18.12.2008 В Firefox и Seamonkey устранены критические уязвимости

зможность XSS-атак, в том числе при восстановлении сохраненных сессий. Устранен и ряд менее опасных уязвимостей. В Firefox 3.0.5 EULA (Лицензионное соглашение конечного пользователя), выдававше

12.12.2008 IBM ISS предложила новую услугу в области PCI DSS

tems (ISS), подразделение компании IBM, анонсирует новый сервис по удаленному сетевому сканированию уязвимостей и консалтингу в области PCI DSS. Новый сервис подразумевает доступ к веб-порталу,

10.11.2008 Microsoft: ПО стало менее «дырявым»

Количество уязвимостей, выявленных во всем мире и обнародованных в новом отчете Microsoft по безопасности, за первое полугодие 2008 г. снизилось на 4% по сравнению со вторым полугодием 2007 г. и на 19% -

30.07.2008 На Россию приходится 11% от общего объема спама

проведения интернет-атак, а публикуемые исследователями программные коды использования обнаруженных уязвимостей подвергают риску все больше систем, баз данных и, в конечном итоге, людей. По дан

17.07.2008 Firefox 3.0.1 и 2.0.0.16: устранены две критические уязвимости

Вышли релизы Firefox 3.0.1 и 2.0.0.16, содержащие исправления двух критических уязвимостей. Первая связана с возможностью выполнения злоумышленником произвольного кода с использованием уязвимости в обработке CSS. А вторая - с возможностью выполнения скрипта зл

10.07.2008 Выпущены обновления Sun Java: исправлены критические уязвимости

Вышли обновления для Java Development Kit и Java Runtime Environment, содержащие исправления критических уязвимостей, способных привести к получению злоумышленником доступа к данным на атакуемой системе и реализации атак отказа в обслуживании (DoS). Обновление затрагивает JRE, JDK 1.3-

22.05.2008 В приложении iCal для Mac OS X обнаружены критические уязвимости

В приложении Apple iCal обнаружены три критические уязвимости. При помощи этих уязвимостей хакер может осуществить атаку типа DoS и получить доступ ко всем данным на ПК. iC

11.04.2008 49% веб-приложений имеют от одной до десяти уязвимостей

В докладе о безопасности веб-приложений за 2008 г. (2008 Annual Web Application Security Report), недавно опубликованном британской ИБ-фирмой NTA Monitor, рисуется тревожная картина уязвимостей веб-приложений, обнаруженных в 2007 г. По данным компании, результаты исследования основываются на тестах, проводимых в течение всего года «для клиентов, постоянно участвующих в исс

10.04.2008 Adobe устранила семь уязвимостей в Flash Player

Adobe выпустила версию 9.0.124.0 своего Flash Player для Windows, Linux, Mac и Solaris, в которой устранено семь уязвимостей. Согласно отчету компании, атакующие могут использовать уязвимости, используя специально сформированные файлы формата .swf, чтобы получить контроль над целевой системой. Пользовател

27.03.2008 В Firefox устранены 10 уязвимостей

Mozilla сегодня выпустила обновление для Firefox (2.0.0.13), устраняющее 10 уязвимостей, половина из которых отнесена к категории критических. Однако в почтовом клиенте

27.02.2008 Продукты Mozilla лидируют по числу критических уязвимостей

отчет по итогам трехлетней эксплуатации дистрибутива Red Hat Enterprise Linux 4, содержащий анализ уязвимостей и рисков. Так, в редакции RHEL4 AS при наборе пакетов по умолчанию за время экспл

21.02.2008 63% сайтов имеют критические уязвимости

Компания «Позитив Текнолоджиз», разработчик систем комплексного мониторинга информационной безопасности, публикует ежегодный обзор статистики уязвимостей веб-приложений за 2007 г. Уязвимости в веб-приложениях - наиболее распространенные «бреши» защиты сетевой безопасности. В опубликованном обзоре рассматриваются данные о нескольких д

07.02.2008 Число обнаруженных в 2007 г. уязвимостей снизилось

e 2007 Trend Statistics Report, свидетельствующего об общем сокращении числа обнаруженных в 2007 г. уязвимостей. В докладе, который подразделение безопасности IBM планирует выпустить по частям,

04.02.2008 ФСБ наблюдает за Microsoft

р Алкснис опубликовал в своем ЖЖ копию ответа ФСБ на депутатский запрос о намерениях Microsoft построить дата-центр в Иркутской области. Упоминалось в нем и наличие в программном обеспечении компании уязвимостей и недокументированных возможностей. Поводом для запроса послужило «Соглашение о намерениях развивать сотрудничество в области применения информационных технологий» между «Майкрософт

01.02.2008 Разработчики Drupal предупредили о критических уязвимостях

Разработчики open source-системы управления контентом Drupal сообщили о двух уязвимостях, которые могут быть использованы для атак ПК пользователей и серверов. Разработчики классифицируют эти проблемы как критические. Согласно команде разработчиков, файлы могут быть заг

01.02.2008 В Mambo CMS обнаружено несколько уязвимостей

SecurityFocus сообщила об уязвимостях в open source-системе управления контентом Mambo, которые могут быть использованы для просмотра конфиденциальной информации или компрометации системы. Обнаружено четыре недостатка.

