Arhiva pentru ‘ Alerte ’ Categorie

Backdoor in QuickTime

Internet Explorer poate fi atacat prin simpla vizitare a unui site web infectat, datorita unui bug in QuckTime. Combinatia vulnerabila este Windows XP, Vista sau Windows 7 si QuckTime 7.x sau 6.x.

safeonline

Cum pot sa ma protejez ?

Pana la aparitia unui patch poti dezinstala QuickTime.

Daca nu vrei sa dezinstalezi QuckTime atunci redenumeste plugin-ul pentru Internet Explorer QTPlugin.OCX sau seteaza un killbit {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} pentru blocarea QuickTime in Internet Explorer.

 

Cum pot sa verific daca am QuickTime instalat ?

Daca poti vedea iTunes Movie Trailers QuickTime este instalat.

O noua vulnerabilitate 0-day pentru Microsoft

In ajunul lansarii unui numar record de patch-uri si dupa eliminarea unei vulnerabilitati critice saptamana trecuta, Microsoft investigheaza o noua vulnerabilitate in Windows XP SP3, Windows Server 2003 R2 Enterprise SP2, Windows Vista Business SP1, Windows 7 si Windows Server 2008 SP2.

Atacul este posibil local, nu si de la distanta.

VUPEN: Microsoft Windows Kernel "Win32k.sys" Pool Corruption Vulnerability

Facebook: OMG The Most Shocking Video Caught On Camera Girl Being Attacked By A Shark

Un nou atac de tip clickhijack este in desfasurare pe Facebook.

omg

Read more

Adobe Reader: vulnerabilitate 0-day (Black Hat)

Au fost publicate informatii despre o noua vulnerabilitate in Adobe Reader. O demonstratie despre exploatarea vulnerabilitatii a fost facuta saptamana trecuta la conferinta de securitate Black Hat din Las Vegas.

Adobe a confirmat existenta vulnerabilitatii.

DetaliiAdobe confirms remote code-execution flaw in Reader (again)

adobereader

Update (5 august): Adobe va lansa un patch in regim de urgenta, adica inainte de 12 octombrie. Pana acum nu s-au semnalat atacuri pe net care sa exploateze aceasta vulnerabilitate. Security Advisory for Adobe Reader and Acrobat

99% of people can’t watch this video more than 25 seconds

30.07.10: Un link malitios a scapat din nou pe Facebook. A mai aparut la inceputul acestei luni.

fb-ml

Daca faci click pe “99% of people can’t watch this video more than 25 seconds” ajungi la alta pagina. Aici esti rugat sa faci click pe o imagine pentru a vedea filmul. Read more

QuickTime Player 7 este vulnerabil

A fost raportata o vulnerabilitate severa in Apple QuickTime Player.

Vulnerabilitatea poate fi exploatata de la distanta. Deocamdata nu exista un patch. Apple nu a confirmat inca existenta vulnerabilitatii si nu exista o solutie temporara pentru protectie.

Detalii: QuickTime Player Streaming Debug Error Logging Buffer Overflow

quicktime

Cod galben pentru vulnerabilitatea LNK

20.07.2010: ISC (Internet Storm Center) a ridicat nivelul alertei de la verde la galben pentru a atrage atentia asupra vulnerabilitatii LNK, descoperita acum cateva zile.

Ultima data cand ISC a declarat cod galben a fost cu ocazia vulnerabilitatii createTextRange() din Internet Explorer, acum 4 ani si mai bine (23 – 24 martie 2006). Din 2002 pana acum alerta galbena a fost declarata de 13 ori.

ISC este de parere ca este o chestiune de timp pana cand vulnerabilitatea va fi exploatata pe scara larga.

Pentru a te proteja:

Read more

Windows LNK o-day – solutie temporara

Exploitul pentru vulnerabilitatea descoperita pe 15 iulie este public. Produsele afectate sunt: Windows XP, Vista si Windows 7, inclusiv Windows 7 Service Pack 1 beta.

Read more

O noua vulnerabilitate in Windows ?

15.07.2010

Se pare ca un troian exploateaza de cca. o luna o vulnerabilitate 0-day in Windows.

Read more

O noua vulnerabilitate in Windows XP / W2K

Microsoft investigheaza o vulnerabilitate in mfc42.dll. Read more

Office 2010 este vulnerabil

Firma franceza de securitate VUPEN a descoperit doua vulnerabilitati in proaspat lansatul Office 2010. Read more

Adobe Reader 9.3.3. si 8.2.3. in continuare vulnerabile

Adobe Reader 9.3.3. si 8.2.3., lansate de Adobe pe 30 iunie ca sigure, permit in continuare exploatarea vulnerabilitatii /Launch. Adica permit in continuarea lansarea unui executabil via un fiser PDF. Read more

Vulnerabilitatea CVE-2010-1885 este exploatata in XP

Din 10 iunie Microsoft a monitorizat atacurile asupra vulnerabilitatii din Windows Help and Support Center (CVE-2010-1885) – Windows XP / Windows Server 2003. Read more

Firefox 3.6.4. in continuare vulnerabil

Firefox 3.6.4. este in continuare vulnerabil.

Read more

Bitdefender: Yonsole.A si B

Bitdefender trage astazi semnalul de alarma.

Read more

ASCII spam

ASCII spam revine. Se pare insa ca nu prea are succes la evitarea filtrelor de spam. Read more

Ooops: “hacked by turkish hackers”

Peste 1000 conturi Twitter au fost sparte ieri, 21 iunie, de “hackerii turci”. Metoda nu este deocamdata cunoscuta.

Read more

Fals anti-vuvuzelator

Baietii smecheri au inceput sa scoata la vanzare false antivuvuzelatoare. Primul produs se numeste Anti Vuvuzela Filter. Read more

Legenda urbana: Un nou tip de frauda face ravagii

O alta pacaleala circula pe email si pe net:

Un nou tip de frauda face ravagii: esti sunat de cineva care se da drept operator la Cosmote , Orange sau Vodafone. Poate fi un Read more

Legenda urbana: Ministerul de Interne URGENT

O pacaleala veche, din 2000, tradusa in romana prin 2008, circula din nou pe net. Pentru a fi credibila este trimisa ca o “informare a Ministerului de Interne”.

Read more