( Вход | Регистрация | Поиск )

Новости сетевой безопасности, все новости по сетевой безопасности
Дата обновления: 05.02.2024 - 17:48, перейти к новому сообщению

·Фан
Группа: Наши Люди

Сообщений: 1.643

SoftoRooM



Ответов(500 - 509)

·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Большинство из крупнейших сайтов небезопасны


В докладе организации Trustworthy Internet Movement (TIM), опубликованном на этой неделе, говорится, что 90% из 200 тыс самых крупных веб-сайтов с поддержкой протокола HTTPS являются уязвимыми для известных типов SSL (Secure Sockets Layer) атак. Напомним, что TIM является некоммерческой организацией, занимающейся изучением вопросов интернет-безопасности, надежности и конфиденциальности.
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: Курс_ру


·Iggi
Группа: Заблокированные

Сообщений: 1.915
Религиозные и идеологические сайты более опасны для пользователей, чем порносайты, говорится в исследовании компании Symantec.
Количество угроз на каждый зараженный сайт в три раза выше у религиозных веб-ресурсов, чем у сайтов «для взрослых», выявили в Symantec, разработчике антивирусного ПО. Это может объясняться тем, что «владельцы порносайтов зарабатывают в Интернете деньги и, как следствие, более заинтересованы в отсутствии вирусов на своих ресурсах», говорится в исследовании. Если человек зашел на сайт и подхватил вирус, то вряд ли он повторно посетит его, объясняют в Symantec.
Твой софтовый форум

В рейтинге наиболее опасных сайтов по категориям порносайты также стоят в конце списка: только 2,4% из них оказались заражены вредоносными программами. Возглавляют список блоги, личные страницы и хостинги. Хотя религиозные сайты занимают первое место в рейтинге Symantec по среднему числу вирусов на сайте, они не попали в топ-10 категорий с самым большим количеством зараженных сайтов. Этому может быть очень простое объяснение: религиозных сайтов в Интернете в принципе гораздо меньше, чем порнографичесчких, отмечает The Wall Street Journal.
В 2011 году количество атак выросло на 81% по сравнению с прошлым годом. Всего в Symantec насчитали 403 млн вредоносных программ для ПК и 4 тысячи – для мобильных устройств, по большей части работающих на ОС Android. Хотя количество вирусов для смартфонов пока сильно уступает вирусам для ПК, в компании отмечают быстрый рост их числа. Количество спама в мире уменьшилось на 20% благодаря закрытию крупной российской спам-сети.
по материалам:_http://ruformator.ru


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Тесты доказали: 64-битные Windows под угрозой


Твой софтовый форум


Неутешительные результаты, продемонстрированные крупными игроками антивирусного рынка, как следует из итогов тестирования проактивной защиты для 64-битных Windows 7 от портала Matousec.com (см. их данные по состоянию на апрель 2012 года), заставляют нас задуматься, обеспечивается ли необходимый уровень защиты для пользователей 64-битных ПК/ОС. Могут ли производители антивирусной защиты предоставить решение, способное надежно и качественно защищать этих пользователей?
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: agnitum_ru


·dimusik
Группа: Модераторы

Сообщений: 10.892
Мощная система безопасности Gmail уязвима из-за людской глупости

Восстановление забытого пароля всегда было слабейшим звеном в защите почтовых аккаунтов. Абсолютное большинство проникновений осуществляется через эту функцию — обычно, путём ответа на "секретный" вопрос, который на самом деле не является секретным.

В этом смысле компания Google сделала значительный шаг вперёд, когда внедрила для всех почтовых ящиков Gmail бесплатную функцию двухфакторной аутентификации. Теперь при восстановлении забытого пароля пользователь должен ввести дополнительно и код, который приходит ему на телефон в виде SMS. Так что мошенник из какой-нибудь Нигерии не сможет просто так поменять пароль к ящику, для этого ему нужно получить доступ и к телефону.

» Нажмите, для открытия спойлера | Press to open the spoiler «



·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Ну, человеческая глупость - самая неисправимая уязвимость, и Гугл в этом не виноват biggrin.gif


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Уязвимость в Windows 7 позволит запускать любые приложения с экрана входа в систему


Эксперты в области информационной безопасности обнаружили уязвимость в защите операционной системе Windows 7, которая позволяет запускать любые приложения с экрана входа в систему. Указанный эксплойт был обнаружен и задокументирован достаточно давно, однако рядовым пользователям было бы полезно узнать, с какой легкостью их полностью защищенный от внешних воздействий компьютер может быть скомпрометирован. В статье известного хакера Carnal0wnage, описывается процедура замены диалога «залипание клавиш» (Sticky Keys) в Windows 7 на окно интерпретатора командной строки, которая открывает перед пользователем поистине неограниченные возможности.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалу сайта Neowin

Добавлено:

Обнаружен новый супервирус


Уже несколько антивирусных компаний и независимых центров по сетевой безопасности признали существование нового супервируса невиданной сложности. В классификации «Лаборатории Касперского» и Международного союза электросвязи ITU при ООН он носит название Worm.Win32.Flame (по названию одной из активно используемых внутренних библиотек), в других классификациях он также называется Flamer (иранская группа быстрого реагирования по компьютерным инцидентам МАХЕР), а венгерская лаборатория шифрования и безопасности CrySyS (Laboratory of Cryptography and System Security) при Будапештском технико-экономическом университете дала ему название SkyWiper.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалу Wired


·dimusik
Группа: Модераторы

Сообщений: 10.892
Mania - новый вирус под Android OC

Сотрудники ЛК обнаружили новую троянскую программу, использующую схемы обезвреженного ранее вредоноса Foncy.

Сотрудники «Лаборатории Касперского» обнаружили троян для Android-устройств с характеристиками, похожими на обезвреженный ранее вредонос Foncy, который атакует французских пользователей. Новый вирус под названием Mania появился на несколько недель раньше того, как создатели Foncy были арестованы во Франции.

» Нажмите, для открытия спойлера | Press to open the spoiler «



·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Две трети крупнейших российских сайтов имеют критические уязвимости


В период с 2010 по 2011 г. эксперты компании Positive Technologies в рамках оказания услуг по тестированию на проникновение и анализу защищенности информационных систем проводили детальный анализ веб-приложений ключевых российских компаний и предприятий. Несмотря на хорошо выстроенные в этих организациях процессы ИБ, 10% проанализированных сайтов не только содержали критические уязвимости, но и были уже взломаны.
» Нажмите, для открытия спойлера | Press to open the spoiler «
Источник: Cnews


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Новый вирус одинаково легко заражает машины с Windows, Linux и Mac OS X


Специалисты компаний F-secure и Sophos независимо обнаружили новый многоплатформенный вирус, который меняет стратегию заражения в зависимости от операционной системы пользователя. Сценарий распространения оказался довольно банальным: когда пользователь заходит на зараженный сайт, запускается Java-апплет, который спрашивает разрешения на исполнение своих функций. Как только разрешение пользователя получено, этот апплет определяет тип операционной системы и загружает в нее соответствующий троянец.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалу The Register


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Открыт способ дешифровки протоколов PPTP и WPA2-Enterprise


На конференции Defcon, посвященной вопросам компьютерной безопасности, эксперты показали две утилиты, способные вскрыть шифрование любых сеансов, устанавливаемых с помощью популярных защищенных протоколов PPTP (Point-to-Point Tunneling Protocol – PPTP – туннельный протокол типа точка-точка) и WPA2-Enterprise (Wireless Protected Access – защищенный беспроводной доступ). Дешифровка этих двух протоколов использует общий алгоритм атаки на стандарт авторизации MS-CHAPv2.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалу PC World

Добавлено:

Устойчивые ботнеты из роутеров – пугающие перспективы технического прогресса


Конференция Defcon раскрыла серьезные проблемы с безопасностью таких распространенных устройств, как роутеры для дома и офиса. Как выясняется, многие модели роутеров этого уровня подвержены уязвимости, получившей название RPEF (Router Post-Exploitation Framework). Это название можно перевести, как «технология использования роутера в произвольных целях после перехвата управления». Возможности, которая открывает эта уязвимость, поистине безграничны: от ложного DNS-сервиса и прослушки трафика до полномасштабных распределенных атак на отказ в обслуживании с централизованной координацией.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалу NetworkWorld