте памяти устр

19.11.2010 В SAP Netweaver обнаружены новые критичные уязвимости

Исследовательский центр DSecRG, основанный компанией Digital Security, опубликовал на своём сайте две новые критичные уязвимости в сервере приложений SAP NetWeaver. Используя данные уязвимости, злоумышленник может вызвать удаленный отказ в обслуживании SAP-системы, говорится в сообщении DSecRG. Реализац

18.11.2010 Кибермошенники нацелились на уязвимости в Java

носных программ. В целом октябрьский рейтинг топ-10 вирусов выглядит следующим образом: Java.Trojan.Exploit.Bytverify.N (2,12%) новичок Worm.Autorun.VHG (1,32%) JS:Pdfka-OE [Expl] (1,14%) WMA:W

29.10.2010 Злоумышленники используют уязвимость в Winamp для проникновения на компьютеры пользователей

эту проблему по-своему, отметили в BitDefender. После просмотра информации о файле запускался и сам эксплойт, инициализируя службу, открывающую доступ к системе через порт 4444 и ожидающую соед

27.10.2010 Дистрибутивы Linux российских разработчиков оказались не подвержены уязвимостям в glibc

и CVE-2010-3856, обнаруженных им в библиотеке glibc, используемой во всех дистрибутивах Linux. Эти уязвимости позволяют простым пользователям, используя ошибки в реализации переменной LD_AUDIT

15.10.2010 DSecRG продемонстрировал эксплоит для клиентского ПО системы «Банк-Клиент»

ПО. Поэтому необходимо обращать внимание на такое положение дел, ведь злоумышленники тоже ищут эти уязвимости и используют их в своих целях, и мы должны максимально усложнить им эту задачу», —

22.09.2010 Обнаружена опасная уязвимость в Twitter

ообщила об обнаружении новой уязвимости на сайте популярного сервиса микроблогов Twitter. Новая XSS-уязвимость была обнаружена после того, как ряд пользователей пожаловались на то, что при посе

15.09.2010 «Лаборатория Касперского» помогла Microsoft закрыть критическую Windows-уязвимость, используемую червем Stuxnet

перского» сообщила о том, что благодаря сотрудничеству с компанией Microsoft была закрыта серьезная уязвимость операционной системы Microsoft Windows. Уязвимость, которая в момент своего

13.09.2010 Mail.ru заставляют закрыть «дыры»

рпораций, не закрыты до сих пор. По его словам, единственный случай адекватной реакции на найденную уязвимость относится к его обращению в Администрацию президента, которая после его сообщения

01.09.2010 Уязвимости в Windows стали главной мишенью киберпреступников в августе 2010 г.

ередь, в августе наблюдался значительный рост эксплуатации уязвимости CVE-2010-2568. Первый раз эта уязвимость была использована нашумевшим в конце июля сетевым червем Worm.Win32.Stuxnet, затем

23.08.2010 В ядре Linux исправлена уязвимость, обнаруженная шесть лет назад

рналистка издания Network World, сообщает, что на прошлой неделе в ядре Linux была “тихо” устранена уязвимость, позволяющая злоумышленнику выполнять код с привилегиями суперпользователя из любо

12.08.2010 Apple устранила уязвимость в мобильном Safari и обезоружила джейлбрейк

Компания Apple выпустила новую версию прошивки для iPhone и iPod touch - 4.0.2, - устраняющую уязвимость в мобильной версии веб-браузера Safari, позволяющую злоумышленникам при загрузке PDF-файлов исполнять на устройстве пользователя произвольный код. Обновление совместимо с iPhone 3G,

06.08.2010 Найдена уязвимость, позволяющая взломать iPhone, iPod и iPad

Apple объявила о намерении устранить уязвимость в операционной системе iOS, которая позволяет злоумышленникам получать контроль на

30.07.2010 В Windows обнаружили новую опасную уязвимость

айлами через иконки на рабочем столе, утверждают эксперты PandaLabs. «Строго говоря, это не совсем «уязвимость», - заявил Луис Корронс, технический директор PandaLabs, - скорее, это старая функ

29.07.2010 Новые вредоносные программы активно используют уязвимость в Microsoft Windows Shell

в области компьютерной безопасности, сообщила о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell. Также зафиксированы новые способы распростра

26.07.2010 Уязвимость в Apple Safari позволяет злоумышленникам собирать персональные данные
01.07.2010 Злоумышленники активно используют новую уязвимость в Windows XP для доступа к файлам пользователей

Около месяца назад инженер Google Тэвис Орманди (Tavis Ormandy) описал уязвимость в Windows XP, которая позволяет получить злоумышленнику доступ к файлам на удаленн

10.06.2010 Open Source открывает двери для хакеров?

м он классифицировал уязвимости по другим признакам, например, насколько сложно хакеру использовать уязвимость и существует ли в ней сигнатура, позволяющая системе обнаружения идентифицировать

07.06.2010 Во Flash Player и Adobe Reader найдены новые критические уязвимости

Компания Adobe объявила об обнаружении критических уязвимостей в своем самом популярном программном обеспечении – Flash Player и Adobe Reader. Уязвимость нулевого дня затрагивает: Flash Player 10.0.45.2, наиболее свежую версию плеера; предыдущие версии плеера для Windows, Mac, Linux и Solaris, Adobe Reader 9.x, а также Adobe Acrobat 9

28.05.2010 Бизнес под ударом: веб-приложения остаются "дырявыми"

ое число уязвимых веб-сайтов, чтобы затем провести атаку на наиболее интересные из них. Кроме того, уязвимость веб–приложений зависит от методов их организации и взаимодействия между собой. А т

28.05.2010 Продукты Adobe были главной мишенью хакеров в начале 2010 г.

рытия неизвестных PDF-файлов. Среди всех обнаруженных эксплойтов абсолютным лидером стало семейство Exploit.Win32.Pdfka, использующее уязвимости в программах Adobe Reader и Adobe Acrobat. Его д

14.05.2010 Насколько безопасен Internet Explorer 8?

ых интерактивных сервисов, где от пользователя требуется самая актуальная версия браузера с установленными мультимедиа расширениями. Тем не менее, во многих таких решениях время от времени появляются уязвимости разного характера. Через них злоумышленники могут получать доступ к конфиденциальной информации, сохраненной в временных файлах просмотра браузера, перехватывать логины и пароли и, ч

15.04.2010 Microsoft закрыла "безопасную" уязвимость в Windows 7

Windows 2000/XP/2003 Server. Среди них присутствует и так называемый "седьмой бюллетень" (закрывает уязвимость в интерпретаторе VBScript, которая позволяла злоумышленнику отдать на исполнение п

24.03.2010 Правительство Германии советует отказаться от Firefox

für Sicherheit in der Informationstechnik, BSI). «В браузере Mozilla Firefox версии 3.6 существует уязвимость, опасность которой все еще не определена. Хакеры могут использовать ее для того, ч

11.03.2010 В браузере Opera обнаружена критическая уязвимость

редставителей Opera Software, разработчики сейчас работают над обновлением, которое исправит данную уязвимость, но пока не готовы сообщить, когда оно выйдет. По данным исследовательской компани

10.03.2010 Хакеры нацелились на очередную уязвимость в Internet Explorer

ласно заявлению софтверного гиганта, компания осведомлена о попытках киберпреступников использовать уязвимость с целью получения контроля над компьютерами жертв. При этом, браузеры IE 8 и IE 5