Przeglądanie kategorii

Aktualności

Hacked sites – informacje

Zdarzają się ostatnio takie sytuacje, że przesyłacie do nas adresy url podmienionych stron. Niestety nie zawsze uda się zobaczyć ich końcowy efekt z przyczyn niezależnych od nas. Zatem prosimy o przesyłanie do nas, po uprzednim spakowaniu, najważniejszych plików. Proces ten znacznie ułatwi nam zamieszczanie wszystkich danych na stronie w dziale hacked, co nie oznacza, że podmienione strony nie będą skontrolowane przez nas w celu sprawdzenia ich autentyczności.

Oficjalna Mozilla 1.0 ?!

AOL-Netscape’s Mozilla Organization jeszcze nie umieściła oficjalnej wersji swojej przeglądarki Mozilla 1.0 na swoim publicznym serwerze, a już teraz można ją pobrać z innego miejsca jako Mozilla 1.0 branch builds.

Miejscem tym jest http://ftp.mozilla.org/pub/mozilla/nightly/latest-1.0.0/. Jednak przed instalacją należy pamiętać, że jest to Mozilla 1.0 branch builds, która ostateczne może znacznie różnić się od końcowej i oficjalnej wersji.

Dodatkowe informacje na ten temat znajdziecie tutaj.

Robak i trojan w Apache

Pamiętacie Nimdę i CodeRed? Te robaki, atakujące serwery IIS rozprzestrzeniały się błyskawicznie, infekując coraz to nowe komputery. Podobnie rzecz ma sie z nowym robaczkiem, który atakuje serwery Apache, jednocześnie infekując je koniem trojańskim. Jak łatwo się domyślić, zalecamy jak najszybszy update do wersji 1.3.26. Źródła robaczka znajdują się tutaj, a więcej o tym zagrożeniu możecie poczytac na bugtraq’u i pod adresem http://dammit.lt/apache-worm/.

Service Pack dla XP już wkrótce

Microsoft kończy prace nad pierwszym pakietem dodatków oraz „łatek” dla systemu Windows XP – w ciągu najbliższych tygodni powinny rozpocząć się jego testy. Service Pack 1 użytkownikom zostanie udostępniony jeszcze tego lata. Wiadomo już, że wprowadzi on do Windows XP dość radykalne modyfikacje – umożliwi np. odinstalowanie wielu aplikacji instalujących się wraz z systemem (m.in. Internet Explorer, Outlook Express, Windows Media Player, Windows Movie Maker, MSN Messenger, Microsoft Virtual Java Machine i inne), zaś nowym elementem będzie wspomaganie dla technologii Freestyle PC, Mira oraz Tablet PC.

Podziękowania dla Ne034’a za podesłanie informacji.

WinSecurity Magazine nr 8

Czerwcowy numer WinSecurity Magazine został oddany do drukarni i już około 10-11 czerwca powinien się ukazać w EMPiK’ach oraz wybranych punktach sprzedaży. Do prenumeratorów, jak zwykle, magazyn zostanie rozesłany wcześniej. Tematem przewodnim w czerwcowym wydaniu są Sieci LAN – technologia i zagrożenia. Oprócz artykułów opisujących czekające na nas zagrożenia w sieci LAN warto zainteresować się artykułami o uprawnieniach użytkowników, insepkcji zdarzeń i obserwowaniu aktywności uzytkowników, najczęściej spotykanych pytaniach i problemach, skanowaniu sieci oraz łamaniu zabezpieczeń Windows 2000.

Na dołączonym CD w tym miesiącu dostępna będzie nowa wersja Technetu, a fragmenty wszystkich artykułów w formacie PDF i szczegółowy spis treści dostępny, tradycyjnie w przeglądzie.

Jak skutecznie obronić się przed DDoS?

Firma Esphion Ltd., opracowała narzędzie mające za zadanie ochronę przed atakami typu „Distributed Denial of Service”. Narzędzie to zostało pierwszy raz zaprezentowane podczas operacji Joint Warrior Interoperability Demonstration, w której biorą udział armie USA, Australii, Nowej Zelandii, Kanady, Wlk. Brytanii oraz obserwatorzy NATO. Korporacja z Auckland była jedyną firmą prywatną zaproszoną na JWID. Narzędzie NetDeflect wykrywa oraz blokuje zamierzone ataki typu odmowa obsługi. Według obserwatorów wojskowych, produkt Esphionu radził sobie bardzo dobrze z postawionymi zadaniami.

Dziurawy Excel

Znany doradca od wykrywania błędów w oprogramowaniu – George Guninski, opublikował notkę o nowo odnalezionej dziurze w programie Microsoft Excel. Problem tkwi w obsłudze arkuszy podczas przeglądania ich w stylu XML. W przypadku, gdy arkusz zawiera jakiś kod, Excel próbuje go uruchomić, a co gorsza odbywa się to bez jakiejkolwiek wiedzy użytkownika.

Legends may sleep, but they never die!

Legenda komputerowego undergroundu – Kim „Kimble” Schmitz, został skazany przez sąd w Monachium na rok i osiem miesięcy nadzoru policyjnego oraz nakazał zapłacić karę w wysokości 100 tysięcy euro. Głównym zarzutem prokuratora były nielegalne spekulacje akcjami. „Milioner Kimble” zasugerował przeżywającej kłopoty holenderskiej spółce Letsbuyit.com, że zainwestuje w nią 1,15 milionów euro.

Kim spodziewał się, że oficjalny komunikat spółki o pozyskaniu inwestora spowoduje gwałtowny skok akcji. Nie mylił się – na początku ubiegłego roku wartość papierów Letsbuyit.com wzrosła o ponad 100%, a sam Schmitz (jako posiadacz akcji) zarobił tym samym pokaźną sumę pieniędzy.

Schmitz stał się w Niemczech swego rodzaju symbolem, po tym, jak z działającego w ukryciu hakera przeistoczył się w poważnego kapitalistę i guru nowej ekonomii. 28-latek dorobił się prawdziwej fortuny oferując usługi konsultingowe w zakresie bezpieczeństwa komputerowego. Pod koniec stycznia został zatrzymany w Bangkoku pod zarzutem oszustw finansowych oraz ujawniania poufnych informacji.

Wokół Kima narosło sporo legend. W styczniu 2001 roku BBC rozpowszechniło wiadomość, że Schmitz wyczyścił kredyt limitowy byłego kanclerza Niemiec Helmuta Kohla. „Bild Zeitung” natomiast pisał, że haker-biznesmen włamał się do serwera dużego banku i przelał na konto organizacji Greenpeace miliony dolarów. Doniesienia te mijały się z prawdą.

Zobacz również:
– Enough is Enough – Kimble R.I.P.
– www.kimble.org

Opera 6.03

Pojawiła się kolejna, finalna wersja przeglądarki internetowej Opera 6.03 (build 1107) dla Windows. Jak się okazuje, głównym powodem opublikowania wersji 6.03 była dziura w systemie zabezpieczeń umożliwiająca pobieranie plików z dysku użytkownika. Dodam, że już niedługo możemy spodziewać się wersji 6.04. Szczegółowe informacje na stronie domowej.

Wyborcza i PC WORLD o sprawie Interii i Chipa

Na stronach Gazety Wyborczej pojawił się artykuł dot. ostatnich wydarzeń, w które zamieszane były Interia i Chip. „Była dziura, został niesmak”. Ten sam tekst (pod zmienionym tytułem: Cacko z dziurką) można przeczytać w dzisiejszym wydaniu GW na 22 stronie w dziale ‚Gospodarka: Technologie, Media, Telekomunikacja’.

Natomiast na stronach serwisu PC WORLD KOMPUTER ukazał się artykuł o wdzięcznym tytule: „Jak Chip z Interią dziurę łatali”. Szkoda tylko, że media zainteresowały się sprawą tak późno chociaż były o niej na bieżąco informowane…