27.01.2016 |
Число уязвимостей в Windows выросло в четыре раза
продукты Microsoft Windows. Как сообщили CNews в Eset, эксперты отмечают четырехкратный рост числа уязвимостей в различных компонентах пользовательского режима ОС Windows в 2015 г. Эти уязвимо |
|
02.11.2015 |
«Инфозащита» и Solar Security объявили о начале совместного продвижения российской системы анализа кодов на наличие уязвимостей
х приложений, сочетающему в себе статические технологии анализа кода и научные подходы к реверс-инжинирингу. Являясь инструментом статистического анализа кода, Solar inCode предназначен для выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении. Основной отличительной чертой продукта является то, что он способен проводить анализ приложений, даже при отсутстви |
|
07.10.2015 |
PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ
Application Inspector от компании Positive Technologies в свою инфраструктуру для тестирования и сертификации средств защиты информации. Продукт поможет лаборатории автоматизировать процесс выявления уязвимостей при контроле недекларированных возможностей (НДВ) — в соответствии с новыми требованиями и рекомендациями ФСТЭК, сообщили CNews в Positive Technologies. Согласно последним норматива |
|
05.10.2015 |
Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах
вимостиОбе уязвимости содержатся в системном файле Samsung s3cfb_extdsp_ops.c — им присвоены номера CVE-2015-1800 и CVE-2015-1801 — и позволяют злоумышленнику манипулировать оперативной |
|
09.06.2015 |
«Информзащита» составила рейтинг топ-10 уязвимостей при ASV-сканированиях
ваний за 2014 г. и первый квартал 2015 г. На основании исследования был составлен топ-10 популярных уязвимостей (см. таблицу ниже), наиболее часто встречающихся при проведении ASV-сканирований |
|
21.05.2015 |
База уязвимостей RedCheck сопоставлена с банком данных угроз безопасности информации ФСТЭК России
Компания «Алтэкс-Софт» выпустила очередную версию (1.4) сканера безопасности RedCheck. Данная версия имеет множество новшеств, которые коснулись как репозитория уязвимостей OVALdb, на котором построен сканер, так и непосредственно функциональных возможностей программы, сообщили CNews в «Алтэкс-Софт». Как отмечается, компания не оставила незамеченной ак |
|
20.04.2015 |
«Русских хакеров» обвинили в атаке на «правительственную структуру» с помощью дыр в Windows и Flash
пользование изощренных методов взлома. Как рассказали в FireEye, хакеры воспользовались уязвимостью CVE-2015-3043 в Adobe Flash и ранее неизвестную уязвимость CVE-2015-1701 в Windows. Пр |
|
24.03.2015 |
Российские хакеры обнаружили критические уязвимости в SAP Mobile
истемы SAP Mobile, включая платформу SAP Mobile (ранее Sybase Unwired Platform), MDM-решение SAP Afaria, СУБД Sybase SQL Anywhere и сотни мобильных приложений SAP. Доклад строился на примере реальных уязвимостей, обнаруженных исследователями Digital Security. Как уточнили CNews в компании, часть этих проблемных мест была найдена еще в конце 2014 г., и в отношении них в SAP уже провели соотв |
|
19.03.2015 |
Positive Technologies помогла устранить ряд уязвимостей в Siemens Simatic Step 7
Эксперты Positive Technologies обнаружили и помогли устранить ряд уязвимостей в Siemens Simatic Step 7 (TIA Portal). Данное ПО представляет собой среду разрабо |
|
11.03.2015 |
Microsoft устранила 45 серьезных «дыр» в обновлении Windows, Office и Internet Explorer
рых — для семейства операционных систем Windows. В общей сложности обновление призвано устранить 45 уязвимостей, в том числе «дыру» под кодовым именем FREAK, и является одним из самых крупных з |
|
17.02.2015 |
«Информзащита» представила топ-10 уязвимостей и недостатков за 2014 г.
