03.03.2010 2009: число уязвимостей снизилось на 11%, количество вредоносных ссылок выросло на 345%

х и рисках информационной безопасности по итогам 2009 г., всего в прошедшем году была выявлена 6601 уязвимость, что на 11% меньше, чем в 2008 г. При этом зафиксировано значительное снижение чис

08.02.2010 Microsoft ликвидирует 17-летнюю уязвимость

наследству она досталась последующим ОС семейства Microsoft. Рекордная по собственной неуязвимости уязвимость была выявлена экспертом Тависом Орманди (Tavis Ormandy).

04.02.2010 В Internet Explorer нашли очередную опасную уязвимость

апомним, что совсем недавно Microsoft выпустила обновление к Internet Explorer, устраняющее опасную уязвимость, которая была использована при атаках неизвестных злоумышленников на Google и ряд

27.01.2010 Эксплойт для PlayStation 3 выложен в интернет

Код, открывающий доступ к аппаратной начинке PlayStation 3, опубликован в интернете. Эксплойт можно загрузить в блоге хакера GeoHot, который на днях объявил о том, что ему впервые удалось обойти защиту консоли. «Мне некогда заниматься этим дальше, - сообщает он. – Я даю вам

22.01.2010 Microsoft закрыла опасную уязвимость Internet Explorer

osoft сегодня, 22 января, объявила о выходе обновления безопасности Internet Explorer, закрывающего уязвимость, которая была использована хакерами для недавней атаки на Google и ряд других комп

15.01.2010 Google атаковали через Internet Explorer

родвинутых кибератак на сервисы Google и ряда других компаний хакеры использовали ранее неизвестную уязвимость в браузере Internet Explorer от Microsoft. Брешь в самом используемом в мире брауз

06.11.2009 Россия стала менее вредоносной

ние в корпоративных сетях, нежели на домашних ПК, объясняют в Eset. Во-первых, Conficker использует уязвимость MS08-067 в ОС MS Windows. Учитывая, что многих компаниях установка критических обн

31.08.2009 Wi-Fi-сеть на оборудовании Cisco можно «угнать»

В оборудовании Cisco найдена уязвимость, позволяющая «угнать» точку доступа у какой-либо организации, которая ее используе

03.08.2009 Apple и Google латают SMS-уязвимости в своих смартфонах

, разработанной компанией Google. Apple уже обновила прошивку iPhone до версии 3.0.1, в которой эта уязвимость устранена.

07.07.2009 Windows XP увязла в «дырах»

же веб-страницей (Disable workaround). По данным Microsoft и компании Symantec, которая обнаружила уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и Internet Explorer 8. В по

03.07.2009 Apple работает над заплаткой к серьезной уязвимости в iPhone

ый разговор и даже объединить аппарат в мобильную бот-сеть, передает AppleInsider. Используя данную уязвимость, хакер имеет возможность получить полный доступ к операционной системе мобильника

05.03.2009 Новые трояны «захватывают» ПК при помощи уязвимости в Excel

ении троянских программ X97M/Exploit.CVE-2009-0238.Gen и X97M/TrojanDropper.Agent.NAI, использующих уязвимость Microsoft Excel, которая присутствует в версиях Excel 2000, 2002, 2003, 2007, Exce

26.02.2009 Уязвимости в Adobe: одна закрыта, две осталось

этой уязвимости 13 февраля. — говорит ведущий антивирусный эксперт «Лаборатории» Виталий Камлюк. — Уязвимость представляет собой программную ошибку в продукте Adobe Reader, программе просмотра

19.02.2009 Positive Technologies: 83% сайтов имеют критичные уязвимости

ежсайтовое выполнение сценариев» (Cross-Site Scripting, XSS) – каждый второй сайт содержит подобную уязвимость, остальное приходится на «внедрение операторов SQL» (SQL Injection), различные вар

10.02.2009 Как оценить риски ИБ?

ые меры, применяемые в организации. Безусловно, абсолютно незащищенная система, имеющая критическую уязвимость, может благополучно функционировать в интернете, будучи не скомпрометированной, од

09.02.2009 На «Касперского» напали хакеры

данных «Касперского» он получил, взломав сайт с помощью простой SQL-инъекции, которая использовала уязвимость в слое баз данных приложения. Этот метод является достаточно популярным у хакеров

04.02.2009 Вышел Firefox 3.0.6: исправлены критические уязвимости

ного кода на атакуемой машине. Кроме исправлений уязвимостей, в новом релизе улучшена стабильность работы, а также обновлён русский словарь проверки орфографии. Следует также отметить, что упомянутым уязвимостям подвержен и Firefox 2, однако выпуск обновлений безопасности для него прекращен, а всем пользователям рекомендуется обновление до последних версий Firefox 3.

23.12.2008 В SQL Server серьезный баг

Всего несколько дней спустя после того, как в браузере Internet Explorer была обнаружена серьезная уязвимость и срочно выпущен защитный патч, Microsoft объявила о новом серьезном «баге» в свое

18.12.2008 В Firefox и Seamonkey устранены критические уязвимости

Разработчики Mozilla анонсировали релизы Firefox 3.0.5 и 2.0.0.1, а также Seamonkey 1.1.14. Новые релизы устраняют критические уязвимости в движке JavaScript, возможность XSS-атак, в том числе при восстановлении сохраненных сессий. Устранен и ряд менее опасных уязвимостей. В Firefox 3.0.5 EULA (Лицензионное соглашение

28.10.2008 В Google Android найдена серьезная уязвимость

В мобильной платформе Google Android найдена серьезная уязвимость, сообщает InformationWeek со ссылкой на специалистов Independent Security Evaluato

03.09.2008 В Google Chrome найдена уязвимость

Специалист по интернет-безопасности Авив Рафф (Aviv Raff) заявил, что нашел уязвимость в новом браузере Chrome компании Google. По его словам, с помощью данной уязвимост

29.08.2008 Показана уязвимость хэш-функции российского криптостандарта

(y)". Исследователи из Университета Граца и Варшавского института математики и криптологии показали уязвимость российского стандарта ГОСТ 34.11-94 к атакам, направленным на писк коллизий и на в

05.08.2008 Вышел второй патч для критической уязвимости DNS-сервера

Heise Online, необходимость выпуска второго патча обусловлена тем, что его первая версия, устраняя уязвимость, негативно сказывалась на производительности DNS-сервера при большом числе запросо

04.08.2008 Diasoft FA# Retail.Front сертифицирован по критерию IBM SOA Exploit

пешно прошла второй этап SOA-валидации в компании IBM. Таким образом, «Диасофт» стала первым и пока единственным на российском рынке ИТ-разработчиком, подтвердившим свое соответствие критерию IBM SOA Exploit: компания и ее интегрированный розничный фронт-офис Diasoft FA# Retail.Front включены в глобальный каталог SOA-решений — IBM SOA Bussiness Catalog Впервые фронт-офис Diasoft FA# Retail

17.07.2008 Firefox 3.0.1 и 2.0.0.16: устранены две критические уязвимости

Вышли релизы Firefox 3.0.1 и 2.0.0.16, содержащие исправления двух критических уязвимостей. Первая связана с возможностью выполнения злоумышленником произвольного кода с использованием уязвимости в обработке CSS. А вторая - с возможностью выполнения скрипта злоумышленника в результате обработки специальным образом сформированного URL.

15.07.2008 В интернете залатали большую дыру

аправленные на устранение серьезной уязвимости в системе управления доменными именами (DNS). Данную уязвимость обнаружил эксперт в области компьютерной безопасности Дэн Камински (Dan Kaminsky)

09.07.2008 В основных реализациях DNS найдена критическая уязвимость

Обнаружена критическая уязвимость в основных реализациях DNS, позволяющая злоумышленнику искажать данные в кэше DNS-

01.07.2008 Аудиторы выявили уязвимости сайтов вузов Аризоны

иканских университетов. Проверка, проведенная генеральным аудиторским офисом Аризоны (The Office of the Auditor General), показала, что сайты нескольких местных учебных заведений имеют многочисленные уязвимости. Аудиторам удалось получить нелегитимный доступ к персональным сведениям 10 тыс. студентов и изменить информацию на порталах. По данным аудиторского отчета, уязвимости были на

23.06.2008 В Ruby исправлены множественные уязвимости

Разработчики популярного языка программирования Ruby устранили множественные уязвимости в ветках разработки интерпретатора 1.8 и 1.9. Пять исправленных уязвимостей могли привести к отказам от обслуживания или выполнению произвольного кода на атакуемой системе. Пользоват

19.06.2008 Показана уязвимость интернет-телефонии к прослушиванию

Исследователи из Университета Джонса Хопкинса продемонстрировали уязвимость интернет-телефонии по отношению к прослушиванию. Как сообщает Technology Review, на прошедшем недавно симпозиуме IEEE по вопросам безопасности, они показали, что злоумышленники могут

10.06.2008 Доказана критичность уязвимости в Safari для Windows

ики могут найти менее безобидное применение данной уязвимости, пишет The Register. По словам Apple, уязвимость не является критической. Эта демонстрация свидетельствует об обратном.

06.06.2008 В Akamai Download Manager есть критическая уязвимость

тельную информацию. Когда пользователь посещает сайт, созданный злоумышленником, можно использовать уязвимость, загрузить на ПК жертвы произвольные файлы и сохранить их в любом месте. Пользоват

05.06.2008 В Evolution 2.22.1 обнаружены две уязвимости

Две уязвимости Evolution версии 2.22.1 и более ранних могут привести к выполнению произвольного кода, сообщает Secunia.com. Обе уязвимости связаны с переполнением буфера при обработке прилож

02.06.2008 BitDefender выпустил обновление сигнатур для защиты от уязвимости в IE 7

функцией печати таблицы ссылок до тех пор, пока эта ошибка не будет исправлена разработчиками. «Эта уязвимость, стала прямым результатом допущенных ошибок в написании программных кодов и халатн

28.05.2008 Анонсирован выпуск OpenSSL 0.9.8h: устранено две уязвимости

Разработчики OpenSSL выпустили новую версию свободной библиотеки, реализующей протоколы SSL и TLS. Версия 0.9.8h призвана исправить две уязвимости (CVE-2008-0891 и CVE-2008-1672), потенциально способные вызвать аварийное завершение работы при использовании протокола TLS.

28.05.2008 Хакеры эксплуатируют уязвимость в Adobe Flash Player

Как сообщили ИБ-эксперты из Symantec, в Adobe Flash Player обнаружена критическая уязвимость. Причем в данный момент хакеры эксплуатируют ошибку. Уязвимость касается по

27.05.2008 Trillian имеет три уязвимости

ки обеспечивают хакерам возможность для заражения ПК пользователей вредоносными программами. Первая уязвимость связана с тем, как Trillian анализирует трафик MSN, вторая ошибка связана с анализ

27.05.2008 Facebook имеет XSS-уязвимость

Facebook имеет уязвимость межсайтового скриптинга, подвергающую пользователей социальной сети опасности хаке

22.05.2008 В приложении iCal для Mac OS X обнаружены критические уязвимости

В приложении Apple iCal обнаружены три критические уязвимости. При помощи этих уязвимостей хакер может осуществить атаку типа DoS и получить доступ ко всем данным на ПК. iCal – это стандартный для Mac OS X менеджер управления расписанием. iCal

21.05.2008 В новой версии GnuTLS закрыта DoS-уязвимость

Вышла новая версия пакета GnuTLS 2.2.5. Выход версии 2.2.5 обусловлен исправлением недавно обнаруженной уязвимости, позволяющей спровоцировать отказ в обслуживании (DoS), переполнение буфера и, в некоторых случаях, исполнение кода злоумышленника на сервере. Напомним, что GnuTLS - альтернативная O