22.08.2014 |
Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet
По данным «Лаборатории Касперского», атакам вредоносного ПО, использующего уязвимость CVE-2010-2568 подвергаются ПК на Windows XP, Vista, 7 и Windows Server 2003 и 2008. Сама уязв |
|
13.08.2014 |
Microsoft устранила 37 уязвимостей и добавила в Windows символ рубля
Корпорация Microsoft выпустила 9 бюллетеней безопасности, устраняющих 37 уязвимостей в Windows, Internet Explorer, Office, SQL Server, SharePoint Server и .NET Framew |
|
18.06.2014 |
В системах SAP найдено 3000 уязвимостей
рающего информацию по всем публичным уязвимостям, а также наиболее уязвимым вендорам, по количеству CVE продукты SAP находятся на 37 месте в списке производителей. Однако стоит понимать, что не |
|
22.05.2014 |
Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer
в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозначивший брешь как CVE-2014-1770. Дыра в Internet Explorer 8 позволяет хакеру получить полный контроль над систе |
|
28.04.2014 |
Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения
ружении критической уязвимости в веб-браузере Internet Explorer, которой был присвоен идентификатор CVE-2014-1776. Злоумышленник, решивший воспользоваться уязвимостью CVE-2014-1776, може |
|
22.04.2014 |
Trend Micro выпустила бесплатные Heartbleed-сканеры для ПК и мобильных устройств
Компания Trend Micro выпустила два бесплатных Heartbleed-сканера для компьютеров и мобильных устройств. Решения призваны помочь интернет-пользователям защитить себя от уязвимости Heartbleed, приводящей к нарушению безопасности SSL, |
|
18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
Продукты Check Point по сетевой безопасности обеспечивают всестороннюю защиту от уязвимости Heartbleed, в том числе безопасность клиентских систем, серверов и целостность передаваемых в |
|
14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
к Обама (Barack Obama) разрешил Агентству национальной безопасности (АНБ) умалчивать об обнаружении уязвимостей в интернет-протоколах и протоколах шифрования для того, чтобы агентство могло исп |
|
28.02.2014 |
Число уязвимостей в Windows 7 и XP удвоилось за год. Самой «дырявой» оказалась Windows 8
Количество уязвимостей, обнаруженных в 2013 г. в операционных системах Windows 7 и Windows XP, вдвое превысило число «дыр», зарегистрированных в них в 2012 г., сообщает исследовательская компания Secunia. |
|
13.12.2013 |
Банк уволил ИТ-сотрудника за отчет об опасных уязвимостях
етил Павел Медведев, начальник дирекции операционного контроля «Ситибанка», такой подход к сокрытию уязвимостей со стороны руководства некоторых банков возможен, но для большинства серьезных фи |
|
13.11.2013 |
RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности
ем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расширенная аналитика используются для выявления наиболее существенных уязвимостей, которые необходимо быстро устранить для снижения риска и повышения уровня защиты от кибератак. Решение RSA VRM объединяет бизнес-контекст активов, практически значимые аналитически |
|
28.10.2013 |
45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости
ые делают возможным межсайтовое выполнение сценариев (Cross-site Scripting). Среди наиболее опасных уязвимостей в компании отметили распространенные в веб-приложениях телекома «Обход каталога» |
|
12.09.2013 |
Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat
было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четырех уязвимостей, которые позволяли злоумышленникам выполнять произвольный код. Обновлены версии F |
|
18.07.2013 |
Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения
Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR). Воспользовавш |
|
24.06.2013 |
Microsoft выплатит $100 тыс. за нахождение уязвимостей в Windows 8.1
может заработать тот, кто предложит идею защиты к найденной уязвимости. За обнаружение критических уязвимостей в Internet Explorer 11 компания обещает выплатить до $11 тыс. Принимать заявки на |
|
10.06.2013 |
Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies
а атомных электростанциях, химических заводах и других критически важных объектах (КВО). Уязвимости CVE-2013-0684, CVE-2013-0685, CVE-2013-0686 и CVE-2013-0688 обнаружены в |
|
18.04.2013 |
CNews и Sec Consult запускают информер об уязвимостях
пользуемых исследователями и злоумышленниками. «Благодаря наличию собственной лаборатории выявления уязвимостей, мы сами выявляем новые ошибки и уязвимости и готовы предложить собственные вариа |
|
27.03.2013 |
В iPhone найдено больше уязвимостей, чем в Android, BlackBerry и Windows Phone
ь идет об уязвимостях, информация о которых содержится в базе Common Vulnerabilities and Exposures (CVE). Аналитики отметили, что Apple не уделила особого внимания безопасности при выпуске перв |
|
19.02.2013 |
Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat
ymantec сообщила об обнаружении интернет-активности, эксплуатирующей новые уязвимости нулевого дня (CVE-2013-0640, CVE-2013-0641) в продуктах Adobe Reader и Adobe Acrobat XI и более ранн |
|
08.02.2013 |
На одного пользователя приходится в среднем 12 уязвимостей в ПО
аммы, содержащие уязвимости, которые наиболее часто используют злоумышленники для совершения атак на компьютеры. Согласно данным опубликованного отчета, в среднем на одного пользователя приходится 12 уязвимостей в ПО. Всего же было обнаружено свыше 132 млн уязвимых приложений. Эти и другие цифры и тенденции удалось выявить в ходе исследования данных, полученных с 11 млн компьютеров, входящи |
|
08.02.2013 |
Adobe устранила критические уязвимости во Flash Player
Player, устраняющий две критические уязвимости - одну в плеере для платформы Windows, другую - для платформы Mac, сообщает Ars Technica. Обновление также доступно для Linux и Android, хотя о наличие уязвимостей в них не сообщалось. Обе уязвимости позволяли хакерам обманным путем запускать на компьютере жертвы Word-документ с вредоносным Flash-кодом. На платформе Mac опасности были подвергн |
|
24.01.2013 |
Аналитики: Россия – поставщик 70% самых популярных эксплойтов
а Россией с большим отставанием. Происхождение в этих странах имеют около 7,7% и около 4% рассмотренных SERT эксплойтов соответственно. Среди других интересных находок ИБ-аналитиков тот факт, что 58% уязвимостей, на которые ориентированы эксплойты, были выявлены более двух лет назад. Среди исследованного ПО для кибер-атак были найдены программы, использующие уязвимости, датируемые 2004 г. Т |
|
08.11.2012 |
Названы самые уязвимые промышленные ИТ-системы
которых ничего не известно, поскольку они значительно реже выводятся во внешние сети. Для подсчета уязвимостей в системах аналитики пользовались базами уязвимостей (ICS-CERT, NVD, Bugtr |
|
19.10.2012 |
ERPScan 2.1: поиск уязвимостей SAP, ошибок в исходном коде ABAP и конфликтов полномочий
curity, игрок мирового рынка безопасности ERP-систем, выпустила версию 2.1 решения ERPScan Security Scanner for SAP, позволяющего проводить оценку и мониторинг трех основных уровней безопасности SAP: уязвимостей платформы, ошибок в исходном коде ABAP и конфликтов полномочий. «Тема безопасности SAP сейчас очень популярна. Только вдумайтесь: в 2012 году на технических конференциях запланирова |
|
09.10.2012 |
Appercut Security запустила облачный сервис для поиска уязвимостей бизнес-приложений
чей и происходит ежеквартально. Не менее важно, что сканнер ACCS выявляет уязвимости, сверяя анализируемый код с шаблонами, хранящимися в базе данных. Appercut Security располагает обширной коллекций уязвимостей и сотрудничает с мировыми лабораториями, проводящими аудит ПО, что позволяет оперативно добавлять в этот список описания новых угроз. Кроме того, пользователи коммерческой версии ск |
|
11.09.2012 |
Siemens закрыла 12 уязвимостей в Simatic WinCC
ания Siemens, разработчик систем АСУ ТП, сообщила о завершении второго этапа устранения критических уязвимостей Simatic WinCC, обнаруженных исследователями Positive Technologies, который был вы |
|
06.09.2012 |
Россияне впервые в мировом топ-10 по поиску и устранению уязвимостей
Аналитическая компания IDC опубликовала рейтинг компаний-разработчиков ПО для управления безопасностью ИТ-инфраструктуры и поиска и устранения уязвимостей (Worldwide Security and Vulnerability Management 2012-2016 Forecast and 2011 Vendor Shares). Наряду с известными мировыми игроками в него вошла российская Positive Technologies. IDC |
|
01.08.2012 |
В роутерах Huawei найдено "cамое удручающее" количество уязвимостей
Роутеры китайского поставщика оборудования связи Huawei Technologies содержат множество критических уязвимостей. Об этом на конференции Defcon сообщил глава немецкого разработчика технологий за |
|
20.07.2012 |
Июльское обновление безопасности SAP: закрыто 20 уязвимостей
Компания SAP выпустила ежемесячный набор обновлений безопасности за июль 2012 г. По информации компании Digital Security, данный набор обновлений закрывает 20 уязвимостей в продуктах SAP (17 с высоким приоритетом и 3 со средним). В частности, пакет обновлений устраняет: 5 уязвимостей отсутствия авторизации в ABAP-программах; 3 уязвимости межса |
|
26.06.2012 |
Сколько дыр в современном ПО? Обзор актуальных сетевых угроз
Использование таких уязвимостей в состоянии привести не только к нарушениям работы сети и ПО, финансовым и эконом |
|
07.06.2012 |
Две трети крупнейших российских сайтов имеют критические уязвимости
онной, промышленной и других отраслей российской экономики. В среднем на каждый сайт пришлось по 15 уязвимостей. Две трети веб-ресурсов содержали критические уязвимости, и почти на всех сайтах |
|
29.05.2012 |
«Инфосистемы Джет» создали для ВГТРК систему контроля уязвимостей на базе продукта MaxPatrol
РК ориентирована на простоту управления системами защиты, масштабируемость и обеспечение минимального уровня вмешательства в ИТ-инфраструктуру. Продукт MaxPatrol, на котором основана система контроля уязвимостей, максимально соответствует принятой концепции развития ИБ телерадиокомпании, подчеркнули в «Инфосистемах Джет». На первом этапе проекта были собраны данные об объектах сканирования |
|
14.05.2012 |
Число кибератак в 2011 г. выросло на 81%
Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности. Согласно отчёту, несмотря на 20% снижение числа уязвимостей, число атак в мире продолжало стремительно расти и увеличилось по итогам 2011 г. на 81% (продукты Symantec отразили за год более 5,5 млрд атак). Число уникальных образцов вредоносно |
|
05.04.2012 |
2011: больше трети уязвимостей остались открытыми для киберпреступников
по информационной безопасности SecurityLab.ru опубликовал отчет, содержащий статистику компьютерных уязвимостей за 2011 г. В центре внимания исследователей оказались SCADA-системы, CMS, програм |
|
30.03.2012 |
50% крупнейших корпораций используют уязвимые Open Source-компоненты
37% из них содержат в себе уязвимости, входящие в базы данных Common Vulnerabilities and Exposures (CVE) и Open Source Vulnerability Database (OSVDB). При этом, число уязвимостей в самых популя |
|
26.03.2012 |
2011 г.: на фоне снижения объемов спама зафиксирован рост числа мобильных эксплойтов и появление альтернативы «SQL-инъекциям»
зработок в области информационной защиты IBM X-Force. Результаты очередного исследования X-Force отражают непредвиденные улучшения в ряде областей интернет-безопасности, в частности, уменьшение числа уязвимостей приложений и вредоносных программ (эксплойтов), использующих конкретную уязвимость ПО, а также сокращение объемов спама. В отчете отмечается, что атакующие сегодня вынуждены выбират |
|
13.02.2012 |
«Доктор Веб» обнаружил первые эксплойты для Mac OS X
«Доктор Веб» — российский разработчик средств информационной безопасности — сообщила об обнаружении уязвимостей, с использованием которых возможно заражение троянскими программами устройств под |
|
17.01.2012 |
eEye Retina: ликвидация уязвимостей в виртуализированных приложениях
eEye Retina. eEye Retina в новом релизе обеспечивает дополнительный уровень безопасности для виртуализованных приложений, развертываемых с помощью технологии VMware ThinApp. Как известно, ликвидация уязвимостей в виртуальных приложениях является серьезной проблемой как для частного сектора, так и для государственных организаций, которые обычно даже не знают, что подобные уязвимости существ |
|
13.12.2011 |
Microsoft подарит смартфоны тем, кто стал жертвой уязвимостей в Android
Microsoft обещает подарить смартфоны на базе Windows Phone пользователям, ставшим жертвами уязвимостей в платформе Android. Об этом в Twitter сообщил евангелист Microsoft Бен Рудольф (Ben Rudolph). Он не отметил, сколько смартфонов компания припасла для этой акции. Для того чтобы пол |
|
07.12.2011 |
В продуктах SAP обнаружены 8 уязвимостей различной степени критичности
зличной степени критичности, обнаруженных в продуктах компании SAP в ноябре текущего года. Описания уязвимостей, охватывающих практически весь спектр OWASP Top 10 (список, в котором представлен |