| Отчет Министра Эстонии о безопасности | | Добавил: |
28-ого ноября Центр Стратегических и Международных Исследований в Вашингтоне принимал гостей из Эстонии для обсуждений темы "Кибер-пространство: безопасности в наших руках". Министр Эстонии предоставил полный отчет об интернет-атаках на его страну прошлой весной. Видео, аудио выступления и доклад Министра находятся здесь www.web-hack.ru/Video,%20audio,%20and%20a%20full%2....
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 177 | |
| Обзор вирусной активности - ноябрь 2007 | | Добавил: |
Ежемесячный отчет (www.kaspersky.ru/news?id=207732645) «Лаборатории Касперского» о вирусной активности. Сообщается, что ноябрь 2007 года не был отмечен более-менее серьезными эпидемиями в электронной почте. "Внезапная смена всей лидирующей тройки, вызванная стремительным ростом показателей червей Scano.gen (+12 мест), Mytob.t (+12 мест) и NetSky.x (+8 мест), является всего лишь отражением в действительности незначительного количества вредоносных программ, распространявшихся в почтовом трафике." Итоги ноября представлены здесь www.web-hack.ru/Итоги%20ноября.
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 182 | |
| Обзор вирусной активности - ноябрь 2007 | | Добавил: |
[[Заголовок посилання]http://syux.vf]
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 218 | |
| MySQL 5.0.51 | | Добавил: |
Cегодня была анонсирована новая версия СУБД, в которой исправлены некоторые проблемы безопасности. Одна из них позволяла злоумышленнику изменить данные в системных таблицах. Некоторые новшества на русском описаны здесь www.opennet.ru/opennews/art.shtml?num=13119. Сама статья расположена на этой странице permalink.gmane.org/gmane.comp.db.mysql.announce/3....
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 195 | |
| День Google Code 2007 в Москве | | Добавил: |
День Google Code (google.ru/googlecodeday07) – это однодневная конференция, на которой инженеры Google проведут мастер-классы и практические семинары. Расскажут об основных API Google на сегодняшний день, а так же покажут, что и как можно сделать с их помощью. Представлять API в Москве будут не только инженеры Google Россия, но и их коллеги из Цюриха, Лондона и Маунтин Вью. Окончательная программа конференции будет опубликована чуть позже в официальном блоге Google Россия. Записаться на День Google Code 19 декабря в Москве можно здесь google.ru/googlecodeday07. Участие в конференции бесплатное.
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 634 | |
| WinHex 14.6 | | Добавил: |
Новая версия WinHex (www.winhex.com/winhex/) - универсального HEX-редактора. Позволяет работать с жесткими дисками, дискетами, CD-ROM, DVD, ZIP, Smart Media, Compact Flash memory cards и прочими носителями, при этом поддерживается FAT12, FAT16, FAT32, NTFS, CDFS.
www.web-hack.ru.hosted.by.0x7.net/soft/system/winh...
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 119 | |
| PHP Inside #20 | | Добавил: |
В журнале для веб-разработчиков "PHP Inside"(phpinside.ru/) публикуются материалы так или иначе связанные с веб-программированием на PHP. В круг интересов также попадают связанные с PHP технологии: операционные системы для веб-серверов, системы управления базами данных, веб-серверы, программное обеспечение для PHP-разработчиков и т.д. Помимо сугубо технических материалов, в журнале публикуются и интервью с разработчиками, авторами книг по PHP и тематических веб-ресурсов. Официальная информация от издателей журнала.www.phpinside.ru/?q=node/700
Download: www.web-hack.ru.hosted.by.0x7.net/books/RUS/e-zine...
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 585 | |
| Защита от вторжений. Расследование компьютерных преступлений | | Добавил: |
В книге Вы узнаете секреты и стратегии восстановления от последствий компьютерных преступлений.
Научитесь правильно реагировать на нарушения безопасности и атаки хакеров с помощью этого содержательного и практического руководства. Вы подробно познакомитесь со всем процессом компьютерной судебной экспертизы и узнаете о важности следования специальным процедурам сразу после совершения компьютерного преступления.
(Читать дальше)
| extasy Тарас ChakuZa 719 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 131 | |
| Steganos Privacy Suite 2008 | | Добавил: |
Steganos Privacy Suite - это набор утилит для всесторонней защиты компьютера, позволяющих серьезно позаботиться о сохранности информации. Программа умеет шифровать данные, сохраняя их на виртуальном зашифрованном диске, прятать информацию в звуковых и графических файлах без потери работоспособности, вести шифрованную переписку по электронной почте, блокировать компьютер, удалять файлы, не оставляя ни малейшего шанса на восстановление и т. д. Новая версия имеет ряд улучшений: размер контейнера увеличен до 512 Гб, Mail Client Safe теперь прекрасно работает с Outlook Express и Windows Mail, появилась возможность автоматической очистки жесткого диска от разнообразного "мусора" по результатам проверки активности пользователя в системе. Кроме того, обновлен инструмент InternetTraceDestructor, который теперь поддерживает Microsoft Office 2007. И это еще не все! За полным списком изменений идем на https://www.steganos.com/us/. Там же можно найти полезную информацию о других продуктах и о ценах на них, которые к новогодним праздникам заметно снижаются.
Скачать: _http://www.web-hack.ru.hosted.by.0x7.net/soft/secu...
| extasy Тарас ChakuZa 720 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 153 | |
| Хакеры попробывали ворваться в сеть Роллс-Ройса | | Добавил: |
Это случалось прежде, но на сей раз, хакеры не очень "напылили", поскольку им не удалось обратиться к важным данным сохраненным на компьютерах. Роллс-Ройс - известная компания, которая специализируется на выпуске роскошных транспортных средств и механизмов для самолетов стала жертвой китайской атаки, нацеленной на хищение важных приватных данных, хранившихся на компьютерах фирмы. Согласно сообщению "TerraNet", некоторые анонимные источники доложили, что хакеры попытались ворваться в компьютеры, но им не удавалось достигнуть ценной информации благодаря проведенным защитным действиям.
news.softpedia.com/news/Hackers-Broke-Into-The-Rol...
| extasy Тарас ChakuZa 720 дней назад  |
| Комментарии: 0 Метки: Хакеры Группа: Security News | Просмотров: 475 | |
| Microsoft подтвердила наличие средств обхода активации Windo... | | Добавил: |
Microsoft подтвердила факт появления в сети средств для обхода активации Windows Vista, основанных на изменении данных в BIOS, в результате чего система воспринимает установленную материнскую плату в качестве платы, поставленной фирмой-изготовителем комплектного оборудования (OEM), что позволяет пропустить процесс активации. Как сообщает в своем блоке менеджер Microsoft Алекс Кохис, этот метод обхода активации был известен еще для Windows XP, однако не получил широкого распространения, так как эту систему было проще взломать другими способами. Microsoft пока не планирует предпринимать какие-либо меры по борьбе с этим методом обхода активации, считая его "безумным".
(Читать дальше)
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 172 | |
| Microsoft сообщила о 0-day-атаке на DNS-сервер | | Добавил: |
Microsoft выпустила предупреждение о возможных атаках на критическую уязвимость в сервисе DNS Service, позволяющую выполнить произвольный код с правами Local System, отправив специально сформированный RPC-запрос на Windows 2000 Server SP4, Server 2003 SP1 и SP2. Более новые версии Windows Server уязвимости не подвержены, хотя Microsoft не исключает, что во второй раз в этом году обновление выйдет вне графика.
(Читать дальше)
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 265 | |
| Scapy 1.1.1 | | Добавил: |
Scapy - мощное интерактивное средство манипулирования пакетами. Включает в себя генератор пакетов, сканер сети, средство определения структуры сети и анализатор пакетов. Интерактивное взаимодействие обеспечивается интерпретатором языка Python. Можно легко создавать отчетные модули. Это средство предназначено примерно для тех же целей, что и ttlscan, nmap, hping, queso, p0f, xprobe, arping, arp-sk, arpspoof, firewalk, irpas, tethereal, tcpdump и т.п. В новой версии исправлены многие ошибки и сделаны усовершенствования в коде (см. changelog.txt). Официальный сайт программы.http://www.secdev.org/projects/scapy/
down:http://v3n.0x7.net/soft/scan/scapy-1.1.1.tar.gz
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 357 | |
| Журнал Sage от McAfee | | Добавил: |
McAfee Avert Labs опубликовала второй выпуск журнала Sage (англ.), первый выпуск которого дебютировал в июле 2006 года. "Постоянная борьба с авторами вредоносного кода представляет из себя "гонку вооружения", пишет Dan Sommer в его заметке. Журнал частично состоит из рекламы продуктов McAfee, но он также включает в себя статьи сотрудников компании. Имеются разделы, посвященные статистике спама и использования пиратского ПО. Также рассматриваются такие темы, как безопасность пользователей ноутбуков и систем управления в области промышленности.
http://www.mcafee.com/us/local_content/misc/sage_0...
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 2247 | |
| Немецкий министр хочет доступа к частным компьютерам | | Добавил: |
Министр внутренних дел Германии Wolfgang Schaeuble подтвердил свои планы на утверждение изменений в конституции для разрешения государственным органам доступа к компьютерам частных лиц, в интервью, опубликованном в газете Handelsblatt. "При определенных условиях возможность такого доступа должно иметь Федеральное управление полиции Германии", сказал министр. Он пытался получить более широкие полномочия для полицейских и других государственных органов, в том числе хранение отпечатков пальцев всех немцев, но столкнулся с оппозицией внутри правящей коалиции. Напомним, что Министр внутренних дел заверил недавнее постановление федерального суда об отсутствии правовых оснований для скрытого сканирования компьютеров онлайн.
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 168 | |
| Nikto v1.36 | | Добавил: |
Программа представляет из себя сканнер уязвимостей Web-сервера на Perl, с поддержкой SSL. Nikto проводит аудит безопасности удаленного Web-сервера на наличие известных уязвимостей и неправильной конфигурации. В последней версии добавлен модуль для проверки http-методов PUT и DELETE, а также проверки заголовков. Посмотреть список всех изменений можно на этой странице.http://cirt.net/code/nikto.shtml
Down:http://v3n.0x7.net/soft/scan/nikto-1.36.tar.gz
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 132 | |
| AVG Anti-Rootkit | | Добавил: |
Компания Grisoft Software, разработчик AVG Internet Security, представила во вторник бесплатный продукт, направленный на выявление руткитов, троянов и другого подобного вредоносного софта. "Руткиты являются наибольшей угрозой в компьютерной безопасности. Мы считаем, что важно развивать этот бесплатный продукт сейчас", сказал Ричард Карлсон (Richard Carlson), управляющий директор Grisoft. Как и все продукты AVG, Anti-Rootkit предлагается пользователям бесплатно, регулярно обновляется и имеет простой пользовательский интерфейс.
(Читать дальше)
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 247 | |
| Jikto | | Добавил: |
Программа Jikto представляет из себя сканнер уязвимостей в веб-приложениях. Инструмент написан на JavaScript и может быть внедрен во вредоносную веб-страницу и использован по назначению. После чего "зажаренный" компьютер может служить для сбора данных, что позволит злоумышленнику оставаться незамеченным. В архиве с программой находится статья на английском про вредоносный код на JavaScript.
Download: http://v3n.0x7.net/soft/scan/jitko.zip
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 527 | |
| Winamp может помочь злоумышленнику использовать вашу систему | | Добавил: |
В настоящее время Winamp является одним из наиболее популярных аудио-плееров. Сегодня многие пользователи, возможно, начнут искать альтернативные аудио-плееры, после обнаружения ошибки в Winamp компанией Secunia. Уязвимость может позволить злоумышленнику контролировать компьютер пострадавших пользователей. Согласно докладу компании, уязвимости вызвана злонамеренными MAT файлами, которые могут позволить выполнение произвольного кода. Как правило, файл с расширением MAT, совместимый с Winamp, хранит информацию о формате аудио. Уязвимость была подтверждена только в версии 5.33, но предыдущие версии также могут быть подвержены опасности. "Петр Баниа сообщил об уязвимости в Winamp, которая потенциально может быть использована злоумышленником. Уязвимость возникает из-за ошибки в LIBSNDFILE.DLL при загрузке и выгрузке MAT (Matlab sound files) файлов". Предотвратить потенциальную опасность можно двумя способами: 1) использовать последнюю версию Winamp (5.34) 2) избегать открытия подозрительных MAT файлов.
