Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Эксплойт для уязвимости в DNS добавлен в Metasploit

...
Спустя две недели после обнаружения Дэном Каминским глобальной уязвимости в системе DNS опубликован первый реальный эксплоит, который использует эту дыру. Эксплоит позволяет модифицировать кэш DNS-сервера таким образом, что запросы к одному сайту перенаправляются на другой сайт незаметно для пользователя.

Эксплоит уязвимости Access появился в Neosploit

...

У Microsoft появился дополнительный стимул выпустить патч для уязвимости Access до следующего "вторника патчей".

Касперский обнаружил уязвимость в процессорах Intel

...

По информации сайта InfoWorld, исследователь Крис Касперский собирается продемонстрировать уязвимости в процессорах Intel, которые могут использоваться злоумышленниками для удалённой атаки посредством JavaScript вне зависимости от того, какая операционная система установлена на атакуемом компьютере.

Обнаружено 800 уязвимостей в различных антивирусах

...

IT консалтинговая фирма, занимающаяся проблемами безопасности, n.runs AG, заявляет, что обнаружила более 800 уязвимостей в антивирусном ПО различных производителей, сообщает opennet.ru.

Microsoft предупреждает пользователей о новой уязвимости в Word

...
Корпорация Microsoft накануне выпустила очередное оповещение об опасности, связанной с возможностью хакерской атаки на программное обеспечение Microsoft Word. Новая уязвимость в популярном текстовом процессоре связана с особенностями обработки файлов в стандартном формате .doc.

Microsoft предупредила об опасной уязвимости в Microsoft Access

...
Корпорация Microsoft распространила срочное предупреждение для пользователей, в котором говорится, что кибер-преступники в интернете обнаружили и активно используют новую уязвимость в программном обеспечении Microsoft Access.

В браузере Internet Explorer последних версий найдена новая брешь

...
Организация US-CERT, созданная при участии Министерства внутренней безопасности США, предупреждает об обнаружении очередной уязвимости в браузерах Microsoft Internet Explorer последних версий.

В России появится второй CSIRT

...

CSIRT (Computer Security Incident Responce Team) - команда по реагированию на инцидент информационной безопасности. Некоммерческая организация FIRST (Forum of Incident Response and Security Teams www.first.org) объединяет по всему миру команды по реагированию на инциденты такого рода. Целью CSIRT является незамедлительная реакция на DDOS-атаки, координация между CSIRT’ами.

В Firefox 3.0 уже обнаружена первая уязвимость

...

На сайте Zero Day Initiative появилось сообщение о первой уязвимости в новой версии Mozilla Firefox 3.0 через пять часов после выхода официального релиза 17 июня 2008 года. Уязвимость затрагивает не только новую версию браузера 3.0, но и присутствует во второй ветке.

Microsoft и Apple выпустили критические патчи

...

Microsoft и Apple с разницей в 24 часа выпустили серию критических патчей – патчи касаются браузера Internet Explorer, сервисов Bluetooth и мультимедийного проигрывателя QuickTime.

Три патча, выпущенные Microsoft во вторник, 10 июня, получили оценку «критические». Один устраняет в IE уязвимости нарушения памяти и междоменной обработки. Пользователи могут стать жертвой хакеров, если посетят скомпрометированные веб-сайты. Sans Internet Storm Center призывает скачать патч немедленно, потому что подробная информация об ошибке междоменной обработки была опубликована еще в марте 2008 г.