Новости IT, хостинга
  Android, Apple, Facebook, Google, Linux, Microsoft, Samsung, Twitter, Интернет, Россия, браузеры, обновление ПО, онлайн-сервисы, операционные системы, планшеты, рынок ИТ, сделки, смартфоны, социальные сети, уязвимости  
  новостей: 10337
  комментариев: 3003

Сортировать по: дате    рейтингу   

Статистика и аналитикаНежелание пользователей мигрировать на Java 7 становится серьёзной угрозой безопасности

Компания Trend Micro опубликовала предупреждение о возникновении опасной ситуации, связанной с прекращением выпуска обновлений для Java 6. Несмотря на то, что ветка Java 6 достигла конца своего жизненного цикла в феврале и публичные обновления больше не выходят, около половины пользователей ... Читать далее →

  13 сентября 2013 498 Комментировать Версия для печати
СофтВо FreeBSD исправлены три уязвимости

Представлены три новых отчёта об уязвимостях во FreeBSD: CVE-2013-5691 - некорректная организация проверки прав доступа при обращении к сетевым вызовам SIOCSIFADDR, SIOCSIFBRDADDR, SIOCSIFDSTADDR и SIOCSIFNETMASK через ioctl, позволяет непривилегированному пользователю без должных полномочий поменять параметры ... Читать далее →

  11 сентября 2013 594 Комментировать Версия для печати
СофтРелиз Ubuntu 12.04.3 LTS c обновлённым графическим стеком и ядром 3.8

Опубликован промежуточный выпуск дистрибутива Ubuntu 12.04.3 LTS, примечательный не только включением накопившихся исправлений и обновлением установочного образа, связанных с устранением уязвимостей и проблем, влияющих на стабильность, но и поставкой для архитектуры x86 новой версии ... Читать далее →

  26 августа 2013 626 Комментировать Версия для печати
Статистика и аналитика«Касперский» отыскал «дыру» в сервисах Google. Заражены миллионы устройств

Уязвимость в Google Cloud Messaging, найденная «Лабораторией Касперского», позволяет использовать сервисы Google в качестве управляющего центра ботсетей. «Лаборатория Касперского» объявила об уязвимости, найденной ее специалистами в сервисе Google Cloud Messaging (GCM). По заявлению экспертов ... Читать далее →

  15 августа 2013 621 Комментировать Версия для печати
СофтОбновление SSH-клиента PuTTY 0.63 с устранением уязвимостей

Представлен релиз открытого SSH-клиента для Unix и Windows - PuTTY 0.63, исходные тексты которого распространяются под лицензией MIT. В новой версии устранена серия уязвимостей. В частности, проблема (CVE-2013-4206) в коде обработки DSA-сигнатур позволяет организовать выполнение кода на стороне ... Читать далее →

  10 августа 2013 512 Комментировать Версия для печати
ИнтернетВ протоколе HTTPS обнаружена серьезная уязвимость

Криптографическая схема HTTPS, используемая для защиты миллионов сайтов по всему миру, подвержена новому типу атак, позволяющих хакерам получать пользовательские адреса электронной почты и банковские платежные реквизиты из зашифрованных страниц. В ряде случаев на реализацию ... Читать далее →

  7 августа 2013 606 Комментировать Версия для печати
СофтОбновление Samba 4.0.8, 3.6.17 и 3.5.22 с устранением DoS-уязвимости

Представлены обновления поддерживаемых веток Samba - 4.0.8, 3.6.17 и 3.5.22, в которых устранена уязвимость (CVE-2013-4124), дающая возможность вывести Samba-сервер из строя через инициирование зацикливания операций выделения памяти в процессе smbd. В итоге атаки процесс может израсходовать всю ... Читать далее →

  6 августа 2013 569 Комментировать Версия для печати
СофтGoogle залатал «дыру», затронувшую 99% Android-устройств

Google выпустил патч, устраняющий уязвимость, затронувшую около 900 млн Android-устройств. Теперь соответствующие обновления должны предоставить своим пользователям производители устройств, на что потребуется время. Корпорация Google выпустила патч, устраняющий уязвимость, обнаруженную ... Читать далее →

  9 июля 2013 654 Комментировать Версия для печати
СофтВ Android отыскали опасную уязвимость

Специалисты стартапа Bluebox обнаружили в модели безопасности Android уязвимость, которая позволяет хакеру модифицировать код APK-файла (установочного файла) и превратить в троян любое подлинное приложение, причем это изменение не смогут заметить ни пользователь, ни администраторы ... Читать далее →

  5 июля 2013 610 Комментировать Версия для печати
СофтВ 12 из 50 самых популярных плагинов к WordPress выявлены уязвимости

Компания Checkmarx провела анализ безопасности 50 наиболее популярных плагинов к ориентированной на создание блогов системе управления web-контентом WordPress. Итоги оказались плачевными - 12 плагинов из 50 (24%) оказались уязвимыми к типичным атакам на web-приложения, таким как подстановка ... Читать далее →

  22 июня 2013 570 Комментировать Версия для печати
СофтУязвимости в ModSecurity, Apache Struts, Solaris, cgit, LibRaw, OTRS, RT, Moodle, Xen, Dovecot, OpenSMTPD

Несколько недавно обнаруженных уязвимостей: В ModSecurity 2.7.4 устранена уязвимость, позволяющая инициировать отказ в обслуживании при обработке специально оформленных HTTP-запросов, подпадающих под правило "forceRequestBodyVariable". Для тестирования уязвимости уже доступен эксплоит ... Читать далее →

  30 мая 2013 730 Комментировать Версия для печати
СофтБеспечность разработчиков ZPanel обернулась взломом инфраструктуры проекта

Поучительная история развивается вокруг открытой панели управления хостингом ZPanel, разработчики которой пренебрежительно отвечали на критику об использовании небезопасного стиля кодирования (например, использование eval, прямая подстановка переменных из массива $_POST в запросы ... Читать далее →

  17 мая 2013 524 Комментировать Версия для печати
СофтОбновление прошлой стабильной ветки nginx 1.2.29 с устранением уязвимости

Разработчики http-сервера nginx выпустили обновление прошлой стабильной ветки nginx 1.2.x, которая оказалась подвержена новой уязвимости (CVE-2013-2070), идентичной по своей сути прошлой проблеме, исправленной в выпусках 1.4.1 и 1.5.0, но присутствующей в модуле ngx_http_proxy. Уязвимость позволяет ... Читать далее →

  14 мая 2013 545 Комментировать Версия для печати
СофтВышел nginx 1.4.1 с устранением уязвимости, приводящей к удалённому выполнению кода

Представлен внеплановый стабильный выпуск http-сервера nginx 1.4.1, а также первый выпуск новой экспериментальной ветки 1.5.0, в которых отмечается устранение уязвимости (CVE-2013-2028), которая может привести к перезаписи областей стека рабочего процесса при обработке специально оформленных ... Читать далее →

  7 мая 2013 680 Комментировать Версия для печати
СофтОпасные уязвимости во FreeBSD, ядре Linux, tinc, memcached, Joomla и плагинах кэширования для WordPress

Несколько недавно обнаруженных уязвимостей: В реализации NFS-сервера из состава FreeBSD выявлена уязвимость, позволяющая злоумышленнику организовать выполнение своего кода на стороне NFS-сервера через формирование специального READDIR-обращения к примонтированному NFS-разделу на ... Читать далее →

  2 мая 2013 692 Комментировать Версия для печати

← предыдущая     1   2   3   4   5   6   7   8   9   10  … 18   следующая →

Хостеры (2434)
HostDB (35)
Софт (2640)
Железо (993)
Интернет (1435)
Статистика и аналитика (3324)

Лучшие новости

Самые читаемые новости

Отправить сообщение администратору

Сумма чисел 31 и 5*:


Яндекс цитирования
сообщить о неточности