01.12.11
koalicja Europejska i USA podpisały kontrowersyjne umowa dotyczące gromadzenia i przekazywania danych pasażerów. Przekazywane informacje są niedostatecznie zabezpieczone i mogą posłużyć do kierowanych ataków socjotechnicznych w przeciwieństwie wysoce postawionym pracownikom korporacji, którzy częstokroć podróżują samolotem. Przeczytaj całą wiadomość na idg.pl
Pod koniec ubiegłego tygodnia koncern Google po raz kolejny zaktualizował przeglądarkę Chrome. Z programu usunięto szóstka poważnych błędów w zabezpieczeniach, a jednocześnie zaktualizowano czarną listę certyfikatów SSL (ma to sojusz z ujawnioną w ubiegłym tygodniu kradzieżą certyfikatów z firmy Comodo). Holenderska policja podjęła nietypowe działania w walce z cyberprzestępczością - na komputerach zamienionych z zombie PC zainstalowała bez zgody i wiedzy ich właścicieli własne oprogramowanie. zamysł był szczytny, a osiągnięty następstwo - spektakularny. Ale czy cel uświęca środki? Pomimo, że ataki Cross-Site Scripting (XSS) są znane od lat, nadal najpopularniejszą metody ochrony nim nimi pozostają proste techniki w stylu htmlencode. dlaczego to nie działa i jak skutecznie bronić się zanim XSS?
Analitycy przestrzegają przed lekceważeniem kwestii pamięci masowych przy wirtualizacji serwerów. Epsilon to firma marketingowa zajmująca się m.in. e-mailowymi kampaniami reklamowymi. Jej klientami są banki, telewizje kablowe, hotele i inne przedsiębiorstwa. Firma poinformowała, że z jej systemu pocztowego wykradzione zostały dane wielu klientów. Zagrożeni użytkownicy poczty elektronicznej zostali ostrzeżeni poprzednio możliwymi próbami wyłudzania informacji.
Koncern z Redmond ostrzega użytkowników Windows zanim nową falą ataków, wykorzystujących luki w oprogramowaniu Java (obecnie rozwijanym za pomocą koncern Oracle). Eksperci z firmy Symantec potwierdzają te doniesienia i dodają, że wieloplatformowa Java jest idealnym celem dla internetowych przestępców.
Komputery Apple są reklamowane jako czas wolny od zagrożeń typowych dla pecetów z Windows. Jest wszelako złośliwe oprogramowanie dla platformy MacOS X i komputery z jabłkiem są zarażane w paralelny sposób jak PC.
Specjaliści z firmy antywirusowej nurt Micro natrafili na nowy odmiana ataku drive-by-download wykorzystującego znaną lukę w niedawno zaktualizowanym programie Windows czwarta władza Player. Przeczytaj całą świeża wiadomość na idg.pl Określenie Next Generation Firewall jest częstokroć używane przy użyciu dostawców technologii, by zaakcentować funkcjonalność wykraczającą niezależnie od potencjał starszych zapór. Co takie urządzenia naprawdę potrafią?
firma VM6 Software opracowała rozwiązanie, które łączy prostotę wirtualizacji z wysoką dostępnością.
