Introduction to Lumison - Overview of Datacentre Services - Managed IT Services - Promotional Video
Πίνακας περιεχομένων:
Μια πρόσφατα ενημερωμένη ευπάθεια Java για απομακρυσμένη εκτέλεση κώδικα είναι ήδη εκμεταλλευόμενη από τους κυβερνοεγκληματίες σε μαζικές επιθέσεις για να μολύνουν υπολογιστές με scareware., που προσδιορίστηκε ως CVE-2013-2423, ήταν ένα από τα 42 ζητήματα ασφαλείας που καθορίστηκαν στην Java 7 Update 21 που κυκλοφόρησε η Oracle στις 16 Απριλίου.
Σύμφωνα με τη συμβουλευτική της Oracle την εποχή εκείνη, η ευπάθεια επηρεάζει μόνο τον πελάτη,, αναπτύξεις της Java. Η εταιρεία έδωσε τον αντίκτυπο ενός ελαττώματος σε μια βαθμολογία 4,3 στα 10 χρησιμοποιώντας το Common Scoring System (CVSS) και πρόσθεσε ότι "αυτό το τρωτό σημείο μπορεί να αξιοποιηθεί μόνο μέσω εφαρμογών Java Web Start και μη αξιόπιστων εφαρμογών Java."
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows
Το Reveton είναι μέρος μιας κατηγορίας κακόβουλων εφαρμογών που ονομάζονται ransomware που χρησιμοποιούνται για να εξαπολύσουν χρήματα από τα θύματα. Ειδικότερα, η Reveton κλείνει το λειτουργικό σύστημα σε μολυσμένους υπολογιστές και ζητά από τα θύματα να πληρώσουν ένα πλασματικό πρόστιμο για φερόμενη λήψη και αποθήκευση παράνομων αρχείων.
Οι ερευνητές της ασφάλειας από την φινλανδική F-Secure επιβεβαίωσαν την ενεργό εκμετάλλευση του CVE-2013-2423. Οι επιθέσεις άρχισαν στις 21 Απριλίου και ήταν ακόμα εν ενεργεία από την Τρίτη, λένε σε μια θέση στο blog.
Αναβαθμίστε την Java όσο πιο γρήγορα μπορείτε
Η ευπάθεια άρχισε να στοχεύεται από τους εισβολείς μία ημέρα μετά την εκμετάλλευση για το ίδιο ελάττωμα προστέθηκε στο πλαίσιο Metasploit, ένα εργαλείο ανοιχτού κώδικα που χρησιμοποιείται συνήθως από τους δοκιμαστές διείσδυσης, δήλωσαν οι ερευνητές της F-Secure.
Δεν θα ήταν η πρώτη φορά που οι κυβερνοεγκληματίες έλαβαν modules της Metasploit και τις προσαρμόζουν για χρήση με τους
Οι χρήστες που χρειάζονται Java στους υπολογιστές τους και ειδικά στα προγράμματα περιήγησής τους συνιστάται να αναβαθμίσουν τις εγκαταστάσεις τους Java στην πιο πρόσφατη διαθέσιμη έκδοση-Java 7 Update 21-το συντομότερο δυνατό. Αυτή η έκδοση έκανε επίσης αλλαγές στις προειδοποιήσεις ασφαλείας που εμφανίζονται όταν οι ιστότοποι προσπαθούν να φορτώσουν εφαρμογές Java που βασίζονται στο Web, ώστε να αντιπροσωπεύουν καλύτερα τους κινδύνους που σχετίζονται με την εκτέλεση διαφορετικών τύπων μικροεφαρμογών.
Οι χρήστες θα πρέπει να συμφωνούν να εκτελούν εφαρμογές Java από ιστότοπους ότι εμπιστεύονται και που κανονικά φορτώνουν ένα τέτοιο περιεχόμενο. Τα προγράμματα περιήγησης όπως το Google Chrome και το Mozilla Firefox διαθέτουν επίσης ένα χαρακτηριστικό γνωστό ως click-to-play που μπορεί να χρησιμοποιηθεί για να εμποδίσει το περιεχόμενο που βασίζεται σε plug-in από την εκτέλεση χωρίς ρητή συγκατάθεση.
Η Symantec προειδοποιεί από ένα απότομο άλμα σε online επιθέσεις που φαίνεται να στοχεύουν σε ένα πρόσφατα patched bug στο λειτουργικό σύστημα των Windows της Microsoft, μια ανάλυση που κάποιες άλλες εταιρείες ασφαλείας αμφισβήτησαν την Παρασκευή.
Η Symantec αύξησε το επίπεδο συναγερμού ασφαλείας Threat Con από ένα έως δύο επιθέσεις, με δύο να υποδηλώνουν "αυξημένη εγρήγορση". Αλλά οι άλλοι προμηθευτές, όπως οι Arbor Networks και McAfee, δήλωσαν ότι δεν βλέπουν τέτοια δραστηριότητα.
Το καλύτερο μέρος για να αγοράσετε το νέο IPhone 3GS είναι - έκπληξη! - κατευθείαν από την Apple. Εν μέσω ανησυχιών για καθυστερήσεις για τους πελάτες της AT & T, η Apple έχει ήδη αρχίσει να στέλνει νέα iPhones και εξακολουθεί να υπόσχεται γρήγορη παράδοση για παραγγελίες που έχουν τοποθετηθεί στην ιστοσελίδα της. Αν η AT & T αντιμετωπίζει πραγματικά μια μικρή προσφορά νέων iPhones, αυτό θα μπορούσε να θεωρηθεί ως το πιο πρόσφατο snub Η Apple έχει παραδώσει την εταιρεία, τον αρχικό της συνεργάτη
Την ανακοίνωση της WWDC iPhone της περασμένης εβδομάδας, η Apple φαινόταν να επικρίνει την αργή υποστήριξη της AT & αποστολή φωτογραφιών με μηνύματα SMS και μη υποστήριξη για tethering, το οποίο επιτρέπει σε ένα iPhone να γίνει ευρυζωνικό μόντεμ για σχεδόν PC.
Ένα άλλο ελάττωμα Java εκμεταλλεύτηκε, οι ερευνητές ασφάλειας προειδοποιούν
Μια νέα εκμετάλλευση για μια άγνωστη και αδιατάρακτη ευπάθεια Java χρησιμοποιείται από τους εισβολείς για να μολύνουν υπολογιστές με σύμφωνα με ερευνητές της εταιρίας ασφαλείας FireEye