Взлом программ - Все публикации

Критическая уязвимость в Adobe Reader

...

Сегодня компания Adobe выпустила уведомление, сообщающее о наличии критической уязвимости в последней Adobe Reader и Acrobat 9.1.3 для Windows, Unix и Mac OS X.

На Metasploit опубликован эксплоит для уязвимости в SMB 2

...
Эксперты по безопасности выставили на всеобщее обозрение новый код для атаки на операционные системы Windows. Новый код использует уязвимость, которая известна с 7 сентября текущего года, но до сих пор была закрыта от публичного доступа. Код атаки доступен в очередной версии пакета Metasploit, который используется для проверки уязвимости систем. Специалисты отечают, что пока не обнаружено ни одной вредоносной программы, которая бы использовала эту уязвимость в целях заражения компьютера и дальнейшего распространения.

Mozilla: 7 из 10 пользователей не обновляют Flash Player вовремя

...
Согласно данным исследования, проведенного Mozilla Corp среди пользователей браузера Firefox, более половины пользователей применяют версии плагина Flash Player старых версий, открытых для атак хакеров. Напомним, что в последней версии браузера появилась система определяющая актуальность Flash Player. В будущих версиях разработчики обещают реализовать поддержку и других популярных плагинов, которые также частенько становятся предметом атак хакеров.

Microsoft отказывается выпускать патч для Windows XP

...
К удивлению специалистов по безопасности, компания Microsoft отказалась выпускать патч для недавно обнаруженной уязвимости TCP/IP в Windows XP и Windows 2000. Один из ведущих менеджеров по безопасности программ Microsoft Эдриан Стоун заявил, что этот фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне «просто нереально» [backporting that level of code is essentially not feasible].

В Windows Vista и Windows Server 2008 найдена опасная уязвимость

...

Как сообщается в опубликованном в минувший вторник уведомлении, проблема связана с особенностями реализации протокола Server Message Block (SMB). При помощи сформированного специальным образом пакета данных злоумышленник может выполнить произвольные операции на машине жертвы или спровоцировать аварийное завершение работы системы.

Обнаружена опасная уязвимость в Microsoft IIS FTP сервере

...

Обнаружена уязвимость в Microsoft IIS 5.0 и 6.0, которая может позволить удаленному пользователю выполнить произвольный код на уязвимой системе.

В беспроводном сетевом оборудовании Cisco найдена серьезная уязвимость

...

Специалисты по ИТ-безопасности из компании AirMagnet сообщили об обнаружении серьезной уязвимости в беспроводном LAN-оборудовании компании Cisco Systems. Исследователи сообщают, что уязвимость может использоваться для проведения DDOS-атак и краж данных. Дополнительная угроза заключается в том, что оборудование Cisco используется в массе офисов по всему миру.

Элементы управления Microsoft могут быть опасны

...

В августе компания Microsoft выпустила уже девять обновлений для системы безопасности. Они предназначены для устранения девятнадцати обнаруженных уязвимостей, пятнадцать из которых отнесены к критическим. Главной темой этого месяца стали проблемы с элементами управления ActiveX. Элементы ActiveX представляют собой небольшие программы, встроенные в более крупное приложение с целью придания ему дополнительной функциональности.

Ошибка в iPhone 3.x позволяет читать удалённую почту

...

В операционной системе iPhone 3.x обнаружена ошибка, позволяющая полностью прочитать удалённые почтовые сообщения. Мэтт Дженссен, обнаруживший данную ошибку, снял пятиминутный видеоролик, в котором демонстрируется метод чтения удалённых e-mail на iPod Touch (iPhone ведёт себя аналогичным образом).

В ядре Linux нашли критическую уязвимость

...
Специалисты по безопасности Google Джулиен Тьенс и Тевис Орманди объявили, что нашли в ядре Linux уязвимость, затрагивающую ветки 2.4.x и 2.6.x.