аналитику по результатам более 40 выполненных проектов 2014 г. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен тое-10 самых распространенных уязвимостей и недостатков, выявленных в компаниях из разных областей бизнеса: финансы и телеком, транспортные организации и нефтегазовая промышленность. Как сообщили CNews в «Информзащите», бол |
|
28.01.2015 |
В Linux обнаружена новая серьезная «дыра». Большинство серверов уязвимы
bc) и представляет собой угрозу, в некоторых аспектах сравнимую с угрозой, которую несли уязвимости Heartbleed и Shellshock, обнаруженные в 2014 г., пишет издание. Glibc — одна из самых популяр |
|
23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
акже получить хэши паролей пользователей Windows. Symantec выпустила патчи для устранения найденных уязвимостей, только после этого о них стало известно публично. SDCS: SA служит для предотвращ |
|
10.12.2014 |
Свыше 30 уязвимостей найдено в облачной платформе Google
Польская компания Security Explorations обнаружила свыше 30 уязвимостей в облачной платформе Google App Engine (GAE), позволяющей клиентам арендовать сер |
|
02.12.2014 |
Исследователи Digital Security обнаружили 29 уязвимостей в компонентах АСУ ТП
ем, опубликовала результаты исследования, посвященного безопасности АСУ ТП. В ходе анализа 114 компонентов для 752 различных устройств, поддерживающих низкоуровневый протокол HART, было обнаружено 29 уязвимостей в компонентах порядка 500 устройств, сообщили CNews в Digital Security. Среди выявленных уязвимостей: отказ в доступе, выполнение произвольного кода, отказ в обслуживании, со |
|
27.10.2014 |
«Астерос» оптимизировала защиту ИТ-инфраструктуры «МегаЛабс» с помощью MaxPatrol
Группа «Астерос» завершила проект по созданию системы контроля защищенности ИТ-инфраструктуры в компании «МегаЛабс». Внедренное решение обеспечивает оперативное выявление уязвимостей ИТ-инфраструктуры, повышает стабильность бизнес-процессов и снижает нагрузку на подразделение информационной безопасности. Об этом CNews сообщили в «Астерос». «МегаЛабс» является 10 |
|
22.10.2014 |
Искусственный интеллект лишит работы специалистов по ИБ
о уровня опасности и 88% – уязвимости с низким риском реализации. Одна из наиболее распространенных уязвимостей называется Cross Site Scripting (XSS, «межсайтовый скриптинг») и относится к разр |
|
13.10.2014 |
В течение суток Oracle устранит рекордное число «дыр» в своих продуктах
Корпорация Oracle во вторник, 14 октября, выпустит патчи для устранения 155 критических уязвимостей в 44 своих продуктах, причем большинство из них будут касаться платформы Java. До |
|
25.09.2014 |
В Linux и Unix найдена масштабная многолетняя «дыра»
Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным последствиям по сравнению с уязвимостью Heartbleed, считает эксперт Роберт Грэм (Robert Graham) из консалтинговой компании Errata Security. Командный интерпретатор Bash используется многими серверными компонентами и программами в опе |
|
22.08.2014 |
Уязвимость в необновленных ОС Windows до сих пор используется червем Stuxnet
По данным «Лаборатории Касперского», атакам вредоносного ПО, использующего уязвимость CVE-2010-2568 подвергаются ПК на Windows XP, Vista, 7 и Windows Server 2003 и 2008. Сама уязв |
|
13.08.2014 |
Microsoft устранила 37 уязвимостей и добавила в Windows символ рубля
Корпорация Microsoft выпустила 9 бюллетеней безопасности, устраняющих 37 уязвимостей в Windows, Internet Explorer, Office, SQL Server, SharePoint Server и .NET Framew |
|
18.06.2014 |
В системах SAP найдено 3000 уязвимостей
рающего информацию по всем публичным уязвимостям, а также наиболее уязвимым вендорам, по количеству CVE продукты SAP находятся на 37 месте в списке производителей. Однако стоит понимать, что не |
|
22.05.2014 |
Microsoft полгода не может закрыть критическую уязвимость в Internet Explorer
в веб-браузере Internet Explorer 8, информирует ресурс Zero Day Initiative, обозначивший брешь как CVE-2014-1770. Дыра в Internet Explorer 8 позволяет хакеру получить полный контроль над систе |
|
28.04.2014 |
Во всех версиях Internet Explorer найдена серьезная «дыра». Атакованы банки и военные учреждения
ружении критической уязвимости в веб-браузере Internet Explorer, которой был присвоен идентификатор CVE-2014-1776. Злоумышленник, решивший воспользоваться уязвимостью CVE-2014-1776, може |
|
22.04.2014 |
Trend Micro выпустила бесплатные Heartbleed-сканеры для ПК и мобильных устройств
Компания Trend Micro выпустила два бесплатных Heartbleed-сканера для компьютеров и мобильных устройств. Решения призваны помочь интернет-пользователям защитить себя от уязвимости Heartbleed, приводящей к нарушению безопасности SSL, |
|
18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
Продукты Check Point по сетевой безопасности обеспечивают всестороннюю защиту от уязвимости Heartbleed, в том числе безопасность клиентских систем, серверов и целостность передаваемых в |
|
14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
к Обама (Barack Obama) разрешил Агентству национальной безопасности (АНБ) умалчивать об обнаружении уязвимостей в интернет-протоколах и протоколах шифрования для того, чтобы агентство могло исп |
|
28.02.2014 |
Число уязвимостей в Windows 7 и XP удвоилось за год. Самой «дырявой» оказалась Windows 8
Количество уязвимостей, обнаруженных в 2013 г. в операционных системах Windows 7 и Windows XP, вдвое превысило число «дыр», зарегистрированных в них в 2012 г., сообщает исследовательская компания Secunia. |
|
13.12.2013 |
Банк уволил ИТ-сотрудника за отчет об опасных уязвимостях
етил Павел Медведев, начальник дирекции операционного контроля «Ситибанка», такой подход к сокрытию уязвимостей со стороны руководства некоторых банков возможен, но для большинства серьезных фи |
|
13.11.2013 |
RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности
ем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расширенная аналитика используются для выявления наиболее существенных уязвимостей, которые необходимо быстро устранить для снижения риска и повышения уровня защиты от кибератак. Решение RSA VRM объединяет бизнес-контекст активов, практически значимые аналитически |
|
28.10.2013 |
45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости
ые делают возможным межсайтовое выполнение сценариев (Cross-site Scripting). Среди наиболее опасных уязвимостей в компании отметили распространенные в веб-приложениях телекома «Обход каталога» |
|
12.09.2013 |
Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat
было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четырех уязвимостей, которые позволяли злоумышленникам выполнять произвольный код. Обновлены версии F |
|
18.07.2013 |
Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения
Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR). Воспользовавш |
|
24.06.2013 |
Microsoft выплатит $100 тыс. за нахождение уязвимостей в Windows 8.1
может заработать тот, кто предложит идею защиты к найденной уязвимости. За обнаружение критических уязвимостей в Internet Explorer 11 компания обещает выплатить до $11 тыс. Принимать заявки на |
|
10.06.2013 |
Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies
а атомных электростанциях, химических заводах и других критически важных объектах (КВО). Уязвимости CVE-2013-0684, CVE-2013-0685, CVE-2013-0686 и CVE-2013-0688 обнаружены в |
|
18.04.2013 |
CNews и Sec Consult запускают информер об уязвимостях
пользуемых исследователями и злоумышленниками. «Благодаря наличию собственной лаборатории выявления уязвимостей, мы сами выявляем новые ошибки и уязвимости и готовы предложить собственные вариа |
|
27.03.2013 |
В iPhone найдено больше уязвимостей, чем в Android, BlackBerry и Windows Phone
ь идет об уязвимостях, информация о которых содержится в базе Common Vulnerabilities and Exposures (CVE). Аналитики отметили, что Apple не уделила особого внимания безопасности при выпуске перв |
|
19.02.2013 |
Обнаружены новые уязвимости нулевого дня в Adobe Reader и Adobe Acrobat
ymantec сообщила об обнаружении интернет-активности, эксплуатирующей новые уязвимости нулевого дня (CVE-2013-0640, CVE-2013-0641) в продуктах Adobe Reader и Adobe Acrobat XI и более ранн |
|
08.02.2013 |
На одного пользователя приходится в среднем 12 уязвимостей в ПО
аммы, содержащие уязвимости, которые наиболее часто используют злоумышленники для совершения атак на компьютеры. Согласно данным опубликованного отчета, в среднем на одного пользователя приходится 12 уязвимостей в ПО. Всего же было обнаружено свыше 132 млн уязвимых приложений. Эти и другие цифры и тенденции удалось выявить в ходе исследования данных, полученных с 11 млн компьютеров, входящи |
|
08.02.2013 |
Adobe устранила критические уязвимости во Flash Player
Player, устраняющий две критические уязвимости - одну в плеере для платформы Windows, другую - для платформы Mac, сообщает Ars Technica. Обновление также доступно для Linux и Android, хотя о наличие уязвимостей в них не сообщалось. Обе уязвимости позволяли хакерам обманным путем запускать на компьютере жертвы Word-документ с вредоносным Flash-кодом. На платформе Mac опасности были подвергн |