Архив - августа, 2011


Исследователи обнаружили уязвимость в браузере Android

Четверг, 04.08.2011

Группа исследователей из IBM обнаружила уязвимость в браузере для Android, позволяющую выполнить JavaScript код. Согласно  отчету специалистов, уязвимость существует в операционной системе версий 2.3.4 и 3.1, а также возможно в более ранних версиях. Вредоносный JavaScript код способен похитить из браузера конфиденциальную информацию, такую как файлы куки, кэш и историю посещения страниц, косвенным образом обходя архитектуру песочницы Android. Уязвимость существует из-за ошибки при обработке вызовов на просмотр страниц, исходящих от сторонних приложений. 

Читать полностью о : Исследователи обнаружили уязвимость в браузере Android »

Cisco перенаправляла своих клиентов на вредоносный сайт

Четверг, 04.08.2011

Вчера компания Cisco Systems выпустила уведомление о наличии ссылки на вредоносный сайт на дисках, поставляемых при покупке аппаратного обеспечения. В период с декабря 2010 по август 2011 Cisco поставляла своим клиентам CD диски, содержащие ссылку на сторонний сайт, содержащий вредоносное ПО. При открытии диска в Web-браузере (или при инициализации диска на системе с включенным автозапуском), пользователь автоматически перенаправлялся на вредоносный сайт.
В настоящий момент сайт недоступен, поэтому клиентам компании пока ничего не угрожает. На дисках, поставляемых совместно с приобретенным оборудованием, содержалась информация об условиях гарантийных обязательств и пользовательское соглашение. Неизвестно, имели ли место случаи компрометации систем пользователей вследствие посещения вредоносного сайта.

Читать полностью о : Cisco перенаправляла своих клиентов на вредоносный сайт »

Google обвиняет конкурентов в сговоре против ОС Android

Четверг, 04.08.2011

Представители Google считают, что Apple, Microsoft и Oracle решили начать враждебную кампанию против ОС Android.

www.securitylab.ru

Проект «Развитие ботсети Rustock» представлен на конференции The Black Hat

Четверг, 04.08.2011

На конференции The Black Hat исследователи компании FireEye представили проект, связанный с историей развития ботнета Rustock.
Исследователи Джулия Вульф (Julia Wolf) и Алекс Ланштайн (Alex Lanstein) описали, как ботнет Rustock совершенствовался за несколько лет.

Читать полностью о : Проект «Развитие ботсети Rustock» представлен на конференции The Black Hat »

Google выпустила Chrome версии 13

Четверг, 04.08.2011

Компания Google выпустила новую версию своего браузера Chrome. Обновление доступно для операционных систем Windows,Linux и Mac OS X. Параллельно с расширением функционала, разработчики позаботились об устранении 30 брешей в безопасности. 14 из них были связаны со встроенным инструментом для чтения PDF файлов и V8 JavaScript и были помечены как уязвимости высокого уровня опасности, 9 - среднего и еще 7 - низкого.

Читать полностью о : Google выпустила Chrome версии 13 »

Арестован еще один сотрудник скандально известного издания The News of the World

Четверг, 04.08.2011

Британская полиция арестовала еще одного сотрудника таблоида The News of the World, причастного к скандалу, связанному с незаконным прослушиванием репортерами издания голосовых сообщений убитой 13-летней девочки и членов королевской семьи Великобритании.

Стюарт Катнер (Stuart Kuttner), бывший главный редактор издания, подозревается в коррупции и заговоре с целью незаконного прослушивания голосовой почты.

Арест Катнера был произведен по его явке в полицию. Сейчас момент его допрашивают по поводу его причастности к прослушиванию голосовых сообщений и взяткам сотрудникам полиции.

На посту главного редактора The News of the World Катнер заведовал всеми финансовыми делами издания. В своих показаниях Ребекка Брукс, бывший сотрудник издания, заявила, что Катнер был ответсвенный за подписание контрактов с частными детективами. Однако информацию о том, что Катнер подписал контракт с Гленном Малкеиром (Glenn Mulcaire), частным детективом, который сейчас отбывает тюремное наказание по обвинению в прослушке телефонов по поручению издания, она не подтвердила.

