|
Страницы: [1] 2 3 4 5 6 7 8 9 10 11 12 13
Twitter начал проверять ссылки на вредоносностьСеть микроблоггинга Twitter сегодня представила новый сервис
сканирования внешних ссылок с целью предотвращения попадания
пользователей Twitter на мошеннические и вредоносные сайты с вирусами,
троянами и шпионским ПО. Как часть нового сервиса, в Twitter была
обновлена система маскировки веб-адресов, которая теперь позволяет
получать линки на указанный адрес электронной почты. Помимо этого, полностью заработал анонимайзер Twt.tl, который также
шифрует гиперссылки. "За счет перевода всех...
«-----------------------------------»
DARPA заинтересовалась использованием iPhone или Android для военных целей
Агентство по перспективным оборонным научно-исследовательским
разработкам США (DARPA) заинтересовалось использованием iPhone или
Android для военных целей и начало поиск идей для написания
соответствующих программ. В статье утверждается, что уже существуют
программы для снайперов, выполняющие баллистические расчёты, а так же
программы для ориентации на местности и управления роботами.
Потенциальным разработчикам предлагается посылать описания
предлагаемых программ доктору
Mari Maeda...
«-----------------------------------»
Белорусские спецслужбы получили законное право на онлайн-слежкуКГБ Беларуси и Оперативно-аналитический центр при президенте (ОАЦ) получили полный доступ в режиме онлайн к абонентским базам белорусских операторов связи. При этом проникновение в жизнь абонентов операторов связи будет осуществляться за счет средств самих операторов. Положения о порядке взаимодействия операторов электросвязи с КГБ и ОАЦ утверждено указом №129 от 3 марта 2010 года. Белорусские СМИ отмечают, что речь идет не о законодательной легализации действовавшей в Беларуси де-факто практики...
«-----------------------------------»
Symantec: облачным сервисам жизненно необходима защитаОбъемы данных, генерируемые компаниями по всему миру, ежегодно растут
примерно на 60%, причем с каждым годом возрастают требования к защите
данных и их постоянной доступности. Все это повышает ценность информации
как экономического актива. Особенную актуальность проблема защиты
данных приобретает в свете роста популярности облачных сервисов, когда
очень большие массивы коммерческих данных переносятся на удаленные
площадки. По словам исполнительного директора Symantec Энрике Салема, чем больше...
«-----------------------------------»
Платежные смарт-карты европейцев находятся под угрозой взломаСотни
миллионов платежных смарт-карт европейцев содержат уязвимость,
эксплуатируя которую злоумышленники могут совершить банковскую
транзакцию, даже не зная правильного пин-кода украденной или потерянной
карты, говорится в исследовании Кембриджского университета
(Великобритания). Как известно, платежные смарт-карты стандарта EMV
(Europay, MasterCard, Visa) содержат микросхему, проверяющую
корректность вводимого четырехзначного пин-кода. EMV-стандарт также
предусматривает альтернативный...
«-----------------------------------»
Зараженные PDF-файлы стали причиной 80 процентов хакерских атакВ
2009 году хакеры чаще всего использовали уязвимости в приложениях Adobe
Reader и Acrobat. По оценкам компании ScanSafe, в четвертом квартале
зараженные документы в формате Adobe PDF применялись в 80 процентах
хакерских атак, сообщает Computerworld. На протяжении всего 2009 года
аналитики американской фирмы по компьютерной безопасности отмечали рост
доли PDF-файлов в общем числе хакерских атак. В первом квартале она
составила 56 процентов от всех эксплойтов, обнаруженных ScanSafe. Во
втором...
«-----------------------------------»
PandaLabs обнаружила новую бот-сеть KneberЛаборатория PandaLabs обнаружила цепь компьютеров-зомби, которая контролировалась с помощью бот-сети под названием «Kneber». PandaLabs сообщает, что на прошлой неделе бот-сетью «Kneber» было заражено порядка 75 000 компьютеров в 2 500 организациях по всему миру, а также пользовательские аккаунты в популярных социальных сетях. Kneber использует печально известный троян Zeus, который впервые появился в 2007 году и до сих пор продолжает заражать компьютеры. Несмотря на то, что данный Троян появился...
«-----------------------------------»
Руткит, превращающий телефон в прослушивающее устройствоИсследователи из Рутгерского университета продемонстрировали прототип руткита для смартфонов, способного выполнять функции прослушивающего устройства, скрыто от владельца аппарата включающего микрофон и инициирующего звонок по заданному телефонному номеру (прослушивание производится в рамках скрытого сеанса связи), сообщает opennet.ru. Другой возможностью руткита является поддержка слежения за местоположением владельца телефона, используя GPS или информацию о нахождении ближайших базовых станций...
«-----------------------------------»
Рейтинг самых опасных ошибок, зафиксированных в 2009 году
Институт SANS (SysAdmin, Audit, Network, Security), совместно с
организацией MITRE и ведущими экспертами по компьютерной безопасности, подготовилновую редакцию рейтинга 25 самых опасных ошибок, приводящих к
возникновению серьезных уязвимостей. Ошибки были отобраны с учетом их
распространенности, трудоемкости обнаружения и простоты эксплуатации
уязвимости. В опубликованном документе подробно разбирается каждый из
25 видов ошибок, приводятся примеры узявимостей и рекомендации для
разработчиков по...
«-----------------------------------»
Apple гонит хакеров из App Store По информации западных СМИ, компания Apple начинает собственными
методами бороться с любителями покопаться в программной и аппаратной
начинке ее разработок, в частности путем удаления учетных записей
"любознательных" пользователей. Один из наиболее одиозных хакеров Шериф Хашим, одним из первых
взломавших аппаратную и программную защиту iPhone, сегодня в своем
блоге сообщил, что его Apple ID, используемый для доступа к iTunes и
App Store, был "заблокирован по соображениям безопасности". Хашим
говорит...
«-----------------------------------»
Появление "синего экрана смерти" в Windows вызвано вирусом
Независимые специалисты по компьютерной безопасности и компания Microsoft нашли объяснение случаям ухода Windows в состояние "синего экрана смерти" после установки обновления,
известного под обозначением MS10-015. Наиболее вероятной причиной таких
ситуаций, по мнению авторитетных экспертов, является заражение
компьютеров вирусом TDSS, который принадлежит к классу руткитов и используется для
несанкционированного доступа к ресурсам компьютера и незаметного
удаленного управления.
На прошлой...
«-----------------------------------»
Инженерные бэкдоры в оборудовании Cisco можно использовать для хакерских атак
ИТ-специалисты из компании IBM говорят, что производители
телекоммуникационного операторского оборудования часто должны
предусмотреть в своих решениях возможность доступа для
правоохранительных органов. Почти во всех крупных решениях,
устанавливаемых на мощностях провайдеров и хостеров, такие "потайные
ходы" предусмотрены. Подобная практика часто попадает под огонь
правозащитников, говорящих, что инженерные бэкдоры - это явное
нарушение законов о частной жизни, однако правоохранительные органы
заявляют...
«-----------------------------------»
Google рекламирует зараженные сайты
Между сайтами, рекламирующимися через Google AdWords, и сайтами,
помеченными как опасные в базе Google Safe Browsing, нет никакой явной
связи. Специалисты Symantec выяснили, что по какой-то причине Google не проверяет сайты
рекламодателей на вирусы в автоматическом режиме — или же делает это со значительной задержкой.
Для внедрения вредоносных программ на компьютеры пользователей
злоумышленники нередко используют популярные поисковые системы. Один из
широко применяемых ими методов заключается...
«-----------------------------------»
Киберпреступники используют интерес к iPad
Мошенники и хакеры используют популярность iPad, недавно представленного компанией Apple,
для заражения персональных компьютеров различным вредоносным ПО,
предупреждают специалисты компании Trend Micro.
По данным экспертов, пользователи персональных компьютеров,
интересующиеся информацией о новом устройстве Apple в сети, рискуют
заразить свои компьютеры вирусами и ттроянами. В частности, ряд пользователей, выходивших на
посвященные iPad сайты из поисковых систем, заражали свои...
«-----------------------------------»
Sophos раскрыл схему мошенничества в Facebook
Злоумышленники в социальных сетях активно осваивают хитроумные
схемы распространения вредоносного ПО, которые включают одновременно
методы социальной инженерии и поисковой оптимизации.
Грэм Клули из компании Sophos сообщил, что накануне был поднят
ажиотаж вокруг якобы шпионского модуля, добавленного разработчиками Facebook.
Дело в том, что недавно пользователям этого сервиса действительно
было автоматически добавлено в их профили новое приложение, которое по
какой-то причине называется...
«-----------------------------------»
Исследователи обнаружили уязвимость в электронных паспортах
Исследователи из Университета Бирмингема обнаружили очередную
уязвимость в электронных паспортах. Недостатки существующей технологии
позволяют сконструировать устройство, которое будет сигнализировать о
появлении вблизи его владельца того или иного е-паспорта.
Предлагаемая схема эксплуатации данной уязвимости кажется
несколько надуманной, однако в некоторых случаях может оказаться
действенной.
Для начала злоумышленникам придётся подслушать "разговор" между
электронным паспортом жертвы...
«-----------------------------------»
Британские организации будут штрафовать за уязвимости в системе безопасности6 апреля в Великобритании вступит в силу распоряжение, которое позволит местному Бюро по защите информации (Information Commissioner's Office) штрафовать организации на крупные суммы за уязвимости в системах безопасности. Размер штрафа будет определяться исходя из критичности обнаруженных уязвимостей, ущерба, нанесенного утечкой данных, а также размера и финансовых возможностей организации. На сумму также повлияет установление обстоятельств, приведших к нарушению безопасности - было ли оно случайным...
«-----------------------------------»
Retina CS: решение по устранению и управлению уязвимостями
Интерфейс Retina CS предлагает упрощенную навигацию, благодаря единому центру администрирования – webконсоли, позволяющей централизованно управлять правилами, политиками и
патчами. А также позволяет использовать интеллектуальные фильтры,
быстрый доступ к основным функциям, мгновенное изменение порядка
следования столбцов, сортировку, оперативное создание отчетов и
ускоренные переходы на экране. Все это обеспечивает работу
пользователей по стандартам следующего поколения.
Обычно
выявление уязвимостей...
«-----------------------------------»
В период праздников вирусописатели и другие мошенники любят применять методы социальной инженерииВ период праздников вирусописателии другие мошенники любят применять методы социальной инженерии. Пример
тому — недавно начавшийся новогодний спам в социальной сети
«Одноклассники».
Стоимость такого сообщения в зависимости от оператора может быть от
5 до 12 долларов США. При этом злоумышленники стараются «давить на
эмоции» потенциальных жертв: «сильно на тебя обижусь».
Сеть «Одноклассники» — всего лишь пример. Такого рода сообщения есть
и в других сетях: «В Контакте», «Facebook», «MySpace»...
«-----------------------------------»
PandaLabs: Прогноз развития компьютерных угроз на 2010 годАнтивирусная лаборатория PandaLabs от компании Panda Security опубликовала свой прогноз развития компьютерных угроз на будущий год. Больше облаков на горизонте безопасности Первый продукт на основе «облака» был запущен компанией Panda Security в 2007 году. Сегодня, в 2009 году, данное решение присутствует во всех продуктах Panda, и уже вышел первый, на 100% «облачный», антивирус Panda Cloud Antivirus (www.cloudantivirus.com). Также в этом году все крупнейшие производители продуктов безопасности...
«-----------------------------------»
Страницы: [1] 2 3 4 5 6 7 8 9 10 11 12 13 |