Отчет Министра Эстонии о безопасности Добавил:extasy Тарас ChakuZa 1631 день назад 
28-ого ноября Центр Стратегических и Международных Исследований в Вашингтоне принимал гостей из Эстонии для обсуждений темы "Кибер-пространство: безопасности в наших руках". Министр Эстонии предоставил полный отчет об интернет-атаках на его страну прошлой весной. Видео, аудио выступления и доклад Министра находятся здесь www.web-hack.ru/Video,%20audio,%20and%20a%20full%2....
Комментарии: 0 Просмотров: 350 Группа: Security News |
Обзор вирусной активности - ноябрь 2007 Добавил:extasy Тарас ChakuZa 1631 день назад 
Ежемесячный отчет (www.kaspersky.ru/news?id=207732645) «Лаборатории Касперского» о вирусной активности. Сообщается, что ноябрь 2007 года не был отмечен более-менее серьезными эпидемиями в электронной почте. "Внезапная смена всей лидирующей тройки, вызванная стремительным ростом показателей червей Scano.gen (+12 мест), Mytob.t (+12 мест) и NetSky.x (+8 мест), является всего лишь отражением в действительности незначительного количества вредоносных программ, распространявшихся в почтовом трафике." Итоги ноября представлены здесь www.web-hack.ru/Итоги%20ноября.
Комментарии: 0 Просмотров: 376 Группа: Security News |
Обзор вирусной активности - ноябрь 2007 Добавил:extasy Тарас ChakuZa 1631 день назад 
[[Заголовок посилання]http://syux.vf]
Комментарии: 0 Просмотров: 457 Группа: Security News |
MySQL 5.0.51 Добавил:extasy Тарас ChakuZa 1631 день назад 
Cегодня была анонсирована новая версия СУБД, в которой исправлены некоторые проблемы безопасности. Одна из них позволяла злоумышленнику изменить данные в системных таблицах. Некоторые новшества на русском описаны здесь www.opennet.ru/opennews/art.shtml?num=13119. Сама статья расположена на этой странице permalink.gmane.org/gmane.comp.db.mysql.announce/3....
Комментарии: 0 Просмотров: 364 Группа: Security News |
День Google Code 2007 в Москве Добавил:extasy Тарас ChakuZa 1631 день назад 
День Google Code (google.ru/googlecodeday07) – это однодневная конференция, на которой инженеры Google проведут мастер-классы и практические семинары. Расскажут об основных API Google на сегодняшний день, а так же покажут, что и как можно сделать с их помощью. Представлять API в Москве будут не только инженеры Google Россия, но и их коллеги из Цюриха, Лондона и Маунтин Вью. Окончательная программа конференции будет опубликована чуть позже в официальном блоге Google Россия. Записаться на День Google Code 19 декабря в Москве можно здесь google.ru/googlecodeday07. Участие в конференции бесплатное.
Комментарии: 0 Просмотров: 811 Группа: Security News |
WinHex 14.6 Добавил:extasy Тарас ChakuZa 1631 день назад 
Новая версия WinHex (www.winhex.com/winhex/) - универсального HEX-редактора. Позволяет работать с жесткими дисками, дискетами, CD-ROM, DVD, ZIP, Smart Media, Compact Flash memory cards и прочими носителями, при этом поддерживается FAT12, FAT16, FAT32, NTFS, CDFS.
www.web-hack.ru.hosted.by.0x7.net/soft/system/winh...
Комментарии: 0 Просмотров: 219 Группа: Security News |
PHP Inside #20 Добавил:extasy Тарас ChakuZa 1631 день назад 
В журнале для веб-разработчиков "PHP Inside"(phpinside.ru/) публикуются материалы так или иначе связанные с веб-программированием на PHP. В круг интересов также попадают связанные с PHP технологии: операционные системы для веб-серверов, системы управления базами данных, веб-серверы, программное обеспечение для PHP-разработчиков и т.д. Помимо сугубо технических материалов, в журнале публикуются и интервью с разработчиками, авторами книг по PHP и тематических веб-ресурсов. Официальная информация от издателей журнала.www.phpinside.ru/?q=node/700
Download: www.web-hack.ru.hosted.by.0x7.net/books/RUS/e-zine...
Комментарии: 0 Просмотров: 718 Группа: Security News |
Защита от вторжений. Расследование компьютерных преступлений Добавил:extasy Тарас ChakuZa 1631 день назад 
В книге Вы узнаете секреты и стратегии восстановления от последствий компьютерных преступлений.
Научитесь правильно реагировать на нарушения безопасности и атаки хакеров с помощью этого содержательного и практического руководства. Вы подробно познакомитесь со всем процессом компьютерной судебной экспертизы и узнаете о важности следования специальным процедурам сразу после совершения компьютерного преступления.
(Читать дальше)
Комментарии: 0 Просмотров: 279 Группа: Security News |
Steganos Privacy Suite 2008 Добавил:extasy Тарас ChakuZa 1631 день назад 
Steganos Privacy Suite - это набор утилит для всесторонней защиты компьютера, позволяющих серьезно позаботиться о сохранности информации. Программа умеет шифровать данные, сохраняя их на виртуальном зашифрованном диске, прятать информацию в звуковых и графических файлах без потери работоспособности, вести шифрованную переписку по электронной почте, блокировать компьютер, удалять файлы, не оставляя ни малейшего шанса на восстановление и т. д. Новая версия имеет ряд улучшений: размер контейнера увеличен до 512 Гб, Mail Client Safe теперь прекрасно работает с Outlook Express и Windows Mail, появилась возможность автоматической очистки жесткого диска от разнообразного "мусора" по результатам проверки активности пользователя в системе. Кроме того, обновлен инструмент InternetTraceDestructor, который теперь поддерживает Microsoft Office 2007. И это еще не все! За полным списком изменений идем на https://www.steganos.com/us/. Там же можно найти полезную информацию о других продуктах и о ценах на них, которые к новогодним праздникам заметно снижаются.
Скачать: _http://www.web-hack.ru.hosted.by.0x7.net/soft/secu...
Комментарии: 0 Просмотров: 412 Группа: Security News |
Хакеры попробывали ворваться в сеть Роллс-Ройса Добавил:extasy Тарас ChakuZa 1631 день назад 
Это случалось прежде, но на сей раз, хакеры не очень "напылили", поскольку им не удалось обратиться к важным данным сохраненным на компьютерах. Роллс-Ройс - известная компания, которая специализируется на выпуске роскошных транспортных средств и механизмов для самолетов стала жертвой китайской атаки, нацеленной на хищение важных приватных данных, хранившихся на компьютерах фирмы. Согласно сообщению "TerraNet", некоторые анонимные источники доложили, что хакеры попытались ворваться в компьютеры, но им не удавалось достигнуть ценной информации благодаря проведенным защитным действиям.
news.softpedia.com/news/Hackers-Broke-Into-The-Rol...
Комментарии: 0 Просмотров: 606 Группа: Security News Метки: хакеры |
Microsoft подтвердила наличие средств обхода активации Windows Vista Добавил:extasy Тарас ChakuZa 1870 дней назад 
Microsoft подтвердила факт появления в сети средств для обхода активации Windows Vista, основанных на изменении данных в BIOS, в результате чего система воспринимает установленную материнскую плату в качестве платы, поставленной фирмой-изготовителем комплектного оборудования (OEM), что позволяет пропустить процесс активации. Как сообщает в своем блоке менеджер Microsoft Алекс Кохис, этот метод обхода активации был известен еще для Windows XP, однако не получил широкого распространения, так как эту систему было проще взломать другими способами. Microsoft пока не планирует предпринимать какие-либо меры по борьбе с этим методом обхода активации, считая его "безумным".
(Читать дальше)
Комментарии: 0 Просмотров: 320 Группа: Security News |
Microsoft сообщила о 0-day-атаке на DNS-сервер Добавил:extasy Тарас ChakuZa 1870 дней назад 
Microsoft выпустила предупреждение о возможных атаках на критическую уязвимость в сервисе DNS Service, позволяющую выполнить произвольный код с правами Local System, отправив специально сформированный RPC-запрос на Windows 2000 Server SP4, Server 2003 SP1 и SP2. Более новые версии Windows Server уязвимости не подвержены, хотя Microsoft не исключает, что во второй раз в этом году обновление выйдет вне графика.
(Читать дальше)
Комментарии: 0 Просмотров: 388 Группа: Security News |
Scapy 1.1.1 Добавил:extasy Тарас ChakuZa 1870 дней назад 
Scapy - мощное интерактивное средство манипулирования пакетами. Включает в себя генератор пакетов, сканер сети, средство определения структуры сети и анализатор пакетов. Интерактивное взаимодействие обеспечивается интерпретатором языка Python. Можно легко создавать отчетные модули. Это средство предназначено примерно для тех же целей, что и ttlscan, nmap, hping, queso, p0f, xprobe, arping, arp-sk, arpspoof, firewalk, irpas, tethereal, tcpdump и т.п. В новой версии исправлены многие ошибки и сделаны усовершенствования в коде (см. changelog.txt). Официальный сайт программы.http://www.secdev.org/projects/scapy/
down:http://v3n.0x7.net/soft/scan/scapy-1.1.1.tar.gz
Комментарии: 0 Просмотров: 1787 Группа: Security News |
Журнал Sage от McAfee Добавил:extasy Тарас ChakuZa 1870 дней назад 
McAfee Avert Labs опубликовала второй выпуск журнала Sage (англ.), первый выпуск которого дебютировал в июле 2006 года. "Постоянная борьба с авторами вредоносного кода представляет из себя "гонку вооружения", пишет Dan Sommer в его заметке. Журнал частично состоит из рекламы продуктов McAfee, но он также включает в себя статьи сотрудников компании. Имеются разделы, посвященные статистике спама и использования пиратского ПО. Также рассматриваются такие темы, как безопасность пользователей ноутбуков и систем управления в области промышленности.
http://www.mcafee.com/us/local_content/misc/sage_0...
Комментарии: 0 Просмотров: 2392 Группа: Security News |
Немецкий министр хочет доступа к частным компьютерам Добавил:extasy Тарас ChakuZa 1870 дней назад 
Министр внутренних дел Германии Wolfgang Schaeuble подтвердил свои планы на утверждение изменений в конституции для разрешения государственным органам доступа к компьютерам частных лиц, в интервью, опубликованном в газете Handelsblatt. "При определенных условиях возможность такого доступа должно иметь Федеральное управление полиции Германии", сказал министр. Он пытался получить более широкие полномочия для полицейских и других государственных органов, в том числе хранение отпечатков пальцев всех немцев, но столкнулся с оппозицией внутри правящей коалиции. Напомним, что Министр внутренних дел заверил недавнее постановление федерального суда об отсутствии правовых оснований для скрытого сканирования компьютеров онлайн.
Комментарии: 0 Просмотров: 323 Группа: Security News |
Nikto v1.36 Добавил:extasy Тарас ChakuZa 1870 дней назад 
Программа представляет из себя сканнер уязвимостей Web-сервера на Perl, с поддержкой SSL. Nikto проводит аудит безопасности удаленного Web-сервера на наличие известных уязвимостей и неправильной конфигурации. В последней версии добавлен модуль для проверки http-методов PUT и DELETE, а также проверки заголовков. Посмотреть список всех изменений можно на этой странице.http://cirt.net/code/nikto.shtml
Down:http://v3n.0x7.net/soft/scan/nikto-1.36.tar.gz
Комментарии: 0 Просмотров: 238 Группа: Security News |
AVG Anti-Rootkit Добавил:extasy Тарас ChakuZa 1870 дней назад 
Компания Grisoft Software, разработчик AVG Internet Security, представила во вторник бесплатный продукт, направленный на выявление руткитов, троянов и другого подобного вредоносного софта. "Руткиты являются наибольшей угрозой в компьютерной безопасности. Мы считаем, что важно развивать этот бесплатный продукт сейчас", сказал Ричард Карлсон (Richard Carlson), управляющий директор Grisoft. Как и все продукты AVG, Anti-Rootkit предлагается пользователям бесплатно, регулярно обновляется и имеет простой пользовательский интерфейс.
(Читать дальше)
Комментарии: 0 Просмотров: 370 Группа: Security News |
Jikto Добавил:extasy Тарас ChakuZa 1870 дней назад 
Программа Jikto представляет из себя сканнер уязвимостей в веб-приложениях. Инструмент написан на JavaScript и может быть внедрен во вредоносную веб-страницу и использован по назначению. После чего "зажаренный" компьютер может служить для сбора данных, что позволит злоумышленнику оставаться незамеченным. В архиве с программой находится статья на английском про вредоносный код на JavaScript.
Download: http://v3n.0x7.net/soft/scan/jitko.zip
Комментарии: 0 Просмотров: 694 Группа: Security News |
Winamp может помочь злоумышленнику использовать вашу систему Добавил:extasy Тарас ChakuZa 1870 дней назад 
В настоящее время Winamp является одним из наиболее популярных аудио-плееров. Сегодня многие пользователи, возможно, начнут искать альтернативные аудио-плееры, после обнаружения ошибки в Winamp компанией Secunia. Уязвимость может позволить злоумышленнику контролировать компьютер пострадавших пользователей. Согласно докладу компании, уязвимости вызвана злонамеренными MAT файлами, которые могут позволить выполнение произвольного кода. Как правило, файл с расширением MAT, совместимый с Winamp, хранит информацию о формате аудио. Уязвимость была подтверждена только в версии 5.33, но предыдущие версии также могут быть подвержены опасности. "Петр Баниа сообщил об уязвимости в Winamp, которая потенциально может быть использована злоумышленником. Уязвимость возникает из-за ошибки в LIBSNDFILE.DLL при загрузке и выгрузке MAT (Matlab sound files) файлов". Предотвратить потенциальную опасность можно двумя способами: 1) использовать последнюю версию Winamp (5.34) 2) избегать открытия подозрительных MAT файлов.
Комментарии: 0 Просмотров: 1189 Группа: Security News |
Interop Moscow 2007 Добавил:extasy Тарас ChakuZa 2003 дня назад 
Interop Moscow 2007: ГЛАВНАЯ МИРОВАЯ ВЫСТАВКА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ПРОЙДЕТ В ЦЕНТРЕ МОСКВЫ
(Читать дальше)
Комментарии: 0 Просмотров: 2058 Группа: Security News |
5socks.net - Professional Socks 4/5 Service Добавил:extasy Тарас ChakuZa 2003 дня назад 
5socks.net - Professional Socks 4/5 Service
(Читать дальше)
Комментарии: 0 Просмотров: 695 Группа: Security News |
Apple продала партию iPod’ов с вирусом RavMonE.exe Добавил:extasy Тарас ChakuZa 2048 дней назад 
Компания Apple вчера официально сообщила о том, что примерно 1% видео iPod’ов, выпущенных после 12 сентября этого года, заражены вирусом RavMonE.exe. Выяснилось это после нескольких десятков жалоб пользователей, в результате чего компания провела расследование и подтвердила факт наличия вируса, вернее червя. Он способен поражать только компьютеры на Windows, но все современные антивирусные программы, если они своевременно обновлялись, способны его вычислить и удалить. Тем не менее, на официальном сайте Apple имеется на всякий случай инструкция по его устранению.
(Читать дальше)
Комментарии: 0 Просмотров: 1225 Группа: Security News |
Real-time Linux становится реальностью Добавил:extasy Тарас ChakuZa 2048 дней назад 
В ядро 2.6.18 будут включены патчи, превращающие Linux в систему реального времени. Таковые были разработаны ведущим сотрудником TimeSys Томасом Глейзнером и сотрудником Red Hat Инго Мольнаром. Общее число патчей составляет 279: 143 из Red Hat и 136 — от TimeSys. Подробности здесь:
http://www.linuxdevices.com/news/NS9566944929.html
Комментарии: 0 Просмотров: 420 Группа: Security News |
В драйверах NVIDIA обнаружена уязвимость Добавил:extasy Тарас ChakuZa 2048 дней назад 
Уязвимость существует из-за ошибки при воспроизведении glyphs в бинарном драйвере NVIDIA. Удаленный пользователь может вызвать переполнение буфера и аварийно завершить работу драйвера или выполнить произвольный код на целевой системе. Уязвимость может эксплуатироваться с помощью специально сформированной веб-страницы. «Дыре» присвоен рейтинг опасности «критическая». Уязвимы NVIDIA Driver For Linux v8774; NVIDIA Driver For Linux v8762; NVIDIA Driver for FreeBSD; NVIDIA Driver for Solaris. Для использования уязвимости есть эксплойт.
(Читать дальше)
Комментарии: 0 Просмотров: 445 Группа: Security News |
Недельный отчет о вирусах и вторжениях Добавил:extasy Тарас ChakuZa 2048 дней назад 
Первый вредоносный код в отчете прошедшей недели – червь W32/Nedro.B.worm, разработанный для заражения только Windows. Он распространяется по IRC и через Yahoo! messenger.
Чтобы остаться незамеченным Nedro.B выполняет ряд действий:
• Блокирует доступ к реестру Windows.
• Вносит модификации в систему для запуска кода червя при любом запуске файла с одним из следующих расширений: art, dat, avi, ini и pif.
• Назначает иконку Microsoft Word файлам .scr для того, чтобы сделать их менее подозрительными для пользователей.
• Скрывает файлы .bat, .com, .exe и .scr.
• Удаляет опцию “Выполнить” из меню “Пуск”.
• Запрещает просмотр пользователем содержимого жесткого диска через Проводника.
• Завершает множество приложений безопасности.
Эти действия не только позволяют Nedro.B скрывать себя, но также оставляют систему уязвимой для других вредоносных кодов.
Далее - Haxdoor.NJ – это бэкдор-троян, собирающий различные виды паролей с зараженного компьютера, например таких, как пароли начала сеанса работы, а также почтовых клиентов Outlook и The Bat. Haxdoor.NJ также пытается украсть пароли для систем eBay, e-gold и paypal. Если он находит эту информацию, то отправляет ее своему создателю, используя руткит Rootkit/Haxdoor.NJ.
В распространении Haxdoor.NJ полагается на хакера, поскольку не способен к автоматическому распространению. Этот руткит также открывает три произвольно выбираемых порта, чтобы позволить своему автору получить данные.
Для распространения Haxdoor.NJ внедряет свой код в процесс explorer.exe, тем самым обеспечивая свой запуск при каждой загрузке системы. Он предотвращает работу брандмауэра Windows XP SP2, изменяя его настройки таким образом, чтобы считаться авторизованным приложением.
(Читать дальше)
Комментарии: 0 Просмотров: 5687 Группа: Security News |