19.10.2007 Mozilla закрывает восемь уязвимостей в Firefox 2.0.0.8

Компания Mozilla выпустила новый патч для интернет-браузера Firefox, который обновляет программу до версии 2.0.0.8. Патч закрывает восемь уязвимостей, две из которых оценены как «критические». Кроме того, обновление добавляет две новые локализации: грузинскую и румынскую, и позволяет программе работать с грядущей операционной сис

17.10.2007 Аукцион уязвимостей WabiSabiLabi планирует расширение

олученный нами на рынке», - сказал он. Компания будет предоставлять статьи и сервисы безопасности, в частности, систему обнаружения и предотвращения вторжений (IDS/IPS), основанную на сигнатурах 0day-уязвимостей. «Мы уже заключили партнерские отношения с другими игроками рынка и вскоре объявим о подробностях», - сказал г-н Преатони. Некоторые аналитики ИБ скептически отнеслись к анонсам Wab

12.10.2007 Аукциону уязвимостей WabiSabiLabi 2 месяца

Легальный интернет-аукцион уязвимостей WabiSabiLabi (WSLabi) отметил два месяца со дня основания и сообщил о неожиданно

10.10.2007 Microsoft закрыла критические уязвимости в Outlook и Word

soft выпустила очередное ежемесячное обновление безопасности. Пакет из шести бюллетеней устраняет 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint

05.10.2007 Октябрьское обновление Microsoft: 4 критические уязвимости

Октябрьский пакет обновлений безопасности Microsoft будет состоять из семи бюллетеней, четыре из которых устраняют критические уязвимости, сообщила компания в рамках предварительного оповещения. Четыре критических обновления относятся к Windows, Outlook Express, Windows Mail, Internet Explorer и Microsoft W

28.09.2007 Apple «убила» разблокированные iPhone: патч для 10 уязвимостей

Apple выпустила обновление 1.1.1 для iPhone, в котором устранены 10 уязвимостей, 7 из которых – в мобильной версии браузера Safari. Обновление также делает неработоспособными разблокированные аппараты. Уязвимость в реализации серверной стороны Bluetooth позволя

21.09.2007 Comodo поможет в поиске уязвимостей: бесплатное ПО

Компания Comodo, предоставляющая услуги выдачи цифровых сертификатов, представила бесплатную утилиту BO Tester для поиска уязвимостей к переполнению буфера в приложениях для настольных компьютеров. Диагностические тесты, в первую очередь, направлены на проверку надежности антивирусов, брандмауэров и других приложе

21.09.2007 VMware «излечила» свои продукты: 20 уязвимостей

VMware выпустила обновления безопасности почти ко всем своим продуктам; всего устранено 20 уязвимостей, включая вывод из строя виртуальных машин, завершение процессов гипервизора из го

21.09.2007 Исправление всех уязвимостей займет до 50 лет

Крупные софтверные пакеты, в том числе и операционные системы, могут быть избавлены от уязвимостей посредством перепроверки кода, но этот процесс займет от 10 до 50 лет, считает Джоанна Рутковска (Joanna Rutkowska). О своих прогнозах польская исследовательница безопасности, испол

19.09.2007 Трояны - излюбленное оружие хакеров в 2007 г.

отмечаются тенденции к увеличению количества вредоносного кода и его усложнению, появлению и дальнейшему распространению подпольных услуг «аренды эксплоитов», а также снижение количества обнаруженных уязвимостей по сравнению с первым полугодием 2006 г. «Эксплоиты как сервис» становятся отдельным распространенным сегментом черного рынка. Эксплоиты, предлагаемые на продажу, шифруются для защи

11.09.2007 Новый Apache: закрыты 5 уязвимостей

Apache Software Foundation выпустила новые версии HTTP-сервера Apache — 2.0.61 и 2.2.6, в которых устранены пять уязвимостей и исправлен ряд ошибок. В частности, закрыты уязвимости к отказу в обслуживании в модулях mod_proxy, mod_cache и mod_mem_cache, позволявшие аварийно завершить сервер при помощи спец

23.08.2007 В ServerProtect для Windows устранены критические уязвимости

Японская антивирусная компания Trend Micro выпустила патч, устраняющий критические уязвимости в ServerProtect для Windows, позволявшие удаленному атакующему внедрить и выполнить произвольный код с системными привилегиями без участия пользователя, подключившись к п

15.08.2007 Августовское обновление Microsoft: критические уязвимости в Windows, Excel и IE

Microsoft во вторник выпустила августовское обновление безопасности, состоящее из 9 бюллетеней, устраняющих 14 уязвимостей, из которых только одна – в Microsoft Virtual Server и Virtual PC – не ведёт к удалённому выполнению кода. Из 9 бюллетеней 6 помечены как «критические» - для Windows, Excel и Intern

10.08.2007 Августовское обновление Microsoft: критические уязвимости в IE, Office, Excel

