В сети начали появляться web- ресурсы неизвестного происхождения. Работа данных web-сайтов нацелена на пользователей популярных в России социальных сетей, таких как
odnoklassniki.ru и vkontakte.ru. Не секрет, что часто пользователи, которые имеют потребность заходить на
эти сайты, используют для этого так называемые служебные ресурсы или попросту говоря посещают их с рабочих компьютеров с использованием доступа в Интернет,
предоставляемого работодателем. Но так как системные администраторы
локальных сетей предприятий блокируют доступ к популярным сайтам социальных сетей
как к потенциально опасным ресурсам, данные вредоносные сайты предлагают
пользователям бесплатные прокси-серверы - сайты с другими,
незаблокированными, адресами, посредством которых можно получить
доступ на заблокированные администраторами соцсетям. Но часто малограмотным пользователям необходимо иметь в виду, что весь трафик, который проходит через
такие прокси-сервера, становитс
...
Читать дальше »
|
Как стало известно, компания Microsoft была осведомлена о существующей уязвимости в интернет браузере Internet Explorer ещё в сентябре 2009. Данная уязвимость стала причиной атаки и взлома аккаунтов Google и получила название Aurora. Напомним, что соответствующее обновление уже доступно для установки (оно закрывает сразу 8 известных уязвимостей). Как следует из информации самого софтверного гиганта, одной из сообщивших о бреши в безопасности компаний была израильская BugSec. В её отчёте сказано, что обнаружена дыра 26 августа, а уязвимыми являются браузеры IE 6, IE 7 и IE 8. Эксплуатация лазейки предполагает привлечение пользователя компьютера с IE на содержащий злонамеренный код веб-сайт. Затем происходит загрузка и установка троянской программы Hydraq или других компонентов, позволяющих контролировать ПК. Выход заплатки намечался на февраль, но Microsoft вынуждена была ускорить выпуск в связи с появившейся информацией о не последней роли уязвимости в операц
...
Читать дальше »
|
Компания «Доктор Веб» опубликовала предупреждение о том, что эпидемия троянцев семейства Trojan.Winlock (блокировщики системы) набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей. Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями). С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows
...
Читать дальше »
|
В началепрошедшей недели компания RealNetworks выпустила набор патчей для
своего самого популярного продукта - плеера потокового аудио и видео
RealPlayer. Однако к удивлению программистов, интерес к набору оказался
очень скромным. В пятницу к проблеме обновления подключилась команда US
CERT, рекомендовавшая пользователям установить бесплатное обновление,
так как оно ликвидирует сразу 11 уязвимостей в безопасности плеера. Сообщается, что RealNetwokrs выпустила обновления для трех основных
вариантов плеера - под Windows, Mac OS и Linux. В RealNetwokrs заявляют, что все устраненные уязвимости крайне опасны,
но каких-либо признаков их эксплуатации компании выявить в интернете не
удалось.
|
Интернет-браузер Internet Explorer от компании Microsoft, которому сильно досталось за
последние прошедшие
полторы недели из- за наличия дыр в коде, позволивших взломать
корпоративные
сети почти 30 крупных западных компаний, вновь под ударом.
Не успел Microsoft залатать дыры, как исследовательская ИТ-компания Core
Security Technologies сообщила об
обнаружении целого набора критических уязвимостей, эксплуатация которых
приводит к получению доступа к локальным данным на компьютере. В
компании говорят, что по своей сути и технологии новые уязвимости
довольно сильно напоминают "китайский эксплоит", но не копируют его.
Напомним, что на сегодня дыра, связанная с "китайским эксплоитом" уже
закрыта Microsoft - соответствующее исправление было выпущено вечером в
четверг. Если вы ещё не установили данное обновление, советуем это сделать
...
Читать дальше »
| |