17.01.2008 В QuickTime устранены четыре критические уязвимости

ыпустила обновление 7.4 для QuickTime, которое устраняет четыре критические уязвимости. Три из этих уязвимостей могут эксплуатироваться для атак с использованием зараженных видеофайлов с целью

09.01.2008 Microsoft начала новый год с устранения уязвимостей

Microsoft начала новый год с устранения трех сетевых уязвимостей. Самая серьезная из них касается обработки данных, связанных с сетевыми запросами по протоколам Internet Group Management Protocol (IGMP) и Multicast Listener Discovery (MLD). Уязви

29.12.2007 Microsoft расскажет больше об уязвимостях

Microsoft создала блог, где будут публиковаться технические подробности об исследованиях уязвимостей, для устранения которых выпускаются патчи и обновления системы безопасности. Блог

25.12.2007 В медиаплеере VLC обнаружены критические уязвимости

ом медиаплеере для воспроизведения большого количества аудио и видео форматов, обнаружено несколько уязвимостей, которые можно использовать для компрометации пользовательской системы. Граничные

04.12.2007 Microsoft: Firefox вдвое опаснее IE

Браузер Mozilla Firefox является намного более опасным, чем Internet Explorer, заявили представители Microsoft в докладе «Анализ уязвимостей Internet Explorer и Firefox» (Internet Explorer and Firefox Vulnerability Analysis) от 30 ноября 2007 г. Автор доклада, директор по стратегии безопасности Microsoft Trustworthy Comp

03.12.2007 Microsoft: Firefox более чем вдвое опаснее IE

Браузер Firefox от Mozilla является намного более опасным, чем Internet Explorer, заявила Microsoft в докладе «Анализ уязвимостей Internet Explorer и Firefox». Автор доклада, Джеф Джонс, директор по стратегии безопасности группы Microsoft Trustworthy Computing, сравнивает количество и степень опасности уязв

06.11.2007 Apple «излечила» QuickTime: семь уязвимостей

Apple в понедельник, 5 ноября 2007 г., выпустила QuickTime 7.3, в котором устранено семь уязвимостей. Шесть позволяют выполнить произвольный код, одна – запустить произвольные Java-апплеты с повышенными привилегиями. Все уязвимости касаются Windows и Mac OS X. Предыдущее крупное об

06.11.2007 Mu Security: эффективный поиск и устранение уязвимостей

Mu Security добавила систему обмена аналитическими шаблонами, Sharable Analysis Templates, в движок анализа уязвимостей Dynamic Stateful Fuzzing, используемый в новой, третьей версии устройства Mu-4000 Security Analyzer. Возможность обмена шаблонами позволяет быстро распространить данные среди групп

31.10.2007 Сервис оценки уязвимостей от WhiteHat «открыт» для интеграции

SecurView, провайдер управляемых сервисов безопасности и оценки рисков, объявил об интеграции WhiteHat Sentinel в свою платформу. Продукт, предназначенный для оценки уязвимостей в веб-приложениях, впервые использован в независимой платформе. Рынок управляемых сервисов безопасности (MSS) продолжает расширяться. По данным августовского доклада Gartner, в Севе

19.10.2007 Mozilla закрывает восемь уязвимостей в Firefox 2.0.0.8

Компания Mozilla выпустила новый патч для интернет-браузера Firefox, который обновляет программу до версии 2.0.0.8. Патч закрывает восемь уязвимостей, две из которых оценены как «критические». Кроме того, обновление добавляет две новые локализации: грузинскую и румынскую, и позволяет программе работать с грядущей операционной сис

17.10.2007 Аукцион уязвимостей WabiSabiLabi планирует расширение

олученный нами на рынке», - сказал он. Компания будет предоставлять статьи и сервисы безопасности, в частности, систему обнаружения и предотвращения вторжений (IDS/IPS), основанную на сигнатурах 0day-уязвимостей. «Мы уже заключили партнерские отношения с другими игроками рынка и вскоре объявим о подробностях», - сказал г-н Преатони. Некоторые аналитики ИБ скептически отнеслись к анонсам Wab

12.10.2007 Аукциону уязвимостей WabiSabiLabi 2 месяца

Легальный интернет-аукцион уязвимостей WabiSabiLabi (WSLabi) отметил два месяца со дня основания и сообщил о неожиданно

10.10.2007 Microsoft закрыла критические уязвимости в Outlook и Word

soft выпустила очередное ежемесячное обновление безопасности. Пакет из шести бюллетеней устраняет 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint

05.10.2007 Октябрьское обновление Microsoft: 4 критические уязвимости

Октябрьский пакет обновлений безопасности Microsoft будет состоять из семи бюллетеней, четыре из которых устраняют критические уязвимости, сообщила компания в рамках предварительного оповещения. Четыре критических обновления относятся к Windows, Outlook Express, Windows Mail, Internet Explorer и Microsoft W

28.09.2007 Apple «убила» разблокированные iPhone: патч для 10 уязвимостей

Apple выпустила обновление 1.1.1 для iPhone, в котором устранены 10 уязвимостей, 7 из которых – в мобильной версии браузера Safari. Обновление также делает неработоспособными разблокированные аппараты. Уязвимость в реализации серверной стороны Bluetooth позволя

21.09.2007 Comodo поможет в поиске уязвимостей: бесплатное ПО

Компания Comodo, предоставляющая услуги выдачи цифровых сертификатов, представила бесплатную утилиту BO Tester для поиска уязвимостей к переполнению буфера в приложениях для настольных компьютеров. Диагностические тесты, в первую очередь, направлены на проверку надежности антивирусов, брандмауэров и других приложе

21.09.2007 VMware «излечила» свои продукты: 20 уязвимостей

VMware выпустила обновления безопасности почти ко всем своим продуктам; всего устранено 20 уязвимостей, включая вывод из строя виртуальных машин, завершение процессов гипервизора из го

21.09.2007 Исправление всех уязвимостей займет до 50 лет

Крупные софтверные пакеты, в том числе и операционные системы, могут быть избавлены от уязвимостей посредством перепроверки кода, но этот процесс займет от 10 до 50 лет, считает Джоанна Рутковска (Joanna Rutkowska). О своих прогнозах польская исследовательница безопасности, испол

19.09.2007 Трояны - излюбленное оружие хакеров в 2007 г.

отмечаются тенденции к увеличению количества вредоносного кода и его усложнению, появлению и дальнейшему распространению подпольных услуг «аренды эксплоитов», а также снижение количества обнаруженных уязвимостей по сравнению с первым полугодием 2006 г. «Эксплоиты как сервис» становятся отдельным распространенным сегментом черного рынка. Эксплоиты, предлагаемые на продажу, шифруются для защи

11.09.2007 Новый Apache: закрыты 5 уязвимостей

Apache Software Foundation выпустила новые версии HTTP-сервера Apache — 2.0.61 и 2.2.6, в которых устранены пять уязвимостей и исправлен ряд ошибок. В частности, закрыты уязвимости к отказу в обслуживании в модулях mod_proxy, mod_cache и mod_mem_cache, позволявшие аварийно завершить сервер при помощи спец

23.08.2007 В ServerProtect для Windows устранены критические уязвимости

Японская антивирусная компания Trend Micro выпустила патч, устраняющий критические уязвимости в ServerProtect для Windows, позволявшие удаленному атакующему внедрить и выполнить произвольный код с системными привилегиями без участия пользователя, подключившись к п

15.08.2007 Августовское обновление Microsoft: критические уязвимости в Windows, Excel и IE

Microsoft во вторник выпустила августовское обновление безопасности, состоящее из 9 бюллетеней, устраняющих 14 уязвимостей, из которых только одна – в Microsoft Virtual Server и Virtual PC – не ведёт к удалённому выполнению кода. Из 9 бюллетеней 6 помечены как «критические» - для Windows, Excel и Intern

10.08.2007 Августовское обновление Microsoft: критические уязвимости в IE, Office, Excel

опасности. В этом месяце будет выпущено 9 бюллетеней для Vista, других версий Windows, Microsoft Office, Internet Explorer, Windows Media Player, Virtual PC, Virtual Server. Шесть бюллетеней содержат критические уязвимости, то есть позволяющие удалённо внедрить и выполнить произвольный вредоносный код. Они относятся к Internet Explorer, Microsoft Office и, отдельно, Excel и Visual Basic 6.0

02.08.2007 Apple закрыла 16 уязвимостей в Mac OS X: обновление безопасности

Apple выпустила обновление безопасности к Mac OS X, 2007-07, которое закрывает уязвимости в 16 компонентах операционной системы. Многие из уязвимостей – критические. Отдельно был выпущен патч для iPhone. В Mac OS X устранена ошибка Java-интерфейса для CoreAudio, позволяющая записывать данные за пределы памяти приложения и, тем сам