Безопасность


RIAA не защищена от пиратов

Сайт звукозаписывающей ассоциации RIAA был взломан с помощью SQL-инъекции в используемой им системе публикации новостей.

Фондовый взлом

Американские контролеры финансовых рынков хотят привлечь к ответственности россиянина Анатолия Русса, который, по их мнению, занимался мошенничеством с ценными бумагами. Мошенник, используя чужие пароли от систем Internet-трейдинга создавал искусственный ажиотаж с помощью фиктивных запросов на покупку ценных бумаг.

Троян в рамке

Центр анализа инцидентов Internet Storm Center объявил, что его сотрудники зафиксировали в декабре прошлого года три случая попыток заражения компьютеров с помощью цифровой фоторамки - дисплея для отображения цифровых фотографий.

Вирусные факты

По данным проекта Infected-or-Not, уровень заражения активным вредоносным ПО в России за неделю поднялся до значения 16,76% проверенных компьютеров.

Робот справляется с CAPTCHA

Программист под псевдонимом Джон Уэйн, называющий себя российским специалистом по информационной безопасности, заявил о взломе системы защиты от автоматической регистрации почтовых ящиков на Yahoo, работающей по принципу ввода буквенно-цифрового кода, который может разобрать человек, но который является нераспознаваемым для автоматизированных средств, - CAPTCHA.

Вредоносный код для Excel

Специалисты Microsoft предупреждают о присутствии в ряде версий Excel уязвимости, позволяющей злоумышленнику с помощью специально подготовленного файла электронной таблицы запустить на компьютере жертвы посторонний код. В Microsoft сообщают, что хакеры в курсе наличия данной дыры и уже начали ее использовать.

20 тыс. долл. за уязвимости Windows

Фирма Digital Armaments, специализирующаяся на исследованиях в области информационной безопасности, предлагает приз в размере 20 тыс. долл. за сведения о не опубликованных уязвимостях в Windows.

Последние дыры

Компания Apple выпустила исправления для своего медиаплеера Quicktime. В них исправлено три ошибки, которые допускали переполнение буфера с помощью специально подготовленных мультимедийных файлов, что создавало опасность исполнения с помощью этих файлов вредоносных кодов, полученных по электронной почте или из Web.

В Linux больше ошибок, чем в Windows

В компании Secunia подготовили статистику по уязвимостям, обнаруженным в различных программных продуктах в 2007 году.

Взломана самая надежная система защиты от спамеров

Программист под псевдонимом Джон Уэйн, называющий себя российским специалистом по информационной безопасности, заявил о взломе системы защиты от автоматической регистрации почтовых ящиков на Yahoo, работающей по принципу ввода буквенно-цифрового кода, который может разобрать человек, но который является нераспознаваемым для автоматизированных средств, - CAPTCHA. Используемая на Yahoo реализация CAPTCHA считалась одной из самых надежных среди разработанных на сегодня.

В Red Hat Linux больше ошибок, чем в Windows

В компании Secunia подготовили статистику по уязвимостям, обнаруженным в различных программных продуктах в 2007 году.

Internet Explorer обновится 12 февраля

Microsoft предупреждает системных администраторов организаций о том, что с 12 февраля начнется автоматическая рассылка Internet Explorer 7 посредством механизма Windows Server Update Services (WSUS).

20 тыс. долл. за уязвимости Windows

Фирма Digital Armaments, специализирующаяся на исследованиях в области информационной безопасности, предлагает приз в размере 20 тыс. долл. за сведения о не опубликованных уязвимостях в Windows.

Брешь в Excel позволяет брать под контроль чужие компьютеры

Специалисты Microsoft предупреждают о присутствии в ряде версий Excel уязвимости, позволяющей злоумышленнику с помощью специально подготовленного файла электронной таблицы запустить на компьютере жертвы посторонний код. В Microsoft сообщают, что хакеры в курсе наличия данной дыры и уже начали ее использовать.

"Стальная" защита

"Новолипецкий Металлургический Комбинат" (НМЛК) объявил о внедрении в своей информационной системе продукат компании Eset NOD32. Комбинат купил 500 лицензий корпоративной версии ESET NOD32 Enterprise Edition.

Защита для .NET-приложений

Компания "Актив" выпустила обновления для своего ПО защиты от копирования с использованием аппаратных устройств Guardant версии 5.21. Новая версия включает в себя 64-битную версию Guardant API, которая позволяет защищать приложения в 64-битной операционной системе Windows.

Контроль политики DeviceLock

Компания SmartLine выпустила новую версию своего средства защиты от утечек конфиденциальной информации DeviceLock 6.2.1. В ней добавлена полная поддержка Windows Vista как для работы агента контроля, так и для консоли управления (правда последняя работает на 64-битной платформе в режиме эмуляции).

С новыми продуктами...

Компания Trend Micro обновила свою линейку персональных продуктов, выпустив три пакета персонального ПО с индексом 2008. Минимальным набором защитных программ является AntiVirus Plus AntiSpyware 2008, который обеспечивает только защиту от вирусов и спама и представляет собой обновление существовавшего ранее продукта.

Symantec расширяет аутсорсинг безопасности

Компания Symantec объявила о доступности сервиса Symantec Log Management Service - нового предложения услуг Managed Security Services. Новый сервис упростит мониторинг систем безопасности и позволит крупным организациям доверить управление журналами серверов и приложений специалистам в данной отрасли.

Власти США помогают искать бреши в открытом коде

В рамках программы Open Source Hardening Project, финансируемой Министерством национальной безопасности США, за период ее действия в 180 самых популярных проектах с открытым кодом было обнаружено в среднем по одной ошибке безопасности в расчете на каждую тысячу строк кода.

Managed IT: неизбежное будущее бизнеса в эпоху инфраструктурной сложности

Как и какую часть ИТ-ландшафта передать во внешнее управление?

Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных