Φεβ 22
Αναρτημένο από SecNews στις Τετάρτη Φεβ 22, 2012 στην κατηγορία IT Security
Η Cisco κυκλοφόρησε μια επιδιόρθωση (patch) για ένα σφάλμα, που είχε εντοπιστεί στο λειτουργικό σύστημα των Nexus switches, το οποίο θα μπορούσε να επιτρέψει επιθέσεις τύπου denial-of-service.
Η εταιρεία ανακοίνωσε την επιδιόρθωση πριν λίγες ημέρες για το λειτουργικό NX-OS. Οι σειρές προϊόντων των switches,
Συνέχεια ανάρτησης “Η Cisco επιδιορθώνει κενό ασφαλείας Nexus switches” »
Φεβ 22
Αναρτημένο από SecNews στις Τετάρτη Φεβ 22, 2012 στην κατηγορία IT Security
Ο Τεξανός βουλευτής Lamar Smith, γνωστός ως ο συντάκτης του διαβόητου νομοσχεδίου SOPA, ξαναχτυπά. Αυτή τη φορά, ο 64χρονος πολιτικός φέρνει στη Βουλή των Αντιπροσώπων ένα νέο κείμενο που βάζει και πάλι στο στόχαστρο το Internet, αυτή τη φορά όμως με διαφορετική επικοινωνιακή προσέγγιση.
Πιο συγκεκριμένα, το νομοσχέδιο έχει τίτλο «Προστατεύοντας τα παιδιά από την πορνογραφία στο Internet«. Με αυτό τον τρόπο, ο Smith προσπαθεί ουσιαστικά να εκβιάσει την υπογραφή των συναδέλφων του στη Βουλή των Αντιπροσώπων,
Συνέχεια ανάρτησης “Ο συντάκτης του νομοσχεδίου SOPA επανέρχεται με νέα πρόταση” »
Φεβ 21
Αναρτημένο από SecNews στις Τρίτη Φεβ 21, 2012 στην κατηγορία IT Security
Ύστερα από την πρόσφατη κυκλοφορία αναβαθμίσεων για τα προϊόντα της Adobe, Shockwave και Robohelp, η εταιρεία κυκλοφόρησε ένα patch για επτά κρίσιμες ευπάθειες, που εντοπίστηκαν στο Flash Player. Σε αυτές συμπεριλαμβανόταν και μια ευπάθεια cross-site scripting.
Σύμφωνα μετο ενημερωτικό δελτίο της Adobe, η ευπάθεια cross-site scripting θα μπορούσε να χρησιμοποιηθεί για την παραβίαση των λογαριασμών ενός χρήστη σε οποιαδήποτε ιστοσελίδα<…>
Συνέχεια ανάρτησης “Η Adobe κυκλοφόρησε αναβάθμιση για ευπάθειες που εντοπίστηκαν στο Flash Player” »
Φεβ 21
Αναρτημένο από SecNews στις Τρίτη Φεβ 21, 2012 στην κατηγορία IT Security
Η Xerox ανακοίνωσε τα σχέδιά της για την ενσωμάτωση της τεχνολογίας McAfee στους εκτυπωτές και σε άλλες διαδικτυακές συσκευές της.
Η Xerox θα χρησιμοποιήσει την τεχνολογία της McAfee, η οποία δημιουργεί ένα επίπεδο ασφαλείας μεταξύ του επεξεργαστή και του λογισμικού, για την ανίχνευση malware,
Συνέχεια ανάρτησης “Συνεργασία της McAfee και της Xerox για την ασφάλεια εκτυπωτών” »
Φεβ 21
Αναρτημένο από SecNews στις Τρίτη Φεβ 21, 2012 στην κατηγορία IT Security
Στην εποχή του Ιντερνετ η μέτρηση της δημοφιλίας από τα αποτελέσματα αναζήτησης είναι ένα κρίσιμο ζήτημα. Και πολύ περίπλοκο επίσης.
