<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>uinС: OnAir (события)</title>
		<link>http://uinc.ru/</link>
		<description>Оперативная сводка новостей компьютерной безопасности.</description>
		<copyright>Copyright 2012, Underground InformatioN Center</copyright>
		<lastBuildDate>Wed, 08 Feb 2012 22:47:21 +0400</lastBuildDate>
			<image>
			<url>http://uinc.ru/img/yalogo.gif</url>
			<title>uinС: OnAir (события)</title>
			<link>http://uinc.ru/</link>
			</image>
  <item>
    <title>В предыдущем обновление PHP устранена критическая уязвимость</title>
    <description><![CDATA[Критическая уязвимость CVE-2012-0830 устранена в ядре интерпретатора PHP версией 5.3.10. Примечателен тот факт, что устраняемая уязвимость стала причиной некорректной обработки параметра &quot;max_input_vars&quot;, введенного для устранения одной из критических уязвимостей (CVE-2011-4885) предыдущей версии PHP 5.3.9. Благодаря уязвимости CVE-2012-0830, злоумышленники могли произвести удаленное выполнение произвольного программного кода. Обновление доступно на официальном веб-сайте PHP.]]></description>
    <link>http://uinc.ru/news/oa560.html</link>
    <guid>http://uinc.ru/news/oa560.html</guid>
    <source url="http://thexploit.com/sec/critical-php-remote-vulnerability-introduced-in-fix-for-php-hashtable-collision-dos/">Подробнее</source>
    <pubDate>Fri, 03 Feb 2012 02:39:07 +0400</pubDate>
  </item>
		
  <item>
    <title>Google обновляет стабильную версию Chrome 16</title>
    <description><![CDATA[Компания Google представила очередное обновление безопасности для своего веб-браузера Chrome версии 16.0.912.77. Обновление включает устранение четырех уязвимостей &quot;высокого&quot; уровня угроз: ошибки обработки DOM-объектов (CVE-2011-3924 и CVE-2011-3928); ошибки определения значений в графической библиотеке Skia (CVE-2011-3927); переполнение буфера при построении структур данных (CVE-2011-3926). Кроме того, в анонсе обновления указывается наличие &quot;критической&quot; уязвимости в системе безопасного просмотра (CVE-2011-3925), устраненной еще в предыдущем обновление (16.0.912.75). Представленные в этом обновление уязвимости, были обнаружены при помощи программного анализа утилитой AddressSanitizer (ASan). Обновление доступно на веб-сайте компании и через систему автоматического обновления веб-браузера.]]></description>
    <link>http://uinc.ru/news/oa559.html</link>
    <guid>http://uinc.ru/news/oa559.html</guid>
    <source url="http://googlechromereleases.blogspot.com/2012/01/stable-channel-update_23.html">Подробнее</source>
    <pubDate>Wed, 25 Jan 2012 17:35:56 +0400</pubDate>
  </item>
		
  <item>
    <title>Сайт ФАС РФ подвергся DDoS-атаке</title>
    <description><![CDATA[Веб-портал Федеральной антимонопольной службы (ФАС) РФ подвергся DDoS-атаке, о чем свидетельствует недоступность веб-сайта и заявление, опубликованное в Twitter: &quot;Друзья, сегодня наш официальный сайт работает с перебоями. Это DDoS-атака. Делаем все возможное для восстановления его работоспособности&quot;. Веб-сайт ведомства недоступен с 12:00 по Москве.]]></description>
    <link>http://uinc.ru/news/oa558.html</link>
    <guid>http://uinc.ru/news/oa558.html</guid>
    <source url="https://twitter.com/#!/rus_fas/status/159628853529157634">Подробнее</source>
    <pubDate>Wed, 18 Jan 2012 22:07:30 +0400</pubDate>
  </item>
		
  <item>
    <title>Oracle готовит январское обновление безопасности</title>
    <description><![CDATA[Компания Oracle опубликовала анонс предстоящего 17 января обновления безопасности для большинства своих программных продуктов. Обновление включает исправление 78 уязвимостей. Наивысший уровень угроз по шкале CVSS 2.0 составляет 7.8 и присвоен обновлению, закрывающему 17 уязвимостей в Oracle Sun Products Suite (GlassFish Enterprise Server, Oracle Communications Unified, Oracle OpenSSO, Solaris). Лидером по числу закрываемых уязвимостей, среди обновляемых продуктов, стал Oracle MySQL - 27 уязвимостей.]]></description>
    <link>http://uinc.ru/news/oa557.html</link>
    <guid>http://uinc.ru/news/oa557.html</guid>
    <source url="http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html">Подробнее</source>
    <pubDate>Sun, 15 Jan 2012 01:57:19 +0400</pubDate>
  </item>
		
  <item>
    <title>Обновление безопасности интерпретатора PHP 5.3.x</title>
    <description><![CDATA[PHP Group представила обновление безопасности интерпретатора PHP версии 5.3.9. В новой версии исправлено более 90 ошибок, среди которых 27 ошибок содержалось в ядре интерпретатора PHP, в их числе две уязвимости CVE-2011-4885 (для предотвращения переполнения таблицы хэшей в настройки интерпретатора добавлена директива &quot;max_input_vars&quot;) и CVE-2011-4566 (целочисленное переполнение буфера при обработке значений EXIF-полей). Новая версия PHP доступна на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa556.html</link>
    <guid>http://uinc.ru/news/oa556.html</guid>
    <source url="http://www.php.net/archive/2012.php#id2012-01-11-1">Подробнее</source>
    <pubDate>Wed, 11 Jan 2012 22:55:06 +0400</pubDate>
  </item>
		
  <item>
    <title>Adobe устранила критические уязвимости в Acrobat и Reader</title>
    <description><![CDATA[Компания Adobe выпустила накопительное обновление APSB12-01 для средств работы с PDF-документами Adobe Reader и Acrobat всех поддерживаемых версий (9.x и 10.x) для платформ Windows и Macintosh. Устраняемые уязвимости носят критический характер и могут быть использованы злоумышленниками для выполнения произвольного программного кода с целью получения полного контроля над уязвимой системой, неудачное использование уязвимостей приводит к аварийному закрытию приложения. Наиболее опасными уязвимостями являются CVE-2011-2462 (ошибки в обработке U3D объектов) и CVE-2011-4369 (ошибки разбора PRC-файлов). Повреждение памяти вызывают следующие уязвимости: CVE-2011-4370, CVE-2011-4371, CVE-2011-4372, CVE-2011-4373. Устраняемые уязвимости носят столь серьезный характер, что, по мнению разработчиков Adobe, требуют перезагрузки ОС. Обновленные версии программ доступны на официальном веб-сайте компании и через систему автоматического обновления приложений.]]></description>
    <link>http://uinc.ru/news/oa555.html</link>
    <guid>http://uinc.ru/news/oa555.html</guid>
    <source url="http://www.adobe.com/support/security/bulletins/apsb12-01.html">Подробнее</source>
    <pubDate>Wed, 11 Jan 2012 03:03:05 +0400</pubDate>
  </item>
		
  <item>
    <title>Microsoft анонсировала выход январского обновления безопасности</title>
    <description><![CDATA[Компания Microsoft опубликовала анонс предстоящего ежемесячного обновления безопасности, которое запланировано на 10 января. В рамках январского обновления будет опубликовано 7 бюллетеней безопасности, закрывающих 8 уязвимостей в различных продуктах корпорации – ОС Windows и некоторых средствах разработки. Только один из семи бюллетеней имеет &quot;критический&quot; уровень угроз и может быть использован злоумышленниками для выполнения произвольного программного кода на уязвимой системе с ОС Windows XP, Vista или Server 2003 и 2008 для получения полного удаленного контроля. Оставшиеся шесть бюллетеней носят характер &quot;важных&quot; и закрывают уязвимости связанные с раскрытием пользовательской информации, повышения привилегий, обхода настроек безопасности и выполнения произвольного программного кода.]]></description>
    <link>http://uinc.ru/news/oa554.html</link>
    <guid>http://uinc.ru/news/oa554.html</guid>
    <source url="http://technet.microsoft.com/en-us/security/bulletin/ms12-jan">Подробнее</source>
    <pubDate>Sat, 07 Jan 2012 23:52:03 +0400</pubDate>
  </item>
		
  <item>
    <title>Опасные уязвимости устранены в Google Chrome</title>
    <description><![CDATA[Компания Google выпустила очередное обновление стабильной ветки веб-браузера Google Chrome 16.0.912.75 для всех поддерживаемых платформ. Обновление устраняет 3 уязвимости &quot;высокого&quot; уровня угрозы, которые могли быть использованы для скрытого воздействия на данные пользователя, сохраняемые при работе веб-браузера. Уязвимость CVE-2011-3919 была обнаружена в функциях библиотеки libxml, а ошибки в обработке анимации стали причиной уязвимости CVE-2011-3921. Обе эти уязвимости были обнаружены сторонними экспертами безопасности, за что компания Google выплатила 1000 долл. США за каждую уязвимость. Третья уязвимость CVE-2011-3922 возникает при обработке спецсимволов и вызывает переполнение стека.  Эта уязвимость была обнаружена при помощи программного анализа утилитой AddressSanitizer (ASan). Новая версия веб-браузера доступна на веб-сайте компании и через систему автоматического обновления веб-браузера.]]></description>
    <link>http://uinc.ru/news/oa553.html</link>
    <guid>http://uinc.ru/news/oa553.html</guid>
    <source url="http://googlechromereleases.blogspot.com/2012/01/stable-channel-update.html">Подробнее</source>
    <pubDate>Fri, 06 Jan 2012 16:51:03 +0400</pubDate>
  </item>
		
  <item>
    <title>Представлен концепт простейшего JavaScript-кейлогера</title>
    <description><![CDATA[В рамках проекта Packet Storm некий Amir Masoud опубликовал пример JavaScript-кейлогера, предназначенного для перехвата нажатий клавиш и их последующего сохранения в файл на веб-сервере. Кейлогер получил название - S.S.T. Javascript Keylogger. В основу клиентской части концепта кейлоггера положена AJAX-технология, а серверная часть реализована на языке PHP.]]></description>
    <link>http://uinc.ru/news/oa552.html</link>
    <guid>http://uinc.ru/news/oa552.html</guid>
    <source url="http://packetstormsecurity.org/files/108354/S.S.T-Javascript-Keylogger.html">Подробнее</source>
    <pubDate>Fri, 06 Jan 2012 01:25:47 +0400</pubDate>
  </item>
		
  <item>
    <title>Microsoft закрыла ряд критических уязвимостей в библиотеках .NET</title>
    <description><![CDATA[Компания Microsoft оперативно устранила ряд критических уязвимостей в библиотеках функций .NET Framework, приводящих к отказу от обслуживания и повышению привилегий пользователя. Всего было устранено 4 уязвимости: отказ от обслуживания при разборе HashTable в ASP.NET Framework (CVE-2011-3414); возможность скрытого перенаправления на злонамеренный URL при формирование веб-форм средствами .NET Framework (CVE-2011-3415); а также две уязвимости CVE-2011-3416 и CVE-2011-3417, позволяющих злоумышленнику обойти систему аутентификации, организуемую средствами ASP.NET Forms. Таким образом, уязвимыми оказались все версии Microsoft .NET Framework. Компания Microsoft в экстренном порядке подготовила пакеты обновлений, описываемые бюллетенем безопасности MS11-100 и доступные на веб-сайте компании, а также через систему Автоматического обновления.]]></description>
    <link>http://uinc.ru/news/oa551.html</link>
    <guid>http://uinc.ru/news/oa551.html</guid>
    <source url="http://technet.microsoft.com/en-us/security/bulletin/ms11-100">Подробнее</source>
    <pubDate>Thu, 29 Dec 2011 23:31:10 +0400</pubDate>
  </item>
		
  <item>
    <title>Google Translate для Android научился рукописному вводу</title>
    <description><![CDATA[В программной реализации переводчика Google Translate версии 2.3 для Android-платформы появилась новая функция - перевод рукописного ввода. Новая функция доступна для семи языков: английский, немецкий, французский, испанский, итальянский, китайский и японский. В общей сложности, Google Translate поддерживает двухсторонний перевод между более чем 60 языками, в том числе перевод при помощи голосового ввода на 17 языках и потоковый перевод речи на 14 языках.]]></description>
    <link>http://uinc.ru/news/oa550.html</link>
    <guid>http://uinc.ru/news/oa550.html</guid>
    <source url="https://market.android.com/details?id=com.google.android.apps.translate">Подробнее</source>
    <pubDate>Sun, 18 Dec 2011 18:05:43 +0400</pubDate>
  </item>
		
  <item>
    <title>На Google Maps появились схемы помещений</title>
    <description><![CDATA[Компания Google повысила детализацию карт веб-сервиса Google Maps, добавив возможность размещать и использовать карты помещений. Уже сейчас на картах доступны схемы аэропортов США и Японии, а также схема ряда крупных торговых центров, среди которых IKEA, The Home Depot, Mall of America и ряд других. Кроме того, любой желающий может опубликовать схему выбранного помещения и загрузить её на веб-сервис.]]></description>
    <link>http://uinc.ru/news/oa549.html</link>
    <guid>http://uinc.ru/news/oa549.html</guid>
    <source url="http://maps.google.com/floorplans">Подробнее</source>
    <pubDate>Tue, 29 Nov 2011 22:04:20 +0400</pubDate>
  </item>
		
  <item>
    <title>Microsoft прикрыла незакрытую уязвимость, используемую Duqu</title>
    <description><![CDATA[Компаний Microsoft выпустила оперативное исправление Fix-It для уязвимости CVE-2011-3402 в модуле обработки TrueType-шрифтов, приводящей к выполнению произвольного программного кода. Выпущенное исправление обеспечивает временную защиту от злонамеренного использования библиотеки T2embed.dll, блокируя все системные обращения к ней. Обновление не является исправлением уязвимости, но позволяет противостоять активным угрозам. К активным угрозам относится деятельность зловреда Duqu, который использует уязвимость этой библиотеки с целью выполнения произвольного программного кода на уровне ядра ОС Windows. Напомним, что основной целью трояна Duqu является сбор данных с зараженной системы и предоставление к ним доступа извне. Кроме того, компания Microsoft заявила, что в ближайшее ежемесячное обновление безопаности не войдет обновление для этой уязвимости.]]></description>
    <link>http://uinc.ru/news/oa548.html</link>
    <guid>http://uinc.ru/news/oa548.html</guid>
    <source url="http://support.microsoft.com/kb/2639658">Подробнее</source>
    <pubDate>Mon, 07 Nov 2011 00:10:53 +0400</pubDate>
  </item>
		
  <item>
    <title>В YouTube взломан официальный видео-блог Microsoft</title>
    <description><![CDATA[Официальный видео-блог корпорации Microsoft, размещаемый на веб-сервисе YouTube подвергся взлому. В результате взлома было удалено все содержимое блога и опубликовано несколько видео-роликов, содержащих высказывания: &quot;We are sponsoring!&quot; и &quot;Make us a background for a subbox!&quot;. По предположению, взлом мог быть связан с ошибками в системе восстановления паролей YouTube. Данное предположение подтверждает опубликованное на взломанной странице сообщение: &quot;I DID NOTHING WRONG I SIMPLY SIGNED INTO MY ACCOUNT THAT I MADE IN 2006 :/&quot;. Каких-либо комментариев от компании Microsoft и YouTube не поступало. Содержимое страницы было восстановлено из резервной копии, а представители Microsoft получили уведомление о процессе восстановления прав над взломанной учетной записью.]]></description>
    <link>http://uinc.ru/news/oa547.html</link>
    <guid>http://uinc.ru/news/oa547.html</guid>
    <source url="http://www.neowin.net/news/microsofts-youtube-account-hacked">Подробнее</source>
    <pubDate>Mon, 24 Oct 2011 01:31:07 +0400</pubDate>
  </item>
		
  <item>
    <title>Google открыла систему мониторинга автономных систем</title>
    <description><![CDATA[Компания Google анонсировала публичный запуск Safe Browsing Alerts for Network Administrators - системы мониторинга безопасности автономных систем (AS). Safe Browsing Alerts for Network Administrators ориентирована на администраторов сетей и позволяет получать информацию об обнаруженной компанией Google вредоносной активности в их сегменте сети. Регистрация в системе бесплатная и осуществляется при помощи идентификатора AS.]]></description>
    <link>http://uinc.ru/news/oa546.html</link>
    <guid>http://uinc.ru/news/oa546.html</guid>
    <source url="http://www.google.com/safebrowsing/alerts/">Подробнее</source>
    <pubDate>Mon, 10 Oct 2011 14:54:14 +0400</pubDate>
  </item>
		</channel>
</rss>
