Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Symantec опубликовала отчет Intelligence Report за январь 2014 года

...

В отчете представлен общий обзор актуальных угроз в Интернете.Отчет включает в себя сведения о направленных атаках и атаках в социальных сетях, кражах данных, известных уязвимостях, а также данные по спаму, фишингу и вредоносным программам, появившимся в январе 2014 года.

Выявлен червь, поражающий уязвимость в маршрутизаторах Linksys

...

Центр противодействия угрозам в Интернет опубликовал предупреждение о выявлении активности сетевого червя TheMoon, поражающего беспроводные маршрутизаторы Linksys (модели Wireless-N и серии E). Используя для проникновения неисправленную уязвимость червь получает управление на устройстве, загружает исполняемый файл ELF для архитектуры MIPS и запускает процесс сканирования сети на предмет выявления других уязвимых устройств и повторения атаки.

Microsoft признала наличие новой уязвимости в Internet Explorer 10

...

Microsoft подтвердила недавние отчеты об активных атаках и установке вредоносного программного обеспечения на компьютеры под управлением полностью обновленного интернет-браузера Internet Explorer 10. Эксплоит нулевого дня обслуживался на сайте vfw[.]org, являющегося сайтом американской ассоциации Veterans of Foreign Wars. Впервые об опасности заявила секьюрити-компания FireEye.

Троян терроризирует российские банки

...

Сотрудники компании ESET обнаружили троян Win32/Corkow, который используется для получения информации о клиентах банков. Вредоносный софт применяется для хакерских атак на жителей России и Украины. Новый вирус также крадет любую информацию, связанную с криптовалютой Bitcoin.

Полезное ПО может стать оружием для атаки

...

«Лаборатория Касперского» обнаружилa, что несовершенная реализация сетевого протокола, используемого продуктом Absolute Computrace компании Absolute Software, может стать своего рода «архимедовым рычагом» и превратить полезное ПО в мощное орудие злоумышленников. Этот программный недочет способен потенциально открыть киберпреступникам доступ к миллионам компьютеров по всему миру – и в качестве ключа в этом случае выступит программный агент Absolute Computrace, хранящийся в прошивке BIOS современных компьютеров и ноутбуков.

Palo Alto выпустила файэрволл нового поколения

...
Palo Alto выпустила файэрволл нового поколения

Компания Palo Alto Networks сообщила о релизе файэрволла PA-7050. По словам сотрудников, это самый быстрый и мощный брандмауэр на сегодняшний день. Новинка обладает системами предотвращения вторжений, технологией динамического анализа WildFire и предлагает множество других интересных функций.

Уязвимость в анонимном приложении угрожает безопасности смартфонов

...

Найденная уязвимость в популярном приложении Snapchat позволяет проводить атаки DoS (Denial of Service – «отказ в обслуживании») против владельцев «яблочных» гаджетов и мобильных устройств на платформе Android, сообщает Los Angeles Times со ссылкой на консультанта по информационной безопасности в компании Telefonica Джейми Санчеса (Jaime Sanchez).

Huawei обвинили во взломе индийского оператора BSNL

...
Huawei обвинили во взломе индийского оператора BSNL

Власти Индии утверждают, что сотрудники Huawei взломали системы государственного оператора Bharat Sanchar Nigam (BSNL). Напомним, что ранее китайскую компанию подозревали в шпионаже в пользу КНР многие американские политики. Достоверных доказательств подобной деятельности у нас нет.

Check Point обнаружила уязвимость в Wikipedia.org и других wiki-ресурсах

...

Компания Check Point сообщает об обнаружении уязвимости в веб-платформе MediaWiki. Это популярное программное обеспечение с открытым исходным кодом предназначено для создания и обслуживания wiki-ресурсов. Интернет-платформа MediaWiki включает в себя Wikipedia.org, шестой по посещаемости сайт в мире с более чем 94 миллионами уникальных посетителей в месяц.

В реализации x32 ABI ядра Linux обнаружена серьёзная уязвимость

...

В ядре Linux выявлена критическая уязвимость (CVE-2014-0038), позволяющая локальному пользователю повысить свои привилегии в системе и выполнить код с правами ядра. Проблема проявляется только при сборке ядра с поддержкой x32 ABI, позволяющего использовать на 64-разрядных системах 32-разрядную модель адресации памяти.