-
Data: 2004-06-10 08:04:16
Temat: Re: Zanim klikniesz na IE i puścisz przelew
Od: Sebol <"lobo_(usun_to)"@autograf.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]sorry za krzaki ale przy wklejaniu cos sie popiep...o
wprost z infojama:
" Wymowną ilustracją do poniższej informacji o błędach przeglądarki
Internet Explorer jest program typu ?koń trojański? instalujący w niej
automatycznie pasek narzędzi wyświetlający reklamy typu pop-up i
zmieniający stronę startową. Robak wykorzystuje wiele błędów przeglądarki
(część znanych do tej pory i przynajmniej dwa nowo odkryte), które razem
stwarzają możliwość instalacji i uruchamiania programów bez konieczności
akceptacji użytkownika. W poniedziałek informacja o istnieniu takiego
skryptu na liście mailingowej Full Disclosure (wraz z analizą jego kodu i
demonstracją działania) spotkała się z błyskawiczną reakcją Microsoftu,
który zaangażował do walki z problemem oprócz programistów... FBI! Uważamy
każde wykorzystanie błędu do uruchamiania program jest wykroczeniem -
powiedział Stephen Toulouse, security program manager Microsoftu. Będziemy
agresywnie pracowali nad zaskarżeniem każdego i każdej firmy, która będzie
go wykorzystywać. Oczywiście Tolouse przyznał też, że korporacja rozważa
wydaniem stosownej aktualizacji bezpieczeństwa dla IE tak szybko jak się
da, poza cyklem miesięcznych aktualizacji. Wczoraj ubiegła Microsoft grupa
informacji o bezpieczeństwie Secunia i wydała oficjalne powiadomienie o
odkrytych błędach, określając ich status jako skrajnie krytyczny. Zapewne
inaczej wyglądać będzie określenie poziomu zagrożenia przez Microsoft, gdyż
w końcu atak wymaga wykonania pewnych czynności przez użytkownika komputera
jak np. otwarcie strony internetowej. Secunia potwierdza istnienie usterek
w systemach z Internet Explorerem 6.0 po instalacji wszystkich łat.
Powiadomiono także, że wczesne wersje SP2 [dla Windows XP] uniemożliwiają
wykorzystanie błędu poprzez odmowę dostępu do systemu. Tymczasowym (choć
bolesnym) rozwiązaniem problemu jest podwyższenie bezpieczeństwa
przeglądarki do poziomu wysokiego oraz wpisanie w niej adresów zaufanych
stron. Pozostałe będą wtedy automatycznie blokowane. Innym sposobem jest
wyłączenie w ustawieniach przeglądarki kontrolek ActiveX i skryptów. Oba te
rozwiązania mogą znacząco utrudnić przeglądanie stron internetowych.
"[źródło: News.com]
--
United Devices Cancer Research Project
www.grid.org
lobo_(małpa)autograf.pl
Następne wpisy z tego wątku
- 10.06.04 11:56 gornik
- 10.06.04 14:07 Rafal 'Raf256' Maj
- 10.06.04 14:00 Radosław Popławski
- 10.06.04 14:09 Rafal 'Raf256' Maj
- 10.06.04 14:15 Krystek
- 11.06.04 20:46 Rafal Urbanelis
- 11.06.04 22:00 Rafal 'Raf256' Maj
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby