Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Как защитить сайт от взлома через phpMyAdmin

...
Как защитить сайт от взлома через phpMyAdmin

В статье рассматриваются угрозы для сайта при наличии открытого доступа к популярному компоненту для работы с базой данных - phpMyAdmin. Перечислены основные проблемы, а также указаны рекомендации по снижению вероятности взлома сайта при использовании phpMyAdmin.

В Google Chrome нашли 61 уязвимость

...

Из 250 брешей безопасности найденных в 20 популярных программах, большинство обнаружили в веб-браузере Google Chrome. Этой неутешительной статистикой за январь 2015 года поделились в компании Secunia, специализирующейся на компьютерной безопасности.

ТОП-10 уязвимостей и недостатков, выявленных при аудитах ИБ в 2014 году

...

Эксперты «Информзащиты» представили очередную аналитику по результатам более 40 выполненных проектов 2014 года. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен ТОП-10 самых распространенных уязвимостей и недостатков, выявленных в компаниях из разных областей бизнеса: финансы и телеком, транспортные организации и нефтегазовая промышленность.

Глава Apple обеспокоен защищенностью личных данных

...

Глава корпорации Apple Тим Кук (Tim Cook) выступил на саммите по кибербезопасности. Мероприятие провели по инициативе и при участии президента США Барака Обамы (Barack Obama) в Стэнфордском университете. Кук выступил с докладом о необходимости сохранения сетевой приватности и предотвращения кражи личных данных.

Google увеличила срок на устранение брешей безопасности

...

Корпорация Google увеличила срок устранения уязвимостей в софте. Изначально специалистам предоставляли 90 дней на латание брешей, однако после критики такого подхода политику компании изменили.

Около 40 тысяч серверов MongoDB доступны без аутентификации

...

Группа немецких студентов выявила массовые проблемы с организацией доступа к СУБД MongoDB. В результате сканирования адресов всемирной сети было выявлено 39890 никак не защищённых публично доступных экземпляров MongoDB. В том числе открытой для любых запросов оказалась БД одной из крупных французских телекоммуникационных компаний, содержащая данные о примерно восьми миллионах абонентов.

Microsoft залатала опасную брешь в ОС Windows

...

Корпорация Microsoft выпустила патч для закрытия опасной уязвимости в операционной системе Windows. Данную брешь эксплуатировали с целью заполучить данные, расположенные в сетях военных объектов и государственных систем.

Злоумышленники используют новые уязвимости Flash Player

...

Международная антивирусная компания ESET представляет отчет о наиболее активных киберугрозах января 2014 года. В прошлом месяце рост активности продемонстрировали практически все вредоносные программы, входящие в глобальный рейтинг угроз. Исключение составил троян Win32/Bundpil, файловый вирус Win32/Virut, вредоносные элементы веб-страниц JS/Kryptik.I и автозапуска INF/Autorun.

Microsoft год закрывала уязвимость JASBUG в Active Directory

...

Вчера вышел традиционный ежемесячный бюллетень Patch Tuesday за февраль 2015 года от компании Microsoft со списком закрытых уязвимостей. Этот бюллетень отличается от остальных. В нём есть три критичные уязвимости, но одна особенная: MS15-011. Это баг в Active Directory с возможностью удалённого исполнения кода.

HP выявила серьезные уязвимости в домашних системах безопасности

...

HP опубликовала результаты исследования, демонстрирующего, что наблюдение за домами, оснащенными системами безопасности с подключением к Интернету, могут осуществлять не только их владельцы, но и злоумышленники. Все без исключения проанализированные устройства, используемые для обеспечения безопасности домов, имеют серьезные уязвимости, в том числе связанные с защитой паролем, шифрованием и проверкой подлинности.