"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Luki, błędy, podatności
Cyberprzestępcy atakują blogi na WordPressie

 wordpressCyberprzestępcy zaatakowali liczne blogi korzystające z WordPressa. Ofiarami ataków padły blogi z wersją 3.2.1. Edycja ta została zaktualizowana w grudniu, jednak wciąż jest bardzo szeroko używana.

 
Cisco ostrzega przed błędem

cisco mCisco ostrzega o błędzie w serwerze Telnet wykorzystywany przez IronPort Email Security Appliances oraz IronPort Security Management Appliances.

 
Krytyczne dziury w Apache Struts

strutsW Apache Struts odkryto wysoce krytyczne dziury, pozwalające na zaatakowanie systemu. Jedna z nich to błąd oczyszczania danych wejściowych, umożliwiający wstrzyknięcie i wykonanie dowolnego kodu Javy.

 
Powazna luka w Windows 7

 safariWysoce krytyczna luka (według nomenklatury portalu Secunia) została odkryta w systemie Microsoft Windows 7. Obecnie nie ma jeszcze żadnej poprawki rozwiązującej problem a błąd umożliwia uzyskanie zdalnego dostępu do systemu.

 
Microsoft chwali się mniejszą liczbą dziur

vistaspiderMicrosoft poinformował, że w bieżącym roku załatał rekordowo małą liczbę krytycznych dziur. Ostatnio tak mało luk znaleziono w produktach koncernu w 2005 roku.

 
Grudniowe biuletyny bezpieczeństwa MS

biuletynyZgodnie z cyklem miesięcznym Microsoft wydał w grudniu aż 13 biuletynów zabezpieczeń. Trzy oznaczone zostały jako krytyczne (w tym na podatność wykorzystywaną przez Duqu), dziesięć uzyskało status ważnych. Dodatkowo MS Office doczekał się 5 biuletynów ocenioncyh jako "Ważne".

 
Podsłuchiwanie konferencji

siecHD Moore, twórca pakietu Metasploit, przez trzy miesiące przeskanował 3% publicznie dostępnych adresów IP i odkrył, że wiele systemów widekonferencyjnych można bardzo łatwo podsłuchać.

 
Załatano phpMyAdmin

pomyslUdostępniono wersję 3.4.9 oprogramowania phpMyAdmin, w której załatano dwie dziury. Jedna z nich znajdowała się w interfejsie ustawień programu, druga w panelach do eksportowania danych.

 
IBM, HP i Microsoft na celowniku Zero-Day Initiative

zdiJak informują przedstawiciele należącej do HP Zero-Day Initiative (ZDI), IBM, HP i i Microsoft są tymi producentami oprogramowania, którzy mają najgorsze wyniki w łataniu dziur typu zero-day, czyli niezałatanych dziur aktywnie wykorzystywanych przez przestępców.

 
Google Wallet nie szyfruje wielu danych

google walletSpecjaliści ds. bezpieczeństwa zauważyli, że aplikacja Google Wallet przechowuje w urządzeniach przenośnych istotne informacje w formie otwartego tekstu.

 
Liczne dziury w WikkaWiki

wikkawikiLiczne dziury znalezione w WikkaWiki dają napastnikowi okazję do rozpoczęcia ataku XSS, kradzież informacji, manipulowanie danymi i przełamania zabezpieczeń systemu.

 
<< pierwsza < poprzednia 1 2 3 4 5 6 7 8 9 10 następna > ostatnia >>

Strona 1 z 79
Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis