Национальная комиссия по информатике и правам Франции (CNIL) первой получила доступ к образцам данных, которые были по ошибке перехвачены автомобилями Google Street View из открытых WiFi-сетей,
сообщает IDG News. Комиссия обнаружила то, что было ясно и без всякого исследования — что среди этих данных порой встречается критическая информация.
"Пока ещё рано говорить, чем завершится это исследование, — заявили в CNIL. — Однако мы уже можем утверждать, что [...] Google действительно собрал пароли доступа к электронной почте [и] фрагменты содержимого email-сообщений".
[ Administrator, 21 июня 2010, 23:22 | Просмотров: 3902 | Комментариев: 0 ]
Вредоносная программа (буквальный перевод англоязычного термина
Malware, malicious — злонамеренный и software — программное обеспечение, жаргонное название —
«малварь») — злонамеренная программа, то есть программа, созданная со злым умыслом и/или злыми намерениями.
Синонимы # badware (bad — плохое и (soft)ware — программное обеспечение) — плохое программное обеспечение.
# computer contaminant (computer — компьютер и contaminant — загрязнитель) — это термин для обозначения вредоносного программного обеспечения, который используется в законодательстве некоторых штатов
США, например Калифорнии и Западной Виргинии.
# crimeware (crime — преступность и (soft)ware — программное обеспечение) — класс вредоносных программ, специально созданный для автоматизации финансовых преступлений). Это не синоним термина malware (значение термина malware шире), но все программы, относящиеся к crimeware, являются вредоносными.
[ Zorro, 21 июня 2010, 16:15 | Просмотров: 14386 | Комментариев: 0 ]
В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена очередная уязвимость. На этот раз довольно серьёзная, поскольку она позволяет вычислить самое дорогое, что только есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.
Информация о "дыре" была раскрыта на конференции Telecomix Cipher. Если не вдаваться в технические подробности, то довольно будет ограничиться тем, что проблема существует только в случаях, если используется продвинутый протокол адресов IPv6. Впрочем, он по умолчанию включён в последних версиях Windows (Vista и 7), и наверняка многие пользователи даже не осознают этого.
[ Administrator, 19 июня 2010, 14:16 | Просмотров: 3724 | Комментариев: 0 ]
Внедрение SQL-кода - (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входящих данных, используемых в SQL-запросах.
Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
[ Zorro, 19 июня 2010, 13:55 | Просмотров: 29107 | Комментариев: 0 ]
Пользователи Android нашли интересную особенность смартфона HTC Incredible, которая может привести к компрометации человека, его использующего.
BGR пишет, что система HTC Sense оказывается снимает скриншоты процесса просмотра интернет-страниц для своего виджета и сохраняет их навсегда в файловой системе телефона.
Скриншоты не удаляются даже при перезагрузке и доступны любому, кто сможет их найти.
[ Zorro, 18 июня 2010, 22:02 | Просмотров: 4656 | Комментариев: 0 ]
Группа злоумышленников использует новую версию трояна
BlackEnergy для кражи паролей к системам онлайн-банкинга ряда российских и украинских банков. О своём исследовании этой вредоносной программы рассказал на конференции FIRST Джо Стюарт (Joe Stewart) из SecureWorks,
сообщает The Register.
BlackEnergy в своё время был хорошо известен как
DDoS-троян, но в августе 2008 года появился новый троянский инструментарий, который Стюарт называет
BlackEnergy 2. Он имеет много общего с предшественником и явно написан тем же человеком, однако представляет собой значительно более сложную и гибкую программу.
Одной из отличительных особенностей
BlackEnergy 2 является система плагинов, которая позволяет ему выполнять на заражённых компьютерах самые разные действия. Более того, разработкой плагинов может заниматься кто угодно, имеющий в своём распоряжении копию этого тулкита.
[ Administrator, 18 июня 2010, 18:55 | Просмотров: 5116 | Комментариев: 0 ]
Антивирусная лаборатория PandaLabs зарегистрировала появление многочисленных веб-страниц, через которые распространяется фальшивый антивирус MySecurityEngine. Все эти страницы связаны с Чемпионатом мира по футболу 2010 в Южной Африке и появляются на первых страницах поиска.
Например, вводя в строку поиска Google, запрос "World Cup Live", я получил интересный результат, так как из более чем 7.5 миллионов результатов, на первую страницу (при 100 результатов на странице) были найдены 2 сайты, о которых Google предупредил что «Этот сайт может нанести вред Вашему компьютеру».
[ Administrator, 17 июня 2010, 18:45 | Просмотров: 4415 | Комментариев: 1 ]
Avira AntiVir Personal — бесплатный антивирус компании Avira GmbH, мощный и гибкий инструмент способный надежно защитить в реальном времени персональный компьютер пользователя от вирусов, вредоносного и шпионского программного обеспечения, нежелательных программ и других Интернет-угроз, которые могут повредить безопасности системы, вызвать нежелательную программную активность, передать третьем лицам конфиденциальную информацию или другие несанкционированные действия.
[ Administrator, 17 июня 2010, 18:39 | Просмотров: 9542 | Комментариев: 0 ]
Информационная система крупнейшего оператора спутникового телевидения «Триколор ТВ» подверглась атаке хакеров. Им удалось заблокировать меньше 1% абонентских карт, но в зоне риска оказалась большая часть клиентов.
От атаки пострадали владельцы карт доступа так называемой 12-й серии (третья и четвертая цифры в номерах таких карт — 1 и 2), сообщила компания. По подсчетам представителей «Триколор ТВ», таких карт — около 25 000 (всего у компании примерно 6,5 млн абонентов). Работоспособность приемного оборудования оператор обещает полностью восстановить до конца месяца. Для того чтобы снова подключиться к «Триколору», абоненты должны будут обменять отключенные карты на новые, следуя инструкциям на сайте компании.
[ Administrator, 17 июня 2010, 13:22 | Просмотров: 6838 | Комментариев: 1 ]
Разработчики проекта Mozilla выпустили новую ознакомительную версию web-браузера
Firefox 3.7/4.0 Alpha 5 Mozilla Developer Preview на Gecko 1.9.3 Alpha является ранней версией разрабатываемого продукта и включает в себя новые функции в движке рендеринга Gecko. Он создан исключительно в тестовых целях и предназначени для разработчиков веб-приложений и нашего сообщества тестировщиков. Пользователям Mozilla Firefox не следует использовать этот Mozilla Developer Preview.
Gecko 1.9.3 Alpha включает в себя новые функции, которые можно протестировать, установив эту сборку Mozilla Developer Preview. Многие из этих функций все ещё находятся в разработке, и хотя они скорее всего появятся в какой-либо из будущих версий Mozilla Firefox, некоторые из них могут быть более сырыми чем другие.
[ Zorro, 17 июня 2010, 11:34 | Просмотров: 5764 | Комментариев: 0 ]