18.12.2008 |
В Firefox и Seamonkey устранены критические уязвимости
зможность XSS-атак, в том числе при восстановлении сохраненных сессий. Устранен и ряд менее опасных уязвимостей. В Firefox 3.0.5 EULA (Лицензионное соглашение конечного пользователя), выдававше |
|
12.12.2008 |
IBM ISS предложила новую услугу в области PCI DSS
tems (ISS), подразделение компании IBM, анонсирует новый сервис по удаленному сетевому сканированию уязвимостей и консалтингу в области PCI DSS. Новый сервис подразумевает доступ к веб-порталу, |
|
10.11.2008 |
Microsoft: ПО стало менее «дырявым»
Количество уязвимостей, выявленных во всем мире и обнародованных в новом отчете Microsoft по безопасности, за первое полугодие 2008 г. снизилось на 4% по сравнению со вторым полугодием 2007 г. и на 19% - |
|
30.07.2008 |
На Россию приходится 11% от общего объема спама
проведения интернет-атак, а публикуемые исследователями программные коды использования обнаруженных уязвимостей подвергают риску все больше систем, баз данных и, в конечном итоге, людей. По дан |
|
17.07.2008 |
Firefox 3.0.1 и 2.0.0.16: устранены две критические уязвимости
Вышли релизы Firefox 3.0.1 и 2.0.0.16, содержащие исправления двух критических уязвимостей. Первая связана с возможностью выполнения злоумышленником произвольного кода с использованием уязвимости в обработке CSS. А вторая - с возможностью выполнения скрипта зл |
|
10.07.2008 |
Выпущены обновления Sun Java: исправлены критические уязвимости
Вышли обновления для Java Development Kit и Java Runtime Environment, содержащие исправления критических уязвимостей, способных привести к получению злоумышленником доступа к данным на атакуемой системе и реализации атак отказа в обслуживании (DoS). Обновление затрагивает JRE, JDK 1.3- |
|
22.05.2008 |
В приложении iCal для Mac OS X обнаружены критические уязвимости
В приложении Apple iCal обнаружены три критические уязвимости. При помощи этих уязвимостей хакер может осуществить атаку типа DoS и получить доступ ко всем данным на ПК. iC |
|
11.04.2008 |
49% веб-приложений имеют от одной до десяти уязвимостей
В докладе о безопасности веб-приложений за 2008 г. (2008 Annual Web Application Security Report), недавно опубликованном британской ИБ-фирмой NTA Monitor, рисуется тревожная картина уязвимостей веб-приложений, обнаруженных в 2007 г. По данным компании, результаты исследования основываются на тестах, проводимых в течение всего года «для клиентов, постоянно участвующих в исс |
|
10.04.2008 |
Adobe устранила семь уязвимостей в Flash Player
Adobe выпустила версию 9.0.124.0 своего Flash Player для Windows, Linux, Mac и Solaris, в которой устранено семь уязвимостей. Согласно отчету компании, атакующие могут использовать уязвимости, используя специально сформированные файлы формата .swf, чтобы получить контроль над целевой системой. Пользовател |
|
27.03.2008 |
В Firefox устранены 10 уязвимостей
Mozilla сегодня выпустила обновление для Firefox (2.0.0.13), устраняющее 10 уязвимостей, половина из которых отнесена к категории критических. Однако в почтовом клиенте |
|
27.02.2008 |
Продукты Mozilla лидируют по числу критических уязвимостей
отчет по итогам трехлетней эксплуатации дистрибутива Red Hat Enterprise Linux 4, содержащий анализ уязвимостей и рисков. Так, в редакции RHEL4 AS при наборе пакетов по умолчанию за время экспл |
|
21.02.2008 |
63% сайтов имеют критические уязвимости
Компания «Позитив Текнолоджиз», разработчик систем комплексного мониторинга информационной безопасности, публикует ежегодный обзор статистики уязвимостей веб-приложений за 2007 г. Уязвимости в веб-приложениях - наиболее распространенные «бреши» защиты сетевой безопасности. В опубликованном обзоре рассматриваются данные о нескольких д |
|
07.02.2008 |
Число обнаруженных в 2007 г. уязвимостей снизилось
e 2007 Trend Statistics Report, свидетельствующего об общем сокращении числа обнаруженных в 2007 г. уязвимостей. В докладе, который подразделение безопасности IBM планирует выпустить по частям, |
|
04.02.2008 |
ФСБ наблюдает за Microsoft
р Алкснис опубликовал в своем ЖЖ копию ответа ФСБ на депутатский запрос о намерениях Microsoft построить дата-центр в Иркутской области. Упоминалось в нем и наличие в программном обеспечении компании уязвимостей и недокументированных возможностей. Поводом для запроса послужило «Соглашение о намерениях развивать сотрудничество в области применения информационных технологий» между «Майкрософт |
|
01.02.2008 |
Разработчики Drupal предупредили о критических уязвимостях
Разработчики open source-системы управления контентом Drupal сообщили о двух уязвимостях, которые могут быть использованы для атак ПК пользователей и серверов. Разработчики классифицируют эти проблемы как критические. Согласно команде разработчиков, файлы могут быть заг |
|
01.02.2008 |
В Mambo CMS обнаружено несколько уязвимостей
SecurityFocus сообщила об уязвимостях в open source-системе управления контентом Mambo, которые могут быть использованы для просмотра конфиденциальной информации или компрометации системы. Обнаружено четыре недостатка. |
|
17.01.2008 |
В QuickTime устранены четыре критические уязвимости
ыпустила обновление 7.4 для QuickTime, которое устраняет четыре критические уязвимости. Три из этих уязвимостей могут эксплуатироваться для атак с использованием зараженных видеофайлов с целью |
|
09.01.2008 |
Microsoft начала новый год с устранения уязвимостей
Microsoft начала новый год с устранения трех сетевых уязвимостей. Самая серьезная из них касается обработки данных, связанных с сетевыми запросами по протоколам Internet Group Management Protocol (IGMP) и Multicast Listener Discovery (MLD). Уязви |
|
29.12.2007 |
Microsoft расскажет больше об уязвимостях
Microsoft создала блог, где будут публиковаться технические подробности об исследованиях уязвимостей, для устранения которых выпускаются патчи и обновления системы безопасности. Блог |
|
25.12.2007 |
В медиаплеере VLC обнаружены критические уязвимости
ом медиаплеере для воспроизведения большого количества аудио и видео форматов, обнаружено несколько уязвимостей, которые можно использовать для компрометации пользовательской системы. Граничные |
|
04.12.2007 |
Microsoft: Firefox вдвое опаснее IE
Браузер Mozilla Firefox является намного более опасным, чем Internet Explorer, заявили представители Microsoft в докладе «Анализ уязвимостей Internet Explorer и Firefox» (Internet Explorer and Firefox Vulnerability Analysis) от 30 ноября 2007 г. Автор доклада, директор по стратегии безопасности Microsoft Trustworthy Comp |
|
03.12.2007 |
Microsoft: Firefox более чем вдвое опаснее IE
Браузер Firefox от Mozilla является намного более опасным, чем Internet Explorer, заявила Microsoft в докладе «Анализ уязвимостей Internet Explorer и Firefox». Автор доклада, Джеф Джонс, директор по стратегии безопасности группы Microsoft Trustworthy Computing, сравнивает количество и степень опасности уязв |
|
06.11.2007 |
Apple «излечила» QuickTime: семь уязвимостей
Apple в понедельник, 5 ноября 2007 г., выпустила QuickTime 7.3, в котором устранено семь уязвимостей. Шесть позволяют выполнить произвольный код, одна – запустить произвольные Java-апплеты с повышенными привилегиями. Все уязвимости касаются Windows и Mac OS X. Предыдущее крупное об |
|
06.11.2007 |
Mu Security: эффективный поиск и устранение уязвимостей
Mu Security добавила систему обмена аналитическими шаблонами, Sharable Analysis Templates, в движок анализа уязвимостей Dynamic Stateful Fuzzing, используемый в новой, третьей версии устройства Mu-4000 Security Analyzer. Возможность обмена шаблонами позволяет быстро распространить данные среди групп |
|
31.10.2007 |
Сервис оценки уязвимостей от WhiteHat «открыт» для интеграции
SecurView, провайдер управляемых сервисов безопасности и оценки рисков, объявил об интеграции WhiteHat Sentinel в свою платформу. Продукт, предназначенный для оценки уязвимостей в веб-приложениях, впервые использован в независимой платформе. Рынок управляемых сервисов безопасности (MSS) продолжает расширяться. По данным августовского доклада Gartner, в Севе |
|
19.10.2007 |
Mozilla закрывает восемь уязвимостей в Firefox 2.0.0.8
Компания Mozilla выпустила новый патч для интернет-браузера Firefox, который обновляет программу до версии 2.0.0.8. Патч закрывает восемь уязвимостей, две из которых оценены как «критические». Кроме того, обновление добавляет две новые локализации: грузинскую и румынскую, и позволяет программе работать с грядущей операционной сис |
|
17.10.2007 |
Аукцион уязвимостей WabiSabiLabi планирует расширение
олученный нами на рынке», - сказал он. Компания будет предоставлять статьи и сервисы безопасности, в частности, систему обнаружения и предотвращения вторжений (IDS/IPS), основанную на сигнатурах 0day-уязвимостей. «Мы уже заключили партнерские отношения с другими игроками рынка и вскоре объявим о подробностях», - сказал г-н Преатони. Некоторые аналитики ИБ скептически отнеслись к анонсам Wab |
|
12.10.2007 |
Аукциону уязвимостей WabiSabiLabi 2 месяца
Легальный интернет-аукцион уязвимостей WabiSabiLabi (WSLabi) отметил два месяца со дня основания и сообщил о неожиданно |
|
10.10.2007 |
Microsoft закрыла критические уязвимости в Outlook и Word
soft выпустила очередное ежемесячное обновление безопасности. Пакет из шести бюллетеней устраняет 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint |
|
05.10.2007 |
Октябрьское обновление Microsoft: 4 критические уязвимости
Октябрьский пакет обновлений безопасности Microsoft будет состоять из семи бюллетеней, четыре из которых устраняют критические уязвимости, сообщила компания в рамках предварительного оповещения. Четыре критических обновления относятся к Windows, Outlook Express, Windows Mail, Internet Explorer и Microsoft W |
|
28.09.2007 |
Apple «убила» разблокированные iPhone: патч для 10 уязвимостей
Apple выпустила обновление 1.1.1 для iPhone, в котором устранены 10 уязвимостей, 7 из которых – в мобильной версии браузера Safari. Обновление также делает неработоспособными разблокированные аппараты. Уязвимость в реализации серверной стороны Bluetooth позволя |
|
21.09.2007 |
Comodo поможет в поиске уязвимостей: бесплатное ПО
Компания Comodo, предоставляющая услуги выдачи цифровых сертификатов, представила бесплатную утилиту BO Tester для поиска уязвимостей к переполнению буфера в приложениях для настольных компьютеров. Диагностические тесты, в первую очередь, направлены на проверку надежности антивирусов, брандмауэров и других приложе |
|
21.09.2007 |
VMware «излечила» свои продукты: 20 уязвимостей
VMware выпустила обновления безопасности почти ко всем своим продуктам; всего устранено 20 уязвимостей, включая вывод из строя виртуальных машин, завершение процессов гипервизора из го |
|
21.09.2007 |
Исправление всех уязвимостей займет до 50 лет
Крупные софтверные пакеты, в том числе и операционные системы, могут быть избавлены от уязвимостей посредством перепроверки кода, но этот процесс займет от 10 до 50 лет, считает Джоанна Рутковска (Joanna Rutkowska). О своих прогнозах польская исследовательница безопасности, испол |
|
19.09.2007 |
Трояны - излюбленное оружие хакеров в 2007 г.
отмечаются тенденции к увеличению количества вредоносного кода и его усложнению, появлению и дальнейшему распространению подпольных услуг «аренды эксплоитов», а также снижение количества обнаруженных уязвимостей по сравнению с первым полугодием 2006 г. «Эксплоиты как сервис» становятся отдельным распространенным сегментом черного рынка. Эксплоиты, предлагаемые на продажу, шифруются для защи |
|
11.09.2007 |
Новый Apache: закрыты 5 уязвимостей
Apache Software Foundation выпустила новые версии HTTP-сервера Apache — 2.0.61 и 2.2.6, в которых устранены пять уязвимостей и исправлен ряд ошибок. В частности, закрыты уязвимости к отказу в обслуживании в модулях mod_proxy, mod_cache и mod_mem_cache, позволявшие аварийно завершить сервер при помощи спец |
|
23.08.2007 |
В ServerProtect для Windows устранены критические уязвимости
Японская антивирусная компания Trend Micro выпустила патч, устраняющий критические уязвимости в ServerProtect для Windows, позволявшие удаленному атакующему внедрить и выполнить произвольный код с системными привилегиями без участия пользователя, подключившись к п |
|
15.08.2007 |
Августовское обновление Microsoft: критические уязвимости в Windows, Excel и IE
Microsoft во вторник выпустила августовское обновление безопасности, состоящее из 9 бюллетеней, устраняющих 14 уязвимостей, из которых только одна – в Microsoft Virtual Server и Virtual PC – не ведёт к удалённому выполнению кода. Из 9 бюллетеней 6 помечены как «критические» - для Windows, Excel и Intern |
|
10.08.2007 |
Августовское обновление Microsoft: критические уязвимости в IE, Office, Excel
опасности. В этом месяце будет выпущено 9 бюллетеней для Vista, других версий Windows, Microsoft Office, Internet Explorer, Windows Media Player, Virtual PC, Virtual Server. Шесть бюллетеней содержат критические уязвимости, то есть позволяющие удалённо внедрить и выполнить произвольный вредоносный код. Они относятся к Internet Explorer, Microsoft Office и, отдельно, Excel и Visual Basic 6.0 |
|
02.08.2007 |
Apple закрыла 16 уязвимостей в Mac OS X: обновление безопасности
Apple выпустила обновление безопасности к Mac OS X, 2007-07, которое закрывает уязвимости в 16 компонентах операционной системы. Многие из уязвимостей – критические. Отдельно был выпущен патч для iPhone. В Mac OS X устранена ошибка Java-интерфейса для CoreAudio, позволяющая записывать данные за пределы памяти приложения и, тем сам |