вторник, 22 юли 2008 г.

Проблемът с myAC при NOD32

За тези от вас, които играят Counter-Strike и по-специално, тези които използват myAC знаят, че NOD32 го засича, като вирус или по-точно Statik application. За този проблем бе сигнализирано в ESET NOD32 Bulgarian Forum от потребителката eMu4kA и след сигнализиране на ESET се установи, че това е false positive и в обновление 3285, това е коригирано, сега вече няма никакъв проблем.

Източник: maniac.ggbit.info

сряда, 9 юли 2008 г.

ESET NOD32 & ESET SMART Security 3.669


ESET NOD32 е едно от най-добрите антивирусни решения за домашния компютър. Притежава всичко необходимо за защита от вируси, троянски коне, шпионски програми и всякакъв друг злонамерен код. Не заема голямо количество рам-памет и притежава множество награди на сп. “Вирус бюлетин”. Програмата е напълно съвместима с Windows Vista.

Официална страница: www.eset.com
Лиценз: Shareware
Операционна система: Windows XP/2000/Vista
Изтегляне: http://download.eset.com/eval/win/eav/eav_nt32_enu.msi | http://download.eset.com/eval/win/eav/eav_nt64_enu.msi



ESET Smart Security e нов продукт, който има претенциите да отговори на очакванията на потребителите за цялостна защита. Включва антивирусен, анти шпионски и анти спам модули. Притежава защитна стена, която да контролира входящия и изходящ трафик.

Официална страница: www.esetsmartsecurity.com
Лиценз: Shareware
Операционна система: Windows XP/2000/Vista
Изтегляне: http://download.eset.com/eval/win/eav/eav_nt32_enu.msi| http://download.eset.com/eval/win/ess/ess_nt64_enu.msi

Промените в тази версия са:

* Отстранен е проблемът с планираните задачи, които предстоят да бъдат извършени, след успешно обновление.

сряда, 2 юли 2008 г.

Web 2.0 - злоупотреба с функционалноста


Как Google Sites и Google Pages се поддават на злонамерен ъплоад

Когато на потребителите се дават привилегии от типа на директно редактиране на HTML кода или ъплоадване на файлове, проблемите със сигурността неминуемо ще възникнат. От това се възползват фишърите и недобронамерените автори, за да отмъкнат лична информация или да изложат на риск компютрите. По-надолу ще разкрием детайлите около настоящите злоупотреби с Google Sites, Google Pages и Blogger

Google позволява на потребителите си да ъплоадват файлове на техните сайтове или блогове. Google Sites от своя страна изглежда, че предотвратява ъплоадването на зловредни изпълними файлове, както се вижда от приложения пример след един подобен опит:
http://i.notrial.info/002/2077/google_1.png

Проверено е само разширението на файла, но не и неговия хедър, нито съдържание. Тоест ако разширението е променено на .jpg, файлът може да бъде подаден на потребителя със специален malware скрипт за сваляне . Тази възможност е илюстрирана по-долу като изпълнимите файлов започват с MZ хедър:
http://i.notrial.info/002/2077/google_2.png

От друга страна Google Pages позволява качването на изпълними файлове. Скрийншотът по-долу показва как тази функционалност е била използвана:
http://i.notrial.info/002/2077/google_5.png

Що се отнася до злонамерения скрипт Google Sites предотвратява вмъкването му, както се вижда от тук:

http://i.notrial.info/002/2077/google_6.png

Източник: Notrial.info

Spyware Terminator 2.2.3.444


Spyware Terminator е инструмент, с който можете да защитите компютъра си от spyware, adware, keyloggers, trojan horses, browser hijackers и други malware програми. Той разполага с богата база данни, която можете да обновявате. Програмата ви дава възможност за защита в реално време. Лиценз: Безплатен (Freeware).

Изтегли: http://www.spywareterminator.com/dnl/files/39/SpywareTerminator.exe
Официална страница: http://www.spywareterminator.com/

вторник, 1 юли 2008 г.

Литва стана жертва на кибер атака

Бившата съветска република Литва стана жертва на кибер атака, извършена от хакери, които разпространили проруски и антилитовски лозунги и символи, съобщи националният регулатор на телекомуникационния пазар.

Около 300 литовски сайта, сред които такива на обществени институции и на частни компании, са станали жертва на атаката, съобщи агенция BNS.

Съдържанието на тези сайтове било изтрито и вместо него се появили червени знамена на СССР и антилитовски лозунги. Литва бе част от СССР почти пет десетилетия, а през 1991 г. възстанови независимостта си. В средата на юни парламентът на страната реши да забрани използването на територията на Литва на всякакви символи, свързани с
нацизма и комунизма.

Източник: BGNes.com

Борба с кибертероризма

Петте корпорации създадоха консорциума ICASI за борба с кибертероризма

Компаниите Cisco, IBM, Intel, Juniper и Microsoft създадоха организацията Industry Consortium for Advancement of Security on the Internet (ICASI), чиито основните задачи са свързани с борбата срещу атаките, застрашаващи информационната безопасност, засягащи много продукти на много разработчици.

Досега, смятат инициаторите на създаването на консорциума, ИТ компаниите не са разполагали с форма за съвместно определяне, оценяване и неутрализиране на подобни глобални заплахи. А атаките от такъв род се целят едновременно в няколко програмни продукта или реализираните в тях протоколи и по този начин представляват проблем не толкова за крайните потребители, колкото за самите производители.

ICASI ще се заеме с разработката на методи за противодействие на такива атаки. Взаимното доверие ще позволи на участниците в консорциума бърза обмяна на критически важна информация за заплахи и респ. бързото им
Източник: ComputerWorld.bg

Топ компании се съюзиха за сигурен интернет

Водещи ИТ доставчици създадоха консорциум за подобряване на сигурността в интернет. Новото формирование ICASI ще прилага профилактични мерки за по-висока ефективността в борбата с кибер заплахите.
В състава на организацията влизат Cisco, IBM, Intel, Juniper Networks и Microsoft. Всички те са подтикнати към подобна стъпка от рязкото нарастване на глобалната кибер престъпност и липсата на надеждна среда, която да разпознава, оценява и отразява атаките, насочени към множество продукти от различни компании.
ICASI трябва да даде решение за ефективно противодействие на атаки, извършвани едновременно срещу продукти на няколко доставчика.
Консорциумът ще привлича в своята кауза международни компании с цел създаване на методи за разрешаване на глобални инциденти в сферата на информационната сигурност.

Турски хакери хакнаха сайта на ICANN

Група турски хакери успешно хакнаха сайтовете на Internet Corporation for Assigned Names and Numbers (ICANN) и Internet Assigned Numbers Authority (IANA).

Двете организации са ключови за Интернет пространството. Хакерската атака е доста обезпокояваща за администраторите на сайтовете. Потребителите, опитали се да заредят сайтовете, са били препращани към домейна atspace.com, който е хоствал послание от хакерите.

"Мислите си, че контролирате домейните, но това не е така! Ние контролираме домейните, включително и ICANN! Не ни ли вярвате?"

Подписано е от NetDevilz, които се определят като "мила турска хакерска група". Атаката може да се приеме и като протест против одобряването на свободноизбираеми имена на домейните.