| 23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
нашел четыре уязвимости в решении Symantec Data Center Security: Server Advanced (SDCS: SA). Первая уязвимость (ей был присвоен номер CVE-2014-7289) позволяет злоумышленнику выполнять к базе да |
|
| 16.01.2015 |
«Эпичный троллинг»: Google назло Microsoft продолжает публиковать уязвимости в Windows
ля шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи. Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу (James Forshaw |
|
| 12.01.2015 |
Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows
й всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч. Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в с |
|
| 12.01.2015 |
В компьютерах Apple обнаружена уязвимость нового типа
стема сначала проверяет ее на подлинность и, если проверка прошла успешно, исполняет. Эксперт нашел уязвимость в методе проверки подлинности и научился обманывать систему, заставляя ее запускат |
|
| 19.12.2014 |
Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами
нные к нему устройства. Как говорится в заявлении Check Point, поступившем в редакцию CNews, данная уязвимость присутствует в миллионах маршрутизаторов различных моделей и производителей. Новой |
|
| 15.12.2014 |
Хакеры взломали более 100 тыс. веб-сайтов на Wordpress
рс может нанести вред его компьютеру. О том, что в Slider Revolution Premium содержится критическая уязвимость (в 4.1.4 и более старых версиях), специалисты сообщили в начале сентября. Брешь бы |
|
| 05.12.2014 |
Правительство США предложило проверять закупаемое СПО на уязвимости
го компании, предлагающей госведомству закупить у нее ПО, необходимо будет приложить к коммерческому предложению полный список компонентов, которые включает в себя ПО, и результаты их тестирования на уязвимости. Это касается как сторонних проприетарных, так и открытых компонентов, о чем особо отмечается в законопроекте. Закон касается компонентов любого ПО, включая автоматизированные систем |
|
| 04.12.2014 |
Trend Micro проанализировала уязвимости и новые атаки на мобильные и интернет-платформы
емую поверхность», подготовленному компанией Trend Micro, заметным событием третьего квартала стала уязвимость, известная как Shellshock, которая на момент обнаружения угрожала более чем полуми |
|
| 14.11.2014 |
Уязвимость: Сумму в иностранной валюте можно украсть с бесконтактной карты Visa без ввода пароля
Исследователи Университета Ньюкасла в Великобритании обнаружили уязвимость в современных бесконтактных картах Visa в рамках тестирования микрочипов карт. Бесконтактные карты позволяют проводить транзакции с помощью легкого касания картой терминала, не встав |
|
| 11.11.2014 |
Обнаружена самая серьезная уязвимость в iPhone и iPad
ких рекомендаций друзьям входит в стандартную функциональность App Store, привели пример в FireEye. Уязвимость позволяет подменять подлинные приложения на iPhone и не оставляет следов Для того |
|
| 31.10.2014 |
Хакеры научились дистанционно взламывать смартфоны Samsung
роверяют подлинность источника, с которого приходят запросы Find My Mobile, сообщает ComputerWorld. Уязвимость обнаружил египетский специалист по безопасности Мохамед Басет (Mohamed Baset). Он |
|
| 22.10.2014 |
Искусственный интеллект лишит работы специалистов по ИБ
предложить программу для тестирования Application Inspector, которая анализирует код и генерирует «эксплойты». «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем, |
|
| 20.10.2014 |
Уязвимость в Drupal поставила под угрозу российские госсайты
зе данных SQL сайта, базирующегося на Drupal. Специально созданные для эксплуатации этой уязвимости эксплойты позволяли злоумышленникам незаметно изменить пароль администратора Drupal. Как сооб |
|
| 16.10.2014 |
Новая уязвимость Poodle используется для перехвата конфиденциальных данных пользователей
злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0. Уязвимость Poodle дает возможность хакерам, перехватывая трафик, расшифровывать запросы польз |
|
| 13.10.2014 |
В Москве состоялась конференция «Искусственный интеллект против кибератак»
а предложить программу для тестирования Application Inspector, которая анализирует код и генерирует эксплойты. «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем, н |
|
| 06.10.2014 |
Check Point обновила свою систему IPS для защиты от уязвимости ShellShock
защищенными множество систем по всему миру, и поэтому она намного опаснее, чем любая другая сетевая уязвимость». Представители команды компьютерной безопасности США по реагированию на инциденты |
|
| 03.10.2014 |
Trend Micro предлагает бесплатные средства защиты от угрозы Shellshock
еб-пользователей, работающих на платформах Mac OSX и Linux, от угрозы Shellshock (Bash Bug). Данная уязвимость может оказать негативное влияние на работу около полумиллиарда веб-серверов и друг |
|
| 03.10.2014 |
Опубликован код для использования «фундаментальной неустранимой дыры» в USB
тало известно в конце лета 2014 г. Эксплойт — это программа или метод, которая использует известную уязвимость и позволяет проводить атаки с ее помощью. Первым уязвимость BadUSB обнаружи |
|
| 01.10.2014 |
Rackspace вынуждена перезагружать серверы из-за уязвимости гипервизора Xen
й неделе о перезагрузке своего оборудования, использующего платформу, объявила Amazon Web Services. Уязвимость может затронуть пользователей public cloud. Работа по полному устранению ошибки ещ |
|
| 30.09.2014 |
Злоумышленники используют уязвимость ShellShock
Злоумышленники активно используют уязвимость ShellShock для установки вредоносных программ на Linux-серверы. Об этом CNews сооб |
|
| 25.09.2014 |
В Linux и Unix найдена масштабная многолетняя «дыра»
Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным |
|
| 28.08.2014 |
62% сайтов в 2013 г. содержали уязвимости высокой степени риска
6% из них содержат критические уязвимости. Менее уязвимы веб-ресурсы на Java (70%) и ASP.NET (55%). Опасная уязвимость «Внедрение операторов SQL» встречается на 62% сайтов, написанных на PHP; д |
|
| 22.08.2014 |
Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet
незия (9,4%), Бразилия (5,5%) и Алжир (3,7%). Топ-10 стран с ПК с наибольшим числом срабатываний на эксплойты под CVE-2010-2568 Источник: Лаборатория Касперского, 2014 Причина распространения в |
|
| 20.08.2014 |
Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare
Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции |
|
| 18.08.2014 |
86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам
аиболее устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, кото |
|
| 07.08.2014 |
DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB
Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август |
|
| 30.07.2014 |
В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности
патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) |
|
| 16.06.2014 |
За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500
Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио |
|
| 06.06.2014 |
Обнаружена новая опасная уязвимость в интернет-протоколе
проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в |
|
| 28.05.2014 |
Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady
дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием: |
|
| 22.05.2014 |
Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer
Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна |
|
| 07.05.2014 |
Злоумышленники активно используют 0day уязвимость в Internet Explorer
OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind |
|
| 29.04.2014 |
Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows
вливаться в целевой системе, были удалены с серверов. На 24 апреля 2014 г. продукты ЛК на найденные эксплойты среагировали более 30 раз, при этом срабатывания были зафиксированы у 7 уникальных |
|
| 28.04.2014 |
Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения
ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP |
|
| 28.04.2014 |
Найдена критическая «дыра» в ПО, используемом российскими банками
В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader |
|
| 18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер |
|
| 14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а |
|
| 11.04.2014 |
«Яндекс» рекомендует сменить пароли на всех интернет-сервисах
декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети |
|
| 25.03.2014 |
Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы
Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн |
|
| 17.02.2014 |
Новый эксплойт поражает 73% устройств на Android
ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр |