day & night

Новости сетевой безопасности, все новости по сетевой безопасности
Дата обновления: , перейти к новому сообщению
icon11
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---





SoftoRooM
User is offline
Go topGo end

Ответов(580 - 589)
25.09.2014 - 0:07
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




jQuery.com взломан


Если ваши сайты содержат ссылки на jquery.com — самое время убрать/заменить, т.к. сайт jQuery.com был взломан.
We have detected a new compromise of jquery.com and are taking action to mitigate the attack. Updates to follow.— jQuery
September 24, 2014



iFrame переадресовывал на сайт, содержащий RIG exploit kit.
В коде страницы jquery.com был текст:

I'm looking for a new job, I'm so sorry for this experiment with iframe, no one was injured, all files was permanently deleted. Greetz: Umputun, Bobuk, Gray, Ksenks @ radio-t.com My PGP public key is:
User is offline
Go topGo end
15.10.2014 - 18:34
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Раскрытие важных данных в SSL


Дата публикации: 15.10.2014
Дата изменения: 15.10.2014
Опасность: Высокая
Количество уязвимостей: 1
CVSSv2 рейтинг: (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:W/RC:C) = Base:6.4/Temporal:5.2
CVE ID: CVE-2014-3566
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SSL 3.х


Уязвимые версии:
SSL 3.х

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к зашифрованным соединениям.
Уязвимость существует из-за ошибки в реализации протокола. Удаленный пользователь может путем осуществления MitM-атаки получить доступ к зашифрованным соединениям.

Решение: Для устранения уязвимости необходимо полностью отключить использование SSL в пользу TLS.
Ссылки:


Источник: Securitylab.ru

UPD

для NIX уже есть исправления:


для WIN пока не наблюдаю, должны появиться здесь:


В Opera 12.x SSL можно отключить здесь

Твой софтовый форум


UPD: Под WIN появились библиотеки
User is offline
Go topGo end
18.10.2014 - 19:25
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




ФБР потребовало от Apple и Google оставлять «дыры» для доступа спецслужб к данным пользователей


Директор ФБР Джеймс Коми хотел бы, чтобы Apple и Google оставляли в мобильных устройствах «бэкдоры» для доступа спецслужб к данным. Внедренное в последних версиях платформ Android и iOS шифрование по умолчанию он считает излишним и мешающим правосудию.
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: Cnews
User is offline
Go topGo end
12.11.2014 - 15:17
vic171



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.330
Регистрация: 20.10.2007
Из: Ставрополье
Пользователь №: 562.373


Респектов: 587
-----XXX--




Ребят, что то новое, не на всех закладках а на некоторых появляется такая бяка:
Твой софтовый форум
Скорее всего это блокировка сайтов, но а с другой стороны вымогательство
"На оплату штрафа Вам отведено 12 часов.
Оплата при помощи SMS

Сумма к оплате: 1000 руб.
Внимание! Вы можете оплачивать штраф любыми частями! Оставшаяся сумма к оплате: 1000 руб.
Введите номер Вашего мобильного телефона и сумму к оплате в форму ниже:
Сумма к оплате: руб.
Номер телефона: "
Блин, видно что то подцепил sad.gif
User is offline
Go topGo end
12.11.2014 - 15:38
Vladimmm



Грамотный
***

Группа: Пользователи
Сообщений: 194
Регистрация: 14.01.2006
Пользователь №: 107.728


Респектов: 24
-----X----


Предупреждений:


Ага есть такая, у меня после установки обновления Опера 15 на вкладках повыскакивало тоже, но при помощи диспечра задач благополучно закрыл программу, удалил её и проверил на вирусы, удалило 2 файла, жаль что нету скрина, и пока работает орера 12.17
User is offline
Go topGo end
12.11.2014 - 17:19
kontra



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 11.888
Регистрация: 13.02.2005
Пользователь №: 6.480


Респектов: 3470
-----XXXXX




ст.14.5 КОАП - это, если память мне не изменяет, торговля без применения контрольно-кассовой техники и неуказание сведений о производителе товаров. Как сюда можно привязать педофилию и гей-порно представляю себе с большим трудом =)

