<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>uinС: OnAir (события)</title>
		<link>http://uinc.ru/</link>
		<description>Оперативная сводка новостей компьютерной безопасности.</description>
		<copyright>Copyright 2012, Underground InformatioN Center</copyright>
		<lastBuildDate>Thu, 17 May 2012 18:28:19 +0400</lastBuildDate>
			<image>
			<url>http://uinc.ru/img/yalogo.gif</url>
			<title>uinС: OnAir (события)</title>
			<link>http://uinc.ru/</link>
			</image>
  <item>
    <title>Взлом официальных азербайджанских сайтов конкурса &quot;Евровидение-2012&quot;</title>
    <description><![CDATA[Официальные азербайджанские сайты &quot;Евровидения-2012&quot; (&quot;eurovision.az&quot;, &quot;eurovisionaz.com&quot;, &quot;esctoday.com&quot;) и новостной портал &quot;ann.az&quot;, подверглись взлому с последующей публикацией информации в поддержку свободы прессы, а также против проведения &quot;Евровидения&quot; в Баку. По информации местных СМИ, массовый дефейс осуществила группа хакеров, называющих себя &quot;Солдатами свободы&quot; (&quot;Fedai of liberty&quot; или &quot;Soldiers of liberty&quot;).]]></description>
    <link>http://uinc.ru/news/oa582.html</link>
    <guid>http://uinc.ru/news/oa582.html</guid>
    <source url="http://times.am/?l=en&amp;p=7427">Подробнее</source>
    <pubDate>Thu, 17 May 2012 18:28:18 +0400</pubDate>
  </item>
		
  <item>
    <title>В RealPlayer устранены множественные уязвимости</title>
    <description><![CDATA[RealNetworks устранила 3 уязвимости в своем некогда популярном медиаплеере RealPlayer для платформы Windows. Лишь одна уязвимость (CVE-2012-2406) позволяла злоумышленникам выполнить произвольный программный код через ошибки в обработке параметров ASM Rule Book. Отметим, что подобная уязвимость уже была закрыта в 2010 году, после 3-х лет её изучения разработчиками. Другие две уязвимости вызывали крах приложения: в процессе обработки MP4-видео (CVE-2012-1904) и работе музыкальной библиотеки RealJukebox (CVE-2012-2411). Обновленная версия медиаплеера доступна на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa581.html</link>
    <guid>http://uinc.ru/news/oa581.html</guid>
    <source url="http://service.real.com/realplayer/security/05152012_player/en/">Подробнее</source>
    <pubDate>Thu, 17 May 2012 16:51:55 +0400</pubDate>
  </item>
		
  <item>
    <title>Apple закрыла 17 уязвимостей в QuickTime для Windows</title>
    <description><![CDATA[Компания Apple выпустила обновление безопасности для мультимедиа-плеера QuickTime, версию 7.7.2 для платформ OS X и Windows. Обновление устраняет 17 уязвимостей, при этом все они адресованы QuickTime для Windows-платформ. Обновление для OS X версии было выпущено ранее в составе Security Update 2012-001. Уязвимости носят критический характер, их использование позволяло злоумышленнику выполнить произвольный программный код или вызвать повреждение памяти и крах приложения: CVE-2012-0663 (на веб-странице при разборе TeXML-документа); CVE-2012-0664 (при открытие видео-файла, содержащего субтитры); CVE-2012-0665 (при декодирование видео в формате H.264); CVE-2011-3458 (при декодирование MP4-видео); CVE-2011-3459 (при разборе rdrf-данных контейнера QuickTime-видео); CVE-2012-0658 (при обработке таблицы аудио-частот); CVE-2012-0659 (при обработке MPEG-файлов); CVE-2012-0666 (через QuickTime-плагин в процессе обработки QTMovie-объектов); CVE-2011-3460 (при открытие PNG-изображения); CVE-2012-0667 (при просмотре QTVR-видео); CVE-2012-0661 (при декодирование JPEG2000-видео); CVE-2012-0668 (при обработке RLE-сжатия); CVE-2012-0669 (при декодирование Sorenson-видео); CVE-2012-0670 (при обработке sean-данных контейнера QuickTime-видео); CVE-2012-0671 (при разборе PICT-файла); CVE-2012-0265 (при обработке пути открываемого файла); CVE-2012-0660 (при обработке звуковой дорожки MPEG-файлов). Обновление доступно на веб-сайте Apple.]]></description>
    <link>http://uinc.ru/news/oa580.html</link>
    <guid>http://uinc.ru/news/oa580.html</guid>
    <source url="http://support.apple.com/kb/HT5261">Подробнее</source>
    <pubDate>Thu, 17 May 2012 14:13:54 +0400</pubDate>
  </item>
		
  <item>
    <title>Уязвимость PHP-CGI обнаружена на веб-сайтах Хостинг-Центр</title>
    <description><![CDATA[Клиенты Хостинг-Центра (HC.ru) подверглись массовой хакерской атаке через незакрытую на виртуальном хостинге уязвимость PHP-CGI. В результате атаки на веб-сайт внедрялся вредоносный PHP или JavaScript-код, производящий перенаправление на веб-ресурс, распространяющий вирусы. Напомним, что после нескольких попыток, разработчикам PHP Group удалось закрыть уязвимости в модуле PHP-CGI, позволяющие задавать параметры выполнения скрипта через URL. Кроме российского Хостинг-Центра, ранее жертвами аналогичной атаки оказались клиенты зарубежного DreamHost. Под угрозой продолжают находиться многие хостинг-провайдеры, предоставляющие услуги виртуального хостинга, при этом игнорирующие критические обновления прикладного серверного ПО.]]></description>
    <link>http://uinc.ru/news/oa579.html</link>
    <guid>http://uinc.ru/news/oa579.html</guid>
    <source url="http://blog.spiderlabs.com/2012/05/honeypot-alert-active-exploit-attempts-for-php-cgi-vuln.html">Подробнее</source>
    <pubDate>Mon, 14 May 2012 01:33:26 +0400</pubDate>
  </item>
		
  <item>
    <title>Выпуск корректирующего обновления веб-браузера Opera 11.64</title>
    <description><![CDATA[Opera Software выпустила корректирующие обновление веб-браузера Opera 11.64, устраняющее возможность выполнения произвольного программного кода на всех поддерживаемых платформах через уязвимость в механизмах обработки URL. Кроме того, в новой версии устранены проблемы с обработкой сертификатов безопасности веб-сайтов и автоматическим обновлением веб-браузера. Новая версия браузера доступна на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa578.html</link>
    <guid>http://uinc.ru/news/oa578.html</guid>
    <source url="http://my.opera.com/desktopteam/blog/2012/05/10/opera-11-64-released">Подробнее</source>
    <pubDate>Fri, 11 May 2012 04:31:15 +0400</pubDate>
  </item>
		
  <item>
    <title>Пластиковые карты Сбербанка опять не работают</title>
    <description><![CDATA[Лучший банк России в очередной раз порадовал своих клиентов сбоем в обработке операций по пластиковым картам MasterCard и Maestro. Как сообщается на веб-сайте банка, в связи с техническим сбоем временно недоступны интернет-покупки с использованием технологии SecureCode. Сбербанк России и MasterCard, как всегда, &quot;прилагают максимум усилий для решения возникшей проблемы в кратчайшие сроки&quot;, а не для её предотвращения в будущем. Клиенты банка могут отложить свой интернет-шоппинг как минимум до завтра, а если все заработает, Сбербанк известит своих клиентов об этом на своем веб-сайте.]]></description>
    <link>http://uinc.ru/news/oa577.html</link>
    <guid>http://uinc.ru/news/oa577.html</guid>
    <source url="http://www.sbrf.ru/moscow/ru/press_center/all/index.php?id114=11017861">Подробнее</source>
    <pubDate>Fri, 11 May 2012 01:07:05 +0400</pubDate>
  </item>
		
  <item>
    <title>Очередные обновления для PHP5</title>
    <description><![CDATA[Разработчики PHP Group в очередной раз попытались устранить критическую уязвимость CVE-2012-2311 в интерпретаторе PHP версии 5.3.x и 5.4.x, связанную с некорректной работой модуля PHP-CGI, позволяющего задавать параметры выполнения скрипта через URL. Кроме того, в PHP версии 5.4.3 устранена уязвимость CVE-2012-2329, вызывающая переполнение буфера при разборе HTTP-заголовка функцией &quot;apache_request_headers()&quot;. Обновленные версии доступны для загрузки на веб-сайте разработчиков.]]></description>
    <link>http://uinc.ru/news/oa576.html</link>
    <guid>http://uinc.ru/news/oa576.html</guid>
    <source url="http://www.php.net/downloads.php">Подробнее</source>
    <pubDate>Thu, 10 May 2012 02:28:34 +0400</pubDate>
  </item>
		
  <item>
    <title>Обновление безопасности Apple iOS 5.1.1</title>
    <description><![CDATA[Компания Apple выпустила обновление безопасности ОС iOS 5.1.1 для iPhone 3GS, iPhone 4, iPhone 4S, iPod, iPad и iPad 2. Обновление устраняет 4 уязвимости в веб-браузере Safari и библиотеках WebKit. Уязвимости CVE-2011-3046 и CVE-2011-3056 библиотеки WebKit могли быть использованы для проведения XSS-атак, а уязвимость CVE-2012-0672 могла стать причиной выполнения произвольного программного кода через посещение специально сформированной веб-страницы. В веб-браузере Safari устранена уязвимость CVE-2012-0674, позволяющая скрыть реальный URL для организации фишинг-атак. Обновления доступны через службы iTunes.]]></description>
    <link>http://uinc.ru/news/oa575.html</link>
    <guid>http://uinc.ru/news/oa575.html</guid>
    <source url="http://support.apple.com/kb/HT5278">Подробнее</source>
    <pubDate>Thu, 10 May 2012 02:19:35 +0400</pubDate>
  </item>
		
  <item>
    <title>VMware устраняет критические уязвимости в своих продуктах</title>
    <description><![CDATA[Компания VMware выпустила обновление безопасности для ESXi, ESX, Player, Workstation и Fusion. Обновление касается устранения 5 уязвимостей, вызывающих крах процесса VMX или выполнение произвольного программного кода. Уязвимости CVE-2012-1516 и CVE-2012-1517 связаны с повреждением памяти ESXi/ESX через функции разбора команд RPC, а уязвимость CVE-2012-2448 - через ошибки обработки данных NFS. Оставшимся двум уязвимостям, кроме ESXi/ESX, также подвержены Workstation, Player и Fusion. Уязвимости были обнаружены в функциях работы с устройствами: переполнение буфера при работе с дисководом (CVE-2012-2449); ошибки при регистрации SCSI-устройства, вызывающие неконтролируемую перезапись памяти (CVE-2012-2450). Обновленные версии приложений доступны на веб-сайте компании.]]></description>
    <link>http://uinc.ru/news/oa574.html</link>
    <guid>http://uinc.ru/news/oa574.html</guid>
    <source url="http://www.vmware.com/security/advisories/VMSA-2012-0009.html">Подробнее</source>
    <pubDate>Sat, 05 May 2012 03:17:32 +0400</pubDate>
  </item>
		
  <item>
    <title>Adobe устраняет критическую уязвимость в Flash Player</title>
    <description><![CDATA[Компания Adobe объявила о выпуске обновления безопасности Adobe Flash Player 11.2.202.23 для всех платформ, направленного на устранение уязвимости CVE-2012-0779. Обновление носит критический характер для всех поддерживаемых платформ, а также имеет наивысший приоритет для пользователей ОС Windows, использующих веб-браузер Internet Explorer. Причиной тому послужило обнаружение в Интернет активного использования закрываемой уязвимости в хакерской атаке. По мнению Adobe, атака носит направленный характер и заключается в рассылке писем со специально сформированным Flash-вложением, которое вызывает заражение системы трояном для ОС Windows. Обновление доступно на веб-сайте компании и через систему автоматического обновления, расширение Google Chrome уже обновлено до текущей версии.]]></description>
    <link>http://uinc.ru/news/oa573.html</link>
    <guid>http://uinc.ru/news/oa573.html</guid>
    <source url="http://www.adobe.com/support/security/bulletins/apsb12-09.html">Подробнее</source>
    <pubDate>Fri, 04 May 2012 21:21:27 +0400</pubDate>
  </item>
		
  <item>
    <title>Экстренное исправление критической уязвимости в PHP</title>
    <description><![CDATA[Спустя чуть больше недели разработчики PHP Group выпустили очередное обновление интерпретатора PHP версии 5.3.12 и 5.4.2. Обновление устраняет критическую уязвимость CVE-2012-1823 в модуле PHP-CGI, связанную с передачей и обработкой параметров веб-скрипта. Дело в том, что когда PHP установлен как CGI расширение, злоумышленник может изменить параметр вызова интерпретатора, через модификацию URL. Например, &quot;index.php?-s&quot; позволит просмотреть исходный код &quot;index.php&quot;. Таким образом, происходит как минимум утечка исходного кода, а как максимум пароли, например от БД и прочие ключи авторизации, указываемые в коде. Новые версии PHP доступны для загрузки на веб-сайте разработчиков. В качестве временной меры, до установки исправленной версии, разработчики PHP рекомендуют прописать условие в &quot;.htaccess&quot; с блокировкой запросов, содержащих модификатор выполнения интерпретатора.]]></description>
    <link>http://uinc.ru/news/oa572.html</link>
    <guid>http://uinc.ru/news/oa572.html</guid>
    <source url="https://bugs.php.net/bug.php?id=61910">Подробнее</source>
    <pubDate>Fri, 04 May 2012 00:23:37 +0400</pubDate>
  </item>
		
  <item>
    <title>Google закрывает давнишние уязвимости в Chrome 18</title>
    <description><![CDATA[Компания Google объявила о выпуске очередной стабильной версии веб-браузера Chrome 18.0.1025.168 для Windows, Mac, Linux и Chrome Frame. В ходе обновления было закрыто 5 различных уязвимостей &quot;высокой и &quot;средней&quot; степени опасности. Примечателен тот факт, что по CVE -маркировке, четыре уязвимости были обнаружены еще в 2011 году: ошибки в реализации функций Inter-process Communication (IPC) - CVE-2011-3079, CVE-2011-3080; и ошибки в операциях с вещественными данными - CVE-2011-3078, CVE-2011-3081. Еще одна уязвимость CVE-2012-1521 связана с ошибками при разборе XML-документов. Обновленная версия доступна на веб-сайте Google Chrome и систему автоматического обновления веб-браузера.]]></description>
    <link>http://uinc.ru/news/oa571.html</link>
    <guid>http://uinc.ru/news/oa571.html</guid>
    <source url="http://googlechromereleases.blogspot.com/2012/04/stable-channel-update_30.html">Подробнее</source>
    <pubDate>Tue, 01 May 2012 03:22:23 +0400</pubDate>
  </item>
		
  <item>
    <title>Представлен механизм взлома любой почты на Yahoo и AOL</title>
    <description><![CDATA[Вслед за опубликованными инструкциями по взлому любого аккаунта почтовой службы Hotmail, появились сообщения о возможности проведения подобной атаки на два других почтовых сервиса Yahoo и AOL. На YouTube также, как и в случае с Hotmail, были опубликованы подробные видео-инструкции взлома. Атака осуществляется путем подмены данных в заголовке HTTP-запроса на странице восстановления пароля. Редактирование заголовка производится при помощи расширения Tamper Data для Firefox.]]></description>
    <link>http://uinc.ru/news/oa570.html</link>
    <guid>http://uinc.ru/news/oa570.html</guid>
    <source url="http://thehackernews.com/2012/04/yet-another-hotmail-aol-and-yahoo.html">Подробнее</source>
    <pubDate>Sun, 29 Apr 2012 02:47:33 +0400</pubDate>
  </item>
		
  <item>
    <title>Anonymous атаковали международную соцсеть полицейских</title>
    <description><![CDATA[Веб-сайт &quot;ipa-iac.org&quot; некоммерческой организации International Police Association (IPA) подвергся хакерской атаке, результатом которой стало изменение основной веб-страницы. Ответственность за совершенную атаку взяли на себя представители группировки Anonymous, о чем было сообщено в Twitter. Взломанный веб-сайт был создан по инициативе некоммерческой организации IPA, организованной отставным английским полицейским с целью обмена информацией о достижениях полицейских разных стран. По опубликованному в результате дефейса обращению, причинами взлома стало хранение пароля от системы администрирования веб-сайтом в незашифрованном виде.]]></description>
    <link>http://uinc.ru/news/oa569.html</link>
    <guid>http://uinc.ru/news/oa569.html</guid>
    <source url="https://twitter.com/#!/AnonOpsSweden/status/195905325432451075">Подробнее</source>
    <pubDate>Sat, 28 Apr 2012 16:36:11 +0400</pubDate>
  </item>
		
  <item>
    <title>Обновились версии интерпретатора PHP 5.3.11 и 5.4.1</title>
    <description><![CDATA[Разработчики PHP Group выпустили очередные версии интерпретатора PHP 5.3.11 и 5.4.1. Обновление направлено на повышение стабильности и обеспечения безопасности PHP. Всего в новых версиях исправлено более 60 ошибок, среди которых уязвимости CVE-2012-1172 (повреждение массива $_FILES из-за ошибок обработки имен файлов) и CVE-2012-0831 (ошибки в переопределение параметра magic_quotes_gpc). В 5.3.11 и 5.4.1 добавлена проверка &quot;open_basedir&quot; для функций  &quot;readline_write_history&quot; и &quot;readline_read_history&quot;. Кроме того в версии 5.3.11 реализована поддержка установки на веб-сервер Apache 2.4. Обновленные версии доступны для загрузки на веб-сайте PHP.]]></description>
    <link>http://uinc.ru/news/oa568.html</link>
    <guid>http://uinc.ru/news/oa568.html</guid>
    <source url="http://www.php.net/ChangeLog-5.php">Подробнее</source>
    <pubDate>Thu, 26 Apr 2012 15:43:09 +0400</pubDate>
  </item>
		</channel>
</rss>
