Támadás érte az Apple weboldalát - economy
A hacker feltört kódot amelyet a Microsoft Internet Explorer böngészője régebbi verzióinak számító PC-be történő betöréshez lehet használni.
A kódot egy ismeretlen felderítővel pénteken küldte el a Bugtraq levelezési listájára. A Symantec biztonsági gyártó szerint a kód nem mindig működik megfelelően, de fel lehet használni jogosulatlan szoftver telepítését az áldozat számítógépére."A Symantec további vizsgálatokat végzett és megerősítette, hogy ez befolyásolja az Internet Explorer 6 és 7 verzióját," a cég írt weboldalán szombaton. "Azt várjuk, hogy a közeljövőben elérhető lesz egy teljesen működőképes megbízható kizsákmányolás."
[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]Biztonsági tanácsadás A Vupen Security megerősítette, mondván, hogy az IE 6 vagy IE7 rendszert futtató Windows XP Service Pack 3 rendszeren dolgozott. Egyik cég sem tudta megerősíteni, hogy a támadás a Microsoft legújabb böngészőjével foglalkozik.
A Symantec nem jelentette be, hogy a támadást a számítógépes bűnözők használják, hanem azért, mert az Internet Explorer olyan népszerű, a hackerek áhították. Ha a szoftver felbukkan az online támadásokban, akkor nyomást fog gyakorolni a Microsoft számára, hogy a sürgősségi javítások kiürüljenek a rendszeresen tervezett, december 8-i biztonsági frissítés előtt.
Együtt, az IE 6 és az IE 7 parancs a böngészőpiac közel 40% -át irányítja.
A hiba abban rejlik, hogy az Internet Explorer bizonyos Cascading Style Sheet-et (CSS) objektumok, amelyek egy szabványosított elrendezést hoznak létre a weblapokon. A támadáshoz a hackernek áldozatot kellene átadnia egy olyan weboldalnak, amely rosszindulatúan kódolt JavaScript-t tartalmazott, mondta a Symantec. Ez a technika kedvenc módja lett a hackerek számára, hogy rosszindulatú szoftvereket telepítsenek a számítógépekre az elmúlt években.
"A probléma csökkentése érdekében az Internet Explorer-felhasználóknak biztosítaniuk kell, hogy vírusvédelmi definícióik naprakészek legyenek JavaScript, és csak olyan webhelyeket látogat meg, amelyekben bízik, amíg javítások nem érhetők el a Microsofttól "- mondta a Symantec.
A grúz elnök weboldala DDOS támadás alá esik
Grúzia elnöke weboldalát offline állapotban kiosztották a megosztott denial-of-service támadás ellen a hétvégén.
ÚJ internet támadás: parkolójegyek
Az észak-dakotai Crooks megpróbálja becsapni az áldozatokat a rosszindulatú szoftverek telepítésével. > Trójai nyomasztó parkolójegyek? Igen valóban. Az internetes támadások és fenyegetések nyomon követésével foglalkozó Internet Storm Center dokumentált egy ügyet Grand Forks-ban, Észak-Dakota-ban, ahol valaki sárga repülőket rakott olyan autókra, amelyek állítólag parkolási sérülést követeltek. A szórólapok egy olyan webhelyet neveztek el, amely állítólag volt képét a feltételezett jogsértésről.
Internet Hit by LizaMoon SQL injekciós támadás; telepíti a kémlelő Windows Stabilitási Központot
Biztonsági cég, a Web Sense SQL injekciós támadást fedezett fel, amely arra irányítja a felhasználót, hogy telepítse a gazember biztonsági szoftverét a Windows Stability Center-hez