Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<206207208209210>>…243
28.03.02 Хакер Адриан Ламо выступает за защиту "положительных хакеров"

Хакер Адриан Ламо, известный, как взломщик сайтов крупнейших американских компаний, всегда предоставляющий информацию о том, как заделать испоьзованную им брешь в защите, впервые выступил с речью на конференции, посвященной безопсности. Это было первое появление хакера на публике, за все время его популярности и известности в хакерских кругах.

На конференции "Информационная безопасность в эпоху терроризма", организованной Американской ассоциацией менеджмента, Адриан Ламо заявил, что необходимо защизать тех хакеров, которые взламывают сайты не злонамеренно, и предоставляют информацию об уязвимостях компании-владельцу веб-сайта. Это был ответ хакера на вопрос о том, стоит ли принимать во внимание "лучшие намерения" таких взломщиков, или их необходимо предавать суду так же, как и всех хакеров.

"Естественно, что никто не хочет, чтобы его компьютерную сеть взломали - факт взлома не может вызывать положительные эмоции, - заявил Адриан Ламо, представленный на конференции как "исследователь коммуникационных систем". - Но я хотел бы найти понимание, если использование уязвимости и взлом сайта не приводит к ущербу самой компании. Не всегда тот, кто подвергся атаке, должен разрущать жизнь взломщика". последняя "работа" Ламо - взлом веб-сайта издания New York Times - хакер смог получить доступ к личным данным множества людей, писавших статьи для журнала и сотрудников. Как и в других случаях, Адриан предоставил всю информацию об уязвимостях в компьютерной системе NY Times руководству издания.

Проблема ответственности за содеянное весьма насущна для Адриана, так как он прекрасно понимает, что его действия расцениваются по закону как преступление. Несмотря на то, что во всех случаях взлома, он получил поддержку компаний подвергшихся атаке, его постоянно предупреждают о том, что следующая компания может оказаться не столь лояльной.

Источник: Компьюлента

28.03.02 Даже если сделать Outlook безопасным, хакеры найдут уязвимость для взлома в других программах.

Эксперты по безопасности считают, что в ближайшее время появятся программы, использующие для взлома и проникновения в систему программу Windows Media Player. До последнего времени у хакеров не было необходимости исследовать приложение на наличие дыр в защите, так как достаточное число прорех можно было найти в почтовом клиенте Microsoft Outlook, уязвимости в котором использует для работы большинство вирусов, распространяющихся по e-mail.

Однако, в ближайшее время хакерам придется искать другие способы взлома системы, так как серия патчей для Microsoft Outlook и Internet Explorer значительно повысила устойчивость системы к взлому и заражению вирусами. Эксперты по безопасности считают, что новым средством для проникновения в систему может послужить именно Windows Media Player, так как, по последним сведениям специалистов, данная программа может обходить настройки безопасности того же Outlook, запрещающие открытие приложенных к письму опасных файлов и отключающие скрипты.

С установкой последних патчей от компании Microsoft, почтовый клиент Outlook больше не будет открывать исполняемые файлы без разрешения пользователей. Однако политика безопасности не распространяется на мультимедийные файлы, приложенные к письму, которые Outlook, считая безопасными, запускает на автоматическое воспроизведение с помощью Windows Media Player. Специалисты по безопасности предрекают, что рано или поздно хакеры найдут способ проникнуть в систему с помощью Windows Media Player или другой встроенной в Windows программы, которой "доверяет" Outlook.

Источник: Компьюлента

25.03.02 "Лаборатория Касперского" сообщила об обнаружении вируса Cervivec

"Лаборатория Касперского" сообщила об обнаружении нового интернет-червя, получившего название Cervivec. Случаи заражения данной вредоносной программой уже зафиксированы специалистами компании.

Cervivec распространяется в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер около 230КБ (упакован UPX, размер распакованного файла - около 670KБ) и написан на Delphi.

Текст заголовка зараженного письма выбираются случайно из нескольких вариантов и потому может быть написан на разных языках.

Червь активизируется только при запуске вложенного файла, после чего инсталлирует себя в систему и запускает процедуры распространения. Для сокрытия своей активности червь запускает видеоэффект: разноцветные "червяки" поедают рабочий стол пользователя.

При инсталляции червь копирует себя с именем "ntkrnl.exe" в подкаталог \\SYSTEM32 каталога Windows и регистрирует этот файл в ключе авто-запуска системного реестра:

HKLM\\Software\\Microsoft\\Windows\\

CurrentVersion\\Run Kernel Loader =

%WindowsDir%\\system32\

tkrnl.exe

-LOADDRIVERS=TRUE

Источник: CNews

24.03.02 Вирус "Билл Клинтон" показал, что главная дыра в безопасности - доверчивые пользователи.

В Сети обнаружен вирус, притворяющийся скринсейвером. Вирус Caric-A распространяется по e-mail в письме с темой "bill caricature" и вложенным файлом с именем "cari.scr". Если пользователь запустит данный файл на выполнение, то он увидит карикатуру Билла Гейтса, с саксофоном и некоторыми деталями женского туалета на заднем плане.

На показе картинок программа не останавливается. Пока пользователь рассматривает карикатуру, вирус отправляет письма с аналогичным файлом всем пользователям в адресной книге Microsoft Outlook. В своеобразном чувстве юмора автору вируса не откажешь: в конце электронного сообщения присутствует фраза "Вирусов не найдено" (!), и ссылка на компанию McAfee, что дает впечатление, будто данное письмо на самом деле было просканировано. Однако, в данном случае, не стоит верить глазам своим.

Поставщики основных антивирусных программ уже добавили описание нового вируса в свои базы данных.

Источник: Компьюлента

22.03.02 Веб-сервер Apache под управлением ОС IRIX имеет критическую уязвимость

Компания Silicon Graphics (SGI) распрстранила заявление о том, что компьютеры ее производства под управлением ОС IRIX, на которых установлен популярный веб-сервер Apache, не защищены от проникновения хакеров. Обнаруженные дыры позволяют взломщикам получить удаленный доступ к системе и управлять ею с правами администратора.

Компания производит специализированные компьютеры для различных целей - от научных исследований до создания спецэффектов в фильмах, и большое количество компьютеров SGI используется в правительственных и военных учреждениях.

Уязвимости присутствуют в следующих версиях операционной системы 6.5.12, 6.5.13 и 6.5.14, использующих Apache версий до 1.3.22. Как сообщается, корпорация не будет выпускать программу-заплатку и призывает всех пользователей обновить операционную систему до более свежей версии, в которой данная проблема отсутствует, а в том случае, если такой возможности нет - временно отключить веб-сервер Apache.

Источник: CNews

Страница: 1…<<206207208209210>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.