опасности. В этом месяце будет выпущено 9 бюллетеней для Vista, других версий Windows, Microsoft Office, Internet Explorer, Windows Media Player, Virtual PC, Virtual Server. Шесть бюллетеней содержат критические уязвимости, то есть позволяющие удалённо внедрить и выполнить произвольный вредоносный код. Они относятся к Internet Explorer, Microsoft Office и, отдельно, Excel и Visual Basic 6.0

02.08.2007 Apple закрыла 16 уязвимостей в Mac OS X: обновление безопасности

Apple выпустила обновление безопасности к Mac OS X, 2007-07, которое закрывает уязвимости в 16 компонентах операционной системы. Многие из уязвимостей – критические. Отдельно был выпущен патч для iPhone. В Mac OS X устранена ошибка Java-интерфейса для CoreAudio, позволяющая записывать данные за пределы памяти приложения и, тем сам

01.08.2007 Apple «залатала» 5 уязвимостей в iPhone

Apple выпустила первое обновление к iPhone, в котором устранены 5 уязвимостей: 2 в мобильной версии браузера Safari, 2 – в WebKit и 1 – в WebCore. Одна уязвимость в мобильном браузере Safari позволяла провести атаки межсайтового скриптинга (CSS/XSS) при перех

20.07.2007 Новая разработка Google: сканер уязвимостей с открытым кодом

Команда специалистов безопасности Google разрабатывает сканер уязвимостей с открытым кодом под названием Lemon и по мере разработки использует его для тестирования своих продуктов. Выпуск на рынок в ближайшем будущем не планируется, сообщил The Register.

19.07.2007 Oracle закрыла 45 уязвимостей: обновление безопасности

Oracle выпустила квартальное обновление безопасности, Critical Patch Update, в котором устранены 45 уязвимостей в Oracle Database, Oracle Application Server, Oracle Collaboration Suite, Oracle E-Business Suite and Applications и Oracle PeopleSoft Enterprise, сообщил eWeek. Наиболее серьезные

18.07.2007 AppScan OnDemand: поиск уязвимостей на корпоративных сайтах

веб-сайтов. AppScan OnDemand не требует установки на компьютере заказчика. Как сообщает Net-Security.org, сервис предоставляется в трех вариантах: базовом, комплексном и углубленном. «Базовая оценка уязвимостей» - сервис входного уровня, предназначенный для простых веб-приложений. Специалисты компании проводят анализ при помощи AppScan 7.6. «Комплексная оценка» включает в себя ручное тести

16.07.2007 Oracle выпустит обновление безопасности: 46 уязвимостей

выпустит очередное ежеквартальное обновление безопасности своих продуктов: всего будет устранено 46 уязвимостей, сообщил Newsfactor.com. 20 уязвимостей относятся к Oracle 10g. Две из них

12.07.2007 Июльское обновление Microsoft: 5 критических уязвимостей

Июльское обновление безопасности от Microsoft, выпущенное во вторник, устранило 11 уязвимостей в Windows, Office и .NET Framework. 5 из них были помечены как «критические». Наи

12.07.2007 QuickTime 7.2: критические уязвимости устранены

Apple выпустила медиаплеер QuickTime 7.2 для Mac OS X и Windows. В новой версии устранены критические уязвимости, исправлен «ряд» ошибок и обновлён кодек H.264, сообщает ITWire.com.au. Критические уязвимости позволяли выполнить в системе произвольный код, встроенный во вредон

10.07.2007 Биржевой протокол FIX полон уязвимостей

ла заключается в отсутствии встроенной системы шифрования сессий, а также в том, что его реализации написаны на «нестрогих» языках C и C++, допускающих при неаккуратном программировании возникновение уязвимостей к переполнению буфера и других эксплуатируемых ошибок. Ещё один фактор, говорящий о ненадёжности протокола – его приватность: приложения, работающие с ним, создавались для служебног

09.07.2007 Июльское обновление Microsoft: 3 критические уязвимости

тавит очередное ежемесячное обновление безопасности к своим продуктам, в котором будет исправлено 6 уязвимостей, включая 3 «критические», 2 – «важные» и 1 – «умеренную». «Критические уязвимости

03.07.2007 База уязвимостей: новый проект CNews

йствительно надежным советником для любого пользователя в вопросах обеспечения безопасности в Сети». Проект CNews Bugtrack даст всем пользователям возможность оперативно получать свежую информацию об уязвимостях в программном и аппаратном обеспечении В ближайших планах — создание «Базы знаний» по соответствующим проекту темам, предоставление пользователю сервисов, упрощающих работу с базой

25.06.2007 Vista безопаснее остальных ОС: факты

a новая ОС показывает заметно больший уровень защищенности, чем Windows XP и конкурирующие системы. В данном случае речь идет о показателе безопасности, выведенном из общего числа найденных в системе уязвимостей за определенный срок. С момента выпуска Vista в системе было обнаружено 27 уязвимостей, 12 из которых были устранены Microsoft в течение полугода. Для сравнения: в 2001 г. за

25.06.2007 Безопасность: Microsoft не справляется с Windows Vista

тя шесть месяцев после запуска Windows Vista неисправленными остались больше ошибок, чем было после запуска Windows XP, сообщает mocoNews. В общей сложности, Microsoft исправила 12 из 27 обнаруженных уязвимостей Vista шесть месяцев спустя после выпуска своей ОС. За такой же срок после выхода Windows XP было исправлено 36 из 39 уязвимостей. Эта информация было опубликована Джеффом Джо

22.06.2007 Хакер обнаружил более 40 уязвимостей в сетях YouTube

следователи Google наконец-то дали официальный ответ хакеру, который заявил, что обнаружил более 40 уязвимостей в сетях YouTube, ставящих в опасность пользователей сервиса, сообщает Register. К

04.06.2007 Антивирус ClamAV «излечили» от уязвимостей: DoS-атаки, произвольный код

Разработчики антивируса с открытым кодом, ClamAV, выпустили версию 0.9.3 с устранением уязвимостей, которые могли привести к удалённому выполнению кода или аварийному завершению программы. Программа обновления антивируса, Freshclam, позволяла выполнять произвольный код через ошиб

04.06.2007 В PHP закрыто 6 уязвимостей: новая версия 5.2.3

Компания Zend в пятницу выпустила новую версию PHP, 5.2.3, с исправлением 6 уязвимостей, сообщил Heise-security.co.uk. Исправлены: ошибка переполнения целочисленного значения в функции chunk_split(), возможный уход в бесконечный цикл в Imagecreatefrompng(), уязвимость

31.05.2007 Исследование: уязвимостей становится меньше

но его темпы сильно замедлились, утверждает компания Mitre, ведущая проект «Тезаурус уязвимостей» (CVE, Common Vulnerability and Exposures). За первые четыре месяца года был отмечен лишь 5% ро

25.05.2007 Apple «залатала» 17 уязвимостей Mac OS X: DoS-атаки и произвольный код

Apple выпустила пятое в этом году обновление к Mac OS X, 2007–005. В него вошли исправления 17 потенциально опасных ошибок безопасности. Общее число уязвимостей, устранённых в этом году, достигло 109. Среди обнаруженных за месяц уязвимостей встречаются как ведущие к атаке отказа в обслуживании, так и к выполнению в целевой системе пр

24.05.2007 Nmap станет основой коммерческого продукта: сканер уязвимостей

Sourcefire и Insecure.org подписали лицензионное соглашение о совместной разработке сканера уязвимостей с открытым кодом на базе движка сценариев Nmap Scripting Engine (NSE), входящего в состав пакета Nmap от Insecure.org. Insecure.org представит движок, а команда исследования уязв

23.05.2007 Cenzic: топ-10 уязвимостей веб-приложений

Компания Cenzic представила десятку основных уязвимостей веб-приложений в I квартале в «Докладе о тенденциях безопасности приложений». Документ определяет 1561 уязвимость в известных коммерческих и открытых приложениях. Ситуация же с домо

21.05.2007 Июнь объявлен «месяцем уязвимостей» поисковиков

Украинский хакер по прозвищу MustLive объявил июнь «Месяцем уязвимостей поисковых систем», или сокращённо MOSEB. Информация о процессе выявления ошибок Google, Yahoo, Live Search и других порталов будет публиковаться регулярно на странице проекта. «Цель

18.05.2007 Анонсы уязвимостей: Microsoft расскажет больше

Microsoft заявила о том, что, начиная с 7 июня, каждый первый четверг месяца намерена выпускать подробные анонсы уязвимостей (ANS), которые будут закрываться обновлениями каждый второй вторник месяца. До сих пор компания сообщала только краткую предварительную информацию: количество уязвимостей и с

10.05.2007 Microsoft: 19 уязвимостей; 7 — критических

8 мая Microsoft выпустила очередное ежемесячное обновление безопасности с устранением 19 уязвимостей в Windows, Office и Internet Explorer. 7 из них — критические и относятся к Office, сообщил Newsfactor. Описание патчей приведено в семи сопроводительных бюллетенях. Три из семи вып

20.04.2007 Apple: опять 25 уязвимостей

В число устранённых уязвимостей вошла опасная ошибка в беспроводных устройствах AirPort, встроенных в ряд компьютеров Apple — eMac, iBook, iMac, Powerbook G3 и G4 и Power Mac G4. Карты AirPort Extreme не подв

19.04.2007 VoIP «убивает» корпоративную безопасность

компаний. Прежде всего, это следствие того, что в VoIP содержится огромное количество разнообразных уязвимостей. В последнее время сообщения о том, что в продуктах, работающих с VoIP, обнаружен

13.04.2007 Microsoft опровергла информацию об уязвимостях в Word 2007

Microsoft опровергла заявление исследователя Мати Аарони (Mati Aharoni) из Offensive Security о 3-х новых уязвимостях в Word 2007, сообщил PCAdvisor.co.uk. Исследователь создал концептуальный код, приводящий к аварийному завершению Word 2007, и разместил его на сайтах Milw0rm и SecurityVulns.com ещ