| Архив рассылки Журнал "Xakep" | Не показываются картинки? |
| ||||||||||
журнал Xakep online
Обход ограничений безопасности в Atlassian JIRA Enterprise Edition
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.
Межсайтовый скриптинг в MDaemon
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
Распределенный подбор паролей к ssh
На днях несколько исследователей сообщили, что обнаружили изменение в тактике подбора паролей: теперь атакующие используют ботнеты, каждый из ботов делает всего одну или две попытки подбора пароля, что недостаточно для срабатывания блоки
Российская команда заняла второе место на iCTF 2008
5 декабря 2008 года Калифорнийский университет Санта-Барбары провел очередные международные соревнования по защите информации iCTF 2008. В этом году организаторы соревнований неожиданно для всех команд карди
В ходе разгорающейся между Apple и компанией-производителем Mac-клонов Psystar дискуссии о принадлежности интеллектуальных прав выяснилось, что в операционной системе Mac OS X 10.5 quot;Leopardquot; содержится недокументированный код,
Как показало проведенное компанией PrevX исследование, хакеры все успешнее обходят защиту устаревающих версий Internet Explorer. Специалистам этой фирмы удалось получить доступ к панели администратора хакерской утилиты Fiesta, установленн
Топ-10 новогодних сетевых угроз
Сезон новогодних подарков может дорого обойтись рядовому потребителю, поскольку киберпреступники не дремлют и по полной программе используют этот сезон пиковых распродаж при реализации различных схем финансового мошенничества и социально
Google выпускает Browser Security Handbook
Корпорация Google выложила в свободный доступ справочник по безопасности браузеров под названием Browser Security Handbook. 60-страничный документ содержит сравнительную информацию по функциям и характеристикам безопасности самых распрос
Mozilla выпускает бета-версию браузера с функцией private browsing
Mozilla Foundation на этой неделе выпустила вторую бета-версию браузера Firefox 3.1, позволяющую использовать браузер в режиме, отключающем запись и кэширование сведений о посещаемых веб-ресурсах. Функция, названная private browsing, поз
Отказ в обслуживании в Linux Kernel
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Межсайтовый скриптинг в Pro Chat Rooms
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
SQL-инъекция в Butterfly Organizer
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Отказ в обслуживании в Asterisk
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.
Нарушение конфиденциальности информации в Sun Solaris
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.
Нарушение конфиденциальности информации в Sun Java System Portal Server
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.
Нарушение конфиденциальности информации в Sun Ray Windows Connector
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.
Выполнение произвольного кода в Microsoft Internet Explorer (обновлено)
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
Число опасных ресурсов в Сети утроилось
Компания Sophos подготовила отчет "Угрозы безопасности 2009" (Security Threat Report 2009), согласно которому число вредоносных интернет-ресурсов в текущем году увеличилось в три раза. Эксперты по интернет-безопасности утверждают, что се
Из Mozilla уходит эксперт по вопросам безопасности
Уиндоу Снайдер, отвечающая за развитие стратегии безопасности программных продуктов сообщества Mozilla, переходит на другое место работы. До 2005 года Уиндоу Снайдер занимала должность специалиста по вопросам безопасности Microsoft. Она
Архив рассылки | RSS версия | Настройки | Отписаться: На сайте / По почте
Комментариев нет:
Отправить комментарий