|
||||||||||||||||||||||||||||||||||||||||||||||||||
Обнаружены уязвимости в безопасности flash-апплетов: flash файлы на популярных сайтах уязвимы к XSSЭксперты безопасности Google предупреждают об опасных уязвимостях в безопасности flash-апплетов. Они утверждают, что в рамках совместного с сотрудниками фирмы iSEC расследования обнаружили, что более чем 500 тыс. flash-файлов, размещенных на популярных веб-сайтах, открыты для атак посредством межсайтового скриптинга (XSS). Исследователи говорят, что даже последние обновления безопасности Adobe Flash Player не обеспечивают защиты от опасностей, которые были обнаружены. Среди прочего, они нашли небезопасные flash-файлы на государственных онлайн-ресурсах и сайтах банков. Группа опубликовала подробности исследования в книге «Hacking Exposed Web 2.0», которая выйдет в США в январе 2008 г. По данным The Register, подобные сообщения ИБ-компаний появляются довольно часто. Adobe, как утверждается, была информирована о результатах исследований еще в летом 2007 г. Авторы утверждают, что патчи безопасности для flash-клиента не могут обеспечить решение данной проблемы: вредоносный код генерируется уже при создании файлов во многих популярных пакетах, в том числе DreamWeaver, Breeze и Camtasia. Уязвимости flash позволяют считывать cookies или регистрационные данные, которые могут использоваться в преступных целях. 25 декабря 2007
источник: |
Различные варианты червя Conficker инфицируют тысячи компьютеров Серьезная уязвимость в Microsoft Windows - ставьте обновление MS08-067 75% британских компаний запрещают сотрудникам обмениваться мгновенными сообщениями Обнаружен червь заражающий аудиофайлы Эксплойт уязвимости Access появился в Neosploit Ежемесячный рейтинг Киберпаноптикум от Лаборатории Касперского Новозеландский подросток признан виновным в том, что являлся лидером международной сети киберпреступников. McAfee: На просторах Китая появился опасный троян для мобильных телефонов Обнаружена критическая уязвимость в ICQ 6 Верховный суд Германии ограничил права спецслужб на мониторинг компьютеров Памела Андерсон, Майкл Джексон и Гарри Поттер – приманки для распространения трояна Downloader Новости от Panda Security: В Новый Год возросла опасность заражения банковскими троянами Cyberlover опасна для интернет-пользователей Новый онлайновый сервис от Panda Security - Malware Radar GateDefender Performa 3.0 - персонализированная защита для каждого пользователя сети от Panda Эволюция вредоносных сайтов в январе – июне 2007 года Недельный отчет Panda Security о вирусах и вторжениях - 31.74% 'защищенных' компьютеров заражены вредоносным ПО. Новый тип спама - теперь его можно услышать. Хакеры взломали Коммерческий банк США Bluejacking, Bluesnarfing и Bluebugging - новые виды Bluetooth-атак | |||||||||||||||||||||||||||||||||||||||||||||||||