Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<3637383940>>…243
15.01.07 Иракские боевики используют Google Earth

Разведывательные службы британской армии заявили, что террористы, атаковавшие британские базы в иракской Басре, использовали карты Google Earth.

Об этом говорят распечатки карт на базе спутниковых фотографий, найденные в домах боевиков. На них находятся детальные изображения баз, включая здания, палатки и припаркованные автомобили. Кроме того, британцы нашли точные описания долготы и широты своих объектов, также, возможно, взятые из Google Earth.

Источник: CNews

15.01.07 Любители порносайтов пойдут под суд

В Германии арестовано более 300 посетителей платного сайта с детской порнографией. Примечательно, что для выявления любителей «клубнички» пришлось проверить более 20 млн владельцев кредитных карт. По мнению экспертов, подобные меры могут быть применены и в нашей стране.

В Германии осуждены мошенники-распространители телефонного троянца

В результате операции «Микадо», которая проводилась в течение полугода в Магдебурге, было арестовано 322 пользователя платного сайта с детским порно. В процессе следствия был осуществлен самый масштабный в истории страны поиск в базе данных об операциях с кредитными картами. Почти все из 22 млн владельцев карт в Германии (то есть примерно четверть жителей страны) были проверены на предмет платежей веб-ресурсам с детским порно. Торстен Майер (Torsten Meyer), следователь отдела уголовного розыска земли Саксон-Анхальт, поблагодарил банки и другие финансовые учреждения за сотрудничество.

По результатам анализа данных, были арестованы 322 человека, подозреваемые в приобретении нелегальных изображений и видео по своим кредитным картам. Их отследили по ежемесячным переводам в сумме €61 на определенный банковский счет. За эту плату извращенцы получали доступ к платному сайту с детской порнографией, территориально расположенному на Филиппинах.

В ответ на опасения правозащитников по поводу столь масштабного вторжения в банковскую информацию граждан полицейские заявили, что непосредственно в записи они не заглядывали. Выборка была сделана по их просьбе банками, и в органы внутренних дел Германии попала подборка только на 322 любителя детской порнографии.

«Подобного рода проверка вполне правомерна, если существует соответствующее решение суда в отношении оперативно-розыскных действий или действия осуществляются в рамках уже возбужденного уголовного дела. И новый закон „О персональных данных“, который вступит в силу в конце января этого года, также допускает такие действия», — заметил партнер в сфере правовой защиты ИС, ИТ и массовых коммуникаций юридической фирмы «Байтен Буркхардт» Виктор Наумов.

Добавим, что по немецким законам распространение изображений полового сношения с лицом, не достигшим 14-летнего возраста, карается тюремным заключением на срок от 2 до 5 лет, а хранение таких материалов — сроком до 1 года.

Источник: CNews

15.01.07 Студент МГУ подорвался на бомбе собственного изготовления

Так почему-то складывается, граждане, российская история, что все эпохальные шаги совершаются непременно студентами. Студент A. наставил дуло на тирана B. Чахоточный студент C. извлек из кармана сверток, в котором находилась самодельная бомба, предназначенная деспоту D. И так далее. Пылкие юноши не перевелись и в наш век рыночных отношений. Правда, никаких свертков они уже в карманах не носят, а свой революционный пыл применяют все больше по хулиганской части, или, может быть, просто для увеселения. Но это, конечно, никуда не годится и ни в какие ворота не лезет.

Третий раз общежитие МГУ поднимают по тревоге. Вновь фигурируют в авторитетнейших изданиях неприглядные детали студенческого быта. Тут тебе и "общага", и "кухня", и – вот те на – тротил! Утром 14 января на улице Шверника все стоят на ушах. "На 13-ом этаже в здании общежития МГУ на кухне при изготовлении студентом самодельного устройства произошел взрыв", - рапортует представитель правоохранительных органов.

Погибших нет. Пострадавший один – сам изготовитель. Он получил осколочные ранения и в полном сознании был доставлен в госпиталь. После больничного покоя молодому человеку, очевидно, предстоит серьезный разговор с проректором. Это если вообще дойдет дело до разговора. Ведь можно ограничиться бумажкой с парой сановных закорючек. И – voila! – теперь ты в армии… Но не будем торопить события. Лучше расскажем поподробнее о взрывном устройстве. Подробностей, собственно говоря, раз и обчелся. Известна мощность: 50 грамм в тротиловом эквиваленте. Устройство и даже внешний вид скрыты от публики в интересах следствия. Хотя тут мы можем, основываясь на предыдущих сюжетах, позволить себе определенного рода спекуляцию.

Вполне возможно, неудачливый диверсант, вдохновившись достижениями коллег из химфаковского корпуса, решил смастерить новогоднюю шутиху, однако то ли неверно смешал компоненты, то ли встряхнул сильно, а может, уронил… Это нам не известно. Но факт есть факт - лежит весь израненный под присмотром врачей. А по факту взрыва, к слову, возбуждено уголовное дело. Статья 223, часть 1: "Незаконное изготовление взрывчатых веществ и взрывных устройств". Студенту грозит срок до четырех лет.

