Архів для категорії 'Новини'

Атаки на сайти Тимошенко

18:26 11.02.2010

За повідомленням www.securitylab.ru, сайт БЮТ та персональна сторінка прем’єр-міністра Юлії Тимошенко 7 лютого піддалися атакам хакерів. Дані атаки були пов’язані з проведення 7 лютого другого туру виборів президента в Україні.

Спочатку відбулася DDoS атака на сайт БЮТ http://www.byut.com.ua і доступ до нього був заблокований. Працездатність сайта була відновлена через декілька годин.

Потім хакери атакували вже персональну сторінку Юлії Тимошенко http://www.tymoshenko.ua. Замість стартової сторінки на сайті було розміщене повідомлення під заголовком “Все пропало! Ти програла!”. Через деякий час робота сайта була відновлена.

Даний взлом продовжив серію взломів сайтів політичних партій та кандидатів в президенти, що мала місце восени минулого року.

Витік інформації в Microsoft Internet Explorer

22:43 09.02.2010

Виявлена можливість витоку інформації в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 5.01, 6, 6 SP1, 7 і 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

Можна одержати файли з комп’ютера користувача через уразливості URLMON і динамічні теги OBJECT.

  • Internet Explorer Dynamic OBJECT tag and URLMON sniffing vulnerabilities (деталі)

Пошкодження пам’яті в Google Chrome

18:19 08.02.2010

Виявлене пошкодження пам’яті в Google Chrome.

Уразливі версії: Google Chrome 3.0.

Використання після звільнення при обробці блокованих спливаючих вікон.

  • Google Chrome Pop-Up Block Menu Handling Vulnerability (деталі)

Новини: Google і спецслужби США, хакери в Східній Європі та заражені аддони для Firefox

22:44 06.02.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням www.ea-ua.info, Google планує співпрацювати з розвідкою США. Інтернет-гігант Google та агентство США, відповідальне за зовнішню електронну розвідку та безпеку американської частини Інтернет, згідно з повідомленням, близькі досягення угоди про співробітництво у справі посиленого захисту кібер-простору.

Як повідомляється, угода між Google та Агентством з питань національної безпеки передбачає співпрацю обох структур в розслідуванні китайських кібер-атак. Раніше я вже писав, що на початку року була проведена Операція Аврора спрямована проти Гугла та ряду інших американських компаній.

За повідомленням www.securitylab.ru, самі небезпечні хакерські угруповання сформувалися в Східній Європі. Ще в 2007 році журнал Information Week опублікував статтю про те, як працює “хакерська економіка”. Як зазначається в статті, особливо небезпечні хакерські угруповання сформувалися в Східній Європі, тобто в Бєларусі, Росії, Румунії та інших країнах регіону.

За повідомленням www.securitylab.ru, аддони для Firefox заражені троянськими програмами. Компанія Mozilla сьогодні випустила два екстрених бюлетені по інформаційній безпеці, де говориться про появу в каталозі аддонів для браузера Firefox, заражених троянськими програмами.

Зазначу, що ще в 2007 році я передбачив можливість розповсюдження інфікованих або зловмисних плагінів та аддонів для браузерів Мозіли через їхній офіційний сайт. Лише зараз Мозіла виявила подібний випадок, хоча цілком можливо, що подібні аддони з троянами могли бути й раніше.

Численні уразливості в Microsoft Internet Explorer

21:33 04.02.2010

Виявленні численні уразливості в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 6 SP1, 7 і 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

Численні пошкодження пам’яті, виконання коду.

  • Microsoft Internet Explorer HTML Layout Engine Uninitialized Memory Vulnerability (деталі)
  • Microsoft Internet Explorer IFrame Attributes Circular Reference Dangling Pointer Vulnerability (деталі)
  • Microsoft Internet Explorer CSS Race Condition Code Execution Vulnerability (деталі)
  • Microsoft Internet Explorer XHTML DOM Manipulation Memory Corruption Vulnerability (деталі)
  • Microsoft Security Bulletin MS09-072 - Critical Cumulative Security Update for Internet Explorer (976325) (деталі)

Новини: реклама заражених сайтів, прогнози від PandaLabs та плата за дірки в Google Chrome

22:48 03.02.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням news.bcm.ru, нещодавно стало відомо, що Google AdWords рекламує заражені сайти. Фахівці компанії Symantec з’ясували, що з якоїсь причини Google не перевіряє сайти рекламодавців на віруси в автоматичному режимі. Це призводить до розміщення даних інфікованих сайтів в рекламних посиланнях в результатах пошуку Гугла (що дозволяє обійти блокування інфікованих сайтів в результатах пошуку).

За повідомленням techlabs.by, PandaLabs опублікувала прогнози на 2010 рік. Антивірусна лабораторія PandaLabs в кінці грудня представила свій аналітичний анонс того, що нам варто очікувати в 2010 році. Найбільш змістовні прогнози стосуються Windows 7, мобільних телефонів, Mac та кібер-війн.

За повідомленням biz.liga.net, Google платить по $500 за кожну знайдену в Chrome уразливість. За кожну знайдену в браузері Google Chrome уразливість розробники обіцяють заплатити до $500, а за виявлення дійсно серйозних уразливостей нагорода складе до 1337$. При цьому повідомлення про дірки можуть стосуватися як самого браузера, так і операційної системи, випущеної на базі Chrome, а також плагинів, що входять в офіційну збірку.

