Мой Говорящий Том 2 НОВАЯ ИГРА #44 Друзья Анджела Хомяк My Talking Tom 2 Игровой мультик для детей
Hacker je objavio napadni kod koji bi se mogao upotrijebiti za ulazak u računalo sa starijim verzijama Microsoft Internet Explorera.
Kôd je objavljen u petak na Bugtraq mailing listu od strane neidentificiranog hakera. Prema Symantecovom kodeksu sigurnosti, kôd ne funkcionira pravilno, ali može se upotrijebiti za instaliranje neovlaštenog softvera na žrtvinom računalu."Symantec je proveo daljnja ispitivanja i potvrdio da utječe na verzije Internet Explorera 6 i 7" tvrtka je napisala na svojoj web stranici u subotu. "Očekujemo da će u bliskoj budućnosti biti dostupan potpuno funkcionalan iskorištavanje."
[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]Sigurnosno savjetovanje Vupen Security također je potvrdio da napad funkcionira, rekavši kako je radio na sustavu Windows XP Service Pack 3 s IE 6 ili IE7. Niti jedna tvrtka nije uspjela potvrditi da je napad radio na najnovijem Microsoftovom pregledniku, IE 8.
Symantec nije izvijestio da napada koriste cyber-kriminalci, ali zato što je Internet Explorer toliko popularan, ova vrsta koda je visoko koji žude od hakera. Ako se softver pojavljuje u napadima na mreži, to će staviti pritisak na Microsoft kako bi pobjegao hitnu zakrpu, ispred svog redovito zakazanog sigurnosnog ažuriranja 8. prosinca.
Zajedno, IE 6 i IE 7 zapovijedaju blizu 40 posto tržišta preglednika.
Propust leži u načinu na koji Internet Explorer dohvaća određeni Cascading Style Sheet (CSS), koji se koriste za izradu standardiziranog izgleda na web stranicama. Za napad na posao, haker bi morao mamiti žrtvu na web stranici koja sadrži zlonamjerno kodirane JavaScript, rekao je Symantec. Ova tehnika pojavila se kao omiljeni način da hakeri instaliraju zlonamjerni softver na računalo posljednjih godina.
"Kako bi smanjili šanse da budu pogođeni tim problemom, korisnici Internet Explorera trebali bi osigurati ažuriranje protuvirusnih definicija, onemogućiti JavaScript i samo posjetite web stranice koje vjeruju dok popravci nisu dostupni od Microsofta, "rekao je Symantec.
ŠIfra napada izdana za novi DNS napad
ŠIfra napada je pušten za glavni nedostatak u DNS softveru Interneta.
DNS propust omogućuje napadaču izvršavanje napada trovanja u predmemoriji, gdje se promet do legitimnog naziva domene preusmjerava na zlonamjeran nakon napada na DNS poslužitelj. Korisnik može upisati točan naziv web stranice, ali umjesto toga dobit će lažni, što može omogućiti napad krađe identiteta. Iako neki korisnici mogu primijetiti da li su usmjereni na neobičnu web stranicu, mnogi bi ljudi mogli biti prevareni.
[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
U našem testu napada u stvarnom svijetu , Kaspersky je potpuno blokirao 94,4 posto napada. Nažalost, 5.6 posto napada koje nije uspjelo blokirati uopće nisu bile blokirane - drugim riječima, naš testni sustav je zaražen 5.6 posto vremena. Testiranje na stvarnom svijetu pokazuje koliko dobro apartman može blokirati potpuno nove napada sa zlonamjernim softverom, jer ih se susreće u divljini, pa to nije veliki znak. Kasperskyjev apartman je mogao otkriti 98,1 posto poznatih uzorke zlonamjernog soft
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]