31.07.2013 Троян, использующий уязвимость Master Key, распространяется через каталог приложений для Android

Компания «Доктор Веб» обнаружила первую вредоносную Android-программу, для распространения которой используется известная с недавнего времени уязвимость Master Key. Как рассказали CNews в компании, обнаруженный троян, добавленный в вирусную базу Dr.Web под именем Android.Nimefas.1.origin, способен отправлять SMS-сообщения, передавать

26.07.2013 Уязвимость в Apache Struts позволяет получить полный контроль над веб-сервером

Алексей Тюрин, директор департамента аудита Digital Security. Между тем, это далеко не первая такая опасная уязвимость. Например, Медер Кыдыралиев (Meder Kydyraliev) из Google в 2011 г. также н

22.07.2013 Найдена уязвимость в SIM-картах. Под угрозой миллионы мобильников

и BlackHat 31 июля и 3 августа на хакерском фестивале OHM. Добавим, что это не первый случай, когда уязвимость находят в базовых технологиях сотовой связи. В 2011 г. эксперты этой же немецкой л

18.07.2013 Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения

х целях, сообщили CNews в компании. Так, среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе. Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александ

09.07.2013 Google залатал «дыру», затронувшую 99% Android-устройств

Корпорация Google выпустила патч, устраняющий уязвимость, обнаруженную специалистами стартапа Bluebox и затронувшую около 900 млн Android-у

04.07.2013 Новая уязвимость затрагивает 99% Android-устройств

Специалисты стартапа Bluebox обнаружили в модели безопасности Android уязвимость, которая позволяет хакеру модифицировать код APK-файла (установочного файла) и пре

10.06.2013 Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies

ибки безопасности в продуктах компании Invensys. В начале мая 2013 г. был выпущен патч, закрывающий уязвимость в Invensys Win-XML Exporter, воспользовавшись которой злоумышленник мог повлиять н

07.06.2013 Сотни серверов попали в ботнет из-за дыры в ПО Parallels. Тысячи под угрозой

ога об информационной безопасности grok.org, для его построения была использована найденная на днях уязвимость в панели управления хостингом Plesk, которую разрабатывает компания Parallels. Авт

12.04.2013 «Информзащита» обнаружила критичные уязвимости в популярном плагине для WordPress

а консалтинга и аудита компании «Информзащита». — Часто во время проектной деятельности мы сталкиваемся с тем, что разработчик частного ПО уделяет мало внимания безопасности кода. А расплачиваться за уязвимости в программном коде приходится заказчикам такого ПО. Ситуация с плагином для WordPress — лишь частный пример глобальной проблемы».

21.03.2013 Злоумышленники эксплуатируют уязвимость нулевого дня в Java

ntec опубликовала результаты анализа атак с целью промышленного шпионажа, эксплуатирующих очередную уязвимость нулевого дня в Java. Для их осуществления злоумышленники использовали скомпрометир

12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса»

планшетов. Весной 2012 г. эксперт Positive Technologies Дмитрий Серебрянников обнаружил критическую уязвимость на сайте Google.

28.02.2013 Check Point выпустила программный блейд Threat Emulation для защиты от неизвестных угроз и целевых атак

лняя эмуляцию их поведения в системе, чтобы вовремя выявить потенциальную вредоносность и предотвратить проникновение нежелательных компонентов в сеть, рассказали CNews в компании. «Неизвестные ранее уязвимости и эксплойты нулевого дня являются главными направлениями атаки в сегодняшних сетевых средах, — отметила Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Softwa

21.02.2013 В ERP-системе JD Edwards Enterprise One закрыта уязвимость спустя 3 года с момента обнаружения

ERP-системе JD Edwards Enterprise One — в части использования толстого клиента на рабочих станциях. Уязвимость была закрыта в январском обновлении от Oracle (CVE-2012-1678). Как рассказали CNew

19.02.2013 Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat

хнологиями детектирования Symantec как WS.Malware.2. Специалисты Symantec продолжают изучать данную уязвимость и возможности блокирования данного канала для проведения атак.

