Battlestar Galactica Deadlock Resurrection Season 2 Preview BSG Deadlock
A Google új verziója A Chrome jelenleg az automatikus frissítéssel kinyomtatja a magas kockázatú biztonsági lyukakat a böngésző Javascript és XML kezelésével kapcsolatban.
Az első javítás a böngésző Javascript-motorja számára egy olyan problémát okoz, amely lehetővé teszi a rosszindulatú Javascript használatát egy mérgezett weboldalon adatokat vagy "tetszőleges kódot futtat", amely általában "rosszindulatú programokat telepít". A Google azt állítja, hogy egy hiba ("jelenleg nem érhető el"), amely több információt tartalmaz a hibáról, nyilvános lesz, ha a felhasználók többsége naprakész a javítással. "
A másik kiemelt javítás bezárja az esetleges támadást rosszindulatú XML-t használhat egy weboldalon a Chrome-fóliafolyamat összeomlásához és tetszőleges kód futtatásához. A kód futna a Google homokzsákjában.
[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]Végül, ezzel az új Chrome-frissítéssel a böngésző többé nem fogja megkeresni a CVE-2009-2414-et és a CVE-2009-2416-at. csatlakozzon a "HTTPS (SSL) webhelyekhez, amelyek tanúsítványai MD2 vagy MD4 hasító algoritmusokkal vannak aláírva". A Google bejegyzés szerint az algoritmusok gyengék, és lehetővé tehetik a támadó számára, hogy egy hamis HTTPS-webhelyet látszólag érvényesnek nyilvánítsa. Ugyanúgy, mint a Javascript-hiba esetében, a Google azt mondja, hogy több információt fog közzétenni a közepes kockázattal járó tanúsítvány hibájáról, miután a felhasználók többsége automatikusan elosztott frissítést kapott.
Az új 2.0.172.43-frissítés részleteiről a Google blogspot bejegyzése található.
11 A következő héten a Microsoft biztonsági frissítései
A Microsoft 11 javítócsomagot szállít a jövő héten, kritikus javításokkal az Active Directory, az Internet Explorer, az Excel és a ...
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Sidekick Lesson: Biztonsági mentés, biztonsági mentés, biztonsági mentés
Roundup: 4 biztonsági eszköz a mobileszközök számára,