ХИП-ХОП МИР

Объявление

Прибыль каждые 10 минут!
Мечтал зарабатывать в интернете? Теперь это доступно для каждого! Начать прямо сейчас!



Скачать полные дискографии (альбомы, неизданные треки, бонусы и пр.) популярных русских хип-хоп исполнителей, абсолютно бесплатно и без регистрации!
Выбирай "Простое скачивание", чтобы просто и бесплатно скачать файл, либо воспользуйся удобным, дешевым и невероятно быстрым Турбо доступом и скачивай все на максимальной скорости, без ограничений!

Дискография группы Каста - СКАЧАТЬ!
Дискография исполнителя Гуф - СКАЧАТЬ!
Дискография исполнителя Centr - СКАЧАТЬ!
Дискография исполнителя Oxxxymiron - СКАЧАТЬ!
Дискография исполнителя ST1M - СКАЧАТЬ!
Дискография исполнителя Sean Paul - СКАЧАТЬ!
Дискография группы Триада - СКАЧАТЬ!
Дискография группы Ю.Г. - СКАЧАТЬ!
Дискография исполнителя Карандаш - СКАЧАТЬ!
Дискография исполнителя Eminem - СКАЧАТЬ!
Дискография исполнителя Баста - СКАЧАТЬ!
Дискография исполнителя Смоки Мо - СКАЧАТЬ!
Дискография исполнителя Bahh Tee - СКАЧАТЬ!
Дискография исполнителя Johny Boy скоро...
Дискография исполнителя Drago скоро...
Дискография исполнителя 25-17 скоро...
Дискография исполнителя Макс Корж скоро...
Дискография исполнителя Лигалайз скоро...
И много, многооое другое!
Скачать новые и популярные фильмы и сериалы!
Скоро...

Нет того, что надо? Тогда просто закажи здесь и мы найдем! :)
Расскажи про нас друзьям и другим людям в интернете! Тем самым ты значительно поможешь нам в продвижении а мы обещаем тебя радовать новыми сюрпризами в замен!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ХИП-ХОП МИР » HackZone [Территория взлома] » Новости в мире Хакинга


Новости в мире Хакинга

Сообщений 61 страница 70 из 81

61

Министерство обороны Японии озабочено утечкой данных

Министерство обороны Японии озабочено созданием новой системы для контроля секретных данных с целью предотвращения кражи конфиденциальной информации.

Причиной послужил сделанный в четверг, 13 декабря, арест капитана морских Сил самообороны Японии, подозреваемого в передаче секретной информации об оборонительной системе Иджис (Aegis).

Капитан третьего ранга Сумитака Мацуути работал в отделе, который занимался подготовкой файлов, предназначавшихся как тренировочный материал для офицеров. Именно эти данные и были переданы Мацуути третьим лицам.

Ранее было обнаружено, что секретная информация распространена среди служащих Сил самообороны, которые не должны иметь доступа к ней. Предполагается, что Мацуути допустил утечку данных пять лет назад.

Министр обороны Японии Сигэру Исиба провел экстренное заседание с целью разработки плана действий на случай повторения инцидентов такого рода, сообщает nhk.or.jp.

Планируется наложить запрет на хранение в памяти личных компьютеров официальных представителей конфиденциальных данных.

62

Apple устранила многочисленные дыры в Mac OS Х последних версий

Компания Apple выпустила очередной набор исправлений для операционных систем Mac OS Х последних версий.

Декабрьский комплект патчей включает в себя около трех десятков заплаток для различных компонентов программных платформ Mac OS Х 10.4 (кодовое название Tiger) и Mac OS Х 10.5 (кодовое название Leopard). Уязвимости, в частности, найдены в адресной книге, модуле CFNetwork, системе печати CUPS (Common Unix Printing System), плагине Flash Player, приложении iChat, компонентах, связанных с системой обновлений, и пр.

Большая часть обнаруженных дыр теоретически могут использоваться злоумышленниками с целью аварийного завершения работы приложений или выполнения на удаленном компьютере произвольного программного кода. Кроме того, некоторые уязвимости позволяют получить несанкционированный доступ к информации, хранящейся на компьютере жертвы.

Наряду с заплатками для операционной системы Mac OS X компания Apple выпустила патч, устраняющий дыру в бета-версии браузера Safari 3. Проблема, о которой идет речь, актуальна лишь для компьютеров, работающих под управлением Microsoft Windows XP или Windows Vista. Дыра теоретически позволяет проводить XSS-атаки (Cross-Site Scripting) на удаленные компьютеры.

Примечательно, что в текущем году Apple выпустила уже 36 комплектов заплаток для своих программных продуктов. Для сравнения, в прошлом году количество обновлений составило только 22. Рост числа апдейтов говорит об увеличивающемся интересе к программным платформам Apple со стороны хакеров и экспертов по вопросам компьютерной безопасности.

63

Создатели Pinch попали в руки правосудия
Сегодня руководитель Федеральной службы безопасности России Николай Патрушев огласил результаты борьбы с преступлениями в сфере компьютерной информации в 2007 году.

В числе прочих особо было отмечено установление личности создателей известной троянской программы Pinch — российских вирусописателей Ермишкина и Фархутдинова. В настоящий момент следствие по этому делу завершается, и в скором времени оно будет направлено в суд.

Как известно, Pinch является одним из самых популярных среди российских злоумышленников троянцев-шпионов. Он позволяет красть у жертвы аккаунты доступа к электронной почте, «аське» и массе других сетевых служб и приложений. Вокруг Pinch’а его авторами, известными как Damrai и Scratch, была выстроена настоящая преступная индустрия.

Любой желающий мог заказать собственную версию троянца, особым образом сконфигурированную, и в дальнейшем получать от авторов «техническую поддержку». Рекламой услуг по созданию таких модификаций были переполнены все российские хакерские форумы.

Подобная схема привлекла массу script-kiddies, которые за несколько долларов могли получить в свои руки многофункциональную программу-шпион. В результате Интернет наводнили тысячи «Пинчей». В настоящий момент в наших антивирусных базах содержится более четырех тысяч вариантов этого зловреда!

По самым скромным оценкам, заражению «Пинчем» подверглось несколько сотен тысяч пользователей. Финансовый ущерб, нанесенный за годы существования и распространения данного троянца, оценить невозможно.

Сегодняшнее заявление Патрушева очень четко свидетельствует о том, что на деятельность активных групп вирусописателей, занимающихся настоящим киберпреступным бизнесом, самое пристальное внимание обратили наши спецслужбы. И, очевидно, они уже имеют значительные успехи.

По своей значимости арест авторов Pinch, несомненно, стоит в одном ряду с такими самыми известными событиями, как поимка автора червей NetSky и Sasser, создателей вирусов «Чернобыль» и «Melissa».

К сожалению, это не означает, что новые варианты Pinch больше не будут тревожить пользователей Сети. Троянец успел разойтись по Интернету в виде исходных кодов, и мы встречаем и будем встречать различные его «ремейки», созданные уже другими — пока остающимися на свободе — злоумышленниками.

64

Червь «напал» на социальную сеть Google

Сайт социальной сети Orkut компании Google попал под атаку червя. Он заразил большое число ПК пользователей, когда они просматривали сообщения, оставленные их друзьями, компьютеры которых были заражены.

«Инфицированные» пользователи стали частью сообщества с названием «Infectatos pelo Virus do Orkut», что в переводе с португальского означает «инфицированные вирусом Orkut». В сообщество вошло более 655 тыс. членов. Через несколько часов после начала атаки, Google устранила используемую хакерами ошибку в межсайтовом скриптинге (XSS).

Этот инцидент является последним напоминанием о рисках, которые есть в социальных сетях, ведь все больше и больше пользователей используют их для коммуникаций. Такие нападения опасны, поскольку для заражения жертве достаточно просто просмотреть зараженную страницу, сообщает The Register.

«Практически невозможно преодолеть нападения такого рода, - комментирует Дэвид Мэйнор (David Maynor), СТО службы безопасности Errata Security. – Мы можем наблюдать смену парадигм. Для решения проблемы нужно никому ничего не доверять».

65

Kaspersky отправил в карантин Windows Explorer

Дефективное сигнатурное обновление от Kaspersky Lab блокирует Windows Explorer (explorer.exe) как приложение, зараженное вирусом. В результате основной компонент Windows оказывается в карантине или, что еще хуже, удаляется.

Kaspersky Lab опубликовала рекомендации по восстановлению безопасных файлов, помещенных в карантин. Но это не очень утешает пользователей, которые установили автоматическое удаление инфицированных файлов.

Среди пострадавших был читатель The Register Карл (Carl) «У меня заблокировался файл explorer.exe, -сообщает он. - Для решения проблемы потребовалось несколько часов».

Посетив форум сайта Kaspersky, Карл увидел, что он далеко не одинок в этой проблеме. Сообщения о ложных предупреждениях антивируса после обновления баз свидетельствуют, что работа некоторых машин была остановлена.

Дефектные антивирусные сигнатурные обновления - не редкость. Однако последняя ошибка Kaspersky затрагивает основной компонент Windows, сообщает The Register.

Дэвид Эмм (David Emm), старший консультант по технологиям Kaspersky Lab UK, сказал: «Ложные тревоги иногда случаются, и мы относимся к ним очень серьезно. Мы тестируем системы в целях минимизации риска, но иногда случается и такое».

© prizrak-форум

Прогноз 2008 г.: хакеры нацелены на «онлайн-жизнь»

BitDefender, поставщик антивирусного ПО и решений ИБ, 20 декабря объявил о выходе своего ИБ-прогноза на 2008 г. В числе самых опасных угроз вредоносное ПО для мобильных устройств, ботнеты, фишинг и кража личных данных. Поскольку интернет-активность пользователей растет, BitDefender прогнозирует дальнейшие изменения в сфере информационной безопасности.

«В течении последних двух лет (2006-2007 гг.) поведение пользователей сильно изменилось, - заявил Богдан Думитру (Bogdan Dumitru), технический директор BitDefender. - С ростом популярности стиля жизни «онлайн», мы считаем, появятся и новые угрозы, связанные с онлайн-оплатой счетов, биржевой торговлей, магазинами, играми и социальными сетями. Традиционная стратегия антивирусных компаний направлена на защиту приложений, и хотя это, безусловно, важно, сегодня крупнейшие, а также новые угрозы направлены на «онлайн- жизнь».

© prizrak-форум

Червь «напал» на социальную сеть Google

Сайт социальной сети Orkut компании Google попал под атаку червя. Он заразил большое число ПК пользователей, когда они просматривали сообщения, оставленные их друзьями, компьютеры которых были заражены.

«Инфицированные» пользователи стали частью сообщества с названием «Infectatos pelo Virus do Orkut», что в переводе с португальского означает «инфицированные вирусом Orkut». В сообщество вошло более 655 тыс. членов. Через несколько часов после начала атаки, Google устранила используемую хакерами ошибку в межсайтовом скриптинге (XSS).

Этот инцидент является последним напоминанием о рисках, которые есть в социальных сетях, ведь все больше и больше пользователей используют их для коммуникаций. Такие нападения опасны, поскольку для заражения жертве достаточно просто просмотреть зараженную страницу, сообщает The Register.

«Практически невозможно преодолеть нападения такого рода, - комментирует Дэвид Мэйнор (David Maynor), СТО службы безопасности Errata Security. – Мы можем наблюдать смену парадигм. Для решения проблемы нужно никому ничего не доверять».

66

Критическая уязвимость в Zoom Player: выполнение кода

Луиджи Ориемма (Luigi Auriemma) обнаружил критическую уязвимость в популярном медиаплеере Zoom Player. Она может быть использована хакерами для компрометации системы.

Уязвимость обусловлена граничной ошибкой, появляющейся при создании сообщения об ошибке для файлов, которые невозможно воспроизвести. Ее можно использовать для переполнения буфера, например, через специально созданный zpl-файл, содержащий http-ссылку на pls-файл с длинным именем.

Успешная эксплуатация уязвимости дает возможность выполнить произвольный код.

Уязвимость подтверждена в версии 5.0.0.0, а также в 6.00 beta 2. Также могут быть затронуты и другие версии, сообщается на secunia.com.

В следующих версиях плеера планируется устранить уязвимость, а пока не рекомендуется открывать подозрительные файлы.

© prizrak-форум

Штормовой червь" "зашевелился" к Новому году

Напоминание Panda Security об особой осторожности в онлайне подкрепили компьютеры из бот-сети машин, зараженных "штормовым червем". Организаторы бот-сети ждали до последнего и только начиная с этого понедельника запустили массовую рассылку Рожественского спама, пытаясь заставить пользователей скачать вредоносный модуль. В Интернете зарегистрирована рассылка с предложением посетить портал Merrychristmasdude.com, откуда и происходит загрузка одного из вариантов "штормового червя". Инициаторы рассылок завлекают своих жертв "клубничными" темами. На Merrychristmasdude.com расположены фотографии женщины с минимальным набором одежды, здесь предлагается скачать различный тематический контент, который F-Secure распознала как червь Email-Worm.Win32.Zhelatin.pd.

Напомним, червь впервые появился в середине января и атаковал тысячи компьютеров по всему миру e-mail сообщениями с темой "230 человек стали жертвами шторма в Европе". Всего через несколько недель червь начал рассылаться в сообщениях с различными громкими заголовками. При этом он получил функцию автоматического обновления, может существенно усложнило борьбу с его модификациями. Нынешний размер созданной за год бот-сети точно неизвестен, специалисты оценивают его в 15 млн. компьютеров. По данным блога HolisticInfoSec.org, с последними вариантами "штормового червя" успешно борются разработки Лаборатории Касперского, Microsoft и Symantec.

67

Wii взломана

На конференции хакеров 24 Annual Chaos Communication Congres, которая проходила недавно в Германии, двое умельцев продемонстрировали новый способ взлома консоли Wii.

Хакеры использовали специальный интерфейс, благодаря которому была снята серия дампов и был получен доступ к ключам шифрования и дешифрования кода. В результате совсем скоро на Wii можно будет запускать собственные программы и даже портировать Linux.

68

Китай: у клиентов банков через Сеть украдено $13,7 млн.

Полиция города Шэньчжэнь (Китай) обнаружила преступную группировку, которая при помощи интернета украла банковские вклады на сумму более 100 млн. юаней (более $13,7 млн.).

Преступники создали несколько компаний, которые якобы предоставляли беспроцентные кредиты. Таким образом, злоумышленники получили имена и коды банков своих потенциальных «клиентов». Посредством интернет-системы банковских переводов они крали деньги обманутых людей.

От действий преступников пострадало несколько сотен банковских клиентов из разных городов – Пекина, Шанхая, Ухани, Шэньчжэня и других, сообщает РИА Новости.

По делу арестовано 18 подозреваемых.

69

Опасный троян угрожает смартфонам

Компания Fortinet утверждает, что в последнее время участились случаи заражения некоторых моделей телефонов на базе Symbian вредоносной вирусной программой. «Червь» по имени Beselo-A способен заразить Symbian S60-модели, включая Nokia 6600, 6630, 6680, 7610, N70, N72. Сам вирус маскируется под мультимедийный файл с названиями Beauty.jpg, Sex.mp3, Love.rm.

Если вы заметите где-нибудь подобные вещи, запускать их строго не рекомендуется, ведь после заражения программа начинает собирать все номера телефонов, расположенные в памяти устройства и рассылает им себя через MMS. Кроме того, «червяк» отсылает себя на мобильные телефоны, функционирующие в Китае и к абонентам одного оператора (название не уточняется).

В данный момент Fortinet ведёт расследование. Стоит отметить, что возможность случайно заразиться Beselo-A достаточно низкая.

70

Касперский обещает эпидемию iPhone

Как только Apple представит SDK – пакет для сторонних разработчиков программ для iPhone, – нас ждет грандиозный всплеск активности вирусописателей, считают аналитики «Лаборатории Касперского». Они полагают, что для переноса антивируса на iPhone им потребуется 2-3 месяца.

То, что iPhone будет популярным, стало ясно сразу после его появления, и от массовой атаки вирусописателей его защищала относительная закрытость платформы. Выход пакета SDK станет решающим толчком для начала вирусной эпидемии среди более чем 4 млн. проданных iPhone.

Давно анонсированный Стивом Джобсом SDK, пакет разработчика программ для iPhone, предназначен для написания приложений для iPhone сторонними разработчиками. Если ранее его выход ожидался еще в феврале 2008 г., то теперь, когда февраль кончился, а продукта не появилось, говорят о первой половине марта.

«Для iPhone не будут писать „червей“ (самораспространяемые вредоносные программы, — прим. prizrak-форум), поскольку телефон не умеет отправлять MMS и обладает „очень кастрированным bluetooth“, — считает ведущий вирусный аналитик „Лаборатории Касперского“ Александр Гостев. — Но на трояны, в том числе шпионские программы, после анонса SDK придется грандиозный всплеск».

Среди пользователей продуктов Apple существует миф о полной безопасности среды, в которой они работают. По словам гендиректора «Лаборатории Касперского» Евгения Касперского, альфа-версия антивируса для MacOS на стадии тестирования вызвала довольно резкую реакцию Mac-сообщества. В нем стал популярен тезис: «Раз Касперский стал делать антивирус для Mac, значит, появятся вирусы». Компанию обвиняли в бесполезной растрате собственных ресурсов: зачем защищать то, что и без того отлично защищено? Однако только в 2007 г. в антивирусные базы были внесены 34 вредоносные программы для MacOS в дополнение к четырем известным годом раньше. Как охарактеризовал ситуацию сам Евгений Касперский в беседе с корреспондентом prizrak-форум, «популярность Mac растет, и когда по ним шарахнет, мало не покажется».

Защищенность же MacOS, перенесенной на мобильную платформу, хорошо продемонстрировал «первый троян для iPhone». Безымянный XML-скрипт, замаскированный под приложение «113 prep», был написан 11-летним школьником и при попытке его удалить, вместе с собой уничтожал весь каталог bin, где хранятся исполняемые файлы. Аналитики не могут уверенно сказать, считать ли этот случай проявлением первого сознательно созданного вируса для iPhone, или его можно списать на неряшливое кодирование американского пятиклассника, но тестом безопасности iPhone его можно считать наверняка.

Как полагает Евгений Касперский, разработка антивируса для iPhone не вызовет у его «Лаборатории» больших затруднений: скажется опыт работы над антивирусом для большого MacOS. Поскольку и та, и другая система разработана на базе клона UNIX FreeBSD, вопрос стоит только о портировании продукта. «Думаю, это займет у нас не более 2–3 месяцев после официального появления SDK».

Интересно, что планы «Лаборатории Касперского» вполне могут наткнуться на препятствие в лице маркетинговой политики Apple. Среди массы домыслов и слухов, порожденных iPhone SDK, есть один, очень похожий на достоверный: сторонние приложения будут легитимизироваться и продаваться исключительно через официальный репозиторий Apple, оставляя его хозяину некоторую часть выручки. Аналогичную схему Apple применяет в отношении музыкального и видеоконтента в своем магазине iTunes Store, и не исключено, что эта же площадка станет официальным репозиторием iPhone.

Каковы будут действия «Лаборатории Касперского», если Apple склонится к этому весьма вероятному сценарию, и свобода писать приложения не принесет свободы их распространения, Евгений Касперский сказать не смог. Впрочем, он уверен, что с этой проблемой его компания справится.


Вы здесь » ХИП-ХОП МИР » HackZone [Территория взлома] » Новости в мире Хакинга