NYSTV - Where Are the 10 Lost Tribes of Israel Today The Prophecy of the Return
Ένας hacker έχει δημοσιεύσει κώδικα επίθεσης που θα μπορούσε να χρησιμοποιηθεί για να σπάσει σε υπολογιστή που χρησιμοποιεί παλαιότερες εκδόσεις του προγράμματος περιήγησης Internet Explorer της Microsoft.
Ο κώδικας δημοσιεύτηκε την Παρασκευή στη λίστα αλληλογραφίας Bugtraq από έναν μη αναγνωρισμένο hacker. Σύμφωνα με τον προμηθευτή ασφάλειας Symantec, ο κώδικας δεν λειτουργεί πάντα σωστά, αλλά θα μπορούσε να χρησιμοποιηθεί για την εγκατάσταση μη εξουσιοδοτημένου λογισμικού στον υπολογιστή του θύματος."Η Symantec διεξήγαγε περαιτέρω δοκιμές και επιβεβαίωσε ότι επηρεάζει τις εκδόσεις 6 και 7 του Internet Explorer" η εταιρεία έγραψε στο δικτυακό της τόπο το Σάββατο. «Αναμένουμε ότι στο εγγύς μέλλον θα είναι διαθέσιμο ένα πλήρως λειτουργικό αξιόπιστο σύστημα εκμετάλλευσης»
Η διαβούλευση ασφαλείας Η Vupen Security επιβεβαίωσε επίσης ότι η επίθεση λειτουργεί, λέγοντας ότι εργάστηκε σε ένα σύστημα Windows XP Service Pack 3 με IE 6 ή IE7. Η εταιρεία δεν κατάφερε να επιβεβαιώσει ότι η επίθεση δούλεψε στο τελευταίο πρόγραμμα περιήγησης της Microsoft, IE 8.
Η Symantec δεν ανέφερε ότι η επίθεση χρησιμοποιείται από εγκληματίες του κυβερνοχώρου, αλλά επειδή ο Internet Explorer είναι τόσο δημοφιλής, αυτός ο τύπος κώδικα είναι πολύ πολυπόθητο από τους χάκερς. Αν το λογισμικό εμφανιστεί σε online επιθέσεις, θα ασκήσει πίεση στη Microsoft για να επιταχύνει μια ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης, πριν από την τακτική προγραμματισμένη ενημερωμένη έκδοση ασφαλείας της 8ης Δεκεμβρίου. Δεν ήταν δυνατή η επικοινωνία με την Microsoft το Σάββατο για σχόλιο σχετικά με το θέμα
Το IE 6 και το IE 7 συνθέτουν σχεδόν το 40% της αγοράς του προγράμματος περιήγησης.
Το σφάλμα έγκειται στον τρόπο με τον οποίο ο Internet Explorer ανακτά ορισμένα φύλλα στυλ Cascading CSS), που χρησιμοποιούνται για τη δημιουργία τυποποιημένης διάταξης σε ιστοσελίδες. Για να επιτεθεί η επίθεση, ο χάκερ θα έπρεπε να προσελκύσει ένα θύμα σε μια ιστοσελίδα που περιείχε κακόβουλα κωδικοποιημένο JavaScript, δήλωσε η Symantec. Αυτή η τεχνική έχει βρεθεί ως ένας αγαπημένος τρόπος για τους hackers να εγκαταστήσουν το κακόβουλο λογισμικό τους σε υπολογιστές τα τελευταία χρόνια.
"Για να ελαχιστοποιηθούν οι πιθανότητες να επηρεαστούν από αυτό το ζήτημα, οι χρήστες του Internet Explorer θα πρέπει να διασφαλίσουν ότι οι ορισμοί τους είναι ενημερωμένοι, JavaScript και επισκεφτείτε μόνο ιστότοπους που εμπιστεύονται, έως ότου οι διορθώσεις είναι διαθέσιμες από τη Microsoft, "δήλωσε η Symantec.
Τώρα είναι δυνατόν ο Jess Maiman να είναι τόσο ανυπόμονος όσο η ιστορία τον κάνει να ακούγεται, αλλά τα λεφτά μου είναι στον δικηγόρο του που σκοτώνει το φεγγάρι. Έχω ακούσει τους πιο ευφυείς φαινομενικούς ανθρώπους να κάνουν βασανιστικές δικαιολογίες για τις πιο εξωφρενικές διαφορές με βάση την εκμετάλλευση των βυζαντινών έργων μαϊμού που περιλαμβάνει το αμερικανικό νομικό σύστημα. Η ηθική δικαιολογία καταρρέει πάντα στον ίδιο ακριβώς τόπο ... ένα ανόητο "Αν μπορείτε, τότε φυσικά θα πρέπει
Για να είμαστε δίκαιοι, εδώ υπάρχει κάτι περισσότερο από απλή στατική "σκληρή αξία". Ενώ ένα ολοκαίνουργιο Xbox 360 μεταπωλεί για πάνω από $ 300, η απώλεια του περιεχομένου που μπορεί να μεταφορτωθεί και ιδιαίτερα των προσαρμοσμένων δεδομένων αποθήκευσης προσθέτει έναν παράγοντα "χαμηλής τιμής". Υποθέτοντας ότι ο τύπος είχε έναν λογαριασμό Xbox Live, τα δεδομένα Gamertag του, π.χ. τα επιτεύγματα και αυτά, είναι μάλλον ασφαλής. Αλλά με την απώλεια ενός σκληρού δίσκου, κάθε ιστορία δεδομένων μου
Ο οργανισμός Antivirus Sophos δημοσίευσε ένα βίντεο στο YouTube που εξηγεί πώς λειτουργεί η επίθεση. Όπως δείχνει το βίντεο Sophos, η επίθεση επηρέασε τους Macs. Μπορεί να θεωρηθεί δεδομένο ότι το κακόβουλο λογισμικό έχει επίσης μολύνει υπολογιστές, επειδή
Όλα
Κατεβάστε το IE Tweaker, ένα παιχνίδι παιχνιδιού για τον μικροεπεξεργαστή του Internet Explorer. Internet Explorer & έχει πάνω από 90 τροποποιήσεις και ενημερώσεις για τον Internet Explorer 8.
Το IE Tweaker