| 31.07.2013 |
Троян, использующий уязвимость Master Key, распространяется через каталог приложений для Android
Компания «Доктор Веб» обнаружила первую вредоносную Android-программу, для распространения которой используется известная с недавнего времени уязвимость Master Key. Как рассказали CNews в компании, обнаруженный троян, добавленный в вирусную базу Dr.Web под именем Android.Nimefas.1.origin, способен отправлять SMS-сообщения, передавать |
|
| 26.07.2013 |
Уязвимость в Apache Struts позволяет получить полный контроль над веб-сервером
Алексей Тюрин, директор департамента аудита Digital Security. Между тем, это далеко не первая такая опасная уязвимость. Например, Медер Кыдыралиев (Meder Kydyraliev) из Google в 2011 г. также н |
|
| 22.07.2013 |
Найдена уязвимость в SIM-картах. Под угрозой миллионы мобильников
и BlackHat 31 июля и 3 августа на хакерском фестивале OHM. Добавим, что это не первый случай, когда уязвимость находят в базовых технологиях сотовой связи. В 2011 г. эксперты этой же немецкой л |
|
| 18.07.2013 |
Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения
х целях, сообщили CNews в компании. Так, среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе. Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александ |
|
| 09.07.2013 |
Google залатал «дыру», затронувшую 99% Android-устройств
Корпорация Google выпустила патч, устраняющий уязвимость, обнаруженную специалистами стартапа Bluebox и затронувшую около 900 млн Android-у |
|
| 04.07.2013 |
Новая уязвимость затрагивает 99% Android-устройств
Специалисты стартапа Bluebox обнаружили в модели безопасности Android уязвимость, которая позволяет хакеру модифицировать код APK-файла (установочного файла) и пре |
|
| 10.06.2013 |
Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies
ибки безопасности в продуктах компании Invensys. В начале мая 2013 г. был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять н |
|
| 07.06.2013 |
Сотни серверов попали в ботнет из-за дыры в ПО Parallels. Тысячи под угрозой
ога об информационной безопасности grok.org, для его построения была использована найденная на днях уязвимость в панели управления хостингом Plesk, которую разрабатывает компания Parallels. Авт |
|
| 12.04.2013 |
«Информзащита» обнаружила критичные уязвимости в популярном плагине для WordPress
а консалтинга и аудита компании «Информзащита». — Часто во время проектной деятельности мы сталкиваемся с тем, что разработчик частного ПО уделяет мало внимания безопасности кода. А расплачиваться за уязвимости в программном коде приходится заказчикам такого ПО. Ситуация с плагином для WordPress — лишь частный пример глобальной проблемы». |
|
| 21.03.2013 |
Злоумышленники эксплуатируют уязвимость нулевого дня в Java
ntec опубликовала результаты анализа атак с целью промышленного шпионажа, эксплуатирующих очередную уязвимость нулевого дня в Java. Для их осуществления злоумышленники использовали скомпрометир |
|
| 12.03.2013 |
Positive Technologies помогла устранить уязвимости в сервисах «Яндекса»
планшетов. Весной 2012 г. эксперт Positive Technologies Дмитрий Серебрянников обнаружил критическую уязвимость на сайте Google. |
|
| 28.02.2013 |
Check Point выпустила программный блейд Threat Emulation для защиты от неизвестных угроз и целевых атак
лняя эмуляцию их поведения в системе, чтобы вовремя выявить потенциальную вредоносность и предотвратить проникновение нежелательных компонентов в сеть, рассказали CNews в компании. «Неизвестные ранее уязвимости и эксплойты нулевого дня являются главными направлениями атаки в сегодняшних сетевых средах, — отметила Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Softwa |
|
| 21.02.2013 |
В ERP-системе JD Edwards Enterprise One закрыта уязвимость спустя 3 года с момента обнаружения
