Richard Stallman - Ομιλία στην Θεσσαλονίκη 01/06/2010
Πίνακας περιεχομένων:
- Οι κακοί τύποι πήγαν μετά από ένα σφάλμα στον Internet Explorer 7 a εβδομάδα αφότου η Microsoft διανείμει μια αποτύπωση. Αυτές οι επιθέσεις χρησιμοποίησαν ένα κακόβουλο έγγραφο του Word, αλλά το Internet Storm Center προειδοποίησε ότι οι απατεώνες θα μπορούσαν επίσης να προσθέσουν κρυμμένο κώδικα σε μια κατακτημένη τοποθεσία Web για να δημιουργήσουν μια επίθεση download-by-download. Μπορείτε να τοποθετήσετε την ενημερωμένη έκδοση κώδικα για αυτό το σφάλμα του προγράμματος περιήγησης μέσω των Αυτόματων ενημερώσεων ή μπορείτε να το λάβετε.
- Εάν χρησιμοποιείτε το RealPlayer της RealNetworks, προσέξτε για έναν κίνδυνο που ενέχει δυσανάλογα αρχεία IVR (Internet Video Recording). Σύμφωνα με την εταιρεία ασφάλειας Fortinet, η απλή προεπισκόπηση ενός δηλητηριασμένου αρχείου IVR στην Εξερεύνηση των Windows θα μπορούσε να επιτρέψει σε έναν επιθεωρητή να εκτελέσει οποιαδήποτε εντολή σε έναν ευάλωτο υπολογιστή. Οι εκδόσεις 11 έως 11.04 διατρέχουν κίνδυνο, ενώ δεν επηρεάζονται οι 11.05 και αργότερα. Ελέγξτε την έκδοσή σας κάνοντας κλικ στο κουμπί
[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]
Ο στόχος του Word Docs IE 7Οι κακοί τύποι πήγαν μετά από ένα σφάλμα στον Internet Explorer 7 a εβδομάδα αφότου η Microsoft διανείμει μια αποτύπωση. Αυτές οι επιθέσεις χρησιμοποίησαν ένα κακόβουλο έγγραφο του Word, αλλά το Internet Storm Center προειδοποίησε ότι οι απατεώνες θα μπορούσαν επίσης να προσθέσουν κρυμμένο κώδικα σε μια κατακτημένη τοποθεσία Web για να δημιουργήσουν μια επίθεση download-by-download. Μπορείτε να τοποθετήσετε την ενημερωμένη έκδοση κώδικα για αυτό το σφάλμα του προγράμματος περιήγησης μέσω των Αυτόματων ενημερώσεων ή μπορείτε να το λάβετε.
Η ίδια δέσμη ενημερωμένων εκδόσεων κώδικα από τη Microsoft αντιμετωπίζει ένα θέμα ευπάθειας ασφαλείας στο λογισμικό διαγράμμισης Visio της εταιρείας. μια επίθεση μέσω αυτής της τρύπας μπορεί να ενεργοποιηθεί αν ανοίξετε ένα αρχείο Visio που έχει παραβιαστεί.
Εντωμεταξύ, το Mozilla διόρισε έξι τρύπες ασφαλείας στον browser του Firefox, ένα από τα οποία κρίθηκε κρίσιμο. Η έκδοση Firefox 3.0.6 και αργότερα έχει τις ενημερώσεις κώδικα. κάντε κλικ στο κουμπί
Βοήθεια, Ελέγξτε για ενημερώσεις για να βεβαιωθείτε ότι έχετε την πιο πρόσφατη έκδοση. Το ίδιο κρίσιμο κενό μπορεί να χτυπήσει το πρόγραμμα ηλεκτρονικού ταχυδρομείου Thunderbird εάν το Java-Script είναι ενεργοποιημένο για το ηλεκτρονικό ταχυδρομείο (είναι απενεργοποιημένο από de-fault και αποθαρρύνεται από το Mozilla). Η έκδοση 2.0.0.21 κλείνει την τρύπα Μέγεθος φακέλου μέσων
Εάν χρησιμοποιείτε το RealPlayer της RealNetworks, προσέξτε για έναν κίνδυνο που ενέχει δυσανάλογα αρχεία IVR (Internet Video Recording). Σύμφωνα με την εταιρεία ασφάλειας Fortinet, η απλή προεπισκόπηση ενός δηλητηριασμένου αρχείου IVR στην Εξερεύνηση των Windows θα μπορούσε να επιτρέψει σε έναν επιθεωρητή να εκτελέσει οποιαδήποτε εντολή σε έναν ευάλωτο υπολογιστή. Οι εκδόσεις 11 έως 11.04 διατρέχουν κίνδυνο, ενώ δεν επηρεάζονται οι 11.05 και αργότερα. Ελέγξτε την έκδοσή σας κάνοντας κλικ στο κουμπί
Βοήθεια, Σχετικά με το RealPlayer και, εάν το χρειάζεστε, κάντε κλικ για αναβάθμιση. Τέλος, οι χρήστες του OpenOffice πρέπει να γνωρίζουν ότι μια προεπιλεγμένη εγκατάσταση της τελευταίας έκδοσης της παραγωγικής μονάδας (3.0. 1) προσθέτει μια παλιά, μη ασφαλής έκδοση του Java της Sun (Java 6 Update 7). Σύμφωνα με την
Washington Post, η οποία ανέφερε αρχικά το ζήτημα, η σουίτα θα πρέπει να λειτουργήσει καλά με την τελευταία έκδοση, Java 6 Update 12. αφαιρέστε τις παλιές εκδόσεις Java και εγκαταστήστε τη νέα. Μπορείτε επίσης να διαβάσετε την αρχική αναφορά. Η ομάδα του OpenOffice θα πρέπει να έχει μια νέα έκδοση (με μια ενημερωμένη έκδοση Java) τη στιγμή που θα το διαβάσετε και μπορείτε επίσης να λάβετε μια εγκατάσταση χωρίς Java μέσω σύνδεσης λήψης από ομότιμους χρήστες.
Η δυνατότητα γρήγορης ανάκτησης δεδομένων σε Η / Υ και Windows είναι υπό επίθεση. Η εταιρεία ανάκτησης δεδομένων Xpoint νωρίτερα αυτή την εβδομάδα αδίκησε τους γίγαντες της τεχνολογίας της πληροφορίας, συμπεριλαμβανομένων των Intel, της Dell, της Hewlett-Packard και της Microsoft για παραβίαση των διπλωμάτων ευρεσιτεχνίας για την ταχεία αποκατάσταση των δεδομένων σε περίπτωση κατεστραμμένου υλικού ή λογισμικού.

Τα διπλώματα ευρεσιτεχνίας της Xpoint περιλαμβάνουν γρήγορη ανάκτηση δεδομένων από δευτερεύουσα αποθήκευση σε περίπτωση που τα δεδομένα στην κύρια αποθήκευση είναι κατεστραμμένα ή κατεστραμμένα. Η τεχνολογία γρήγορης ανάκτησης δεδομένων χρησιμοποιείται ευρέως σε προϊόντα από κατασκευαστές υπολογιστών όπως η HP, η Dell και η Lenovo για να αποκαταστήσουν γρήγορα τα λειτουργικά συστήματα.
Ο οργανισμός Antivirus Sophos δημοσίευσε ένα βίντεο στο YouTube που εξηγεί πώς λειτουργεί η επίθεση. Όπως δείχνει το βίντεο Sophos, η επίθεση επηρέασε τους Macs. Μπορεί να θεωρηθεί δεδομένο ότι το κακόβουλο λογισμικό έχει επίσης μολύνει υπολογιστές, επειδή

Όλα
Το Adobe Reader υπό την επίθεση μηδενικής ημέρας

Οι Online απατεώνες χρησιμοποιούν ένα .pdf ηλεκτρονικού ταχυδρομείου για την εκμετάλλευση ενός νέου ελαττώματος μηδενικής ημέρας στο Adobe Reader και το Acrobat και εγκαταστήστε ένα Trojan