Trend Micro выпустила заплату для механизма антивирусного сканирования, используемого почти во всех продуктах компании. Обновление устраняет ошибку в обработке исполняемых файлов формата UPX, позволяющую злоумышленнику при помощи специально подготовленного файла вызвать переполнение буфера, что открывает возможность вывода атакуемой системы из строя или ее захвата.
По сообщению эксперта SecurityFocus Роберта Лемоса браузеры Mozilla и Internet Explorer по прежнему остаются уязвимыми к ошибке, найденной в июле прошлого года. Она позволяет злоумышленники с помощью JavaScript-сценария, перехватывающего события onKeyDown и onKeyPress, получать файлы, предназначенные для загрузки на другие сайты.