WIE STARK IST DER SSJ ROSE VON BLACK GOKU ?! - DRAGONBALL SUPER TALK
The A Black Hat biztonsági konferenciája ismét Amszterdamban játszik drámát, és egy kutatócsoport előzetesen törli a bemutatót, melynek célja a veszélyes szoftveres sebezhetőség feltárása.
A héten megrendezett konferencián a szervezők előadást tartottak amely a DNS-ben (Domain Name System) fennálló hiba nagyságrendje, amelyet Dan Kaminsky biztonsági kutató hangsúlyozta a Black Hat amerikai konferenciáján júliusban.
De ez nem fog megtörténni. A sajtótájékoztatót feltételesen tervezték 5:00 órakor.
A hiba annyira érzékeny, hogy az érintett kereskedő felfedése esetleg azt is okozhatja, hogy a hackerek az alkalmazásokkal vagy az operációs rendszerekkel együtt megpróbálhatnak próbálja meg kitalálni, mondta Jeff Moss, a Black Hat vezérigazgatója.A meg nem nevezett gyártó elmondta a kutatóknak, hogy egy hónapon belül készen áll egy javítás, de akár négy hónapig is eltarthat, mondta Moss.
"Nyilvánvaló, hogy nehezebb a javítás, és nehezebb megjavítani, így hosszabb időt vesz igénybe, mint gondolták" - mondta Moss.
A Black Hat-ban jelen lévő biztonsági kutatókat arra ösztönzik, hogy gyakorolják a "felelős közzététel" értesítést kap, és engedélyezhető, hogy hozzon létre egy javítást a biztonsági rés nyilvánosságra hozatala előtt. Moss azt mondta, reménykedik, hogy az eladó és a kutatók egyszerre képesek felszabadítani a javítást és a részleteket.
Nem lenne az első alkalom, hogy a Black Hat a sebezhetőség kiszivárgásának szélén állt. Ezúttal legalábbis nem állt fenn semmiféle jogi fenyegetés az eladótól, mondta Moss.
2005-ben Michael Lynn, aki abban az időben dolgozott az Internet Security Systems (ISS) számára, arról beszélt, hogy a Cisco Systems " a routerek távolról is veszélybe kerülhetnek. A Cisco és az ISS nem akarta, hogy a prezentáció és a pert indítsa, hogy megakadályozza. Azok a társaságok is pert indítottak a Black Hat konferencia ellen.
Lynn megváltoztatta bemutatóját, és inkább VoIP-ről (voice over Internet Protocol) beszélt. Miután meghallgatta a tömegeket, átállt az eredeti témájára. Ő nem engedte el a támadási kódot, hanem bizonyítékot adott arra, hogy megtehesse.
Lynnnek le kellett mondania az ISS munkájáról, és az ISS és a Cisco beperelte, de a pert végül eldobták, miután beleegyezett abba, hogy nem vitatja meg tartalmát.
Ha a Black Hat szervezők nem blöffölnek, és a sebezhetőség olyan komoly, mint Kaminsky, akkor ez azt jelentheti, hogy sok vállalat titkos patch-t csinál.
Ha a kizsákmányoló kód felszabadul egy biztonsági rés érdekében, hackerek, akik azonnal megpróbálnak sebezhető számítógépeket vagy szervereket találni.
Kaminsky kutatása soha nem látott, iparági erőfeszítést kért a DNS-kiszolgálók feltöltöztetésére, amelyeket több ezer vállalat, internetszolgáltató és más hálózat üzemeltetője használ. A munkát nagyrészt titokban végezték el, hogy ne csússzon ki a rosszfiúkat.
A hiba azt mutatta, hogy a DNS-kiszolgálók érzékenyek voltak arra a támadásra, amely átirányíthatja a webes szörföseket csaló webhelyekre még akkor is, ha az URL helyesen lett beírva, más forgatókönyvek között.
A Sony a teljes évre vonatkozó pénzügyi kilátásait a lassuló gazdaság és az erős japán jen miatt a kulcsfontosságú termékek értékesítése miatt csökkentette.
A vállalat azt mondta, 2008 áprilisától 2009 márciusáig 150 milliárd ¥ -ig (1,5 milliárd dollár), élesen csökkentve a korábbi 240 milliárdos profit nyereségét. Az évre tervezett árbevétel várhatóan 9 billió ¥, 9,2 billió ¥ -ról felülmúlva.
Mi a Black Hat, a Gray Hat vagy a White Hat Hacker?
Hogyan definiáljuk a Black Hat Hackert? Ki a White Hat Hacker? Mi a Gray Hat Hacker vagy a Green, Blue vagy Red Hat Hacker? Hacker Hat színek magyarázata.
A kormány sír a képtelenség felmérése miatt a WhatsApp titkosítás miatt
Az indiai kormány nem tűnik elégedettnek azzal, hogy a WhatsApp végpontok közötti titkosítást végez, amely megvédi a felhasználókat a megfigyelés alatt tartásuktól.