РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Уязвимость нулевого дня в Microsoft Internet Explorer

10 декабря, 2008

Теги: zero-day, Internet Explorer

Вчера компания eEye Digital Security опубликовала уведомление о получении достоверного образца кода, эксплуатирующего новую уязвимость в Microsoft Internet Explorer 7. Уязвимость связана с ошибкой при обработке XML (Extensible Markup Language). PoC код к уязвимости был опубликован в одном из китайских форумов несколько дней тому специалистами по безопасности KnownSec team.

В данный момент известно, что уязвимости подвержены Microsoft Internet Explorer 7 для Windows XP SP2 и Windows 2003. Уязвимость эксплуатируется классическим способом через iframe, подгружая код с сайтов wwwwyyyyy.cn и sllwrnm5.cn.

Вчера Microsoft выпустила 8 бюллетеней безопасности, которые устранили 28 уязвимостей. В данный момент, кроме уязвимости нулевого дня в Internet Explorer, есть данные об активной эксплуатации уязвимости в Microsoft WordPad, исправления к которой также не существует в настоящее время.

SecurityLab рекомендует придерживаться основных правил безопасности работы в Интернет и не посещать Web сайты под учетной записью привилегированного пользователя.


Гидрофлоу - это защита труб и бытовой техники.
(Голосов: 8, Рейтинг: 3.51)
Страницы: 1  2  
Гость: fixer
10.12.2008 13:34:20
0
> и не посещать Web сайты используя Internet Exploder.

fixed
Гость: 244486
10.12.2008 13:36:55
0
Гость: !СМЕШИНКА!
10.12.2008 13:38:33
0
Я ПОЛЬЗАЮСЬ ЭНТЕРНЭТ ЭКСПЛОРЕРОМ И МНЕ ОН НРАВИТСЯ! А ЕСЛИ В НЕМ ЕСТЬ ОШИБКИ ЗНАЧИТ ПОЭТОМУ Я НЕ МОГУ СМОТРЕТЬ САЙТЫ НЕКОТОРЫЕ!??!?!?
10.12.2008 15:27:38
0
Нет, благодаря этому ты увидишь даже больше, чем другие smile:)
Гость: несмешинка
10.12.2008 15:35:15
0
А другие увидят тебя.
Гость: user
10.12.2008 16:28:46
0
Смешинка, когда пишешь, одной рукой держи нажатой кнопку Shift, что б буковки маленькими стали снова.
Гость: Deadman
10.12.2008 17:44:50
0
а firefox,operа чем тебя не устраивают?Ie-зло,я много лет убеждаюсь в этом.Большая часть проблем/уязвимостей в xp и висте связаны с этим говном!
Гость: Nuts-ball
11.12.2008 08:55:56
0
Почему? Можешь. Только THE MATRIX HAS YOU каждый раз, когда ты делаешь это. И когда даже не делаешь.
Гость: Гость
10.12.2008 13:44:37
0
Не поможет.
В том же firefox остается мусор скриптовый от закрытых давно страниц который преспокойно лазит в инет. При этом на NoScript кладется сверху то самое. Про оперу даже говорить не надо... Нет счастья в жизни. Lynx? smile;)
Гость: fixer
10.12.2008 13:58:49
0
> lynx

elinks smile:)
Гость:
10.12.2008 15:15:48
0
Цитата
остается мусор скриптовый от закрытых давно страниц который преспокойно лазит в инет.

как такое может быть?
Гость: фетиш-мастер [Малино ...
10.12.2008 15:26:47
0
это компетенция врачей. имхо.
Гость: гость
11.12.2008 11:20:22
0
Это их надо спрашивать как получается что после дня работы запускаешь tcpdump или что есть под рукой и наблюдаешь как firefox лезет к каким-то китайским сайтам. Кстати чтобы не было вопросов - firefox не в виндовсе.
11.12.2008 17:52:13
0
гость 11.12.2008 11:20:22
Не неси чепуху
мы специально делали тесты в этом плане и наилучшие результаты в плане конфиденциальности показал браузер Opera
а IE как раз наихудшие
13.12.2008 00:53:04
0
Цитата
Кстати чтобы не было вопросов - firefox не в виндовсе.
аааа.
А я то гадаю что же это за tcpdump или "что-то, что есть под рукой"...
Но ведь выходит, что Вами - обнаружена Новая уязвимость в ff.exe
Можете написать статью.. это ведь модификация лисички как я предполагаю?
Гость: bizz
10.12.2008 16:03:59
0
Пожалуйста по-подробнее, что там в FireFox и Opera? Нука, нука, очень интересно.
Гость: bizz
10.12.2008 16:05:34
0
Блин, да когда же комменты на секлабе починят, постоянно добавляется на уровень ниже чем надо, а в данном случае даже на два.
Гость: фетиш-мастер [Малино ...
10.12.2008 16:11:18
0
битрикс )))
Гость: syslamer
11.12.2008 08:58:43
0
Это не комменты на секлабе, а на imho.ru.
Гость: Угу
10.12.2008 16:12:37
0
Цитата
В том же firefox остается мусор
Ну разве что в кривом фуфелфоксе и нигде более
10.12.2008 20:52:48
0
Вот отсюда поподробнее, почему у меня в лисичке мусора не остается.
Гость: Гость
11.12.2008 11:21:13
0
См выше: 11.12.2008 11:20:22
13.12.2008 13:58:20
0
А у меня не лазит почему-то :'-(
Как этого добиться?
10.12.2008 13:47:27
0
Ушёл ломать Ослорер.. smile:)
Гость: 345345
10.12.2008 14:46:09
0
как насчет хулевара? будет, нет?
Гость: 95534
10.12.2008 14:54:39
0
лень чота
Гость: Юрий
10.12.2008 17:37:08
0
установка linux в данном случае не выход.
Если линукс будет также популярен как ie7 и под него начнут копать уязвимости...
Гость: yhvh
10.12.2008 15:29:26
0
А голый ИЕ эта проблема касается? без надстроек который? там вроде 6 ядро
Гость: Soul Linker
10.12.2008 15:50:21
0
Выложите сплойт а? хоть посмотреть... лениво лезть на чужие линки.
Гость: Икспишник
10.12.2008 16:40:10
0
Уязвимость только в SP2!!! Почти все уже на SP3 перешли. Какие проблемы? Но опера лучше.
10.12.2008 19:48:26
0
С чего вы взяли, что SP3 неуязвим? К этой уязвимости очень даже уязвим smile:)
Гость: Морда
11.12.2008 12:56:46
0
Нихто на сп3 не перешёл, всем и в сп2 хорошо
Гость: tshaoni
10.12.2008 16:42:26
0
Господи, убей всех идиотов, использующих MS IE. Или хотя бы сократи их численность до вменяемых процентов.
Гость:
11.12.2008 10:19:57
0
У них это генетическое, а гены - страшная сила. Лечить умерщвлением, либо стерилизацией (предпочтительнее) во избежание их размножения.
Гость: windows_user
10.12.2008 17:08:39
0
Незнаю как кто а я рад етой новости. Виндовс зделали еще один шаг к безопасности пользовалетей, к ферфоксу и опере исправления вобще не выходят а тут сестематические обновления постоянно и улучшения работы и зачем мне чтото еще??)))))))))))
10.12.2008 20:55:43
0
Поделись травкой. Почему у меня FF, а у брата Опера регулярно обновляются?
Гость: ort
11.12.2008 02:47:33
0
Н-да... "Наша компания рассмотрела ваше предложение и выражает желание приобрести некоторое количество той травы, которую вы курили", как гласит народная мудрость.

Толку с патчей, которые ничего не патчат, по крайней мере, в сторону исправления? спасибо, если не добавляют дыр, в M$ и такое не редкость.
А обновления к Опере и Лису ещё как выходят. Вот проверять их автоматически или нет - вопрос второй, решаемый каждым индивидуально.

Кстати, о птичках. Можно ли назвать браузером прогу, реализующую менее 30% от принятых для веба стандартов?..
Гость: deadman
10.12.2008 17:46:07
0
Скоро 8 версия осла будет xD Новая версия-новые баги )
Гость: ...
10.12.2008 21:26:19
0
Кстати, а что такое 0day ?
Гость: Капитан Очевидность
10.12.2008 21:40:15
0
нулевой день
Гость: brakes
10.12.2008 22:34:52
0
и когда же это случиццо?
Гость: tmpr
11.12.2008 15:39:14
0
В данном случае уже случилось...
Гость: ash_1979
10.12.2008 23:05:10
0
а это когда вышел новый червяк for example либо новая дыра была открыта ,а защиты от нее еще нет в никаких файрах на данный момент
поэтому и так называется )
Гость: /-/
11.12.2008 04:11:21
0
Цитата
Кстати, а что такое 0day ?

Если без понтов для прыщавых школьников, то по русски это называется новая уязвимость
Гость: tmpr
11.12.2008 15:37:30
0
Цитата
а что такое 0day ?
...то по русски это называется новая уязвимость

Несовсем, это когда появился код (на просторах нета) - использующий какую-то уязвимость...
Гость: фетиш-мастер [Малино ...
11.12.2008 16:44:56
0
Цитата
Несовсем, это когда появился код (на просторах нета) - использующий какую-то уязвимость...

...для которой еще нет заплатки
Гость: Bern
11.12.2008 02:41:01
0
Решето!
Гость: CERIO
11.12.2008 17:25:14
0
ребята я долго угорал над вашими композициями 30% ето простые юзеры 50% те кто прсто обкурился и обдолбался и не фига не соображают что говорят 10% просто тупят 10% тех кто хоть чтото знает!! вы думаете что у пингвина нет багов есть и их не мало винда да у неё тоже не мало глюков и багов но для многих она ето спасение ведь многие вроги просто напросто не идут на пингвине коким бы он небыл дистрибом и в обратном порядке да мне понравилась одна фраза "Фигли их ломать?Меня взяли на место админа рулившего виндовыми серваками.Пока 2 из них не упали одновременно-вирусы йопть.Его вышибли после того как он НЕДЕЛЮ(!) данные вытаскивал от туда.
Я сразу поставил линуха и все отлично.Ломайте их если сможете smile:)))" да да да а сразу видно что у тебя не разу не падали базы на пингвине ты их не тока неделю вытаскивать будешь а месяц а то и годы и вопрос выташишь!! а по поводу EX или FF или Opera
ребята не партесь каждый из них имеет определенное количество дыр которые со временем закрываються но появляються новые и так до бесконечности!!!
Гость: хз
11.12.2008 18:03:27
0
Меня последняя пачка обновлений просто прибила когда все виндовые серваки после установки этих патчей сами ушли в ребут. Хорошо хоть обновления на обед спланированы, иначе пепец.
11.12.2008 18:44:22
0
С точки зрения информационной безопасности: не работать тебе в госс структурах или продвинутых конторах
Гость: хз
11.12.2008 20:27:18
0
с какой такой радости?
Гость: frs
12.12.2008 00:40:20
0
в гос структурах положили на безопасность, парень
11.12.2008 18:06:55
0
Иди лечись пока непоздно негрософтовец
Они пользуют линух только по той причине что там в данный момент безопасно - когда будет небезопасно тогда на BSD пересядут и так далее
Гость: Ожегов
11.12.2008 18:19:41
0
А вот если знаки препинания ставить, читать можно будет не ломая глаза. А еще можно научиться цитировать, тогда еще удобнее будет.
13.12.2008 01:01:49
0
Как вы все уже задолбали со своим Линухом везде..
Страницы: 1  2  


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки