PHP Syntax
Rumunský hacker, který minulý týden strávil společnou, ale nebezpečnou chybu webového programování na webových stránkách dodavatelů zabezpečení, uvádí, že na webu společnosti Symantec nalezl chybu v injekci SQL. Ale společnost Symantec tvrdí, že to není bezpečnostní problém.
Symantec byl ale nucen stáhnout ve čtvrtek webovou stránku společnosti, když rumunský hacker, jménem Unu, tvrdil, že našel chybu v dokumentu společnosti Symantec Centrum stahování, část chráněná heslem společnosti, kde partneři mohou stáhnout prodejní materiály pro produkty společnosti.
Na stránkách jsou umístěny marketingové materiály a společnost Symantec uvedla, že žádná společnost nebo informace o zákaznících nebyly vystaveny.: Jak odstranit malware z vašeho počítače se systémem Windows]
"Společnost Symantec okamžitě spustila web, provedla komplexní testování a zjistila, že problém není bezpečnostní zranitelností," uvedla společnost ve svém prohlášení ve čtvrtek. "Zdá se, že jednotlivec, který ohlásil, že sestavu založil na chybové zprávě."Zástupci společnosti Symantec nemohli podrobně komentovat tuto záležitost, avšak v nejhorším případě jde o rozpaky pro společnost Symantec, dodavatele počítačové bezpečnosti. "Ironií situace je to, že se děje na … stránce, která propaguje bezpečnostní produkty jako Norton AntiVirus 2009 a Norton Internet SECURITY," napsal Unu ve své poznámce popisující problém. "Co mohu říci: hezká reklama."
V útoku SQL injection hacker využívá chyby ve webových programech, které dotazují SQL databáze. Jedná se o způsob, jak spustit příkazy v databázích a získat přístup k informacím, které by byly normálně chráněny.
Tyto nedostatky byly použity v rozsáhlých webových útokech, které umožnily zločincům umístit škodlivý kód na tisíce webových stránek minulý rok.
Na základě popisu věci Unu není jasné, zda našel legitimní chybu v injekci SQL, řekl Robert Hansen, generální ředitel společnosti SecTheory, poradce pro webovou bezpečnost. "Mohl by mít naprostou pravdu, mohlo by to být SQL injekce, ale co tak," řekl. "Možná [prodejní materiály jsou] opravdu cenné pro útočníka, ale pochybuji o tom."
Před více než týdnem našel Unu podobný problém v síti společnosti Kaspersky Lab, stejně jako v partnerství pro dodavatele zabezpečení BitDefender, a na webu F-Secure
Útoky odhalily data, které dodavatelé chtěli chránit, jako jsou e-mailové adresy zákazníků, kódy pro aktivaci produktu a údaje z výzkumu, nikoliv však finanční informace. útok je něco, z něhož se musíme poučit a poukazuje na věci, které potřebujeme zlepšit, není to konec světa, "napsal F-Secure v blogu a komentoval tuto záležitost. V útoku F-Secure se hackerovi podařilo získat přístup ke statistikám, ve kterých společnost udržuje škodlivý software.
Společnost žaluje společnosti DirectAd Solutions, Soft Solutions, qiweroqw.com, ote2008.info a ITmeter, tvrdí, že tyto společnosti používají reklamy k "šíření škodlivého softwaru nebo k podvodným webovým stránkám, které šíří scareware nic netušících uživatelů internetu ", napsal Tim Cranton, generální advokát společnosti Microsoft.
Scareware je škodlivý nebo neúčinný software. Je to tak nazvané, protože kupci se obvykle bojí nakupovat s falešnými zprávami, které jim říkají, že jejich počítač byl nakažený. Tyto výrobky jsou po celé roky, ale v posledních několika měsících se staly velkým problémem. Během víkendu byl The New York Times oklamán, že na své webové stránce spustil reklamu na scareware podvodníky, kteří se domnívají, že jsou s legendární telekomunikační společností Vonage.
1. NY generální prokurátor podává protimonopolní žalobu proti společnosti Intel FTC, která očekává, že podnikne protimonopolní žalobu proti společnosti Intel. Společnost Cuomo v soudu tvrdí, že společnost používala "systematickou kampaň" protiprávního chování, včetně výhradních dohod a hrozby trestu, na ochranu svého mikroprocesorového monopolu. Očekává se, že FTC podnikne vlastní protistrana proti společnosti Intel.
2. Dodavatelé, kteří se chystají opravit chybu v zabezpečení sítě: Výrobci softwaru po celém světě se pokoušejí opravit závažnou chybu v technologii, která bezpečně přenáší informace (nebo přinejmenším má bezpečně přenášet informace) přes internet. Hlavní chybová zpráva Facebooku a MySpace může vystavit soukromé údaje uživatelů: Za ochranu soukromí osobních údajů uživatelů Facebooku a MySpace se objevila další hrozba, tentokrát prostřednictvím kódovacích chyb.
Co je Black Hat, šedý klobouk nebo White Hat Hacker? Kdo je White Hat Hacker? Co je Šedý Hat Hacker nebo Green, Blue nebo Red Hat Hacker. Hacker
Hacker