Pasirinktų failų peržiūra ir trynimas phpBB forume

Pasirinktų failų peržiūra ir trynimas phpBB forume
Teksto dydis: +1, +2, normalus

Programa: phpBB 2.0.11 // Pavojaus lygis: Vidutinis // Eksploitas: Nėra // Aprašymas: Klaida phpBB forume atakuotojui per nuotolį leidžia peržiūrėti norimų failų turinį ir ištrinti (unlink) sistemos failus, naudojantis Web serverio privilegijomis.

Nulaužtas SHA-1 šifravimo algoritmas

Nulaužtas SHA-1 šifravimo algoritmas
Teksto dydis: +1, +2, normalus

Algoritmą, tapusį pasauliniu de facto konfidencialios informacijos apsaugos standartu, naudojamą tiek elektroniniams PGP raktams ir elektroniniams parašams, tiek finansinių duomenų ir slaptažodžių forumuose šifravimui, nulaužė kinų mokslininkai. Tai - ne variantas su sumažintu laužimo sekų skaičiumi, ir jis nebuvo supaprastintas. Omeny turimas realus algoritmas.

Briuselyje įvyko protesto prieš patentus akcija

Briuselyje įvyko protesto prieš patentus akcija
Teksto dydis: +1, +2, normalus

Šimtai iš visos Europos į akciją susirinkusių žmonių ketvirtadienį Briuselyje protestavo prieš tai, jog ES būtų priimtas įstatymas dėl patentų programinei įrangai. Demonstraciją organizavo Europoje įtakinga FFII grupė (Foundation for a Free Information Infrastructure - Laisvos Informacinės Infrastruktūros Fondas), o pats protestas buvo nukreiptas prieš direktyvą dėl kompiuterinių išradimų (Computer Implemented Inventions Directive, CIID), kuri gali sukelti masinį programinės įrangos patentavimą visoje Europoje.

San-Franciskas: RSA 2005 konferencija

San-Franciskas: RSA 2005 konferencija
Teksto dydis: +1, +2, normalus

Vasario 14 d. San-Franciske (Kalifornija, JAV) buvo atidaryta 14-oji tarptautinė informacinei saugai skirta RSA konferencija. Šiame kasmet vykstančiame prestižiniame renginyje, laikomame žymiausiu kompiuterinės saugos srities įvykiu, dalyvauja žymiausi kompiuterinės, programinės ir kompiuterių saugai skirtos įrangos gamintojai. Konferencijoje savo pranešimus skaito ne vienos žinomos firmos atstovai: ją savo įžanginiu pranešimu pradėjo Bilas Geitsas (Microsoft), kalbėjo ir CISCO (John Chambers), Symantec (John Thompson), RSA Security (Art Coviello), Sun Microsystems (John Loiacano), VeriSign (Scratton Sclavos) bei kitų kompanijų vadovai.

Microsoft išleis nemokamą spyware gaudyklę

Microsoft išleis nemokamą spyware gaudyklę
Teksto dydis: +1, +2, normalus

Šio mėnesio 15 d. JAV, San-Franciske vykusio RSA Conference 2005 renginio metu savo įžanginės kalbos metu Microsoft valdybos pirmininkas Bilas Geitsas paskelbė, kad korporacija savo tiekėjams naująją, dabar beta stadijoje esančią šnipinėjančių programų gaudymui skirtą PĮ pateiks nemokamai - taip paneigti gandai apie mokamą jos platinimo modelį. Šį pažadą lydėjo lydėjo testinės Microsoft AntiSpyware versijos - technologijos, kurią kompanija įsigijo kartu su saugios PĮ gamintoja, Giant Software firma, išleidimas.

MS ištaisė Windows Media Player v10.0 grotuvo klaidas

MS ištaisė Windows Media Player v10.0 grotuvo klaidas
Teksto dydis: +1, +2, normalus

Praėjusį trečiadienį Microsoft išleido atnaujintą Windows Media Player 10 versiją, kurioje ištaisyta potenciali saugumo klaida, atakuotojui leidusi nukreipti vartotojus į virusų ar kitos kenksmingos programinės įrangos parsiunčiančią svetainę vietoj licenzijos groti/rodyti DRM (Digital Rights Management) technologija apsaugotam turiniui. Microsoft atstovas patvirtino, kad klaida ištaisyta naujoje, 3802 build numeriu pažymėtoje WMP versijoje, taigi, netvarka su skaitmeninių teisių tvarkymo funkcijomis pašalinta.

