25.06.2007 Безопасность: Microsoft не справляется с Windows Vista

тя шесть месяцев после запуска Windows Vista неисправленными остались больше ошибок, чем было после запуска Windows XP, сообщает mocoNews. В общей сложности, Microsoft исправила 12 из 27 обнаруженных уязвимостей Vista шесть месяцев спустя после выпуска своей ОС. За такой же срок после выхода Windows XP было исправлено 36 из 39 уязвимостей. Эта информация было опубликована Джеффом Джо

22.06.2007 Хакер обнаружил более 40 уязвимостей в сетях YouTube

следователи Google наконец-то дали официальный ответ хакеру, который заявил, что обнаружил более 40 уязвимостей в сетях YouTube, ставящих в опасность пользователей сервиса, сообщает Register. К

04.06.2007 Антивирус ClamAV «излечили» от уязвимостей: DoS-атаки, произвольный код

Разработчики антивируса с открытым кодом, ClamAV, выпустили версию 0.9.3 с устранением уязвимостей, которые могли привести к удалённому выполнению кода или аварийному завершению программы. Программа обновления антивируса, Freshclam, позволяла выполнять произвольный код через ошиб

04.06.2007 В PHP закрыто 6 уязвимостей: новая версия 5.2.3

Компания Zend в пятницу выпустила новую версию PHP, 5.2.3, с исправлением 6 уязвимостей, сообщил Heise-security.co.uk. Исправлены: ошибка переполнения целочисленного значения в функции chunk_split(), возможный уход в бесконечный цикл в Imagecreatefrompng(), уязвимость

31.05.2007 Исследование: уязвимостей становится меньше

но его темпы сильно замедлились, утверждает компания Mitre, ведущая проект «Тезаурус уязвимостей» (CVE, Common Vulnerability and Exposures). За первые четыре месяца года был отмечен лишь 5% ро

25.05.2007 Apple «залатала» 17 уязвимостей Mac OS X: DoS-атаки и произвольный код

Apple выпустила пятое в этом году обновление к Mac OS X, 2007–005. В него вошли исправления 17 потенциально опасных ошибок безопасности. Общее число уязвимостей, устранённых в этом году, достигло 109. Среди обнаруженных за месяц уязвимостей встречаются как ведущие к атаке отказа в обслуживании, так и к выполнению в целевой системе пр

24.05.2007 Nmap станет основой коммерческого продукта: сканер уязвимостей

Sourcefire и Insecure.org подписали лицензионное соглашение о совместной разработке сканера уязвимостей с открытым кодом на базе движка сценариев Nmap Scripting Engine (NSE), входящего в состав пакета Nmap от Insecure.org. Insecure.org представит движок, а команда исследования уязв

23.05.2007 Cenzic: топ-10 уязвимостей веб-приложений

Компания Cenzic представила десятку основных уязвимостей веб-приложений в I квартале в «Докладе о тенденциях безопасности приложений». Документ определяет 1561 уязвимость в известных коммерческих и открытых приложениях. Ситуация же с домо

21.05.2007 Июнь объявлен «месяцем уязвимостей» поисковиков

Украинский хакер по прозвищу MustLive объявил июнь «Месяцем уязвимостей поисковых систем», или сокращённо MOSEB. Информация о процессе выявления ошибок Google, Yahoo, Live Search и других порталов будет публиковаться регулярно на странице проекта. «Цель

18.05.2007 Анонсы уязвимостей: Microsoft расскажет больше

Microsoft заявила о том, что, начиная с 7 июня, каждый первый четверг месяца намерена выпускать подробные анонсы уязвимостей (ANS), которые будут закрываться обновлениями каждый второй вторник месяца. До сих пор компания сообщала только краткую предварительную информацию: количество уязвимостей и с

10.05.2007 Microsoft: 19 уязвимостей; 7 — критических

8 мая Microsoft выпустила очередное ежемесячное обновление безопасности с устранением 19 уязвимостей в Windows, Office и Internet Explorer. 7 из них — критические и относятся к Office, сообщил Newsfactor. Описание патчей приведено в семи сопроводительных бюллетенях. Три из семи вып

20.04.2007 Apple: опять 25 уязвимостей

В число устранённых уязвимостей вошла опасная ошибка в беспроводных устройствах AirPort, встроенных в ряд компьютеров Apple — eMac, iBook, iMac, Powerbook G3 и G4 и Power Mac G4. Карты AirPort Extreme не подв

19.04.2007 VoIP «убивает» корпоративную безопасность

компаний. Прежде всего, это следствие того, что в VoIP содержится огромное количество разнообразных уязвимостей. В последнее время сообщения о том, что в продуктах, работающих с VoIP, обнаружен

13.04.2007 Microsoft опровергла информацию об уязвимостях в Word 2007

Microsoft опровергла заявление исследователя Мати Аарони (Mati Aharoni) из Offensive Security о 3-х новых уязвимостях в Word 2007, сообщил PCAdvisor.co.uk. Исследователь создал концептуальный код, приводящий к аварийному завершению Word 2007, и разместил его на сайтах Milw0rm и SecurityVulns.com ещ

11.04.2007 Oracle устранит 37 уязвимостей

Oracle выпустит ежеквартальное обновление безопасности в следующий вторник, 17 апреля. Пакет Critical Patch Update (CPU) устранит 37 уязвимостей, собранных за три месяца. Почти треть уязвимостей, 13, касается Oracle Database. 2 были обнаружены в Oracle Enterprise Manager, 1 — в Oracle Workflow Cartridge, 1 —

06.04.2007 В апреле Microsoft закроет 5 уязвимостей

Во второй вторник апреля, 10 числа, Microsoft выпустит ежемесячное обновление безопасности, в котором будет устранено 5 уязвимостей, сообщила компания. 4 относятся к самой Windows, а одна — к Microsoft Content Management Server. Обновления будут обнаруживаться анализатором Microsoft Baseline Security Analyz

29.03.2007 Coverity устранил 6 тыс. уязвимостей в открытом коде

Coverity, проект по устранению уязвимостей в программных продуктах с открытым кодом, спонсируемый Департаментом внутренней безопасности США, за первый год своей работы обнаружил порядка 6 тыс. уязвимостей. Проект ведё

29.03.2007 В StarOffice и OpenOffice найдены критические уязвимости

вилегиями текущего пользователя при помощи специально сконструированного URL. Компания отслеживания уязвимостей Secunia присвоила найденным уязвимостям рейтинг «высоко критических». В OpenOffic

19.03.2007 Для Vista требуется отдельная классификация опасности уязвимостей?

по безопасности Майкл Говард (Michael Howard), «просто человек из Microsoft, занимающийся софтверной безопасностью», высказался в своём блоге о необходимости изменить классификацию уровней опасности уязвимостей для Windows Vista, поставив её в зависимость от продукта. В настоящее время компания пользуется единой классификацией для всех приложений. Опасность уязвимости оценивается по 4-балл

19.03.2007 Хакеры проведут месячник поиска уязвимостей MySpace

Месячник поиска уязвимостей, благодаря которому в программных продуктах Apple было устранено более 30 дыр, аналогичные «месячник уязвимостей ядра» и «месячник уязвимостей PHP» решено провести в о

16.03.2007 Apple закрыла 30 уязвимостей в 22 приложениях для Mac OS X

На этой неделе героем ежемесячных пакетов обновлений безопасности стала не Microsoft, а Apple. Компания выпустила заплатки к 30 уязвимостям в 22 приложениях для Mac OS X. 14 уязвимостей относятся к разряду критических: их эксплуатация ведёт к выполнению в системе произвольного кода. Большая часть остальных либо вызывает аварийное завершение программ, либо позволяет

07.03.2007 Apple устранила 8 уязвимостей в QuickTime

Apple выпустила обновления к медиаплееру QuickTime с устранением 8 «серьёзных» уязвимостей, позволяющих выполнять произвольный код под Windows и Mac OS. О серьёзности уязвимостей говорят их типы: переполнение целочисленных переменных и переполнение буфера кучи памя

26.02.2007 Новое обновление для Firefox устраняет 7 уязвимостей

устила очередное обновление для Firefox, которое предназначено для устранения в браузере целых семи уязвимостей. Обновление подходит как к версии 1.2.0.10, так и для 2.0.0.2 и загружается автом

21.02.2007 Представлен новый GFI LANguard N.S.S. 8 для выявления уязвимостей

к средств для безопасности в сети, управления сообщениями и защиты данных, объявил о бета-релизе GFI LANguard Network Security Scanner (N.S.S.) 8, последней версии решения «Три в одном» для выявления уязвимостей, управления патчами и сетевого аудита. В целом, новая версия построена на оптимизированной в своей области технологии в каждом из трех модулей, обеспечивая защиту сети с помощью еди

14.02.2007 Закрыто несколько уязвимостей в Internet Explorer

Закрыто несколько уязвимостей в Microsoft Internet Explorer, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при инициализации COM-объе

30.01.2007 "Дырявый" интернет: рейтинг уязвимостей

ов в области ИБ, производителей ПО и других сторон, занимающихся интернет-безопасностью. Существует CVE (Common Vulnerabilities and Exposures) — единый тезаурус всех известных уязвимостей, опре

24.01.2007 CERT: уязвимостей в веб-приложениях в 2006 г. стало больше

ернетом, утверждают в Symantec. В октябрьском докладе Common Vulnerabilities and Exposures Project (CVE) первые три наиболее опасные категории, к которым относится 45% уязвимостей, найденных с

24.01.2007 Positive представил статистику уязвимостей веб-приложений в 2006 г.

ых, но «скрытых» папках конфиденциальных данных, резервные копии сценариев являются типичными примерами подобных ошибок. Следует отметить, что корректное применение автоматизированных средств анализа уязвимостей позволяет идентифицировать до 80% всех недочетов. Тем не менее, ряд критичных уязвимостей не может быть обнаружен с помощью автоматизированных средств. В частности, ручной ан

10.01.2007 В Microsoft Excel закрыты критические уязвимости

В Microsoft Excel закрыты критические уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке IMDATA-записей. Удаленный польз

09.01.2007 В Opera найдены критические уязвимости

рректный объект уязвимой функции и выполнить произвольный код на целевой системе. Для использования уязвимостей нет эксплойта. Для решения проблемы установите последнюю версию с сайта производи

08.12.2006 Декабрьское обновление Microsoft закроет 6 уязвимостей

1; Visual Studio. Две уязвимости в списке — критические, то есть те, которые позволяют удаленно захватить контроль над системой. Более подробной информации компания не сообщала. Возможный список уязвимостей, которые будут устранены, можно составить по материалам нового раздела сайта eEye Digital Security, Zero-Day Tracker. Дыра в Visual Studio 2005 была обнаружена 31 октября. Тогда же

01.12.2006 В Apple Macintosh OS X найдены опасные уязвимости

. Удаленный пользователь может определить существующие имена пользователей и вызвать отказ в обслуживании путем неоднократного введения некорректного пароля для существующей учетной записи. Несколько уязвимостей обнаружено в gnuzip. Удаленный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Более подробное описание уязвимости: Множественные

03.10.2006 Apple закрыла 15 уязвимостей

Apple закрыла 15 уязвимостей ПО. Закрыты «дыры» в Mac OS X, Mac OS X Server и Mac приложениях. Часть из них могут эксплуатироваться для удаленного контроля зараженного компьютера и исполнения в нем произвольног

22.09.2006 Apple устранила три уязвимости в MacOS

информации от SecureWorks и "дыры" были найдены самостоятельно. Первая уязвимость, обозначенная как CVE-2006-3507, относится к Power Mac, PowerBook, iMac, Mac Pro, Xserve и Power PC Mac Minis с

04.09.2006 Securitylab: нет безопасных ОС

оящее время не устранена уязвимость ? небезопасные разрешения в /var/log/debian-installer/cdebconf (CVE-2006-1376) ? и для 18 уязвимостей предложены временные или частичные способы их закрытия.

08.08.2006 Аудит безопасности: когда и чем проводить?

исключение, а потому существует возможность обнаружения и использования той или иной ошибки в программе, которая станет лазейкой в сеть, защищенную самыми изощренными способами. Для проверки наличия уязвимостей в установленном сетевом программном обеспечении предназначены специальные системы - сканеры безопасности. Средства для сетевого аудита Не существует автоматизированных средств, позв

04.08.2006 Apple исправила 26 уязвимостей в Mac OS X

Apple выпустила обновления безопасности к Mac OS X, которые устраняют 26 уязвимостей системы, в том числе критические. Среди уязвимых служб и приложений – обработка изображений, совместное использование файлов, Fetchmail, сжатие файлов и DHCP, говорится в описании к

31.07.2006 Mozilla устранила 13 уязвимостей в Firefox

а обновленную версию браузера Firefox, 1.5.0.5, в которой устранены 8 критических и 5 менее опасных уязвимостей, заявили разработчики. Обновление автоматически установится всем пользователям Fi

25.07.2006 Эксперты: Macintosh остается самой безопасной платформой

бенно когда пользователи не считают необходимым принимать меры для защиты от возможных угроз. Число уязвимостей, обнаруженных в компонентах MacOS X, на которые возможны удаленные атаки, выросло

12.07.2006 Уязвимости ПО можно предсказывать

Исследователи Университета штата Колорадо разработали модель, предсказывающую количество уязвимостей в следующей версии любого программного продукта — приложения или операционно