 |
| Statystyki |
|
Gości online: 1
Adminów online: 0
Plików w Serwisie: 250 Dzisiaj odwiedzin: 73 Dzisiaj odsłon: 265
Szczegóły
|
|
| Inne |
|
| Download: Ilość: 250 Łącznie pobrań: 120,800 Łączny rozmiar: 54 MB Artykuły: Łącznie: 31 Czytań: 761,110 Linki: Łącznie: 1 Wejsć: 186
|
|
|
|
|
H.D. Moore, twórca popularnego zestawu narzędzi hakerskich zapowiedział, że Lipiec będzie "miesiącem błędów w przeglądarkach". H.D. Moore obiecał bowiem, że codziennie będzie informował od odkryciu przez Niego nowej luki w którejś z przeglądarek internetowych. Jak dotąd dotrzymuje słowa. Do 20 lipca poinformował o 20 lukach, w których aż 17 zostało znalezionych w Internet Explorerze, oraz po jednej w Firefoksie, Konquerorze i Safari. Niemal wszystkie luki w produkcie Microsoftu mogą być wykorzystane jedynie do przeprowadzenia ataku typu DoS. Jedna z ostatnio odkrytych "dziur" w Internet Explorer może jednak, przynajmniej teoretycznie zostać wykorzystana do uruchomienia na komputerze ofiary dowolnego kodu. Luka występuje w bibliotece comct132.dll i może zostać wykorzystana za pomocą specjalnego odwołania funkcji setSlice(). Mimo że nie udowodniono, że można ją wykorzystać w praktyce, FrSIRT uznał ją za "krytyczną". Niestety do żadnej z "dziur" znalezionych przez Mooore'a nie opublikowano jeszcze poprawek.
Źródło: Arcabit.pl
|
| |
|
AusCERT informuje że 80 % nowo pojawiającego się szkodliwego kodu, nie jest wykrywanych przez najpopularniejsze programy antywirusowe. Szef Australian Computer Emergency Response Team(AusCERT), Graham Ingram, stwierdził że znane programy antywirusowe przeznaczone do ochrony komputerów stacjionarnych "nie dzialają". Nie chciał on wymieniać marek wspomnianych programów. Przyznał jednak że tak słaba wykrywalność jest wynikiem umiejętności twórców wirusów, a nie niedociągnięć w oprogramowaniu mającym je wykrywać. "Nie sugeruję, że istnieje jakaś różnica w jakości pomiędzy samymi programami antywirusowymi. Problem w tym, że twórcy szkodliwego kodu testują go, by mieć pewność, że nie zostanie on wykryty. To nie świadczy źle o jakość programów zabezpieczających" - powiedział Ingram. Źródło: Arcabit.pl
|
| |
|
W firewallach kilku firm znaleziono luki, które mogą umożliwić użytkownikom zwiększenie swoich przywilejów. Wystarczy by użytkownik otworzył GUI(Graficzny Interfejs Użytkownika) programu, a następnie zamknął proces poprzez Menadżera Zadań. Dzięki takiemu działaniu, zyska on możliwość zwiększenia praw dostępu do systemu. Specjaliści informują że błędy występują w: Outpost Firewall Pro 3.51.759.6511 (462), Personall Firewall 1.0.543.5722 (433) oraz w Border Manager Client Firewall 2.0. Niestety Producenci nie udostępnili jeszcze poprawki, jednak prawdopodobnie ukażą się one wkrótce. Ponadto w programie Outpost Firewall 3.5.631 występowała luka umożliwiająca przeprowadzenie ataku DOS, jednak została ona załatana w najnowszej wersji. Źródło: Arcabit.pl
|
| |
|
Francuskie Ministerstwo Obrony, po rocznych testach pakietu OpenOffice, doszło do wniosku że posiada on więcej słabych punktów od Microsoft Office. Tajne badania nad produktami, były prowadzone w Laboratorium ds. badań nad Wirusami i Kryptologią. Jako jeden z przykładów słabych punktów OpenOffice, poddano fakt że uruchamia on niektóre makra, bez wcześniejszego poinformowania o tym użytkownika. Badacze stworzyli własne szkodliwe oprogramowanie i za jego pomocą przeprowadzali ataki na pakiet. Pomimo wniosków do jakich doszli, nie odrazdają oni używania Francuskim władzom OpenOffice'a. Zwracają uwagę że twórcy pakietu skupili się na dodaniu do aplikacji nowych funkcji, które nie zawsze są dobrze przetestowane pod względem bezpieczeństwa. Źródło: Arcabit.pl
|
| |
|
Firma Panda Software wprowadziła nowe rozwiązania BusinesSecure i EnterpriSecure 2006, przeznaczone dla klientów biznesowych. Dzięki udoskonalonemu mechanizmowi GHE (Genetic Heuristic Engine), nowe programy zapewniają kompleksową ochronę firmowej sieci: chronią przed wirusami, programami szpiegującymi, phishingiem i innego rodzaju zagrożeniami. Programy są kompatybilne z systemami 64-bitowymi.W skład Panda EnterpriSecure i BusinesSecure 2006 wchodzi oprogramowanie instalowane na serwerze i niewielkie aplikacje klienckie uruchamiane na stacjach roboczych. Częęć serwerowa, składa się z modułów funkcjonalnych (np. SambaSecure, ISASecure, ExchangeSecure), współpracujących z zaimplementowanymi w firmie aplikacjami - odpowiednio - serwerem plików Samba, serwerem MS ISA Server czy MS Exchange. Dzięki takiej architekturze rozwiązania, można łatwo dostosować do indywidualnych potrzeb każdej firmy. Źródło: PandaSoftware.com.pl
|
| |
|
|
|
 |
 |