Privacy, Security, Society - Computer Science for Business Leaders 2016
מומחים אבטחה אומרים כי על הגולשים להתקין מיד תיקון באג חדש עבור דפדפן Internet Explorer של מיקרוסופט, שפורסם ביום רביעי בבוקר.
הפגם, אשר פורסם בטעות על ידי חוקרי אבטחה סינים לפני למעלה משבוע, נעשה שימוש במספר הולך וגדל של אתרים - בימים האחרונים. פושעים פרסמו קוד תקיפה המנצלת את הפגם הזה באלפי אתרי אינטרנט עד כה, על פי ריק הווארד, מנהל מודיעין עם קבוצת iDefense של וריסין. Verisign ראתה עכשיו שש וריאציות של תוכנת ההתקפה, שכולן מנסים לגנוב אישורי משחק מקוונים בסינית.
לעתים קרובות, ההתקפה הושקה באמצעות רכיב iFrame מוסתר שמוסתר בחשאי באתר אינטרנט. Verisign אפילו זיהה התקף iFrame כזה באתר האינטרנט של מוסד פיננסי לגיטימי, אמר הווארד. "נפח של iFrames לפרוס את הדבר הזה הוא באמת גבוה."
[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]הפגם טמון בדרך שבה פועל הפונקציה של Internet Explorer מחייב נתונים, אמרה מיקרוסופט. כאשר הדפדפן מותקף הוא יקרוס, משחית את הזיכרון של המחשב ומאפשר לפושע להפעיל תוכנות לא מורשות.
מכיוון ש- Internet Explorer נמצא בשימוש של כ -70% מהגולשים, קוד התקפות זה יופיע ככל הנראה בתוכנה זדונית בשימוש נרחב "בקרוב מאוד", אמר הווארד. חברות אבטחה אחרות הסכימו עם הערכת וריסין. "המהדורה העדכנית ביותר של Microsoft IE של הלהקה מחוץ ללהקה צריכה להיות מותקנת מיד", אמר שבליק טכנולוגיות בהצהרה. "מספר אתרי האינטרנט הנגועים גדל בקצב מדאיג - אפילו אנשים המבקרים באתרים לגיטימיים מתפרקים עם ניצול זה". הפגם הוא כה חמור, ולמעשה, מיקרוסופט נקטה בצעד יוצא דופן של הנפקת שבועות לתקן מראש לפני לוח הזמנים. בדרך כלל מיקרוסופט משחררת תיקוני אבטחה רק פעם בחודש כדי לפשט את חייהם של מנהלי מערכת. סדרת העדכונים הבאה שלה תתקבל ב -13 בינואר.
פושעים יכולים גם לפתוח בהתקפות שלהם באמצעות דואר אלקטרוני, על ידי שליחת קורבנות עם מסמכי HTML בקידוד זדוני, אם כי סוג זה של התקפה לא דווח.
תיקון של מיקרוסופט הוא עבור משתמשי IE גרסה 5 ומעלה.
AT & T של באג באג קשור אלטל-לוסנט ציוד
AT & T הוא מתנצל על בעיות ציוד כי הם האטה העלאות עבור בעלי iPhone 4.
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.
באג פייסבוק ניתוב עכשיו תוקן אבל מטריד <באג> באגים הפנה אנשים מאתרי צד שלישי משולבים עם Facebook כדי Facebook.com. במשך תקופה קצרה של זמן, אתר הרשתות החברתיות אמר.
באג הפנה אנשים מאתרי צד שלישי משולבים עם Facebook ל- Facebook.com. במשך תקופה קצרה של זמן, אתר הרשתות החברתיות אמר.