SecuRRity.Ru » Материалы за Декабрь 2009 года
Как правильно и безопасно обновить ПК с Windows Vista на Windows 7
автор: Administrator | 10 декабря 2009, 03:41 | Просмотров: 10069теги: Статьи, компьютер, обновление, Windows Vista, Windows 7, операционная система, Интернет
Если Вы хотите установить новую операционную систему от Майкрософт - Виндовс 7, используете следующую процедуру для обновления персонального компьютера с Windows Vista на Windows 7. Так как доступна новая (чистая) установка Windows Vista, настоятельно рекомендуется эти инструкции для выполнения обновления, а не выполнить новую установку, ведь, выполнение обновления поможет избежать перезапись личных файлов и программ.
Как правило, в комплект обновления входят два диска:
Вы должны знать, что процесс обновления может занять несколько часов, а для загрузки обновлений программного обеспечения Вам потребуется доступ в Интернет. Также для резервного копирования личных данных или создания дисков восстановления, Вам могут потребоваться пустые диски CD или DVD.
Для обновления с Windows Vista на Windows 7 выполните следующие шаги:
Как правило, в комплект обновления входят два диска:
1. Первый диск - «Upgrade Manager» (Диспетчер обновлений, содержит необходимые драйверы для выполнения обновления на Windows 7)
2. Второй диск - «Windows 7 Operating System» (Операционная система Windows 7)
Вы должны знать, что процесс обновления может занять несколько часов, а для загрузки обновлений программного обеспечения Вам потребуется доступ в Интернет. Также для резервного копирования личных данных или создания дисков восстановления, Вам могут потребоваться пустые диски CD или DVD.
Для обновления с Windows Vista на Windows 7 выполните следующие шаги:
Шаг 1. Подготовка
Шаг 2. Установка Windows 7
Шаг 3. Завершение обновления
Румынский хакер, взломал 3 серверы NASA
автор: Administrator | 9 декабря 2009, 20:57 | Просмотров: 11560теги: Уязвимые сайты, хакер, TinKode, взлом, серверы, NASA, Blind SQL-injection, доступ, MySQL
Румынский хакер TinKode, также известен как c0de.breaker, с помощью SQL-инъекции взломал три сайты NASA и получил полный доступ к сетевым ресурсам - Национальное управление США по аэронавтике и исследованию космического пространства.
Взлому подверглись ресурсы:
Инцидент начался с того, что на сайте www.sed.gsfc.nasa.gov была обнаружена классическая SQL-инъекция...
Взлому подверглись ресурсы:
- www.istd.gsfc.nasa.gov (Instrument Systems and Technology Division, ISTD)
- www.sed.gsfc.nasa.gov (Software Engineering Division, SED)
- saif-1.larc.nasa.gov (CEOS Systems Analysis Database)
Инцидент начался с того, что на сайте www.sed.gsfc.nasa.gov была обнаружена классическая SQL-инъекция...
Facebook намерена создать экспертного совета по безопасности
автор: Administrator | 9 декабря 2009, 01:16 | Просмотров: 4891теги: Новости, Facebook, безопасности, эксперты, социальная сеть, пользователи, учетные записи
Социальная сеть Facebook 6 декабря объединилась с пятью организациями для создания экспертного совета по безопасности. Об этом пишет Reuters.
По результатам ее деятельности в течение нескольких недель пользователям сети будет предложено пересмотреть настройки безопасности своих учетных записей.
Сообщается, что в комиссию экспертов вошли представители Common Sense Media, ConnectSafely, WiredSafety, Childnet International и Family Online Safety Institute.
Само же заявление было сделано незадолго до того, как пользователям Facebook были представлены новые настройки учетных записей, позволяющие им управлять доступом к своим страничкам.
По результатам ее деятельности в течение нескольких недель пользователям сети будет предложено пересмотреть настройки безопасности своих учетных записей.
Сообщается, что в комиссию экспертов вошли представители Common Sense Media, ConnectSafely, WiredSafety, Childnet International и Family Online Safety Institute.
Само же заявление было сделано незадолго до того, как пользователям Facebook были представлены новые настройки учетных записей, позволяющие им управлять доступом к своим страничкам.
ICANN предупреждает о новом типе мошенничества
автор: Administrator | 8 декабря 2009, 17:06 | Просмотров: 6234теги: Новости, ICANN, мошенничества, пользователи, Whois, домены, фиктивные сообщения, письма
Группа доменных регистраторов при поддержке интернет-корпорации ICANN, накануне распространила среди участников доменного рынка экстренное сообщение, в котором говорилось о новом типе мошенничества, направленном на введение в заблуждение пользователей услуг регистраторов доменов.
Эксперты зафиксировали масштабную фишинговую кампанию в которой злоумышленники при помощи автоматизированных средств анализа доменных данных сервиса Whois находили домены, сроки регистрации которых истекали в ближайшее время.
Найдя группу таких доменов, мошенники принимались рассылать владельцам доменов фиктивные сообщения о том, что им необходимо срочно продлить регистрацию домена, причем платежные реквизиты регистратора якобы менялись и переводить деньги за поддержку домена было нужно на новые адреса.
Эксперты зафиксировали масштабную фишинговую кампанию в которой злоумышленники при помощи автоматизированных средств анализа доменных данных сервиса Whois находили домены, сроки регистрации которых истекали в ближайшее время.
Найдя группу таких доменов, мошенники принимались рассылать владельцам доменов фиктивные сообщения о том, что им необходимо срочно продлить регистрацию домена, причем платежные реквизиты регистратора якобы менялись и переводить деньги за поддержку домена было нужно на новые адреса.
Во взломе сервера Climatic Research Unit подозревают ФСБ России
автор: Administrator | 8 декабря 2009, 16:55 | Просмотров: 4608теги: Новости, хакеры, взлом, сайт, сервер, Climatic Research Unit, ФСБ, эксперты, Сеть, утечка
В конце ноября 2009 года хакеры взломали сайт Центра по изучению климата университета Восточной Англии и выложили в Сеть несколько тысяч документов, касающихся изучения потепления.
Документы, указывающие, что ученые много лет подтасовывали данные о росте температур, стали достоянием общественности благодаря действиям сибирских хакеров.
Такое заявление сделал Фил Джонс (Phil Jones), один из главных фигурантов "климатгейта", бывший глава Центра по исследованию климата университета Восточной Англии, с сайта которого похитили данные. Слова Джонса приводит британская газета The Independent.
Документы, на основании анализа которых скептики заявили о масштабной фальсификации данных климатологами по всему миру, появились в открытом доступе в Сети в конце ноября.
В числе прочего в бумагах упоминался некий "трюк", который позволял ученым скрывать понижение температур. Исследователи заявили, что все приводимые скептиками цитаты вырваны из контекста.
Документы, указывающие, что ученые много лет подтасовывали данные о росте температур, стали достоянием общественности благодаря действиям сибирских хакеров.
Такое заявление сделал Фил Джонс (Phil Jones), один из главных фигурантов "климатгейта", бывший глава Центра по исследованию климата университета Восточной Англии, с сайта которого похитили данные. Слова Джонса приводит британская газета The Independent.
Документы, на основании анализа которых скептики заявили о масштабной фальсификации данных климатологами по всему миру, появились в открытом доступе в Сети в конце ноября.
В числе прочего в бумагах упоминался некий "трюк", который позволял ученым скрывать понижение температур. Исследователи заявили, что все приводимые скептиками цитаты вырваны из контекста.
Айфоны которые не прошли процедуру джейлбрейка, не защищены от кражи данных
автор: Administrator | 8 декабря 2009, 16:27 | Просмотров: 5592теги: Новости, Айфоны, Джейлбрейк, защита, данные, безопасности, вредоносный код, черви, iPhone
Специалисты по вопросам безопасности обеспокоены проблемами защищенности данных даже в тех iPhone, которые не прошли процедуру джейлбрейка.
По мнению швейцарского программиста Николаса Зериота (Nicholas Seriot), любой iPhone может стать жертвой неблаговидного поведения приложений, содержащих скрытый вредоносный код.
В последнее время получили распространение iPhone-черви, атакующие смартфоны с открытым SSH-доступом, или, другими словами, те коммуникаторы, которые прошли процедуру джейлбрейка, предоставляющую полный доступ к операционной системе iPhone OS.
Некоторые черви безвредны, другие чрезвычайно опасны, так как воруют персональные данные.
Г-н Зериот считает, что воровством пользовательской информации вполне могут заниматься и легальные приложения, которые доступны для загрузки или приобретения в онлайновом магазине App Store.
По мнению швейцарского программиста Николаса Зериота (Nicholas Seriot), любой iPhone может стать жертвой неблаговидного поведения приложений, содержащих скрытый вредоносный код.
В последнее время получили распространение iPhone-черви, атакующие смартфоны с открытым SSH-доступом, или, другими словами, те коммуникаторы, которые прошли процедуру джейлбрейка, предоставляющую полный доступ к операционной системе iPhone OS.
Некоторые черви безвредны, другие чрезвычайно опасны, так как воруют персональные данные.
Г-н Зериот считает, что воровством пользовательской информации вполне могут заниматься и легальные приложения, которые доступны для загрузки или приобретения в онлайновом магазине App Store.
Как сделать веб-серфинг более безопасным
автор: Administrator | 7 декабря 2009, 16:54 | Просмотров: 12613теги:
Всем известно, что Интернет бесценный источник информации, это уникальное средство общения, которая предлагает всем пользователям широкий спектр занятий и возможностей. Но проблема в том, что не все пользователи осознают опасность, что в любой момент могут стать жертвами вредоносной программы, шпионской ПО, фишингу и других Интернет-угроз.
Конечно, существуют очень много опасных угроз информационной безопасности, однако обеспечить онлайновую безопасность и уменьшить риск возникновения проблем к минимуму очень легко – просто нужно знать, чего нельзя делать в Интернете и как вести себя в определенных ситуациях.
В этой статье Вы найдёте список наиболее частых ошибок пользователей при работе с компьютером и их решения - полезные рекомендации, соблюдая которых, можете сделать свой веб-серфинг максимально безопасным и более приятным.
Конечно, существуют очень много опасных угроз информационной безопасности, однако обеспечить онлайновую безопасность и уменьшить риск возникновения проблем к минимуму очень легко – просто нужно знать, чего нельзя делать в Интернете и как вести себя в определенных ситуациях.
В этой статье Вы найдёте список наиболее частых ошибок пользователей при работе с компьютером и их решения - полезные рекомендации, соблюдая которых, можете сделать свой веб-серфинг максимально безопасным и более приятным.
Система Google Public DNS сделает веб-серфинг более безопасным
автор: Administrator | 5 декабря 2009, 04:53 | Просмотров: 5968теги: Новости, система, Google Public DNS, веб-серфинг, Безопасность, запрос, DNS, спуфинг, защита
В Google создали новую систему распознавания DNS-запросов, которая, как утверждается, ускорит веб-серфинг и сделает его более безопасным.
Google Public DNS находится на экспериментальной стадии разработки.
Заявляется, что новинка попробует улучшить существующие технологии DNS-клиентов - путем их ускорения, повышения эффективности кеширования данных, дополнения более мощными механизмами защиты от атак спуфинга.
В случае неправильного ввода адреса сервис способен его автоматически исправить либо вывести страницу с релевантными результатами поиска.
Google Public DNS находится на экспериментальной стадии разработки.
Заявляется, что новинка попробует улучшить существующие технологии DNS-клиентов - путем их ускорения, повышения эффективности кеширования данных, дополнения более мощными механизмами защиты от атак спуфинга.
В случае неправильного ввода адреса сервис способен его автоматически исправить либо вывести страницу с релевантными результатами поиска.
Эксперты обнаружили критические уязвимости в сетевых устройствах Cisco и Juniper
автор: Administrator | 5 декабря 2009, 04:37 | Просмотров: 4090теги: Новости, Эксперты, US CERT, уязвимости, сетевые устройства, Cisco, Juniper, VPN-системы, SSL
Американская группа ИТ-специалистов US CERT обнаружила критические уязвимости в оборудовании крупнейших мировых производителей сетевых устройств Cisco Systems и Juniper Networks.
Сотрудники US CERT не раскрывают подробности уязвимостей, так как оборудование, подверженное уязвимостям, находится в использовании практически у всех американских местных и федеральных ведомств.
Кроме того в US CERT сообщили о наличии проблем с программным обеспечением в решениях других поставщиков решений для работы компьютерных сетей, в частности Sonic Wall и SafeNet.
Известно, что во всех случаях уязвимости связаны с технологией SSL VPN, позволяющей безопасно передавать данные между двумя компьютерами через интернет.
Сотрудники US CERT не раскрывают подробности уязвимостей, так как оборудование, подверженное уязвимостям, находится в использовании практически у всех американских местных и федеральных ведомств.
Кроме того в US CERT сообщили о наличии проблем с программным обеспечением в решениях других поставщиков решений для работы компьютерных сетей, в частности Sonic Wall и SafeNet.
Известно, что во всех случаях уязвимости связаны с технологией SSL VPN, позволяющей безопасно передавать данные между двумя компьютерами через интернет.
Trojan-Spy.Win32.Zbot.ikh
автор: Administrator | 5 декабря 2009, 02:48 | Просмотров: 16488теги: Вредоносные программы, Zbot, Троян, программа-шпион, Windows, файл, реестр, код, процессы
Описание:
Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя. Является приложением Windows (PE-EXE файл).
Trojan-Spy.Win32.Zbot.ikh («ЛК») также известен как:
Тип вредоносной программы:
Троян
Уровень опасности:
высокий
Размер:
67072 байт
Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя. Является приложением Windows (PE-EXE файл).
Trojan-Spy.Win32.Zbot.ikh («ЛК») также известен как:
Trojan: Generic PWS.y (McAfee)
Mal/Generic-A (Sophos)
Trojan.Packed.443 (DrWeb)
Win32/Kryptik.FH trojan (Nod32)
MemScan:Trojan.Spy.Zeus.C (BitDef7)
Win32:Zbot-AXP [Trj] (AVAST)
TR/Spy.ZBot.ikh (AVIRA)
Trojan Horse (NAV)
Тип вредоносной программы:
Троян
Уровень опасности:
высокий
Размер:
67072 байт
Отчет о спам-активности за ноябрь 2009
автор: Administrator | 5 декабря 2009, 02:35 | Просмотров: 6926теги: Статьи, спам, трафик, сайты, фишинг, ссылки, вредоносные файлы, спам-фильтр, спамеры
Особенности месяца:
- Доля спама в почтовом трафике
- Вредоносные программы в почте
- Фишинг
- Страны - источники спама
- Тематический состав спама
- Спамерские методы и трюки
- Заключение
- Доля спама в почтовом трафике по сравнению с октябрем уменьшилась на 0,9% и составила в среднем 84,8%.
- Ссылки на фишинговые сайты находились в 0,97% всех электронных писем, что на 0,06%, больше, чем в октябре.
- Вредоносные файлы содержались в 0,83% электронных сообщений - на 1,12% больше, чем в прошлом месяце.
- Новогодний спам набирает обороты, это отразилось в увеличении писем тематики «Отдых и путешествия».
- Для обхода спам-фильтров спамеры активно используют различные трюки с картинками.
- Доля спама в почтовом трафике
- Вредоносные программы в почте
- Фишинг
- Страны - источники спама
- Тематический состав спама
- Спамерские методы и трюки
- Заключение
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO