Перейти к содержанию

Уязвимость на вашем сайте


Карпов Алексей

Рекомендуемые сообщения

Добрый день Евгений, как с вами или с кем либо из вашей компании можно связаться по поводу уязвимости на одном из ваших ресурсов?

Ссылка на комментарий
Поделиться на другие сайты

Писать в супорт как-то не интересно, я не являюсь тестером или бета тестером и не работаю в данном направлении, уязвимости попались случайно под работу моего софта по скану, да и сразу 2 крупные компании занимающиеся антивирусами и позиционирующие себя как лидеры по ИТ безопасности.

 

 

Вендоры Доля рынка Прирост / Потеря

AVAST 17.5% -0.2%

Microsoft 13.9% 1.4%

Avira 12.1% 2.8%

ESET 10.6% 0.9%

Symantec 10.2% -0.7%

 

AVG 9.1% -1.4%

Kaspersky 6.2% -0.6%

 

McAfee 4.5% -0.8%

Trend Micro 3.0% 0.3%

Panda 2.3% -0.5%

Другие 10.6% -1.1%

 

AVG и Kaspersky

Поковырял чуток, работает. Дальше лезть не стал. Если это интересно Евгению думаю он ответит.

Ссылка на комментарий
Поделиться на другие сайты

Видимо не интересно

Алексей, здравствуйте!

Дело в том, что Евгений Касперский - президент крупной международной компании,

человек очень занятой и у него не всегда есть время на просмотр нашего форума.

Наберитесь терпения. Думаю, Ваш вопрос не останется без его внимания.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • Матвей Лоуренс
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
×
×
  • Создать...