|
Okazuje się, że niektóre systemy wykrywania/zapobiegania włamaniom do sieci komputerowej (IDS/IPS) mogą nie zadziałać w pożądany sposób , jeśli zastosuje się pewne szczególne kodowanie z rodziny Unicode. Jeśli użytkownik zastosuje Unicode typu full-width/half-width do zakodowania znaków np. ruchu http, wówczas systemy IDS/IPS mogą nie rozpoznać ukrytego kodu złośliwego. |
|
Czytaj całość...
|
|
|
Według badań przeprowadzonych przez IDC oraz Carnegie Mellon University, Department of Defense największym zagrożeniem dla bezpieczeństwa IT jest samo IT, a precyzyjniej - dział IT. Wyniki tych badań wskazują, że przedsiębiorstwa najbardziej obawiają się ataków z wewnątrz organizacji. Co więcej, 86% sprawców takich ataków posiada stanowiska techniczne, z czego 57% wykonało atak po zwolnieniu ich z pracy. |
|
Czytaj całość...
|
|
|
Na początku maja w Los Angeles Microsoft przedstawił swoją wizję w zakresie rozwiązań w obszarze bezpieczeństwa i zarządzania IT. Na rynku pojawiły się dwa zintegrowane ze sobą produkty: MS Forefront Client Security i System Center Essentials. |
|
Czytaj całość...
|
|
|
Według najnowszych badań przeprowadzonych przez ARMA International wśród blisko 600 specjalistów IT i HR, ponad połowa organizacji w krajach zachodnich nie szkoli skutecznie swoich pracowników w zakresie postępowania z wrażliwymi danymi. Około 45% firm nie prowadzi formalnego szkolenia pracowników z zasad postępowania z dokumentami i informacją. Blisko 46% firm nie planuje tego typu szkoleń w najbliższej przyszłości. Według raportu, co trzecia firma nie będzie szkoliła swoich pracowników z bezpieczeństwa informacji. |
|
Czytaj całość...
|
|
|
W systemie Novell NetMail zidentyfikowano lukę przepełnienia bufora, która pozwala zdalnie nieuwierzytelnionej osobie wykonać dowolny kod z uprawnieniami usługi (najczęściej będzie to konto NetMailService). Luka dotyczy wersji 3.52e_FTF2 programu Novell NetMail, ale nie wykluczone, że wcześniejsze wersje mogą również wykazywać tę podatność. Novell udostępnił wersję beta 3.52f, w której wyeliminowano ten błąd. Użytkownicy, którzy nie zainstalują tej wersji beta, mogą ograniczyć dostęp do tej usługi do zaufanych komputerów odpowiednimi regułami zapory sieciowej. Szczególy dotyczące tej luki |
|
|
Panda Software udostępniła wersję Internet Security Suite 2007 dla MS Windows Vista. Oprogramowanie to działa także w systemie Windows XP. Zawiera ono moduł tworzenia automatycznego tworzenia kopii zapasowej danych użytkownika oraz darmową subskrypcję przestrzeni dyskowej online na okres dwóch miesięcy. |
|
Czytaj całość...
|
|
|
Microsoft opublikował zbiorczy biuletyn zabezpieczeń zawierający 7 krytycznych poprawek związanych z ostatnio wykrytymi błędami. |
|
Czytaj całość...
|
|
|
Dzisiaj opublikowano informację, że podatność programu WinAmp związana z obsługą plików MP4 została już zlikwidowana. Producent - Nullsoft - umieścił na swojej stronie uaktualnienie, które poprawia znaleziony błąd przepełnienia bufora. Nullsoft obiecuje, że kolejna wersja WinAmp 5.35 będzie już wolna od tego błędu. Czas reakcji producenta - 7 dni. |
|
|
Nietypowy konkurs, w ramach którego należało włamać się do komputera MacBook Pro, zorganizowano podczas odbywającej się w Vancouver konferencji CanSecWest (poświęconej tematyce bezpieczeństwa komputera). Konkurs początkowo przeznaczony był tylko dla zaproszonych uczestników konferencji, którzy mieli włamać się do komputera przez bezprzewodowy punkt dostępowy. Początkowe zasady konkursu przewidywały stworzenie exploita atakującego komputer bez interakcji użytkownika - nagrodą za to był MacBook Pro. Po pewnym czasie zasady zmieniono. Udział w zawodach umożliwiono użytkownikom nieobecnym na konferencji - mogli oni w konkursie wykorzystać również exploity w postaci "złośliwych" stron internetowych; dodano też do listy nagród premię pieniężną. Włamanie do MacBooka Pro udało się nowojorczykowi o nazwisku Dino Dai Zovi, który wykrył i wykorzystał lukę w odtwarzaczu QuickTime, co pozwoliło mu uzyskać pełną kontrolę nad atakowanym systemem. |
|
Czytaj całość...
|
|
|
Firma Symantec poinformowała o pojawieniu się podczas weekendu nowej odmiany wykrytego wcześniej trojana o nazwie Kardphisher. Nowa edycja robi spore zamieszanie ponieważ podszywa się pod dobrze znany użytkownikom Windows, kontrowersyjny mechanizm Windows Genuine Advantage sprawdzający oryginalność naszych „Okienek”. |
|
Czytaj całość...
|
|
|
<< « start < wstecz 1 2 3 4 5 6 7 dalej » > koniec » >>
|
| Pozycje :: 41 - 50 z 66 |