Gmail – ordine in Inbox

Google face ordine in mesajele electronice cu Priority Inbox. Gmail va analiza mesajul primit si va stabili daca este important sau nu. Mesajele importante vor putea fi vizualizate in directorul “Priority Inbox”.

gmailp2

Setarile pot fi facute in Settings > Priority Inbox.

gmailp1

iTunes, 13 vulnerabilitati eliminate

Apple a lansat o noua versiune iTunes. Cu aceasta versiune utilizatorii se pot conecta la reteaua Ping, o retea sociala a Apple.

In noua versiune au fost eliminate 13 vulnerabilitati.

Download ultima versiune

Backdoor in QuickTime

Internet Explorer poate fi atacat prin simpla vizitare a unui site web infectat, datorita unui bug in QuckTime. Combinatia vulnerabila este Windows XP, Vista sau Windows 7 si QuckTime 7.x sau 6.x.

safeonline

Cum pot sa ma protejez ?

Pana la aparitia unui patch poti dezinstala QuickTime.

Daca nu vrei sa dezinstalezi QuckTime atunci redenumeste plugin-ul pentru Internet Explorer QTPlugin.OCX sau seteaza un killbit {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} pentru blocarea QuickTime in Internet Explorer.

 

Cum pot sa verific daca am QuickTime instalat ?

Daca poti vedea iTunes Movie Trailers QuickTime este instalat.

TDSS merge pe 64 biti

Familia rootkit-urilor TDSS aka TDL3, Alureon sau Tidserv a primit un nou membru. Noua versiune infecteaza drivere pe 64 biti. Pana acum TDSS se limita doar la 32 biti. Alta noutate este ca rootkit-ul infecteaza si master boot record, la fel ca Mebroot, alt trojan smecher.

Symantec promite o analiza detaliata a acestei noi versiuni:  Tidserv 64-bit Goes Into Hiding

Vezi si TDSS, rootkitul care pune stapanire pe net

Security update: Shockwave Player 11.5.8.612

Adobe a lansat o noua versiune a Shockwave Player: 11.5.8.612. In aceasta versiune au fost eliminate 20 de vulnerabilitati.

Detalii:  Security update available for Shockwave Player

Download

O comparatie intre Flash si Director: Macromedia Flash MX and Director Comparison

Verifica daca ai ultima versiune aici.

Microsoft Security Advisory 2269637

Microsoft a emis un avertisment ca raspuns la publicarea unor informatii despre un nou vector de atac pentru o clasa cunoscuta de vulnerabilitati (atacuri “DLL preloading sau “binary planting”).

Microsoft investigheaza felul cum acest nou vector poate afecta produsele Microsoft. Deocamdata sunt oferite sfaturi pentru protectia utilizatorilor impotriva acestui nou tip de atac, sfaturi adresate programatorilor si administratorilor de retea.

Microsoft Security Advisory 2269637 Released

Security update: Adobe Reader & Acrobat 9.3.4 / 8.2.4

Adobe a lansat un security update pentru Adobe Reader si Adobe Acrobat. Ultimele versiuni sunt: 9.3.4  / 8.2.4 .

Security updates available for Adobe Reader and Acrobat 

Release Note Library for the Acrobat Family of Products

Pentru a actualiza manual Adobe Reader click Help > Check for updates … > Download > Install

Update-ul poate fi descarcat si de aici: Adobe Reader for Windows ( sectiunea Updates/Programs)

adobe934

)

Intel va cumpara McAfee

Intel va cumparat firma de securitate McAfee. Pretul platit va fi aproape 8 miliarde dolari.

Pentru o protectie mai buna a clientilor sai Intel s-a gandit sa foloseasca o combinatie hardware-software.

Detalii de la Intel: Intel to Acquire McAfee si de la McAfee

ima

Security update: Opera 10.61

Opera a lansat un security update pentru browserul sau. Au fost eliminate trei vulnerabilitati si alte bug-uri.

Opera 10.61 for Windows changelog

ess-4-50

Download ultima versiune

Security update: Flash Player 10.1.82.76 / Adobe Air 2.0.3.

Adobe a lansat noi versiuni ale Flash Player si Adobe Air.

Verifica daca ai ultima versiune  Adobe Flash Player.

Download ultima versiune Adobe Air.

flash air

Dupe ce instalezi Flash Player verifica setarile de confidentialitate si securitate.

Microsoft patch day: august 2010

Microsoft a lansat astazi 14 buletine de securitate:

  • 8 critice
  • 6 importante

Microsoft Security Bulletin Summary for August 2010

Microsoft a mai lansat si o noua versiune pentru Microsoft Windows Malicious Software Removal Tool.

O noua vulnerabilitate 0-day pentru Microsoft

In ajunul lansarii unui numar record de patch-uri si dupa eliminarea unei vulnerabilitati critice saptamana trecuta, Microsoft investigheaza o noua vulnerabilitate in Windows XP SP3, Windows Server 2003 R2 Enterprise SP2, Windows Vista Business SP1, Windows 7 si Windows Server 2008 SP2.

Atacul este posibil local, nu si de la distanta.

VUPEN: Microsoft Windows Kernel "Win32k.sys" Pool Corruption Vulnerability

Cei mai rai virusi

Dupa HowStuffWorks cei mai rai virusi din toate timpurile sunt urmatorii:

  1. Melissa (1999)
  2. ILOVEYOU (2000)
  3. Klez (2001)
  4. Code Red / Code Red II (2001)
  5. Nimda (2001)
  6. SQL Slammer (2003)
  7. MyDoom (2004)
  8. Sasser & Netsky (2004)
  9. Leap-A (2006)
  10. Storm Worm (2006)

Detalii: 10 Worst Computer Viruses of All Time

 

    Inceputul sfarsitului pentru neutralitatea internetului ?

    Google si Verizon ne pregatesc ceva ? “Sursele” spun una, Google spune alta.

    The New York Times: Google and Verizon Near Deal on Web Pay Tiers

    The Wall Street Journal: Google, Verizon Try to Shape Net-Neutrality Law

    Pe de alta parte Google spune:  “We have not had any conversations with Verizon about paying for carriage of Google traffic. We remain as committed as we always have been to an open Internet.”

    Despre Net Neutrality aici (NYT).

    iPhone 4: acum complet spart

    dateSIM-Lock al iPhone 4 a fost inlaturat de grupul iPhone Dev-Team. Dupa inlaturarea SIM-Lock iPhone 4 poate fi folosit in orice retea.

    usnowIntre timp Apple spune ca are un patch pregatit pentru eliminarea bug-ului care permite spargerea sistemului de operare.

    Update 11.08.2010:  Apple a lansat o noua versiune iOS eliminand vulnerabilitatea “jailbreakme”.

    iPhone-Jailbreak via vulnerabilitate

    JailbreakMe.com se foloseste de doua vulnerabilitati in software- ul Apple pentru iPhone (3G, 3Gs und 4),

    iPod touch (toate cele 4 generatii) si iPad, pentru a sparge interdictia Apple cu privire la software (Jailbreak). Exploatarea se face jailbreakvia unei componente pentru afisarea fisierelor PDF din browserul Safari si via unui bug in kernelul iOS/iPhoneOS. Totul fara ajutorul unui PC.

    Dupa inlaturarea interdictiei poti instala software neautorizat de Apple pe iPhone, iPod si iPad.

    Blocarea cartelei SIM, care impiedica folosirea oricarui operator de telefonie, nu este insa inlaturata.

     

    Citeste intregul articol

    Facebook: OMG The Most Shocking Video Caught On Camera Girl Being Attacked By A Shark

    Un nou atac de tip clickhijack este in desfasurare pe Facebook.

    omg

    Citeste intregul articol

    Adobe Reader: vulnerabilitate 0-day (Black Hat)

    Au fost publicate informatii despre o noua vulnerabilitate in Adobe Reader. O demonstratie despre exploatarea vulnerabilitatii a fost facuta saptamana trecuta la conferinta de securitate Black Hat din Las Vegas.

    Adobe a confirmat existenta vulnerabilitatii.

    DetaliiAdobe confirms remote code-execution flaw in Reader (again)

    adobereader

    Update (5 august): Adobe va lansa un patch in regim de urgenta, adica inainte de 12 octombrie. Pana acum nu s-au semnalat atacuri pe net care sa exploateze aceasta vulnerabilitate. Security Advisory for Adobe Reader and Acrobat

    Patch pentru vulnerabilitatea LNK

    Microsoft a lansat in aceasta seara un patch pentru vulnerabilitatea LNK. Aplica acest patch imediat ce este posibil. Vulnerabilitatea este exploatata de numerosi virusi.

    Windows XP SP3, Vista, Windows 7: Microsoft Security Bulletin MS10-046 – Critical; Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)

    Windows 7 Service Pack 1 beta: Security Update for Windows 7 Service Pack 1 Beta (KB2286198)

    De luna trecuta Microsoft nu mai ofera suport si patch-uri pentru Windows XP SP1/SP2 si Windows 2000. Aceste produse raman in continuare vulnerabile. Citeste intregul articol

    Detergent cu GPS

    Omo desfasoara in Brazilia o campanie publicitara de tip “Big Brother”. Urmarirea cumparatorului “norocos” se face cu satelitu’.

    “Geniile” din departamentul de marketing s-au gandit sa introduca un dispozitiv de urmarire GPS in 50 de pachete cu detergent. Dispozitivul se activeaza in momentul in care cineva ia cutia cu detergent de pe raft.

    Premiul primit de cumparatorul urmarit ? O camera video portabila si o zi de distractie in natura.

    Ma astept sa apara copycats ale acestei formidabile campanii si pe alte meleaguri.