Закрыто Новости интернета

Добро пожаловать!

Добро пожаловать на Sat-master.org! Для того что бы скачивать файлы и отвечать в темах необходимо пройти легкую регистрацию!

Быстрая регистрация
Закрытая тема.
  1. Аватар для San-Sanich

    San-Sanich Модератор
    Модератор

    7,063
    10867
    11694

    Правозащитники Европы: «Facebook пренебрежительно относится к личной жизни пользователей»



     
    #2251 San-Sanich, 18.05.2015 21:16
  2. Аватар для Brodyaga

    Brodyaga Заблокирован

    662
    9264
    9293

    Опубликован отчет с описанием уязвимостей в Google App Engine


    ИБ-исследователи опубликовали отчет с описанием уязвимостей в Google App Engine и эксплоиты к ним.
    Новости интернета
    Security Explorations опубликовала отчет с описанием уязвимостей, которые позволяют обойти песочницу Java, и примеры эксплуатации данных брешей. Основатель и генеральный директор Security Explorations Адам Говдяк (Adam Gowdiak) заявляет, что уязвимости до сих пор не были устранены в Google App Engine. ИБ-эксперт сообщает, что бреши могут предоставить злоумышленнику возможность получить доступ в среду Java в облачном хранилище Google.
    Говдяк заявил, что прошло уже три недели, с тех пор как Google узнала о существующей проблеме. По словам эксперта, на устранение данной бреши необходимо не более двух дней. Говдяк подозревает, что Google исправила некоторые части уязвимостей не сообщив ему об этом.
    Security Expectations уже сообщила о более 30 уязвимостях, в следствии чего компания теряет около $20 тысяч в программе выплаты вознаграждения от Google.
     
    #2252 Brodyaga, 18.05.2015 21:30
  3. Аватар для Brodyaga

    Brodyaga Заблокирован

    662
    9264
    9293

    Злоумышленники похитили пароли 18 тыс. сотрудников университета штата Пенсильвания


    Экспертам удалось установить, что кибератака осуществлялась с территории Китая.
    Новости интернета
    Компьютерная сеть Университета штата Пенсильвания стала мишенью двух изощренных кибератак в течении последних двух лет.
    Президент университета Эрик Баррон (Eric Barron) в пятницу, 15 мая опубликовало фициальное обращение, в котором говорится, что злоумышленники получили доступ к логинам и паролям более 18 тыс. сотрудников университета. Тем не менее, проводившие расследование специалисты не нашли доказательств того, что номера кредитных карт и социального страхования были похищены. Эксперты сообщили, что одна из атак осуществлялась из Китая.
    Университет штата Пенсильвания стал очередным в списке учебных заведений, чьи сети были атакованы злоумышленниками. Жертвами хакеров ранее стали Калифорнийский университет в Лос-Анджелесе, а также Южно-Калифорнийский и Мэрилендский университеты. Согласно публикации Баррона, защита сетей Университета штата Пенсильвания ежедневно «отбивает» в среднем 22 млн кибератак.
    В ноябре 2014 года сотрудники ФБР предупредили специалистов университета о кибератаке, после чего руководство учебного заведения приняло решение воспользоваться услугами экспертов компании FireEyе, которые смогли определить, что атака осуществлялась из Китая.
     
    #2253 Brodyaga, 18.05.2015 21:32
  4. Аватар для Brodyaga

    Brodyaga Заблокирован

    662
    9264
    9293

    Исследователи безопасности взломали 4096-битные RSA-ключи


    Для поиска уязвимых ключей Датсковский и Попеску использовали созданный ими сервис Phunctor.
    Новости интернета
    Двоим исследователям безопасности Станиславу Датсковкому (Stanislav Datskovskiy), известному под псевдонимом Loper-OS, и Мирче Попеску (Mircea Popescu) удалось взломать по крайней мере три пары 4096-битных криптографических RSA-ключей при помощи созданного ими инструмента под названием Phunctor.
    Принцип работы сервиса Phunctor заключается в поиске дублированных модулей на открытых PGP-серверах, поскольку дубликаты указывают на то, что оба ключа были сгенерированы на системе со взломанным источником энтропии или в случае некорректной реализации PGP.
    Сервис Phunctor использует алгоритм Евклида для нахождения наибольшего общего делителя двух больших чисел таким образом вычисляя общее простое число и, впоследствии, секретный ключ.
    В ответ на сообщение Датсковского и Попеску немецкий IT-обозреватель Ханно Бек (Hanno Böck) заметил, что коллизии возникают не на используемых ключах, а на искаженных, которые были загружены на общедоступный сервер ключей GPG.
    Проблема серверов ключей OpenPGP заключается в том, что пользователь может аннулировать публичный ключ, но не удалить его. Это значит, что помимо старых ненужных ключей на сервере могут скапливаться и «плохие» ключи. Искаженные ключи могут появится в результате сетевых ошибок, неисправности жестких дисков или уязвимостей в ПО. Бек считает, что Датсковский и Попеску столнулись именно с такими ключами. В качестве примера он привел два подключа, один из которых кратен 3 и, следовательно, легко факторизуется. Уязвимый ключ, по словам Бека, является всего лишь «копией корректного ключа с ошибками».
     