skład hakerów Gnosis zaatakowała strony sieci blogów Gawker, pośród których są m.in. Gizmodo, Lifehacker i ValleyWag. Ich kod źródłowy został umieszczony w serwisach torrentowych. Zmieniono również sedno strony, a przede wszystkim wykradziono i udostępniono w sieci dane użytkowników. Naukowcy odkryli tańszy i szybszy sposób wdrażania aplikacji SSL/TLS, wykorzystując do tego celu ogólnodostępny, domyślny urządzenie komputerowy. technologia SSLShading zostanie zaprezentowana pod koniec marca br. w Bostonie (USA) na konferencji USENIX Symposium on Networked wzornictwo and Implementation
Koncern z Redmond zapowiedział, że na początku przyszłego roku użytkownicy starszych wersji pakietu MS Office - 2003 i 2007 - będą mogli posłużyć się ze znanej z Office 2010 technologii Office File Validation. Jej zadaniem jest blokowanie ataków przeprowadzanych z wykorzystaniem dokumentów z ukrytym złośliwym kodem. W Office 2010 OFV jest podstawą działania funkcji Protected View (tryb chroniony), ale w starszych wydaniach pakietu nowa działanie sprawiać będzie nieco inaczej. Ostatnie dni pokazują, że firmy szkodzące w jakikolwiek rozwiązanie serwisowi WikiLeaks narażają się na odwet. Do tej pory kilka z nich - m.in. Visa, MasterCard zaś Amazon - stało się celem ataków DDoS. chwilowo internetowi aktywiści zaangażowani w Operację Odwet znaleźli nowy podejście na uprzykrzenie życia korporacjom - wysyłają do nich licznie faksy. multum elementów krytycznej infrastruktury polega na niezawodnej pracy procesorów. Gdy urządzenia sterujące działają na bazie zwykłych układów scalonych, pojawiają się pytania o niezawodność tej technologii.
01.04.12
Ataki DDoS są jednym z tych zagrożeń, nim którymi nie da się chronić jeno za pomocą rozwiązań technicznych. Konieczne jest ścisłe kooperacja ekspertów od BCP ze specjalistami od bezpieczeństwa IT. Przeczytaj całą wiadomość na idg.pl
RSS
29.02.12
Specjaliści z firmy antywirusowej trend Micro natrafili na nieznany rodzaj ataku drive-by-download wykorzystującego znaną lukę w w ostatnim czasie zaktualizowanym programie Windows środki masowego przekazu Player. Przeczytaj całą nowość na idg.pl
RSS
15.02.12
Kryptoanalitykom udało się odtworzyć i rozdzielić szyfry stosowane w telefonach satelitarnych. Przeczytaj całą nius na idg.pl
RSS
01.01.12
20 grudnia NASK podpisał główną domenę .pl Przeczytaj całą nowina na idg.pl
RSSZapraszamy na kursy zawodowe – kadry i płace, kursy graficzne – Adobe Photoshop i Corel Draw. Organizujemy weekendowe szkolenia kadr i płac. Wszystkie kursy organizowane są w poznaniu. Zapraszamy do skorzystania z naszej oferty kursów oraz szkoleń indywidualnych. Kursy i szkolenia – Poznań.
01.01.12
Komedia pomyłek i urzędnicza nadgorliwość doprowadziły do "afery" szpiegowskiej z Rosją w tle. Przeczytaj całą nowina na idg.pl
RSS
01.01.12
W grudniu opublikowano dwa nowe ataki na technologię Wifi. Przeczytaj całą nowość na idg.pl
RSS
29.12.11
Testy zabezpieczeń oferowanych przez trzy najpopularniejsze przeglądarki dały ciekawe rezultaty. Przeczytaj całą nowość na idg.pl
RSS
01.12.11
alians Europejska i USA podpisały kontrowersyjne porozumienie dotyczące gromadzenia i przekazywania danych pasażerów. Przekazywane informacje są niedostatecznie zabezpieczone i mogą posłużyć do kierowanych ataków socjotechnicznych w przeciwieństwie wysoko postawionym pracownikom korporacji, którzy nagminnie podróżują samolotem. Przeczytaj całą wiadomość na idg.pl
RSS
15.06.11
Mamy aplikację serwerową bez kodu źródłowego, za to z potencjalnymi dziurami. Co zrobić? jest dozwolone zredukować ryzyko ataku za pomocą EMET. Przeczytaj całą wiadomość na idg.pl
RSS
15.06.11