AOL darbuotojas spameriams pardavė 92 mln. E-Mail adresų

AOL darbuotojas spameriams pardavė 92 mln. E-Mail adresų
Teksto dydis: +1, +2, normalus

Buvęs JAV Interneto ryšio tiekėjo America Online darbuotojas prisipažino kaltas tuo, kad pavogė 92 mln. savo firmos klientų el. pašto adresų ir vėliau juos pardavė spameriams. Dabar maksimali 24-ių amžiaus Džeisonui Smatersui gresianti bausmė - laisvės atėmimas iki 2 metų, tuo tarpu už vartotojų el. pašto adresų pardavimą Smatersas iš spamerių gavo tik... 28 tūkst. dolerių.

Lokalių tinklų lyga: Wi-Fi vs Ethernet - 1:0

Lokalių tinklų lyga: Wi-Fi vs Ethernet - 1:0
Teksto dydis: +1, +2, normalus

Vis labiau populiarėja namuose Internetą naudojantiems vartotojams skirti Wi-Fi tinklai – ir jų skaičius pirmą kartą aplenkė Ethernet, - rodo JAV atlikto tyrimo ataskaitos duomenys. Analitinė Parks Associates firma padarė išvadą, kad 52% Internetu namie besinaudojančių amerikiečių, kurie prisijungę prie vietinio [LAN] tinklo, tam naudoja bevieles technologijas, tuo tarpu kabelinių Ethernet tipo tinklų daliai tenka 50% vartotojų, o per elektros tinklą Internetą tiekiantiems tinklams - 5%. (Bendrai paėmus, šie skaičiai dažnai viršija 100%, nes kai kuriuose namuose naudojamos įvairių ryšio technologijų kombinacijos.) Wi-Fi tinklai pirmąkart įgijo pranašumą prieš Ethernet tinklus - ir šį pasiekimą APS tyrimų padalinio direktorius Džonas Baretas [John Barret] priskiria augančiam Wi-Fi technologijos populiarumui tarp plačiajuostės Interneto prieigos vartotojų.

Internetinio piratavimo terminai - WaReZ scenos hierarchija

Internetinio piratavimo terminai - WaReZ scenos hierarchija
Teksto dydis: +1, +2, normalus

Ne vienas iš Jūsų esate nemokamai atsisiuntę nemažus pinigus kainuojančių programų, tačiau ar kada nors susimąstėte, kaip veikia Warez'ą siūlančios svetaines? Šio straipsnio tikslas - aprašyti visus "Kas", "Kaip" ir "Kodėl", pradedant paprastomis svetainikėmis ir baigiant didžiaisiais Warezo grandais. Kiekviena svetainė turi mokėti už vienas ar kitas paslaugas - jai reikia domeno vardo, vietos talpinti savo puslapiams, vienos ar keleto duomenų bazių, nes be jų neapsieina dauguma šiuolaikinių svetainių varikliukų [CMS] ir pakankamo greičio Interneto kanalo, kad lankytojas nepabėgtų kitur, naršyklėje spėjus įsikrauti tik pusei titulinio puslapio. Už visa tai reikia mokėti.

Nuotolinis kenkėjiško kodo vykdymas skirtingas Microsoft Windows versijas ir Indexing Service tarnybą turinčiuose kompiuteriuose

Nuotolinis kenkėjiško kodo vykdymas skirtingas Microsoft Windows versijas ir Indexing Service tarnybą turinčiuose kompiuteriuose
Teksto dydis: +1, +2, normalus

Pažeidžiamos Windows versijos: Microsoft Windows 2000 Service Pack 3 // Microsoft Windows 2000 Service Pack 4 // Microsoft Windows XP Service Pack 1 // Microsoft Windows XP 64-Bit Edition Service Pack 1 // Microsoft Windows XP 64-Bit Edition Version 2003 // Microsoft Windows Server 2003 // Microsoft Windows Server 2003 64-Bit Edition

Skirtingų Windows ir kitos PĮ versijų buferio perpildymas, apdorojant kursorius ir animuotas piktogramas

Skirtingų Windows ir kitos PĮ versijų buferio perpildymas
Teksto dydis: +1, +2, normalus

Klaida apdorojant kursorius ir animuotas piktogramas (*.cur & *.ani) įsilaužėliams per nuotolį pažeidžiamose sistemose atlikti norimą kodą. Nutolęs vartotojas gali sukurti specialiai paruoštą kursoriaus ar piktogramos failą, kuris sistemoje-taikinyje atliks kenkėjišką kodą arba sukels atsisakymą aptarnauti (DoS ataka). Klaida panaudojama, apsilankius specialiai paruoštame puslapyje, taip pat ji gali atkeliauti elektroniniu paštu (HTML kodą naudojančiais laiškais).