23.01.2015 Решение Symantec для защиты серверов от хакеров оказалось «дырявым»

нашел четыре уязвимости в решении Symantec Data Center Security: Server Advanced (SDCS: SA). Первая уязвимость (ей был присвоен номер CVE-2014-7289) позволяет злоумышленнику выполнять к базе да

16.01.2015 «Эпичный троллинг»: Google назло Microsoft продолжает публиковать уязвимости в Windows

ля шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи. Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу (James Forshaw

12.01.2015 Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

й всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч. Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в с

12.01.2015 В компьютерах Apple обнаружена уязвимость нового типа

стема сначала проверяет ее на подлинность и, если проверка прошла успешно, исполняет. Эксперт нашел уязвимость в методе проверки подлинности и научился обманывать систему, заставляя ее запускат

19.12.2014 Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами

нные к нему устройства. Как говорится в заявлении Check Point, поступившем в редакцию CNews, данная уязвимость присутствует в миллионах маршрутизаторов различных моделей и производителей. Новой

15.12.2014 Хакеры взломали более 100 тыс. веб-сайтов на Wordpress

рс может нанести вред его компьютеру. О том, что в Slider Revolution Premium содержится критическая уязвимость (в 4.1.4 и более старых версиях), специалисты сообщили в начале сентября. Брешь бы

05.12.2014 Правительство США предложило проверять закупаемое СПО на уязвимости

го компании, предлагающей госведомству закупить у нее ПО, необходимо будет приложить к коммерческому предложению полный список компонентов, которые включает в себя ПО, и результаты их тестирования на уязвимости. Это касается как сторонних проприетарных, так и открытых компонентов, о чем особо отмечается в законопроекте. Закон касается компонентов любого ПО, включая автоматизированные систем

04.12.2014 Trend Micro проанализировала уязвимости и новые атаки на мобильные и интернет-платформы

емую поверхность», подготовленному компанией Trend Micro, заметным событием третьего квартала стала уязвимость, известная как Shellshock, которая на момент обнаружения угрожала более чем полуми

14.11.2014 Уязвимость: Сумму в иностранной валюте можно украсть с бесконтактной карты Visa без ввода пароля

Исследователи Университета Ньюкасла в Великобритании обнаружили уязвимость в современных бесконтактных картах Visa в рамках тестирования микрочипов карт. Бесконтактные карты позволяют проводить транзакции с помощью легкого касания картой терминала, не встав

11.11.2014 Обнаружена самая серьезная уязвимость в iPhone и iPad

ких рекомендаций друзьям входит в стандартную функциональность App Store, привели пример в FireEye. Уязвимость позволяет подменять подлинные приложения на iPhone и не оставляет следов Для того

31.10.2014 Хакеры научились дистанционно взламывать смартфоны Samsung

роверяют подлинность источника, с которого приходят запросы Find My Mobile, сообщает ComputerWorld. Уязвимость обнаружил египетский специалист по безопасности Мохамед Басет (Mohamed Baset). Он

22.10.2014 Искусственный интеллект лишит работы специалистов по ИБ

предложить программу для тестирования Application Inspector, которая анализирует код и генерирует «эксплойты». «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем,

20.10.2014 Уязвимость в Drupal поставила под угрозу российские госсайты

зе данных SQL сайта, базирующегося на Drupal. Специально созданные для эксплуатации этой уязвимости эксплойты позволяли злоумышленникам незаметно изменить пароль администратора Drupal. Как сооб

16.10.2014 Новая уязвимость Poodle используется для перехвата конфиденциальных данных пользователей

злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0. Уязвимость Poodle дает возможность хакерам, перехватывая трафик, расшифровывать запросы польз

13.10.2014 В Москве состоялась конференция «Искусственный интеллект против кибератак»

а предложить программу для тестирования Application Inspector, которая анализирует код и генерирует эксплойты. «Мы не только указываем, в какой строчке кода есть уязвимость, но также создаем, н

06.10.2014 Check Point обновила свою систему IPS для защиты от уязвимости ShellShock

защищенными множество систем по всему миру, и поэтому она намного опаснее, чем любая другая сетевая уязвимость». Представители команды компьютерной безопасности США по реагированию на инциденты

03.10.2014 Trend Micro предлагает бесплатные средства защиты от угрозы Shellshock

еб-пользователей, работающих на платформах Mac OSX и Linux, от угрозы Shellshock (Bash Bug). Данная уязвимость может оказать негативное влияние на работу около полумиллиарда веб-серверов и друг

03.10.2014 Опубликован код для использования «фундаментальной неустранимой дыры» в USB

тало известно в конце лета 2014 г. Эксплойт — это программа или метод, которая использует известную уязвимость и позволяет проводить атаки с ее помощью. Первым уязвимость BadUSB обнаружи

01.10.2014 Rackspace вынуждена перезагружать серверы из-за уязвимости гипервизора Xen

й неделе о перезагрузке своего оборудования, использующего платформу, объявила Amazon Web Services. Уязвимость может затронуть пользователей public cloud. Работа по полному устранению ошибки ещ

