Архив за 20.09.2007

Студент Пекинского университета Лу Фэн (Lu Feng) подал в суд на Microsoft за нарушение конфиденциальности посредством программы «Преимущества подлинной Windows» (Windows Genuine Advantage, WGA). WGA ведет себя как spyware, утверждает истец.
Г-н Фэн требует от софтверного гиганта выплатить $90 в качестве компенсации, хотя общая сумма, с учетом судебных издержек, может дойти до $180, выпустить официальный […]

Компания CompuTel, партнер компании IBM, специализирующаяся в области систем управления ИТ- инфраструктурой, сообщает о начале поставок SafeSign - универсального программно - аппаратного комплекса для решения задач аутентификации производства компании Thales e-Security.
Универсальный программно-аппаратный комплекс SafeSign был разработан в ответ на многократно возросший спрос на системы строгой аутентификации для применения в открытой среде интернета. SafeSign обеспечивает […]

«Черный» рынок хакерских инструментов становится все более профессиональным, а его годовой оборот достигает нескольких миллиардов долларов, утверждает Symantec в докладе «Internet Security Threat Report XII» за первые два квартала 2007 г.
Разработка вредоносного кода стала предметом профессиональной деятельности. В интернете появились инструментарии для атак, такие как MPack и другие. Самым распространенным направлением являются пакеты для […]

В клиентской программе для входа в виртуальный мир Second Life от Linden Labs обнаружена уязвимость, позволяющая злоумышленнику похитить реквизиты доступа и, в конечном итоге, похитить со счета виртуальные линден-доллары, конвертируемые в реальные американские.
При установке клиент Second Life регистрирует новый протокол URI, secondlife://. Его можно использовать для передачи параметров клиенту. Атакующие могут встроить во вредоносную […]

Trend Micro, специализирующаяся в области сетевых антивирусных программ, ПО и услуг для защиты контента, объявляет о выходе новой русскоязычной версии корпоративного решения защиты Trend Micro OfficeScan 8.0. Новый продукт Trend Micro обеспечивает безопасность за пределами корпоративной сети благодаря инновационной технологии веб-репутации.
OfficeScan 8.0 защищает предприятия от разного рода атак и вирусов, включая шпионские программы, […]

Турция заблокировала доступ к самому известному сайту пиратских torrent-файлов ThePirateBay.org. Ресурс недоступен в стране уже более недели.
Пресса пока не комментирует произошедшее; никаких официальных заявлений сделано не было. Предположительно, сайт закрыли по решению суда. Суд постановил ввести блокирование крупнейшему оператору Turk Telecom, сообщает TorrentFreak.com со ссылкой на пользователей в этой стране.

Отметим, что это не первый случай […]

Критическая уязвимость к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызвана ошибкой в Windows; она находится в библиотеках Microsoft Foundation Classes, выяснили специалисты GoodFellas Security Research Team.
Выполнение произвольного кода на компьютере пользователя при посещении им веб-страницы, содержащей код эксплойта, возможно для всех ActiveX-компонентов, пользующихся классом FindFile, сообщает SearchSecurity.com. Передача чрезмерно длинного параметра в метод […]

Mozilla выпустила новую версию Firefox, 2.0.0.7 с устранением уязвимости к внедрению произвольного кода и запуску произвольных локальных исполняемых файлов при помощи плагина QuickTime.
Обновление выпущено спустя шесть дней после выхода эксплойта. Файлы ссылок QuickTime могут быть использованы для атаки, если Firefox установлен в Windows как браузер по умолчанию.

В новой версии Firefox устранена возможность запуска произвольных […]

Symark Software, компания-разработчик решений ИБ для разграничения доступа, объявила о выпуске PowerADvantage. Система предоставляет функционал централизованной аутентификации, авторизации и установки политик Active Directory для UNIX- и Linux-систем.
PowerADvantage, по заявлению компании, снижает затраты на администрирование, усиливает безопасность и соответствует требованиям правительственных стандартов по соблюдению определенного уровня защиты информации. Система позволяет проводить автоматическое развертывание настроек в сетях […]

Во вторник, 18 сентября, исполнительный директор Apple Стив Джобс (Steve Jobs) впервые высказался по поводу хакеров, взламывающих iPhone. Отвечая на вопросы во время презентации в лондонском магазине Apple, г-н Джобс заявил, что компания начнет активно бороться с теми, кто взламывает iPhone.
«Это игра в кошки-мышки… Мы стараемся вести. Люди будут пытаться взламывать [наши продукты], а […]

Календарь

Сентябрь 2007
Пн Вт Ср Чт Пт Сб Вс
« Авг   Окт »
 12
3456789
10111213141516
17181920212223
24252627282930