Взлом программ - Все публикации

Взлом программ - Все публикации

Открытые уязвимости ПО - прямой путь к зараженному компьютеру

...
Открытые уязвимости ПО  - прямой путь к зараженному компьютеру

На прошлой неделе корпорация Symantec опубликовала очередной отчет об интернет-угрозах Symantec Internet Security Threat Report XV (Trends for 2009). Отчет огромный и содержит очень много интересных цифр и фактов, но обо всем по порядку. В данном посте я расскажу о статистике реализаций атак через веб, когда заходя на какую-то страницу (URL) происходит заражение.

Бот-сеть Zeus использует уязвимость Adobe PDF для набора новых ПК

...

ИТ-компания Websence предупреждает, что крупная бот-сеть Zeus сменила тактику набора новых зомбированных ПК и теперь для инфицирования использует незакрытую уязвимость в формате Adobe PDF. Эксперты говорят, что новый эксплоит "/Launch" применяется администраторами Zeus уже несколько дней и некоторое количество ПК здесь уже было набрано таким способом.

В Java обнаружена серьезная уязвимость

...

Пользователи операционной системы Windows и среды Java подвержены серьезной уязвимости, эксплуатация которой может полностью скомпрометировать систему. Сообщения об уязвимости в пятницу появились сразу из двух независимых источников.

Обнаружена уязвимость в стандарте PDF

...

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

Mozilla устранила критическую уязвимость в Firefox

...

На прошлой неделе Mozilla выпустила внеплановое обновление для браузера Firefox. Новая версия получила нумерацию 3.6.3.Стоит отметить, что предыдущий релиз состоялся всего за неделю до него.

90% уязвимостей Windows 7 ликвидируются за счет конфигурации системы

...

Аудиторская ИТ-компания BeyondTrust проанализировала все бюллетени по уязвимостям, выпущенным Microsoft в 2009 году. После подробного анализа выяснилось, что около 90% уязвимостей можно ликвидировать, если сконфигурировать систему таким образом, что пользователи не будут применять в работе администраторские привилегии.

Уязвимости в сетевых картах позволяют получить полный доступ к компьютеру

...

На международной конференции CanSecWest в Ванкувере, члены ANSSI (французское агентство по безопасности сетей) рассказали, как злоумышленник может удаленно получить полный контроль над той или иной моделью сетевой картой.

Cisco устранила 11 критических уязвимостей в IOS

...

Cisco Systems сообщила о наличии 11 критических уязвимостей в сетевой операционной системе IOS, поставляемой с сетевыми маршрутизаторами Cisco. В субботу компания выпустила бюллетени по безопасности по всем обнаруженным проблемам и патчи для них.

Google повысил выплаты за уязвимости

...

Производители браузеров считают, что ежегодный хакерский конкурс Pwn2Own, который начнется 24 марта в Ванкувере (Канада),может негативно сказаться на репутации компании. Поэтому они тоже готовятся к этому соревнованию. Так 11 марта Apple сообщил об устранении 16 уязвимостей в Safari, а в прошлую среду Google пропачила 11 багов в версии Chrome для Windows.

Хакер привезет на конкурс пару десятков найденных дыр

...

Известный специалист по поиску уязвимостей Чарли Миллер (Charlie Miller) едет на конференцию CanSecWest с двумя десятками уязвимостей нулевого дня в кармане. Он собирается рассказать участникам форума о том, как сумел обнаружить эти "дыры", сообщает H-online.