Напомним, что скандал вокруг таблоида разгорелся еще несколько месяцев назад, когда полиция выяснила, что журналисты издания прослушивают телефоны не только знаменитостей, но и британских подданых – жертв преступлений и терактов. Ранее сообщалось об арестах бывших сотрудников издания - Ребекки Брукс (Rebekah Brooks) и Энди Колсона (Andy Coulson).

www.securitylab.ru





Модуль Metasploit Framework имитирует устройства Cisco

Четверг, 04.08.2011

Консалтинговая фирма по информационной безопасности SecureState объявила о выпуске нового программного инструмента Cisco Discovery Protocol Tool. Это дополнительный модуль для Metasploit Framework, предназначенный для подделки пакетов данных Cisco Discovery Protocol. Модуль позволяет пользователям устанавливать различные параметры пакетов CDP, а также частоту их передачи. Утилита полезна в случае, если пользователю необходимо имитировать устройства Cisco, к примеру, клиент VoIP. 

Читать полностью о : Модуль Metasploit Framework имитирует устройства Cisco »

Исследователи компании Zscaler обнаружили новый вид фишинговых атак

Четверг, 04.08.2011

Специалисты компании Zscaler, которая занимается разработкой защиты информации в облаке, обнаружили новый вид фишинговых атак. По данным исследователей, злоумышленники используют доменные имена, закодированные в DWORD формат.

Читать полностью о : Исследователи компании Zscaler обнаружили новый вид фишинговых атак »

Apple заменила в Mac OS X 10.7 Lion Server СУБД MySQL на PostgreSQL

Четверг, 04.08.2011

Компания Apple заменила систему управления базами данных на Mac OS X 10.7 Lion Server. Вместо MySQL на серверной Mac OS теперь будет использоваться PostgreSQL. Специалисты связывают этот переход с тем, что Apple постепенно прекращает использование GPL-кода в Mac OS X. Напомним, что этой весной из Mac систем также был удален реализованный на GPL продукт - Samba.

Читать полностью о : Apple заменила в Mac OS X 10.7 Lion Server СУБД MySQL на PostgreSQL »

Ботнет Stegobot может передавать информацию через социальные сети

Четверг, 04.08.2011

Группа программистов представила теоретическое обоснование возможности создать стеганографический ботнет, передающий информацию через социальные сети. Теоретически обоснованная исследователями из Института информационных технологий Индрапрастха (Индий) и Университета Иллинойса (США) программа Stegobot заражает компьютер традиционным путём — к примеру, когда вы кликаете на ссылку в письме, но не передаёт конфиденциальные данные напрямую.

Читать полностью о : Ботнет Stegobot может передавать информацию через социальные сети »

Американский закон запрещает переписку учеников и учителей в социальных сетях

Четверг, 04.08.2011

В американском штате Миссури были внесены очередные изменения в закон «Акт Защиты Студентов Эми Хестир» (Amy Hestir Student Protection Act) . Теперь законодательство ограничивает общение между студентами и преподавателями в социальных сетях. Регулярно дополняемый местными властями закон в этом году пополнился требованием ко всем учебным заведениям разработать письменные указы, которые описывают нормы общения учителей с учениками, в том числе через электронные средства коммуникации. 

Читать полностью о : Американский закон запрещает переписку учеников и учителей в социальных сетях »

Microsoft объявила конкурс на разработку решений по информационной безопасности

Четверг, 04.08.2011

Отдел корпорации Microsoft Trustworthy Computing Group объявил о конкурсе BlueHat Prize на самое оригинальное решение по безопасности. Представители компании пообещали наградить исследователей в области безопасности призом в размере $250,000. Основным критерием определения победителей конкурса будет новаторство.

Читать полностью о : Microsoft объявила конкурс на разработку решений по информационной безопасности »

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: