Поиск по тегу «уязвимость» — HackZona.Ru

Описание сайта

Поиск по тегу «уязвимость»

9
янв

Уязвимость, позволяющая осуществить подстановку SQL-кода в GitHub Enterprise

Уязвимость позволяет через отправку специально оформленного запроса выполнить произвольный SQL-код на сервере.

13
дек

Роутеры Netgear содержат критическую уязвимость

В маршрутизаторах Netgear выявлена критическая уязвимость, позволяющая через отправку не требующего аутентификации запроса выполнить произвольные команды с правами root.

13
дек

В антивирусе McAfee для Linux выявлена удалённая root-уязвимость

В McAfee VirusScan Enterprise для Linux выявлено 10 уязвимостей, сочетание которых даёт возможность организовать удалённую атаку, которая позволяет неаутентифицированному стороннему злоумышленнику выполнить свой код на сервере с правами пользователя root.

3
ноя

Раскрыта новая уязвимость в MySQL, которая позволяет обойти систему ограничения привилегий

​Давид Голански раскрыл информацию о новой уязвимости (CVE-2016-6663), позволяющей обойти систему ограничения привилегий MySQL.

2
ноя

Google обнародовала данные об уязвимости во всех версиях Windows

​Компания Google в своём блоге опубликовала информацию о критической уязвимости операционных систем Windows всего через 10 дней после того, как поставила в известность Microsoft.

2
ноя

Критические уязвимости в Memcached

Компания Cisco сообщила о выявлении в системе кэширования данных в оперативной памяти memcached серии критических уязвимостей.

25
окт

Обход ASLR за 60 миллисекунд

Успешный обход ASLR был произведен за 60 мс.

22
окт

Уязвимость в удостоверяющем центре Comodo позволила получить сертификат для чужого домена

​Исследователи безопасности продемонстрировали наличие в удостоверяющем центре Comodo уязвимости, позволившей им получить сертификат для не принадлежащего им домена.

14
окт

Выпуск web-браузера Chrome 54

Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome.

28
сен

Google Chrome выпускает инструменты для обнаружения и смягчения последствий XSS

CSP Evaluator и CSP Mitigator​, призванные помогать исследователям в области безопасности выявлять слабые места, которые часто используются для осуществления XSS атак.

18
сен

В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти привязку сертификатов

​Разработчики анонимной сети Tor представили новый выпуск развиваемого проектом web-браузера Tor Browser 6.0.5.

16
сен

Project Zero Prize: новая Bug Bounty от Google

​Компания Google запустила новую программу bug bounty​ через Project Zero с названием Project Zero Prize​.

12
сен

Критическая root-уязвимость в MySQL

Уязвимость позволяет локально или удалённо атаковать сервер MySQL и повысить свои привилегии до пользователя root.

22
авг

Серия уязвимостей в продуктах Cisco, выявленных после публикации эксплоитов АНБ

​Хакерская группа "Equation Group" опубликовала архив, содержащий около 250 Мб файлов с различными эксплоитами и приложениями для совершения атак.

2 3