Mamy niewatpliwa przyjemosc zaprezentowac kolejny zhaczony serwer…. Ofiara padl server http://server2.omg.de, mirror strony jak zwykle mozna zobaczyc w dziale hacked.
Aktualności
Microsoft Outlook oraz Outlook Express to dwa klienty pocztowe które najbardziej narażone są na działanie wirusów przesyłanych w formacie HTML wraz z wiadomością. Tym samym, programy te przyczyniają się do ich rozpowszechniania.
Aby uchronić swój system przed infekcją wirusów, Russ Cooper opracował program, a dokładnie plugin który blokuje pobieranie jakiej kolwiek wiadomości zapisanej w formacie HTML. Jeżeli otrzymamy wiadomość zapisaną w formie HTML, plugin eliminuje wszystkie znaczniki i skrypty, po czym konwertuje go, w zależności od klienta pocztowego do formatu RTF w przypadku Outlook 2000, natomiast w Outlook 2002 wiadomość taka konwertowana jest do postaci czystego tekstu. Niestety plugin nie jest kompatibilny – nie działa na klientach pocztowych Microsoft Outlook 98 oraz innych wersjach Microsoft Outlook Express.
W Windows NT, 2K oraz XP, z jednym z zainstalowanych klientów pocztowych, Outlook 2000 czy 2002, wystarczy skopiować ten plik do katalogu:
Documents and Settings\(użytkownik)\Application Data\Microsoft\Addins
natomiast w przypadku Windows 9x, plugin należy skopiować go do
Windows\Application Data\Microsoft\AddInsWindows\Local
lub
Settings\Application Data\Microsoft\Outlook
Następnym krokiem jest zrestartowanie systemu i uruchomienie klienta pocztowego, gdzie w zakładce: Tools, Options, Other, Advanced Options, COM Add-ins, Add. należy odszukać i uaktywnić plik NoHTML.dll, po czym ponownie uruchomić system i cieszyć się większym bezpieczeństwem naszego Outlooka…
We Francji otworzono szkołę hackerów o nazwie Zi Hackademy. Zajęcia prowadzone są przez „hakerów” z grupy „White Hat Hacking”. Na zajęcia chodzą m.in. funkcjonariusze policji oraz biznesmeni. Wykłady prowadzone są na trzech poziomach: „Newbie”, „Wild” oraz „Intrusion”. Za jeden wykład trzeba zapłacić – ok. 60 USD.
Przedstawiciele Zi Hackademy mówią, że ich wykłady prowadzone są przede wszystkim z myślą o osobach zajmujących się administrowaniem sieciami komputerowymi. Mają one pomóc im w zabezpieczeniu się przed działaniami „złych” hackerów.
Wygląda na to, że będziemy mieli już niedługo do wyboru Windows w wersji grubej i chudszej, ponieważ prokuratura generalna dziewięciu amerykańskich stanów najprawdopodobniej uzależni podpisanie ugody w wytoczonej koncernowi sprawie antymonopolowej od udostępnienia „odchudzonej” wersji systemu Windows.
Przedstawiciele tych stanów twierdzą, że zgodzą się na podpisanie ugody, jeżeli Microsoft wprowadzi na rynek tańszą wersję systemu Windows – która nie będzie zawierała kilku zintegrowanych z nim dotychczas funkcji.
Microsoft miałby być też zobowiązany do dołączenia do Windows XP obsługi Javy. Microsoft w Windows Xp nie zrobił tego z powodu konfliktów prawnych z twórcą tej technologii.
Niedawno ukazał się artykuł autorstwa Chrisa Webera poświęcony w całości problematyce użytkowania IPsec pod Windows Me i XP. Artykuł ma być początkiem serii trzech dokumentów omawiających dokładnie tę technologię. Ww. dokument można znaleźć tutaj.
Ericsson i Autodesk maja zamiar razem uruchomic nową usługe. Umożliwi ona osobom, które np. zgubiły się w obcym mieście, szybkie odnalezienie pobliskiego bankomatu czy restauracji. Wystarczy wysłać odpowiedniego SMS-a. Chwilę zaraz użytkownik otrzyma SMS-a, zawierającego dane, jak dotrzeć do szukanego obiektu z miejsca, w którym aktualnie się znajduje.
Obie firmy maja zamiar stworzyć wspólną platformę, pozwalajaca na szybkie lokalizowanie użytkowników telefonów komórkowych – na podstawie wysłanego przez nich z telefonu komórkowego SMS-a. Z tej platformy będzie można korzystać praktycznie w całej Europie. Jeszcze nie wiadomo, na kiedy jest planowane uruchomienie nowego systemu.
Trzydziestokilkuletni informatyk zatrudniony w opolskim ZUS-ie próbował włamać się poprzez internet na konta BRE Banku. Mężczyzna założył konto w banku, a potem, jak twierdzi, odnalazł luki w zabezpieczeniach i pocztą elektroniczną powiadomił bank o swoich spostrzeżeniach.
Bankowi informatycy zaczęli wówczas przyglądać się bliżej systemowi zabezpieczeń. Kiedy po kilku dniach informatyk ponownie wysłał e-maila, iż luki są nadal, otrzymał odpowiedź, że zabezpieczenia są w porządku. Elektroniczna korespondencja się urwała, ale informatycy wciąż prowadzili dokładną obserwacje systemu. Kiedy stwierdzili kilkanaście prób wejść na konta klientów banku, powiadomiono policję.
Mężczyzna został zatrzymany w domu, gdzie zabezpieczyliśmy dwa twarde dyski, które będą teraz badane przez specjalistów – informuje komisarz Krzysztof Sochacki, naczelnik wydziału dochodzeniowo-śledczego Komendy Miejskiej Policji w Opolu. – Jeden twardy dysk, z którego korzystał podejrzany informatyk, zabraliśmy także z ZUS-u. Mężczyźnie grozi do dwóch lat pozbawienia wolności. Bank twierdzy, ze nie doszło do wejść na konta klientów. Informatyk stracił pracę W ZUS-ie”.
Od kilku dni, sieci Amerykańskiego rządu są opierane o nowy standard szyfrowania algorytmu danych o dumnie brzmiącej nazwie Advanced Encryption Standard (AES), którego transmisja będzie chroniona 256-bitowym kluczem szyfrującym.
Jak dotychczas długość tego klucza pozwalała na jego kodowanie zaledwie w 56 bitach. Nowy typ algorytmu został stworzony przez dwóch belgijskich specjalistów od kryptografii. Ich najnowsze dzieło – 256-bitowy klucz, pozwala na zabezpieczenie danych kombinacją 110 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 znaków, natomiast używany dotychczas 56-bitowy standard Data Encryption Standard (DES) pozwalał na kombinację zaledwie przy użyciu 72 000 000 000 000 000 znaków.
Serwis Computer Emergency Response Team’s Coordination Center został dzisiaj skutecznie zaatakowany poprzez DoS. Pracownicy CERT nie wystosowali w tej sprawie oficjalnej informacji, jednakże ogólnie wiadomo, że ataki tego typu nie są niczym nadzwyczajnym w historii tej witryny. Podobne zdarzenie miało miejsce w maju.
Informację o zdarzeniu podaje ZDnet News. W tej chwili strony CERT.org są już dostępne.
Vanguard Cinema oferuje serwis oferujący za opłatą „filmy na życzenie”. Ciekawostka tej oferty jest to, że za 4,95 USD otrzymamy możliwość oglądania przez pięć dni filmu w formacie DivX.
Na razie oferta serwisu nie nalezy do najlepszych poniewaz serwis oferuje tylko pięć filmów w tym formacie, ale oferta ta ma być systematycznie rozszerzana.