Архив рассылки Журнал "Xakep" | Не показываются картинки? |
|
журнал Xakep online
Нарушение конфиденциальности информации в GeoVision Digital Video Surveillance System
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.
Доступ к файловой системе в SkaDate Online
Найденная уязвимость позволяет перезаписать произвольные файлы на целевой системе.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
SQL-инъекция в Bloggeruniverse
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Переполнение буфера в BlackBerry Application Web Loader
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
Множественное выполнение произвольного кода в Microsoft Internet Explorer
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
Множественные уязвимости в Microsoft Exchange Server
Найденные уязвимости позволяют удаленному злоумышленнику осуществить DoS атаку и выполнить произвольный код на целевой системе.
Множественные уязвимости в Microsoft Visio
Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе.
Microsoft советует опасаться инсайдеров
Корпорация Microsoft предупреждает о возможном росте числа киберпреступлений, совершаемых сотрудниками против своих работодателей. В условиях финансового кризиса многие компании, в том числе Microsoft, вынуждены сокращать штат. Только на
Два американских банка пострадали от утечки данных
В конце января сразу два американских банка объявили об утечках информации держателей банковских карт. Сначала небольшой банк Kennebec Savings из штата Мэн сообщил об утечке "карточных" сведений 1,5 тыс. человек, а вскоре об аналогичном
Сервисные сети fast-flux демонстрируют нам еще один шаг на пути эволюционного развития деятельности киберпреступников. Они предлагают устойчивую, скрытую инфраструктуру доставки контента, пресечь деятельность которой правоохранительным органам и системным администраторам весьма непросто. Масштабируемость, надежность, наличие средств обфускации и увеличивающаяся доступность сервисов на базе fast-flux обеспечивают киберпреступникам возросший уровень эффективности операций и скорейший возврат вложенных инвестиций
Google снизил PR своей главной страницы на 4 пункта
Google.com наложил штраф на стартовую страницу японского Google. PageRank главной страницы азиатского поисковика упал с 9 до 5. Об этом написал глава департамента Google по борьбе со спамом Мэтт Катс (Matt Cutts) в посте на Twitter. Таки
На Кубе представлен государственный Linux-дистрибутив Nova
На Кубе официально презентован собственный дистрибутив операционной системы Linux, который в ближайшее время будет устанавливаться на компьютеры в различных государственных и местных бюджетных учреждениях. Новая операционная система полу
Microsoft назначает награду за информацию об авторе Conficker
Проблемы в связи с распространением червя Conficker стали настолько серьезными, что в корпорации Microsoft приняли решение о назначении награды в 250nbsp;000 долларов за информацию, которая будет способствовать аресту его автора. Кроме э
Уязвимость позволяет удаленному злоумышленнику выполнить вредоносные действия с повышенными привилегиями на целевой системе.
Межсайтовый скриптинг в Drupal Advertisement Module
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
Межсайтовый скриптинг и SQL-инъекция в Dacio`s PHP sсriрts CMS
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и выполнить XSS нападение на целевую систему.
SQL-инъекция в PHP krazy image host sсriрt
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
SQL-инъекция в Free joke sсriрt
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Национальная лаборатория в Лос-Аламосе недосчиталась почти ста компьютеров
Национальная ядерная лаборатория в Лос-Аламосе, Нью-Мексико, опять попала под огонь критики в связи с недостаточным уровнем обеспечения безопасности, результатом чего стала кража трех компьютеров из дома одного из ее сотрудников. За посл
Обнаружена уязвимость в Google Android
На прошлой неделе Чарли Миллер, специалист в области компьютерной безопасности, рассказал на хакерской конференции Shmoocon об обнаруженной им уязвимости в Google Android. Дыра была найдена в мультимедиа-плеере, встроенном в веб-браузер
Новый вирус для Windows атакует PHP и ASP скрипты
исследователи обнаружили новый штамм вируса, который способен быстро распространяться от одной машины к другой, используя для этого различные методы. среди них отравление веб-серверов, которые после этого инфицируют посетителей. обнаруж
Информационная брешь в Heartland затронула 160 банков
Более 160 банков пострадало от уязвимости в системе информационной безопасности, обнаруженной в сети американской процессинговой компании Heartland Security. 20-го января, когда все внимание общественности было приковано к инаугурации пр
Архив рассылки | RSS версия | Настройки | Отписаться: На сайте / По почте
Комментариев нет:
Отправить комментарий