The history of the most popular memes (2004-2019)
Biztonsági cég, a Web Sense SQL injekciós támadást fedezett fel, zavaró biztonsági szoftver telepítése Windows Stability Center . A felfedezés idején az érintett webhelyek száma 28 000 körül volt, és mostantól több mint 500 000 weboldalt érintett a támadás, ami azt jelenti, hogy a támadás riasztóan gyors ütemben halad.
Amint már említettük, a támadás alapja az SQL injektálási módszer, amely kihasználja a rosszul kódolt alkalmazások előnyeit. A threapost.com szerint
Ebben az esetben az SQL befecskendezéses támadásokkal rosszindulatú kódot helyeztek vissza a hátsó adatbázisokba, amelyeket ezután a gyanútlan felhasználóknak szolgáltattunk. A támadást "LizaMoon" néven nevezték el egy olyan rosszindulatú webes tartomány elismeréseként, amelyet röviddel a támadások megkezdése előtt regisztráltak, és amelyet felhasználták a rosszindulatú kapcsolatok kiszolgálására. Ez a domain offline volt a jelentések benyújtásakor, de egy maréknyi más webdomain tükrözi a támadást.
Azok a felhasználók, akik rákattintanak egy olyan webhelyre mutató linkre, amelyet veszélyeztetett és befecskendezett a rosszindulatú kóddal a fájlt a felhasználó számítógépére helyezi át, amely átirányítja a böngészőt olyan weboldalra, amely a Windows Stabilitási Központ néven ismert titkos vírusirtó szoftvereket telepíti.
Ez a videó bemutatja, hogyan működik a támadás.
States Web Sense :
A LizaMoon tömeges befecskendezési kampány még mindig folyamatban van, és több mint 500 000 oldalt tartalmaznak a lizamoon.com szkriptjének linkje az előzetes Google keresési eredmények szerint.
Számos más URL-t is azonosítunk, amelyeket beadunk a pontosan ugyanúgy, így a támadás még nagyobb, mint eredetileg. Mindent egybevéve, a Google-on végzett keresés több mint 1.500.000 találatot eredményez, amelyek ugyanolyan URL struktúrával rendelkeznek, mint a kezdeti támadás. A Google keresési eredményei nem feltétlenül jelennek meg a támadások elterjedtségében vagy elterjedésében, mivel számít minden egyes egyedi URL-re vagy oldalra, nem domainre vagy webhelyre, de a probléma terjedelmét jelzi, ha megnézzük, hogy a számok idővel felfelé vagy lefelé halad.
Sok iTunes-szel kapcsolatos webhelyet is érintett a támadás, de mivel a szkriptcímkék kódoltak, nem hajthatók végre.
Tehát ha egy webhelyet meglátogat és átirányít egy biztonsági szoftver webhelyen, vannak olyan esélyei, hogy a webhely, amelyhez hozzáfér, veszélybe került. Amit tehetünk, hogy megvédjük magunkat, közel áll a weboldal ablakához, és átkutatjuk a PC-t egy híres vírusölő megoldással, mint például a Microsoft Security Essentials.
Kábel és vezeték nélküli telepíti az indiai kommunikációs gateway-eket

A Cable and Wireless kommunikációs gatewayeket állít fel Indiában, miután megkapta a biztonságot a kormánytól. > A Cable & Wireless (C & W) biztonsági indíttatásokat kapott az indiai kormánytól, hogy kommunikációs átjárókat állítson fel az országba és onnan.
A Conficker bemutatja a színeket, telepíti a Rogue Antivirus

A széles körben elterjedt féreg végül egy pénzkészítő stratégiát mutat be, és egy hamis biztonsági alkalmazást telepít. tudta, hogy valahogy megpróbál valamit csinálni, de eddig a Conficker nem tette túl a terjedést és frissítést. Ez megváltozott tegnap, amikor a féreg elkezdte telepíteni a víruskereső SpywareProtect2009 nevű fertőzött gépeket a fertőzött gépeken.
A legtöbb cég nem telepíti a Windows 7-öt

Közel hat vállalat 10-ben nem tervezi telepíteni a Microsoft legújabb operációs rendszert , egy új felmérés szerint várható októberre.