Roman Numerals: The Epic Guide
Crooks idu nakon novog sigurnosnog nedostatka koji uključuje Microsoft Video ActiveX kontrolu u sustavu Windows XP i Server 2003, objavio je Microsoft.
Redmondov sigurnosni savjetnik 972890 detaljira novu prijetnju koja bi mogla omogućiti pogon - preuzimanje infekcije ako jednostavno pregledavate otrovnu web stranicu pomoću Internet Explorera - nije potrebno kliknuti. Ne utječu na sustav Windows Vista i 2008, ali Microsoft i dalje preporučuje da korisnici tih operacijskih sustava primijene zaobilazno rješenje (vidi dolje) kao mjeru predostrožnosti. Isto tako, iako Microsoft savjetnik ne navodi koje su verzije IE ranjive, dodatna analiza tvrtke Symantec kaže da su IE 6 i 7 ugroženi, ali novi IE 8 nije.
Postoje već aktivni napadi na novu rupu, kako prema savjetodavnom tako i na drugom Symantec postu, u kojemu se navodi da su "tisuće web stranica ugrožene i sada su domaćin iskorištavanja tog problema". Microsoft kaže da nema poznatih legitnih koristi za škodljivu ActiveX kontrolu i pruža rješenje za rješenje "Fix it" kako bi je onemogućio dok tvrtka radi na zakrpi.
Da biste primijenili popravak, posjetite članak Microsoftove baze znanja 972890 i kliknite "Omogući zaobilazno rješenje" Fix it link. Zatim pokrenite preuzetu.msi datoteku da biste onemogućili ActiveX kontrolu. Da biste preokrenuli promjenu, preuzmite i pokrenite.msi iz veze "Onemogući zaobilazno rješenje".
Koja je boja sigurnosna rupa?
Označite kritične nedostatke u upravitelju boja i IE. Napomena: Harry CampbellComputerovi napadi u svemiru više nisu stvari znanstvene fantastike: Nedavno su laptopovi na Međunarodnoj svemirskoj postaji pokazali da imaju računalne viruse. NASA vjeruje da zlonamjerni softver - lozinka za kradljivac koji cilja online igre - možda je zaražio prijenosna računala putem USB diska koji je jedan od astronauta nosio na brodu. Iako nije bila velika prijetnja, to samo pokazuje da su mali čekići posvuda.
Patch zakazuje u seriju ozbiljnih nula dana rupa, ostavlja još jedan otvoreni
Microsoftov mjesečni zakrpa ciklus zatvara dva nedostatka pod napadom koji uključuju ActiveX i QuickTime datoteke i druge sigurnosne rupe.
Više rupa pronađenih u protokolima SSL sigurnosti
Istraživači su pronašli više nedostataka u programima koji koriste SSL protokol. ozbiljne nedostatke u softveru koji koristi protokol za šifriranje SSL (Secure Sockets Layer) koji se koristi za osiguranje komunikacije na Internetu.