Уязвимости

В Сети появилась программа, использующая найденную Microsoft уязвимость

24 октября 2008

Всего через несколько часов после публикации на сайте Microsoft информации о критической уязвимости Windows в Интернете появился пример кода, эксплуатирующего эту уязвимость. Пока что программу могут скачать за деньги только зарегистрированные на сайте пользователи, но информации, опубликованной Microsoft, достаточно для написания вредоносного кода любителями.

Уязвимость в Adobe Flash позволит хакерам перехватить управление веб-камерой и микрофоном вашего компьютера

8 октября 2008

8 октября компания Adobe опубликовала предупреждение о том, что хакеры могут, перехватив щелчок мышки в браузере, включить веб-камеру и микрофон компьютера незаметно для пользователя.

Sophos извлекла из атаки на BusinessWeek видеоурок

16 сентября 2008

Несколько дней назад сайт известного журнала BusinessWeek подвергся хакерской атаке по методу SQL-инъекции. При этом для загрузки дополнительных вредоносных кодов хакерский скрипт обращается к временно нефункционирующему сайту в российском домене. Специалисты компании Sophos, неоднократно предупреждавшие администрацию BusinessWeek об атаке, опубликовали на своем сайте видео ролик с подробной информацией о заражении.

В битторрент клиенте µTorrent устранена уязвимость

15 августа 2008

Пользователи популярного битторрент клиента µTorrent получили уведомление через автоматическую службу поддержки с рекомендацией обновить программу до версии 1.8. В новой версии µTorrent была устранена уязвимость, позволявшая злоумышленникам устанавливать вредоносное ПО на компьютер пользователя.

Defcon: CATCHPA взламываются легко

11 августа 2008

На ежегодной конференции хакеров Defcon две дискуссии были посвящены эффективности систем распознавания ботов CATCHPA. В обоих случаях участники обсуждений пришли к выводу, что при наличии времени и понимании принципа работы таких систем их взлом становится вполне возможным.

В Oracle WebLogic обнаружена критическая уязвимость

29 июля 2008

Как отмечается в распространённом сообщении, вредоносный код позволяет в теории нанести необратимый ущерб данным на уязвимой системе, при этом для эксплуатации уязвимости не требуется знать ни имени пользователя, ни пароля доступа. Патча ещё нет.

Архив материалов
  «   Ноябрь 2008   »  
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930