Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

В технологии XML Encryption обнаружена уязвимость

...

В технологии связи XML Encryption обнаружена уязвимость, которую можно использовать для расшифровки закрытой информации. Напомним, что XML Encryption применяется для защиты коммуникаций между веб-сервисами в продуктах многих компаний, в частности Microsoft и Red Hat.

Массовая SQL-инъекция затронула уже миллион сайтов

...

Массовая атака с внедрением SQL-кода, схожая с атаками LizaMoon, получившими широкую известность прошлой весной, заразила уже более миллиона сайтов, работающих на технологии ASP.NET, сообщили сегодня исследователи из Armorize. Согласно исследователям безопасности баз данных, успех используемого атакой метода внедрения SQL-кода зависит от небрежности настройки серверов и back-end баз данных, которая когда-то способствовала проникновению в них LizaMoon.

Уменьшилось число уязвимостей и интернет-угроз в первом полугодии 2011

...

По данным Microsoft, количество новых уязвимостей в ПО за полгода уменьшилось на 5,5%. Вклад продуктов компании в эти публикации сократился с 8,2 до 6,9%, веб-приложений ― с 80,3 до 71,5%. На долю ошибок, обнаруженных в операционных системах и браузерах, в минувшем полугодии пришлось 12,7 и 15,7% публикаций соответственно.

Опубликован эксплойт для zero-day уязвимости в Opera

...

Эксперт в области безопасности Хосе А. Васкес, на днях опубликовал подробную информацию, а также Metasploit модуль для zero-day уязвимости, найденной им год назад в 11-й версии популярного обозревателя Opera.

Microsoft: степень опасности 0-day угроз сильно преувеличена

...

Группа Microsoft Trustworthy Computing провела исследование распространенности различных методов доставки вредоносного программного обеспечения на компьютеры пользователей. В результате выяснилось, что незакрытые уязвимости эксплуатируются злоумышленниками реже всего.

Число критических уязвимостей быстро растет

...

Корпорация IBM опубликовала «Отчет о тенденциях и рисках информационной безопасности по итогам первого полугодия 2011 года», подготовленный группой исследований и разработок в области информационной защиты IBM X-Force. Результаты исследования свидетельствуют о быстром изменении общей ситуации с информационной безопасностью, которая характеризуется хорошо спланированными, мощными и широкомасштабными атаками, растущим числом уязвимостей защиты мобильных устройств и более изощренными угрозами, такими, например, как «вейлинг».

NSS Labs предлагает вознаграждение за новые эксплоиты

...

NSS Labs поднимает ставки на своем рынке ExploitHub, предлагая гуру безопасности вознаграждение за написание эсксплоитов для дюжины "особо важных" уязвимостей. Компания планирует выплатить $4400, от $100 до $500 разработчикам, которые первыми представят рабочие эксплоиты для уязвимостей. Десять уязвимостей в браузере Microsoft Internet Explorer, еще две — в Adobe Flash.

Новая уязвимость в Android нейтрализует антивирусы

...

Двое инженеров, специализирующихся на вопросах цифровой безопасности, планируют предать огласке подробности относительно новых обнаруженных уязвимостей в системе Google Android. Эти уязвимости способны полностью нейтрализовать все меры, направленные на повышение безопасности системы.

Уязвимость в Apache подвергает опасности файрволы и роутеры

...

Специалисты, обслуживающие сервер Apache, предупреждают, что их HTTP daemon уязвим перед эксплойтами, которые дают шанс атакующим передать специальные команды в адресе внутренним серверам.

В смартфонах HTC на базе Android нашли уязвимость

...

В нескольких моделях смартфонов HTC под управлением Android обнаружена уязвимость, которая позволяет сторонним приложениям получить доступ к личным данным владельца аппарата. К данным, которые могут быть украдены, относятся информация о телефоне (версия прошивки, запущенные приложения, уровень заряда аккумулятора), электронные адреса владельца смартфона, номера людей, с которыми он общался по SMS, координаты GPS и другие сведения.