Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Август 2010 года
Статьи

В Сети нашли три миллиона поддельных страниц YouTube

автор: Administrator | 31 августа 2010, 22:58 | Просмотров: 7242
теги: YouTube, фальшивые антивирусы

В Сети нашли три миллиона поддельных страниц YouTube


Фирма Zscaler объявила об обнаружении на просторах Интернета почти трех миллионов фальшивых страниц YouTube, цель которых — заставить пользователей загрузить поддельное антивирусное ПО. Согласно данным, опубликованным на официальном блоге Zscaler, все эти страницы проиндексированы Google и могут быть легко обнаружены поиском по ключевой фразе ”Hot Video”.

Каждая из найденных специалистами фирмы страниц содержит невидимый слой с элементами Flash, которые автоматически перенаправляют потенциальных жертв на страницу фальшивого антивируса. URL Flash-файла, расположенного на другом домене, скрыт с помощью javascript. Помимо этого, чтобы гарантировать индексацию подставных страниц, их создатели включают в HTML-код ссылки на такие известные и законопослушные ресурсы, как flickr.com, nasa.gov, google.com и другие.
Новости

Руткит TDL3 получил возможность атаковать 64-битные версии Windows

автор: Zorro | 31 августа 2010, 16:59 | Просмотров: 4651
теги: руткит, угрозы безопасности, TDL3

Руткит TDL3 получил возможность атаковать 64-битные версии Windows После небольшого затишья в Сети появилась новая и улучшенная разновидность опасного руткита TDL3, облегчающая хакерам компрометацию 64-битных версий Windows. Специалисты фирмы Prevx, занимающейся разработкой средств для борьбы с руткитами, считают, что она серьезно обострит противоборство злоумышленников с экспертами по компьютерной безопасности.

Несмотря на широкую известность в узких кругах, большинство простых пользователей узнало о существовании руткита TDL3 лишь после того, как его наличие на инфицированных компьютерах привело к сбою при установке одного из обновлений от Microsoft. Таким образом, в начале февраля, пользователи буквально завалили жалобами форумы техподдержки Windows, сетуя на то, что после установки свежего набора обновлений их компьютеры перестали работать, демонстрируя “синие экраны смерти” (BSOD). В четверг компания Microsoft отозвала связанный с этой проблемой патч MS10-015, и занялась расследованием инцидента.

Уже в следующею пятницу было готово предварительное заключение, в котором эксперты Microsoft заявили, что в ненормальном поведении операционной системы может быть виновато вредоносное ПО. В частности, представитель компании Джерри Брайант подтвердил, что удаление обнаруженного специалистами руткита позволяет загрузить неисправную систему.
Новости

Flash как инструмент слежки за пользователями

автор: Administrator | 28 августа 2010, 20:27 | Просмотров: 4757
теги: файлы cookie, Adobe Flash, flash-cookies

Flash как инструмент слежки за пользователями Рекламная фирма SpecificMedia была оштрафована судом за то, что воссоздавала удаленные пользователем временные файлы, сообщает Wired. Файлы cookies используются веб-сайтами для хранения информации о посещениях. Физически эти файлы расположены на компьютере пользователя.

По cookies сайт может установить повторное посещение, частоту посещений одним и тем же пользователем и другие статистические данные. Все основные системы веб-аналитики учитывают данные из cookies.

Пользователи часто удаляют cookies, что затрудняет отслеживание их поведения. Однако помимо обычных cookies, которые являются простыми текстовыми файлами, есть еще и так называемые flash-cookies — данные, которые записываются в хранилище Adobe Flash. Их часто используют онлайновые аудио- и видеоплееры, а также Flash-игры, — запоминают, на каком моменте остановился просмотр видео или хранят прогресс пользователя в игре.
Статьи

Adobe Reader: инструкции по настройке безопасности

автор: Administrator | 28 августа 2010, 15:07 | Просмотров: 18783
теги: Adobe Reader, PDF-файл, защита компьютера

Adobe Reader: инструкции по настройке безопасности Наверно, мало кто из активных пользователей Интернета, никогда не слышал о PDF-документов (Portable Document Format), которые, очень часто используются разработчиками для написания руководств, технической документации, характеристик устройств, отчётов и многое другое, ведь, так или иначе, PDF буквально стал стандартом для создания таких электронных документов.

В общем, популярность PDF стала возрастать с того момента как компания Adobe Systems выпустила бесплатную версию Adobe Reader, а дальше, пользователи ”полюбили” его потому что PDF:
  • это кроссплатформенный формат электронных документов;
  • позволяет внедрять растровые и векторные изображения, необходимые шрифты, формы и мультимедиа-вставки
  • поддерживает несколько типов сжатия растровой информации;
  • имеет собственные технические форматы для полиграфии;
  • включает механизм электронных подписей для защиты и проверки подлинности документов;
Софт » Бесплатный софт

CCleaner 2.35.1219

автор: Administrator | 27 августа 2010, 18:15 | Просмотров: 12204
теги: Бесплатный софт, Piriform Ltd, конфиденциальность, файлы куки

CCleaner 2.35.1219

CCleaner — бесплатная утилита для очистки и оптимизации системы, которая поможет удалить ненужные файлы и очистить системный реестр от мусора, тем самым позволяя операционной системе работать быстрее, а также будет освободить драгоценное место на хард диске и избавить от ошибок в реестре. Помимо этого, CCleaner является хороший инструмент для обеспечения Вашей конфиденциальности, так как позволяет пользователю очищать все следы Вашей деятельности в Интернет.
Статьи

Угрозы безопасности за первую половину 2010 года

автор: Administrator | 27 августа 2010, 09:02 | Просмотров: 8483
теги: угрозы безопасности, критические уязвимости, Security X-Force

Угрозы безопасности за первую половину 2010 года Компания IBM представила отчет "Security X-Force", содержащий анализ основных источников угроз безопасности и уровня опасности уязвимостей в программном обеспечении за первую половину 2010 года. В результате проведенного исследования был зафиксирован рост числа уязвимостей на 36% по сравнению с тем же периодом 2009 года.

Число незакрытых уязвимостей в каждый промежуток времени на протяжении всего анализируемого периода сохраняется на уровне 55% от всего числа обнаруженных уязвимостей. Если учитывать характер уязвимости и рассматривать лишь критические уязвимости, которые могут быть использованы для удаленного распространения вредоносного кода, то эта цифра возрастает до 71%. Таким образом, можно сделать вывод, что чем более опасна уязвимость, тем больше времени компании разработчики тратят на ее устранение.
Новости

Microsoft выпустила инструмент, блокирующий загрузку удаленных DLL-файлов

автор: Administrator | 25 августа 2010, 22:41 | Просмотров: 8108
теги: DLL, Microsoft, Metasploit

Microsoft выпустила инструмент, блокирующий загрузку удаленных DLL-файлов Корпорация Microsoft выпустила инструмент, блокирующий загрузку определенных файлов DLL в операционной системе Windows, дабы минимизировать вероятность взлома ОС. Изначально корпорация не планировала выпускать блокиратор, но столкнувшись с волной критики, все же пошла на выпуск программы. В компании признали, что в сети появились многочисленные эксплоиты, пытающиеся атаковать Windows за счет наличия этих злополучных DLL-файлов.

Интересно отметить, что ранее ряд независимых экспертов сообщили, что указанные системные библиотеки настолько опасны, что при помощи них можно взломать систему, используя в качестве инструмента атаки даже собственное программное обеспечение Microsoft. Впрочем, в корпорации пока этот факт не подтверждают, заявляя, что технический персонал расследует сделанные ранее заявления.
Новости

Хакеры не считают «облака» достаточно защищенными

автор: Administrator | 25 августа 2010, 16:57 | Просмотров: 4278
теги: Хакеры, Defcon, сетевая Безопасность

Хакеры не считают «облака» достаточно защищенными На последней конференции хакеров Defcon ребята из компании Fortify Software провели опрос среди участников этой конференции. Было опрошено около 100 хакеров, а цель опроса — узнать, что же участники конференции думают о безопасности в «облачной» среде.

Интересные результаты получились — 96 участников, то есть 96% опрашиваемых, ответили, что считают такие платформы весьма привлекательными, «открывающими новые возможности». Кроме того, участники опроса ответили, что считают недостаточными усилия производителей «облачного» ПО и оборудования по обеспечению безопасности своих продуктов.
Новости

Появился эксплоит к уязвимости, которой подвержены сотни приложений

автор: Administrator | 25 августа 2010, 15:42 | Просмотров: 8128
теги: DLL Hijacking, SMB, Metasploit, DLL

Появился эксплоит к уязвимости, которой подвержены сотни приложений Несколько дней назад стало известно о том что баг в Apple iTunes под Windows, закрытый в версии 9.1, оказался гораздо серьёзнее, чем предполагалось. По словам Эйч Ди Мура (автор известной программы Metasploit), он не исключителен для iTunes, а присутствует ещё примерно в 40 программах Windows, включая Windows-шелл, и Microsoft никак не сможет его закрыть одним патчем. Для каждого приложения придётся выпустить отдельное обновление.

Тогда, названия приложений не сообщались, чтобы не выдать механизм создания эксплойта. Однако Эйч Ди Мур заметил, что этот баг похож на недавно обнаруженную белорусами уязвимость с ярлыками Windows, которая была закрыта внеочередным патчем Microsoft от 2 августа. Эйч Ди Мур обнаружил новую уязвимость как раз тогда, когда изучал баг с ярлыками. Здесь злоумышленник может подгрузить на машину жертвы .dll после того как пользователь откроет «безопасный» файл с сетевого диска. Атака возможна через браузер или другую программу, например, офисные приложения с внедрённым контентом.

Эксплоит к новой уязвимости, которой подвержены сотни приложений, появился в Metasploit. А появление эксплоита к уязвимости, которая позволяет выполнять произвольный код на уязвимых компьютерах, означает начало широкомасштабной атаки хакеров, предупреждают эксперты.
Новости

Россия и Турция оказались наиболее подвержены веб-атакам

автор: Administrator | 25 августа 2010, 14:43 | Просмотров: 5399
теги: Информационная Безопасность, интернет-атак

Россия и Турция оказались наиболее подвержены веб-атакам Новое исследование показало, что интернет-пользователи из России и Турции имеют наибольшие шансы быть атакованными вредоносными программами.

Турция и Россия возглавили список самых небезопасных для интернетчиков стран, составленный по материалам исследования компании AVG.

Выяснилось, что жертвами интернет-атак становится каждый десятый пользователь из Турции и каждый пятнадцатый пользователь из России. Эти страны заняли первое и второе места в рейтинге.
Бесплатные лицензии

Panda Internet Security 2011: бесплатный ключ на 90 дней + краткий обзор

автор: Administrator | 25 августа 2010, 13:57 | Просмотров: 46959
теги: Panda Internet Security, антивирусная защита, лицензионный ключ

Panda Internet Security 2011: бесплатный ключ на 90 дней + краткий обзор

Panda Internet Security 2011 позволяет Вам использовать Интернет для любых задач, например, для работы с онлайн-банками или совершения покупок в Интернет-магазинах, с полной уверенностью в своей безопасности. Он защищает Вас от вирусов, шпионов, руткитов, хакеров, онлайн-мошенников, кражи персональных данных и всех других известных и неизвестных Интернет-угроз.

В дополнение к этому, продукт защищает Ваш почтовый ящик от спама и позволяет Вам приватно и безопасно путешествовать по Интернету благодаря новой утилите для безопасной работы в Интернете Panda Safe Browser. Ваши дети смогут безопасно путешествовать по Интернету благодаря улучшенному Родительскому контролю.