Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<8485868788>>…243
29.06.04 HP SFS для повышения пропускной способности кластеров на Linux

Компания HP разработала систему HP SFS, которая в сто раз увеличивает пропускную способность кластеров на базе операционной системы Linux. HP SFS - это отдельный файловый сервер, который позволяет параллельно распределять нагрузку между кластерами стандартного сервера и кластерами систем хранения данных. HP SFS базируется на "сети запоминающих устройств", разработанной компанией HP, и использует новую технологию объединения в кластеры Lustre, изобретенную совместными усилиями HP, Министерства энергетики США и компании Cluster File Systems. HP SFS может охватывать десятки и тысячи кластеров серверов на Linux, она позволяет приложениям видеть образ единой файловой системы, и при этом не имеет значения, какое количество серверов или устройств памяти подсоединено к ней.

Источник: Компьюлента

25.06.04 По интернету распространяется необычная инфекция

Эксперты по компьютерной безопасности предупреждают о новой опасности, угрожающей пользователям интернета. На этот раз поводом для беспокойства стал не совсем обычный компьютерный вирус, поражающий веб-серверы, а уже через них - клиентские компьютеры. Источник необычной инфекции пока точно не установлен, но специалисты по безопасности предполагают, что происходящее - козни спамеров, пытающихся захватить компьютеры для проведения своих рассылок.

Согласно имеющимся данным, распространяется инфекция следующим образом. Злоумышленники взламывают веб-серверы, работающие под управлением Microsoft Internet Information Server 5, используя дыры в этом пакете. В результате атаки к станицам, размещенным на сайте, добавляется дополнительный код на javascript, эксплуатирующий одну из незаделанных дыр в браузере Internet Explorer, сообщается на специальном сайте, созданном Министерством внутренней безопасности США совместно с организацией CERT для оповещения о проблемах компьютерной безопасности.

Когда пользователь открывает пораженную страницу, срабатывает скрипт и на компьютер загружается троянская программа RAT, с помощью которой злоумышленники могут использовать пораженную машину в собственных целях. Как сообщает сайт eWeek со ссылкой на компанию NetSec, троян загружается с одного из двух серверов, причем наиболее часто используется сервер, расположенный в России, и несколько реже - сайт из США.

По данным NetSec и других компаний, работающих в сфере компьютерной безопасности, пораженными оказались веб-серверы достаточно крупных компаний и организаций, включая несколько банков и онлайновых магазинов. Ситуация усугубляется тем, что для успешного проведения атаки на клиентскую машину достаточно открыть веб-страницу в браузере, никаких дополнительных действий от пользователя не требуется. А поскольку патча для используемой дыры в Internet Explorer пока не существует, единственным средством защиты является отключение javascript c потерей части функциональности многих сайтов. Наиболее подходящим решением станет использование альтернативного браузера: ни Mozilla, ни Opera для атаки не уязвимы.

Источник: Компьюлента

25.06.04 Российский вирус ворует пароли с ПК

Компания F-secure предупреждает о появлении в интернете новой вредоносной программы Padodor. Этот червь, впервые замеченный сегодня, 25 июня представляет собой PE-приложение размером 51712 байт. Вирус, предположительно, был создан российской группой хакеров, называющих себя HangUp Team. После регистрации в реестре операционной системы на компьютере жертвы Padodor начинает осуществлять мониторинг окон всех запущенных приложений, пытаясь найти в них определенные текстовые строки, например, "paypal.com" или "sign in". При обнаружении таковых червь фиксирует ввод с клавиатуры и отправляет украденную информацию своим создателям. Таким образом, теоретически, в руки хакеров могут попасть пароли к платежным системам, номера кредитных карт и прочая конфиденциальная информация.

Источник: Компьюлента

23.06.04 Найдена очередная дыра в браузере Opera

В браузере Opera обнаружена очередная уязвимость. Как сообщает компания Secunia, дыра позволяет злоумышленникам заманить жертву на вредоносный сайт путем подмены адреса в соответствующем поле браузера. Атака может быть проведена с помощью специально сформированной страницы в формате HTML, обработка которой приведет к отображению неправильного URL в адресном поле. Ошибка присутствует в пакете Opera для Windows версии 7.51 (возможно, и некоторых других). Патча для дыры на сегодняшний день не существует. Специалисты Secunia рекомендуют пользователям вышеуказанной модификации браузера воздержаться от посещения сомнительных сайтов.

Источник: Компьюлента

23.06.04 Крупнейшие интернет-компании договорились о едином подходе к борьбе со спамом

Ведущие американские интернет-компании, сформировавшие ранее организацию "Технический альянс против спама" (ASTA) опубликовали перечень мер и рекомендаций по борьбе с нежелательной почтовой корреспонденцией. В число учредителей ASTA вошли компании Microsoft, Yahoo, провайдеры Earthlink и AOL. Все эти компании в настоящее время внедряют технологии борьбы с подделкой адресов отправителя.

В основе всех разработок лежит принцип проверки IP-адреса сервера-отправителя, хотя реализуется это по-разному. В частности Yahoo предлагает технологию Domain Keys, использующую для подтверждения истинности адреса отправителя принципы электронной подписи. Microsoft, в свою очередь предлагает собственную технологию Caller ID, а Earthlink и AOL предпочитают использовать систему Sender Policy Framework (SPF).

Поскольку каждая из компаний предлагает собственную систему, часто высказывается опасение, что из-за несовместимости этих решений друг с другом, борьба с подделкой электронных адресов обречена на провал, ведь если поддержка указанных технологий не получит повсеместного распространения толку от них не будет никакого. Впрочем, в мае Microsoft и разработчики SPF объявили о намерении объявить свои технологии проверки подлинности адресов и создать новую систему под названием Sender ID.

Что касается Domain Keys, то эта система вполне может использоваться параллельно с Sender ID. Во всяком случае, AOL и EarthLink намерены включить поддержку разработок Yahoo в свои почтовые службы. В перечне мер, предложенном ASTA, рекомендуются к применению обе этих технологии, причем применение метода электронной подписи называется перспективным в долгосрочном периоде.

В числе прочего стоит отметить и рекомендации ASTA для провайдеров. Помимо традиционного призыва ввести аутентификацию пользователей при отправке почты и ограничивать объем исходящей почты для каждого пользователя и обеспечить возможность жаловаться на спам, в рекомендациях содержится пункт, предлагающий внедрить средства отключения от сети компьютеров, использующихся для рассылки спама без ведома их хозяев (например, с помощью троянов или вирусов).

Источник: Компьюлента

Страница: 1…<<8485868788>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.