Arhiva pentru Februarie, 2009

Bug-uri eliminate de Microsoft

Microsoft a lansat doua update-uri.

How to correct "disable Autorun registry key" enforcement in Windows – permite dezactivarea AutoRun in Windows 2000, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2

You cannot play content that is protected by Microsoft Windows Media Digital Rights Manager in Microsoft Windows Media Player 11 after you upgrade Windows Media Player or the operating system – corecteaza o problema in Windows Media Player 11.

SoftMod hack detectat in Vista Ultimate

Microsoft anunta ca incepand de azi Windows Vista Ultimate, editia in limba engleza, va putea detecta asa numitul SoftMod hack si va anunta utilizatorul ca este victima pirateriei.

Update to Windows Vista Activation Exploit detection begins today

Update: Photoshop CS4 11.0.1

Adobe a lansat un update pentru Photoshop CS4: versiunea 11.0.1.

Au fost eliminate cateva probleme care ar fi putut scade performanta si cateva bug-uri.

Update: foloseste Adobe Update Managers (AUM) din meniul Help sau download update.

Acrobat Reader: atac 0-day

Friday, 20-02-2009 la ora 21:31

Shadowserver Foundation a anuntat ieri ca a descoperit un atac 0-day prin care este  exploatata o vulnerabilitate in Adobe Acrobat / Reader versiunile 7, 8 si 9: When PDFs Attack – Acrobat [Reader] 0-Day On the Loose

Avertismentul Adobe: Buffer overflow issue in versions 9.0 and earlier of Adobe Reader and Acrobat

Adobe nu se grabeste sa lanseze un patch. Acesta va fi lansat probabil in martie.

Recomandari

Pana la aparitia unui patch dezinstaleaza Acrobat / Acrobat Reader

sau

Dezactiveaza JavaScript in Adobe Acrobat / Reader  (Edit > Preferences – JavaScript > debifeaza  Enable Acrobat JavaScript) (exploatarea vulnerabilitatii este posibila si fara suportul JavaScript; metodele de exploatare existente acum pe net necesita insa suportul JavaScript activat in Adobe Reader)

sau

Dezinstaleaza Adobe Acrobat / Reader si instaleaza Foxit Reader.

Mentine semnaturile antiviruslui la zi, nu deschide fisiere PDF fara sa fie scanate.

======================

Update: Wednesday, 25-02-2009 la ora 19:29

Clarificari privind recomandarea de a dezactiva suportul JavaScript in Adobe Reader.

Secunia: Adobe Reader/Acrobat 0-day Clarification

Vulnerabilitate 0-day in Excel

Tuesday, 24-02-2009 la ora 19:53

O vulnerabilitate 0-day in Excel 2007 este exploatata pe net. Atacurile sunt cu tinta precisa si deocamdata utilizatorii obisnuiti nu au de ce sa-si faca probleme.

Versiunile Excel vulnerabile sunt:

  • Microsoft Excel 2007
  • Microsoft Excel 2007 SP1

Security Focus: Microsoft Excel Unspecified Remote Code Execution  Vulnerability

Symantec: Trojan.Mdropper.AC

================

Update,

Tuesday, 24-02-2009 la ora 21:47

Microsoft a lansat un "Security Advisory":  Vulnerability in Microsoft Office Excel Could Allow Remote Code Execution

Versiunile Excel vulnerabile sunt:

  • Microsoft Office Excel 2000 Service Pack 3
  • Microsoft Office Excel 2002 Service Pack 3
  • Microsoft Office Excel 2003 Service Pack 3
  • Microsoft Office Excel 2007 Service Pack 1
  • Microsoft Office Excel Viewer 2003
  • Microsoft Office Excel Viewer 2003 Service Pack 3
  • Microsoft Office Excel Viewer
  • Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 1
  • Microsoft Office 2004 for Mac
  • Microsoft Office 2008 for Mac

Microsoft propune un workaround doar pentru versiunile 2003 si 2007.

Gmail in pana

Gmail nu a functionat azi dimineata incepand cu ora 11:30, ora Romaniei, atat pentru utilizatorii care platesc cat si pentru cei care il folosesc gratuit. Problema a fost rezolvata de Google si pana a durat cca. 2 ore jumatate.

Current Gmail outage

Update on Gmail

Google nu a spus care a fost cauza acestei pene.

O noua versiune Downadup-Conficker-Kido

Symantec si Sophos anunta aparitia unei noi versiuni Downadup-Conficker-Kido.

Unii au denumit aceasta versiune B++, altii C.

Symantec: A New Downadup Variant ?

Sophos: New Conficker variant

SRI International (nici o legatura cu SRI-ul nostru) a publicat o analiza interesanta: An Analysis of Conficker’s Logic and Rendezvous Points

Alte stiri despre Conficker: aici.

Security Update: Adobe Flash Player: 10.0.22.87

Adobe a lansat un security update pentru Flash Player: versiunea 10.0.22.87.

Poti verifica versiunea Flash Player aici: About Flash Player.

Poti seta Flash Player aici: Settings Manager.

Download ultima versiune 10.x sau

Download ultima versiune 9.x

Detalii: Flash Player update available to address security vulnerabilities

Update: Yahoo! Messenger 9.0.0.2136

Yahoo! a lansat un nou update pentru Yahoo! Messenger: versiunea 9.0.0.2136.

Yahoo! spune ca aceasta versiune ar elimina problemele pe care le au unii utilizatori la instalare si incompatibilitatile cu unele programe antivirus.

Ar fi frumos sa fie asa. Dupa instalare, la mine, a aparut mesajul ca nu s-a instalat corect … Cred ca Yahoo! mai are de lucru la versiunea 9.

Download

Download versiunea standalone

Update: Yahoo! Messenger 9.0.0.2133

Yahoo! a lansat un nou update pentru Yahoo! Messenger, versiunea 9.0.0.2133.

Download programul de instalare sau versiunea standalone.

Deja vu …

Vulnerabilitatea MS09-002 (Internet Explorer 7) este exploatata pe net.

Microsoft a lansat patch-ul acum o saptamana. Inca nu e tarziu sa-l instalezi.

Deocamdata atacurile sunt limitate, dar nimic nu impiedica pe baietii rai sa exploateze vulnerabilitatea via un drive-by attack, adica prin simpla vizitare a unui site.

Trendmicro: Another Exploit Targets IE7 Bug

Internet Storm Center (ISC): MS09-002 exploit in the wild

Captcha de la Hotmail spart din nou

Websense explica ce s-a intamplat cu Captcha de la Hotmail: Microsoft’s CAPTCHA revolutions busted by spammers – again and again si cum decurge atacul automat, pas cu pas.

BitDefender, din nou pe picior gresit ?

Hackerul “unu” a anuntat acum 2 zile pe hackersblog.org ca a gasit o alta vulnerabilitate pe site-ul BitDefender. De data asta pe propriul site, nu pe cel al unui partener.

Vezi si : Kaspersky si BitDefender hacked

In ultimele zile Kaspersky, Bitdefender si F-Secure au avut probleme cu site-urile:  Hackers: BitDefender site exposes private data (yet again)

Inca nu am dat de vreun comunicat al Bitdefender care sa confirme sau sa infirme existenta vulnerabilitatii.

Toti vs. Downadup

Dowadup a-ncurcat-o !

O coalitie formata din:

Symantec, Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, cercetatori de la Georgia Tech, The Shadowserver Foundation, Arbor Networks si Support Intelligence

vrea sa aduca Downadup sub control.

Coalitia a descifrat algoritmul de generare a domeniilor web de unde Downadup isi face update, asa incat ii ramane sa faca update doar via peer to peer.

 

O alta coalitie este formata din Kaspersky si OpenDNS. Cei de la Kaspersky au descifrat si ei algoritmul de generare a domeniilor web, iar OpenDNS Botnet Protection previne ca acestea sa fie rezolvate la nivelul unei retele infectate.