15.02.2013 «Лаборатория Касперского» обнаружила уязвимость нулевого дня в Adobe Flash Player

Эксперты «Лаборатории Касперского» обнаружили в программе Adobe Flash Player критическую уязвимость нулевого дня (CVE-2013-0633), которая использовалась для совершения целевых атак.

08.02.2013 Adobe устранила критические уязвимости во Flash Player

ash-кодом. На платформе Mac опасности были подвергнуты пользователи веб-браузеров Safari и Mozilla. Уязвимость в Windows-версии Flash Player была обнаружена «Лабораторией Касперского». Последня

24.01.2013 Аналитики: Россия – поставщик 70% самых популярных эксплойтов

еди других интересных находок ИБ-аналитиков тот факт, что 58% уязвимостей, на которые ориентированы эксплойты, были выявлены более двух лет назад. Среди исследованного ПО для кибер-атак были на

14.01.2013 Опасная уязвимость в браузерах. Специалисты советуют отключить Java

ько месяцев это уже третий случай обнаружения в Java критических уязвимостей. В последний раз такая уязвимость была найдена в сентябре 2012 г.

20.12.2012 Samsung признала наличие уязвимости в процессорах Exynos

которое ее устранит, в самое ближайшее время», - заявили в компании. В Samsung отметили, что данная уязвимость может быть использована только вредоносным приложением. Если пользователь загружае

17.12.2012 В смартфонах и планшетах Samsung найдена серьезная уязвимость

м превращения его в бесполезный «кирпич», сообщает The Next Web со ссылкой на форум XDA Developers. Уязвимость была обнаружена членом форума под именем Alephzain, который протестировал ее на со

15.11.2012 Skype устранил опасную уязвимость

Компания Skype устранила уязвимость в функции сброса пароля, о чем заявила в официальном сообщении. В частности отмечается, что команда Skype «провела обновление процесса сброса пароля, что наладило его работу». В комп

14.11.2012 Опубликован легкий способ угона любого аккаунта Skype

обнаруженной «дыре» в службу поддержки Skype, однако, к настоящему времени разработчики не закрыли уязвимость. Согласно записи ReanimatoR, для «угона» чужого аккаунта используются два неожидан

07.11.2012 Group-IB обнаружила уязвимость «нулевого дня» в Adobe Reader X/XI

Специалисты компании Group-IB обнаружили недокументированную ранее уязвимость в одном из популярных средств просмотра и работы с форматом PDF — Adobe Reader X/X

24.10.2012 Digital Security помогла Oracle закрыть уязвимость в Java-машине

curity оказала содействие корпорации Oracle в устранении опасной уязвимости в Java-машине. Подобную уязвимость Александр Поляков, технический директор Digital Security, представил публике летом

08.10.2012 Обнаружена новая уязвимость в Android: атака через NFC

наглядно продемонстрировали на конференции EUSecWest, прошедшей 19-20 сентября в Амстердаме, новую уязвимость мобильной платформы Android. Хакерская атака была произведена с использованием тех

02.10.2012 Эксперты eScan рассказали, как защитить свой компьютер от новой уязвимости протоколов SSL, TLS и SPDY

олов SSL, TLS и SPDY, обеспечивающих защиту соединений и передаваемых данных в интернете. Очередную уязвимость протоколов SSL, TLS и SPDY продемонстрировали недавно исследователи Джулиано Риззо

26.09.2012 Новая уязвимость угрожает миллиарду пользователей Windows, Mac OS X и Linux

Критическая уязвимость в Java, которую корпорация Oracle пропустила в своем последнем обновлении среды вы

21.09.2012 «Яндекс» наградит за найденные уязвимости в iOS- и Android-приложениях

