Взлом программ - Все публикации

Взлом программ - Все публикации

Microsoft работает над исправлением уязвимости "нулевого дня" в SharePoint 2007

...

Microsoft работает над исправлением уязвимости "нулевого дня" в программном обеспечении SharePoint 2007. Группа швейцарских специалистов по информационной безопасности ранее на этой неделе опубликовала исходные коды на базе которых можно было бы создавать эксплоиты, атакующие неизвестную до сих пор уязвимость в SharePoint.

Windows XP привлекает вдвое больше хакеров, чем Windows 7 и Vista

...

Операционная система Windows XP, которая была представлена в далёком 2001 году, привлекает вдвое больше хакеров, атакующих уязвимости, нежели Windows Vista и "Семерка". Статистикой поделилась Microsoft в рамках отчёта Microsoft Security Intelligence Report.

Открытые уязвимости ПО - прямой путь к зараженному компьютеру

...
Открытые уязвимости ПО  - прямой путь к зараженному компьютеру

На прошлой неделе корпорация Symantec опубликовала очередной отчет об интернет-угрозах Symantec Internet Security Threat Report XV (Trends for 2009). Отчет огромный и содержит очень много интересных цифр и фактов, но обо всем по порядку. В данном посте я расскажу о статистике реализаций атак через веб, когда заходя на какую-то страницу (URL) происходит заражение.

Бот-сеть Zeus использует уязвимость Adobe PDF для набора новых ПК

...

ИТ-компания Websence предупреждает, что крупная бот-сеть Zeus сменила тактику набора новых зомбированных ПК и теперь для инфицирования использует незакрытую уязвимость в формате Adobe PDF. Эксперты говорят, что новый эксплоит "/Launch" применяется администраторами Zeus уже несколько дней и некоторое количество ПК здесь уже было набрано таким способом.

В Java обнаружена серьезная уязвимость

...

Пользователи операционной системы Windows и среды Java подвержены серьезной уязвимости, эксплуатация которой может полностью скомпрометировать систему. Сообщения об уязвимости в пятницу появились сразу из двух независимых источников.

Обнаружена уязвимость в стандарте PDF

...

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

Mozilla устранила критическую уязвимость в Firefox

...

На прошлой неделе Mozilla выпустила внеплановое обновление для браузера Firefox. Новая версия получила нумерацию 3.6.3.Стоит отметить, что предыдущий релиз состоялся всего за неделю до него.

90% уязвимостей Windows 7 ликвидируются за счет конфигурации системы

...

Аудиторская ИТ-компания BeyondTrust проанализировала все бюллетени по уязвимостям, выпущенным Microsoft в 2009 году. После подробного анализа выяснилось, что около 90% уязвимостей можно ликвидировать, если сконфигурировать систему таким образом, что пользователи не будут применять в работе администраторские привилегии.

Уязвимости в сетевых картах позволяют получить полный доступ к компьютеру

...

На международной конференции CanSecWest в Ванкувере, члены ANSSI (французское агентство по безопасности сетей) рассказали, как злоумышленник может удаленно получить полный контроль над той или иной моделью сетевой картой.

Cisco устранила 11 критических уязвимостей в IOS

...

Cisco Systems сообщила о наличии 11 критических уязвимостей в сетевой операционной системе IOS, поставляемой с сетевыми маршрутизаторами Cisco. В субботу компания выпустила бюллетени по безопасности по всем обнаруженным проблемам и патчи для них.