Информационная безопасность компьютерных систем и защита конфиденциальных данных
Обзор

Safe'n'Sec

автор: Zorro | 22 июня 2010, 23:42 | Просмотров: 8325
теги: Информационная Безопасность, защита данных

Safe'n'SecО компании:

Компания S.N.Safe&Software - ведущий российский разработчик передовых программных решений в сфере информационной безопасности.

Благодаря уникальной технологии проактивной защиты от внешних вторжений и внутренних утечек конфиденциальной информации, программные продукты Safe`n`Sec широко используются как домашними пользователями, так и предприятиям малого и среднего бизнеса и рядом крупных предприятий в России и за рубежом.

Компания S.N.Safe&Software была основана в 2006 году в результате выделения направления Проактивная система защиты компьютеров в рамках компании StarForce, являющейся лидером в сфере защиты программного обеспечения и цифрового контента от копирования и взлома.

Сегодня компания S.N.Safe&Software – это признанный полноправный игрок рынка компьютерной безопасности, имеющий развитую дистрибьюторскую сеть в России и 16 странах мира.

Программное обеспечение Safe`n`Sec уже используется тысячами владельцев персональных компьютеров и инсталлировано на предприятиях военно-промышленного комплекса, авиационной промышленности, машиностроения и ряде государственных структур.
Новости

Apple «в тайне» обновила антивирусную защиту для Snow Leopard

автор: Administrator | 22 июня 2010, 03:18 | Просмотров: 4589
теги: XProtect, Apple, Mac Os X, Snow Leopard, антивирусная защита

Apple «в тайне» обновила антивирусную защиту для Snow Leopard Спустя десять месяцев после дебюта системы антивирусного сканирования для операционной системы Snow Leopard компания Apple добавила в нее новую сигнатуру. Британский производитель антивирусов Sophos сообщил, что представленная в прошлый четверг сборка Mac OS X 10.6.4 получила обновление функции XProtect.

Данная функция, названная так, поскольку сигнатуры вредоносного ПО в Snow Leopard хранятся в файле под названием XProtect.plist, впервые была выпущена в августе 2009 года, одновременно с премьерой Mac OS X 10.6. В то время Apple включила в нее сигнатуры только по двум типам вирусов: троянов, которые компания Symantec назвала RSPlug.a и Iservice. В версии же 10.6.4 появилась сигнатура еще для одного трояна – HellRTS, согласно номенклатуре упомянутой компании.
Новости

Автомобили Google Street View фиксировали переписку и пароли к электронной почте

автор: Administrator | 21 июня 2010, 23:22 | Просмотров: 3813
теги: пароли, доступ, Google Street View, WiFi

Автомобили Google Street View фиксировали переписку и пароли к электронной почте Национальная комиссия по информатике и правам Франции (CNIL) первой получила доступ к образцам данных, которые были по ошибке перехвачены автомобилями Google Street View из открытых WiFi-сетей, сообщает IDG News. Комиссия обнаружила то, что было ясно и без всякого исследования — что среди этих данных порой встречается критическая информация.

"Пока ещё рано говорить, чем завершится это исследование, — заявили в CNIL. — Однако мы уже можем утверждать, что [...] Google действительно собрал пароли доступа к электронной почте [и] фрагменты содержимого email-сообщений".
Статьи

Вредоносная программа

автор: Zorro | 21 июня 2010, 16:15 | Просмотров: 14075
теги:

Вредоносная программа Вредоносная программа (буквальный перевод англоязычного термина Malware, malicious — злонамеренный и software — программное обеспечение, жаргонное название — «малварь») — злонамеренная программа, то есть программа, созданная со злым умыслом и/или злыми намерениями.

Синонимы

# badware (bad — плохое и (soft)ware — программное обеспечение) — плохое программное обеспечение.
# computer contaminant (computer — компьютер и contaminant — загрязнитель) — это термин для обозначения вредоносного программного обеспечения, который используется в законодательстве некоторых штатов США, например Калифорнии и Западной Виргинии.
# crimeware (crime — преступность и (soft)ware — программное обеспечение) — класс вредоносных программ, специально созданный для автоматизации финансовых преступлений). Это не синоним термина malware (значение термина malware шире), но все программы, относящиеся к crimeware, являются вредоносными.
Новости

IP-адреса утекают через дыру в VPN-сетях

автор: Administrator | 19 июня 2010, 14:16 | Просмотров: 3646
теги: PPTP, VPN, IP-адрес, IPv6, уязвимость

IP-адреса утекают через дыру в VPN-сетях В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена очередная уязвимость. На этот раз довольно серьёзная, поскольку она позволяет вычислить самое дорогое, что только есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.

Информация о "дыре" была раскрыта на конференции Telecomix Cipher. Если не вдаваться в технические подробности, то довольно будет ограничиться тем, что проблема существует только в случаях, если используется продвинутый протокол адресов IPv6. Впрочем, он по умолчанию включён в последних версиях Windows (Vista и 7), и наверняка многие пользователи даже не осознают этого.
Статьи

Внедрение SQL-кода

автор: Zorro | 19 июня 2010, 13:55 | Просмотров: 28962
теги: SQL-Injection, взлом

Внедрение SQL-кода Внедрение SQL-кода - (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входящих данных, используемых в SQL-запросах.

Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
Новости

Смартфон HTC Incredible тайно снимает скриншоты

автор: Zorro | 18 июня 2010, 22:02 | Просмотров: 4560
теги: HTC Incredible, браузер, телефон

Смартфон HTC Incredible тайно снимает скриншоты Пользователи Android нашли интересную особенность смартфона HTC Incredible, которая может привести к компрометации человека, его использующего.

BGR пишет, что система HTC Sense оказывается снимает скриншоты процесса просмотра интернет-страниц для своего виджета и сохраняет их навсегда в файловой системе телефона.

Скриншоты не удаляются даже при перезагрузке и доступны любому, кто сможет их найти.
Новости

Новая версия трояна BlackEnergy грабит банки России и Украины

автор: Administrator | 18 июня 2010, 18:55 | Просмотров: 5011
теги: BlackEnergy, троян, банки

Новая версия трояна BlackEnergy грабит банки России и Украины Группа злоумышленников использует новую версию трояна BlackEnergy для кражи паролей к системам онлайн-банкинга ряда российских и украинских банков. О своём исследовании этой вредоносной программы рассказал на конференции FIRST Джо Стюарт (Joe Stewart) из SecureWorks, сообщает The Register.

BlackEnergy в своё время был хорошо известен как DDoS-троян, но в августе 2008 года появился новый троянский инструментарий, который Стюарт называет BlackEnergy 2. Он имеет много общего с предшественником и явно написан тем же человеком, однако представляет собой значительно более сложную и гибкую программу.

Одной из отличительных особенностей BlackEnergy 2 является система плагинов, которая позволяет ему выполнять на заражённых компьютерах самые разные действия. Более того, разработкой плагинов может заниматься кто угодно, имеющий в своём распоряжении копию этого тулкита.
Новости

Злоумышленники используют Чемпионат мира по футболу в качестве «приманки»

автор: Administrator | 17 июня 2010, 18:45 | Просмотров: 4319
теги: Злоумышленники, Информационная Безопасность, сайты

Злоумышленники используют Чемпионат мира по футболу в качестве «приманки» Антивирусная лаборатория PandaLabs зарегистрировала появление многочисленных веб-страниц, через которые распространяется фальшивый антивирус MySecurityEngine. Все эти страницы связаны с Чемпионатом мира по футболу 2010 в Южной Африке и появляются на первых страницах поиска.

Например, вводя в строку поиска Google, запрос "World Cup Live", я получил интересный результат, так как из более чем 7.5 миллионов результатов, на первую страницу (при 100 результатов на странице) были найдены 2 сайты, о которых Google предупредил что «Этот сайт может нанести вред Вашему компьютеру».
Софт » Бесплатный софт

Avira AntiVir Personal 10.0.0.567

автор: Administrator | 17 июня 2010, 18:39 | Просмотров: 9407
теги: Бесплатный софт, Avira GmbH, бесплатный антивирус

Avira AntiVir Personal 10.0.0.567

Avira AntiVir Personal — бесплатный антивирус компании Avira GmbH, мощный и гибкий инструмент способный надежно защитить в реальном времени персональный компьютер пользователя от вирусов, вредоносного и шпионского программного обеспечения, нежелательных программ и других Интернет-угроз, которые могут повредить безопасности системы, вызвать нежелательную программную активность, передать третьем лицам конфиденциальную информацию или другие несанкционированные действия.
Новости

«Триколор ТВ» подвергся атаке хакеров

автор: Administrator | 17 июня 2010, 13:22 | Просмотров: 6726
теги: хакеры, доступ, Информационная Безопасность, взлом

«Триколор ТВ» подвергся атаке хакеров Информационная система крупнейшего оператора спутникового телевидения «Триколор ТВ» подверглась атаке хакеров. Им удалось заблокировать меньше 1% абонентских карт, но в зоне риска оказалась большая часть клиентов.

От атаки пострадали владельцы карт доступа так называемой 12-й серии (третья и четвертая цифры в номерах таких карт — 1 и 2), сообщила компания. По подсчетам представителей «Триколор ТВ», таких карт — около 25 000 (всего у компании примерно 6,5 млн абонентов). Работоспособность приемного оборудования оператор обещает полностью восстановить до конца месяца. Для того чтобы снова подключиться к «Триколору», абоненты должны будут обменять отключенные карты на новые, следуя инструкциям на сайте компании.