AppSensor to darmowa biblioteczka pozwalająca na zablokowanie większości ataków na aplikacje webowe napisane w Javie. Przeczytaj całą wiadomość na idg.pl
RSS
15.06.11
Polscy kryptolodzy opracowali nowe ataki na język rosyjski standard szyfrowania GOST 28147-89. Przeczytaj całą wiadomość na idg.pl
RSS
29.05.11
Francuska firma Vupen zajmująca się badaniem luk bezpieczeństwa podała wczoraj, że odkryła wybieg na zhakowanie Google Chrome. Znaleziony eksploit omija nie owszem zabezpieczenia przeglądarki (do tej pory skutecznie chronił ją sandbox), ale oraz technologie zabezpieczające Windows 7. Przeczytaj całą wiadomość na idg.pl
RSS
29.05.11
Od 9 czerwca każdy będziemy mogli przewozić do urzędów dokumenty elektronicznego bez kwalifikowanego podpisu elektronicznego. Umożliwi to charakter spolegliwy ePUAP. Przeczytaj całą wiadomość na idg.pl
RSS
29.05.11
Operatorzy brytyjskich portali będą musieli zaadaptować się nowych regulacji unijnych dotyczących cookies. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
...sprawdzili w teście eksperci Infoworld. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
Na nadchodzącej konferencji AusCERT 2011 australijska firma HackLabs zaprezentuje metody ataków na systemy VoIP i sposoby hakerów na określanie słabości telefonów VoIP Cisco i innych producentów. Cisco nie wie na razie o żadnych nowych lukach w swoich produktach telekomunikacyjnych. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
raz po raz więcej aplikacji chroni poufne dane, przesyłając je za pomocą kanały SSL. Technologia ta ma wiele zalet, stwarzając dodatkowo następstwo problemów związanych z zapewnieniem przy użyciu działy IT odpowiedniego poziomu bezpieczeństwa. Tematem tym zajęła się firma Palo Alto Networks, publikując dowód The Application Usage and Risk Report. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
Według raportu Głównego Urzędu Statystycznego* dotyczącego społeczeństwa informacyjnego, jedynie 10 odsetek polskich firm poprawnie chroni strategiczne dane własne oraz swoich klientów. Specjaliści odzyskiwania danych oraz informatyki śledczej i wskazują pięć grzechów głównych polskich firm w zakresie ochrony przed zagrożeniami dotyczącymi cyfrowych dokumentów. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
niemało małych firm nie dba o bezpieczeństwo swoich danych w sieci. Eksperci uważają, że powinny one ćwiczyć pracowników odnośnie zagrożeń i inaugurować plany odzyskiwania danych po awarii. Całkowite wyeliminowanie niebezpieczeństwa jest niemożliwe, ale odpowiednie praktyki mogą zminimalizować zagrożenie. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
zaradność twórców złośliwego oprogramowania nie zna granic. Tym co do jednego cyberoszuści próbują wyłudzać kapitał posługując się narzędziem podobno naprawiającym błędy dysków. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
Rozwiązania DLP wdrażane w korporacjach są nakierowane przeważnie na wykrywanie i blokowanie informacji. Gdy jednostka ma strukturę wielooddziałową, wykorzystując VPN, powinno się stosować centralizowaną ochronę przed wyciekiem informacji. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
Korzystanie z niektórych aplikacji Androida w niezabezpieczonych sieciach Wi-Fi niesie ze sobą ryzyko kradzieży tokenów uwierzytelniających. Haker być może ich użyć, by testować kontakty, kalendarz, emaile i inne prywatne informacje. Przeczytaj całą wiadomość na idg.pl
RSS
22.05.11
PlayStation Network i inne usługi Sony stopniowo wracają do życia. Firma musi wprawdzie wyjaśnić, dlaczego i w który rozwiązanie hakerom udało się dostać do bazy danych. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Ta sama technologia firmy Citrix wirtualizująca zasoby, która pozwala w tym momencie użytkownikom tabletów iPad generować admitancja do zdalnych aplikacji Windows, wkroczy zaraz do laptopów Chrome OS firmy Google. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Microsoft załatał przed kilkoma miesiącami podobny pakiet luk w Windows i sieć Explorerze, związanych z bibliotekami DLL - ale przedstawiciele słoweńskiej firmy Acros twierdzą, że niektóre z owych dziur wciąż jest dozwolone skorzystać do zaatakowania komputera. Przedstawiciele koncernu z Redmond przed chwilą sprawdzają te doniesienia. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Francuska firma Vupen zajmująca się badaniem luk bezpieczeństwa podała wczoraj, że odkryła wybieg na zhakowanie Google Chrome. Znaleziony eksploit omija nie ale wręcz zabezpieczenia przeglądarki (do tej pory skutecznie chronił ją sandbox), ale i technologie zabezpieczające Windows 7. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
interes eEye Digital Security opisuje słabości opracowanego i ratyfikowanego za pośrednictwem IETF protokołu WebDAV (Web-based Distributed Authoring and Versioning) i sugeruje unikanie stosowania go. W raporcie omówiono też inne zagrożenia związane ze złym konfigurowaniem oprogramowania obsługującego centra danych. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Koncern Sony rozważa założenie nagrody za dostarczenie informacji, które pozwolą na zidentyfikowanie i ujęcie osoby (lub osób) odpowiedzialnej za niedawny wybuch informatyczny na PlayStation Network. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Polska znalazła się na dwunastym miejscu wśród państw, z których pochodzi najwięcej spamu. Listę najbardziej spamujących państw otwierają Stany Zjednoczone. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Popularne serwisy, służące do publikowania plików, pełne są dokumentów, pochodzących z najróżniejszych firm i instytucji. rozumie się samo przez się też, że szycha (prawdopodobnie cyberprzestępcy poszukujący poufnych danych) nierzadko przeszukuje te zasoby. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Przedstawiciele działu bezpieczeństwa Google w ostrym tonie skomentowali doniesienia o tym, niby specjaliści z firmy Vupen znaleźli poważną lukę w zabezpieczeniach przeglądarki Chrome. Ich zdaniem cipa znajduje się nie w kodzie przeglądarki, niemniej jednak w dołączonym do niej odtwarzaczu Adobe Flash. Przeczytaj całą wiadomość na idg.pl
RSS
15.05.11
Organizacja ta opublikowała asortyment wzorcowych reguł zachowania bezpieczeństwa w pobliżu akceptacji płatności mobilnych, zwrócony do dostawców oprogramowania i sprzętu, detalistów zaś obsługujących ich agentów rozliczeniowych. Przeczytaj całą wiadomość na idg.pl
RSS
08.05.11
Czy przed chwilą podjąłeś decyzję, że twój dynamicznie rozwijający się startup zasługuje tymczasem na szyfrowanie haseł użytkowników w bazie? Przeczytaj jak pod żadnym pozorem nie trzeba tego robić. Przeczytaj całą wiadomość na idg.pl
RSS
08.05.11
Firmy antywirusowe ostrzegają o kolejnych odmianach złośliwego oprogramowania, wykorzystujących pragnienie internautów śmiercią Osamy bin Ladena. Przeczytaj całą wiadomość na idg.pl
RSS
08.05.11
Julian Assange, twórca WikiLeaks i człek Roku 2010 według fracunskiego "Le Monde", nazwał Facebooka "najbardziej przerażającą machiną szpiegowską, jaka kiedykolwiek powstała". Przeczytaj całą wiadomość na idg.pl
RSS
| boże narodzenie boże narodzenie | Trening koni Internetowa nauka jazdy konnej | Opisy programów 5800 XpressMusic Opisy programów 5800 XpressMus, Pr… | przenośniki ślimakowe przenośniki ślimakowe, przenośniki… | holidey.eu turystyka noclegi tanie noclegi w górach narty |