InfoSec

Info saugumo blogas

Kategorija 'eSauga

« Ankstesnis puslapisKitas puslapis »

Botai puola MAMBO

2006 rugpjūčio 27

Sklinda naujas botas, kuriuo įsilaužėliai siekia, per turimus pažeidžiamumus, sukompromituoti Mambo turinio valdymo sistemą.SecurityFocus atlikta analizė patvirtina, kad dėl lapkričio 16 d. paskelbtų Mambo pažeidžiamumų, didelis skaičius interneto svetainių naudojančių šią turinio valdymo sistemą buvo sudarkytos (defaced).

Nėra komentarų »

Eilinis pažeidžiamumas interneto naršyklėje Internet Explorer

2006 rugpjūčio 27

Vėl rasta klaida labiausiai paplitusioje naršyklėje. Kaip praneša kompanija Secunia, klaida susijusi su Microsoft.XMLHTTP komponento funkcija “open()”. Pasinaudojęs pažeidžiamumu įsilaužėlis teoriškai gautų priėjimą prie aukos kompiuterio.

Nėra komentarų »

“Žvejai” (phishers) užmeta tinklus Europoje

2006 rugpjūčio 27

Saugumo stebėtojai praneša “phishing” atakų antplūdį nukreiptą prieš Europos bankus. Praeitą savaitgalį (rugsėjo 17-18 d.) saugos firma Websense aptiko virš 20 tokių “phishing” atakų.

Nėra komentarų »

Firefox surastos dvi saugumo spragos

2006 rugpjūčio 27

nterneto naršyklėje Firefox aptiktos dvi saugumo spragos. Pasinaudodamas šiomis klaidomis, įsilaužėlis kompiuteryje, kuriame įdiegtą ši naršyklė, gali vykdyti savo sugeneruotą kodą. Skylės aptiktos naršyklės 1.0.3 versijoje (gali būti ir ankstesnių versijų) ir kol kas neegzistuoja pataisymų joms panaikinti.

Nėra komentarų »

IE, Outlook Express ir Outlook kritinės klaidos

2006 rugpjūčio 27

Kompanijos eEye Digital Security specialistai, atrado naujas klaidas Microsoft programinėje įrangoje. Šį kartą saugumo spragos atrastos populiariausioje naršyklėje Internet Explorer, pašto klientuose Outlook Express ir Outlook, su nekeistais nustatymais.

Nėra komentarų »

Symantec’s AntiVirus Corporate Edition 9.0 versijoje aptikta pavojinga klaida

2006 rugpjūčio 27

Kaip praneša Bugtraq, korporacijos Symantec, kuri specializuojasi antivirusiniuose sprendimuose, korporaciniame sprendimo devintoje versijoje aptikta rimta saugumo skylė. Pasirodo, kad AntiVirus junkdamasis į vidinį LiveUpdate serverį, išsaugo vartotojo vardus ir slaptažodžius niekaip neapsaugotame tekstiniame faile, kuris įrašomas fiksuotoje vietoje tinkle, prieinama bet kuriam tinklo vartotojui.

Nėra komentarų »

Interneto naršyklėje Internet Explorer rasta naujas pažeidžiamumas

2006 rugpjūčio 27

Labiausiai paplitusioje naršyklėje Microsoft Internet Explorer (IE) rastas eilinis pažeidžiamumas, kurį išnaudodamas piktavalis gali gauti nesankcionuotą priėjimą prie nutolusio kompiuterio ir vykdyti jame destrukcinius veiksmus.Apie pažeidžiamumą pranešė žinomas, nepriklausomas saugomo ekspertas Tomas Ferisas (Tom Ferris). Atakos realizavimui reikia priversti vartotoją apsilankyti interneto svetainėje su specialiai su formuotu HTML kodu, kurio peržiūrėjimas iššaukia buferio persipildimo (buffer [...]

Nėra komentarų »

Sukčių grupuotė uždirbo milijoną dolerių per internet-telefoniją

2006 rugpjūčio 27

FTB (FBI) Majamyje areštavo hakerį, kuris išlauždavo internet-telefonijos tinklus ir sugebėjo parduoti daugiau kaip 10 milijonų minučių telefoninių skambučių už daugiau kaip milijoną dolerių.
Tirdama šią byla FTB atliko devynias kratas šešiose valstijose, kurių metu ir buvo areštuotas venesuelietis Edwin Andres Pena. Sulaikytajam pareikšti kaltinimai įsilaužimais į kompanijos Newark, laikotarpyje nuo 2004 lapkričio iki 2006 gegužės.
Tyrimo [...]

Nėra komentarų »

Brazilijoje uždėti antrankiai 85-iems bankų įsilaužėliams elektroninėje erdvėje

2006 rugpjūčio 27

Praėjusią savaitę, per Brazilijos federalinės policijos nusikaltėlių paieškos operaciją, buvo suimti 85 asmenys įtariami įsilaužimais į bankų sąskaitas. Pavogtos sumos siekia 33 milijonus dolerių. Operacijos vykdimui buvo išduoti 105 arešto orderiai, reide dalyvavo 410 pareigūnų.

Nėra komentarų »

SANS: Hakeriai vis dažniau užsiima kriminaliniu verslu

2006 rugpjūčio 27

Šiuolaikiniai hakeriai – tai ne tik paaugliai, norintys aštrių pojūčių, bet ir rimti specialistai, kurie išnaudoja savo žinias kriminaliniais tikslais. Jie sukuria naują bangą kompiuterinių nusikaltimų, paremtų kitais principais, jų tikslas – nelegalus praturtėjimas.

Nėra komentarų »

« AtgalPirmyn »