BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=103

Russian Security Newsline
Хотите установить RSN на своем сайте?

Утка об индийско-португальской войне продержалась в Википедии пять лет
dl // 08.01.13 21:44
Википедия удалила статью, посвященную "Биколимскому конфликту", в которой описывалась выдуманная война XVII века между Португалией и империей Марата на территории нынешнего штата Гоа.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/02.html]
Статья содержала 17 выдуманных ссылок и была помечена "хорошей" всего через два месяца после появления. Также она была номинирована на статус избранной статьи.

Источник: The Times of India
теги: wikipedia  |  обсудить  |  все отзывы (0)


Макафи затроянил власти Белиза и обвиняет их в пособничестве террористам
dl // 08.01.13 20:07
Как известно, у автора одного из первых антивирусов Джона Макафи в течение последнего года были проблемы с властями Белиза, в который он переехал три года назад для оптимизации налогов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/01.html]
Дело (пока) закончилось обвинением в убийстве, бегством в Гватемалу и экстрадицией оттуда в США.

На днях Макафи опубликовал в своем блоге крайне любопытную историю в стиле Leverage, которая стоит ознакомления, даже если целиком и полностью является плодом его фантазии.

По его словам, после первого весеннего наезда он купил 75 дешевых ноутбуков, установил на них кейлоггеры и раздарил всяким правительственным служащим, полицейским, помощникам министров, подругам и друзьям влиятельных людей, после чего нанял четырех человек для круглосуточного мониторинга поступающей информации. Далее он нанял 23 женщины и 6 мужчин для осуществления, вероятно, крупнейшей частной операции по социальной инженерии - проведя с ними экспресс-курс по затрояниванию компьютеров ("малыш, можно я пока почту проверю?").

Затем Макафи стал собирать всю подноготную (жены/мужья/наркодилеры/прочие "побочные" интересы) ключевых технических служащих двух национальных телефонных компаний - тех, кто имел возможность осуществлять прослушивание разговоров. Одновременно с этим выявлялись "помощники" всех министров, на которых и была напущена вся эта команда социальной инженерии, вооруженная троянами и диктофонами.

Макафи утверждает, что точно не знал, что ему удастся нарыть - просто рассчитывал найти следы коррупуции на высшем уровне, надеялся на месть и, в конце концов, просто делал это, потому что мог сделать.

Среди собранной информации помимо мелочей типа нетрадиционной ориентации председателя правящей партии обнаружился прямой приказ убить, исходящий от премьер-министра, и сведения о поставленной на поток раздаче белизских паспортов боевикам Хезболла в целях их проникновения на территорию США.

В качестве вишенки на торт - восемь женщин-приманок в итоге стали жить с самим Макафи, причем одна оказалась двойным агентам и чуть его не убила.

Макафи обещает в дальнейшем более детальные разоблачения, а пока пинает Госдепартамент США за легкомысленное отношение к стране, представляющей прямую и явную угрозу Америке (гимн, все встают).

Источник: John McAfee
теги: mcafee, spyware  |  обсудить  |  все отзывы (1)


С наступающим
dl // 31.12.12 23:59
Традиционный недельный новогодний полуавтопилот и поздравления всех присутствующих с неумолимо надвигающимся unix time 1356998400.


теги: ny  |  обсудить  |  все отзывы (4)


Последний патч Microsoft поломал некоторые шрифты
dl // 15.12.12 12:33
Последний набор обновление от MS включал исправление очередных проблем в драйверах уровня ядра, занимающихся обработкой фонтов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/12/04.html]
Выяснилось, что на этот раз проблема была исправлена так радикально, что некоторые пользователи CorelDraw и Quark Xpress просто потеряли часть своих шрифтов - предположительно, это относится к шрифтам Open Type с контурами Postscript. По словам одного из разработчиков Corel, поломалась функция GetGlyphOutline(), которая перестала возвращать количество памяти, которое потребуется для извлечения информации о контуре шрифта.

Источник: InfoWorld
обсудить  |  все отзывы (0)


Дорогой друг Декстер
dl // 14.12.12 12:25
Троян с кодовым именем Dexter обнаружен в POS-терминалах сорока стран (большая часть заражений приходится на США, Англию и Канаду, на долю России приходится около пары процентов).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/12/03.html]
Число заражений идет пока на сотни, список пострадавших включает крупных ритейлеров, отели, рестораны, парковки и т.п. Это не первый случай, когда POS-терминалы становятся целью злоумышленников, но Декстера отличает более тщательный подход к делу, позволяющий ему эффективнее потрошить кредитки покупателей.

Большинство подобных троянов занимается просто снятием скриншотов - т.е. получают только ту информацию, что выводится у кассира на экране. Декстер же сразу после проникновения отсылает на управляющий сервер список системных процессов. Если сервер опознает тип используемой в терминале программы, он приказывает Декстеру снимать дампы памяти соответствующих процессов и сканировать их на предмет вытаскивания информации с треков 1 и 2, что открывает возможность создания дубликатов обработанных карт.

Источник: The Register
теги: spyware  |  обсудить  |  все отзывы (0)




««    «   101  |  102  |  103  |  104  |  105  |  106  |  107  |  108  |  109  |  110 >>  »    »»


Предложить свою новость



  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach