Tag exploit

Niezałatana luka w Windows straszy coraz bardziej

Niezałatana luka w Windows straszy coraz bardziej

Powaga sytuacji wzrasta z dnia na dzień. Exploit umożliwiający wykorzystanie luki w przetwarzaniu plików .lnk został dodany do Metasploita - może z nim sobie poeksperymentować każdy użytkownik tego pakietu. Specjaliści z firmy ESET wykryli nową wersję trojana, który rozpowszechnia się przez tę dziurę. Czy zmotywuje to Microsoft do szybszej pracy nad poprawką?

Exploity największą zmorą kwietnia

wirus w kodzie

W kwietniu nastąpił gwałtowny wzrost liczby szkodliwych exploitów o szeroko dostępnym kodzie źródłowym - wynika z zestawień przygotowanych przez ekspertów firmy Kaspersky Lab. W ogromnej większości przypadków celem ataków były poufne dane, cyberprzestępcy próbowali uzyskać dostęp do kont w serwisach pocztowych i gier online oraz różnych innych stron. W ubiegłym miesiącu odnotowano setki tysięcy takich prób.

Microsoft tymczasowo zabezpiecza przed nową luką w IE

Microsoft tymczasowo zabezpiecza przed nową luką w IE

Cyberprzestępcy nie zasypiają gruszek w popiele, starając się wykorzystać każdy niezałatany błąd w popularnym oprogramowaniu. W ubiegłym tygodniu przegotowali exploita na nowo odkrytą lukę w Internet Explorerze 6 i 7. Włączenie go do Metasploita, pakietu narzędzi przeznaczonych do testowania zabezpieczeń, zmotywowało giganta z Redmond do przygotowania poprawki typu Fix it.

IE: Także Francja odradza tę przeglądarkę

IE: Także Francja odradza tę przeglądarkę

Niemcy już ostrzegały przed korzystaniem z Internet Explorera, teraz robi to Francja. Wszystkiemu winny jest mechanizm łatania produktów Microsoftu, który zresztą nie raz już krytykowano. W IE jest poważna luka, a Microsoft niechętnie narusza swój harmonogram, który przewiduje udostępnianie łatek w drugi wtorek miesiąca.

Rzekomo groźna luka we Flashu nie zostanie załatana

Rzekomo groźna luka we Flashu nie zostanie załatana

Specjaliści z firmy Foreground Security poinformowali o znalezieniu luki, która pozwala osadzać na stronach szkodliwe obiekty Flash - można tego dokonać za pomocą formularzy do wgrywania plików. Zdaniem Adobe winę za to ponoszą webmasterzy, którzy dopuszczają, by użytkownicy przechowywali dodane przez siebie treści w zaufanej domenie.

Microsoft: kolejny rekord w łataniu

logo na bannerze

W październiku Microsoft opublikował 13 biuletynów bezpieczeństwa usuwających 34 luki. 8 poprawek oznaczono jako krytyczne, pozostałym 5 nadano status ważnych. Gigant z Redmond pobił tym samym swój czerwcowy rekord, kiedy to załatał 31 dziur, wydając 10 biuletynów.

Exploit na niezałataną lukę w Windows

Exploit na niezałataną lukę w Windows

Gigant z Redmond nie zdążył opublikować poprawki przed pojawieniem się w sieci exploita wykorzystującego odkrytą na początku września podatność. Tym razem pilnego załatania wymaga protokół SMB2 umożliwiający udostępnianie plików oraz drukarek. Nowo opublikowany exploit pozwala na zdalne wykonanie kodu w systemach Windows Vista i Windows Server 2008.