Przeglądanie kategorii

Aktualności

Bug w Oracle 8 database

Oracle 8 oraz 8i database, posiada błąd dzięki któremu włamywacz może otrzymać pełny dostęp do zapisu i odczytu informacji z bazy danych. Błąd ten występuje w implemetacji Transparent Network Substrate (TNS), wraz z obsługą zdalnego dostępu do bazy danych.

Dzięki doprowadzeniu systemu do przepełnienia buforu, można uruchomić zdalnie wcześniej spreparowany kod, który zostanie przetworzony przez bazę danych, tym samym dając nam status pełnego dostępu zapisu i odczytu danych z bazy, a w niektórych przypadkach całkowitego przwileju administratora.

Także na platformach które posiadają obsługę TNS wraz z protokołem Net8 SQLNet, włamywacz może stworzyć lokalnie denial of service, dzięki czemu otrzyma pełny dostęp do systemu.

Windows Xp RC 1 (2505)

Za parę dni ma pojawić się zapowiadany Release Candidate 1 dla Windows Xp. Jednak niewiadomo jeszcze kiedy będzie on szeroko dostępny dla publiczności.

NASA i wasa…

W środę doszło do aresztowania osiemnastoletniego Amerykanina który dokonał włamania do systemu komputerowego amerykańskiej agencji kosmicznej NASA.

Jak się okazuje, włamywacz oprócz tego, że uzyskał pełen dostęp do zasobów sieci komputerowej NASA, włamując się poprzez szkolny komputer, według rzecznika z NASA, spowodował straty szacowane na ok. 200 tys. USD.

Jednak to nie wszystko. Włamanie do systemu NASA to nie jedyny zarzut, jaki postawiono osiemnastolatkowi – władze oskarżają go również o włamanie do serwisu Egghead.com oraz podejmowane wcześniej próby sforsowania zabezpieczeń NASA.

Aktualnie nie wiadomo, kiedy włamywacz stanie przed sądem – przedstawiciele Federalnego Biura Śledczego (FBI) gromadzą na razie dowody przestępstw hakera.

Telekomuno wróć!!!

Od 1 września Telekomunikacja Polska SA ma zamiar wprowadzić cztery pakiety taryfowe: Oszczędny, Niedrogi, Standardowy i Aktywny. Wszyscy Ci którzy będą korzystać z pakietu Standardowy lub Aktywny będą mieli możliwość wykupienia 30 godzin dostępu do Internetu za zryczałtowaną opłatą 73,20 zł (cena zawiera podatek VAT).

Według cen obowiązujących obecnie, 30 godzin surfowania po Internecie w dni robocze w godz. 8.00-18.00 to wydatek ponad 212 zł, a w weekendy i w godzinach nocnych – 106 zł. Oznacza to, że dzięki zryczałtowanej opłacie dostęp do sieci za pośrednictwem numeru 0-202122 w godzinach szczytu będzie prawie trzykrotnie tańszy niż obecnie.

Dla każdego coś miłego

Kolejną nowością wprowadzoną wraz z nowymi taryfami są wliczone w cenę abonamentu darmowe impulsy telefoniczne. I tak w pakiecie Oszczędnym opłata abonamentowa wynosząca 28 zł będzie zawierać 15 darmowych impulsów, czyli w zależności od pory dnia 45 lub 90 bezpłatnych minut rozmowy. Pozostałe opłaty za połączenia będą jednak liczone podwójnie, przez co 3 minuty rozmowy lokalnej w godzinach szczytu będzie kosztowało aż 71 groszy. Taki sam będzie koszt jednego impulsu przy połączeniu z Internetem. Miesięczny abonament w pakiecie Niedrogi kosztuje 36,60 zł. Zawiera on 10 bezpłatnych impulsów (30 lub 60 minut rozmowy). Pozostałe połączenia lokalne (także z Internetem) będą rozliczane po cenie 41 groszy za impuls.

Pakiet Standardowy jest kontynuacją taryfy obowiązującej obecnie. Jeden impuls będzie kosztował 35 gr. W tym pakiecie nie przewidziano także żadnych bezpłatnych minut. Jedyną nowością wprowadzoną do tego pakietu jest zryczałtowany dostęp do Internetu. Możliwość wykupienia go na tych samych zasadach istnieje także w pakiecie Aktywnym. W ramach opłaty abonamentowej klient otrzyma 35 bezpłatnych impulsów. Ponadto rozmowy lokalne w godzinach szczytu będą kosztować 33 grosze za 3 minuty. Po wykorzystaniu 30 godzin przyznanych w ramach zryczałtowanego dostępu do Internetu, za każdy kolejny impuls użytkownik zapłaci zgodnie z cennikiem rozmów lokalnych obowiązującym w danym pakiecie.

Według oficjalnego komunikatu Telekomunikacji Polskiej SA, „wprowadzenie tych pakietów stało się możliwe dzięki trwającym od kilku lat inwestycjom w unowocześnienie sieci i systemów rozliczeniowych”. Tajemnicą poliszynela jest jednak fakt, że klienci TP SA coraz częściej zaczynali być zdegustowani poczynaniami operatora. W ankiecie przeprowadzonej przez OBOP o ostatniej, 40-proc. podwyżce abonamentu aż 44% abonentów TP SA stwierdziło, że rozważa zmianę operatora.

Tańsze SDI

Według Bożeny Sztonyk z departamentu PR w TP SA, firma nie obawia się, że wprowadzenie zryczałtowanych opłat za dostęp do sieci spowoduje spadek zainteresowania klientów usługami stałego dostępu do Internetu oferowanymi przez TP SA – SDI i Neostradą (ciągle pozostającą w fazie testów). Operator zapowiada, że od 1 sierpnia obniżone zostaną opłaty za korzystanie z SDI, co ma zwiększyć atrakcyjność tego rozwiązania i w konsekwencji przysporzyć firmie nowych klientów. Oficjalnie nowy cennik nie został jeszcze ustalony. Przedstawicielka TP SA twierdzi jednak, że koszt miesięcznego abonamentu zostanie obniżony o 20-30 zł brutto. Obecnie koszt miesięcznego korzystania z SDI to 160 zł. Telekomunikacja Polska planuje także zróżnicowanie wysokości opłaty instalacyjnej w zależności od okresu, na jaki podpisana zostanie umowa. Tutaj także szczegółowe cenniki pozostają tajemnicą, jednak B. Sztonyk ujawniła, że klienci decydujący się na długoterminowe korzystanie z SDI mogą liczyć na to, że za instalację usługi zapłacą nawet o 2/3 mniej niż obecnie. Teraz za przyłączenie do SDI trzeba zapłacić 1000 zł, co dość skutecznie odstraszało dużą liczbę potencjalnych klientów (od grudnia 1999 r. z SDI skorzystało jedynie 30 tys. abonentów).

Bożena Sztonyk stwierdziła także, że TP SA nie wyklucza również możliwości dalszego zróżnicowania wysokości zryczałtowanych opłat za dostęp do sieci, np. wprowadzenia niższych opłat za wykupienie mniejszej liczby godzin.

„My i tak jesteśmy tańsi”

Rzecznik prasowy Netii, Jolanta Ciesielska, twierdzi, że oferta Telekomunikacji Polskiej dotycząca zryczałtowanego dostępu do sieci nie jest żadnym zagrożeniem dla Netii. „My już od ponad pół roku jesteśmy tańsi” – powiedziała J. Ciesielska. Netia oferuje swoim abonentom 100 godzin dostępu do Internetu za 69 zł brutto. Klienci Netii korzystający z Internetu płacą ponadto o 20% niższe stawki za połączenia telefoniczne. Do tej pory z oferty Internetii, działu Netii zajmującego się usługami internetowymi, skorzystało 45 tys. klientów. Jolanta Ciesielska ujawniła także, że Netia prowadzi obecnie prace nad udostępnieniem klientom indywidualnym usługi stałego dostępu do sieci. Zarówno data zakończenia tych prac, jak i szczegóły techniczne pozostają na razie tajemnicą.

Wrocławski Dialog, oferujący konkurencyjne w stosunku do TP SA usługi typu dial-up (dodzwanianego dostępu do sieci), uważa, że wprowadzenie ryczałtu na Internet przez Telekomunikację było nieuniknione. „Dziwny jest natomiast fakt, że TP SA zrobiła to tak późno”- stwierdziła Małgorzata Skorska, pełniąca funkcję rzecznika prasowego firmy Dialog. Według M. Skorskiej, Dialog nie obawia się, że nowa oferta TP SA spowoduje zmniejszenie się liczby klientów wrocławskiej firmy. „Taryfy Telekomunikacji ciągle nie są dla nas konkurencją” – stwierdziła. Dialog oferuje nie limitowany dostęp do Internetu za 85 zł miesięcznie. W porównaniu z 30 godzinami za 73 zł proponowanymi przez TP SA na pewno jest to oferta bardziej atrakcyjna. Jedynym, ale za to dość istotnym minusem oferty Dialogu jest fakt, że jest ona ograniczona terytorialnie. Firma obejmuje swoim zasięgiem takie miasta, jak Wrocław, Elbląg, Jelenia Góra, Zielona Góra, Wałbrzych, Legnica, Bielsko-Biała i Łódź. M. Skorska dodaje, że Dialog na razie analizuje ofertę Telekomunikacji Polskiej i niewykluczona jest zmiana polityki cenowej firmy. Rzecznik Dialogu stwierdziła jednak, że jest za wcześnie, aby mówić o szczegółach.

Także operatorzy sieci komórkowych nie obawiają się „przechwycenia” swoich klientów przez TP SA. Rzecznik Plus GSM Leszek Kamiński twierdzi na przykład, że posunięcie Telekomunikacji ma na celu nie tyle przejęcie klientów sieci komórkowych, ile zatrzymanie przy sobie obecnych abonentów. L. Kamiński nie widzi także zagrożenia dla operatorów komórkowych na polu dostępu do Internetu. Pozwalająca na taki dostęp za pośrednictwem telefonów komórkowych usługa GPRS jest bowiem, ze względu na swoją „mobilność”, skierowana do zupełnie innych użytkowników niż abonenci telefonii stacjonarnej.

na podstawie: pcworld.com.pl

Cisco bug – zdalny dostęp

Jak informuje CERT, w systemach Cisco IOS pojawił się błąd w autoryzacji bazy danych przy aktywnym serwerze HTTP.

Błąd ten może doprowadzić do zdalnego otrzymania uprawnień poprzez potencjalnego włamywacza, na tzw. 15 wysokim poziomie w routerach Cisco jeżeli tylko lokalna autoryzacja używa bazy danych. Także dzięki temu można dokonać całkowitej zmiany konfiguracji urządzenia.

Problemu tego nie stwierdzono w Terminal Access Controller Access Control System (TACACS+) oraz w Radius authentication systems.

AOL’s ICQ servers cracked

Serwery ICQ w AOL zostały zaatakowane przez hackerów poraz 2 w tym roku. Stało się to we wtorkową noc. Tym razem stronę główną ICQ zaatakowała grupa Innocent Boys, podczas gdy inny serwer ICQgroup01.icq.com został zaatakowany przez notorycznych crackerów Men in Hack (MiH), którzy zmienili wygląd strony głównej.

Internet Explorer 6.0 build 2501

I mamy kolejną wersję Internet Explorer 6.0 build 2501 która powędruje to testerów. Niestety trzeba będzie jeszcze poczekać, aż Microsoft dokładnie przebada pojawiający się problem przy próbie łączenia i pobierania dodatkowych komponentów podczas instalacji przeglądarki. Ale oprócz tych problemów pojawiła się opcja „Advanced Options” która pozwala na włączenie lub wyłączenie „Smart Tag’s” czy też ustawienie standardowego przycisku na którym mają znajdować się różne opcje.

Pobierz Internet Explorer build 2501 :: waga 46 mb
– link 1
– link 2

OnetPortfel bezpieczny?

Onet.pl S.A. i Citibank – Sektor Bankowości Detalicznej Banku Handlowego w Warszawie SA zaproponowali nowe rozwiązanie umożliwiające elektroniczne rozliczanie transakcji sieciowych, niezależnie od formy płatności – OnetPortfel. Usługa ta oparta jest na sprawdzonym systemie CitiConnect przygotowanym przez Citibank.

Jest to pierwsze tego typu kompleksowe rozwiązanie problemu bezpieczeństwa rozliczania płatności elektronicznych. Dzięki OnetPortfelowi można regulować należności w Internecie w czasie rzeczywistym, niezależnie od tego, czy posiada się kartę kredytową czy nie. Używanie karty CitiConnect może być równoznaczne z zapłatą kartą płatniczą. Użytkownicy posiadający kartę kredytową wykorzystują OnetPortfel jako dodatkowe zabezpieczenie płatności (przy zakupach podają numer karty OnetPortfel, a nie karty kredytowej, a o dane osobowe pytani są tylko raz przy rejestracji do systemu CitiConnect). W drugim przypadku OnetPortfel traktowany jest jak wirtualna portmonetka zasilana z konta w dowolnym banku. Jest to idealne rozwiązanie dla osób nie posiadających karty kredytowej. Wirtualną portmonetkę zasilać można poprzez polecenie przelewu z konta podanego przez użytkownika. OnetPortfel nie eliminuje kart kredytowych przy dokonywaniu transakcji online (za pośrednictwem systemu CitiConnect możliwa jest również autoryzacja kart kredytowych), a jedynie znacznie rozszerza paletę możliwości dokonywania płatności w Internecie. Przede wszystkim, dokonując płatności poprzez wykorzystanie OnetPortfela unika się podawania numeru karty kredytowej oraz podawania swoich danych osobowych.
Informacje o płacącym posiada wyłącznie Citibank, który gwarantuje, że zachowane będą bankowe rygory bezpieczeństwa (protokół komunikacji z klientem 128-bit SSL).

Założenie elektronicznego portfela nic nie kosztuje, bank nie pobiera również żadnych opłat za wydanie karty OnetPortfel, a wykorzystywanie OnetPortfela do dokonywania płatności w internecie także nie wiąże się z prowizją czy dodatkową opłatą. Kartą OnetPortfel można płacić we wszystkich sklepach internetowych, które podpisały umowę z Bankiem Handlowym w Warszawie SA.

Chiny i Rosja zagrożeniem?

Jak informuje złożony raport Kongresowi przez amerykańskie służby wywiadowcze stwierdza, że zarówno Rosja i Chiny pracują nad narzędziami mogącymi przynieść negatywne skutki dla amerykańskiej gospodarki.

Zdaniem CIA – narzędzia te mają ułatwić chińskim i rosyjskim hakerom atak na kluczowe dla gospodarki USA systemy komputerowe.

Dyrektor departamentu nauki i technologii w CIA – Lawrence Gershwin, stwierdził, że podobne zagrożenia istnieją nie tylko ze stron Chin czy też Rosji ale także ze strony innych krajów. G. Gershwin nie wymienił jednak ich nazw. Dodał, że Rosja i Chiny nie starają się ukryć swoich prac nad systemami potencjalnie wrogimi dla USA i innych krajów. Ataki za pośrednictwem sieci komputerowych będą w niedługiej przyszłości kluczowym elementem działań wojennych.

Przedstawiciele CIA i NSA uspokajają amerykańską opinię publiczną twierdząc, że wciąż bacznie przyglądają się poczynaniom Chińczyków i Rosjan i w razie jakiegokolwiek zagrożenia podejmą odpowiednie działania. Jednocześnie dowódca amerykańskich sił kosmicznych – US Space Command generał Edward Anderson stwierdził, że amerykańska armia pracuje nad włączeniem treningu dotyczącego zagrożeń komputerowych do standardowego trybu przeszkolenia żołnierzy amerykańskich.

Nowe taryfy TP S.A.

TPSA ujawniła już, jak od września wyglądać będzie nowa oferta dla abonentów. Firma wprowadzi trzy nowe pakiety: Niedrogi, Standardowy, Aktywny. Dwa ostatnie posiadają możliwość wykupienia Internetu za zryczałtowaną opłatę.

W ramach pakietu standardowego, abonament ma wynosić tyle co obecnie – 35 zł, tak samo połączenia lokalne. Nie są przewidywane darmowe impulsy. Natomiast będzie można wykupić 30 godzin dostępu do internetu za cene 60 zł. Tańszy abonament 30 zł zakłada taryfa Niedroga w której otrzymamy 10 bezpłątnych impulsów. Koszt jednego impulsu będzie o 5 groszy wyższy niż w taryfie Standardowej.

W pakiecie „Oszczędnym” impulsy równać się bedą cenie 58 groszy. Natomiast sam abonament jest tańszy i wynosi 23 zł. W pakiecie tym znajduje się dodatkowo 15 bezpłatnych impulsów – (buhuehue). Nowe taryfy zostaną wprowadzone 1 września.