Week 10, continued
Kód byl zveřejněn v pátek na mailing listu Bugtraq neznámým hackerem. Podle dodavatele zabezpečení společnosti Symantec kód vždy nefunguje správně, ale mohl by být použit k instalaci neoprávněného softwaru na počítač oběti.
"Společnost Symantec provedla další testy a potvrdila, že ovlivňuje verze 6 a 7 aplikace Internet Explorer, napsala společnost na svém webu v sobotu. "Očekáváme, že v blízké budoucnosti bude k dispozici plně funkční spolehlivý provoz." Bezpečnostní poradenství Vupen Security také potvrdilo, že útok funguje, že pracoval na systému Windows XP Service Pack 3 se systémem IE 6 nebo IE7. Žádná společnost nebyla schopna potvrdit, že útok pracoval na nejnovějším prohlížeči společnosti Microsoft, IE 8.Symantec nehlásil, že útok používá počítačové zločiny, ale protože Internet Explorer je tak populární, tento typ kódu je vysoce toužil hackery. Pokud se software objeví v online útoku, vyvíjí tlak na společnost Microsoft, aby vypustila nouzovou opravu, před pravidelně naplánovanou aktualizací zabezpečení 8. prosince. Microsoft nemohl dostat sobotu k připomínkování problému
Společně IE 6 a IE 7 ovládají téměř 40 procent trhu prohlížečů.
Tato chyba spočívá v tom, jak Internet Explorer načte určité kaskádové styly (CSS), které se používají k vytvoření standardního rozvržení na webových stránkách. Za útok na práci by hacker musel přilákat oběť na webovou stránku, která obsahovala špatně kódovaný JavaScript, řekl Symantec. Tato technika se v posledních letech objevila jako oblíbená metoda pro hackery, kteří v posledních letech instalovali škodlivý software na počítačích.
"Aby se minimalizovala pravděpodobnost, že se tento problém dotkne, uživatelé aplikace Internet Explorer by měli zajistit, aby jejich antivirové definice byly aktuální, JavaScript a navštěvujte pouze webové stránky, kterým důvěřují, dokud nejsou opravy k dispozici od společnosti Microsoft, "uvedl Symantec.
ÚTokový kód byl vydán za nový útok DNS
ÚTokový kód byl vydán za závažnou chybu v internetovém DNS softwaru. využívá nedávno popsanou chybu v softwaru DNS (Domain Name System) používaném pro směrování zpráv mezi počítači na Internetu.
Nový internetový útok: Parkovací lístky
Crooks v Severní Dakotě se pokouší lákat oběti do instalace malwaru tím, že začíná falešnými parkovacími lístky na autách. > Trójské lístky na parkování? Ano, opravdu. Internet Storm Center, který sleduje internetové útoky a hrozby, zdokumentoval případ v Grand Forks v Severní Dakotě, kde někdo dal žluté letáky na automobily, které tvrdily, že vstupují do parkovacích přestupků. Letci s názvem webový server, který údajně měl obraz o vašem předpokládaném porušení.
Porn Site Feud rozšiřuje nový útok DNS
Operátoři Botnet přidávají kód pro spuštění nového typu distribuovaného útoku odmítnutí služby. > Ztráta mezi dvěma pornografickými webovými stránkami se ukázala jako špatná, když jsme si uvědomili, jak si sundat druhou, tím, že využívá dříve neznámého výrazu v Domain Name System (DNS).