Карта О проекте Реклама на сайте

 
Темы новостей:
Страхование
Недвижимость
Вести экономики
Автомобили
Промышленный мир
Аналитика
Транспортный сервер
Интерактивная коммерция
Инвестиции
Выполняем валютные операции
Вся правда о рекламе
Бухгалтеру на заметку
Бизнес – инфо
Обзор рынков
Новинки связи

Темы статей:
Производство и промышленность

О сайте


www.winblog.ru

Системы безопасности связи24-05-2008
Бред Питт - самое опасное имя в Интернете17-09-2008Системы безопасности связи
Словосочетание Brad Pitt стало самым опасным поисковым запросом в мире в этом году. По данным McAfee, ссылки на имя этой кинозвезды чаще, чем ссылки на имена всех прочих знаменитостей, приводят на сайты, содержащие вредоносный код.Выяснилось, что фанаты, набравшие в поисковой строке имя Brad Pitt, в каждом пятом случае будут направлены на потенциально опасный сайт. 18% результатов поисковых запросов ведут к обоям, экранным заставкам и ф...


Отказ в обслуживании в MS Windows16-09-2008Системы безопасности связи
Программа: MS WindowsУязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных при обработке WRITE_ANDX SMB команды. Атакующий может передать специально сформированные данные, что приведет к отказу системы в обслуживании.Эксплоит


Обход ограничений безопасности в Free PHP VX Guestbook15-09-2008Системы безопасности связи
Программа: Free PHP VX Guestbook 1.06Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке cookie. Эксплуатирование уязвимости приведет к обходу механизма аутентификации на целевой системе.Эксплоит:javascript:document.cookie = "admin_name=1; path=/"; document.cookie = "admin_pass=1; path=/";...


SQL-инъекция в Sports Clubs Web Panel12-09-2008Системы безопасности связи
Программа: Sports Clubs Web Panel 0.0.1Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://site.com/[patch]/?p=draw-view&id=/**/union/**/select...

CIS предлагает новый стандарт оценки защищенности сетей10-09-2008Системы безопасности связи
Center for Internet Security (CIS) объявил в понедельник о том, что собирается работать с сообществом профессионалов в сфере сетевой безопасности для создания стандарта из восьми правил, которые должны помочь компаниям адекватно оценивать степень защищенности своих сетей.По словам Берта Миуччио, управляющего CIS, этот проект вобрал в себя рекомендации 85 экспертов в области безопасности из правительства, промышленности и научной среды...

Мир Open Source за неделю: WIPmania.com – бесплатная геолокационная база данных IP-адресов09-09-2008Системы безопасности связи
Запущен новый проект, представляющий собой бесплатный сервис геолокации, который содержит базу данных и онлайн API, позволяющий получить к ней доступ. Таким образом, можно точно определить местонахождение того или иного компьютера подключенного к Интернету, мобильного устройства, и вообще, любого устройства с IP-адресом. Неважно, где находится сам компьютер или устройство, которому принадлежит этот IP-адрес.В соответствии с представле...

Реализаци more-1-row SQL-injection08-09-2008Системы безопасности связи
В этом ролике ты увидишь реализацию уязвимости more-1-row, подробно рассмотренную в статье ][ #03/2008. Автор столкнется с уязвимым сценарием для голосования и взломом MySQL 5-ой версии. В конечном итоге ему удастся раскрутить баг до заливки собственного шелла и подборка всех (ну, или почти всех) админских паролей. Тушите свет, внимание на экран!

Пять самых полезных ресурсов по инофрмационной безопасности

Любому профессионалу в области информационной защиты необходимо иметь под рукой несколько хороших тематических веб-ресурсов. Ниже я привел свой список, в который входят сервисы для шифрования, поиска эксплойтов, дневник краж вычислительной техники, взломов и проникновений, сайт со списком заданных по умолчанию паролей и тест брандмауэра в режиме он-лайн..








Full Disk Encryption Wiki: Новый вики-сайт для сбора информации по последним разработкам в области систем шифрования. Несмотря на весьма скудное содержание, может послужить хорошим проводником в данной области. Хотя в названии сайта выделен лишь аспект шифрования дисков, здесь также имеются материалы по файловому шифрованию, программному обеспечению для правового менеджмента и другая тематическая информация.

Exploit Search: Новый веб-ресурс для поиска эксплойтов. По сути, является фильтром системы Google, который исключает из результатов поиска эксплойтов и уязвимостей неспециализированные источники.

A Chronology of Data Breaches: На ресурсе отображена хронология событий, связанных с хищением личной информации. Здесь можно получить представление о том, как эволюционируют тенденции в данной области. Также сайт будет полезен тем, кто все еще считает, что их род деятельности не привлекает орудующих на информационном поле злоумышленников. История взломов и хищений на этом портале ведётся с 2005 года (согласно политике сайта, отмечаются только те случаи, которые произошли на территории США – прим. переводчика).

Red Oracle Default Password List: Сайт Red Oracle специализируется на информационной защите, но, возможно, самым интересным его разделом является список заданных по умолчанию паролей для множества сетевых программных продуктов, приложений и других систем, отсортированных по названию фирмы-производителя.

Shields Up!: Сайт с простым и удобным интерфейсом, который содержит несколько сканеров, способных проверить защитную конфигурацию персонального компьютера. Наиболее полезный из них — сканер All Service Ports, предоставляющий отчет о проверке сетевых портов (с 0-го по 1055-й). Иными словами, он показывает, насколько уязвима система пользователя для сетевых атак и вредоносного программного обеспечения.

Если вы знаете о других похожих ресурсах, которые можно внести в этот список, оставьте соответствующие ссылки в комментариях.

Автор: Chad Perrin
Версия на английском: techrepublic.com.com
Копирование статьи разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник русскоязычной версии.


Читайте другие интересные статьи:

  • Началось тестирование русскоязычной версии Google News.
  • Google предлагает настраиваемый поиск.
  • О политике защиты информации и надоевшей проблеме пользовательских паролей
  • Metasploit Framework 2.7
  • Восстановление индекса службы мгновенного поиска в операционной системе Win ...
  • Что сулит IE8 в плане безопасности?
  • 10 фактов, которые нужно знать о механизме усиления служб системы Windows V ...
  • ОЦЕНИТЕ ЭТУ СТАТЬЮ:
  • 85
  • 1
  • 2
  • 3
  • 4
  • 5
  •  (голосов: 3)

     
     
    Copyright by www.richdad.com.ua.


    Rambler's Top100 Рейтинг@Mail.ru