| RSS



Меню

Bookmark and Share


Календарь
«  Январь 2009  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Статистика
Ваш IP: 3.129.19.251
Вы используете: v





Сейчас на сайте:

Тех поддержка ->

Облако тэгов
ОС видио Tor Обратная сторона антенна 4.6 PHP Эксплоит Windows Server 2008 qip Virtual chroot kernel proc sysctl tune FreeBSD bridge Boot Disk Bluetooth GEO game directx Emulator Python Shell DDoS червь Conficker вирус троян Лаборатория Касперского пиратство apple iPhone ИТ-отрасль Щеголев Microsoft экономический кризис Twitter социальная сеть анонимность Лицензия Open Source ASP.NET MVC уязвимость MySQL база данных файлообмен закон франция пират Skype мобильный Deutsche Telekom Хакер киберпреступник Trend Micro кибератака Германия робот утечка данных персональные данные ноутбук интернет Китай цензура ядро Linux Торвальдс Windows Vista Acer Linux патент браузер Firefox Internet Explorer Opera Net Applications Safari Intel Linux Foundation Moblin Oracle патч банкомат кардер HSM IBM X-Force Cofee сша кибервойна Эстония Dell ИТ-специалист хакерские атаки Pirate Bay контроль кибербезопасность язык программирования The Pirate Bay Пиратская партия утечка информации приговор Mozilla Chrome безопасность Госдума СМИ Windows 8 Баллмер взлом Пентагон ботнет Украина Facebook Cisco cloud Windows XP нетбук торрент музыка биометрический nokia ФБР IP-адрес CIPAV Comcast sms RSA java Google CAPTCHA Symantec спам конфиденциальная информация инсайдер Perimetrix антивирус тест Anti-Malware Windows 7 операционная система Windows провайдер авторское право RapidShare UNIX свиной грипп шантаж дети EFF BluWiki копирайт экстремизм Panda Security cloud computing McAfee Cybercrime Response Unit Bottle Domains HTTPS ICANN студент шпионское ПО Норвегия школьник New York Times XSS YouTube Warner Music кибершпионаж КНДР Ubuntu свободное ПО AMD ATI касперский Россия РФ сервер хостинг фальшивый антивирус Comodo CA Wi-Fi D-Link суд пароль блог фишинг Одноклассники медведев контрафакт мошенник штраф Sony GPS по Gumblar JAVASCRIPT хакеры вредоносное ПО Yahoo ФАС компьютер Софт MPAA кибероружие PandaLabs Red Hat Минкомсвязи сбой ASUSTeK Computer мошенничество Доктор Веб ВКонтакте Cyber-Arc исходный код PCI DSS МВД фильтр порнография BREIN свобода слова Казахстан GEMA Autodesk сисадмин Gmail кредитная карта кибермошенник LiveJournal шифрование криптография Deep Purple банк нанотехнологии Wikipedia zero-day ColdFusion выборы кража данных DNS BIND Android BASIC атака Black Hat Mac OS X Click Forensics Clampi домен фсб Прокуратура Уголовное дело icq Barrelfish киберпреступность Sophos AT&T ошибка Electa Gamma Knife OpenBSD DARPA военные Сайт Visual Studio 2010 .NET Framework 4 Chrome OS электронная почта турция конференция спамер FTC полиция российская ОС Koobface Великобритания БЕЛОРУССИЯ грузия BSA Bittorrent облачные вычисления Azure Европа Dr.Web Билл Гейтс спецслужбы Cryzip Живой Журнал Royal Bank of Scotland смартфон Canonical Pwn2Own F-Secure Symbian Hotmail фильм

Главная » 2009 » Январь » 04

Топ-менеджер американской софтверной компании, занимающейся разработкой специализированного ПО для нужд нефтяной геологоразведки, избежал тюрьмы, признав себя виновным в краже защищенных паролем файлов с сайта своих конкурентов.

61-летний Джей И. Леонард отделался условным сроком продолжительностью 12 месяцев и 2500 долларов штрафа после того, как признался в краже файлов и их последующем использовании на рабочем совещании. Основным конкурентом руководимой им компании Platte River Associates является фирма Zetaware, получить конкурентные преимущества над которой он пытался проникнув в запароленный раздел сайта этой фирмы. Через неделю после этого возможность использования материалов с сайта он обсудил на рабочей встрече с персоналом.

Об этом стало известно руководителю Zetaware Жийонг Хе, который и пожаловался федералам. Причина уязвимости в безопасности неясна, однако Жийонг полагает, что Леонарду каким-то образом удалось узнать пароль. Он попытался скрыть свои следы, зайдя на сайт Zetaware с беспроводной точки доступа в международном аэропорту Хьюстона, который находится неподалеку от штаб-квартиры Zetaware и на большом удалении от офиса Platte в Колорадо.

Категория: | Просмотров: 1802 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (4)

Американские ученые из Мичиганского университета приблизились еще на один шаг к созданию квантовых компьютеров, которые, как предполагается, в перспективе заменят традиционные ПК. Квантовый компьютер оперирует с кубитами (квантовыми битами). Кубит - это не просто двоичная единица или двоичный ноль, он может принимать два эти значения одновременно. Таким образом, чем больше число кубитов, тем больше число различных значений может быть представлено сцепленными кубитами. Два кубита могут содержать четыре обрабатываемых одновременно значения, три кубита - восемь значений и так далее, в геометрической прогрессии. Величина квантового бита определяется спином электрона. В свою очередь, манипуляции со спином электрона осуществляются при помощи лазера, однако для этого ион предварительно должен быть заключен в ловушку. Как раз такое устройство и удалось сконструировать американским исследователям. В ходе эксперимента при помощи так называемой молекулярно-пучковой эпитаксии ученые вырастили полупроводниковый микрочип из арсенида галлия размером с почтовую марку. В центре чипа было сформировано свободное пространство микроскопических размеров, окруженное массивом электродов. Для удержания иона в ловушке применяется электрическое поле.

Ученые отмечают, что новая методика изготовления ионных ловушек может быть легко адаптирована для массового применения, поскольку основана на традиционном процессе литографии. Впрочем, квантовые компьютеры, по всей видимости, по ... Читать дальше »
Категория: | Просмотров: 1807 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (1)

В отчете Генерального инспектора, который был полностью завершен еще в июле, но опубликован только на прошлой неделе, содержится предостережение о том, что IT-персонал IRS не проверяет информацию из логов систем безопасности на постоянной основе.

В IRS успешно внедрили систему предотвращения нападений, а также схему контроля доступа для файрволов и роутеров, однако персонал Службы далеко не всегда внимательно изучает или сохраняет логи компьютерных систем. Кроме того, настройки на ряде роутеров и файрволов не соответствуют требованиям IRS.

Как подчеркивается в докладе, такие уязвимости могут привести к получению внешнего доступа к конфиденциальной информации налогоплательщиков, а злоумышленники при этом могут остаться необнаруженными в сети.

Также в отчете сообщается о том, что один из администраторов баз данных имел доступ к сведениям аудита роутеров, хотя внутренние правила безопасности IRS запрещают их независимый просмотр всем, кроме узкого круга отвечающих за роутеры специалистов. Кроме этого, IT-службе попеняли на то, что логи безопасности не сохраняются на два независимых сервера, как того требуют методические указания IRS.

Категория: | Просмотров: 1695 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Агентство национальной безопасности США запатентовало технологию, позволяющую выявлять попытки проникновения в компьютерные сети. Способ основан на измерении времени пересылки по сети данных различных типов и позволяет поднять тревогу, если этот процесс слишком затягивается.

Такие исследования проводились и ранее, однако запатентованный метод исповедует несколько иной подход, сравнивая время пересылки по сети отличающихся друг от друга типов данных, учитывая, тем самым, разницу в работе отдельных протоколов.

Данный метод может быть использован, например, для обнаружения фишинговых веб-сайтов, которые перехватывают обмен данными, идущий между пользователем и, скажем, банковским сайтом. Однако эксперт IOActive Дэн Камински не разделяет оптимизма разработчиков. Он говорит, что замедления в работе протоколов могут быть вызваны как вмешательством плохих парней, так и так и миллиардами других причин. В АНБ не стали отвечать на вопросы, связанные с полученным патентом, отметив лишь, что некоторые подпадающие под него технологии будут доступны через курируемую агентством программу Domestic Technology Transfer Program.

Категория: | Просмотров: 1667 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (1)

Национальный институт стандартов и технологий США (NIST) на прошлой неделе опубликовал сведения о 51 алгоритме, претендующем на звание следующего стандарта безопасного хеширования в США.

Целью конкурса является поиск надежной альтернативы текущему поколению алгоритмов хеширования (например, MD4, SHA-0 и SHA-1), которые оказались менее криптостойкими, чем ранее ожидалось. Участники соревнования представили свои проекты в конце октября текущего года. Опубликованный на прошлой неделе список содержит только те работы, которые прошли проверку на соответствие основным правительственным критериям.

Следующим шагом станет работа команд-участниц над взломом алгоритмов соперников. По информации официального сайта NIST, на данный момент три команды уже признали наличие уязвимостей в своих алгоритмах.

Алгоритмы хеширования являются весьма важными в компьютерной безопасности функциями. Хорошая функция приводит к полному изменению хэша даже при незначительной модификации исходного файла. Хеширование используется, например, при проверке целостности и в цифровых подписях.

В конце февраля следующего года будет организована конференция, в ходе которой будут обсуждаться имеющиеся предложения. К 2010 году количество претендентов планируется сократить до двенадцати или около того и после этого провести еще одну конференцию.

Категория: | Просмотров: 1809 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (1)

22 декабря, Мещанский суд Москвы приговорил к семи годам колонии бывшего ИТ-менеджера "Альфа-банка" Александра Паймуллина. Как сообщает "Коммерсант", Паймуллин (у него даже есть аккаунт в "Моем круге", и он "ищет работу с 26 апреля") обвиняют в крупном мошенничестве: по версии следствия, имея доступ к специальным аппаратно-программным комплексам процессингового центра Альфа-банка, он похитил более 600 тысяч евро.

Александр Паймуллин пришел в "Альфа-банк" в 2006 году - его взяли на должность ведущего менеджера отдела проектов управления развития систем процессингового центра. Вскоре после этого он стал руководителем этого отдела, однако затем решил "использовать свое служебное положение для личного обогащения". Для этого менеджер убедил нескольких своих знакомых получить пластиковые карточки, которые затем забрал себе, после чего воспользовался самодельной компьютерной "отмычкой", с помощью которой корректировал суммы наличных, снятых с этих пластиковых карт. В результате его действий снятие в банкомате одной тысячи евро обозначалось в банковской программе как снятие тысячи рублей.

Таким образом мошенник действовал до начала 2008 года - всего он успел провести 184 "операции". Теперь ему предстоит не только отмотать срок, но и выплатить банку украденную сумму - более 23,6 миллиона рублей.

Категория: | Просмотров: 1960 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

CastleCops, добровольная организация, занимавшаяся вопросами безопасности, посчитала свое дело законченным.

В течение шести лет в CastleCops боролись с сетевым мошенничеством, проводя расследования, связанные с вредоносным ПО и фишинговыми кампаниями, а также акции по прекращению деятельности киберпреступников. Проводились и добровольные обучающие программы, а также предоставлялся ряд других услуг, включая помощь в очистке компьютеров от вирусов для рядовых пользователей.

С момента основания организации в 2002 году ей удалось наладить тесное взаимодействие с другими членами антивирусного сообщества и органами правопорядка, чтобы вместе делать Интернет еще более чистым и безопасным местом. В ходе работы CastleCops часто сталкивалась с дефицитом финансирования, а также с нападениями киберпреступников. Например, сайту CastleCops приходилось иметь дело с DoS-атаками и попытками дискредитации ресурса.

В течение трех лет главным в CastleCops был Пол Лаудански, однако впоследствии он перешел на постоянную работу в Microsoft. Это стало началом конца ресурса, и его кончина была вполне предсказуемой.

В CastleCops сообщили, что все оставшиеся пожертвования, перечисленные через систему PalPal, будут возвращены обратно. А вот вернуть пожертвования, сделанные через чеки, не так просто и они будут перенаправлены в Internet Storm ... Читать дальше »

Категория: | Просмотров: 1754 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Плееры Zune модели 2006 года "зависли" с наступлением 2009 года. Неназванное число плееров, выпущенных компанией Microsoft, вышло из строя в связи с ошибкой в драйвере часов, из-за чего устройства некорректно работали по окончании високосного 2008 года.

Какое именно число плееров "зависло", точно не известно.Ошибка была обнаружена в 30-гигабайтной модели Zune. Остальной модельный ряд, в том числе и представленные осенью 2008 года новинки справились с наступлением 2009 года без технических неполадок.

Представители Microsoft уже выступили с официальным заявлением по поводу случившегося. В компании отметили, что для того, чтобы "зависший" плеер снова заработал, надо просто подождать: через 24 часа после зависания 30-гигабайтные Zune снова заработают. Подробное объяснение случившегося Microsoft разместила на странице техподдержки Zune.

Категория: | Просмотров: 1805 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Валерий Марчук

Вчера закончилась конференция 25C3 (25th Chaos Communication Congress) в Берлине. Одним из самых громких докладов на конференции стал доклад Александра Сотирова (Alexander Sotirov), Марка Стивенса (Marc Stevens) и Джекоба Аппельбаума (Jacob Appelbaum) – MD5 considered harmful today: Creating a rogue CA certificate. В этой статье я кратко опишу суть уязвимости и постараюсь ответить на возможные вопросы.

«Мы обнаружили уязвимость в Internet Public Key Infrastructure (PKI), используемой для выдачи цифровых сертификатов для Web сайтов. В качестве примера мы продемонстрировали часть атаки и успешно создали фальшивый CA сертификат, которому доверяют все современные браузеры. Сертификат позволяет нам выдать себя за любой сайт в интернете, использующий HTTPS, включая сайты банков и online магазинов»[1].

Суть уязвимости

Многие центры сертификации до сих пор используют MD5 хеши для проверки подлинности сертификатов. С 2004 года достоверно известно, что MD5 хеши являются слабыми с криптографической точки зрения. Злоумышленник может создать фальшивый сертификат-посредник центра сертификации (CA), и с его помощью, подписать произвольное количество сертификатов, например, для Web серверов, которые будут считаться доверенными для коневых сертификатов – тех, которые находятся в «доверенном списке» в вашем браузере. Александру Сотирову, Марку Стивенсу и Джекобу Аппельбауму удалось создать фальшивый сертифи ... Читать дальше »

Категория: | Просмотров: 2228 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Мусульманские хакеры вывели из строя портал ynetnews.com - англоязычный сайт израильской газеты "Едиот Ахронот".

Вместо новостей и статей на сайте примерно с 12:00 появляется черная заставка, с картинками "Холокоста", совершенного евреями в Палестине и американцами в Ираке.

Картинки сопровождаются двумя куплетами арабской песни, посвященной шахидам. Надписи поясняют, что "сионистский рак" поглотил всю территорию Палестины.

Исламские хакеры пишут, что единственной гарантией мира на Ближнем Востоке станет гибель сионизма.

Категория: | Просмотров: 1818 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Система онлайновой торговли золотом в крупнейшем по объему рыночной капитализации банке мира, Индустриальном и коммерческом банке Китая (ICBC), в минувшую пятницу дала 23-минутный сбой, что привело к шестикратному увеличению цены, предлагаемой покупателями за один грамм драгоценного металла.

Стоимость грамма взлетела до 848 юаней ($123), благодаря чему одна женщина в городе Сиань сумела заработать 126540 юаней ($18,4 тыс.) всего за одну минуту торгов. Общие убытки банка составили 10 млн юаней ($1,4 млн).

В субботу банк распространил заявление, в котором говорится, что все сделки, совершенные в течение данного 23-минутного отрезка времени, будут считаться недействительными в соответствии с соглашением, которое подписывают все участники онлайн-торгов. После этого представители банка начали производить обзвон клиентов и требовать возврата денег.

Однако в понедельник юрист компании Lanpeng Law Firm Чжань Чжифень заявил, что банк не имеет достаточных юридических оснований для подобных действий, поскольку клиенты продавали золото по ценам, которы ... Читать дальше »

Категория: | Просмотров: 1630 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Google пошла на агрессивный шаг, рекомендуя пользователям Gmail установку Chrome или Firefox вместо Internet explorer.

Целевой группой новой рекламной кампании поискового гиганта стали пользователи сервиса электронной почты Gmail. Google избрал достаточно агрессивную тактику, суть которой заключается в следующем.

Когда пользователь с Internet Explorer подключается к Gmail, то в правом верхнем углу появляется надпись "Get faster Google Mail" ("Получите более быстрый Google Mail"). Кликнув на нее, пользователь попадает на следующую страницу, где предлагается увеличить быстродействие Gmail путем установки Chrome или Firefox 3. Сопроводительный текст гласит, что браузеры становятся все быстрее и лучше, поэтому для более комфортной работы с веб-приложениями вроде Google Mail рекомендуется перейти на один из самых оптимальных браузеров под Windows, коим, по версии Google, является Chrome. Ниже имеется небольшой комментарий, в котором гово ... Читать дальше »

Категория: | Просмотров: 1752 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Microsoft решилась продлить жизнь Windows XP — ранее было официально заявлено, что продажи компьютеров с лицензированной XP должны прекратиться 31 января следующего года, но сейчас Microsoft вводит схему, которая позволит продавцам "железа" ставить на новую продукцию Windows XP до 30 мая 2009 года.

Ранее предполагалось, что Windows XP проживет до 2010 при условии, что ее будут ставить на нетбуки и дешевые лептопы.

Windows XP должна была исчезнуть с прилавков 30 января 2008, чтобы дать возможность стартовать продажам Windows Vista, которые начались в начале 2007 г.

Но несмотря на заявления компании о том, что Vista продается хорошо, потребители прореагировали на новую версию без энтузиазма. Многим производителям пришлось применять схему даунгрейд-лицензии, которая позволяет переставлять систему на уже купленном компьютере. Некоторые производители также рискнули продавать компьютеры с предустановленной ОС Linux, но клиенты, непривычные к этому семейству, не поддержали такое начинание.

... Читать дальше »

Категория: | Просмотров: 1761 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Исполнительный директор Mozilla Corporation Джон Лилли говорит, что на протяжении последних нескольких лет сотрудничество его компании с Google было "значительным", однако после выпуска браузера Google Chrome, отношения стали значительно более сложными. "У нас были хорошие и основательные взаимоотношения, но я бы солгал, если бы сказал, что в последнее время они не стали более сложными", - говорит он.

Лилли говорит, что до сентября 2008 года на рынке все было четко и логично - существовали Apple safari, Opera, Internet explorer и Firefox. За каждым из этих браузеров стояла своя поддержка. За открытым браузером Firefox в значительной мере находилась Google, из пожертвований которой на 85% состоял годовой бюджет Mozilla. Однако с выходом Google Chrome, ситуация запуталась - Google оказались фактически в ситуации поддер ... Читать дальше »

Категория: | Просмотров: 1981 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Сегодняшний день ознаменовался для Рунета чередой сбоев с доступом к известным ресурсам. Технические сбои разной степени тяжести испытывали сайты оппозиции и социальная сеть "Одноклассники".

С 11 утра работа сайтов "Грани.ру", "Каспаров.ру" и "Нацбол.ру" периодически блокировалась хакерами. В настоящее время работа ресурсов восстановлена.

Также сегодня некоторое время был недоступен сайт крупнейшей российской социальной сети, "Одноклассники". 17 часов 30 минут по московскому времени сайт снова заработал.

Причина ухода в офлайн сервиса, объединяющего 27 миллионов пользователей, неизвестна. По некоторым сведениям, ресурс подвергся хакерской атаке.

Отключение произошло во время бойкота "Одноклассников" пользователями, требующими отмены платы за ряд услуг. Они договорились не заходить на ресурс с 23 по 25 декабря и свести свою активность на нем к минимуму до 31 января.

Участники бойкота заметили отключение "Одноклассников" примерно в 14 часов. Тогда на сайте была надпис ... Читать дальше »

Категория: | Просмотров: 1738 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Федеральная антимонопольная служба России (ФАС) начала расследование деятельности московских интернет-провайдеров.

Поводом для проверки стала значительная разница в тарифах, по которым провайдеры предоставляют доступ в интернет физическим и юридическим лицам, при одинаковой себестоимости услуг. Так, например, один из провайдеров, по данным издания, предоставляет безлимитный доступ для частных лиц за 450 рублей в месяц при скорости передачи данных 2560 килобит в секунду, в то время как предприятиям малого бизнеса безлимитный доступ обойдется в 1900 рублей в месяц при скорости 256 килобит в секунду. Выделенка со скоростью 100 мегабит в секунду и лимитом два гигабайта обойдется физическим лицам в 400 рублей в месяц, а юридическим - 1300 рублей. В среднем же гигабайт трафика обходится частным пользователям в десять раз дешевле, чем корпоративным клиентам.

Также в антимонопольном ведомстве сообщили, что проверяют провайдеров и на предмет других нарушений закона о конкуренции. В частности, их подозревают в согласованном разделе рынка, когда одна из компаний ... Читать дальше »

Категория: | Просмотров: 1709 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Корпорация Microsoft прокомментировала недавно появившиеся в Сети сообщения о новой уязвимости в программном проигрывателе Windows Media Player.

На прошлой неделе эксперт по вопросам компьютерной безопасности Лоран Гаффи распространил информацию о критической уязвимости в Windows Media Player, которая якобы может использоваться злоумышленниками с целью выполнения на компьютере жертвы произвольного программного кода. По данным Гаффи, для организации атаки необходимо вынудить пользователя открыть сформированный специальным образом файл в формате WAV, SND или MIDI. Отмечалось также, что «дыра» присутствует в приложении Windows Media Player версий 9, 10 и 11 на компьютерах с Windows Vista и Windows XP.

Однако, как теперь сообщают в Microsoft, распространенная Лораном Гаффи информация не соответствует действительности. Корпорация подчеркивает, что проблема, о которой идет речь, может спровоцировать лишь аварийное завершение работы медиаплеера, но не выполнение произвол ... Читать дальше »

Категория: | Просмотров: 1755 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Одновременно с увеличением популярности смартфонов среди мобильных пользователей растет и угроза их безопасности, создавая устойчивый спрос на более совершенные средства противодействия, минимизирующие последствия атак на мобильные сервисы.

В докладе Smartphone Security: Solving the Mobile Malware Problem, подготовленном платным исследовательским сервисом Unstrung Insider, произведен анализ состояния сектора мобильной безопасности, включая наиболее актуальные угрозы, а также стратегий для провайдеров служб, корпораций и конечных пользователей. Кроме того приведено сравнительное описание 11 ведущих поставщиков решений для мобильной безопасности и прогнозируется развитие отрасли в следующие 12-18 месяцев.

Денис Кульвер (Denise Culver), аналитик Unstrung Insider, утверждает, что провайдеры средств мобильной защиты готовятся дать отпор широкомасштабным атакам хакеров и надеются, что клиенты – от производителей смартфонов до конечных пользователей – не станут затягивать с внедрением таких решений.

По мнению исследо ... Читать дальше »

Категория: | Просмотров: 1726 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

На конференции 25C3 (25th Chaos Communication Congress) Феликс "FX" Линдер (Felix "FX" Lindner) выступил с публичным докладом Cisco IOS attack and defense и впервые продемонстрировал надежную эксплуатацию переполнений буфера в маршрутизаторах Cisco.

Проблема в эксплуатации уязвимостей в маршрутизаторах Cisco связана с тем, что системные образы настолько отличаются друг от друга, что каждое устройство является виртуально уникальным. Это означает, что уязвимый код находится в различных участках памяти, и эксплоиты, опубликованные ранее, работают только на демонстрационных версиях.

Техника, представленная Феликсом, использует ROMMON – загрузчик IOS. ROMMON всегда использует постоянные адреса в памяти, к тому же, существует всего несколько версий ROMMON.

Феликс продемонстрировал на конференции известную уязвимость в Cisco IOS, которая позволила ему с помощью одного ICMP пакета заставить маршрутизатор отправить обратно текстовое сообщение. Это техника может использоваться для внедрения более сложного кода, требуемого для атаки.

Феликс также высказал предположение, что маршрутизатры являются весьма привлекательной целью для хакеров и спецсл ... Читать дальше »

Категория: | Просмотров: 1716 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Системный администратор Терри Чайлдс, в июле захвативший контроль над муниципальной сетью Сан-Франциско FiberWAN, 13 января предстанет перед судом. Такое постановление вынес судья Верховного суда Пол Алварадо после восьмидневных предварительных слушаний.

Чайлдсу, который с 13 июля находится в тюрьме и может быть выпущен только под залог в пять миллионов долларов, предъявлено четыре обвинения во взломе компьютерных систем.

Конфликт Терри Чайлдса, проработавшего пять лет в муниципалитете, с городскими властями начался 20 июня. Именно тогда новая начальница отдела сетевой безопасности, Джиана Пьералд, приказала провести проверку. Чайлдса возмутило то, что его не предупредили о проверке. Он напугал Пьералд, заявив, что та "рылась в его вещах" и сфотографировав на мобильный телефон, как начальница "уносила оборудование, которое ей не принадлежало". 9 июля ему приказали покинуть работу за неподчинение руководству.

На FiberWAN приходится более половины муниципального трафика Сан-Франциско. Сеть содержит сотни тысяч документов, пи ... Читать дальше »

Категория: | Просмотров: 1748 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Компьютерный сбой стоил победителю британской Национальной лотереи 800 тысяч фунтов стерлингов. Предполагалось, что победитель получит 4,2 миллиона, но на самом деле выигрыш ограничится более скромной суммой в 3,4 миллиона. Причина - нарушенный из-за сбоя сбыт билетов.

"Из-за сетевого сбоя, произошедшего сегодня днем, у игроков могли возникнуть трудности при покупке лотерейных билетов в магазинах или через сайт Национальной лотереи. Мы приносим всем пострадавшим извинения", - сказала в субботу вечером Кэрол Мэчин, которая ведет на телевидении розыгрыши лотереи.

Игроки по всей стране были возмущены тем, что им не удалось приобрести билеты. "Было бы хорошо начать новый год с лотерейным выигрышем", - пожаловалась Трейси Бирчелл из Бристоля, постоянный лотерейный игрок. Компания Camelot, которая проводит Национальную лотерею, сообщила, что аппараты по продаже билетов уже заработали в нормальном режиме.

Категория: | Просмотров: 1763 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Международная группа ученых, изучавшая свойства протеинкиназы М-зета, опубликовала в декабрьском выпуске журнала PLoS Biology отчет о проведенных исследованиях. Упомянутый фермент считается одним из ключевых элементов механизма долговременной памяти (это было установлено несколько лет назад), однако более всего он — если верить авторам — интересен тем, что с его помощью сохраняются только комплексные воспоминания, детальная информация о совершенных действиях и пережитых потрясениях. Следовательно, при выборочном уничтожении молекул протеинкиназы М-зета человек может «забыть» о неугодных ему событиях и переживаниях, причем функционирование его мозга не нарушится.

«К счастью, этот фермент отвечает только за воспоминания высокого уровня, подробные сведения, а не какие-либо базовые способности, — поясняет суть открытия один из его авторов, адъюнкт-профессор физиологии и фармакологии Андре А. Фентон (Andre A. Fenton) из Университета штата Нью-Йорк (США). — Если дальнейшие исследования подтвердят правильность наших выводов, в будущем можно ожидать появления новых методов ... Читать дальше »

Категория: | Просмотров: 1772 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Федеральный суд вынес очередной вердикт в отношении компании Innovative Marketing, занимающейся изготовлением и продажей фальшивых антивирусов. Судья Ричард Беннетт объявил, что зарегистрированная в Белизе контора обязана будет выплачивать по 8 тысяч долларов за каждый день неповиновения предыдущему вердикту.

Предыдущий вердикт заключается в том, что Innovative Marketing обязана прекратить распространение лже-антивирусов. Запрета удалось добиться Федеральной торговой комиссии США - на основании доказательств, представленных комиссией, суд наложил временный запрет, согласно которому ответчики (помимо Innovative Marketing, в деле фигурировала также компания ByteHosting Internet Services) должны прекратить выдавать себя за специалистов в области компьютерной безопасности. Также регистраторам доменов и хостерам соответствующих сайтов, использовавшихся для обманных целей, предписано принять необходимые меры по недопущению пользователей на такие сай ... Читать дальше »

Категория: | Просмотров: 1866 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Крупнейший мировой вендор мобильных телефонов избавляется от непрофильных направлений: бизнес по обеспечению информационной безопасности Nokia достался компании Check Point. По мнению экспертов, это соглашение входит в пятёрку самых значимых для мировой ИБ-индустрии.

Завершение сделки ожидается в первом квартале наступающего года и зависит от выполнения определенных условий, в том числе от соблюдения требований нормативных актов. На данный момент подробности сделки еще не раскрываются, но Check Point уже успел посчитать грядущую выгоду: так, по словам основателя и CEO Check Point Джила Шведа (Gil Shwed), в итоге оборот компании увеличится где-то на $100 млн.

О продаже ИБ-бизнеса Nokia стало известно еще в октябре, но тогда в качестве покупателя назывался некий инвестиционный фонд, название которого не раскрывалось. В то же время Nokia объявила об изменении работы с корпоративным сектором: было решено продвигать решения напрямую, а не через каналы продаж. Напомним, что в сентябре Nokia объявила о своих намерениях сконцентрироваться на потребительском секторе, что отразилось на методах работы с корпоративными заказчиками.

Nokia и Check Point сотрудничают в области разработки ИБ-решений уже давно - около десяти лет. Платформы Nokia оптимизированы для работы с продуктами Check Point: межсетевого экрана, VPN и UTM-решений. ... Читать дальше »

Категория: | Просмотров: 1651 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Сенсационное сообщение о таинственной гибели главы политбюро ХАМАСа Халеда Машаля появилось ранним утром 28 декабря на официальном сайте ФАТХа.

В информации утверждалось, что главарь террористов был ликвидирован в результате взрыва в Дамаске. На протяжении нескольких часов среди палестинцев царило мнение, что речь идет о подлинной новости. Лишь позднее стало известно, что причиной "смерти" Халеда Машаля стала акция хакеров, взломавших сайт ФАТХа.

Категория: | Просмотров: 1638 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

Компания ICQ предупредила об опасности использования ряда программ по обмену мгновенными сообщениями, в число которых попали QIP, QIP Infium, Jimm, Mail.ru Агент, Miranda и Jabber, сообщается в официальном пресс-релизе ICQ.

Представители компании утверждают, что пользователям сервиса мгновенных сообщений стоит остерегаться неавторизированных или не относящихся к ICQ "сервисов-подражателей", поскольку клиенты могут столкнуться с трудностями при подключении.

В связи с этим компания ICQ обеспокоена, что использование таких альтернативных услуг может поставить под угрозу личные данные пользователей, такие как номер ICQ и пароль. Компания хочет обратить внимание на поддерживаемые версии программы: многофункциональная версия 6.5 и ICQ Lite - новая, легкая и быстрая версия ICQ, которая весит вдвое меньше и не сопровождается рекламными баннерами.

Кроме того, компания вновь рассказала о поддерживаемых версиях программы: многофункциональную версию 6.5 и ICQ Lite. Последнюю она отметила как новую, легкую и быструю ... Читать дальше »

Категория: | Просмотров: 1755 | Добавил: LeadyTOR | Дата: 04.01.2009 | Комментарии (0)

    Главная      
...
На службе : дней

01:15
Обновить


Пользователи
aka_kludge
qwerty
LeadyTOR
aka_Atlantis
AdHErENt
mAss
Sissutr
hiss
DrBio
tHick

Поиск

Архив записей


Copyright tHR - TeAM 2024 г. admin: aka_kludge (ICQ:334449009) Moderator's: LeadyTOR, ... Яндекс.Метрика