Βάλτε το όνομα Tim Hartford στην Google και θα βγουν 835.000 αποτελέσματα ή 325.000 ή 285.000… βρήκα αυτά τα διαφορετικά αποτελέσματα σε υπολογιστές που απείχαν ελάχιστα μέτρα ο ένας από τον άλλον – στο ίδιο γραφείο, την ίδια στιγμή.
Για λίγα δευτερόλεπτα, μου κόπηκε η ανάσα· σα να «σπάσαμε» την Google με το όνομα του παρουσιαστή του ραδιοφώνου του BBC. Αλλά όχι. Το πρώτο μάθημα στην ακρίβεια των διαδικτυακών αποτελεσμάτων αναζήτησης είναι πως ο αριθμός τους εξαρτάται<…>
Συνέχεια ανάρτησης “Είναι ακριβή τα αποτελέσματα στις μηχανές διαδικτυακής αναζήτησης;” »
Φεβ 21
Αναρτημένο από SecNews στις Τρίτη Φεβ 21, 2012 στην κατηγορία IT Security
Ο hacker με το ψευδώνυμο “phovios” εντόπισε ευπάθεια XSS στις ιστοσελίδες της Google και της Intel.
Η ευπάθεια στην Google:
Τύπος: Self-XSS
Συνέχεια ανάρτησης “Google και Intel: Ευπαθείς σε επιθέσεις XSS” »
Φεβ 20
Αναρτημένο από SecNews στις Δευτέρα Φεβ 20, 2012 στην κατηγορία IT Security
Εάν αναρωτιέστε πώς θα είναι η ασφάλεια διαδικτύου το 2022, οι ερευνητές αναφέρουν ότι τα νέα είναι και καλά και άσχημα.
Τα καλά νέα είναι ότι:
Συνέχεια ανάρτησης “Το τέλος των malware? Οι προβλέψεις για την διαδικτυακή ασφάλεια το 2022” »
Φεβ 20
Αναρτημένο από SecNews στις Δευτέρα Φεβ 20, 2012 στην κατηγορία IT Security
Η Mozilla σκοπεύει να ζητήσει από όλες τις Αρχές Έκδοσης Ψηφιακών πιστοποιητικών να επανεξετάσουν τα πιστοποιητικά τους και να ανακαλέσουν αυτά που θα μπορούσαν να χρησιμοποιηθούν από εταιρίες για να κατασκοπεύσουν την κρυπτογραφημένη διαδικτυακή κίνηση μέσω SSL (Secure Sockets Layer), για τα domain που δεν ελέγχουν.
Το σχέδιο αυτό, του οποίου τα στοιχεία είναι ακόμη σε στάδιο επεξεργασίας, είναι η απάντηση<…>
Συνέχεια ανάρτησης “Η Mozilla θα ζητήσει από όλες τις Αρχές Έκδοσης Ψηφιακών πιστοποιητικών να ανακαλέσουν τα «κατασκοπευτικά» πιστοποιητικά SSL” »
Φεβ 20
Αναρτημένο από SecNews στις Δευτέρα Φεβ 20, 2012 στην κατηγορία IT Security
Τρώτε πολλά πατατάκια; Τότε σκεφτείτε να αποφύγετε έναν από τους τρόπους που προσφέρει η Google για να ξεκλειδώσετε μια συσκευή Android.
Το λειτουργικό σύστημα της Google για κινητά τηλέφωνα, Android επιτρέπει στους χρήστες να ξεκλειδώσουν συσκευές χρησιμοποιώντας ένα συγκεκριμένο μοτίβο σε ένα πλέγμα κουκίδων 3 x 3 επάνω στην οθόνη. Αλλά ένας ειδικός ασφάλειας για Android, ο Tim Bray ανέφερε ορισμένες ανησυχίες<…>
Συνέχεια ανάρτησης “Νέα απειλή για την ασφάλεια του Android” »
Φεβ 19
Αναρτημένο από SecNews στις Κυριακή Φεβ 19, 2012 στην κατηγορία IT Security
Μια έρευνα που πραγματοποιήθηκε σε 2.256 ειδικούς ασφάλειας πληροφορικής κατέληξε ότι το 96% των επαγγελματιών απασχολείται σε κάποια θέση εργασίας, και το υπόλοιπο 4% – (μόλις 80 άτομα) είναι άνεργοι. Οι μισοί από όσους είναι άνεργοι είχαν απολυθεί, ενώ οι υπόλοιποι ήταν άνεργοι για άλλους λόγους, όπως για μετεγκατάσταση ή για περαιτέρω εκπαίδευση.
Μόνο το 7% δήλωσε ότι ήταν άνεργοι ολόκληρο το 2011. Επιπλέον<…>
Συνέχεια ανάρτησης “Η απασχόληση για τους ειδικούς ασφάλειας βρίσκεται σε υψηλά επίπεδα” »
Φεβ 18
Αναρτημένο από SecNews στις Σάββατο Φεβ 18, 2012 στην κατηγορία IT Security
Ερευνητές ασφάλειας πληροφοριακών συστημάτων έχουν αναφέρει ότι ο διάσημος browser Internet Explorer της εταιρείας Microsoft, επιτρέπει την εκμετάλλευση μεγάλου αριθμού ευπαθειών από κακόβουλους χρήστες.
Η εταιρεία Microsoft από την πλευρά της έχει δηλώσει ότι θα προχωρήσει σύντομα στην έκδοση ενημέρωσης ασφάλειας<…>
Συνέχεια ανάρτησης “Microsoft: αναβαθμίσεις ασφάλειας για τον Internet Explorer” »
Φεβ 18
Αναρτημένο από SecNews στις Σάββατο Φεβ 18, 2012 στην κατηγορία IT Security
Οι χρήστες των Mac OS X είναι εξοικειωμένοι με προειδοποιήσεις όπως αυτή που εμφανίζεται παρακάτω. Η επιλογή «QuarantineEvents» της Apple υπάρχει εδώ και λίγο καιρό, με σκοπό να προσφέρει κάποια ελάχιστη προστασία όταν<…>
Συνέχεια ανάρτησης “Η επιλογή «QuarantineEvents» στα Mac διατηρεί ιστορικό μεταφορτώσεων” »
Φεβ 17
Αναρτημένο από SecNews στις Παρασκευή Φεβ 17, 2012 στην κατηγορία IT Security
Η αυξανόμενη ανησυχία για ενδεχόμενο διαδικτυακό πόλεμο, έχει κάνει τις στρατιωτικές δυνάμεις σε όλο τον κόσμο να αγωνίζονται για να προσλάβουν ειδικούς πληροφορικής, που πιστεύουν ότι μπορεί να είναι στο επίκεντρο των συγκρούσεων τον 21ο αιώνα.
Ενώ τα χρήματα είναι «άφθονα» για τις «νέες δυνάμεις» στον κυβερνοχώρο, η προσέλκυση ειδικών ασφάλειας και hacker για την απασχόλησή τους σε στρατιωτικές επιχειρήσεις είναι ένα άλλο θέμα. Επιπλέον είναι δύσκολο να βρεθούν και οι άνθρωποι<…>
Συνέχεια ανάρτησης “Οι στρατιωτικοί αναζητούν άτομα με δεξιότητες στον κυβερνοχώρο” »
Φεβ 16
Αναρτημένο από SecNews στις Πέμπτη Φεβ 16, 2012 στην κατηγορία IT Security
Ύστερα από την κυκλοφορία της νέας έκδοσης του Firefox, η Mozilla ενημέρωσε τους χρήστες για μια νέα κρίσιμη ευπάθεια στο πρόγραμμα περιήγησης, κυκλοφορώντας ένα νέο patch.
Την Παρασκευή, η Mozilla αναβάθμισε τον Firefox στην έκδοση 10.0.1 για να επιδιορθώσει ένα σφάλμα που θα μπορούσε να επιτρέψει σε έναν εισβολέα να το εκμεταλλευτεί εις βάρος του χρήστη. Η εταιρεία χαρακτήρισε την ευπάθεια<…>
Συνέχεια ανάρτησης “Η Mozilla επιδιορθώνει κρίσιμη ευπάθεια του Firefox” »
Φεβ 16
Αναρτημένο από SecNews στις Πέμπτη Φεβ 16, 2012 στην κατηγορία IT Security
Το Facebook ενεργοποιεί ένα νέο σύστημα το οποίο επαληθεύει και ταυτοποιεί τους λογαριασμούς των διάσημων χρηστών του.
Έτσι λοιπόν για παράδειγμα η Lady Gaga που είναι πολύ δημοφιλής στο Facebook υπάρχουν πολλοί λογαριασμοί με το όνομά της<…>
Συνέχεια ανάρτησης “Νέο σύστημα ταυτοποίησης χρηστών για το Facebook” »
Φεβ 16
Αναρτημένο από SecNews στις Πέμπτη Φεβ 16, 2012 στην κατηγορία IT Security
Οι «κυνηγοί» προγραμματιστικών σφαλμάτων (Bug hunters) «έβγαλαν» συνολικά 410.000 δολάρια το 2011, αφότου ενημέρωσαν με πλήρη αναφορά τη Google για τον εντοπισμό τους σε δικά της προγράμματα και λειτουργίες.
Πάνω από 1.100 ευπάθειες εντοπίστηκαν σε λογισμικό που ανήκει στη Google, απο τότε<…>
Συνέχεια ανάρτησης “Οι ερευνητές που εντόπισαν σφάλματα στη Google, «έβγαλαν» 410.000 δολάρια το 2011” »
Φεβ 15
Αναρτημένο από SecNews στις Τετάρτη Φεβ 15, 2012 στην κατηγορία IT Security
«Συγχαρητήρια! Κερδίσατε χρηματικό έπαθλο…». «Το email σας κέρδισε £1,000,000.00». «Στείλτε το σε 20 φίλους σας αλλιώς θα έχετε κακοτυχία για 12 χρόνια»… Σώστε τον βασιλιά, κερδίστε 500 δολάρια με δουλειά από το σπίτι σας, προωθήστε αυτό το μήνυμα για να σώσετε τον εαυτό σας.
Είναι τα καθημερινά μηνύματα που εισβάλλουν σε προσωπικές ηλεκτρονικές διευθύνσεις. Μηνύματα που καλούν τους χρήστες να συμμετάσχουν σε έρευνες<…>
Συνέχεια ανάρτησης “Spam: Είναι πιο επικίνδυνα από όσο νομίζετε” »
Φεβ 15
Αναρτημένο από SecNews στις Τετάρτη Φεβ 15, 2012 στην κατηγορία IT Security
Χιλιάδες πελάτες της Εθνικής Τράπεζας της Αυστραλίας δεν μπορούσαν να κάνουν ανάληψη μετρητών, εξαιτίας ενός σφάλματος που παρουσιάστηκε στο δίκτυο της.
Σύμφωνα με ανακοίνωση της τράπεζας, οι πελάτες δεν μπορούσαν να χρησιμοποιούν<…>
Συνέχεια ανάρτησης “Δυσλειτουργία της Εθνικής Τράπεζας της Αυστραλίας αφήνει τους πελάτες χωρίς μετρητά” »
Φεβ 14
Αναρτημένο από SecNews στις Τρίτη Φεβ 14, 2012 στην κατηγορία IT Security
Οι ερευνητές ασφάλειας Vansh & Vaibhuv και οι Tem GOH (God Of hackers) ανακάλυψαν μια ευπάθεια στο GOOGLE CONNECT.
Απόδειξη:
Συνέχεια ανάρτησης “Ερευνητές ανακάλυψαν ευπάθεια στο GOOGLE CONNECT” »
Φεβ 14
Οι Anonymous κυκλοφόρησαν ένα βίντεο στο YouTube, όπου κατηγορούσαν το Ισραήλ για εγκλήματα κατά της ανθρωπότητας και των πολιτών, καθώς και για την συμπεριφορά τους στους Παλαιστίνιους.
Διαβάστε το μήνυμα και δείτε το βίντεο που ακολουθεί:
Συνέχεια ανάρτησης “Οι Anonymous έστειλαν προειδοποιητικό μήνυμα στην κυβέρνηση του Ισραήλ” »