жениях «Яндекса» для iOS и Android. Любой желающий может попробовать найти в них проблемы в безопасности и получить за это денежный приз. Он составит от 3 тыс. до 30 тыс. руб. в зависимости от уровня уязвимости, сообщили в пресс-службе. Принять участие в программе могут пользователи из любой страны. Искать уязвимости можно на сервисах «Яндекса» в доменах yandex.ru, yandex.com, yandex

18.09.2012 В Internet Explorer обнаружена серьезная уязвимость

В веб-браузере Internet Explorer обнаружена уязвимость «нулевого дня» - то есть уязвимость, о которой ранее экспертам по информаци

17.09.2012 Уязвимости в Chrome для Android позволяли похищать деньги и пароли

Эксперт исследовательского центра Positive Research (подразделения компании Positive Technologies) Артем Чайкин обнаружил две критические уязвимости в браузере Chrome для платформы Google Android. Они могут поставить под угрозу безопасность большинства новейших смартфонов и планшетов, поскольку, начиная с Android 4.1 Jelly Bean,

10.09.2012 В Windows 8 установлен «дырявый» Internet Explorer 10

Критическая уязвимость в Adobe Flash Player для Internet Explorer 10 делает пользователей RTM-версии Micr

05.09.2012 Патч Oracle закрыл не все уязвимости в Java

пасности, в среде выполнения Java — Java Runtime Environment (JRE) 1.7 — остается открытой еще одна опасная уязвимость. Как известно, 27 августа 2012 г. исследователи компании FireEye сообщили

04.09.2012 Август 2012: растущие ботнеты, уязвимость Java и новые угрозы для Android

2012-4681. Первые заметки о данной уязвимости были опубликованы 26 августа, а уже на следующий день уязвимость CVE-2012-4681 успела попасть в активно распространяемый среди злоумышленников паке

29.08.2012 Обнаружена сверхопасная уязвимость для компьютеров под Mac OS X, Linux и Windows

Специалисты по информационной безопасности обнаружили критическую уязвимость в седьмой версии Java для OS X. Чтобы подвергнуться атаке злоумышленников, использ

20.08.2012 В SMS-приложении iPhone найдена уязвимость

В системном приложении операционной системы Apple iOS, которое отвечает за работу с SMS-сообщениями, найдена уязвимость, сообщает CNet со ссылкой на блог "белого" хакера pod2g. Обнаруженная уязвимость позволяет злоумышленникам отправлять пользователям поддельные сообщения, например, якобы отпра

07.08.2012 Digital Security продемонстрировала многоуровневую атаку на SAP-систему

k Hat USA рассказали о сложной многоуровневой атаке на SAP-систему, где используются многочисленные эксплойты, включая уязвимость нулевого дня под названием XML Tunneling — один из подвидов ата

26.07.2012 Digital Security получила благодарность от Adobe за найденную уязвимость

щении компании. На этот раз Алексей Синцов сообщил Adobe об уязвимости класса SQL Injection. Данная уязвимость позволяла получить неавторизованный доступ к содержимому одной из баз данных веб-п

16.07.2012 Новый червь запускает «мусорные» задания на печать

ния на печать. Symantec определяет данного червя как W32.Printlove. Этот вредоносный код использует уязвимость Microsoft Windows Print SpoolerService Remote Code Execution (CVE 2010-2729), кото

04.07.2012 Digital Security помогла SAP закрыть две уязвимости в интеграционной шине SAP

в системе (обновление доступно в SAP Note 1705800; критичность по CVSS — 4.9). В случае же с SAP PI уязвимость эксплуатируется анонимно и позволяет получить доступ к критичным данным, а также с

26.06.2012 «Кабест» оценил уязвимость воздушных ворот Хабаровска

Компания «Кабест» (входит в группу «Астерос») оценила уязвимость безопасности международного аэропорта Хабаровск (Новый). Соответствующее заключени