Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

Бесплатное приложение для Android оказалось хакерской программой

автор: Administrator | 30 июля 2010, 14:38 | Просмотров: 8630
теги: уязвимость, Android

Бесплатное приложение для Android оказалось хакерской программой Бесплатное приложение с обоями после установки на аппараты Android отсылало хакерам личные данные пользователя. По предварительным оценкам, пострадать от действий злоумышленников могли до 4,6 млн человек.

Приложение для платформы Android, предлагавшее пользователям бесплатные обои для рабочего стола телефона, оказалось хакерской программой, установили эксперты из компании Lookout. Об этом сообщает Mobile Beat.

Программа, изданная компанией Jackeey Wallpaper, распространялась через магазин приложений Android Market. Оно предлагало на выбор пользователю несколько вариантов обоев — например, с героями «Звездных войн». По разным оценкам, программу успели скачать с Android Market от 1,1 до 4,6 млн раз.
Новости

Обнаружена серьёзная уязвимость в QuickTime

автор: Administrator | 29 июля 2010, 15:13 | Просмотров: 4428
теги: QuickTime, уязвимость, Secunia ApS

Обнаружена серьёзная уязвимость в QuickTime Несколько дней назад, датская компания Secunia ApS опубликовала бюллетень безопасности, в котором сообщалось, что обнаружена серьёзная уязвимость в QuickTime — в известный плеер от Apple. Secunia сообщает, что уязвимости подвержены только Windows платформы, а сама брешь безопасности, может быть использована обманным перенаправлением пользователя на вредоносную веб-страницу.

Согласно отчёту Secunia, недостаток в процессе регистрации ошибок QuickTime для потоковой отладки, может использоваться для вызова переполнения буфера, который представляет собой серьёзную угрозу безопасности компьютера, так как в большинстве случаев, этот тип уязвимости позволяет вставлять произвольный код в память для более позднего выполнения. Такое случается, когда программа записывает данные вне границ выделенной ей области памяти.
Новости

Разработчики Mozilla представили вторую бета-версию Firefox 4

автор: Administrator | 28 июля 2010, 16:58 | Просмотров: 4284
теги: Firefox, Mozilla, браузер

Разработчики Mozilla представили вторую бета-версию Firefox 4 Вчера, 26 июля, разработчики Mozilla представили вторую бета-версию популярного браузера Firefox 4.0, которая обладает поддержкой 23 дополнительных иностранных языков.

Разработчики слегка модифицировали интерфейс продукта, а также реализовали ряд функциональных усовершенствований. Так, в свежей бета-версии Firefox 4 для Mac OS X вкладки отображаются в верхней части экрана (ранее эта особенность была доступна только для пользователей Windows).
Софт » Бесплатный софт

Firefox 4.0 Beta 2

автор: Administrator | 28 июля 2010, 15:07 | Просмотров: 11553
теги: Mozilla Corporation, Firefox, Windows, Mac OS X, Linux, браузер

Firefox 4.0 Beta 2

FireFox 4 новая бета-версия популярного браузера, который помимо новых возможностей в сфере графики, скорости и производительности, был снабжён и новыми мерами безопасности, а главные из них: система CSP и Infallible Memory Allocation.

Назначение системы CSP заключается в ограничении прав клиента на исполнение кода. Механизм CSP позволяет блокировать генерацию нового кода в javascript-сценариях, помогает бороться с другими видами атак, использующими запуск внешних скриптов, а также предотвращает явление, известное под названием «clickjacking», когда с помощью невидимых элементов IFRAME злоумышленник может незаметно для пользователя создать незаметный глазу интерфейс и даже запустить код Flash-приложений.

(Infallible Memory Allocation (безотказное распределение памяти) это новая реализация функции «malloc» с точным названием moz_xmalloc. При вызове этой функции в javascript-сценариях вызывающая переменная никогда не получит в ответ ноль, означающий ошибку при выделении памяти. Благодаря такому агрессивному выделению памяти браузер Firefox больше не будет пытаться продолжить работу, открывая злоумышленникам возможности действовать в условиях нестабильной работы. Вместо этого, при нарушениях в работе с памятью браузер будет полностью закрывать сбоящее веб-приложение, не оставляя взломщикам ни единого шанса.
Новости

Sophos разработала инструмент защищающий ПК от Windows Shortcut Exploit

автор: Administrator | 28 июля 2010, 13:48 | Просмотров: 6229
теги: Уязвимости, ярлык, Microsoft, Windows

Sophos разработала инструмент защищающий ПК от Windows Shortcut Exploit Специалисты компании Sophos разработали бесплатный инструмент, который обеспечит защиту пользователей от вредоносных приложений, эксплуатирующих недавно обнаруженную уязвимость в механизме обработки ярлыков операционной системы Windows.

Уязвимость Windows Shortcut Exploit (также известная как CPLINK), пока еще не закрытая официальной заплаткой от Microsoft, позволяет выполнить запуск произвольного кода на клиентской системе с помощью специально подготовленного ярлыка. При попытке отображения иконки, связанной с пораженным файлом .LNK, операционная система выполняет вредоносный код, не ставя пользователя в известность. Ссылки на вредоносные ярлыки также могут быть встроены в код сайта или скрыты в документах.
Софт » Бесплатный софт

Windows Shortcut Exploit Protection Tool 1.0

автор: Administrator | 28 июля 2010, 11:57 | Просмотров: 13513
теги: Sophos Plc, Windows XP, Windows Vista, Windows 7

Windows Shortcut Exploit Protection Tool 1.0 Уязвимость в обработке файлов с расширением LNK, найденной во всех версиях Windows, позволяет запустить вредоносные DLL-файлы, тем самым, позволяя удаленном пользователям скомпрометировать целевую систему. Windows Shortcut Exploit Protection Tool — бесплатный инструмент от компании Sophos, блокирует запуск вредоносных программ использующие данную уязвимость.
Софт » Бесплатный софт

Stuxnet Remover 1.0.1.3

автор: Administrator | 28 июля 2010, 01:28 | Просмотров: 12835
теги: Greatis Software, Windows XP, Windows Vista, Windows 7, Windows 2003

Stuxnet Remover 1.0.1.3

Stuxnet Remover — бесплатный и простой инструмент для обнаружения и удаления руткита Stuxnet, который, для заражения компьютеров использует 0-day уязвимость в защите ОС Windows, связанная с обработкой LNK-файлов.
Тестирование

Microsoft Security Essentials 2.0 Beta и антивирусный тест от AV-Test.org

автор: Sveta | 27 июля 2010, 13:03 | Просмотров: 11720
теги: Microsoft Security Essentials, бесплатный антивирус, антивирусные тесты

Microsoft Security Essentials 2.0 Beta и антивирусный тест от AV-Test.org Несколько дней назад, стало известно о том, новая бета-версия бесплатного антивируса Microsoft Security Essentials включает в себя облегченный антивирусный модуль, модуль для борьбы со шпионскими программами, а также впервые представленную в пакете этого класса защиту от сетевых атак.

Наверно многим пользователям стало интересно узнать подробности о том как справляется новая версия антивируса MSE с обнаружением вредоносных программ и защитой персонального компьютера. Именно эти вопросы постарались выяснить эксперты из AV-Test.org — одна из трех крупных независимых фирм тестирования антивирусных программ, признаны во всем мире.
Новости

Hole 196: уязвимость в протоколе шифрованная данных WPA2

автор: Administrator | 26 июля 2010, 20:38 | Просмотров: 19434
теги: WPA2, WiFi, уязвимость, Hole 196, MitM-атака

Hole 196: уязвимость в протоколе шифрованная данных WPA2 На сегодняшний день, WPA2 является стандартизированным и широко используемым средством безопасности, который применяется при защите информации в сетях WiFi, так как считается самым стойким протоколом WiFi для защиты информации. Несмотря на этого, независимая группа исследователей сумела обнаружить уязвимости в протоколе шифрованная данных WPA2.

В компания AirTight Networks, где и была обнаружена указанная уязвимость, говорят, что данной уязвимости подвержены все сети, совместимые со стандартом IEEE802.11 Standard (Revision, 2007). Уязвимость, получившая название Hole 196, будет продемонстрирована на конференции Defcon 18, которая открывается на этой неделе в американском Лас-Вегасе.

Уязвимость Hole 196 использует метод атаки типа Man in the middle (человек посередине), где пользователь, авторизованный в сети WiFi может перехватывать и дешифровать данные, передаваемые и принимаемые другими пользователями этой же WiFi-сети.
Софт » Бесплатный софт

Microsoft Security Essentials 2.0.0375.0 Beta

автор: Administrator | 26 июля 2010, 18:05 | Просмотров: 14707
теги: Бесплатный софт, Microsoft Corporation, Windows XP, Windows Vista, Windows 7, Microsoft Security Essentials

Microsoft Security Essentials 2.0.0375.0 Beta

Microsoft Security Essentials бесплатный антивирус, который будет обеспечивать защиту персонального компьютера в реальном времени от сетевых эксплойтов, вирусов, программ-шпионов, сетевых атак и других вредоносных программ. Microsoft Security Essentials имеет удобный пользовательский интерфейс, и что самое главное, не создаёт дополнительную нагрузку на системные ресурсы.
Новости сайта

URL Analysis — больше безопасности и надежности вместе с WOT

автор: Administrator | 26 июля 2010, 17:12 | Просмотров: 10983
теги: URL Analysis, онлайн, сервис, ссылки, WOT

URL Analysis — больше безопасности и надежности вместе с WOT Начиная с сегодняшнего дня, для повышения безопасности и надежности, наш бесплатный онлайн сервис URL Analysis получает дополнительную 'помощь' от WOT (Web of Trust), тем самым, предупреждая пользователей о вредоносных веб-сайтах которые (ещё) не включёны в черном списке Google Safe Browsing, но, были помеченные как опасные на сервисе Web of Trust.

Web of Trust существенно улучшает безопасность и надежность сервиса URL Analysis, так как в сообществе WOT состоят миллионы пользователей, и, объединив полученные от них данные с информацией из надежных источников, администрация WOT выставила рейтинг более 22 миллиону веб-сайтов. Подробную информацию об этом сервисе, можно читать в статье: Часто задаваемые вопросы о сервисе WOT?