Архив рубрики: Уязвимости

Если вас интересует Linux и вы хотите быть в курсе всех событий, связанных с надежностью или уязвимостью этой операционной системы, то этот раздел вам будет очень полезен. Здесь вы найдете много различных советов и предупреждений, включая самые свежие новости о безопасности системы, ее ядра, утилит, и приложений для Linux, а также все, что имеет отношение к ее безопасности.

Каким бы дистрибутивом вы не пользовались, вам стоит внимательно просмотреть этот раздел. Очень может быть, что однажды вам это пригодится. И, несмотря на то, что Linux намного надежнее других операционных систем — не стоит слишком расслабляться. Даже если с системой ничего не случится, вас могут подвести приложения или скрипты на веб-страницах, поэтому заглядывайте сюда чаще.

Исправлены уязвимости в Firefox 16

10 октября появилось сообщение о новой уязвимости в браузере Mozilla Firefox 16. Она проявлялась в том, что хакеры получили возможность узнавать при удаленном доступе, о том, какие страницы посещали пользователи. Для этого было достаточно создать специальную зараженную страницу. Уязвимость была обнаружена известным специалистом по безопасности в Интернете, имя которого сегодня известно многим – это Гарет… Читать далее »

IBM назвала Microsoft и Apple лидерами по числу дыр в продуктах

На продукты Microsoft в 2007 году пришлось 238 из 6437 обнаруженных уязвимостей (3,7 процента), а на Apple — 207 (3,2 процента), говорится в ежегодном отчете IBM по всемирной IT-безопасности, данные из которого приводит Ars Technica.

Пользователи браузера Firefox под угрозой

Недавно обнаруженная уязвимость в браузере Mozilla Firefox может позволить злоумышленнику получить доступ ко всем сессионным данным пользователя, включая файлы куки и историю посещений сайтов.

Mozilla работает над устранением уязвимости в Firefox

Менее чем через месяц после Нового года Mozilla приступила к работе по устранению в браузере Firefox уязвимости , которая может дать злоумышленникам доступ к данным на компьютере жертвы. О проблеме первым сообщил исследователь Джерри Эизенхор (Gerry Eisenhaur), он опубликовал пример кода для Thunderbird, с его помощью можно просматривать файл с настройками e-mail клиента, по мнению исследователя вариации обнаруженной уязвимости могут расширить диапазон доступной информации, так как благодаря уязвимости возможно скачивание любого файла JavaScript с компьютера жертвы. В настоящее время уязвимость не представляет особой опасности, хотя она могла быть более опасной, если бы в файлах JavaScript повсеместно хранилась конфиденциальная информация, хотя в некоторых плагинах именно в файлах JavaScript хранятся пароли и логины пользователей.