Run Windows XP in MINECRAFT?! - MC VM Computers Demo
Crooks går etter en ny sikkerhetsfeil som involverer Microsoft Video ActiveX Control i Windows XP og Server 2003, kunngjorde Microsoft i dag.
Redmond Security Advisory 972890 beskriver den nye trusselen, noe som kan tillate en stasjon -by-download infeksjon hvis du bare ser en forgiftet nettside ved hjelp av Internet Explorer - ingen klikk påkrevd. Windows Vista og 2008 er ikke berørt, men Microsoft anbefaler fortsatt at brukere av disse operativsystemene benytter løsningen (se nedenfor) som et forsiktighetsmål. I tillegg, mens Microsofts rådgivende ikke spesifiserer hvilke versjoner av IE som er sårbare, sier tilleggsanalyse fra Symantec at IE 6 og 7 er i fare, men den nye IE 8 er ikke.
Det er allerede aktive angrep mot det nye hullet, ifølge både rådgivende og et annet Symantec-innlegg, som sier at "tusenvis av nettsteder har blitt kompromittert og er nå vert for utnyttelsen av dette problemet." Microsoft sier at det ikke finnes noen kjente legitime bruksområder for den skadede ActiveX-kontrollen, og gir en løsning for å løse problemet, for å deaktivere den mens selskapet jobber på en oppdatering.
For å søke om reparasjonen, besøk Microsofts kunnskapsbase artikkel 972890 og klikk på "Aktiver løsning". Kjør deretter den nedlastede.msi-filen for å deaktivere ActiveX-kontrollen. For å reversere endringen, last ned og kjør.msi fra koblingen "Deaktiver løsningen".
Symantec: Microsoft Access ActiveX-angrep vil intensivere
En brukervennlig verktøykasse som brukes til å hacke datamaskiner, har nå blitt oppdatert for å utnytte en upakket sikkerhetsproblem i ...
Forskere utgjør ikke-påviselig phishing-angrep. hjelp av om lag 200 Sony PlayStations, har et internasjonalt team av sikkerhetsforskere utviklet en måte å undergrave algoritmene som brukes til å beskytte sikre nettsteder og starte et nesten uoppdagbart phishing-angrep.
For å gjøre dette har de utnyttet en feil i de digitale sertifikatene som brukes av nettsteder for å bevise at de er som de hevder å være. Ved å utnytte kjente feil i MD5 hashing-algoritmen som brukes til å lage noen av disse sertifikatene, kunne forskerne hack Verisigns sertifikatautoritet for RapidSSL.com og opprette falske digitale sertifikater for ethvert nettsted på Internett.
Nullagds PDF-angrep går etter flashfeil
Et nytt begrenset angrep bruker forgiftede PDF-filer til å målrette en feil i Flash og installere skadelig programvare.