Symantec: Coalition Formed in Response to W32.Downadup

ars technica: Cracking down on Conficker: Kaspersky, OpenDNS join forces

Sa vedem cat succes au noile strategii.

==========================================

Update

Autorii Conficker / Dowadup sunt cautati. Microsoft plateste un sfert de milion de dolari celui care ofera informatii in urma carora cei vinovati sunt prinsi si condamnati.

Comunicat de presa al Microsoft: Microsoft Collaborates With Industry to Disrupt Conficker Worm

 

In 2005 Microsoft a platit 250 000 $ la 2 persoane care au ajutat la prinderea autorului viermelui Sasser.

Alti autori de viermi sunt inca liberi in ciuda recompenselor Microsoft.

Microsoft Updates Februarie 2009

Microsoft a lansat ieri 4 buletine de securitate: Microsoft Security Bulletin Summary for February 2009

 

In afara de patch-uri Microsoft a mai lansat:

- Microsoft Windows Malicious Software Removal Tool

- Security Update of ActiveX Kill Bits

- Definition updates for Windows Mail

- Update for Microsoft Office Outlook 2007 Junk Email Filter

- Update Rollup for ActiveX Kill Bits

Vulnerabilitate in RealPlayer 11

Au fost raportate doua vulnerabilitati in RealPlayer 11: RealPlayer IVR File Processing Two Vulnerabilities.

Severitate: highly critical

Problemele au fost eliminate in ultima versiune RealPlayer.

Ziua sigurantei pe Internet 2009

Astazi este Safer Internet Day 2009 – Ziua sigurantei pe Internet 2009. Cu aceasta ocazie in Europa si in lume au loc diverse activitati de promovare a folosirii cu responsabilitate si in conditii de siguranta a tehnologiei online si a telefoanelor mobile, in special in randurile copiilor si tineretului.

Anul trecut 120 organizatii din 56 tari au celebrat aceasta zi.

Romania participa si in acest an: Safer Internet Day – Ziua sigurantei pe Internet 2009

Vulnerabilitate in Google Chrome

A fost descoperita o vulnerabilitate in Google Chrome: Google Chrome URI Handler Registration Vulnerability

Severitate: highly critical

Versiuni vulnerabile: toate pana la 1.0.154.48

Recomandare: instaleaza versiunea 1.0.154.48 sau mai mare

Kaspersky si BitDefender hacked

Un hacker roman anunta pe hackersblog.org ca a spart 2 site-uri via SQL injection. Primul este usa.kaspersky.com si al doilea Bitdefender Portugalia. Site-ul Bitdefender Portugalia apartine unui partener Bitdefender.

Kaspersky a recunoscut ca domeniul usa.kaspersky.com a fost vulnerabil sambata si ca un hacker a incercat un atac, dar nu recunoaste ca s-ar fi furat date.

 

The Register: Kaspersky breach exposes sensitive database, says hacker

cnet news: Kaspersky denies leaks after SQL hack

===============================

Update

BitDefender a anuntat ca site-ul unui partener a fost compromis. Kaspersky a angajat un expert care sa investigheze atacul.

cnet news: Kaspersky hires expert to analyze Web site hack

Kaspersky: What really happened to usa.kaspersky.com/support

Concluzia Kaspersky: am fost norocosi, hackerul nu a fost prea interesat sa fure date.

Cum sa scapi de Conficker, Downadup, Kido

Microsoft a creat doua pagini cu informatii despre Conficker:

- pentru utilizatorul obisnuit: Protect yourself from the Conficker computer worm

- pentru specialistul IT: Protect Your Network from Conficker

 

Unelte cu care poate fi inlaturata aceasta infectie:

BitDefender: Win32.Worm.Downadup.Gen

F-Secure: W32/Downadup

Symantec: W32.Downadup

 

Numaratoarea F-Secure a ajuns la 1,9 milioane IP-uri unice: Downadup Sinkhole Numbers

 

Vezi toate stirile despre Conficker / Downadup / Kido