Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Червь Stuxnet эксплуатирует четыре 0-day уязвимости

...

Исследователи в области безопасности выяснили, что червь Stuxnet, нацеленный на инфицирование промышленных систем управления, осуществлял атаки на четыре уязвимости ОС Windows, относящиеся к типу "0-day". Хотя это вредоносное программное обеспечение было впервые обнаружено еще в июле, основное внимание на протяжении прошедших месяцев уделялось уязвимости в обработке ярлыков, на данный момент уже закрытой. Теперь же оказалось, что червь использует не одну, а несколько уязвимостей, причем две из них все еще не исправлены.

" />

Вновь уязвимость. Вновь 0-day. И вновь - в продукте Adobe

...

В понедельник, 13 сентября, Adobe Systems предупредила о критической уязвимости в последней версии Flash Player.

Новая возможность блокировки «zero-day»

...

Для пользователей Adobe Reader и Acrobat, работающих в системе Windows, разработано новое решение, позволяющее блокировать атаки, нацеленных на «zero-day» -уязвимость. Компании Microsoft и Adobe Systems представили последнюю версию EMET 2.0.  

Продается эксплойт. Обращаться в NSS Labs

...

NSS Labs собирается открыть онлайн-магазин средств эксплуатации уязвимостей.

Apple устранила уязвимости в прошивке iPhone

...

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Найдена серьезная уязвимость в Internet Explorer 8

...

Специалист по защите информации в Google Крис Эванс сообщил об уязвимости, обнаруженной им в браузере Internet Explorer 8. Описание найденной уязвимости Эванс разместил 3 сентября на сайте.

Adobe предупреждает об опасной уязвимости в своих продуктах

...

Компания Adobe опубликовала уведомление об обнаружении критической уязвимости в программных продуктах Reader и Acrobat.

В новых версиях Mozilla Firefox устранено 10 критических уязвимостей

...

Сообщество разработчиков Mozilla Labs выпустили две новые версии браузера: Firefox 3.6.9 и Firefox 3.5.12. В новых версиях исправлено 10 критических уязвимостей системы безопасности, а так же добавлена новая опция, позволяющая разработчикам веб-сайтов блокировать clickjacking атаки.

Symantec закрыла уязвимости на сайте Hack is Wack

...

Ресурс, созданный для нужд проводимого Symantec конкурса Hack is Wack, оказался восприимчив к ряду потенциальных атак, и компании пришлось срочно принимать меры по предотвращению эксплуатации уязвимостей.

Устранена уязвимость на сайте социальной сети Twitter

...

На сайте социальной сети Twitter устранена уязвимость кроссайтового сценария (XSS), названной Exploit.JS.Twetti.a. Используя эту уязвимость в коде злоумышленники могли красть cookie-файлы для распространения зараженных ссылок.