    #2254 Brodyaga, 18.05.2015 21:33
  5. Аватар для Brodyaga

    Brodyaga Заблокирован

    662
    9264
    9293

    Ранее заблокированные сайты о криптовалюте возобновят работу


    Свердловский областной суд признал незаконной блокировку Роскомнадзором сайтов с информацией о криптовалюте.
    Новости интернета
    15 мая текущего года судебная коллегия Свердловского областного суда постановила отменить решение Невьянского городского суда о блокировке ресурсов, которые содержат информацию о криптовалютах.
    Ранее сообщалось о том, что 13 января этого года Роскомнадзор заблокировал доступ к ресурсам Bitcoin.org, BTCsec.com и Bitcoin.it. Кроме того, в список заблокированных попали еще 4 сайта с информацией о криптовалюте, которую Невьянский городской суд обозначил, как не подлежащую распространению на территории РФ.
    Свердловский областной суд удовлетворил поданные ресурсами BTCsec.com и Bitcoinconf.ru апелляционные жалобы, и 24 апреля состоялось первое заседание по делу. В его ходе представители прокуратуры подали ходатайство о прекращении производства по апелляционной жалобе, объяснив это тем фактом, что прокурор требовал не блокировать ресурсы, а только признать размещенную на них информацию запрещенной. После этого представитель BTCsec.com заявил, что блокировка сайта возможна только в случае признания размещенных на нем материалов не подлежащими к распространению. В итоге суд отказал прокуратуре в прекращении производства по жалобе.
    15 мая этого года состоялось второе заседание, на котором прокуратура заявила ходатайство об отказе от своих требований к двум ресурсам, которые подали апелляцию. Остальные сайты ,по мнению прокурора, должны были остаться заблокированными.
    Рассмотрев доводы апеллирующей стороны, суд постановил отменить решение Невьяновского городского суда и признал блокировку ресурсов незаконной. Таким образом все сайты с информацией о криптовалюте снова станут доступны.
     
    #2255 Brodyaga, 18.05.2015 21:34
  6. Аватар для 123123123123

    123123123123 Модератор
    Модератор

    9,809
    16099
    16198

    Раскрыта крупная атака на веб-серверы



    Злоумышленники использовали вредоносную программу семейства Linux/Mumblehard. Ее компоненты представляют собой скрипты на языке Perl, зашифрованные и упакованные внутри исполняемого ELF-файла.
    Программа предназначена для предоставления атакующим полного доступа к скомпрометированной системе (бэкдор) и рассылки спама.
    Специалисты ESET обнаружили Mumblehard, отвечая на запрос системного администратора, который неожиданно обнаружил свой сервер в «черном списке» провайдера за рассылку спама. Они зафиксировали подозрительный процесс на сервере и убедились, что его исполняет вредоносный скрипт.
    По данным статистики заражений, полученной вирусной лабораторией ESET, вредоносная программа была активна как минимум с 2009 года. За 7 месяцев эксперты выявили 8867 уникальных IP-адресов инфицированных систем, наибольшее число адресов в день составляло 3292. Среди всех зараженных устройств преобладали веб-серверы. Кроме того, аналитики ESET установили связь между Mumblehard и компанией Yellsoft, занимающейся распространением ПО для массовых рассылок электронной почты.

    Специалисты ESET выявили два основных вектора распространения Mumblehard. Злоумышленники использовали набор эксплойтов для популярных систем управления сайтами Joomla и Wordpress, либо пиратские версии программы DirectMailer для Linux и BSD, устанавливающие бэкдор Mumblehard. Легальная программа продается компанией Yellsoft за 240 долларов.
    Спам-письма, рассылаемые инфицированными системами, использовались для продвижения фармацевтических продуктов – они содержат ссылки на онлайн-магазины соответствующей тематики. Заголовки сообщений строятся с использованием двух-трех произвольно выбранных слов, что позволяет обходить антиспам-системы.
     
