R E K L A M A
P O R E K L A M I E

Wieluń - forum,adresy, informacje, reklama, kluby, restauracje, komunikacja, pkp, pks, ogłoszenia, praca,mapa, firmy, radio




Wieluń - forum, informacje, ogłoszenia Strona Główna Wieluń - forum, informacje, ogłoszenia


FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  AlbumAlbum  Chat  DownloadDownload

Poprzedni temat :: Następny temat
Zamknięty przez: Archdevil
2009-03-24, 14:56
Groźny flash i masowe infekcje stron WWW
Autor Wiadomość
yampress 
WIELUNIAK


Pomógł: 13 razy
Dołączył: 11 Lis 2006
Posty: 3119
Otrzymał 6 piw(a)
Skąd: Wieluń
Wysłany: 2008-05-28, 22:16   Groźny flash i masowe infekcje stron WWW

Cytat:

Specjaliści od bezpieczeństwa ostrzegają przed nowym atakiem, w którym przestępcy aktywnie wykorzystują nieznaną dotąd lukę we wtyczce Adobe Flash Player, odpowiedzialnej za odtwarzanie animacji flash w przeglądarkach internetowych.
Wspomniany błąd w Adobe Flash Player (w wersjach najnowszych 9.0.115.0 i 9.0.124.0 oraz prawdopodobnie również starszych) umożliwia cyberprzestępcy uruchomienie dowolnego programu w systemie ofiary.

Atakujący najpierw infekują strony internetowe podatne na atak SQL Injection, w których kodzie umieszczają specjalnie przygotowany kod. Google pokazuje około 20 tys. zainfekowanych stron, ale pracownicy Symantec sugerują, że może być ich nawet 250 tys.

Kiedy internauta odwiedza zainfekowaną stronę zostaje automatycznie przeniesiony na kolejną, na której zamieszczone są animacje flash wykorzystujące dziurę we wspomnianej wtyczce. W ten sposób przestępcy mogą zdalnie wprowadzić do systemu ofiary złośliwe programy, np. kradnące poufne dane dostępowe, jak loginy i hasła.

Eksperci od bezpieczeństwa zalecają unikanie stron, do których nie mamy zaufania.

Użytkownicy Firefoksa powinni wyposażyć swoje przeglądarki we wtyczki blokujące animacje flash na stronach, takie jak NoScript (który jednak nie potrafi zatrzymać wszystkich ataków w tym przypadku ostrzega US-CERT) lub FlashBlock.

W dystrybucjach Linuksa odtwarzacz flash można deaktywować po prostu zmieniając nazwę wtyczki umieszczonej w odpowiednim katalogu (w zależności od dystrybucji).

Z kolei użytkownicy Firefox 3 mogą wyłączyć wtyczkę "Shockwave Flash" wchodząc do menu Narzędzia > Dodatki > Wtyczki.

Osoby korzystające z przeglądarki Internet Explorer mogą zabezpieczyć się zapobiegając uruchamianiu formantu ActiveX poprzez modyfikację rejestru.


www.di.com.pl
Postaw piwo autorowi tego posta
 
   
Wyświetl posty z ostatnich:   
Ten temat jest zablokowany bez możliwości zmiany postów lub pisania odpowiedzi
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
Template Acid v 0.4 modified by Nasedo.


Wieluń Forum dyskusyjne
Kontakt z Administracją Forum | Kontakt z właścicielem domeny
Stomatolog Wieluń Sprawdzenie przebiegu BMW | Iris Trade Łódź Montaż instalacji gazowych | Skracanie linków | Klinika BMW | Notariusz Włochy BMW SPRAWDZENIE PRZEBIEGU,HISTORIA SERWISOWA BMW