Архів для категорії 'Новини'

Численні уразливості в Microsoft Internet Explorer

22:48 16.11.2010

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 5, 6, 7 та 8 під Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

Численні пошкодження пам’яті.

  • Microsoft Internet Explorer writing-mode Memory Corruption Vulnerability (деталі)
  • Microsoft Internet Explorer Event Object Type Double-Free Vulnerability (деталі)
  • MSIE Content-Encoding: deflate memory corruption vulnerability (деталі)
  • Microsoft Security Bulletin MS09-054 - Critical Cumulative Security Update for Internet Explorer (974455) (деталі)

Численні уразливості в MySQL

19:16 15.11.2010

Виявлені численні уразливості безпеки в MySQL.

Уразливі версії: MySQL 5.1.

Несанкціонований доступ до файлів через ALTER DATABASE / UPGRADE DATA DIRECTORY, численні DoS-умови.

Численні уразливості в Adobe Flash Player

18:15 12.11.2010

Виявлені численні уразливості безпеки в Adobe Flash Player.

Уразливі версії: Adobe Flash Player 10.1.

Численні пошкодження пам’яті, виконання коду, міжсайтовий доступ, витік інформації, DoS.

  • Adobe Flash Player Remote Memory corruption Vulnerability (деталі)
  • Remote Binary Planting in Adobe Flash Player (деталі)
  • Security update available for Adobe Flash Player (деталі)

Численні уразливості в PHP

18:21 11.11.2010

05.11.2010

Виявлені численні уразливості безпеки в PHP.

Уразливі версії: PHP 5.2, PHP 5.3.

DoS, обхід захисту.

11.11.2010

Додаткова інформація.

Новини: турецькі хакери, Bigmir та оплата за виявлення уразливості

22:45 10.11.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням hackzona.com.ua, турецькі хакери зламали сайти правлячої партії Німеччини.

Турецькі хакери атакували сайти відділень Християнсько-демократичного союзу (ХДС) в Гамбурзі і Мекленбурзі - Передній Померанії cduhamburg.de і cdu-mecklenburg- vorpommern.de. Хакерська атака була здійснена 19 жовтня.

Про те, що турецькі хакери є дуже активними в плані взлому сайтів, добре відомо всім читачам мого сайту. Бо в Уанеті вони ведуть себе дуже активно вже на протязі багатьох років - більшість взломаних сайтів в Уанеті постраждали саме від турецьких хакерів.

За повідомленням ain.ua, Bigmir.net запустив власний сервіс електронних платежів.

За допомогою сервісу Платіжка користувачі порталу Bigmir.net зможуть оплачувати товари і послуги через Інтернет чи мобільний телефон. Для цього необхідно мати карти Visa, MasterCard, Maestro та інші. Жителі Києва, Одеси і Донецька зможуть оплачувати ще і житлово-комунальні послуги. Сервіс plategka.bigmir.net являє собою партнерку www.plategka.com.

Враховучи дірявість Бігміра, про що я писав багато разів, то даний сервіс не визиває довіри. Зараз на даному сервісі потрібна окрема реєстрація і він знаходиться на іншому сервері (за нього повністю відповідає plategka.com). Але коли Бігмір зробить інтеграцію даного сервісу з іншими своїми сервісами - а колись вони до цього дійдуть - то дірки Бігміра дадуться взнаки.

За повідомленням hackzona.com.ua, 12-річний комп’ютерник за виявлення уразливості отримав $3000.

Як стало відомо, одну з усунених в жовтні критичну уразливість в програмах Firefox, Thunderbird і SeaMonkey, виявив 12-річний дослідник комп’ютерної безпеки - Олександр Міллер (Alexander Miller). Компанія Mozilla підтримує ентузіастів комп’ютерної безпеки, що знаходять уразливості в їхніх продуктах, так за виявлення критичної уразливості Алекс отримав чек на 3000 доларів США.

DoS проти Python

19:02 09.11.2010

Виявлена можливість проведення DoS атаки проти Python.

DoS через функції прийому з’єднань (модулі asyncore і smtpd).

Численні уразливості в Adobe Shockwave Player

22:49 08.11.2010

Виявлені численні уразливості безпеки в Adobe Shockwave Player.

Уразливі версії: Adobe Shockwave Player 11.5.

Численні пошкодження пам’яті.

  • Adobe Shockwave Player Memory Corruption Vulnerability (деталі)
  • Adobe Shockwave Player Memory Corruption Vulnerability (деталі)
  • Adobe Shockwave Player Memory Corruption Vulnerability (деталі)
  • Adobe Shockwave Player Memory Corruption Vulnerability (деталі)
  • Adobe Shockwave Player “DEMX” Chunk Parsing Vulnerability (деталі)
  • Adobe Shockwave Player “pamm” Chunk Parsing Vulnerability (деталі)

Переповнення буфера в Mozilla Firefox, Thunderbird і Seamonkey

18:14 04.11.2010

Виявлене переповнення буфера в Mozilla Firefox, Thunderbird і Seamonkey.

Уразливі продукти: Mozilla Firefox 3.5, Firefox 3.6, Thunderbird 3.0, Thunderbird 3.1, SeaMonkey 2.0.

Переповнення буфера при використанні document.write і DOM використовується для прихованого впровадження шкідливого коду. Дана уразливість активно використовувалася різними malware в жовтні 2010.

  • Mozilla Foundation Security Advisory 2010-73 (деталі)

Новини: Лабораторія Касперського, сумський хакер та діяльність МВС у Миколаєві

19:27 29.10.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням hackzona.com.ua, хакери зламали американський сайт “Лабораторії Касперського”.

Американський сайт “Лабораторії Касперського” був взломаний невідомими зловмисниками, тому що при зверненні до нього він почав поширювати шкідливе програмне забезпечення.

Згідно з повідомленнями користувачів на форумі компанії, взлом стався 17.10.2010 і шкідливе програмне забезпечення було присутнє на сайті щонайменше три з половиною години. Торік сайт Лабораторії Касперського (основний сайт ЛК) вже взламували.

За повідомленням sbu.gov.ua, на Сумщині за матеріалами СБУ засуджено хакера.

Набув чинності вирок суду за кримінальною справою, порушеною СБУ стосовно громадянина України, який несанкціоновано втручався в роботу одного з провідних інформаційних порталів на Сумщині. У квітні 2010 року житель обласного центру незаконно проникнув до серверу інформаційного порталу, створеного та функціонуючого за підтримки органів місцевої влади, та отримав повний доступ до всіх файлів сайту, у тому числі, конфіденційних.

За повідомленням internetua.com, у Миколаєві затримали людей, що поширювали порно в Інтернеті.

На миколаївських редакторів і адмінів порносайтів заведена кримінальна справа. Про що повідомив відділ по зв’язках із громадськістю УМВС України в Миколаївській області.

Жовтневий вівторок патчів від Microsoft

22:40 26.10.2010

В жовтні місяці Microsoft випустила 16 патчів. Що значно більше ніж у вересні. Що стало новим рекордом (попередній був у серпні, коли компанія випустила 14 патчів).

У жовтневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 16 бюлетней по безпеці. Що закривають 49 уразливостей в програмних продуктах компанії (що також є рекордом). В тому числі чотири патчі виправляють критичні уразливості, які дозволяють виконати довільний шкідливий код на віддаленому комп’ютері, ще десять важливих патчів і два патчі середньої важливості.

Дані патчі стосуються таких продуктів Microsoft як операційні системи Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 R2, додатків Microsoft Office, браузера Internet Explorer та платформи .NET.