Показаны сообщения с ярлыком эксплуатация. Показать все сообщения
Показаны сообщения с ярлыком эксплуатация. Показать все сообщения

понедельник, 31 августа 2015 г.

Брешь в Cisco Identity Services Engine позволяет просмотреть кастомные страницы

Уязвимость связана с некорректной обработкой HTML-запросов.
Специалисты компании Cisco сообщили об уязвимости (CVE-2015-6266) в своем административном портале Identity Services Engine (ISE). По словам экспертов, брешь связана с некорректной обработкой HTML-запросов. Ее эксплуатация позволяет атакующему просмотреть кастомные страницы, созданные системным администратором. Опасность заключается в том, что эти страницы могут содержать важную информацию по вопросам обеспечения безопасности сети, которая находится под управлением ISE.

вторник, 25 августа 2015 г.

Apple устранила 9 брешей в приложении QuickTime для Windows

Эксплуатация уязвимостей позволяла выполнение произвольного кода.
Компания Apple выпустила обновление 7.7.8 для приложения QuickTime для Windows, в котором устранены в общей сложности 9 уязвимостей повреждения памяти (CVE-2015-3788, CVE-2015-3789, CVE-2015-3790, CVE-2015-3791, CVE-2015-3792, CVE-2015-5751, CVE-2015-5779, CVE-2015-5785, CVE-2015-5786), эксплуатация которых позволяла осуществить аварийное завершение работы программы или выполнить произвольный код.

среда, 29 апреля 2015 г.

Крупные мировые банки до сих пор уязвимы к POODLE-атакам

Большинство финучреждений используют слабые TLS-протоколы и шифрование, что повышает риск успешной кибератаки.
Даже спустя месяцы после обнародования информации о POODLE многие крупные банки, среди которых National Australia Bank (NAB), RBC, HSBC, Barclays и Tesco Bank остаются уязвимыми к кибератакам, эксплуатирующим эту брешь.

понедельник, 23 марта 2015 г.

Исправленная уязвимость в SDK Adobe Flex продолжает представлять угрозу для web-сайтов

Эксплуатация уязвимости позволяет удаленному пользователю с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы.
Исправленная в 2011 году брешь в комплекте средств для разработки (SDK) Adobe Flex продолжает ставить под угрозу интернет-ресурсы. Об этом сообщил специалист Мауро Джентиле (Mauro Gentile) в соответствующем бюллетене безопасности.