4 lutego 2010

Niebezpieczny „test na inteligencję” robaka Zimuse

W sieci pojawił się robak, podszywający się pod test na inteligencję. Przynajmniej tak było w pierwszym etapie jego życia w sieci, bowiem w chwili obecnej Zimuse, żyje już swoim własnym życiem i niestety dość agresywnie dobiera się do naszych komputerów.   Źródło: www.infoprof.pl

Kolejne podatności w Apple iPhone OS

Specjaliści z firmy Secunia informują, że w bibliotekach na których opiera się iPhone OS - mobilny system operacyjny, na którym opierają się telefony z rodziny iPhone oraz urządzenia iPod Touch - znalazły się błędy, mogące prowadzić do wykonania zewnętrznego kodu i ujawnienia informacji o użytkowniku, a także obejścia zabezpieczeń urządzenia.   Źródło: www.infoprof.pl

Podatności modułach Adobe

Badacze związani z firmą Secunia, poinformowali o odkryciu zapomnianej przez Microsoft podatności ukrytej w systemach Microsoft Windows XP. Błąd pozwalający na zdalne przejęcie kontroli nad systemem może zostać uruchomiony zdalnie podczas wizyty na specjalnie spreparowanej stronie web, gdzie ukryty jest eksploit wykorzystujący podatność w kontrolce Adobe Flash Player. Zagrożenie dotyczy jedynie wydań Microsoft Windows XP SP2 i SP3 oraz Windows XP Professional x64 Edition SP2 (wersje Professional oraz Home Edition) gdzie domyślnie instalowany wraz z systemem jest odtwarzacz Adobe Flash Player 6.0.79. Niezależnie od błędu w starym dodatku Adobe Flash Player, nowe wersje Adobe Director 11.x oraz Adobe Shockwave Player 11.x są również podatne na ataki z sieci prowadzące do przejęcia kontroli nad systemem.   Źródło: www.infoprof.pl

Nowa wersja Google Chrome

W zyskującej coraz większą popularność przeglądarce Google Chrome, niezależni specjaliści analizujący podatności kodu i oprogramowania na różnego rodzaju ataki, wykryli serię luk, które mogą przyczynić się do przejęcia kontroli nad systemem gdzie działa podatna wersja przeglądarki (czyli Google Chrome 3.x i starsze). Po zebraniu wszystkich danych, przekazaniu ich producentowi, wydana została stabilna wersja Google Chrome 4.0, którą albo można pobrać ze stron Google, bądź też wykorzystać mechanizm aktualizacyjny w samej przeglądarce.   Źródło: www.infoprof.pl

VMware i błędy Sun Java

Wirtualizacja środowisk pracy różnych aplikacji stała się praktyczną metodą minimalizacji kosztów, związanych z utrzymaniem odpowiedniej infrastruktury, wymaganej przez dane rozwiązania. Metoda jest dobra i sprawdzona, a wiele firm przenosi swoje serwery czy nawet sieci na platformę wirtualizowaną. Technologia wirtualizacji, jak zresztą każda nowość, niesie jednak za sobą również nowe zagrożenia - pojawia się dodatkowa część kodu, która biorąc udział w działaniu systemów i aplikacji, jest jak każdy kod, podatna na błędy projektowe.   Źródło: www.infoprof.pl

3 lutego 2010

Nowa wersja Google Chrome

W zyskującej coraz większą popularność przeglądarce Google Chrome, niezależni specjaliści analizujący podatności kodu i oprogramowania na różnego rodzaju ataki, wykryli serię luk, które mogą przyczynić się do przejęcia kontroli nad systemem gdzie działa podatna wersja przeglądarki (czyli Google Chrome 3.x i starsze). Po zebraniu wszystkich danych, przekazaniu ich producentowi, wydana została stabilna wersja Google Chrome 4.0, którą albo można pobrać ze stron Google, bądź też wykorzystać mechanizm aktualizacyjny w samej przeglądarce.   Źródło: www.infoprof.pl

iPhish - przedłużona gwarancja... bycia oszukanym

W tym tygodniu pojawiła się spamowa kampania, wycelowana w użytkowników iPhone. Ma ona na celu uzyskanie od nich wrażliwych informacji o ich telefonie.   Źródło: www.infoprof.pl

Niebezpieczny „test na inteligencję” robaka Zimuse

W sieci pojawił się robak, podszywający się pod test na inteligencję. Przynajmniej tak było w pierwszym etapie jego życia w sieci, bowiem w chwili obecnej Zimuse, żyje już swoim własnym życiem i niestety dość agresywnie dobiera się do naszych komputerów.   Źródło: www.infoprof.pl

Podatności modułach Adobe

Badacze związani z firmą Secunia, poinformowali o odkryciu zapomnianej przez Microsoft podatności ukrytej w systemach Microsoft Windows XP. Błąd pozwalający na zdalne przejęcie kontroli nad systemem może zostać uruchomiony zdalnie podczas wizyty na specjalnie spreparowanej stronie web, gdzie ukryty jest eksploit wykorzystujący podatność w kontrolce Adobe Flash Player. Zagrożenie dotyczy jedynie wydań Microsoft Windows XP SP2 i SP3 oraz Windows XP Professional x64 Edition SP2 (wersje Professional oraz Home Edition) gdzie domyślnie instalowany wraz z systemem jest odtwarzacz Adobe Flash Player 6.0.79. Niezależnie od błędu w starym dodatku Adobe Flash Player, nowe wersje Adobe Director 11.x oraz Adobe Shockwave Player 11.x są również podatne na ataki z sieci prowadzące do przejęcia kontroli nad systemem.   Źródło: www.infoprof.pl

VMware i błędy Sun Java

Wirtualizacja środowisk pracy różnych aplikacji stała się praktyczną metodą minimalizacji kosztów, związanych z utrzymaniem odpowiedniej infrastruktury, wymaganej przez dane rozwiązania. Metoda jest dobra i sprawdzona, a wiele firm przenosi swoje serwery czy nawet sieci na platformę wirtualizowaną. Technologia wirtualizacji, jak zresztą każda nowość, niesie jednak za sobą również nowe zagrożenia - pojawia się dodatkowa część kodu, która biorąc udział w działaniu systemów i aplikacji, jest jak każdy kod, podatna na błędy projektowe.   Źródło: www.infoprof.pl