Autorzy | Polityka legalności | Reklama | Kontakt
centrum.bezpieczenstwa.pl  
Start arrow Bezpieczeństwo informacji
Unicode może być wykorzystany do obejścia systemów IDS/IPS

Okazuje się, że niektóre systemy wykrywania/zapobiegania włamaniom do sieci komputerowej (IDS/IPS) mogą nie zadziałać w pożądany sposób , jeśli zastosuje się pewne szczególne kodowanie z rodziny Unicode. Jeśli użytkownik zastosuje Unicode typu full-width/half-width do zakodowania znaków np. ruchu http, wówczas systemy IDS/IPS mogą nie rozpoznać ukrytego kodu złośliwego.

Czytaj całość...
 
Najpoważniejsze zagrożenie dla IT
Według badań przeprowadzonych przez IDC oraz Carnegie Mellon University, Department of Defense największym zagrożeniem dla bezpieczeństwa IT jest samo IT, a precyzyjniej - dział IT. Wyniki tych badań wskazują, że przedsiębiorstwa najbardziej obawiają się ataków z wewnątrz organizacji. Co więcej, 86% sprawców takich ataków posiada stanowiska techniczne, z czego 57% wykonało atak po zwolnieniu ich z pracy.
Czytaj całość...
 
Bezpieczeństwo i zarządzanie IT - nowa propozycja Microsftu
Na początku maja w Los Angeles Microsoft przedstawił swoją wizję w zakresie rozwiązań w obszarze bezpieczeństwa i zarządzania IT. Na rynku pojawiły się dwa zintegrowane ze sobą produkty: MS Forefront Client Security i System Center Essentials.
Czytaj całość...
 
Świadomość zasad postępowania z informacją

Według najnowszych badań przeprowadzonych przez ARMA International wśród blisko 600 specjalistów IT i HR, ponad połowa organizacji w krajach zachodnich nie szkoli skutecznie swoich pracowników w zakresie postępowania z wrażliwymi danymi. Około 45% firm nie prowadzi formalnego szkolenia pracowników z zasad postępowania z dokumentami i informacją. Blisko 46% firm nie planuje tego typu szkoleń w najbliższej przyszłości. Według raportu, co trzecia firma nie będzie szkoliła swoich pracowników z bezpieczeństwa informacji.

Czytaj całość...
 
Przepełnienie bufora w Novell NetMail

W systemie Novell NetMail zidentyfikowano lukę przepełnienia bufora, która pozwala zdalnie nieuwierzytelnionej osobie wykonać dowolny kod z uprawnieniami usługi (najczęściej będzie to konto NetMailService). Luka dotyczy wersji 3.52e_FTF2 programu Novell NetMail, ale nie wykluczone, że wcześniejsze wersje mogą również wykazywać tę podatność. Novell udostępnił wersję beta 3.52f, w której wyeliminowano ten błąd. Użytkownicy, którzy nie zainstalują tej wersji beta, mogą ograniczyć dostęp do tej usługi do zaufanych komputerów odpowiednimi regułami zapory sieciowej. 

Szczególy dotyczące tej luki  

 
Panda udostępnia swoje oprogramowanie dla Windows Vista

Panda Software udostępniła wersję Internet Security Suite 2007 dla MS Windows Vista. Oprogramowanie to działa także w systemie Windows XP. Zawiera ono moduł tworzenia automatycznego tworzenia kopii zapasowej danych użytkownika oraz darmową subskrypcję przestrzeni dyskowej online na okres dwóch miesięcy.

Czytaj całość...
 
Krytyczne aktualizacje Microsoft
Microsoft opublikował zbiorczy biuletyn zabezpieczeń zawierający 7 krytycznych poprawek związanych z ostatnio wykrytymi błędami.
Czytaj całość...
 
WinAmp załatany

Dzisiaj opublikowano informację, że podatność programu WinAmp związana z obsługą plików MP4 została już zlikwidowana. Producent - Nullsoft - umieścił na swojej stronie uaktualnienie, które poprawia znaleziony błąd przepełnienia bufora. Nullsoft obiecuje, że kolejna wersja WinAmp 5.35 będzie już wolna od tego błędu.

Czas reakcji producenta - 7 dni. 

 
Dino Dai Zovi: Vista jest bezpieczniejsza niż Mac OS X
Nietypowy konkurs, w ramach którego należało włamać się do komputera MacBook Pro, zorganizowano podczas odbywającej się w Vancouver konferencji CanSecWest (poświęconej tematyce bezpieczeństwa komputera). Konkurs początkowo przeznaczony był tylko dla zaproszonych uczestników konferencji, którzy mieli włamać się do komputera przez bezprzewodowy punkt dostępowy. Początkowe zasady konkursu przewidywały stworzenie exploita atakującego komputer bez interakcji użytkownika - nagrodą za to był MacBook Pro. Po pewnym czasie zasady zmieniono. Udział w zawodach umożliwiono użytkownikom nieobecnym na konferencji - mogli oni w konkursie wykorzystać również exploity w postaci "złośliwych" stron internetowych; dodano też do listy nagród premię pieniężną. Włamanie do MacBooka Pro udało się nowojorczykowi o nazwisku Dino Dai Zovi, który wykrył i wykorzystał lukę w odtwarzaczu QuickTime, co pozwoliło mu uzyskać pełną kontrolę nad atakowanym systemem.
 
Czytaj całość...
 
Niebezpieczne WGA
Firma Symantec poinformowała o pojawieniu się podczas weekendu nowej odmiany wykrytego wcześniej trojana o nazwie Kardphisher. Nowa edycja robi spore zamieszanie ponieważ podszywa się pod dobrze znany użytkownikom Windows, kontrowersyjny mechanizm Windows Genuine Advantage sprawdzający oryginalność naszych „Okienek”.
Czytaj całość...
 
<< « start < wstecz 1 2 3 4 5 6 7 dalej » > koniec » >>

Pozycje :: 41 - 50 z 66
Nowości
Top 5
Autorzy serwisu
  Krzysztof Maćkowiak

 Krzysztof  Maćkowiak

 Dariusz Rutkowski   Dariusz Rutkowski
  
Polecamy wywiad
 Joanna Rutkowska

 Joanna   Rutkowska 

 Specjalistka ds. bezpieczeństwa systemów operacyjnych

  
Lektury obowiązkowe
 Vademecum hakera. Edycja plików binarnych  Hakerskie łamigłówki
Partnerzy Centrum
 Locos