ERP-системе JD Edwards Enterprise One — в части использования толстого клиента на рабочих станциях. Уязвимость была закрыта в январском обновлении от Oracle (CVE-2012-1678). Как рассказали CNew |
|
| 19.02.2013 |
Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat
хнологиями детектирования Symantec как WS.Malware.2. Специалисты Symantec продолжают изучать данную уязвимость и возможности блокирования данного канала для проведения атак. |
|
| 15.02.2013 |
«Лаборатория Касперского» обнаружила уязвимость нулевого дня в Adobe Flash Player
Эксперты «Лаборатории Касперского» обнаружили в программе Adobe Flash Player критическую уязвимость нулевого дня (CVE-2013-0633), которая использовалась для совершения целевых атак. |
|
| 08.02.2013 |
Adobe устранила критические уязвимости во Flash Player
ash-кодом. На платформе Mac опасности были подвергнуты пользователи веб-браузеров Safari и Mozilla. Уязвимость в Windows-версии Flash Player была обнаружена «Лабораторией Касперского». Последня |
|
| 24.01.2013 |
Аналитики: Россия – поставщик 70% самых популярных эксплойтов
еди других интересных находок ИБ-аналитиков тот факт, что 58% уязвимостей, на которые ориентированы эксплойты, были выявлены более двух лет назад. Среди исследованного ПО для кибер-атак были на |
|
| 14.01.2013 |
Опасная уязвимость в браузерах. Специалисты советуют отключить Java
ько месяцев это уже третий случай обнаружения в Java критических уязвимостей. В последний раз такая уязвимость была найдена в сентябре 2012 г. |
|
| 20.12.2012 |
Samsung признала наличие уязвимости в процессорах Exynos
которое ее устранит, в самое ближайшее время», - заявили в компании. В Samsung отметили, что данная уязвимость может быть использована только вредоносным приложением. Если пользователь загружае |
|
| 17.12.2012 |
В смартфонах и планшетах Samsung найдена серьезная уязвимость
м превращения его в бесполезный «кирпич», сообщает The Next Web со ссылкой на форум XDA Developers. Уязвимость была обнаружена членом форума под именем Alephzain, который протестировал ее на со |
|
| 15.11.2012 |
Skype устранил опасную уязвимость
Компания Skype устранила уязвимость в функции сброса пароля, о чем заявила в официальном сообщении. В частности отмечается, что команда Skype «провела обновление процесса сброса пароля, что наладило его работу». В комп |
|
| 14.11.2012 |
Опубликован легкий способ угона любого аккаунта Skype
обнаруженной «дыре» в службу поддержки Skype, однако, к настоящему времени разработчики не закрыли уязвимость. Согласно записи ReanimatoR, для «угона» чужого аккаунта используются два неожидан |
|
| 07.11.2012 |
Group-IB обнаружила уязвимость «нулевого дня» в Adobe Reader X/XI
Специалисты компании Group-IB обнаружили недокументированную ранее уязвимость в одном из популярных средств просмотра и работы с форматом PDF — Adobe Reader X/X |
|
| 24.10.2012 |
Digital Security помогла Oracle закрыть уязвимость в Java-машине
curity оказала содействие корпорации Oracle в устранении опасной уязвимости в Java-машине. Подобную уязвимость Александр Поляков, технический директор Digital Security, представил публике летом |
|
| 08.10.2012 |
Обнаружена новая уязвимость в Android: атака через NFC
наглядно продемонстрировали на конференции EUSecWest, прошедшей 19-20 сентября в Амстердаме, новую уязвимость мобильной платформы Android. Хакерская атака была произведена с использованием тех |
|
| 02.10.2012 |
Эксперты eScan рассказали, как защитить свой компьютер от новой уязвимости протоколов SSL, TLS и SPDY
олов SSL, TLS и SPDY, обеспечивающих защиту соединений и передаваемых данных в интернете. Очередную уязвимость протоколов SSL, TLS и SPDY продемонстрировали недавно исследователи Джулиано Риззо |
|
| 26.09.2012 |
Новая уязвимость угрожает миллиарду пользователей Windows, Mac OS X и Linux
Критическая уязвимость в Java, которую корпорация Oracle пропустила в своем последнем обновлении среды вы |
|
| 21.09.2012 |
«Яндекс» наградит за найденные уязвимости в iOS- и Android-приложениях
жениях «Яндекса» для iOS и Android. Любой желающий может попробовать найти в них проблемы в безопасности и получить за это денежный приз. Он составит от 3 тыс. до 30 тыс. руб. в зависимости от уровня уязвимости, сообщили в пресс-службе. Принять участие в программе могут пользователи из любой страны. Искать уязвимости можно на сервисах «Яндекса» в доменах yandex.ru, yandex.com, yandex |
|
| 18.09.2012 |
В Internet Explorer обнаружена серьезная уязвимость
В веб-браузере Internet Explorer обнаружена уязвимость «нулевого дня» - то есть уязвимость, о которой ранее экспертам по информаци |
|
| 17.09.2012 |
Уязвимости в Chrome для Android позволяли похищать деньги и пароли
Эксперт исследовательского центра Positive Research (подразделения компании Positive Technologies) Артем Чайкин обнаружил две критические уязвимости в браузере Chrome для платформы Google Android. Они могут поставить под угрозу безопасность большинства новейших смартфонов и планшетов, поскольку, начиная с Android 4.1 Jelly Bean, |
|
| 10.09.2012 |
В Windows 8 установлен «дырявый» Internet Explorer 10
Критическая уязвимость в Adobe Flash Player для Internet Explorer 10 делает пользователей RTM-версии Micr |
|
| 05.09.2012 |
Патч Oracle закрыл не все уязвимости в Java
пасности, в среде выполнения Java — Java Runtime Environment (JRE) 1.7 — остается открытой еще одна опасная уязвимость. Как известно, 27 августа 2012 г. исследователи компании FireEye сообщили |
|
| 04.09.2012 |
Август 2012: растущие ботнеты, уязвимость Java и новые угрозы для Android
2012-4681. Первые заметки о данной уязвимости были опубликованы 26 августа, а уже на следующий день уязвимость CVE-2012-4681 успела попасть в активно распространяемый среди злоумышленников паке |
|
| 29.08.2012 |
Обнаружена сверхопасная уязвимость для компьютеров под Mac OS X, Linux и Windows
Специалисты по информационной безопасности обнаружили критическую уязвимость в седьмой версии Java для OS X. Чтобы подвергнуться атаке злоумышленников, использ |
|
| 20.08.2012 |
В SMS-приложении iPhone найдена уязвимость
В системном приложении операционной системы Apple iOS, которое отвечает за работу с SMS-сообщениями, найдена уязвимость, сообщает CNet со ссылкой на блог "белого" хакера pod2g. Обнаруженная уязвимость позволяет злоумышленникам отправлять пользователям поддельные сообщения, например, якобы отпра |
|
| 07.08.2012 |
Digital Security продемонстрировала многоуровневую атаку на SAP-систему
k Hat USA рассказали о сложной многоуровневой атаке на SAP-систему, где используются многочисленные эксплойты, включая уязвимость нулевого дня под названием XML Tunneling — один из подвидов ата |
|
| 26.07.2012 |
Digital Security получила благодарность от Adobe за найденную уязвимость
щении компании. На этот раз Алексей Синцов сообщил Adobe об уязвимости класса SQL Injection. Данная уязвимость позволяла получить неавторизованный доступ к содержимому одной из баз данных веб-п |
|
| 16.07.2012 |
Новый червь запускает «мусорные» задания на печать
ния на печать. Symantec определяет данного червя как W32.Printlove. Этот вредоносный код использует уязвимость Microsoft Windows Print SpoolerService Remote Code Execution (CVE 2010-2729), кото |
|
| 04.07.2012 |
Digital Security помогла SAP закрыть две уязвимости в интеграционной шине SAP
в системе (обновление доступно в SAP Note 1705800; критичность по CVSS — 4.9). В случае же с SAP PI уязвимость эксплуатируется анонимно и позволяет получить доступ к критичным данным, а также с |
|
| 26.06.2012 |
«Кабест» оценил уязвимость воздушных ворот Хабаровска
Компания «Кабест» (входит в группу «Астерос») оценила уязвимость безопасности международного аэропорта Хабаровск (Новый). Соответствующее заключени |