Informatyka - Bezpieczeństwo - Newsy Forum RSS

Sophos: blogi Google = 2% światowego złośliwego oprogramowania

Added Wed, 23 Jul 2008 21:01:06 +0200
Na stronach usługi Blogger firmy Google znajduje się 2% wszystkich szkodliwych aplikacji umieszczonych się w Internecie. Cyberprzestępcy upodobali sobie serwery Google ze względu na popularność usługi oraz "bliskość" do popularnej wyszukiwarki.

McAfee: małe firmy nadal nie doceniają cyberzagrożeń

Added Wed, 23 Jul 2008 14:03:29 +0200
Duża część firm sektora MSP nie przywiązuje należytej uwagi do odpowiedniego zabezpieczenia własnych środowisk IT. Głównym powodem takiego podejścia jest przekonanie, że firmy mają zbyt małe dochody, aby stać się celem działów przestępców.

Luka w DNS ujawniona - wkrótce ataki?

Added Wed, 23 Jul 2008 10:23:50 +0200
Amerykańska firma Matasano przez przypadek opublikowała na swojej stronie internetowej szczegółowe informacje o wykrytej niedawno przez Dana Kaminsky'ego luce w systemie Domain Name System. Choć strona szybko zniknęła z Sieci, eksperci ds. bezpieczeństwa obawiają się, że wkrótce mogą powstać exploity umożliwiające wykorzystanie błędu do atakowania internautów.

Wojna polsko-turecka w Internecie

Added Mon, 21 Jul 2008 19:37:33 +0200
W Internecie rozpętała się prawdziwa wojna między polskimi i tureckimi cyberprzestępcami. Crackerzy atakowali wzajemnie strony internetowe, nie bacząc na konsekwencje prawne.

Fortify: bądźcie ostrożni wobec open source!

Added Mon, 21 Jul 2008 18:02:17 +0200
Firma Fortify opublikowała raport dotyczący bezpieczeństwa 11 aplikacji open source napisanych w Javie - w tym JBossa i Geronimo. Okazało się, że ani jeden program nie był bezbłędny, we wszystkich wykryto dziury.

Avira AntiVir Personal - antywirus dla domu

Added Mon, 21 Jul 2008 11:00:00 +0200
Na coraz ciaśniejszym rynku narzędzi antywirusowych producenci tego typu aplikacji imają się wszelakich sztuczek, aby zachęcić do siebie nabywców. Jednym z popularniejszych sposobów na rozreklamowanie produktu, jest oferowanie go w kilku wersjach, z czego przynajmniej jednej darmowej, mającej przyzwyczaić do siebie potencjalnych klientów.

Ubisoft: oficjalny... crack

Added Mon, 21 Jul 2008 10:48:07 +0200
Francuski producent i wydawca gier - Ubisoft - udostępnił kilka dni temu uaktualnienie dla gry "Rainbow Six: Las Vegas 2". W wydarzeniu tym nie byłoby nic szczególnie zaskakującego (wszak twórcy często uaktualniają swoje produkty) - problem jednak w tym, że owo uaktualnienie było dziełem... grupy crakerów. Był to tzw. no-cd crack - czyli poprawka, umożliwiająca uruchomienie aplikacji bez potrzeby umieszczania w napędzie płyty z grą.

Trojan z gwarancją

Added Mon, 21 Jul 2008 09:56:17 +0200
Twórcy złośliwego oprogramowania i dostawcy usług hakerskich zaczynają wprowadzać swoistą gwarancję na swoje produkty.

Cloud computing a bezpieczeństwo - nowe możliwości i zagrożenia

Added Fri, 18 Jul 2008 16:47:28 +0200
Zdaniem analityków Gartnera w ciągu najbliższych pięciu lat popularność systemów zabezpieczeń oferowanych wedle idei cloud computing wzrośnie trzykrotnie. Będzie to związane m.in. ze zmianami potrzeb biznesu i rozwojem funkcjonalności aplikacji internetowych. Cloud computing to również nowe zagrożenia.

Luka w DNS: będą kolejne poprawki

Added Fri, 18 Jul 2008 15:36:07 +0200
Dan Kaminsky, specjalista ds. bezpieczeństwa, który wykrył poważny błąd w krytycznym dla funkcjonowania Internetu protokole Domain Name System, zapowiedział, że w najbliższych miesiącach pojawią się kolejne poprawki dla DNS. Pierwsze uaktualnienia udostępniono już 10 dni temu - jednak rozwiązały one problem tylko częściowo.

GetCodec infekuje "empetrójki"

Added Fri, 18 Jul 2008 15:25:38 +0200
W Sieci pojawił się nowy robak, infekujący pliki audio w formacie MP3 - alarmują specjaliści z firmy KasperskyLab. "Szkodnik" nazywa się Worm.Win32.GetCodec.a, zaś jego celem jest zainstalowanie w systemie konia trojańskiego.

Administrator ponad prawem, czyli sieć miejska bez kontroli

Added Fri, 18 Jul 2008 08:30:13 +0200
Jeden z pracowników działu IT miasta San Francisco zablokował dostęp administracyjny do miejskiej sieci WAN. Były już administrator we własnym zakresie zmodyfikował ustawienia i hasła dostępowe do sprzętu sieciowego. Miała to być zemsta za planowane zwolnienie z pracy.

Częściowe szyfrowanie nie gwarantuje bezpieczeństwa danych?

Added Thu, 17 Jul 2008 15:00:39 +0200
Grupa specjalistów z University of Washington oraz firmy British Telecommunications dowiodła, że częściowe szyfrowanie danych nie gwarantuje bezpieczeństwa przechowywanych w komputerze informacji. Okazało się, że nawet jeśli poufne dane zapisujemy jedynie w zaszyfrowanej lokalizacji, to specyfika pracy kilku popularnych aplikacji sprawia, że dokumenty mogą wyciec do niezabezpieczonych katalogów.

Rumuńskie polowanie na cyberprzestępców

Added Thu, 17 Jul 2008 12:46:33 +0200
Rumuńska policja aresztowała wczoraj 20 mieszkańców tego kraju - są to osoby podejrzewane o nielegalne działania w Internecie. Ze zdawkowych informacji przedstawionych przez władze, wynika, że zatrzymanym zarzuca się głównie oszustwa, a także kradzieże danych i pieniędzy z kont i kart płatniczych.

Kalendarz Google podaje dane użytkowników Gmail

Added Thu, 17 Jul 2008 11:10:26 +0200
Dzięki pewnej sztuczce możliwe jest poznanie imienia i nazwiska osoby kryjącej się za adresem Google Mail - podała dziś Gazeta.pl.

Adeona znajdzie zgubionego laptopa - za darmo

Added Wed, 16 Jul 2008 14:02:33 +0200
Amerykańscy naukowcy stworzyli darmowy, oparty na rozwiązaniach open source, system śledzenia aktywności konkretnych komputerów. Jego głównym przeznaczeniem jest pomoc w lokalizacji skradzionego sprzętu. Oprogramowanie może z powodzeniem konkurować z aplikacjami komercyjnymi.

Symantec: Antywirus musi działać szybko

Added Wed, 16 Jul 2008 11:26:43 +0200
Koncern Symantec udostępnił wersje beta kolejnego wydania swoich flagowych produktów - zestawu aplikacji zabezpieczających Norton Internet Security 2009 oraz programu antywirusowego Norton AntiVirus 2009. Przedstawiciele firmy twierdzą, że nowe produkty działają zdecydowanie wydajniej i szybciej niż poprzednie wydania - mówią o wręcz "przełomowych" usprawnieniach.

Szef botnetu dostał tylko grzywnę

Added Tue, 15 Jul 2008 15:40:10 +0200
Dość zaskakującym wyrokiem zakończył się proces Nowozelandczyka, Owena Walkera, (znanego również pod pseudonimem Akill) - wbrew oczekiwaniom komentatorów, 18-latek nie został skazany na karę wiezienia za stworzenie botnetu i wykorzystanie go do atakowania użytkowników Internetu. Walker będzie musiał jedynie zapłacić grzywnę i pokryć koszty postępowania.

Jak przełącznik może chronić sieć?

Added Mon, 14 Jul 2008 14:05:35 +0200
Przełączniki sieciowe na przestrzeni ostatnich lat niezwykle ewoluowały. Nowe urządzenia to nie tylko większa wydajność, obsługa szybkich standardów transmisji danych, czy migracja funkcjonalności z urządzeń sieciowych wyższych warstw, to także znaczna poprawa bezpieczeństwa pracy użytkowników. Największym wyzwaniem producentów jest dostarczenie przełącznikom nowej architektury, która zasadniczo zmieni zestaw funkcji urządzenia.

iPhone: krytyczne luki załatane

Added Mon, 14 Jul 2008 13:01:28 +0200
Wraz z piątkową premierą nowego iPhone'a 3G firma Apple udostępniła nową wersję oprogramowania dla starego modelu telefonu - nosi ono oznaczenie iPhone 2.0. Specjaliści ds. bezpieczeństwa zalecają użytkownikom urządzenia jak najszybsze zainstalowanie tego oprogramowania - załatano w nim kilka poważnych błędów w zabezpieczeniach.

Botnety wygrywają "spamową wojnę"

Added Sun, 13 Jul 2008 12:19:42 +0200
Według najnowszych analiz zagrożeń, przeprowadzonych przez firmę Commtouch, systemy antyspamowe na całym świecie prowadza zaciekłą, aczkolwiek beznadziejną walkę ze spamem generowanym przez botnety.

PEKAO S.A. - duża akcja, wielka wpadka

Added Sat, 12 Jul 2008 17:19:29 +0200
W ramach dużej akcji poszukiwania nowych pracowników bank Pekao S.A. gromadził dane osób ubiegających się o staże i praktyki zawodowe. Niestety, serwer, na którym składowano życiorysy i listy motywacyjne był dostępny publicznie, dlatego z firmy wypłynęło ponad 2800 plików zawierających szczegółowe dane kandydatów.

Zagrożeniem dla bezpieczeństwa firmy są pracownicy odwiedzający serwisy społecznościowe

Added Fri, 11 Jul 2008 17:32:16 +0200
Coraz więcej pracowników korzysta z serwisów społecznościowych za pośrednictwem sieci przedsiębiorstw - wynika z badania przeprowadzonego przez firmę Trend Micro.

Oracle: 45 krytycznych poprawek we wtorek

Added Fri, 11 Jul 2008 12:28:22 +0200
W najbliższy wtorek (15 lipca) Oracle opublikuje zestaw aktualizacji Critical Patch Update. To pierwszy tego typu pakiet Oracle zawierający krytyczne poprawki bezpieczeństwa dla rozwiązań firm BEA, Hyperion i TimesTen. Nie zapowiedziano żadnych łat dla produktów J.D. Edwards. Aż 11 spośród zapowiedzianych 45 poprawek dotyczyć będzie wykrytych luk w oprogramowaniu bazodanowym Oracle.

SecPoint Penetrator do testowania słabych punktów sieci

Added Fri, 11 Jul 2008 11:25:05 +0200
Duńska firma SecPoint, zajmująca się rozwiązaniami bezpieczeństwa, wprowadziła na rynek urządzenia do przeprowadzania audytu bezpieczeństwa sieci.