В браузере Firefox 3.5 найдена критическая «дыра»

В браузере Firefox 3.5 найдена критическая «дыра»

Проблема, о которой идет речь, связана с особенностями обработки веб-обозревателем кода JavaScript. Для реализации нападения злоумышленнику необходимо вынудить жертву открыть сформированную специальным образом веб-страницу. В случае успешной эксплуатации «дыры» нападающий сможет выполнять на удаленном компьютере произвольные операции с привилегиями текущего пользователя.

В Интернете уже появился пример вредоносного кода, позволяющий использовать уязвимость. Сообщество Mozilla занимается решением проблемы, однако сроки выпуска патча не уточняются.

А пока разрабатывается «заплатка» для браузера Firefox 3.5, корпорация Microsoft выпускает очередную порцию апдейтов для своих программных продуктов. Всего в рамках июльского обновления устранено девять «дыр». Критические ошибки, обеспечивающие возможность захвата контроля над компьютером жертвы, исправлены в модуле DirectShow программного интерфейса DirectX, а также в одном из компонентов ActiveX. Кроме того, устранены серьезные уязвимости в пакетах 2007 Microsoft Office System, Microsoft Internet Security and Acceleration Server 2006, Microsoft Virtual PC 2004/2007 и Microsoft Virtual Server 2005 R2.

Загрузить патчи, а также обновленную версию утилиты Malicious Software Removal Tool, предназначенную для устранения наиболее распространенных вредоносных программ, можно через службы Windows Update, Microsoft Update и встроенные в Windows средства автоматического обновления. 

 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru