Ładowanie Ładowanie

Tag: atak

strony: 1 | 2 | 3 | 4 | ... | 20 następna »
NoScript 2.0 ochroni routery przed atakami DNS Rebinding
2010-07-29 09:45:00 Adam Golański

NoScript 2.0 ochroni routery przed atakami DNS Rebinding

NoScript jest jednym z najpopularniejszych rozszerzeń dla Firefoksa. Dodatek, pozwalający na wykonywanie skryptów i apletów tylko przez zaufane domeny, chroni skutecznie przed atakami cross-site scripting (XSS) czy clickjacking – nic więc dziwnego, że tygodniowo instaluje go prawie 450 tysięcy osób. Nowo wydana wersja 2.0 dodatku wprowadza jeszcze lepsze zabezpieczenia przed atakami ukrytymi w złożonej strukturze strony, dodaje także moduł ochrony dla routerów. więcej
Czy wiesz co działa na twojej witrynie? Mashupy mogą okazać się groźne
2010-07-27 12:00:00 Adam Golański

Czy wiesz co działa na twojej witrynie? Mashupy mogą okazać się groźne

Nowy raport Dasienta, firmy specjalizującej się w bezpieczeństwie serwisów internetowych, jasno pokazuje, że funkcjonalność wygrała z bezpieczeństwem we współczesnym WWW. 75% przebadanych serwisów wykorzystywało JavaScript uruchamiany z zewnętrznych lokacji, co stanowić ma „potencjalne zagrożenie dla ich bezpieczeństwa”. więcej
Miliony domowych routerów podatne na atak DNS rebinding
2010-07-19 12:45:00 Adam Golański

Miliony domowych routerów podatne na atak DNS rebinding

Sierpień może być bardzo nieprzyjemnym miesiącem dla internautów korzystających z routerów Wi-Fi. Pod koniec tego miesiąca na konferencji BlackHat w Las Vegas grupa badaczy pokaże prezentację pt. „How to Hack Millions of Routers”, dotyczącą podatności w wielu popularnych modelach routerów, także tych, w których zainstalowano alternatywny firmware w rodzaju DD-WRT czy OpenWRT. więcej
Atak czasowy zagraża systemom uwierzytelniania aplikacji webowych
2010-07-16 12:45:00 Adam Golański

Atak czasowy zagraża systemom uwierzytelniania aplikacji webowych

Według dwóch amerykańskich badaczy – Nate Lawsona i Taylora Nelsona – miliony użytkowników aplikacji webowych, w tym tych, które implementują popularne ostatnio standard uwierzytelniania OAuth i protokół OpenID, może być narażonych na przejęcie ich kont. Problem tkwi w licznych opensource'owych bibliotekach, które wykorzystywane są w procesie logowania – wszystkie podatne są na to, co kryptografowie nazywają atakiem czasowym. więcej
Chatroulette nie takie anonimowe jak się czatowiczom wydaje
2010-07-15 12:45:00 Michał Mewald

Chatroulette nie takie anonimowe jak się czatowiczom wydaje

Wygląda na to, że znalazł się sposób na powstrzymanie zapędów użytkowników Chatroulette.com do pokazywania światu swoich genitaliów. Jak donoszą amerykańscy badacze, użytkownicy popularnego wideoczatu nie są wcale tak anonimowi jak sądzą. więcej
Kaspersky Lab o najnowszym ataku na serwis YouTube
2010-07-10 16:00:00 dodał Paweł Gazda

Kaspersky Lab o najnowszym ataku na serwis YouTube

Kaspersky Lab opublikował informację o ataku na serwis YouTube.com, w wyniku którego komputery wielu jego użytkowników zostały zainfekowane szkodliwymi programami. Autorką tekstu jest Marta Janus, analityk zagrożeń z Kaspersky Lab Polska, członek GReAT (Global Research and Analysis Team). więcej
4chan wciąż potrafi zatrząść Internetem – daje nauczkę fanom Justina Biebera
2010-07-05 09:00:00 Adam Golański

4chan wciąż potrafi zatrząść Internetem – daje nauczkę fanom Justina Biebera

Niewiele osób jest w Sieci tak znienawidzonych, jak popularna wśród nastolatków i społeczności LGBT kanadyjska gwiazdka muzyki pop, Justin Bieber. Nienawiść ta jest szczególnie silna wśród Anonimowych, dla których Bieber jest chyba nawet gorszy, niż dręczyciele kotów. Ich wciąż główne zgromadzenie – /b/ serwisu 4chan.org – dało w końcu upust swojej niechęci do kanadyjskiego celebryty, atakując serwis YouTube poprzez sprytne wykorzystanie luki XSS. więcej
Odkryta przez Google luka w XP wykorzystywana już przez hakerów
2010-06-16 09:00:00 Adam Golański

Odkryta przez Google luka w XP wykorzystywana już przez hakerów

W zeszłym tygodniu informowaliśmy o krytycznej luce w systemach Windows XP i Windows 2003. Dotyczyła ona podsystemu pomocy tych wersji „okienek”, a odkrył ją (i nawet przygotował działającego exploita) inżynier Google'a, Travis Ormandy. Teraz wiadomo już, że jego odkrycie wykorzystują hakerzy do ataków drive-by przeciwko użytkownikom najpopularniejszego systemu operacyjnego świata. Sprawa wywołała gorący spór w branży bezpieczeństwa o dopuszczalność działań tego... więcej
Dane 114 tysięcy użytkowników iPadów wyciekły do Sieci
2010-06-10 10:30:00 Wojciech Wowra

Dane 114 tysięcy użytkowników iPadów wyciekły do Sieci

Apple zaliczyło trzecią wpadkę w ciągu ostatnich kilku miesięcy. Najpierw firma z Cupertino zgubiła prototypowy model nowego iPhone’a, potem przedwcześnie opublikowała informację o premierze Safari 5, a teraz dopuściła do wycieku danych 114 tysięcy użytkowników iPadów. więcej
Cyberataki: 171 mln dolarów kary za pomoc koledze
2010-05-14 09:45:00 dodał Paweł Gazda

Cyberataki: 171 mln dolarów kary za pomoc koledze

171 milionów dolarów straty i utrata reputacji w oczach milionów klientów - to wszystko przez złośliwy skrypt, którego napisanie zabrało młodemu hakerowi jedynie 10 godzin. więcej
Seeker pomoże uszczelnić zabezpieczenia aplikacji i baz danych
2010-05-10 14:15:00 Michał Mewald

Seeker pomoże uszczelnić zabezpieczenia aplikacji i baz danych

Jeżeli ktoś z was miał do czynienia z atakami typu SQL Injection to wie, jak tragiczne mogą być ich skutki. Niejeden administrator lamentował kiedy rano obudził go telefon z informacją, że zawartość bazy danych w tajemniczy sposób wyparowała. Aby uniknąć takiego losu, programiści starają się dbać o bezpieczeństwo połączenia z bazą danych w warstwie aplikacji i nie dać napastnikowi szansy na wstrzyknięcie kodu. Człowiek nie jest jednak istotą nieomylną i w tym... więcej
Atak KHOBE: programy antywirusowe dla Windows są nic nie warte?
2010-05-08 15:00:00 Adam Golański

Atak KHOBE: programy antywirusowe dla Windows są nic nie warte?

Zapewne nasi czytelnicy znają mantrę powtarzaną przez producentów oprogramowania antywirusowego dla systemów z rodziny Windows – trzeba mieć zaktualizowany system, włączoną zaporę sieciową i oczywiście zainstalowanego antywirusa (najlepiej płatnego). Mantry czasem jednak mogą nie działać. Udowodnili to badacze z Matousec.com, tworząc metodę ataku, która podczas testów poradziła sobie z 34 najpopularniejszymi pakietami antywirusowymi, w tym produktami Kasperskiego, G Data... więcej
Kup sobie 1000 kont na Facebooku za jedyne 25 dolarów
2010-04-23 13:15:00 Michał Mewald

Kup sobie 1000 kont na Facebooku za jedyne 25 dolarów

Badacze z VeriSign iDefense odkryli interesującą ofertę sprzedaży. Na pewnym forum dyskusyjnym wystawiono na sprzedaż 1,5 miliona kont użytkowników Facebooka. Odkrycie to wskazuje, że sieci społecznościowe cieszą się coraz większym zainteresowaniem hakerów. więcej
Chińscy hakerzy wykradli od Google'a system logowania Gaia?
2010-04-20 12:30:00 Wojciech Wowra

Chińscy hakerzy wykradli od Google'a system logowania Gaia?

W trakcie przeprowadzonego pod koniec 2009 roku ataku chińskich hakerów na Google doszło do kradzieży systemu umożliwiającego logowanie się do różnych witryn internetowych za pomocą jednej nazwy użytkownika i hasła. więcej
Podczas blackhatowej konferencji pokazano nowe metody clickjackingu
2010-04-16 08:30:00 Michał Mewald

Podczas blackhatowej konferencji pokazano nowe metody clickjackingu

Jeden z badaczy, biorących udział w konferencji The Black Hat, przedstawił nowe narzędzie, które służy do testowania nowych rodzajów ataku typu clickjacking. Narzędzie to zawiera również dokładne informacje o czterech nowych technikach tego ataku. więcej
strony: 1 | 2 | 3 | 4 | ... | 20 następna »