    #2256 123123123123, 19.05.2015 11:24
  7. Аватар для Brodyaga

    Brodyaga Заблокирован

    662
    9264
    9293

    Хакеры ИГИЛ готовятся к кибервойне с США и Европой


    Члены группировки «Киберхалифат» утверждают, что более чем способны взломать web-сайты американского правительства.
    Новости интернета
    Происламистские хакеры из группировки «Киберхалифат» готовятся к кибервойне с Европой, США и Австралией. Недавно ИГИЛ выпустило видео, в котором фигура, замаскированная под участника Anonymous, грозит разрушительными кибератаками, нацеленными на главные континенты мира. Как утверждают террористы, в их арсенале имеется достаточно возможностей для осуществления слежки и перехвата западных коммуникаций.
    По мнениюэксперта по безопасности Пьерлуиджи Паганини (Pierluigi Paganini), среди террористов ИГИЛ достаточно много умелых хакеров, способных взломать компьютерные системы объектов критических инфраструктур по всему миру. В их число входит и группировка под названием «Киберхалифат», которая называет себя «защитниками Исламского государства в интернете». Несколько дней назад группировка, ответственная за взломтелеканала TV5Monde и учетных записей Центрального командования Вооруженных сил США (CENTCOM) в Twitter и YouTube, выпустила пропагандистский видеоролик с предупреждением, что «все ранее произошедшее – всего лишь прелюдия к тому, что случится в будущем». Как утверждают хакеры, они более чем способны взломать web-сайты американского правительства, австралийского аэропорта и еще множество других ресурсов.
    Паганини отмечает, что часть IT-сообщества не воспринимает всерьез угрозы кибертеррористов. Тем не менее, не стоит забывать о «сочувствующих» Исламскому государству, среди которых немало специалистов, которые могут причинить значительный ущерб компьютерным системам Запада.
    В интервью ABC News секретарь Министерства внутренней безопасности США Дже Джонс (Jeh Johnson) пояснил, что Исламское государство представляет значительную угрозу для ведомства, в основном, из-за своего разветвления по всему миру.
     
    #2257 Brodyaga, 19.05.2015 12:01
  8. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    58,344
    109384
    109402
    За последние 9 лет доля людей, ежедневно пользующихся интернетом, выросла почти в 10 раз

    Об этом говорят данные опроса ВЦИОМ среди жителей России. Каждый второй пользователь выходит в интернет с помощью планшета или смартфона. Доля россиян, пользующихся интернетом, в 2015 году оценивается в 69%. Как выяснилось, половина опрошенных предпочитает выходить в интернет ежедневно. В 2006 году доля таких пользователей была в 10 раз меньше — 5% опрошенных.
     
    #2258 mpelion, 19.05.2015 14:56
  9. Аватар для 123123123123

    123123123123 Модератор
    Модератор

    9,809
    16099
    16198

    E-mail решает проблему клиента с первого обращения в 84% случаев



    По результатам исследования, проведенного Лабораторией клиентского опыта CX Lab Global Research & Development группы Teleperformance, наиболее эффективным каналом для коммуникации клиентов с компаниями является E-mail или веб-форма на сайте - проблемы решаются с первого обращения в 84% случаев.
    Исследование показало, что потребители, у которых был позитивный опыт контакта со службой клиентского сервиса, на 10% более лояльны (то есть, склонны совершать повторные покупки), чем те, кто с этой службой не взаимодействовал.

    Наиболее эффективным каналом с точки зрения клиентского сервиса является E-mail/веб-форма. Этот же канал имеет наивысшую оценку удовлетворенности потребителей – 8,4 балла. Социальные сети – на втором месте по эффективности решения вопросов пользователей (81%), хотя удовлетворенность клиентов в данном канале несколько ниже – 7,9 баллов. На третьем месте по эффективности – голосовые каналы связи с компаниями – 80% проблем решаются с одного звонка, при этом, удовлетворенность данным каналом выше, чем у социальных сетей, но ниже, чем у канала E-mail/веб-формы, – 8,2 балла.

     
    #2259 123123123123, 19.05.2015 16:17
  10. Аватар для 123123123123

    123123123123 Модератор
    Модератор

    9,809
    16099
    16198

    Открылась регистрация участников онлайн-чемпионата "Изучи Интернет - управляй им!"



    Координационный центр национального домена сети Интернет и ОАО «Ростелеком» сообщают об открытии регистрации участников Четвертого Всероссийского онлайн-чемпионата «Изучи интернет – управляй им!».
    «Изучи интернет - управляй им!» - это социально-образовательный проект, целью которого является повышение уровня знаний об устройстве, функционировании и возможностях сети, а также повышение уровня цифровой грамотности молодых пользователей интернета в современной интерактивной форме.

    Чемпионат традиционно проходит в двух категориях: в индивидуальном зачете, где участвуют все желающие, и в командном зачете. Школьные команды формируются из 10 человек. В этом году онлайн-чемпионат пройдет с 1 по 31 октября включительно. По условиям проведения, участникам предстоит пройти 4 этапа, состоящих из заданий разной тематики. Общее время, которое предоставляется участникам на выполнение всех заданий 1 час.
    Всех призеров ожидают ценные призы: планшеты, смартфоны и модные аксессуары. За все время проведения онлайн-чемпионата «Изучи интернет – управляй им!», количество его участников неизменно растет. Так в чемпионате 2014 года приняли участие свыше 10 000 учащихся из всех регионов РФ.
     
    #2260 123123123123, 19.05.2015 16:18
Зарегистрируйтесь или на сайт, чтобы начать общение на форуме.
Закрытая тема.
Текущее время: 01:31. Часовой пояс GMT +2.