Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Июнь 2010 года
Статьи

Вредоносная программа

автор: Zorro | 21 июня 2010, 16:15 | Просмотров: 13668
теги:

Вредоносная программа Вредоносная программа (буквальный перевод англоязычного термина Malware, malicious — злонамеренный и software — программное обеспечение, жаргонное название — «малварь») — злонамеренная программа, то есть программа, созданная со злым умыслом и/или злыми намерениями.

Синонимы

# badware (bad — плохое и (soft)ware — программное обеспечение) — плохое программное обеспечение.
# computer contaminant (computer — компьютер и contaminant — загрязнитель) — это термин для обозначения вредоносного программного обеспечения, который используется в законодательстве некоторых штатов США, например Калифорнии и Западной Виргинии.
# crimeware (crime — преступность и (soft)ware — программное обеспечение) — класс вредоносных программ, специально созданный для автоматизации финансовых преступлений). Это не синоним термина malware (значение термина malware шире), но все программы, относящиеся к crimeware, являются вредоносными.
Пресс релизы

«ДиалогНаука» представляет новый продукт ArcSight FraudView

автор: aldi | 21 июня 2010, 16:08 | Просмотров: 4645
теги:

Компания «ДиалогНаука», системный интегратор, консультант и дистрибьютор в области информационной безопасности, представляет новое уникальное решение ArcSight FraudView для выявления и предотвращения онлайн-мошенничества в банковской сфере. Продукт разработан компанией ArcSight.
Новости

IP-адреса утекают через дыру в VPN-сетях

автор: Administrator | 19 июня 2010, 14:16 | Просмотров: 3527
теги: PPTP, VPN, IP-адрес, IPv6, уязвимость

IP-адреса утекают через дыру в VPN-сетях В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена очередная уязвимость. На этот раз довольно серьёзная, поскольку она позволяет вычислить самое дорогое, что только есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.

Информация о "дыре" была раскрыта на конференции Telecomix Cipher. Если не вдаваться в технические подробности, то довольно будет ограничиться тем, что проблема существует только в случаях, если используется продвинутый протокол адресов IPv6. Впрочем, он по умолчанию включён в последних версиях Windows (Vista и 7), и наверняка многие пользователи даже не осознают этого.
Статьи

Внедрение SQL-кода

автор: Zorro | 19 июня 2010, 13:55 | Просмотров: 28768
теги: SQL-Injection, взлом

Внедрение SQL-кода Внедрение SQL-кода - (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входящих данных, используемых в SQL-запросах.

Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
Обзор

Разблокировщик Касперский

автор: Administrator | 18 июня 2010, 23:46 | Просмотров: 30520
теги: бесплатные разблокировщики, Winlock

Бесплатный сервис Deblocker поможет удалить/убрать баннер с рабочего стола, разблокировать Windows без отправки смс или вернуть зашифрованные вирусом файлы.Разблокировщик Касперский Бесплатный сервис Deblocker поможет удалить/убрать баннер с рабочего стола, разблокировать Windows без отправки смс или вернуть зашифрованные вирусом файлы.
Обзор

Разблокировщик Dr.Web

автор: Administrator | 18 июня 2010, 23:45 | Просмотров: 15321
теги: бесплатные разблокировщики, Winlock

Разблокировщик Dr.Web Троянец заблокировал Windows и требует отправить SMS? Не надо платить преступнику! Используйте бесплатно разблокировщик Dr.Web от Trojan.Winlock.
Обзор

Разблокировщик ESET

автор: Administrator | 18 июня 2010, 23:43 | Просмотров: 8619
теги: бесплатные разблокировщики, Winlock

Разблокировщик ESET Компания ESET поможет бесплатно вернуть работоспособность компьютера, если он был заблокирован вредоносной программой, которая предлагает отправить платную SMS на указанный номер телефона, взамен обещая предоставить код для разблокировки ПК. На текущий момент база ESET содержит более 260000 кодов разблокировки.
Обзор

Разблокировщик VirusInfo

автор: Administrator | 18 июня 2010, 23:42 | Просмотров: 10019
теги: бесплатные разблокировщики, Winlock

Разблокировщик VirusInfo Лаборатория Касперского и портал VirusInfo представляют бесплатный сервис для борьбы с программами-вымогателями.
Новости

Смартфон HTC Incredible тайно снимает скриншоты

автор: Zorro | 18 июня 2010, 22:02 | Просмотров: 4428
теги: HTC Incredible, браузер, телефон

Смартфон HTC Incredible тайно снимает скриншоты Пользователи Android нашли интересную особенность смартфона HTC Incredible, которая может привести к компрометации человека, его использующего.

BGR пишет, что система HTC Sense оказывается снимает скриншоты процесса просмотра интернет-страниц для своего виджета и сохраняет их навсегда в файловой системе телефона.

Скриншоты не удаляются даже при перезагрузке и доступны любому, кто сможет их найти.
Новости

Новая версия трояна BlackEnergy грабит банки России и Украины

автор: Administrator | 18 июня 2010, 18:55 | Просмотров: 4876
теги: BlackEnergy, троян, банки

Новая версия трояна BlackEnergy грабит банки России и Украины Группа злоумышленников использует новую версию трояна BlackEnergy для кражи паролей к системам онлайн-банкинга ряда российских и украинских банков. О своём исследовании этой вредоносной программы рассказал на конференции FIRST Джо Стюарт (Joe Stewart) из SecureWorks, сообщает The Register.

BlackEnergy в своё время был хорошо известен как DDoS-троян, но в августе 2008 года появился новый троянский инструментарий, который Стюарт называет BlackEnergy 2. Он имеет много общего с предшественником и явно написан тем же человеком, однако представляет собой значительно более сложную и гибкую программу.

Одной из отличительных особенностей BlackEnergy 2 является система плагинов, которая позволяет ему выполнять на заражённых компьютерах самые разные действия. Более того, разработкой плагинов может заниматься кто угодно, имеющий в своём распоряжении копию этого тулкита.
Новости

Злоумышленники используют Чемпионат мира по футболу в качестве «приманки»

автор: Administrator | 17 июня 2010, 18:45 | Просмотров: 4184
теги: Злоумышленники, Информационная Безопасность, сайты

Злоумышленники используют Чемпионат мира по футболу в качестве «приманки» Антивирусная лаборатория PandaLabs зарегистрировала появление многочисленных веб-страниц, через которые распространяется фальшивый антивирус MySecurityEngine. Все эти страницы связаны с Чемпионатом мира по футболу 2010 в Южной Африке и появляются на первых страницах поиска.

Например, вводя в строку поиска Google, запрос "World Cup Live", я получил интересный результат, так как из более чем 7.5 миллионов результатов, на первую страницу (при 100 результатов на странице) были найдены 2 сайты, о которых Google предупредил что «Этот сайт может нанести вред Вашему компьютеру».