| 02.03.2006 |
Apple закрыла 13 уязвимостей в Mac OS
Apple выпустила обновление к Mac OS X, в котором устраняется 13 уязвимостей. На прошлой неделе исследователи безопасности предупредили, что дыры могут быть использованы для атак на компьютеры Mac через браузер Safari. В чертову дюжину входят 4 уязвимости бр |
|
| 15.02.2006 |
Mozilla выпускает патчи быстрее Microsoft
ользовать для атак на пользовательские компьютеры. Это дни, когда информация о способе эксплуатации уязвимостей появлялась в Сети раньше, чем заплатка от разработчиков. Firefox был подвержен по |
|
| 13.02.2006 |
Microsoft закроет 7 уязвимостей
Microsoft объявила о выпуске во вторник обновлений безопасности, устраняющих семь уязвимостей в нескольких продуктах. Две из семи объявлены критическими, они позволяют выполня |
|
| 03.02.2006 |
В Mozilla Firefox найдены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в браузере Mozilla Firefox, которые позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS-нападение и скомпрометировать удаленную систему. Обн |
|
| 15.12.2005 |
Microsoft "залатала" критические уязвимости в Windows
Microsoft выпустила очередное ежемесячное обновление, закрывающее несколько критических уязвимостей. Две уязвимости в Internet Explorer признаны критическими, то есть, позволяют хак |
|
| 14.12.2005 |
В Internet Explorer обнаружены критические уязвимости
Эксперты по информационной безопасности обнаружили множественные критические уязвимости в браузере Microsoft Internet Explorer, которые позволяют удаленному пользователю обойти ограничения безопасности и выполнить произвольный код на целевой системе. Ошибка |
|
| 09.11.2005 |
В продуктах Microsoft обнаружены критические уязвимости
при просмотре HTML e-mail-сообщения в Outlook, или через злонамеренный веб-сайт. Для использования уязвимостей нет эксплойта. Для решения проблемы установите соответствующее обновление, сообщи |
|
| 12.10.2005 |
В Windows найдены критические уязвимости
сервиса. Злоумышленник может также указать IP-адрес loopback интерфейса и порт 445 и вызвать отказ в обслуживании целевого сервера. «Дырам» присвоен ретинг опасности «критическая». Для использования уязвимостей нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab. |
|
| 27.07.2005 |
3Com начинает скупку информации о "дырах"
ономическая эффективность от таких программ может привести к возникновению массового явления выкупа уязвимостей и конкуренции на этом рынке. 3Com не первая компания, выступающая с подобн |
|
| 25.07.2005 |
В GoodTech SMTP Server найдены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в программе GoodTech SMTP Server, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость проявляется при обработке входных да |
|
| 24.06.2005 |
В продуктах Veritas найдены критические уязвимости
Российские эксперты по информационной безопасности обнаружили критические уязвимости в ПО Veritas Backup Exec, которые позволяют удаленному пользователю вызвать отказ в обслуживании системы, изменить данные в системном реестре и выполнить произвольный код |
|
| 11.05.2005 |
В Firefox найдены две критические уязвимости
Организация Mozilla сообщает о том, что ее специалисты усиленно работают над созданием патча для двух критичеких уязвимостей в браузере Firefox, которые позволяют удаленно выполнять произвольный код в системе. Уязвимости дают возможность осуществлять межсайтовый скриптинг и удаленный вход в систему. Уязви |
|
| 13.04.2005 |
В продуктах Microsoft "залатано" множество критических уязвимостей
Microsoft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab. Уязвимость в Microsoft Windows Shell позвол |
|
| 04.04.2005 |
В IE и Outlook найдены критические уязвимости
скать на целевой машине код без участия пользователя путем установки троянской программы. Подробная информация об уязвимостях не разглашается. Представители eEye известили Microsoft об одной из |
|
| 25.02.2005 |
ИТ-гиганты стандартизируют оценку уязвимостей
Ведущие ИТ-компании договорились о стандартизации оценки уязвимостей в своих продуктах. «Общая система оценки уязвимости» (CVSS) призвана заменить многочисленные градации опасности, специфические для каждой компании. В Microsoft, Qualys, Symantec и д |
|
| 27.01.2005 |
Apple устранила семь уязвимостей в Mac OS X
Корпорация Apple выпустила «заплатку», устраняющую семь уязвимостей в операционной системе Mac OS X. Уязвимости были обнаружены в веб-браузере Safari, программе работы с почтой, утилите ColorSync и четырех программах с открытым исходным кодом, вход |
|
| 12.01.2005 |
Secunia повысила рейтинг опасности уязвимостей IE
Специалисты компании по информационной безопасности Secunia повысили рейтинг опасности двух уязвимостей Microsoft Internet Explorer, найденных ещё в октябре 2004 г. Две «высоко критичные» уязвимости теперь оцениваются как «экстремально критичные». Как выяснилось, они не устраняются да |
|
| 21.12.2004 |
В PHP найдены и устранены 7 уязвимостей
PHP Group. Это версии 4.3.10 и 5.0.3 сервисные выпуски, заменяющие 4.3.9 и 5.0.2. Используя критичные ошибки, злоумышленники могли захватывать контроль над веб-сервером, утверждают открыватели уязвимостей из группы Hardened-PHP. Всего было найдено 7 ошибок, позволяющих подвесить сервер или выполнить на нем произвольный код: две ошибки переполнения целочисленной переменной в командах |
|
| 16.11.2004 |
Finjan: в Windows XP SP2 найдено 10 уязвимостей
Используя десять уязвимостей в Windows XP, обнаруженных в ServicePack 2, хакеры могут «незаметно и удаленно» взять под контроль компьютеры миллионов пользователей во время посещения веб-страниц с вредоносным ко |
|
| 13.10.2004 |
Microsoft: 22 новые "дыры" в ПО
Windows NT Server так и менее существенные «дыры». В браузере Internet Explorer обнаружено 8 уязвимостей, 3 из которых признаны критическими. Рекомендации касаются и пользователей ПК под |
|
| 11.10.2004 |
Составлен "хит-парад уязвимостей"-2004
», и пользователям необходимо четко представлять, с какими из них вести борьбу в первую очередь. 10 уязвимостей Windows Веб-серверы и службы Службы рабочих станций Службы удаленного доступа к W |
|
| 14.04.2004 |
В Windows обнаружены 20 новых «дыр»
ecurity вывешена информация, касающаяся загрузки и установки обновлений для ликвидации обнаруженных уязвимостей, для скачивания представлены патчи для Windows NT 4.0, Windows 98 и более поздних |
|
| 13.04.2004 |
IBM и Cisco принимают меры по ликвидации уязвимостей своих продуктов
Корпорация IBM и компания Cisco предупредили о существовании уязвимостей, которые могут эксплуатироваться удаленными хакерами. Администраторам систем, построенных на продуктах компаний, следует принять меры безопасности. По данным отчета о "дырах" в Open |
|
| 05.04.2004 |
Создается глобальная база уязвимостей в ПО и железе
Результаты работы инициативы по систематизации и учету уязвимостей как в ПО, так и в аппаратном обеспечении стали доступны для широкой общественност |
|
| 16.03.2004 |
ПО стало менее "дырявым"
По информации Symantec, в 2003 году было сделано 2636 официальных заявлений о наличии уязвимостей в различных программных продуктах. Это лишь на 2% больше, чем в 2002 году, когда |
|
| 11.03.2004 |
Microsoft предупредил о новых уязвимостях
ользовать её для отправки запросов, которые отключат службу медиапотоков. Исправления для последних уязвимостей можно найти на сайте Центра информационной безопасности Microsoft. Источник: сооб |
|
| 04.09.2003 |
Microsoft нашел еще пять уязвимостей в своем ПО
3 сентября Microsoft заявил о еще пяти уязвимостях практически во всех программах из пакета Office, в том числе одной серьезной - критического уровня. Критическая уязвимость найдена в Visual Basic и позволяет злоумышленнику создават |
|
| 22.08.2003 |
Новые критические уязвимости в разработках Microsoft
Представители Microsoft сообщили, что в браузере Internet Explorer версий 5 и 6 обнаружены две новые критические уязвимости. Злоумышленник может получить контроль над компьютером жертвы, послав ей определенным образом составленное послание по электронной почте или заманив на подставной веб-сай |
|
| 06.08.2003 |
В Сети появился живой хит-парад самых страшных «дыр»
последние годы эта проблема превратилась в головную боль специалистов по защите сетей. Создатели списка пытаются вычислить, каким «дырам» хакеры уделяют больше всего внимания в данный момент. Рейтинг уязвимостей обновляется ежедневно, каждую неделю база данных Qualys пополняется 25 новыми «дырами». В создании списка проблем и путей их решения принимают участие такие организации, как Inciden |
|
| 28.07.2003 |
Oracle сообщил о 3 уязвимостях в своем ПО
ложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности. Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому |
|
| 20.02.2003 |
Oracle предупредил о множестве уязвимостей в своем ПО
Oracle предупредил своих пользователей о необходимости немедленного исправления 6 уязвимостей в системе безопасности, четыре из которых охарактеризованы компанией как критический ошибки. Ошибки обнаружила британская фирма Next-Generation Security Software в последнем продукт |
|
| 15.12.2002 |
Microsoft заявил о 8 уязвимостях в Java Virtual Machine
ибок в защите, две из которых классифицируются как серьезные, остальные шесть представляют собой низкий или небольшой риск для пользователей. Об этом говорится в бюллетене MS02-069. Одна из серьезных уязвимостей, получившая уровень "критической", позволяет хакерам захватывать контроль над системой, а вторая, уровня "важная", дает возможность получить несанкционированный доступ для чтения фа |
|
| 13.11.2002 |
Mac и Unix в 2002 году были минимально подвержены кибератакам
Наибольшее число уязвимостей программного обеспечения в 2002 году было обнаружено в Microsoft Windows (44%), з |
|
| 19.11.2001 |
Cyclone предупредит появление уязвимостей
" в системах защиты программных продуктов и заставляют софтверные компании выпускать все новые "заплатки". Компилятор языка Cyclone выявляет участки кода, которые со временем могут послужить причиной уязвимостей, с помощью механизма контроля типов. Cyclone не ищет определенную строку в исходном коде, а анализирует возможный результат его выполнения и выделяет потенциально опасные противореч |