<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>News-IT</title>
		<link>http://rtew.ucoz.ru/</link>
		<description></description>
		<lastBuildDate>Sat, 25 Sep 2010 06:18:03 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://rtew.ucoz.ru/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Twitter объясняется по поводу уязвимости</title>
			<description>Twitter опубликовал официальное объяснение об упущении в безопасности, так называемой уязвимости &quot;onMouseOver&quot;, которая поразила веб-сайт Twitter.com вчера. &lt;p&gt; В официальном сообщении Боб Лорд, член группы безопасности Twitter, сообщает о хронологии атаки, ее исходных причинах и охвате. &lt;p&gt; Злонамеренные пользователи, используя межсайтовый скриптинг (XSS), автоматически перенаправляли блогеров на другие веб-сайты, а также автоматически рассылали приглашения другим пользователям с целью их привлечения на сайт Twitter. &lt;p&gt; Этот тип атаки особенно опасен, потому что ему подвержены все, кто просто наводил указатель мыши на ссылку на странице сайта. В некоторых случаях, обычного посещения сайта Twitter было достаточно для создания шаблонов автоматической рассылки твитов. &lt;p&gt; Twitter говорит, что обнаружил дыру, которая привела к подобной атаке, еще в прошлом месяце и исправила уязвимость. Однако, недавнее обновление сайта (как подчеркивает Twitter, оно не имело отношения к новому сайту Twi...</description>
			<content:encoded>Twitter опубликовал официальное объяснение об упущении в безопасности, так называемой уязвимости &quot;onMouseOver&quot;, которая поразила веб-сайт Twitter.com вчера. &lt;p&gt; В официальном сообщении Боб Лорд, член группы безопасности Twitter, сообщает о хронологии атаки, ее исходных причинах и охвате. &lt;p&gt; Злонамеренные пользователи, используя межсайтовый скриптинг (XSS), автоматически перенаправляли блогеров на другие веб-сайты, а также автоматически рассылали приглашения другим пользователям с целью их привлечения на сайт Twitter. &lt;p&gt; Этот тип атаки особенно опасен, потому что ему подвержены все, кто просто наводил указатель мыши на ссылку на странице сайта. В некоторых случаях, обычного посещения сайта Twitter было достаточно для создания шаблонов автоматической рассылки твитов. &lt;p&gt; Twitter говорит, что обнаружил дыру, которая привела к подобной атаке, еще в прошлом месяце и исправила уязвимость. Однако, недавнее обновление сайта (как подчеркивает Twitter, оно не имело отношения к новому сайту Twitter) привело к повторному появлению уязвимости. &lt;p&gt; Данная атака повлияла только на пользователей Twitter.com, и не затронула пользователей мобильного веб-сайта или других сторонних приложений Twitter. Twitter говорит, что был уведомлен о проблеме в системе безопасности в 2:54 ночи и исправил самые значительные проблемы уже к 7:00 утра. &lt;p&gt; Служба микро-блогов сообщает, что скорее всего атака была произведена как шутка или в целях рекламы. Лорд пишет, что Twitter не известно о каком-либо негативном влиянии на компьютеры пользователей или на их учетные записи Twitter. Личные данные учетных записей пользователей не были под угрозой, поэтому смена пароля не обязательна. &lt;p&gt; Хотя и очевидно, что данная атака была просто сильно раздражающим инцидентом, а не каким-либо серьезным повреждением, это событие – хорошая демонстрация того, как быстро можно навредить даже большому веб-сайту. Ради блага Twitter мы надеемся, что Twitter будет проводить больше проверок соответствия спецификациям при применении патчей, чтобы избежать подобных инцидентов в будущем.</content:encoded>
			<link>https://rtew.ucoz.ru/news/twitter_objasnjaetsja_po_povodu_ujazvimosti/2010-09-25-212</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/twitter_objasnjaetsja_po_povodu_ujazvimosti/2010-09-25-212</guid>
			<pubDate>Sat, 25 Sep 2010 06:18:03 GMT</pubDate>
		</item>
		<item>
			<title>Microsoft предлагает бесплатные средства обеспечения безопасности для малого бизнеса</title>
			<description>Компания Microsoft предлагает свои средства обеспечения безопасности пользователям из сферы малого и среднего бизнеса совершенно бесплатно. &lt;p&gt; Компания утверждает, что предоставит малому и среднему бизнесу возможность устанавливать и использовать Security Essentials в фирмах, имеющих не более 10 компьютеров. &lt;p&gt; Компания Microsoft уверена, что данное предложение обеспечит основную и необходимую защиту против вредоносного программного обеспечения для малых фирм, которые испытывают недостаток в программном обеспечении, не имея отдела ИТ, и не нуждаются в более обширных средствах защиты и централизованных инструментах управления. &lt;p&gt; &quot;Microsoft Security Essentials предоставит превосходное решение для вашего малого бизнеса во многих отношениях&quot;, - написал в блоге компании Эрик Лигмен, ведущий специалист группы международного партнерства компании Microsoft. &quot;Это ПО очень легко установить и очень просто использовать. Программа не требует регистрации, не имеет испытательного срока или срока ...</description>
			<content:encoded>Компания Microsoft предлагает свои средства обеспечения безопасности пользователям из сферы малого и среднего бизнеса совершенно бесплатно. &lt;p&gt; Компания утверждает, что предоставит малому и среднему бизнесу возможность устанавливать и использовать Security Essentials в фирмах, имеющих не более 10 компьютеров. &lt;p&gt; Компания Microsoft уверена, что данное предложение обеспечит основную и необходимую защиту против вредоносного программного обеспечения для малых фирм, которые испытывают недостаток в программном обеспечении, не имея отдела ИТ, и не нуждаются в более обширных средствах защиты и централизованных инструментах управления. &lt;p&gt; &quot;Microsoft Security Essentials предоставит превосходное решение для вашего малого бизнеса во многих отношениях&quot;, - написал в блоге компании Эрик Лигмен, ведущий специалист группы международного партнерства компании Microsoft. &quot;Это ПО очень легко установить и очень просто использовать. Программа не требует регистрации, не имеет испытательного срока или срока пользования и доступно для скачивания непосредственно с сайта Microsoft.&quot; &lt;p&gt; Этот шаг ставит компанию Microsoft в одну линию с группой производителей, предлагающих бесплатные средства защиты против вредоносных программ, таких как AVG и ClamAV. &lt;p&gt; Однако, Microsoft рекомендует, чтобы пользователи, кому необходима более серьезная защита, выбрали более серъезные программы. &lt;p&gt; Компания рекомендует малому и среднему бизнесу установить Windows 7 для лучшей работы и надежности. В то же время компании, которые имеют возможность или желание централизованно управлять безопасностью и политикой безопасности и ввести отдел ИТ, могут рассчитывать на платформу безопасности Forefront. &lt;p&gt; Microsoft планирует бесплатно предоставить Security Essentials для скачивания уже в октябре.</content:encoded>
			<link>https://rtew.ucoz.ru/news/microsoft_predlagaet_besplatnye_sredstva_obespechenija_bezopasnosti_dlja_malogo_biznesa/2010-09-25-211</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/microsoft_predlagaet_besplatnye_sredstva_obespechenija_bezopasnosti_dlja_malogo_biznesa/2010-09-25-211</guid>
			<pubDate>Sat, 25 Sep 2010 06:17:13 GMT</pubDate>
		</item>
		<item>
			<title>McAfee создает сервис коротких ссылок</title>
			<description>Производитель антивирусного программного обеспечения McAfee сообщил о своем собственном сервисе сокращения ссылок, который препятствует пользователям посещать веб-сайты с вредоносными программами. &lt;p&gt; Сервисы коротких ссылок используются в социальных сетях, особенно в Twitter, для уменьшения размера ссылки и занимаемого ею места. Однако при сокращении ссылки не существует какого-либо способа предвидеть, на какой из веб-сайтов перейдет пользователь. Этот дефект часто используется спамерами и хакерами, чтобы обмануть пользователей Twitter и Facebook и перекинуть на веб-сайты, которые могут оказаться вредными для их компьютерных систем. &lt;p&gt; Согласно McAfee, их новый безопасный сервис сокращения ссылок укорачивает ссылку сразу же, без сканирования ее адреса назначения. Вместо этого, при переходе по сокращенной ссылке, сканируется веб-сайт на наличие любого злонамеренного содержания. &lt;p&gt; Саймон Хант, вице-президент и главный инженер компании, написал в своем блоге, что &quot;повышая уровень глоб...</description>
			<content:encoded>Производитель антивирусного программного обеспечения McAfee сообщил о своем собственном сервисе сокращения ссылок, который препятствует пользователям посещать веб-сайты с вредоносными программами. &lt;p&gt; Сервисы коротких ссылок используются в социальных сетях, особенно в Twitter, для уменьшения размера ссылки и занимаемого ею места. Однако при сокращении ссылки не существует какого-либо способа предвидеть, на какой из веб-сайтов перейдет пользователь. Этот дефект часто используется спамерами и хакерами, чтобы обмануть пользователей Twitter и Facebook и перекинуть на веб-сайты, которые могут оказаться вредными для их компьютерных систем. &lt;p&gt; Согласно McAfee, их новый безопасный сервис сокращения ссылок укорачивает ссылку сразу же, без сканирования ее адреса назначения. Вместо этого, при переходе по сокращенной ссылке, сканируется веб-сайт на наличие любого злонамеренного содержания. &lt;p&gt; Саймон Хант, вице-президент и главный инженер компании, написал в своем блоге, что &quot;повышая уровень глобальных интеллектуальных средств по предотвращению угроз McAfee, новая программа создает сокращенные ссылки и проверяет их по базам данных на наличие известных угроз, спама, хостингов вредоносных приложений, контроля загрузки и т.д. до того, как сайт откроется&quot;.</content:encoded>
			<link>https://rtew.ucoz.ru/news/mcafee_sozdaet_servis_korotkikh_ssylok/2010-09-25-210</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/mcafee_sozdaet_servis_korotkikh_ssylok/2010-09-25-210</guid>
			<pubDate>Sat, 25 Sep 2010 06:16:51 GMT</pubDate>
		</item>
		<item>
			<title>Хабр атакован DDoS</title>
			<description>&quot;Хабрахабр&quot; упал вчера под DDoS-атакой - по крайней мере, так утверждает администрация сайта. &lt;p&gt; Атака началась вчера вечером и даже была анонсирована на самом &quot;Хабре&quot;. Написано там было следующее: &lt;p&gt; &quot;Сегодня вечером на Хабр началась DDos-атака. Так что сайт время от времени может «уходить в себя». Посмотрим, как проживем ночь, если завтра будет продолжаться — будем подключать тяжёлую артиллерию. DDoS&apos;ят ботнетом с разных адресов, от Китая до Мексики тупым UDP-флудом, который временами забивает канал целиком (а в проводе пока всего 100 мегабит). Мы, конечно, догадываемся, кто заказчик атаки, но пока об этой информации распространяться не будем. Можно только выразить сожаление, что некоторые не совсем адекватные личности только так, исподтишка могут решать споры&quot;. &lt;p&gt; В комментариях к данному анонсу высказывались различные предположения о том, кто мог бы это сделать. Судя по числу вариантов, сообщество действительно нажило себе немало врагов.</description>
			<content:encoded>&quot;Хабрахабр&quot; упал вчера под DDoS-атакой - по крайней мере, так утверждает администрация сайта. &lt;p&gt; Атака началась вчера вечером и даже была анонсирована на самом &quot;Хабре&quot;. Написано там было следующее: &lt;p&gt; &quot;Сегодня вечером на Хабр началась DDos-атака. Так что сайт время от времени может «уходить в себя». Посмотрим, как проживем ночь, если завтра будет продолжаться — будем подключать тяжёлую артиллерию. DDoS&apos;ят ботнетом с разных адресов, от Китая до Мексики тупым UDP-флудом, который временами забивает канал целиком (а в проводе пока всего 100 мегабит). Мы, конечно, догадываемся, кто заказчик атаки, но пока об этой информации распространяться не будем. Можно только выразить сожаление, что некоторые не совсем адекватные личности только так, исподтишка могут решать споры&quot;. &lt;p&gt; В комментариях к данному анонсу высказывались различные предположения о том, кто мог бы это сделать. Судя по числу вариантов, сообщество действительно нажило себе немало врагов.</content:encoded>
			<link>https://rtew.ucoz.ru/news/khabr_atakovan_ddos/2010-09-25-209</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/khabr_atakovan_ddos/2010-09-25-209</guid>
			<pubDate>Sat, 25 Sep 2010 06:16:36 GMT</pubDate>
		</item>
		<item>
			<title>Сisco выпустила исправления для операционной системы IOS</title>
			<description>22 сентября, компания Cisco Systems выпустила очередной набор патчей для операционной системы Cisco Internetwork Operating System (IOS), управляющей сетевыми маршрутизаторами и коммутаторами Cisco. &lt;p&gt; Как правило, компания выпускает исправления дважды в год, если же обнаруживается критический баг, то проводится внеплановый выпуск патча. На сей раз выпуск исправлений коснулся таких компонентов операционной системы, как VPN, Session Initiation Protocol (SIP), Internet Group Management Protocol и Network Address Translation (NAT). Всего было закрыто 12 уязвимостей. В заявлении компании говорится, что эксплуатация некоторых из них позволяла получить контроль над теми или иными функциями сетевого оборудования. Также в Cisco сообщили, что если в IOS не будет обнаружено чрезвычайно серьезных багов, то следующий выпуск путчей намечен на 23 марта 2011 года.</description>
			<content:encoded>22 сентября, компания Cisco Systems выпустила очередной набор патчей для операционной системы Cisco Internetwork Operating System (IOS), управляющей сетевыми маршрутизаторами и коммутаторами Cisco. &lt;p&gt; Как правило, компания выпускает исправления дважды в год, если же обнаруживается критический баг, то проводится внеплановый выпуск патча. На сей раз выпуск исправлений коснулся таких компонентов операционной системы, как VPN, Session Initiation Protocol (SIP), Internet Group Management Protocol и Network Address Translation (NAT). Всего было закрыто 12 уязвимостей. В заявлении компании говорится, что эксплуатация некоторых из них позволяла получить контроль над теми или иными функциями сетевого оборудования. Также в Cisco сообщили, что если в IOS не будет обнаружено чрезвычайно серьезных багов, то следующий выпуск путчей намечен на 23 марта 2011 года.</content:encoded>
			<link>https://rtew.ucoz.ru/news/sisco_vypustila_ispravlenija_dlja_operacionnoj_sistemy_ios/2010-09-25-208</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/sisco_vypustila_ispravlenija_dlja_operacionnoj_sistemy_ios/2010-09-25-208</guid>
			<pubDate>Sat, 25 Sep 2010 06:15:38 GMT</pubDate>
		</item>
		<item>
			<title>Oracle начала поставку собственного Linux-ядра</title>
			<description>Компания Oracle анонсировала подготовку пакета &quot;Unbreakable Enterprise Kernel&quot; для собственного дистрибутива Oracle Linux, основанного на пакетной базе Red Hat Enterprise Linux 5. По заявлению Oracle, в отличие от стандартного ядра из поставки RHEL 5, представленное ядро специально оптимизировано для выполнения промышленного программного обеспечения Oracle и для работ на оборудовании Sun/Oracle, позволяя достичь повышения производительности OLTP-тестов на 75%, а Infiniband-тестов на 200%. &lt;p&gt; Особенности нового пакета с Linux-ядром: &lt;br /&gt; В качестве основы для &quot;Unbreakable Enterprise Kernel&quot; взято ванильное ядро 2.6.32, в который продолжено бэкпортирование улучшений и кода драйверов из более новых выпусков Linux-ядра; &lt;br /&gt; Ядро &quot;Unbreakable Enterprise Kernel&quot; теперь является единственным Linux-ядром, рекомендуемым компанией Oracle, что на первый взгляд является достаточно сильным ударом на продукцию компании Red Hat, но при детальном рассмотрении выясняется, что Oracle начала постав...</description>
			<content:encoded>Компания Oracle анонсировала подготовку пакета &quot;Unbreakable Enterprise Kernel&quot; для собственного дистрибутива Oracle Linux, основанного на пакетной базе Red Hat Enterprise Linux 5. По заявлению Oracle, в отличие от стандартного ядра из поставки RHEL 5, представленное ядро специально оптимизировано для выполнения промышленного программного обеспечения Oracle и для работ на оборудовании Sun/Oracle, позволяя достичь повышения производительности OLTP-тестов на 75%, а Infiniband-тестов на 200%. &lt;p&gt; Особенности нового пакета с Linux-ядром: &lt;br /&gt; В качестве основы для &quot;Unbreakable Enterprise Kernel&quot; взято ванильное ядро 2.6.32, в который продолжено бэкпортирование улучшений и кода драйверов из более новых выпусков Linux-ядра; &lt;br /&gt; Ядро &quot;Unbreakable Enterprise Kernel&quot; теперь является единственным Linux-ядром, рекомендуемым компанией Oracle, что на первый взгляд является достаточно сильным ударом на продукцию компании Red Hat, но при детальном рассмотрении выясняется, что Oracle начала поставку нового ядра не только для своего дистрибутива, но и оформила пакеты для RHEL 5 (пользователям RHEL достаточно установить новое ядро из репозитория Oracle, нарушив при этом условия поддержки от Red Hat); &lt;br /&gt; В Oracle Linux продолжена поставка в качестве опции возможности использования стандартного ядра от компании Red Hat, при необходимости обеспечения полной