РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Угроза 9c951267 для пользователей Интернет

22 июля, 2008

Теги: уязвимость, BestPersons, социальные сети

Во многих интернет-дневниках на различных блог-сервисах 21 июля, без ведома владельцев дневников, появились записи, содержащие сочетание символов 9c951267. Причиной тому стала XSS уязвимость на сайте BestPersons.ru, данные по которой были опубликованы на habrahabr.ru.

BestPersons.ru – проект, позволяющий объединить популярные социальные сети. Его пользователям предоставлялась возможность читать объединенную ленту друзей, зарегистрированных на разных сайтах, и публиковать записи сразу в несколько своих блогах, используя единый интерфейс. С этой целью пользователи должны были указать пароли к своим учетным записям на сторонних сайтах.

Обнаруженная уязвимость позволяла злоумышленнику выполнить произвольный код сценария и HTML код в браузере жертвы в контексте безопасности сайта BestPersons.ru. Таким образом, злоумышленник мог заманить пользователя на специально сформированную страницу и получить полный доступ к его учетной записи на сайте.

Администрация проекта утверждает, что пароли пользователей bestpersons к сторонним ресурсам защищены и украдены не были.

Это далеко не первый раз, и, к сожалению, не последний, когда злоумышленники используют уязвимости на популярных ресурсах для получения доступа к личным данным пользователей. SecurityLab напоминает своим читателям, что использование подобных сервисов для хранения каких-либо данных является небезопасным. Также напоминаем, что для доступа к различным сайтам и почтовым ящикам необходимо использовать индивидуальные (неповторяющиеся) пароли.

(Голосов: 15, Рейтинг: 3.61)
Страницы: 1  2  
22.07.2008 16:25:57
0
О боже, я все еще от 12111 в панике, а тут новая напасть!!!
Ненененене!
Гость: 1
22.07.2008 16:34:54
0
d_b - Девид Блейн поработит вас!
22.07.2008 16:43:11
0
Это противозаконно! Я пошел звонить в милицию! (и не угрожайте мне Терентьевым)
Гость: 1
22.07.2008 19:38:10
0
The matrix has you smile:) и милиция кстати от этого не помогает smile:)
Гость: 1
23.07.2008 13:34:33
0
Он скукожил мою е-блог-айку
23.07.2008 10:07:47
0
В рот мне ноги O_O
Гость: 1
22.07.2008 16:58:56
0
сначала пароли чужому дяде отдале, а потом удивляемся краже личных данных.
Гость: 1
22.07.2008 17:50:29
0
О Боже... Это явное проявление инопланетного разума!
Гость: 1
22.07.2008 18:58:25
0
На самом деле это работа спец служб. Они через экран монитора высасывают мозги и наводят порчу.
23.07.2008 08:45:04
0
а может всетаки из за коллайдера?
23.07.2008 10:08:33
0
коллайдер ещё е запускали.
23.07.2008 11:50:47
0
вотЪ, ещё не запускали, а уже вон чо творится
представляете, что будет, когда его всё-таки стартанут?
Гость: 1
22.07.2008 19:03:38
0
Цитата
Во многих интернет-дневниках на различных блог-сервисах 21 июля, без ведома владельцев дневников, появились записи, содержащие сочетание символов 9c951267.

спасибо, секлаб! запор прошел!

З.Ы. 66656
Гость: 1
23.07.2008 00:55:05
0
9c951267
Гость: 1
23.07.2008 03:40:44
0
Ахтунг!
Гость: 1
23.07.2008 01:45:05
0
Подробности на хабрахабре
Гость: 1
23.07.2008 09:20:16
0
9c951267
Гость: 1
23.07.2008 10:07:02
0
9c951267
Гость: 1
23.07.2008 11:20:39
0
а мне не страшно, я одел на голову шапочку из фольги
Страницы: 1  2  


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки