21 lutego 2010
Nowe wydanie OpenOffice 3.2
Popularny darmowy pakiet biurowy - Sun OpenOffice, doczekał się nowszej wersji (oznaczonej numerem 3.2), eliminującej serię wykrytych w ostatnich dniach podatności, których część pochodzi z błędów w kodzie zewnętrznym, importowanym do OpenOffice w postaci wykorzystanych bibliotek. Zidentyfikowane błędy dotyczą zarówno wersji starszych wersji 2.x jak też bieżącej linii pakietu 3.x. Źródło: www.infoprof.pl
Tidserv próbuje się aktualizować
Kilka dni temu pisaliśmy o błękitnym ekranie śmierci będącym pochodną wadliwego działania Backdoora Tidserv wywołanego... łatką Microsoftu. Wspomniana aktualizacja Windows dokonała rzeczy, której współczesne szkodniki wystrzegają się jak ognia – ujawniła obecność złośliwego kodu na skompromitowanych maszynach, a co gorsza wprowadzając je w pętlę błękitnych ekranów wymusiła na ich użytkownikach reinstalację systemu - czyli tak naprawdę usunięcie szkodnika! Źródło: www.infoprof.pl
Backdoor Tidserv i "ekran śmierci"
W całkiem jeszcze niedalekiej przeszłości, wirusy i zagrożenia komputerowe były swoistą "Sztuką dla sztuki". Jedne wyświetlały na ekranie komunikaty o tym, że właśnie zostałeś zainfekowany, inne wyświetlały animacje, które co słabszych użytkowników komputerów mogły przyprawić niemal o zawał (słynny wygaszasz "robaki zjadające ekran") jeszcze inne czyściły dyski twarde - wszystko tylko po to żeby poinformować nieszczęsnego usera, iż właśnie został, mówiąc brzydko, przerobiony na cacy. Źródło: www.infoprof.pl
Worldrofwarcraft.com. Zauważyłeś dodatkowe "r"?
World of Warcraft ze swoimi 11 milionami aktywnych użytkowników jest aktualnie najpopularniejszą grą gatunku MMORPG. Zarówno w nim, jak i w innych popularnych sieciowych grach, cyberprzestępcy wietrzą duże pieniądze. Źródło: www.infoprof.pl
Atak phishingowy przeciwko klientom Lukas Banku
W dniu dzisiejszym (13.02.2010) w skrzynkach wielu użytkowników w Polsce pojawiły się fałszywe maile od Lukas Banku, powiadamiające o rzekomym ograniczeniu dostępu lub funkcjonalności konta. W trakcie analizy zebranych dowodów odnieśliśmy wrażenie, że ten atak phishingowy został przygotowany nieco niechlujnie, jak gdyby stronę i maila przygotowano w pośpiechu. Być może pewnym wyjaśnieniem jest fakt, iż na prawdziwej stronie banku znajduje się informacja o przerwie modernizacyjnej banku przewidzianej na poniedziałek 15 lutego. Źródło: www.infoprof.pl
Kiepska zima dla produktów Adobe
Pod koniec stycznia pisaliśmy o podatnościach w modułach Adobe, jakie wówczas zostały wykryte i jako swoiste "nowości" były chętnie wykorzystywane przez cyber-intruzów. W chwili obecnej popularność tych luk nieco zmalała, ale niestety, pojawiły się nowe dziury i ilość błędów w oprogramowaniu Adobe może już poważnie niepokoić. Do grona już podatnych Adobe Director czy Adobe Shockwave Player dołączyły kolejne luki w aplikacjach Adobe Acrobat i Adobe Acrobat Reader w wersji 7 oraz Adobe Flash Player, a także podatności w Adobe ColdFusion, Adobe Flex czy Adobe LiveCycle. Źródło: www.infoprof.pl
Biuletyny bezpieczeństwa Microsoft na Luty 2010
W lutym ukazało się łącznie dziesięć dokumentów dotyczących zagrożeń, podatności i poprawek dla produktów Microsoft. Pięć z nich zostało określonych jako krytyczne - zagrażają one bowiem bezpieczeństwu systemu poprzez możliwość stosunkowo łatwego wykonania obcego kodu w podatnym środowisku. Łącznie biuletyny dotyczą zarówno desktopowych systemów Windows jak też wydań serwerowych. Źródło: www.infoprof.pl
Groźna ochrona - Panda Active Scan
Moduł antywirusowy on-line oparty na silniku popularnego programu Panda AntiVirus, zawiera podatność, dzięki której można poważnie zagrozić bezpieczeństwu systemu poddanego badaniu. Problem dotyczy błędu w wersji Panda ActiveScan 2.0 1.x, który związany jest z luką opisaną przez Microsoft (KB978262) w biuletynie MS10-008. Źródło: www.infoprof.pl
Nowe błędy w Google Chrome
Po niedawnych aktualizacjach, Google Chrome znów wydało zbiorczą poprawkę, której celem jest eliminacja serii błędów mogących prowadzić do incydentów bezpieczeństwa. Na liście wykrytych zagrożeń znalazł się zdalny dostęp do systemu oraz nieautoryzowana ekspozycja wrażliwych danych. Łącznie wydana przez Google poprawka uwzględnia sześć błędów. Źródło: www.infoprof.pl
Nowe błędy w aplikacjach Mozilli
Wersje Firefox`a niższe od 3.5.8 lub 3.0.18 (w zależności od linii), są podatne na krytyczne błędy zdalnego wykonania kodu oraz ataku cross site scripting. Błędy znajdują się w samym silniku, dzięki czemu błędy występują również w kliencie pocztowym Mozilla Thunderbird oraz mniej popularnej przeglądarce Mozilla SeaMonkey. Źródło: www.infoprof.pl
Subskrybuj:
Posty (Atom)