Tag: atak
2010-07-29 09:45:00 Adam Golański
NoScript 2.0 ochroni routery przed atakami DNS Rebinding
NoScript jest jednym z najpopularniejszych rozszerzeń dla Firefoksa. Dodatek, pozwalający na wykonywanie skryptów i apletów tylko przez zaufane domeny, chroni skutecznie przed atakami cross-site scripting (XSS) czy clickjacking – nic więc dziwnego, że tygodniowo instaluje go prawie 450 tysięcy osób. Nowo wydana wersja 2.0 dodatku wprowadza jeszcze lepsze zabezpieczenia przed atakami ukrytymi w złożonej strukturze strony, dodaje także moduł ochrony dla routerów.
2010-07-27 12:00:00 Adam Golański
Czy wiesz co działa na twojej witrynie? Mashupy mogą okazać się groźne
Nowy raport Dasienta, firmy specjalizującej się w bezpieczeństwie serwisów internetowych, jasno pokazuje, że funkcjonalność wygrała z bezpieczeństwem we współczesnym WWW. 75% przebadanych serwisów wykorzystywało JavaScript uruchamiany z zewnętrznych lokacji, co stanowić ma „potencjalne zagrożenie dla ich bezpieczeństwa”.
2010-07-19 12:45:00 Adam Golański
Miliony domowych routerów podatne na atak DNS rebinding
Sierpień może być bardzo nieprzyjemnym miesiącem dla internautów korzystających z routerów Wi-Fi. Pod koniec tego miesiąca na konferencji BlackHat w Las Vegas grupa badaczy pokaże prezentację pt. „How to Hack Millions of Routers”, dotyczącą podatności w wielu popularnych modelach routerów, także tych, w których zainstalowano alternatywny firmware w rodzaju DD-WRT czy OpenWRT.
2010-07-16 12:45:00 Adam Golański
Atak czasowy zagraża systemom uwierzytelniania aplikacji webowych
Według dwóch amerykańskich badaczy – Nate Lawsona i Taylora Nelsona – miliony użytkowników aplikacji webowych, w tym tych, które implementują popularne ostatnio standard uwierzytelniania OAuth i protokół OpenID, może być narażonych na przejęcie ich kont. Problem tkwi w licznych opensource'owych bibliotekach, które wykorzystywane są w procesie logowania – wszystkie podatne są na to, co kryptografowie nazywają atakiem czasowym.
2010-07-05 09:00:00 Adam Golański
4chan wciąż potrafi zatrząść Internetem – daje nauczkę fanom Justina Biebera
Niewiele osób jest w Sieci tak znienawidzonych, jak popularna wśród nastolatków i społeczności LGBT kanadyjska gwiazdka muzyki pop, Justin Bieber. Nienawiść ta jest szczególnie silna wśród Anonimowych, dla których Bieber jest chyba nawet gorszy, niż dręczyciele kotów. Ich wciąż główne zgromadzenie – /b/ serwisu 4chan.org – dało w końcu upust swojej niechęci do kanadyjskiego celebryty, atakując serwis YouTube poprzez sprytne wykorzystanie luki XSS.
2010-06-16 09:00:00 Adam Golański
Odkryta przez Google luka w XP wykorzystywana już przez hakerów
W zeszłym tygodniu informowaliśmy o krytycznej luce w systemach Windows XP i Windows 2003. Dotyczyła ona podsystemu pomocy tych wersji „okienek”, a odkrył ją (i nawet przygotował działającego exploita) inżynier Google'a, Travis Ormandy. Teraz wiadomo już, że jego odkrycie wykorzystują hakerzy do ataków drive-by przeciwko użytkownikom najpopularniejszego systemu operacyjnego świata. Sprawa wywołała gorący spór w branży bezpieczeństwa o dopuszczalność działań tego...
2010-05-10 14:15:00 Michał Mewald
Seeker pomoże uszczelnić zabezpieczenia aplikacji i baz danych
Jeżeli ktoś z was miał do czynienia z atakami typu SQL Injection to wie, jak tragiczne mogą być ich skutki. Niejeden administrator lamentował kiedy rano obudził go telefon z informacją, że zawartość bazy danych w tajemniczy sposób wyparowała. Aby uniknąć takiego losu, programiści starają się dbać o bezpieczeństwo połączenia z bazą danych w warstwie aplikacji i nie dać napastnikowi szansy na wstrzyknięcie kodu. Człowiek nie jest jednak istotą nieomylną i w tym...
2010-05-08 15:00:00 Adam Golański
Atak KHOBE: programy antywirusowe dla Windows są nic nie warte?
Zapewne nasi czytelnicy znają mantrę powtarzaną przez producentów oprogramowania antywirusowego dla systemów z rodziny Windows – trzeba mieć zaktualizowany system, włączoną zaporę sieciową i oczywiście zainstalowanego antywirusa (najlepiej płatnego). Mantry czasem jednak mogą nie działać. Udowodnili to badacze z Matousec.com, tworząc metodę ataku, która podczas testów poradziła sobie z 34 najpopularniejszymi pakietami antywirusowymi, w tym produktami Kasperskiego, G Data...
2010-04-16 08:30:00 Michał Mewald
Ładowanie





















