Pokazywanie postów oznaczonych etykietą Windows. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą Windows. Pokaż wszystkie posty
31 października 2010
Rozpoczęła się era wieloplatformowych robali internetowych?
niedziela, października 31, 2010 | Autor:
\m/ojtek
Wszyscy jesteśmy przyzwyczajeni do codziennych doniesień o masowo rozprzestrzeniających się robakach internetowych. Twórcy tego typu złośliwego oprogramowania, jako cel obierali sobie do tej pory przede wszystkim użytkowników najpopularniejszych systemów operacyjnych z rodziny Windows. W ostatnim czasie pojawiła się jednak kolejna wariacja robaka Koobface, która to jest w stanie z taką samą skutecznością infekować również Linuksy, a nawet system Mac OS X! Przyjrzyjmy się dokładniej temu interesującemu przypadkowi, który prawdopodobnie jest zapowiedzią nadejścia nowej klasy wieloplatformowych zagrożeń.
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Linux - Unix,
Newsy,
Obrona - Atak,
Sieci komputerowe,
Windows
|
Rozpoczęła się era wieloplatformowych robali internetowych?
2010-10-31T12:16:00+01:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Linux - Unix|Newsy|Obrona - Atak|Sieci komputerowe|Windows|
Comments
20 października 2010
Metasploit Pro: nowy wymiar testów penetracyjnych? [Aktualizacja]
środa, października 20, 2010 | Autor:
\m/ojtek
Minął właśnie okrągły rok od momentu, gdy amerykańska firma Rapid7 nabyła projekt Metasploit. Wydarzeniu temu towarzyszyły powszechne obawy dotyczące tego, czy aby popularny framework nie podzieli przypadkiem losu cenionego skanera Nessus, i nie zostanie całkowicie skomercjalizowany. Tymczasem Metasploit pozostał w pełni otwarty, a jego rozwój nabrał w ostatnim czasie niespotykanego do tej pory tempa. Jednocześnie Rapid7 sukcesywnie wprowadza na rynek rozwiązania komercyjne, takie jak zaprezentowany niedawno Metasploit Express. W ostatnim czasie ukazała się kolejna, jeszcze bardziej zaawansowana wersja komercyjnego środowiska do przeprowadzania zautomatyzowanych testów penetracyjnych. Spójrzmy pokrótce na możliwości Metasploit Pro.
Etykiety:
Linux - Unix,
Narzędzia,
Newsy,
Sieci komputerowe,
Windows
|
Metasploit Pro: nowy wymiar testów penetracyjnych? [Aktualizacja]
2010-10-20T12:06:00+02:00
\m/ojtek
Linux - Unix|Narzędzia|Newsy|Sieci komputerowe|Windows|
Comments
19 września 2010
Atak typu Padding Oracle na ASP.NET w praktyce
niedziela, września 19, 2010 | Autor:
\m/ojtek
Microsoft przyznał w końcu, że aplikacje webowe stworzone przy pomocy praktycznie dowolnej wersji środowiska ASP.NET są podatne na atak typu Padding Oracle. Oznacza to, że w zależności od konkretnej aplikacji, intruzowi może udać się przykładowo uzyskanie dostępu do zawartości zaszyfrowanych ciasteczek i innych danych sesyjnych. Około 25% wszystkich aplikacji webowych bazuje na ASP.NET, w związku z czym skala problemu jest ogromna. Zobaczmy więc, jak w praktyce może wyglądać sam atak i w jaki sposób administratorzy mogą się przed nim na chwilę obecną zabezpieczyć.
Etykiety:
Bezpieczeństwo aplikacji,
Newsy,
Obrona - Atak,
Windows
|
Atak typu Padding Oracle na ASP.NET w praktyce
2010-09-19T14:56:00+02:00
\m/ojtek
Bezpieczeństwo aplikacji|Newsy|Obrona - Atak|Windows|
Comments
15 lipca 2010
Pojawił się malware wykorzystujący nieznaną lukę w Windows 7
czwartek, lipca 15, 2010 | Autor:
\m/ojtek
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Newsy,
Obrona - Atak,
Windows
|
Pojawił się malware wykorzystujący nieznaną lukę w Windows 7
2010-07-15T09:33:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Windows|
Comments
14 lipca 2010
Sprzętowy generator niebieskich ekranów śmierci
środa, lipca 14, 2010 | Autor:
\m/ojtek
Blue Screen of Death (BSoD, ang. Niebieski ekran śmierci), czyli bardzo charakterystyczny objaw poważnego błędu systemu operacyjnego z rodziny Microsoft Windows, znają niemal wszyscy użytkownicy komputerów na świecie i to nie tylko miłośnicy systemów operacyjnych rodem z amerykańskiego Redmond. BSoD jest bardzo często obiektem rozmaitych żartów i kpin, co ciekawe nawet sam Microsoft udostępnia żartobliwy programowy symulator krytycznej awarii. Dziś natomiast chciałbym przedstawić... sprzętowy generator charakterystycznych niebieskich ekranów.
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Inne,
Newsy,
Obrona - Atak,
Windows
|
Sprzętowy generator niebieskich ekranów śmierci
2010-07-14T09:22:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Inne|Newsy|Obrona - Atak|Windows|
Comments
07 lipca 2010
Atak metodą „na Pomoc Techniczną”
środa, lipca 07, 2010 | Autor:
\m/ojtek
Użytkownicy komputerów są z całą pewnością coraz bardziej świadomi typowych zagrożeń związanych z Internetem oraz stosowaniem nowoczesnych technologii informatycznych. Przeprowadzanie skutecznych ataków wymagających interakcji z użytkownikiem docelowego systemu przychodzi więc komputerowym przestępcom z dużym trudem. Wszystko to nie skutkuje jednak obniżeniem ilości ataków, lecz... pojawianiem się coraz skuteczniejszych metod ataku. Jednym z obecnie obserwowanych trendów, jest zwiększenie ilości ataków wykorzystujących bezpośredni kontakt intruza z ofiarą.
Etykiety:
Bezpieczeństwo danych,
Bezpieczeństwo systemów operacyjnych,
Newsy,
Obrona - Atak,
Windows
|
Atak metodą „na Pomoc Techniczną”
2010-07-07T15:45:00+02:00
\m/ojtek
Bezpieczeństwo danych|Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Windows|
Comments
Nie wierzmy zbytnio w technologie DEP i ASLR!
środa, lipca 07, 2010 | Autor:
\m/ojtek
Całkiem niedawno zapytałem pewnego znanego polskiego eksperta ds. bezpieczeństwa IT o to, w jaki sposób typowy użytkownik systemów operacyjnych z rodziny Windows ma szansę na obronę przed atakami typu Zero Day. W odpowiedzi usłyszałem tylko:DEP i ASLR
Czy rzeczywiście te dwie technologie są na tyle skuteczne, że w praktyce są w stanie ochronić nas przed niemal wszystkimi rodzajami nowych ataków? Oczywiście nie, zobaczmy więc pokrótce dlaczego DEP i ASLR nie są w stanie powstrzymać zdeterminowanych intruzów.
Etykiety:
Bezpieczeństwo aplikacji,
Bezpieczeństwo systemów operacyjnych,
Newsy,
Obrona - Atak,
Windows
|
Nie wierzmy zbytnio w technologie DEP i ASLR!
2010-07-07T11:55:00+02:00
\m/ojtek
Bezpieczeństwo aplikacji|Bezpieczeństwo systemów operacyjnych|Newsy|Obrona - Atak|Windows|
Comments
05 lipca 2010
WinTaylor: zbiór przydatnych narzędzi śledczych dla Windowsów
poniedziałek, lipca 05, 2010 | Autor:
\m/ojtek
Etykiety:
Informatyka śledcza,
Kontrola małżeńska,
Kontrola rodzicielska,
Narzędzia,
Newsy,
Obrona - Atak,
Windows,
Wywiad informatyczny,
Zbieranie informacji
|
WinTaylor: zbiór przydatnych narzędzi śledczych dla Windowsów
2010-07-05T12:56:00+02:00
\m/ojtek
Informatyka śledcza|Kontrola małżeńska|Kontrola rodzicielska|Narzędzia|Newsy|Obrona - Atak|Windows|Wywiad informatyczny|Zbieranie informacji|
Comments
03 lipca 2010
Otwartoźródłowy, niewykrywalny dla antywirusów keylogger
sobota, lipca 03, 2010 | Autor:
\m/ojtek
Keyloggery, czyli specjalne programy lub urządzenia służące do rejestrowania w docelowym systemie wszystkich wprowadzanych za pomocą klawiatury znaków, mogą przyjmować bardzo różne formy. Omawiałem już swego czasu bardzo interesujący przykład otwartego keyloggera sprzętowego przeznaczonego do samodzielnego montażu. Keylogger może również przyjmować postać dodatku do popularnego Firefoksa. Dziś natomiast chciałbym zaprezentować interesujący przykład otwartoźródłowego keyloggera dla systemów z rodziny Windows.
Etykiety:
Inne,
Narzędzia,
Newsy,
Windows,
Wywiad informatyczny,
Zbieranie informacji
|
Otwartoźródłowy, niewykrywalny dla antywirusów keylogger
2010-07-03T14:41:00+02:00
\m/ojtek
Inne|Narzędzia|Newsy|Windows|Wywiad informatyczny|Zbieranie informacji|
Comments
02 lipca 2010
Czy Windows w aparaturze medycznej to dobry pomysł?
piątek, lipca 02, 2010 | Autor:
\m/ojtek
Blue Screen of Death (BSoD, ang. Niebieski ekran śmierci), czyli bardzo charakterystyczny objaw poważnego błędu systemu operacyjnego z rodziny Microsoft Windows, znają niemal wszyscy użytkownicy komputerów na świecie i to nie tylko użytkownicy systemów operacyjnych rodem z amerykańskiego Redmond. BSoD jest bardzo często obiektem rozmaitych żartów, co ciekawe nawet sam Microsoft udostępnia żartobliwy symulator krytycznej awarii. Niestety awarie systemów Windows mogą również dostarczać wielu bardzo negatywnych emocji, tak jak to ma miejsce chociażby w przypadku sprzętu... medycznego.
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Inne,
Windows
|
Czy Windows w aparaturze medycznej to dobry pomysł?
2010-07-02T15:04:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Inne|Windows|
Comments
Nowa zabawka z Elcomsoftu (Internet Password Breaker)
piątek, lipca 02, 2010 | Autor:
\m/ojtek
Rosyjska firma Elcomsoft jest z pewnością znana wszystkim osobom, które kiedykolwiek interesowały się tematyką odzyskiwania (łamania) najrozmaitszych haseł. Do szerokiej gamy produktów Elcomsoftu dołączył właśnie Internet Password Breaker, który to jest w stanie wydobyć hasła zapisane i przechowywane w wielu różnych aplikacjach służących nam na co dzień do korzystania z zasobów globalnej pajęczyny.
Etykiety:
Informatyka śledcza,
Inne,
Newsy,
Windows,
Wywiad informatyczny,
Zbieranie informacji
|
Nowa zabawka z Elcomsoftu (Internet Password Breaker)
2010-07-02T09:51:00+02:00
\m/ojtek
Informatyka śledcza|Inne|Newsy|Windows|Wywiad informatyczny|Zbieranie informacji|
Comments
21 czerwca 2010
Złośliwy kod podpisany za pomocą Authenticode?
poniedziałek, czerwca 21, 2010 | Autor:
\m/ojtek
Jedną z popularniejszych obecnie technologii podpisywania kodu wykonywalnego jest Microsoft Authenticode. Dzięki odpowiedniemu certyfikatowi użytkownik może dowiedzieć się, kto jest autorem programu (potwierdzić jego autentyczność) oraz zostanie ostrzeżony w razie wykrycia jakichkolwiek nieprawidłowości (podpis z wykorzystaniem certyfikatu wydanego przez nieznane centrum certyfikacji, modyfikacja aplikacji od momentu złożeniu podpisu lub też całkowity brak podpisu). Okazuje się jednak, że coraz częściej mamy do czynienia ze złośliwym kodem, który został podpisany w sposób nie budzący na pierwszy rzut oka żadnych zastrzeżeń!14 czerwca 2010
CVE-2010-1885: atak i obrona krok po kroku [video]
poniedziałek, czerwca 14, 2010 | Autor:
\m/ojtek
Wciąż nie milkną echa niedawnego ujawnienia przez pracownika firmy Google luki Zero Day obecnej w starszych systemach z rodziny Windows. Przypomnijmy, że Tavis Ormandy, czyli znany specjalista ds. bezpieczeństwa pracujący na co dzień dla internetowego giganta, upublicznił szczegółowe informacje na temat nowej luki obecnej w systemach Windows XP oraz Server 2003. Dziura obecna jest w funkcji Pomoc i obsługa techniczna i pozwala intruzowi na zdalne przejęcie całkowitej kontroli nad docelowym systemem. Więcej szczegółów na jej temat można odnaleźć w poprzednim poświęconym jej wpisie, dziś natomiast chciałbym przedstawić materiały video prezentujące przykładowy atak testowy wykorzystujący tę podatność oraz sposób na obronę przed zagrożeniem.
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Etyczny hacking,
Narzędzia,
Obrona - Atak,
Testy penetracyjne,
Windows
|
CVE-2010-1885: atak i obrona krok po kroku [video]
2010-06-14T20:23:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Etyczny hacking|Narzędzia|Obrona - Atak|Testy penetracyjne|Windows|
Comments
11 czerwca 2010
Nowa luka umożliwia zdalne przejęcie kontroli nad starszymi Windowsami
piątek, czerwca 11, 2010 | Autor:
\m/ojtek
Tavis Ormandy, czyli znany specjalista ds. bezpieczeństwa pracujący na co dzień dla firmy Google, upublicznił szczegółowe informacje na temat nowej luki obecnej w systemach Windows XP oraz Server 2003. Dziura obecna jest w funkcji Pomoc i obsługa techniczna i pozwala intruzowi na zdalne przejęcie całkowitej kontroli nad docelowym systemem. Ledwo Microsoft zdołał wczoraj opublikować ostrzeżenie o luce, a odpowiedni exploit jest już dostępny w ramach środowiska Metasploit. Zobaczmy więc jak wygląda przykładowy atak wykorzystujący tę podatność.
Etykiety:
Bezpieczeństwo systemów operacyjnych,
Etyczny hacking,
Inne,
Narzędzia,
Newsy,
Obrona - Atak,
Testy penetracyjne,
Windows
|
Nowa luka umożliwia zdalne przejęcie kontroli nad starszymi Windowsami
2010-06-11T12:51:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Etyczny hacking|Inne|Narzędzia|Newsy|Obrona - Atak|Testy penetracyjne|Windows|
Comments
Firma Adobe udostępniła ważną poprawkę dla Flash Playera
piątek, czerwca 11, 2010 | Autor:
\m/ojtek
Zazwyczaj informacje o pojawiających się poprawkach i rozmaitych łatkach nie są przeze mnie publikowane na łamach HARD CORE SECURITY LAB, a jedynie w ramach mikroblogu HCSL. Dziś warto jednak zwrócić uwagę na poprawkę bezpieczeństwa opublikowaną przez firmę Adobe dla poważnej luki w programie Flash Player. Ponieważ w sieci od kilku dni mają miejsce ataki wymierzone w tę właśnie podatność, użytkownicy programu powinni jak najszybciej pobrać aktualizację.
Etykiety:
Inne,
Linux - Unix,
Newsy,
Windows
|
Firma Adobe udostępniła ważną poprawkę dla Flash Playera
2010-06-11T09:32:00+02:00
\m/ojtek
Inne|Linux - Unix|Newsy|Windows|
Comments
05 czerwca 2010
Kolejna krytyczna luka w Adobe Flash i Adobe Reader
sobota, czerwca 05, 2010 | Autor:
\m/ojtek
Zgodnie z prognozami publikowanymi pod koniec zeszłego roku przez wiodące firmy z branży bezpieczeństwa IT, oprogramowanie firmy Adobe jest nieustannie na celowniku komputerowych przestępców. Zaledwie kilka miesięcy temu głośno było przypadkach ataków wykorzystujących lukę Zero Day CVE-2009-4324, a już mamy kolejny przykład ataków wymierzonych w nieznane do tej pory podatności w programach Adobe Reader, Acrobat oraz Adobe Flash Player.
Etykiety:
Inne,
Linux - Unix,
Newsy,
Windows
|
Kolejna krytyczna luka w Adobe Flash i Adobe Reader
2010-06-05T11:10:00+02:00
\m/ojtek
Inne|Linux - Unix|Newsy|Windows|
Comments
01 czerwca 2010
Firma Google zabroniła swym pracownikom używania Windowsów
wtorek, czerwca 01, 2010 | Autor:
\m/ojtek
W związku z obawami o bezpieczeństwo swych systemów informatycznych, które znacznie nasiliły się po styczniowych perypetiach firmy Google z komputerowymi przestępcami z Chin, amerykański potentat zakazał swym pracownikom wykorzystywania systemów operacyjnych z rodziny Windows. Zalecany jest natomiast Mac OS oraz Linux.26 maja 2010
Nowe narzędzie do testowania haseł: Bruter v1.0
środa, maja 26, 2010 | Autor:
\m/ojtek
Ukazała się pierwsza stabilna wersja nowego narzędzia do testowania bezpieczeństwa haseł dostępowych do rozmaitych usług sieciowych. Bruter v1.0, bo o nim mowa, to narzędzie pozwalające na testowanie bezpieczeństwa usług i urządzeń sieciowych, poprzez automatyczne odnajdowanie zbyt prostych lub słownikowych danych logowania. Program ten został opublikowany na licencji BSD i pracuje pod kontrolą systemów z rodziny Windows.
Etykiety:
Narzędzia,
Newsy,
Sieci komputerowe,
Windows
|
Nowe narzędzie do testowania haseł: Bruter v1.0
2010-05-26T14:26:00+02:00
\m/ojtek
Narzędzia|Newsy|Sieci komputerowe|Windows|
Comments
19 maja 2010
Ukazał się Metasploit Framework 3.4.0
środa, maja 19, 2010 | Autor:
\m/ojtek
Ukazał się Metasploit Framework w wersji 3.4.0. Tym samym, ten służący do tworzenia exploitów oraz przeprowadzania zaawansowanych testów penetracyjnych otwarty (open source) projekt doczekał się szeregu kolejnych usprawnień. Powstała również pierwsza komercyjna wersja, wyposażona w graficzny interfejs użytkownika.
Etykiety:
Linux - Unix,
Newsy,
Sieci komputerowe,
Windows
|
Ukazał się Metasploit Framework 3.4.0
2010-05-19T09:32:00+02:00
\m/ojtek
Linux - Unix|Newsy|Sieci komputerowe|Windows|
Comments
22 kwietnia 2010
McAfee: kolejne zabójcze fałszywe wykrycia
czwartek, kwietnia 22, 2010 | Autor:
\m/ojtek
Aktualizacje oprogramowania stały się w ostatnim czasie prawdziwą plagą. Nie mam tu wcale na myśli coraz poważniejszego problemu, jaki stanowi samo tylko regularne stosowanie wszystkich wymaganych aktualizacji wszelakiego oprogramowania pracującego na naszych komputerach i serwerach. Mam na myśli aktualizacje, które okazują się... zabójcze dla naszych systemów. Niestety, od pewnego czasu coraz częściej spotykamy bowiem aktualizacje, które wyrządzają więcej szkody niż pożytku.
Subskrybuj:
Posty (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
