Раздел ‘Новости компьютерной безопасности’



Google обновил браузер Chrome

Пятница, 3 сентября 2010 − Editor (8 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Google выпустил новую версию интернет-браузера Chrome, сообщается в официальном блоге браузера. Chrome 6.0 вышел ровно два года спустя после появления первой версии браузера Google. Представители Google заявили, что новое поколение браузера стало быстрее по сравнению с предыдущими версиями. Так, производительность JavaScript в Chrome 6.0 выросла в три раза по сравнению с первой версией браузера. Также Google упростил и без того минималистичный дизайн Chrome. Были заново отрисованы иконки управления и переработано меню, кроме того, поле для добавления страницы в закладки было перенесено в правую часть адресной строки. В самой адресной строке в названии сайтов теперь не отображается сочетание «http://». Chrome является третьим по популярности интернет-браузером в мире. Он уступает по количеству пользователей Microsoft Internet Explorer и Mozilla Firefox. Вместе с тем его доля на рынке постоянно увеличивается.

Подробности


Источник: uinС: Новости компьютерной безопасности

Почтовый сервис Windows Live Hotmail пережил 3-часовой сбой

Пятница, 3 сентября 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Всемирно известный почтовый сервис Hotmail столкнулся в технической проблемой, которая привела к тому, что миллионы пользователей этого поисковика не смогли войти в свои электронные почтовые ящики. Точный характер проблемы Microsoft не раскрывает, однако по данным статистики, значительное отключение сервиса длилось порядка 3 часов, начавшись примерно в 1:30 мск. В сообщении корпорации было указано, что вначале проблема затронула небольшое число пользователей, хотя точны цифры не разглашаются. «Мы продолжаем изучать проблему, но сейчас можем подтвердить, что было затронуто определенное количество пользователей, хотя многие из них вновь могут пользоваться своей почтой», говорят в Microsoft. Впрочем, согласно данным в Windows Live Solution Center, проблема наблюдалась более 4 часов и многие пользователи сообщают, что не могут войти в свои аккаунты и по данный момент. Напомним, что на сегодня почтовой системой Hotmail пользуются около 355 млн человек по всему миру.

Передать в Facebook

Источник


Источник: uinС: Новости компьютерной безопасности

Прекращение поддержки дистрибутивов FreeBSD 6.4 и 8.0

Пятница, 3 сентября 2010 − Editor (1 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Сообщество разработчиков FreeBSD объявило о скором прекращении поддержки операционных систем FreeBSD 6.4 и 8.0. Начиная с 30 ноября 2010 года, для упомянутых дистрибутивов больше не будут выпускаться патчи и обновления безопасности. Во избежание проблем разработчики настоятельно рекомендуют пользователям устаревших платформ произвести обновление до актуальных версий FreeBSD 7.3 или 8.1, поддержка которых будет осуществляться до 31 марта и 31 июля 2012 года соответственно. FreeBSD 8.1, напомним, была представлена на суд общественности в конце июля текущего года. Среди ключевых изменений нового продукта разработчики называют улучшенную поддержку оборудования и проведенную модернизацию программных составляющих системы. В FreeBSD 8.1 существенно расширена и обновлена база драйверов, оптимизирован код платформы, исправлены обнаруженные ранее недочеты. Большое внимание при разработке новой версии FreeBSD было уделено средствам беспроводной связи, сетевым компонентам, инструментам виртуализации и оптимизации платформы под современные многоядерные процессоры.

Источник


Источник: uinС: Новости компьютерной безопасности

Microsoft завершила разработку Windows Phone 7

Пятница, 3 сентября 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Корпорация Microsoft объявила о завершении разработки мобильной операционной системы Windows Phone 7. ОС достигла стадии «готова к производству», ее код больше меняться не будет. Разработчики заявили, что Windows Phone 7 прошла больше проверок, чем какая-либо из мобильных платформ Microsoft. Так, ежедневно Windows Phone 7 в автоматическом режиме тестировалась на 10 тысячах устройств. Всего на автоматические проверки ушло полмиллиона часов, а на стресс-тесты — три с половиной миллиона. Кроме того, ОС проверили тысячи независимых разработчиков ПО. Новую платформу поддерживает целый ряд производителей смартфонов, в том числе HTC, LG и Samsung. Ведущие блога Windows Phone Blog также сообщили, что включили в новую систему более тесную интеграцию с крупнейшей социальной сетью Facebook. ОС будет поддерживать кнопку Like («Нравится»), а пользователи смогут фильтровать список контактов в соответствии со списком друзей в Facebook. В конце августа СМИ писали, что запуск Windows Phone 7 обойдется Microsoft в миллиард долларов, причем половина этой суммы придется на маркетинговые расходы. Ожидается, что первые смартфоны под управлением Windows Phone 7 появятся до конца года.

Источник


Источник: uinС: Новости компьютерной безопасности

Уязвимости в Windows стали главной мишенью киберпреступников в августе 2010 г

Четверг, 2 сентября 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

«Лаборатория Касперского» опубликовала рейтинги вредоносных программ, обнаруженных и заблокированных в августе 2010 г. Эксплойты и черви, использующие уязвимости Windows, оказались как в рейтинге программ, наиболее часто обнаруживаемых на компьютерах пользователей, так и в рейтинге веб-угроз, говорится в отчете компании. В первую очередь, в августе наблюдался значительный рост эксплуатации уязвимости CVE-2010—2568. Первый раз эта уязвимость была использована нашумевшим в конце июля сетевым червем Worm.Win32.Stuxnet, затем ей воспользовался троян-дроппер, устанавливающий на зараженный компьютер последнюю модификацию известного вируса Sality – Virus.Win32.Sality.ag. Как и ожидалось, злоумышленники сразу же воспользовались новой «дырой» в ОС Microsoft Windows. Но уже 2 августа корпорацией Microsoft был выпущен патч MS10-046, закрывающий уязвимость (обновление с пометкой «Critical»). Уязвимость CVE-2010—2568 заключается в ошибке при обработке ярлыков (.lnk и .pif файлов). Заражение происходит, когда пользователь открывает USB-накопитель с помощью функции автозапуска, либо при открытии диска непосредственно в «Проводнике» Windows или аналогичном менеджере файлов. Специально сформированный ярлык заставляет Windows Shell подгрузить внешнюю динамическую библиотеку, которая выполняет произвольный код с привилегиями пользователя, запустившего «Проводник». В рейтинг программ, заблокированных на компьютерах пользователей, попали сразу три зловреда, так или иначе связанные с CVE-2010—2568. Два из них – эксплойты Exploit.Win32.CVE-2010—2568.d (9 место) и Exploit.Win32.CVE-2010—2568.b (12 место), непосредственно эксплуатирующие уязвимость. Третий, Trojan-Dropper.Win32.Sality.r (17 место), использует эту уязвимость для своего распространения. Он генерирует уязвимые LNK-ярлыки с названиями, привлекательными для пользователей, и распространяет их по локальной сети. Когда пользователь открывает паку, содержащую такой ярлык, происходит запуск зловреда. По данным «Лаборатории Касперского», оба эксплойта к уязвимости CVE-2010—2568, попавшие в топ-20, чаще всего детектируются на компьютерах пользователей в России, Индии и Бразилии. Географическое распределение Trojan-Dropper.Win32.Sality.r аналогично распределению эксплойтов. Интересно, что Индия также является основным источником распространения червя Stuxnet.

Источник


Источник: uinС: Новости компьютерной безопасности

"Аэрофлот" требует от ВТБ24 почти 200 млн руб. за хакерскую атаку

Четверг, 2 сентября 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Беспрецедентный иск к ВТБ24 предъявил «Аэрофлот»: авиакомпания требует выплатить ей 194 млн руб., потерянных из-за хакерской атаки. Примечательно, что атаке был подвержен не сам ВТБ24, а его партнер — «Ассист». На сайте Арбитражного суда Москвы зарегистрирован иск, поданный «Аэрофлотом» к банку ВТБ24. Сумма исковых требований составляет 194 млн руб. Как пояснили информагентствам в «Аэрофлоте», речь идет о компенсации потерь, вызванных простоем сервиса покупки электронных билетов. Платежи с кредитных карт за билеты обслуживал ВТБ24 через систему «Ассист», которая 16 июля этого года подверглась Ddos-атаки. Атака была остановлена лишь через неделю. Посчитав такой срок неудовлетворительным, «Аэрофлот» вскоре отказался от услуг экваринга ВТБ24 в пользу «Альфа-банка». Теперь же авиакомпания решила также и обратиться в суд. В ВТБ24 заявили CNews, что считают свои действия во время хакерской атаки корректными, напомнив, что для борьбы с атакой были привлечены специалисты «Лаборатории Касперского», Центра информационной безопасности ФСБ и «Транстелекома». Примечательно, что сбой в приеме платежей произошел не по вине непосредственно ВТБ24, являющегося ответчиком по иску, а из-за осуществляющей прием платежей системы «Ассист». Как пояснил CNews источник в одной из интернет-компаний, при выборе эквайера «Аэрофлот» не хотел проводить тендера и отдал предпочтение государственному банку. «Однако ВТБ24 самостоятельно не осуществляет услуг по интернет-эквайрингу, для этого банк через свой процессинговый центр «Мультикарта» привлекает систему «Ассист», — говорит источник. — При этом у «Аэрофлота» с «Ассистом» договора нет». Гендиректор конкурента «Ассист» — системы Chronopay – Павел Врублевский не согласен с претензиями «Аэрофлота» к ВТБ24. «После того, как в прошлом году уже производилась похожая Ddos-атака, на стороне эквайера были приняты максимально возможные меры защиты», — говорит он. К тому же, по его словам, «Аэрофлот» мог сам принять меры для предотвращения сбоя. «Атаке была подвергнута не сама система «Ассист», а лишь страница для ввода данных о кредитных картах, — уточняет Врублевский. — «Аэрофлот» мог бы организовать сбор этой информации на собственном сайте, переправляя данные «Ассисту» либо – в случае проблем на ее стороне – другой платежной системе. Однако «Аэрофлот» использует устаревший интерфейс к международной системе бронирования электронных билетов Sabre, из-за чего его клиенты должны вводить свои данные только на сайте эквайера».

Источник


Источник: uinС: Новости компьютерной безопасности

Студенту дали 3 года за дефейс Могилёв-Подольского городского совета

Четверг, 2 сентября 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

22-летний студент из Винницы был приговорён к трём годам лишения свободы за взлом сайта Могилёв-Подольского городского совета. Об этом сообщает Корреспондент.net со ссылкой на управление Службы безопасности Украины в Винницкой области. Студент, имя и место учёбы которого не приводятся, «при помощи инсталлированного на компьютере программного обеспечения» сумел получить доступ к панели администратора сайта, сменив логин и пароль. Говорится также и о других пользователях, получивших несанкционированный доступ к сайту в результате этих действий. Сам же хакер не удовлетворился добычей одного лишь пароля, а воспользовался им для дефейса. В частности, он заменил размещённую на сайте горсовета фотографию мэра Могилёв-Подольского портретом Адольфа Гитлера. За эти злодеяния Ленинский районный суд г. Винница приговорил хакера к трём годам лишения свободы. Срок вполне реальный, хотя студенту и дали отсрочку наказания в два года — надо полагать, чтобы завершил учёбу.

Источник


Источник: uinС: Новости компьютерной безопасности