Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Microsoft работает над исправлением уязвимости "нулевого дня" в SharePoint 2007

...

Microsoft работает над исправлением уязвимости "нулевого дня" в программном обеспечении SharePoint 2007. Группа швейцарских специалистов по информационной безопасности ранее на этой неделе опубликовала исходные коды на базе которых можно было бы создавать эксплоиты, атакующие неизвестную до сих пор уязвимость в SharePoint.

Windows XP привлекает вдвое больше хакеров, чем Windows 7 и Vista

...

Операционная система Windows XP, которая была представлена в далёком 2001 году, привлекает вдвое больше хакеров, атакующих уязвимости, нежели Windows Vista и "Семерка". Статистикой поделилась Microsoft в рамках отчёта Microsoft Security Intelligence Report.



Обзор SecurIT Zgate (часть I)

Обзор SecurIT Zgate (часть I)

В данном обзоре мы начинаем подробный рассказ о SecurIT Zgate, корпоративном решении, предназначенном для анализа интернет-трафика на уровне шлюза с целью обнаружения и блокирования попыток утечки конфиденциальных данных или иных несанкционированных действий сотрудников.

 

Сертификат AM Test Lab №68 от 28.04.2010

Открытые уязвимости ПО - прямой путь к зараженному компьютеру

...
Открытые уязвимости ПО  - прямой путь к зараженному компьютеру

На прошлой неделе корпорация Symantec опубликовала очередной отчет об интернет-угрозах Symantec Internet Security Threat Report XV (Trends for 2009). Отчет огромный и содержит очень много интересных цифр и фактов, но обо всем по порядку. В данном посте я расскажу о статистике реализаций атак через веб, когда заходя на какую-то страницу (URL) происходит заражение.

Бот-сеть Zeus использует уязвимость Adobe PDF для набора новых ПК

...

ИТ-компания Websence предупреждает, что крупная бот-сеть Zeus сменила тактику набора новых зомбированных ПК и теперь для инфицирования использует незакрытую уязвимость в формате Adobe PDF. Эксперты говорят, что новый эксплоит "/Launch" применяется администраторами Zeus уже несколько дней и некоторое количество ПК здесь уже было набрано таким способом.

"Яндекс" атаковали турецкие хакеры

...

Специалисты компании "Яндекс" проанализировали DDoS-атаки, которым подвергся поисковик в конце 2009 года. Выяснилось, что большинство из них совершено из Турции. Количество атак в компании считать уже перестали. "В день происходит несколько десятков атак, считать их нецелесообразно", — говорит начальник службы информационной безопасности "Яндекса" Александр Куприянов. При анализе нападений учитывались данные, собранные с firewall, подсчитывался трафик и количество хостов, участвовавших в атаке. На втором месте в рейтинге находится Бразилия, США – на пятом, Россия – на шестом, а на седьмом – Вьетнам.

В Java обнаружена серьезная уязвимость

...

Пользователи операционной системы Windows и среды Java подвержены серьезной уязвимости, эксплуатация которой может полностью скомпрометировать систему. Сообщения об уязвимости в пятницу появились сразу из двух независимых источников.

Обнаружена уязвимость в стандарте PDF

...

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

Mozilla устранила критическую уязвимость в Firefox

...

На прошлой неделе Mozilla выпустила внеплановое обновление для браузера Firefox. Новая версия получила нумерацию 3.6.3.Стоит отметить, что предыдущий релиз состоялся всего за неделю до него.

90% уязвимостей Windows 7 ликвидируются за счет конфигурации системы

...

Аудиторская ИТ-компания BeyondTrust проанализировала все бюллетени по уязвимостям, выпущенным Microsoft в 2009 году. После подробного анализа выяснилось, что около 90% уязвимостей можно ликвидировать, если сконфигурировать систему таким образом, что пользователи не будут применять в работе администраторские привилегии.