|
УязвимостиВ Сети появилась программа, использующая найденную Microsoft уязвимость 24 октября 2008 Всего через несколько часов после публикации на сайте Microsoft информации о критической уязвимости Windows в Интернете появился пример кода, эксплуатирующего эту уязвимость. Пока что программу могут скачать за деньги только зарегистрированные на сайте пользователи, но информации, опубликованной Microsoft, достаточно для написания вредоносного кода любителями. 8 октября 2008 8 октября компания Adobe опубликовала предупреждение о том, что хакеры могут, перехватив щелчок мышки в браузере, включить веб-камеру и микрофон компьютера незаметно для пользователя. Sophos извлекла из атаки на BusinessWeek видеоурок 16 сентября 2008 Несколько дней назад сайт известного журнала BusinessWeek подвергся хакерской атаке по методу SQL-инъекции. При этом для загрузки дополнительных вредоносных кодов хакерский скрипт обращается к временно нефункционирующему сайту в российском домене. Специалисты компании Sophos, неоднократно предупреждавшие администрацию BusinessWeek об атаке, опубликовали на своем сайте видео ролик с подробной информацией о заражении. В битторрент клиенте µTorrent устранена уязвимость 15 августа 2008 Пользователи популярного битторрент клиента µTorrent получили уведомление через автоматическую службу поддержки с рекомендацией обновить программу до версии 1.8. В новой версии µTorrent была устранена уязвимость, позволявшая злоумышленникам устанавливать вредоносное ПО на компьютер пользователя. Defcon: CATCHPA взламываются легко 11 августа 2008 На ежегодной конференции хакеров Defcon две дискуссии были посвящены эффективности систем распознавания ботов CATCHPA. В обоих случаях участники обсуждений пришли к выводу, что при наличии времени и понимании принципа работы таких систем их взлом становится вполне возможным. В Oracle WebLogic обнаружена критическая уязвимость 29 июля 2008 Как отмечается в распространённом сообщении, вредоносный код позволяет в теории нанести необратимый ущерб данным на уязвимой системе, при этом для эксплуатации уязвимости не требуется знать ни имени пользователя, ни пароля доступа. Патча ещё нет.
|