30.09.2014 Злоумышленники используют уязвимость ShellShock

Злоумышленники активно используют уязвимость ShellShock для установки вредоносных программ на Linux-серверы. Об этом CNews сооб

25.09.2014 В Linux и Unix найдена масштабная многолетняя «дыра»

Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным

28.08.2014 62% сайтов в 2013 г. содержали уязвимости высокой степени риска

6% из них содержат критические уязвимости. Менее уязвимы веб-ресурсы на Java (70%) и ASP.NET (55%). Опасная уязвимость «Внедрение операторов SQL» встречается на 62% сайтов, написанных на PHP; д

22.08.2014 Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet

незия (9,4%), Бразилия (5,5%) и Алжир (3,7%). Топ-10 стран с ПК с наибольшим числом срабатываний на эксплойты под CVE-2010-2568 Источник: Лаборатория Касперского, 2014 Причина распространения в

20.08.2014 Digital Security обнаружила опасные уязвимости в PAS-системе FieldCare

Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили несколько опасных уязвимостей в ПО Endress&Hauser FieldCare. Уязвимости были найдены в ходе масштабного исследования в области безопасности АСУ ТП, результаты которого были представлены на конференции BlackHat USA 2014, а также на ICS Village конференции

18.08.2014 86% корпоративных систем подвержены уязвимостям, открывающим доступ к критически важным ресурсам

аиболее устаревших неустановленных обновлений составляет 32 месяца. В одной из систем была выявлена опасная уязвимость 9-летней давности (2004 г.). 57% систем имеют критические уязвимости, кото

07.08.2014 DeviceLock предотвратит распространение вредоносного ПО через уязвимость BadUSB

Компания «Смарт Лайн Инк», разработчик программных средств защиты от утечек данных с компьютеров, прокомментировала появляющиеся в последние дни в СМИ сообщения о новой уязвимости BadUSB, превращающей любые USB устройства в средства распространения вредоносного ПО между компьютерами. Демонстрация сценариев реализации уязвимости BadUSB ожидается 7 август

30.07.2014 В Android найдена «супердыра нового типа»: Миллионы пользователей в опасности

патч для ее устранения. Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair)

16.06.2014 За обнаружение «дыры» в Gmail, раскрывшей полмиллиарда адресов, Google заплатил $500

Корпорация Google устранила серьезную уязвимость в Gmail, позволяющую рассыльщикам спама узнать адреса всех пятисот c лишним миллио

06.06.2014 Обнаружена новая опасная уязвимость в интернет-протоколе

проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в

28.05.2014 Найдена уязвимость, позволяющая «превратить» Windows XP в Windows Embedded POSReady

дет получать обновления безопасности еще пять лет - до 9 апреля 2019 г. Для того чтобы использовать уязвимость, пользователю необходимо создать файл с расширением .reg и следующим содержанием:

22.05.2014 Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer

Microsoft седьмой месяц оставляет неустраненной критическую уязвимость в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозна

07.05.2014 Злоумышленники активно используют 0day уязвимость в Internet Explorer

OD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Wind

29.04.2014 Через «дыру» в Adobe Flash Player шпионили за пользователями Mac, Linux и Windows

вливаться в целевой системе, были удалены с серверов. На 24 апреля 2014 г. продукты ЛК на найденные эксплойты среагировали более 30 раз, при этом срабатывания были зафиксированы у 7 уникальных

28.04.2014 Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения

ожения, просматривать, изменять и удалять данные, а также создавать новые учетные записи в системе. Уязвимость содержится в версиях IE с 6 по 11, используемых в операционных системах Windows XP

28.04.2014 Найдена критическая «дыра» в ПО, используемом российскими банками

В популярном решении Apache Struts найдена критическая уязвимость «нулевого дня». Она позволяет злоумышленникам, манипулируя параметрами ClassLoader

18.04.2014 Check Point обеспечивает защиту от уязвимости Heartbleed

9 апреля 2014 г. В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная как Heartbleed, описывается следующим образом: «Вер

14.04.2014 Президент США разрешил спецслужбам использовать уязвимости

обнародованным документам, около 2 лет назад АНБ пыталось отыскать в популярных проколах шифрования уязвимость, которая бы позволила их взламывать. Именно это и позволяет делать Heartbleed. В а

11.04.2014 «Яндекс» рекомендует сменить пароли на всех интернет-сервисах

декс» посоветовал пользователям сменить пароли на всех интернет-сервисах. Как объясняют в компании, уязвимость, названная Heartbleed, важна в первую очередь потому, что её используют две трети

25.03.2014 Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы

Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код. Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярн

17.02.2014 Новый эксплойт поражает 73% устройств на Android

ющий взломать 73% устройств под управлением операционной системы Google Android. Примечательно, что уязвимость была обнаружена еще в декабре 2012 г. Она находится во встроенном в Android веб-бр