Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews)
האקרים העובדים על פרוייקט Metasploit בקוד פתוח גרמו להתקפה של יום אפס על Internet Explorer של מיקרוסופט, מה שהופך אותו אמין יותר - וסבירות גבוהה יותר לשימוש על ידי פושעים.
מומחי אבטחה חששו פגם מאז זה נחשף לראשונה על רשימת התפוצה Bugtraq יום שישי. אבל קוד ההפגנה המקורי היה בלתי מהימן ולא נעשה בו שימוש במתקפות בעולם האמיתי. "ניצול המטאספלויט שהשתחרר אתמול בלילה יהיה אמין יותר מפני התקפות מסוימות מאשר הניצול הראשוני", אמר בן גרינבאום, מנהל מחקר בכיר עם סימנטק, בראיון שנערך ביום רביעי. [
] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]
נכון ליום רביעי בבוקר, סימנטק לא ראתה את הניצול המשמש בהתקפות מבוססות אינטרנט, אבל מומחי אבטחה אומרים זאת סוג של קוד הוא טכניקה פריצה מאוד פופולרי שנקרא התקפת הכונן. הקורבנות הם מרומה לתוך אתרי אינטרנט המבקרים המכילים קוד זדוני שבו הם נגועים אז דרך הפגיעות בדפדפן. פושעים גם מציבים קוד זה באתרי אינטרנט שנפרצו כדי להפיץ את ההתקפות שלהם.ביום שני פרסמה מיקרוסופט עלון אבטחה על הפגם, המציע דרכים לעקיפת הבעיה. זה משפיע על IE גירסה 6 ו גרסה 7.
הדפדפן IE האחרון של מיקרוסופט 8 אינו מושפע הבאג, אשר קשור לאופן שבו IE מאחזרת מסוימים אובייקטים סגנון מדורגים (CSS), המשמש ליצירת פריסה סטנדרטית ב דפי אינטרנט.
משתמשי IE מודאגים יכולים לשדרג את הדפדפן שלהם או להשבית את JavaScript כדי למנוע התקפה.
כדי לשפר את הניצול, צוות Metasploit השתמש בטכניקה שהושאלה משני חוקרי אבטחה ידועים, אמר גרינבאום. "הניצול הראשוני נעשה שימוש בטכנולוגיית הריסוס," אמר. "זה קצת כמו התקפת רובה ציד, שם אתה מנסה הרבה דברים בבת אחת ומקווים שאחד מהם יתפוס".
ההתקפה האחרונה משתמשת בטכניקת זיכרון.net dlll שפותחה על ידי אלכסנדר סוטירוב ומארק דאוד. "זה יהיה הרבה יותר אמין מאשר הטכנולוגיה ריסוס גל," הוסיף. "אין בזה שום ספק
המהלך של אינטל מגיב ללחצים בשוק משני כיוונים . מצד אחד, העולם פשוט לא צריך כמו לוחות אם שולחן עבודה רבים כמו בעבר. הביקוש עובר למחשבים ניידים ולטאבלטים, ולכן אינטל מגיבה לשינויים. בצד השני, חברות כמו Asus, Gigabyte ו- Asrock עומדות בביקוש הקיים עם מגוון רחב של מוצרי לוח אם עם תכונות חדשניות.
אפילו יותר גרוע, התכונות המוצעות על ידי לוחות אם של אינטל לעתים קרובות לא הקפידו על הצעות של חברות אסיאתיות, מתחנן את השאלה, למה אפילו לקנות לוח אינטל מלכתחילה?
חוקרים: אפס יום PDF לנצל לנצל את Adobe Reader 11, גירסאות מוקדמות יותר
חוקרים של חברת האבטחה FireEye טוענים כי התוקפים הם באופן פעיל באמצעות ניצול קוד מרחוק לנצל כי עובד נגד הגרסאות העדכניות ביותר של Adobe Reader 9, 10 ו 11.
לפני כמה חודשים, הודיעה מיקרוסופט כי הם רוכשים את כל המכשירים של נוקיה, פטנטים, שירותים ועסקים. העסקה תסגור ברבעון הראשון של 2014. היום, כאשר נוקיה אירח את האירוע שלהם באבו דאבי, זה היה קרוב לוודאי האחרונה שלהם טק אירוע כיצרנית הטלפון החכם. והם עשו את זה עם המפץ! האירוע התפתח כמו 6 מוביילים חדשים, Phablets וטאבלט. האירוע אמנם לא היה על כל המכשירים, כמו נוקיה גם בגאווה הודיעה כמה יישומים ושירותים מאוד פופולרי כי יגיע פלטפורמת Windows ב `חודשים הקרובים`.
הנה כל מה שאתה צריך לדעת על האירוע של היום ומכשירים שפורסמו ואת הודעות שירות.