Даний підхід Google перейняла у Mozilla, яка також платить $500 за кожну знайдену в їх браузері уразливість (вже декілька років). При цьому я раджу як Google, так і Mozilla замість популізму про плату за знайдення дірок, повиправляти всі ті уразливості в їх браузерах, про які я повідомив їм в 2008-2009 роках, що вони проігнорували і так і залишили свої браузери дірявими.

Цілочислене переповнення в mod_proxy під Apache

22:41 02.02.2010

Виявлене цілочислене переповнення в mod_proxy під Apache.

Уразливі версії: Apache 1.3.

Цілочислене переповнення, що приводить до переповнення динамічного буфера при розборі відповіді сервера в кодуванні chunked.

  • Mod_proxy from apache 1.3 - Integer overflow which causes heap overflow (деталі)

Новини: прості паролі, атака на Twitter та взлом Citibank

22:43 29.01.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням itc.ua, New York Times заявляє, що прості паролі як і раніше популярні. В результаті аналізу 32 мільйонів незашифрованих паролів, що були викрадені в результаті атаки на RockYou, було виявлено, що користувачі все ще надають перевагу простим паролям.

Перша п’ятірка найпопулярніших паролів:

1. 123456.
2. 12345.
3. 123456789.
4. password.
5. iloveyou.

За повідомленням techlabs.by, наприкінці грудня відбувся взлом DNS Twitter. Тоді Twitter став жертвою хакерської атаки, що зробила сервіс недоступним для мільйонів власників мікроблогів.

Після детального аналізу атаки було виявлено, що тоді мало місце перенаправлення DNS. Атаки через захоплення домену стали поширеними в останні роки.

За повідомленням techlabs.by, російські хакери допомогли обікрасти американський Citibank. Американська влада зайнята розслідуванням великої крадіжки з банку Citibank, збиток від якої оцінюється в десятки мільйонів доларів. Крадіжка виконувалася через комп’ютери за допомогою спеціального програмного інструментарію, створеного російськими хакерами.

Січневий вівторок патчів від Microsoft

18:25 27.01.2010

В січні місяці Microsoft випустила 1 патч. Що значно менше ніж у грудні.

У січневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшов лише один патч. Даний патч адресований уразливості, що дозволяє віддалено перехоплювати керування комп’ютером і запускати на виконання довільний код. Для систем Windows 7, Vista, XP, Server 2003 і Server 2008 зазначена низька потенційна небезпека.

Також у січні, вже після чергового вівторку пачтів, Microsoft випустила виправлення для численних уразливостей в Microsoft Internet Explorer (не відкладуючи до наступного місяця). А також випустила advisory з рекомендаціями по виправленню уразливості в Flash Player, що постачається в Windows XP.

П’ятірка найгучніших випадків витоку даних у 2009 році

19:30 26.01.2010

Інцидентів, пов’язаних із утратою, розголошенням, крадіжкою чи випадковою публікацією найважливішої інформації в 2009 р. відбулося чимало. При цьому більша частина подібних випадків відбулася по недогляду чи внаслідок недотримання найпростіших правил забезпечення безпеки.

Нижче представлений перелік п’яти самих помітних випадків витоку даних у США, що відбулися в минулому році через неуважність і недбалість, за версією видання Computerworld.

1. Управління транспортної безпеки США: публікація секретного керівництва.

На початку грудня Управління транспортної безпеки США (TSA) випадково опублікувало на офіційному урядовому веб-сайті 93-сторінкове керівництво, у якому докладно розповіло про всі процедури огляду пасажирів, передбачених в американських аеропортах. Витік був визнаний загрожуючим національній безпеці США.

2. Heartland Payment Systems: витік даних кредитних карт.

Через наявність уразливостей до SQL-ін’єкцій, комп’ютерна мережа найбільшого платіжного оператора Heartland Payment Systems була взломана хакерами, що дозволило їм протягом декількох місяців викрасти дані про 130 млн. кредитних і дебетових карт. Цей витік став найбільшим за всю історію галузі.

3. Health Net: запізніле повідомлення.

Медична компанія Health Net одержала скандальну популярність через те, що протягом півроку ховала від своїх клієнтів і влади інформацію про те, що нею був загублений жорсткий диск, що містив інформацію про 1,5 млн. пацієнтів. Серед загубленої інформації значилися медичні записи, а також адреси, телефони і номери карт соціального страхування клієнтів компанії.

4. Управління урядового друку США: публікація ядерних секретів.

Управління урядового друку США опублікувало на своєму сайті офіційний звіт, що містить інформацію про сотні цивільних ядерних об’єктів, розташованих на території країни. Варто відзначити, що гриф “високої конфіденційності” на цей документ був накладений президентом США особисто.

5. RockYou: 32 мільйонів незашифрованих паролів.

В грудні з вини компанії RockYou, розробника додатків для соціальних мереж, були скомпрометовані дані авторизації 32 млн. зареєстрованих користувачів. Масштаби витоку потрясають самі по собі, однак найбільш дивним є той факт, що всі ці паролі зберігалися в розробника в незашифрованому вигляді.

По матеріалам http://ain.ua.