| extasy Тарас ChakuZa 958 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 294 | |
| Interop Moscow 2007 | | Добавил: |
Interop Moscow 2007: ГЛАВНАЯ МИРОВАЯ ВЫСТАВКА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ПРОЙДЕТ В ЦЕНТРЕ МОСКВЫ
(Читать дальше)
| extasy Тарас ChakuZa 1091 день назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 1943 | |
| 5socks.net - Professional Socks 4/5 Service | | Добавил: |
5socks.net - Professional Socks 4/5 Service
(Читать дальше)
| extasy Тарас ChakuZa 1091 день назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 521 | |
| Apple продала партию iPod’ов с вирусом RavMonE.exe | | Добавил: |
Компания Apple вчера официально сообщила о том, что примерно 1% видео iPod’ов, выпущенных после 12 сентября этого года, заражены вирусом RavMonE.exe. Выяснилось это после нескольких десятков жалоб пользователей, в результате чего компания провела расследование и подтвердила факт наличия вируса, вернее червя. Он способен поражать только компьютеры на Windows, но все современные антивирусные программы, если они своевременно обновлялись, способны его вычислить и удалить. Тем не менее, на официальном сайте Apple имеется на всякий случай инструкция по его устранению.
(Читать дальше)
| extasy Тарас ChakuZa 1136 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 1175 | |
| Real-time Linux становится реальностью | | Добавил: |
В ядро 2.6.18 будут включены патчи, превращающие Linux в систему реального времени. Таковые были разработаны ведущим сотрудником TimeSys Томасом Глейзнером и сотрудником Red Hat Инго Мольнаром. Общее число патчей составляет 279: 143 из Red Hat и 136 — от TimeSys. Подробности здесь:
http://www.linuxdevices.com/news/NS9566944929.html
| extasy Тарас ChakuZa 1136 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 297 | |
| В драйверах NVIDIA обнаружена уязвимость | | Добавил: |
Уязвимость существует из-за ошибки при воспроизведении glyphs в бинарном драйвере NVIDIA. Удаленный пользователь может вызвать переполнение буфера и аварийно завершить работу драйвера или выполнить произвольный код на целевой системе. Уязвимость может эксплуатироваться с помощью специально сформированной веб-страницы. «Дыре» присвоен рейтинг опасности «критическая». Уязвимы NVIDIA Driver For Linux v8774; NVIDIA Driver For Linux v8762; NVIDIA Driver for FreeBSD; NVIDIA Driver for Solaris. Для использования уязвимости есть эксплойт.
(Читать дальше)
| extasy Тарас ChakuZa 1136 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 326 | |
| Недельный отчет о вирусах и вторжениях | | Добавил: |
Первый вредоносный код в отчете прошедшей недели – червь W32/Nedro.B.worm, разработанный для заражения только Windows. Он распространяется по IRC и через Yahoo! messenger.
Чтобы остаться незамеченным Nedro.B выполняет ряд действий:
• Блокирует доступ к реестру Windows.
• Вносит модификации в систему для запуска кода червя при любом запуске файла с одним из следующих расширений: art, dat, avi, ini и pif.
• Назначает иконку Microsoft Word файлам .scr для того, чтобы сделать их менее подозрительными для пользователей.
• Скрывает файлы .bat, .com, .exe и .scr.
• Удаляет опцию “Выполнить” из меню “Пуск”.
• Запрещает просмотр пользователем содержимого жесткого диска через Проводника.
• Завершает множество приложений безопасности.
Эти действия не только позволяют Nedro.B скрывать себя, но также оставляют систему уязвимой для других вредоносных кодов.
Далее - Haxdoor.NJ – это бэкдор-троян, собирающий различные виды паролей с зараженного компьютера, например таких, как пароли начала сеанса работы, а также почтовых клиентов Outlook и The Bat. Haxdoor.NJ также пытается украсть пароли для систем eBay, e-gold и paypal. Если он находит эту информацию, то отправляет ее своему создателю, используя руткит Rootkit/Haxdoor.NJ.
В распространении Haxdoor.NJ полагается на хакера, поскольку не способен к автоматическому распространению. Этот руткит также открывает три произвольно выбираемых порта, чтобы позволить своему автору получить данные.
Для распространения Haxdoor.NJ внедряет свой код в процесс explorer.exe, тем самым обеспечивая свой запуск при каждой загрузке системы. Он предотвращает работу брандмауэра Windows XP SP2, изменяя его настройки таким образом, чтобы считаться авторизованным приложением.
(Читать дальше)
| extasy Тарас ChakuZa 1136 дней назад  |
| Комментарии: 0 Группа: Security News | Просмотров: 240 | |