совместимости с дистрибутивом RHEL; &lt;br /&gt; Новое ядро проверено на совместимость с большинством приложений RHEL 5, для запуска которых не потребуются какие-либо системные изменения; &lt;br /&gt; Повышение производительности при работе с SSD-накопителями на 137%; &lt;br /&gt; Специальные оптимизации для серверов, базирующихся на архитектуре NUMA. Улучшение системы управления питанием и контроля эффективности энергопотребления. Более точный контроль потребления ресурсов CPU и памяти; &lt;br /&gt; Поддержка расширений по контролю целостности данных (Data Integrity Extensions) и информационной модели T10-защиты (T10 Protection Information Model), что позволяет защитить данные от их повреждения при их записи в хранилище за счет сохранения дополнительных корректирующих блоков. Добавлена поддержка аппаратных платформ по управлению сбоями. Интегрирована подсистема Performance Counter, позволяющая задействовать для выявления узких мест, отладки и профилирования специальных &quot;PERFMON&quot; регистров, доступных в современных CPU (например, Intel Core 2); &lt;br /&gt; Реализован ряд оптимизаций, специфичных для продуктов Oracle: дополнительная поддержка оборудования Oracle/Sun и более полное тестирование ядра на данных аппаратных платформах; &lt;br /&gt; Более тесная интеграция с продуктами Oracle Exadata Database Machine и Oracle Exalogic Elastic Cloud.</content:encoded>
			<link>https://rtew.ucoz.ru/news/oracle_nachala_postavku_sobstvennogo_linux_jadra/2010-09-21-207</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/oracle_nachala_postavku_sobstvennogo_linux_jadra/2010-09-21-207</guid>
			<pubDate>Tue, 21 Sep 2010 19:59:22 GMT</pubDate>
		</item>
		<item>
			<title>Microsoft выпустила временный пакет исправлений от утечки информации в ASP.Net</title>
			<description>Microsoft выпустила временный пакет исправлений для криптографической уязвимости в программном средстве, широко используемом в веб-программировании, которая позволяла хакерам прочитать файлы паролей и другие конфиденциальные данные. &lt;p&gt; &lt;a class=&quot;link&quot; href=&quot;http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Опубликованный в эту пятницу метод&lt;/a&gt; описывает то, что известно как &quot;криптографический оракул&quot; (&quot;cryptographic padding oracle&quot;) в ASP.Net – набор приложений для веб-программирования, которые работают поверх IIS. Уязвимость, продемонстрированная на прошлой неделе на конференции Ekoparty в Аргентине, позволяет посторонним читать или вмешиваться в конфиденциальные данные, которые ранее считались зашифрованными. &lt;p&gt; Выражаясь языком криптографии, оракул – это то, что неумышленно обнаруживает едва уловимые нити зашифрованного содержания. Уязвимость в ASP.Net может быть использована при отправке серверу огромно...</description>
			<content:encoded>Microsoft выпустила временный пакет исправлений для криптографической уязвимости в программном средстве, широко используемом в веб-программировании, которая позволяла хакерам прочитать файлы паролей и другие конфиденциальные данные. &lt;p&gt; &lt;a class=&quot;link&quot; href=&quot;http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Опубликованный в эту пятницу метод&lt;/a&gt; описывает то, что известно как &quot;криптографический оракул&quot; (&quot;cryptographic padding oracle&quot;) в ASP.Net – набор приложений для веб-программирования, которые работают поверх IIS. Уязвимость, продемонстрированная на прошлой неделе на конференции Ekoparty в Аргентине, позволяет посторонним читать или вмешиваться в конфиденциальные данные, которые ранее считались зашифрованными. &lt;p&gt; Выражаясь языком криптографии, оракул – это то, что неумышленно обнаруживает едва уловимые нити зашифрованного содержания. Уязвимость в ASP.Net может быть использована при отправке серверу огромного количества запросов и затем анализа полученных сообщений об ошибках различий. Снова и снова повторяя этот процесс, атакующий может прочитать данные View State, который используется для отслеживания изменений в веб-формах. Страница View State, которая может быть использована для хранения паролей, подключения к базам данных и другой конфиденциальной информации, считалась недоступной для чтения. &lt;p&gt; Используя уязвимость в ASP.Net, у хакеров появилась возможность раскрыть информацию о контейнере, используемом для шифрования данных, и в итоге прочитать или вмешаться в зашифрованные данные, находящиеся на сервере с веб-приложением. &lt;p&gt; Microsoft в пятницу &lt;a class=&quot;link&quot; href=&quot;http://www.microsoft.com/technet/security/advisory/2416728.mspx&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;признала существование уязвимости&lt;/a&gt; и сообщил, что команда по безопасности работает над патчем, который бы устранил эту дыру. &lt;p&gt; А пока, пользователи ASP.Net могут использовать скрипт, который будет выявлять, степень уязвимости их систем. Системы, получившие положительный результат после прохождения теста, должны быть переконфигурированы таким образом, чтобы все сообщения об ошибках привязывались к единой странице ошибок, что помешает атакующему прослеживать отличия между различными типами ошибок. &lt;p&gt; Исследователи Тай Дуонг и Джулиано Риццо на прошлой неделе продемонстрировали средство типа &quot;point-and-click&quot;, называемое POET, краткое от &quot;Padding Oracle Exploitation Tool&quot;, которое было модифицировано для того, чтобы расшифровывать куки, просматривать режимы, тикеты форм идентификации и другую конфиденциальную информацию, зашифрованную при помощи ASP.Net. На видео ниже можно посмотреть демонстрацию атаки.</content:encoded>
			<link>https://rtew.ucoz.ru/news/microsoft_vypustila_vremennyj_paket_ispravlenij_ot_utechki_informacii_v_asp_net/2010-09-21-206</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/microsoft_vypustila_vremennyj_paket_ispravlenij_ot_utechki_informacii_v_asp_net/2010-09-21-206</guid>
			<pubDate>Tue, 21 Sep 2010 19:59:02 GMT</pubDate>
		</item>
		<item>
			<title>Второй годовой отчет Qualys показал повышение изощренности хакеров</title>
			<description>Исследование, недавно опубликованное специалистом Qualys по &quot;облачной&quot; безопасности, выдвинуло на первый план увеличивающуюся изощренность хакеров в их компьютерных атаках, а также то, что компания называет увеличением ориентирования на потребителя корпоративной компьютеризации. &lt;p&gt; &lt;a class=&quot;link&quot; href=&quot;http://dvlabs.tippingpoint.com/toprisks2010&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Второй годовой отчет Qualys&lt;/a&gt; по тенденциям в компьютерной безопасности, составленный из данных HP TippingPoint DVLabs, the SANS Institute и Qualys Research Labs, упоминает, что наиболее серьезные вопросы безопасности в этом году возникают из-за все увеличивающегося использования пользовательских технологий на предприятиях. &lt;p&gt; Эта тенденция, говорит Qualys, включает скачивание приложений и использование социальных медиа-инструментов на компьютерах организаций, что открывает двери рискам безопасности и атакам через некоторые веб-направления. &lt;p&gt; Другая проблема, отмеченная в отчете, заключается в &quot;затянувшейс...</description>
			<content:encoded>Исследование, недавно опубликованное специалистом Qualys по &quot;облачной&quot; безопасности, выдвинуло на первый план увеличивающуюся изощренность хакеров в их компьютерных атаках, а также то, что компания называет увеличением ориентирования на потребителя корпоративной компьютеризации. &lt;p&gt; &lt;a class=&quot;link&quot; href=&quot;http://dvlabs.tippingpoint.com/toprisks2010&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Второй годовой отчет Qualys&lt;/a&gt; по тенденциям в компьютерной безопасности, составленный из данных HP TippingPoint DVLabs, the SANS Institute и Qualys Research Labs, упоминает, что наиболее серьезные вопросы безопасности в этом году возникают из-за все увеличивающегося использования пользовательских технологий на предприятиях. &lt;p&gt; Эта тенденция, говорит Qualys, включает скачивание приложений и использование социальных медиа-инструментов на компьютерах организаций, что открывает двери рискам безопасности и атакам через некоторые веб-направления. &lt;p&gt; Другая проблема, отмеченная в отчете, заключается в &quot;затянувшейся и упорной&quot; атаке веб-приложений, которые продолжают представлять собой один из самых больших рисков для сетей организаций, часто из-за уязвимостей в режимах интегрирования продуктов. &lt;p&gt; Но настоящей проблемой кажется увеличившаяся организованность и изощренность хакеров. &lt;p&gt; В соответствии с исследованием, уровень совершенствования атак увеличивается во всех типах угроз, начиная от атак на стороне клиента, таких как злоумышленные скрипты JavaScript, до атак со стороны на сервера, таких как атака файлов PHP. &lt;p&gt; Хакеры, говорится в отчете, становятся все более организованными, намного более разрушительными и неприметными в своих атаках. &lt;p&gt; Исследование утверждает, что атаки хорошо известных вредоносных программ и устаревших технологий также продолжают оставаться проблемой, которая, как говорит Qualys, подчеркивает важность непрерывной защиты против уже известных угроз. &lt;p&gt; Вольфганг Кандек, ведущий специалист-технолог фирмы, сказал, что его команда сотрудничали с HP и Институтом SANS в работе по созданию этого отчета. &lt;p&gt; &quot;Отчет включает всеохватывающую информацию о последних уязвимостях и угрозах, для того, чтобы помочь организациям в применении процессов и решений для лучшей защиты их систем, чтобы они могли использовать проактивный подход к безопасности&quot;, - объяснил он. &lt;p&gt; Более глубокое изучение отчета показывает, что веб-приложения продолжают оставаться чрезвычайно привлекательной целью для хакеров, предлагая компьютерным преступникам легкий путь к организациям, занимающимся созданием интерактивных отношений между клиентами, сотрудниками, партнерами и их внутренними системами. &lt;p&gt; &quot;Из-за того, что веб-приложения сравнительно легко разрабатываются и предлагают недорогую возможность расширяемости, они имеют значительные достоинства и функциональность&quot;, - говорится в отчете, при этом отмечая, что это приводит к тому, что количество веб-приложений будет неизменно расти.</content:encoded>
			<link>https://rtew.ucoz.ru/news/vtoroj_godovoj_otchet_qualys_pokazal_povyshenie_izoshhrennosti_khakerov/2010-09-21-205</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/vtoroj_godovoj_otchet_qualys_pokazal_povyshenie_izoshhrennosti_khakerov/2010-09-21-205</guid>
			<pubDate>Tue, 21 Sep 2010 19:58:07 GMT</pubDate>
		</item>
		<item>
			<title>Twitter заразили вирусом</title>
			<description>В результате заражения вирусом сервиса микроблогов Twitter, заразились около полумиллиона аккаунтов. &lt;p&gt; &quot;Сегодня в социальной сети Twitter была обнаружена серьезная XSS-уязвимость. Ее использование началось несколько часов назад с относительно безобидного раскрашивания страниц пользователей в разные цвета. Уязвимость быстро стала использоваться и поражать новых пользователей&quot;, - сообщил во вторник главный антивирусный эксперт &quot;Лаборатории Касперского&quot; Александр Гостев. &lt;p&gt; По его словам, такому &quot;раскрашиванию&quot; подвергся, в частности, аккаунт жены бывшего премьер-министра Великобритании Сары Браун. &lt;p&gt; Специалист отметил, что потенциальные возможности данной уязвимости довольно быстро были изучены киберпреступниками, в результате чего появилось минимум два &quot;червя&quot;, стремительно распространяющихся в Twitter. Их функционал позволяет злоумышленникам похитить аккаунты доступа к этой социальной сети. &lt;p&gt; В настоящий момент администрация Twitter пытается оперативно устранить уязвимости. Возм...</description>
			<content:encoded>В результате заражения вирусом сервиса микроблогов Twitter, заразились около полумиллиона аккаунтов. &lt;p&gt; &quot;Сегодня в социальной сети Twitter была обнаружена серьезная XSS-уязвимость. Ее использование началось несколько часов назад с относительно безобидного раскрашивания страниц пользователей в разные цвета. Уязвимость быстро стала использоваться и поражать новых пользователей&quot;, - сообщил во вторник главный антивирусный эксперт &quot;Лаборатории Касперского&quot; Александр Гостев. &lt;p&gt; По его словам, такому &quot;раскрашиванию&quot; подвергся, в частности, аккаунт жены бывшего премьер-министра Великобритании Сары Браун. &lt;p&gt; Специалист отметил, что потенциальные возможности данной уязвимости довольно быстро были изучены киберпреступниками, в результате чего появилось минимум два &quot;червя&quot;, стремительно распространяющихся в Twitter. Их функционал позволяет злоумышленникам похитить аккаунты доступа к этой социальной сети. &lt;p&gt; В настоящий момент администрация Twitter пытается оперативно устранить уязвимости. Возможно, они уже исправлены - у нас уже есть тому некоторые подтверждения. Что касается количества пострадавших, то системы наблюдения &quot;Лаборатории Касперского&quot; фиксировали примерно 100 зараженных пользователей в секунду. На данный момент от уязвимости пострадали около полумиллиона пользователей&quot;, - резюмировал эксперт.</content:encoded>
			<link>https://rtew.ucoz.ru/news/twitter_zarazili_virusom/2010-09-21-204</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/twitter_zarazili_virusom/2010-09-21-204</guid>
			<pubDate>Tue, 21 Sep 2010 19:57:38 GMT</pubDate>
		</item>
		<item>
			<title>США будут блокировать пиратские сайты</title>
			<description>В Сенате США представлен новый законопроект, в рамках которого правоохранительные органы страны получат новые полномочия для борьбы с веб-сайтами, связанными с распространением пиратского контента - фильмов, телешоу и музыки, а также поддельных товаров. &lt;p&gt; В случае принятия нового законопроекта, правоохранительные органы США получат целый ряд новых полномочий. Среди самых значимых нововведений - правоохранители смогут обращаться в суд за ордерами на блокировку доменных имен сайтов, которые подозреваются в распространении пиратского контента или поддельных товаров. &lt;p&gt; Кроме того, власти страны получат возможность требовать у местных интернет- и хостинг-провайдеров закрытия доступа к незаконным сайтам. От поставщиков платежных услуг и владельцев рекламных сетей будут требовать прекращения сотрудничества с пиратскими ресурсами. Как считают авторы законопроекта, прекращение сотрудничества с платежными сервисами или рекламными сетями лишит пиратские сайты большей части их доходов. &lt;p&gt; Как...</description>
			<content:encoded>В Сенате США представлен новый законопроект, в рамках которого правоохранительные органы страны получат новые полномочия для борьбы с веб-сайтами, связанными с распространением пиратского контента - фильмов, телешоу и музыки, а также поддельных товаров. &lt;p&gt; В случае принятия нового законопроекта, правоохранительные органы США получат целый ряд новых полномочий. Среди самых значимых нововведений - правоохранители смогут обращаться в суд за ордерами на блокировку доменных имен сайтов, которые подозреваются в распространении пиратского контента или поддельных товаров. &lt;p&gt; Кроме того, власти страны получат возможность требовать у местных интернет- и хостинг-провайдеров закрытия доступа к незаконным сайтам. От поставщиков платежных услуг и владельцев рекламных сетей будут требовать прекращения сотрудничества с пиратскими ресурсами. Как считают авторы законопроекта, прекращение сотрудничества с платежными сервисами или рекламными сетями лишит пиратские сайты большей части их доходов. &lt;p&gt; Как сообщает Аssociated Рress, новый законопроект под названием &quot;О борьбе с онлайн-пиратством и контрафактом&quot; (Combating Online Infringement and Counterfeits Act) получил поддержку и демократической, и республиканской партий, и был внесен на рассмотрение сенаторами Париком Лихи и Оррином Хэтчем. &lt;p&gt; Как отмечают авторы документа, веб-сайты по всему миру распространяют через Сеть целый ряд различных товаров, от пиратских фильмов и телешоу, до фармацевтической продукции и потребительских товаров. &lt;p&gt; &quot;Каждый год из-за онлайн-пиратства и торговли контрафактными товарами американский бизнес теряет миллиарды долларов, в результате чего сотни тысяч людей остаются без работы&quot;, - заявил Парик Лихи. &lt;p&gt; &quot;В сегодняшней мировой экономике интернет дает потребителям доступ к широкому спектру продуктов и услуг по всему миру. Но Сеть также стала эффективным инструментом для онлайн-воров, с помощью которого они торгуют поддельными и пиратскими товарами, зарабатывая миллионы долларов на краже интеллектуальной собственности. Принятие данного законопроекта имеет критическую важность для продолжения нашей борьбы против онлайн-пиратства и продажи контрафактных товаров&quot;, - подчеркнул Оррин Хэтч.</content:encoded>
			<link>https://rtew.ucoz.ru/news/ssha_budut_blokirovat_piratskie_sajty/2010-09-21-203</link>
			<dc:creator>Beggins</dc:creator>
			<guid>https://rtew.ucoz.ru/news/ssha_budut_blokirovat_piratskie_sajty/2010-09-21-203</guid>
			<pubDate>Tue, 21 Sep 2010 19:57:20 GMT</pubDate>
		</item>
	</channel>
</rss>