|
Russian Security Newsline
Хотите установить RSN на своем сайте?
Ложный факт в Википедии подтвердил себя сам
Февральские обновления от MS
Взлом ЛК, немного подробностей
Администратор же сайта, на котором была опубликована информация об атаке, не вполне с этим согласен. По его словам, он слал письма в ЛК в течение нескольких дней, потерь действительно не было, поскольку это не входило в его намерения, сама же атака представляла собой типичное внедрение sql-команды union. ЛК никак не отреагировала на заявления взломщика и отказалась сообщать какие-либо подробности о взломе.
SQL injection на сайте Лаборатории Касперского
Пока не вполне понятно, действительно ли был получен доступ ко всей критичной информации, или дело ограничилось только списком таблиц, официальной реакции еще не было. Открытым остается и вопрос, не повлияет ли все это на конечных пользователей, называется как минимум два гипотетических сценария усугубления проблемы: целенаправленные атаки на "засвеченных" пользователей, а также модификация страниц обновления с линковкой затрояненных версий продуктов. Ситуация не самая приятная, впрочем, согласно архивам Zone-h, с 2000 года уже было 36 взломов различных сайтов ЛК - например, в июле опять-таки через SQL injection на малайзийском сайте ЛК были размещены протурецкие лозунги. Так что ребятам не привыкать.
RootConf-2009
Тематика конференции охватывает все аспекты системного администрирования: безопасность, виртуализация, хостинг, управление серверами и кластерами, датацентры, базы данных, прикладное и системное ПО с точки зрения системного администратора и т.п. Организаторы рассчитывают примерно на 500 участников и 20 докладчиков, ожидается прямая трансляция докладов и в дальнейшем выкладывание материалов на сайт конференции. Предполагается достаточно жесткий отбор докладов, включающий несколько промежуточных собраний докладчиков и финальный отбор небольшой закрытой группой гуру.
Предложить свою новость |
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
backdoor
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
|
|
|
|