Week 10, continued
פוסט אבטחה, אם שירות FTP מסוג IIS 5.0 (Windows 2000), 5.1 (XP) או 6.0 (Server 2003) ינסה לרשום "שם ספרייה ארוך, בעל מבנה מיוחד", יתרחש גלישת מחסנית שתאפשר קוד מרחוק ביצוע. IIS 7.0 (Vista, Server 2008) אינו פגיע, על פי ההודעה.
כדי להיפגע, "שרת FTP יצטרך להעניק למשתמשים לא מהימנים גישה להיכנס וליצור את הספרייה הארוכה והמתוכננת במיוחד".
[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
עדיין אין תיקון כלשהו, ומיקרוסופט טוענת כי היא ראתה "קוד ניצול מפורט" זמין באינטרנט, למרות שהיא עדיין לא ראתה כל התקפות פעילות. הפוסט של מיקרוסופט מפרט דרכים לעת עתה, כולל כיצד למנוע ממשתמשי FTP אנונימיים מלהיות מסוגלים ליצור ספריות.פאנל: טלפונים פתוחים פגיעים יותר
פתיחת פלטפורמות תוכנה לנייד תוביל לסכנות רבות יותר, כך אומרים מנהלי אבטחה. של תעשיית הסלולר הוא חדשות טובות עבור מפתחי יישומים, אבל לא כל כך טוב עבור אנשי IT אבטחה שרוצים לישון בלילה, מנהלים של תעשיית האבטחה אמר יום חמישי.
יישומים פגיעים יותר ממערכת הפעלה, טוען כי
Windows עומד יותר על תוכנות זדוניות, גם כאשר היישומים של מיקרוסופט הופכים ליעד של האקרים. פלטפורמת Windows הפכה להיות הרבה יותר עמיד בפני התקפות של תוכנות זדוניות, היישומים מבוססי מיקרוסופט הפכו כעת למוקד הפגיעויות, לדברי חברת המחקר Ovum. "העבודה של מיקרוסופט בשיפור פלטפורמת Windows שלה השתלמה והתוקפים פונים ", אמר גרהם טיטרינגטון, אנליסט בכיר ב- Ovum.
הולנדי נעצר בקשר להתקפת DDoS גדולה על Spamhaus
הולנדי בן 35 נעצר ביום חמישי בספרד, כחלק מ חקירת תקיפה בקנה מידה גדול (DDoS) שהורידה ארגון של דואר זבל בשם "פרויקט Spamhaus" במארס