Напоследок для наглядности стоит освежить в памяти события этого ноября. Тогда террористы-кустарники запланировали подпалить все главное здание при помощи консервных банок с аммиачной селитрой. Но планы их провалились, поскольку тайники были мастерски разминированы взрывотехниками МЧС, прибывшими на место сразу же после первого тревожного сообщения о "большой петарде". Петарда эта, якобы, страшно закурила лифтовой холл. Столичные власти тотчас присоветовали следствию поискать виновников в студенческой среде и даже жирно намекнули на факультет, где, понимаете ли, изучают химфизику горения и взрыва, но в итоге дело как-то замялось. А теперь – все сначала!

Источник: Газета ИЗВЕСТИЯ

11.01.07 Acer ухудшил защиту Windows в ноутбуках ради своего сайта

Эксперты по информационной безопасности выяснили, что Acer поставляет предустановленную Windows с включённой библиотекой LunchApp.ocx, уязвимой к атакам.

Эта библиотека нужна для того, чтобы пользователям были доступны все функции сайта компании. Однако библиотека автоматически используется на всех посещаемых пользователями ноутбуков сайтах, в том числе тех, которые созданы специально для эксплуатации критической уязвимости.

Сниженный уровнь безопасности был обнаружен специалистами финской антивирусной компании F-Secure в процессе тестирования библиотеки LunchApp.ocx.

Источник: CNews

11.01.07 Microsoft оставила Word под угрозой

Microsoft выпустила ежемесячное обновление безопасности, закрывшее 10 уязвимостей, включая критические в Office и Windows. Однако серьезные "дыры" типа "zero-day" в текстовом редакторе Word остались незакрытыми.

Хакеры в последние месяцы уделяли повышенное внимание незакрытым уязвимостям в Word и Excel для проведения узконацеленных атак. Обычно их жертва получает электронное письмо с инфицированным вложением и текстом в теле письма, заманивающим открыть это вложение. В конце прошлого года было найдено множество уязвимостей офисного пакета Microsoft типа «zero-day», то есть они становились известными хакерам еще до выпуска соответствующего патча производителем. Причем многие из этих «дыр» обнаруживались и начинали активно эксплуатироваться хакерами сразу после выхода ежемесячного обновления безопасности софтверного гиганта, что говорит о припособлении компьютерных преступников к графику выпуска патчей.

Во вчерашем обновлении Microsoft содержатся патчи к 5 критическим уязвимостям редактора электронных таблиц Excel, которые позволяли выполнить удаленно произвольный код на целевой системе. Это уязвимости из-за ошибок при обработке записей, строк, и проверки границ данных в Palette-записях. Уязвимы Microsoft Office 2000, XP и 2003.

Последнее обновление безопасности Windows решило и проблему, связанную с недостаточной проверкой входных данных в библиотеке vgx.dll в реализации Vector Markup Language (VML). Благодаря этой ошибке удаленный злоумышленник мог с помощью специально сформированной веб-страницы или сообщения электронной почты вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимы Windows 2000, XP и 2003.

Как заявил менеджер программы Microsoft Security Марк Гризи (Mark Griesi), VML-ошибка была наиболее опасной из всех, закрытых в последнем обновлении. Напомним, в сентябре прошлого года Microsoft выпускала внеочередной патч к VML-уязвимости Internet Explorer, которая позволяла выполнять произвольный код в системе при посещении инфицированного сайта. Вчерашний патч VML заменил сентябрьский MS06–055 VML.

Эксперты института SANS заявляют, что ко всем «залатанным» вчера уязвимостям, кроме как в Excel, существуют эксплойты. Минимум 3 уязвимости Word остаются незакрытыми, для их использования в арсенале хакеров также есть эксплойты. Возможно, что данная проблема будет решена с помощью внеочередного обновления безопасности Microsoft. Пока же пользователям остается быть бдительными и не открывать вложения форматов Word в письмах от недоверенных лиц.

По мнению Николая Ионова, руководителя экспертной группы «Антивирусного Центра», ситуация, сложившаяся с уязвимостями Word неприятная, но ее нельзя назвать критической. Большинство разработчиков специализированного антивирусного ПО уже проинформированы Microsoft о деталях уязвимостей и включили соответствующие сигнатуры в свои базы для борьбы с угрозами. «С точки зрения защищенности компьютерных систем подобный случай четко показывает, что нельзя полагаться только на выпуск „заплаток“ разработчиком операционной системы. Только использование полнофункционального защитного ПО способно свести влияние таких угроз к минимуму», — говорит г-н Ионов.

Виктор Сердюк, генеральный директор компании «ДиалогНаука», считает, что драматизировать ситуацию не стоит. В первую очередь это связано с тем, что все имеющиеся уязвимости не могут быть активизированы злоумышленниками автоматически. Для того, чтобы использовать уязвимость нарушитель должен каким-то образом убедить пользователя самостоятельно открыть в редакторе Word файл, что и позволит запустить вредоносный код. Кроме этого, для обеспечения дополнительного уровня безопасности можно использовать средства антивирусной защиты и системы предотвращения атак IPS (Intrusion Prevention Systems). Необходимо отметить, что на сегодняшний день большая часть ведущих производители этих средств уже включили в свои продукты сигнатуры для выявления атак, направленных на активизацию уязвимостей в редакторе Microsoft Word.

Источник: CNews

Страница: 1…<<3637383940>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.