03.03.2010 |
2009: число уязвимостей снизилось на 11%, количество вредоносных ссылок выросло на 345%
х и рисках информационной безопасности по итогам 2009 г., всего в прошедшем году была выявлена 6601 уязвимость, что на 11% меньше, чем в 2008 г. При этом зафиксировано значительное снижение чис |
|
08.02.2010 |
Microsoft ликвидирует 17-летнюю уязвимость
наследству она досталась последующим ОС семейства Microsoft. Рекордная по собственной неуязвимости уязвимость была выявлена экспертом Тависом Орманди (Tavis Ormandy). |
|
04.02.2010 |
В Internet Explorer нашли очередную опасную уязвимость
апомним, что совсем недавно Microsoft выпустила обновление к Internet Explorer, устраняющее опасную уязвимость, которая была использована при атаках неизвестных злоумышленников на Google и ряд |
|
27.01.2010 |
Эксплойт для PlayStation 3 выложен в интернет
Код, открывающий доступ к аппаратной начинке PlayStation 3, опубликован в интернете. Эксплойт можно загрузить в блоге хакера GeoHot, который на днях объявил о том, что ему впервые удалось обойти защиту консоли. «Мне некогда заниматься этим дальше, - сообщает он. – Я даю вам |
|
22.01.2010 |
Microsoft закрыла опасную уязвимость Internet Explorer
osoft сегодня, 22 января, объявила о выходе обновления безопасности Internet Explorer, закрывающего уязвимость, которая была использована хакерами для недавней атаки на Google и ряд других комп |
|
15.01.2010 |
Google атаковали через Internet Explorer
родвинутых кибератак на сервисы Google и ряда других компаний хакеры использовали ранее неизвестную уязвимость в браузере Internet Explorer от Microsoft. Брешь в самом используемом в мире брауз |
|
06.11.2009 |
Россия стала менее вредоносной
ние в корпоративных сетях, нежели на домашних ПК, объясняют в Eset. Во-первых, Conficker использует уязвимость MS08-067 в ОС MS Windows. Учитывая, что многих компаниях установка критических обн |
|
31.08.2009 |
Wi-Fi-сеть на оборудовании Cisco можно «угнать»
В оборудовании Cisco найдена уязвимость, позволяющая «угнать» точку доступа у какой-либо организации, которая ее используе |
|
03.08.2009 |
Apple и Google латают SMS-уязвимости в своих смартфонах
, разработанной компанией Google. Apple уже обновила прошивку iPhone до версии 3.0.1, в которой эта уязвимость устранена. |
|
07.07.2009 |
Windows XP увязла в «дырах»
же веб-страницей (Disable workaround). По данным Microsoft и компании Symantec, которая обнаружила уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и Internet Explorer 8. В по |
|
03.07.2009 |
Apple работает над заплаткой к серьезной уязвимости в iPhone
ый разговор и даже объединить аппарат в мобильную бот-сеть, передает AppleInsider. Используя данную уязвимость, хакер имеет возможность получить полный доступ к операционной системе мобильника |
|
05.03.2009 |
Новые трояны «захватывают» ПК при помощи уязвимости в Excel
ении троянских программ X97M/Exploit.CVE-2009-0238.Gen и X97M/TrojanDropper.Agent.NAI, использующих уязвимость Microsoft Excel, которая присутствует в версиях Excel 2000, 2002, 2003, 2007, Exce |
|
26.02.2009 |
Уязвимости в Adobe: одна закрыта, две осталось
этой уязвимости 13 февраля. — говорит ведущий антивирусный эксперт «Лаборатории» Виталий Камлюк. — Уязвимость представляет собой программную ошибку в продукте Adobe Reader, программе просмотра |
|
19.02.2009 |
Positive Technologies: 83% сайтов имеют критичные уязвимости
ежсайтовое выполнение сценариев» (Cross-Site Scripting, XSS) – каждый второй сайт содержит подобную уязвимость, остальное приходится на «внедрение операторов SQL» (SQL Injection), различные вар |
|
10.02.2009 |
Как оценить риски ИБ?
ые меры, применяемые в организации. Безусловно, абсолютно незащищенная система, имеющая критическую уязвимость, может благополучно функционировать в интернете, будучи не скомпрометированной, од |
|
09.02.2009 |
На «Касперского» напали хакеры
данных «Касперского» он получил, взломав сайт с помощью простой SQL-инъекции, которая использовала уязвимость в слое баз данных приложения. Этот метод является достаточно популярным у хакеров |
|
04.02.2009 |
Вышел Firefox 3.0.6: исправлены критические уязвимости
ного кода на атакуемой машине. Кроме исправлений уязвимостей, в новом релизе улучшена стабильность работы, а также обновлён русский словарь проверки орфографии. Следует также отметить, что упомянутым уязвимостям подвержен и Firefox 2, однако выпуск обновлений безопасности для него прекращен, а всем пользователям рекомендуется обновление до последних версий Firefox 3. |
|
23.12.2008 |
В SQL Server серьезный баг
Всего несколько дней спустя после того, как в браузере Internet Explorer была обнаружена серьезная уязвимость и срочно выпущен защитный патч, Microsoft объявила о новом серьезном «баге» в свое |
|
18.12.2008 |
В Firefox и Seamonkey устранены критические уязвимости
Разработчики Mozilla анонсировали релизы Firefox 3.0.5 и 2.0.0.1, а также Seamonkey 1.1.14. Новые релизы устраняют критические уязвимости в движке JavaScript, возможность XSS-атак, в том числе при восстановлении сохраненных сессий. Устранен и ряд менее опасных уязвимостей. В Firefox 3.0.5 EULA (Лицензионное соглашение |
|
28.10.2008 |
В Google Android найдена серьезная уязвимость
В мобильной платформе Google Android найдена серьезная уязвимость, сообщает InformationWeek со ссылкой на специалистов Independent Security Evaluato |
|
03.09.2008 |
В Google Chrome найдена уязвимость
Специалист по интернет-безопасности Авив Рафф (Aviv Raff) заявил, что нашел уязвимость в новом браузере Chrome компании Google. По его словам, с помощью данной уязвимост |
|
29.08.2008 |
Показана уязвимость хэш-функции российского криптостандарта
(y)". Исследователи из Университета Граца и Варшавского института математики и криптологии показали уязвимость российского стандарта ГОСТ 34.11-94 к атакам, направленным на писк коллизий и на в |
|
05.08.2008 |
Вышел второй патч для критической уязвимости DNS-сервера
Heise Online, необходимость выпуска второго патча обусловлена тем, что его первая версия, устраняя уязвимость, негативно сказывалась на производительности DNS-сервера при большом числе запросо |
|
04.08.2008 |
Diasoft FA# Retail.Front сертифицирован по критерию IBM SOA Exploit
пешно прошла второй этап SOA-валидации в компании IBM. Таким образом, «Диасофт» стала первым и пока единственным на российском рынке ИТ-разработчиком, подтвердившим свое соответствие критерию IBM SOA Exploit: компания и ее интегрированный розничный фронт-офис Diasoft FA# Retail.Front включены в глобальный каталог SOA-решений — IBM SOA Bussiness Catalog Впервые фронт-офис Diasoft FA# Retail |
|
17.07.2008 |
Firefox 3.0.1 и 2.0.0.16: устранены две критические уязвимости
Вышли релизы Firefox 3.0.1 и 2.0.0.16, содержащие исправления двух критических уязвимостей. Первая связана с возможностью выполнения злоумышленником произвольного кода с использованием уязвимости в обработке CSS. А вторая - с возможностью выполнения скрипта злоумышленника в результате обработки специальным образом сформированного URL. |
|
15.07.2008 |
В интернете залатали большую дыру
аправленные на устранение серьезной уязвимости в системе управления доменными именами (DNS). Данную уязвимость обнаружил эксперт в области компьютерной безопасности Дэн Камински (Dan Kaminsky) |
|
09.07.2008 |
В основных реализациях DNS найдена критическая уязвимость
Обнаружена критическая уязвимость в основных реализациях DNS, позволяющая злоумышленнику искажать данные в кэше DNS- |
|
01.07.2008 |
Аудиторы выявили уязвимости сайтов вузов Аризоны
иканских университетов. Проверка, проведенная генеральным аудиторским офисом Аризоны (The Office of the Auditor General), показала, что сайты нескольких местных учебных заведений имеют многочисленные уязвимости. Аудиторам удалось получить нелегитимный доступ к персональным сведениям 10 тыс. студентов и изменить информацию на порталах. По данным аудиторского отчета, уязвимости были на |
|
23.06.2008 |
В Ruby исправлены множественные уязвимости
Разработчики популярного языка программирования Ruby устранили множественные уязвимости в ветках разработки интерпретатора 1.8 и 1.9. Пять исправленных уязвимостей могли привести к отказам от обслуживания или выполнению произвольного кода на атакуемой системе. Пользоват |
|
19.06.2008 |
Показана уязвимость интернет-телефонии к прослушиванию
Исследователи из Университета Джонса Хопкинса продемонстрировали уязвимость интернет-телефонии по отношению к прослушиванию. Как сообщает Technology Review, на прошедшем недавно симпозиуме IEEE по вопросам безопасности, они показали, что злоумышленники могут |
|
10.06.2008 |
Доказана критичность уязвимости в Safari для Windows
ики могут найти менее безобидное применение данной уязвимости, пишет The Register. По словам Apple, уязвимость не является критической. Эта демонстрация свидетельствует об обратном. |
|
06.06.2008 |
В Akamai Download Manager есть критическая уязвимость
тельную информацию. Когда пользователь посещает сайт, созданный злоумышленником, можно использовать уязвимость, загрузить на ПК жертвы произвольные файлы и сохранить их в любом месте. Пользоват |
|
05.06.2008 |
В Evolution 2.22.1 обнаружены две уязвимости
Две уязвимости Evolution версии 2.22.1 и более ранних могут привести к выполнению произвольного кода, сообщает Secunia.com. Обе уязвимости связаны с переполнением буфера при обработке прилож |
|
02.06.2008 |
BitDefender выпустил обновление сигнатур для защиты от уязвимости в IE 7
функцией печати таблицы ссылок до тех пор, пока эта ошибка не будет исправлена разработчиками. «Эта уязвимость, стала прямым результатом допущенных ошибок в написании программных кодов и халатн |
|
28.05.2008 |
Анонсирован выпуск OpenSSL 0.9.8h: устранено две уязвимости
Разработчики OpenSSL выпустили новую версию свободной библиотеки, реализующей протоколы SSL и TLS. Версия 0.9.8h призвана исправить две уязвимости (CVE-2008-0891 и CVE-2008-1672), потенциально способные вызвать аварийное завершение работы при использовании протокола TLS. |
|
28.05.2008 |
Хакеры эксплуатируют уязвимость в Adobe Flash Player
Как сообщили ИБ-эксперты из Symantec, в Adobe Flash Player обнаружена критическая уязвимость. Причем в данный момент хакеры эксплуатируют ошибку. Уязвимость касается по |
|
27.05.2008 |
Trillian имеет три уязвимости
ки обеспечивают хакерам возможность для заражения ПК пользователей вредоносными программами. Первая уязвимость связана с тем, как Trillian анализирует трафик MSN, вторая ошибка связана с анализ |
|
27.05.2008 |
Facebook имеет XSS-уязвимость
Facebook имеет уязвимость межсайтового скриптинга, подвергающую пользователей социальной сети опасности хаке |
|
22.05.2008 |
В приложении iCal для Mac OS X обнаружены критические уязвимости
В приложении Apple iCal обнаружены три критические уязвимости. При помощи этих уязвимостей хакер может осуществить атаку типа DoS и получить доступ ко всем данным на ПК. iCal – это стандартный для Mac OS X менеджер управления расписанием. iCal |
|
21.05.2008 |
В новой версии GnuTLS закрыта DoS-уязвимость
Вышла новая версия пакета GnuTLS 2.2.5. Выход версии 2.2.5 обусловлен исправлением недавно обнаруженной уязвимости, позволяющей спровоцировать отказ в обслуживании (DoS), переполнение буфера и, в некоторых случаях, исполнение кода злоумышленника на сервере. Напомним, что GnuTLS - альтернативная O |