Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Мальтийский специалист обратил внимание общественности на брешь безопасности в веб-браузере Google Chrome

...

Мальтийский специалист Андреас Грэх обратил внимание общественности на очередную брешь безопасности в веб-браузере Google Chrome. Уязвимость была обнаружена в новой функции Google Chrome, позволяющей сторонним разработчикам создавать расширения на JavaScript и HTML с возможностью доступа к объектам DOM.

В Windows 2000 и XP обнаружена 0-day уязвимость

...

Сразу два независимых исследователя компьютерной безопасности объявили об обнаружении опасной уязвимости в операционных системах Windows 2000 и XP. Причиной уязвимости стала системная библиотека классов Microsoft Foundation Classes (Mfc42.dll). Использование уязвимости позволяет злоумышленникам выполнить произвольный программный код через переполнение буфера в функции "UpdateFrameTitleForDocument()" стандартного класса CFrameWnd. 

Опасные провайдеры рунета

...
Опасные провайдеры рунета

Интернетом пользоваться опасно - можно подхватить какую-нибудь болезнь прямо на самом популярном сайте. Однако насколько именно заразен Интернет не всегда понятно, хотя регулярно появляются сообщения, что тот или иной популярный сайт взломаны и распространяют троянцев. Мы попытались оценить степень опасности Сети, причём её российского сегмента.

В ядре Windows Vista и Server 2008 найдена серьезная уязвимость

...

ИТ-компания Vupen Security опубликовала данные о неизвестной прежде уязвимости в операционных системах Windows Vista и Windows Server 2008. Сообщается, что уязвимость кроется в ядре системы и ее эксплуатация может привести к краху ОС и захвату пользовательских данных.

В популярных наборах эксплоитов обнаружено более 13 уязвимостей

...

Специалисты из TEHTRI-Security провели анализ уязвимостей в популярных средствах автоматизации атак на основе веб-интерфейсов. Исследованию подверглись такие популярные комплексы как Neon, Eleonore, Liberty, Lucky и Yes. Рассматриваемые комплексы автоматизации атак как правило состоят из набора эксплоитов к популярным уязвимостям и веб-интерфейса, облегчающего управление и мониторинг процесса инфицирования скомпрометированных систем.

IP-адреса утекают через дыру в VPN-сетях

...

В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена очередная уязвимость. На этот раз довольно серьёзная, поскольку она позволяет вычислить самое дорогое, что только есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.

Провайдер продал абонентам уязвимую программу

...

Французский интернет-провайдер Orange предложил своим пользователям программу, блокирующую незаконный файлообмен, однако уязвимость в этой системе открыла компьютеры всех подписчиков услуги злоумышленникам.

В интернете произошла массовая атака на сайты, взломано почти 100 000 проектов

...

ИТ-компания SafeScan, сообщила об обнаружении очень масштабной хакерской атаки, в результате которой были взломаны многие тысячи веб-сайтов по всему миру. По словам экспертов по безопасности, точное число взломанных веб-проектов пока определить просто невозможно, но скорее всего, это число колеблется в диапазоне от 7 до 115 тысяч сайтов.