09.01.2007 |
В Opera найдены критические уязвимости
рректный объект уязвимой функции и выполнить произвольный код на целевой системе. Для использования уязвимостей нет эксплойта. Для решения проблемы установите последнюю версию с сайта производи |
|
08.12.2006 |
Декабрьское обновление Microsoft закроет 6 уязвимостей
1; Visual Studio. Две уязвимости в списке критические, то есть те, которые позволяют удаленно захватить контроль над системой. Более подробной информации компания не сообщала. Возможный список уязвимостей, которые будут устранены, можно составить по материалам нового раздела сайта eEye Digital Security, Zero-Day Tracker. Дыра в Visual Studio 2005 была обнаружена 31 октября. Тогда же |
|
01.12.2006 |
В Apple Macintosh OS X найдены опасные уязвимости
. Удаленный пользователь может определить существующие имена пользователей и вызвать отказ в обслуживании путем неоднократного введения некорректного пароля для существующей учетной записи. Несколько уязвимостей обнаружено в gnuzip. Удаленный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Более подробное описание уязвимости: Множественные |
|
03.10.2006 |
Apple закрыла 15 уязвимостей
Apple закрыла 15 уязвимостей ПО. Закрыты «дыры» в Mac OS X, Mac OS X Server и Mac приложениях. Часть из них могут эксплуатироваться для удаленного контроля зараженного компьютера и исполнения в нем произвольног |
|
22.09.2006 |
Apple устранила три уязвимости в MacOS
информации от SecureWorks и "дыры" были найдены самостоятельно. Первая уязвимость, обозначенная как CVE-2006-3507, относится к Power Mac, PowerBook, iMac, Mac Pro, Xserve и Power PC Mac Minis с |
|
04.09.2006 |
Securitylab: нет безопасных ОС
оящее время не устранена уязвимость ? небезопасные разрешения в /var/log/debian-installer/cdebconf (CVE-2006-1376) ? и для 18 уязвимостей предложены временные или частичные способы их закрытия. |
|
08.08.2006 |
Аудит безопасности: когда и чем проводить?
исключение, а потому существует возможность обнаружения и использования той или иной ошибки в программе, которая станет лазейкой в сеть, защищенную самыми изощренными способами. Для проверки наличия уязвимостей в установленном сетевом программном обеспечении предназначены специальные системы - сканеры безопасности. Средства для сетевого аудита Не существует автоматизированных средств, позв |
|
04.08.2006 |
Apple исправила 26 уязвимостей в Mac OS X
Apple выпустила обновления безопасности к Mac OS X, которые устраняют 26 уязвимостей системы, в том числе критические. Среди уязвимых служб и приложений – обработка изображений, совместное использование файлов, Fetchmail, сжатие файлов и DHCP, говорится в описании к |
|
31.07.2006 |
Mozilla устранила 13 уязвимостей в Firefox
а обновленную версию браузера Firefox, 1.5.0.5, в которой устранены 8 критических и 5 менее опасных уязвимостей, заявили разработчики. Обновление автоматически установится всем пользователям Fi |
|
25.07.2006 |
Эксперты: Macintosh остается самой безопасной платформой
бенно когда пользователи не считают необходимым принимать меры для защиты от возможных угроз. Число уязвимостей, обнаруженных в компонентах MacOS X, на которые возможны удаленные атаки, выросло |
|
12.07.2006 |
Уязвимости ПО можно предсказывать
Исследователи Университета штата Колорадо разработали модель, предсказывающую количество уязвимостей в следующей версии любого программного продукта приложения или операционно |
|
12.07.2006 |
В Windows найдены критические уязвимости
В Microsoft Windows обнаружены критические уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки проверки границ данных в DHCP-клиенте при обр |
|
29.06.2006 |
Apple закрыла ряд критических уязвимостей в Mac OS X
Apple выпустила обновление Mac OS X 10.4.7, в котором закрыт ряд критических уязвимостей, обнаруженных в предыдущих версиях семейства Mac OS X и Mac OS. X. Server 10.4.x. |
|
05.06.2006 |
Mozilla закрыла 12 уязвимостей в Firefox
Mozilla сообщила о выпуске браузера Firefox 1.5.0.4, в котором устранены 12 уязвимостей, в том числе 5 критических. По сравнению с предыдущим, апрельским патчем, уязвимостей было обнаружено вдвое меньше. Тогда браузер лишился 24 дыр, в том числе 11 критических. |
|
27.04.2006 |
В Mac OS X обнаружено несколько уязвимостей
В операционной системе Apple Mac OS X обнаружено сразу несколько уязвимостей, через которые возможны DoS-атаки и даже удаленное выполнение произвольного кода. |
|
21.04.2006 |
Apple закрыла несколько уязвимостей
Apple Computer выпустила патч для операционной системы Mac OS X в целях закрытия нескольких уязвимостей Java, некоторые из которых позволяли злоумышленникам получать контроль над системой. Обновление Java 2 Standard Edition 5.0 Release 4 закрывает уязвимость в Java Web Start, позволяю |
|
04.04.2006 |
"Лаборатория Касперского": киберкриминал продолжает бесчинствовать
ом ожидании появления новых PoC, использующих критические уязвимости, а появление новых критических уязвимостей в большинстве случаев приводит к всплеску вирусной активности. Опасение в сложивш |
|
09.03.2006 |
Symantec: интернет-угрозы продолжают расти
ерждает, что эта тенденция к росту продолжится, так как злоумышленники используют все большее число уязвимостей веб-приложений и браузеров. В предыдущем отчете Symantec предупреждала, что интен |
|
02.03.2006 |
Apple закрыла 13 уязвимостей в Mac OS
Apple выпустила обновление к Mac OS X, в котором устраняется 13 уязвимостей. На прошлой неделе исследователи безопасности предупредили, что дыры могут быть использованы для атак на компьютеры Mac через браузер Safari. В чертову дюжину входят 4 уязвимости бр |
|
15.02.2006 |
Mozilla выпускает патчи быстрее Microsoft
ользовать для атак на пользовательские компьютеры. Это дни, когда информация о способе эксплуатации уязвимостей появлялась в Сети раньше, чем заплатка от разработчиков. Firefox был подвержен по |
|
13.02.2006 |
Microsoft закроет 7 уязвимостей
Microsoft объявила о выпуске во вторник обновлений безопасности, устраняющих семь уязвимостей в нескольких продуктах. Две из семи объявлены критическими, они позволяют выполня |
|
03.02.2006 |
В Mozilla Firefox найдены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в браузере Mozilla Firefox, которые позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS-нападение и скомпрометировать удаленную систему. Обн |
|
15.12.2005 |
Microsoft "залатала" критические уязвимости в Windows
Microsoft выпустила очередное ежемесячное обновление, закрывающее несколько критических уязвимостей. Две уязвимости в Internet Explorer признаны критическими, то есть, позволяют хак |
|
14.12.2005 |
В Internet Explorer обнаружены критические уязвимости
Эксперты по информационной безопасности обнаружили множественные критические уязвимости в браузере Microsoft Internet Explorer, которые позволяют удаленному пользователю обойти ограничения безопасности и выполнить произвольный код на целевой системе. Ошибка |
|
09.11.2005 |
В продуктах Microsoft обнаружены критические уязвимости
при просмотре HTML e-mail-сообщения в Outlook, или через злонамеренный веб-сайт. Для использования уязвимостей нет эксплойта. Для решения проблемы установите соответствующее обновление, сообщи |
|
12.10.2005 |
В Windows найдены критические уязвимости
сервиса. Злоумышленник может также указать IP-адрес loopback интерфейса и порт 445 и вызвать отказ в обслуживании целевого сервера. «Дырам» присвоен ретинг опасности «критическая». Для использования уязвимостей нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab. |
|
27.07.2005 |
3Com начинает скупку информации о "дырах"
ономическая эффективность от таких программ может привести к возникновению массового явления выкупа уязвимостей и конкуренции на этом рынке. 3Com не первая компания, выступающая с подобн |
|
25.07.2005 |
В GoodTech SMTP Server найдены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в программе GoodTech SMTP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных да |
|
24.06.2005 |
В продуктах Veritas найдены критические уязвимости
Российские эксперты по информационной безопасности обнаружили критические уязвимости в ПО Veritas Backup Exec, которые позволяют удаленному пользователю вызвать отказ в обслуживании системы, изменить данные в системном реестре и выполнить произвольный код |
|
11.05.2005 |
В Firefox найдены две критические уязвимости
Организация Mozilla сообщает о том, что ее специалисты усиленно работают над созданием патча для двух критичеких уязвимостей в браузере Firefox, которые позволяют удаленно выполнять произвольный код в системе. Уязвимости дают возможность осуществлять межсайтовый скриптинг и удаленный вход в систему. Уязви |
|
13.04.2005 |
В продуктах Microsoft "залатано" множество критических уязвимостей
Microsoft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позвол |
|
04.04.2005 |
В IE и Outlook найдены критические уязвимости
Эксперты компании eEye обнаружили несколько критических уязвимостей в браузере Microsoft Internet Explorer и почтовом клиенте Outlook. Уязвимо ПО с настройкой «по умолчанию». «Дыры» позволяют запускать на целевой машине код без участия п |
|
25.02.2005 |
ИТ-гиганты стандартизируют оценку уязвимостей
Ведущие ИТ-компании договорились о стандартизации оценки уязвимостей в своих продуктах. «Общая система оценки уязвимости» (CVSS) призвана заменить многочисленные градации опасности, специфические для каждой компании. В Microsoft, Qualys, Symantec и д |
|
27.01.2005 |
Apple устранила семь уязвимостей в Mac OS X
Корпорация Apple выпустила «заплатку», устраняющую семь уязвимостей в операционной системе Mac OS X. Уязвимости были обнаружены в веб-браузере Safari, программе работы с почтой, утилите ColorSync и четырех программах с открытым исходным кодом, вход |
|
12.01.2005 |
Secunia повысила рейтинг опасности уязвимостей IE
Специалисты компании по информационной безопасности Secunia повысили рейтинг опасности двух уязвимостей Microsoft Internet Explorer, найденных ещё в октябре 2004 г. Две «высоко критичные» уязвимости теперь оцениваются как «экстремально критичные». Как выяснилось, они не устраняются да |
|
21.12.2004 |
В PHP найдены и устранены 7 уязвимостей
PHP Group. Это версии 4.3.10 и 5.0.3 сервисные выпуски, заменяющие 4.3.9 и 5.0.2. Используя критичные ошибки, злоумышленники могли захватывать контроль над веб-сервером, утверждают открыватели уязвимостей из группы Hardened-PHP. Всего было найдено 7 ошибок, позволяющих подвесить сервер или выполнить на нем произвольный код: две ошибки переполнения целочисленной переменной в командах |
|
16.11.2004 |
Finjan: в Windows XP SP2 найдено 10 уязвимостей
Используя десять уязвимостей в Windows XP, обнаруженных в ServicePack 2, хакеры могут «незаметно и удаленно» взять под контроль компьютеры миллионов пользователей во время посещения веб-страниц с вредоносным ко |
|
13.10.2004 |
Microsoft: 22 новые "дыры" в ПО
Windows NT Server так и менее существенные «дыры». В браузере Internet Explorer обнаружено 8 уязвимостей, 3 из которых признаны критическими. Рекомендации касаются и пользователей ПК под |
|
11.10.2004 |
Составлен "хит-парад уязвимостей"-2004
», и пользователям необходимо четко представлять, с какими из них вести борьбу в первую очередь. 10 уязвимостей Windows Веб-серверы и службы Службы рабочих станций Службы удаленного доступа к W |
|
20.09.2004 |
Вирусы и черви для Windows множатся на глазах
но используют и шпионское ПО. Все более популярными становятся взломы корпоративных сетей с помощью уязвимостей в веб-приложениях. Свыше 82% всех найденных «дыр» в подобных программах, по слова |