И сумма штрафа там начинается с трех тыс.руб.
User is offline
Go topGo end
12.11.2014 - 19:10
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Уязвимость 19-летней давности позволяет захватить компьютер через Internet Explorer


Твой софтовый форум


Исследователи из IBM X-Force обнаружили опасную уязвимость CVE-2014-6332
, которой, по их заявлениям, подвержены все версии Microsoft Windows, начиная с Windows 95. Основное потенциально уязвимое приложение с этим багом — Internet Explorer, начиная от версии 3.0. Уязвимость позволяет получать несанкционированный доступ к пользовательским данным или удалённо запускать вредоносные программы на атакованном компьютере. При этом атакующий может обойти такие защитные механизмы, как «песочница» Enhanced Protected Mode, используемая в IE 11, и система безопасности Enhanced Mitigation Experience Toolkit (EMET).
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: Habrahabr
User is offline
Go topGo end
icon10 12.11.2014 - 23:53
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Microsoft выпустила патч для уязвимости Windows, которая существовала 19 лет laugh.gif

Лучше поздно, чем никогда...

Microsoft выпустила экстренное обновление безопасности, которое закрывает серьезную уязвимость, существовавшую в операционных системах со времен Windows 95. Ошибка, допущенная программистами компании в 1995 году, присутствует во всех актуальных версиях настольной платформы Microsoft.

Уязвимость связана с реализацией протоколов шифрования для передачи данных через Интернет. Ее обнаружили в Secure Channel — пакете безопасности, который задействует протоколы SSL и TLS, обеспечивающие безопасное соединение между клиентом и сервером. Schannel, в частности, пользуется браузер Internet Explorer.

Ошибку, получившую неофициальное название WinShock, первой нашла команда IBM. Она сообщила о ней Microsoft в мае, а патч был выпущен только сейчас. По словам исследователей, уязвимость существует со времен Windows 95, если не раньше. Ею могли пользоваться хакеры в течение без малого 20 лет, дистанционно запуская вредоносный код.

«Уязвимость может быть использована хакерами для осуществления скрытых атак — через удаленный запуск кода они овладевают контролем над ПК пользователя», — написал в блоге один из исследователей Роберт Фриман.

Свидетельств того, что найденная IBM уязвимость эксплуатируется, не обнаружено, однако ей присвоен рейтинг в 9,7 балла из 10.

Всего в пакет входит 14 исправлений ошибок, включая четыре со статусом «критическая». Устанавливать обновления рекомендуется всем пользоваться Windows, включая Windows 8.1, Windows 7, Windows Vista и серверных операционных систем. Уязвимой останется лишь Windows XP, поддержка которой была прекращена весной 2014 года.

Новость с сайта macdigger.ru
User is offline
Go topGo end
28.11.2014 - 14:19
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




В популярных антивирусах найдены уязвимости


Исследователи компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, обнаружили ряд уязвимостей в популярных продуктах для антивирусной защиты с технологией аппаратной виртуализации. Было проанализировано три таких решения: McAfee DeepDefender, Avast DeepScreen, Kaspersky Internet Security 15. Эти антивирусные продукты были выбраны потому, что на момент проведения исследования только в них использовалась данная технология. Основным преимуществом использования аппаратной виртуализации считается возможность работы на более низком уровне, чем само ядро операционной системы. Это позволяет антивирусному ПО прозрачно контролировать все, что происходит в ОС. Основной целью проведенного недавно исследования было выяснить, насколько применение технологии аппаратной виртуализации способствует повышению уровня безопасности.

» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник:dsec_ru
User is offline
Go topGo end
30.12.2014 - 15:40
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Найдена ахиллесова пята американских спецслужб


Стали известны веб-сервисы, приложения и протоколы, во взломе которых Агентство национальной безопасности США потерпело фиаско либо столкнулось со значительными сложностями.
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: Cnews
User is offline
Go topGo end

Topic Options
Сейчас: 19.04.2024 - 0:13
Мобильная версия | Lite версия