Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Опубликован новый эксплоит для Internet Explorer

Bookmark and Share

Вчера в Сети был опубликован новый эксплоит для Internet Explorer. По данным компании Symantec, этот код работает в Internet Explorer 6 и 7. Эксперты полагают, что полнофункциональная версия данного эксплоита будет доступна уже в ближайшие недели.

Для запуска опасного кода необходимо, чтобы пользователь перешел на вредоносный сайт или скомпрометированную веб-страницу, имея при этом в Internet Explorer включенные JavaScript. Специалисты компании сообщают, что используемая эксплоитом уязвимость в Windows DAC позволяет осуществить на компьютере жертвы удаленное выполнение кода.

Пользователям категорически рекомендуется отключить в браузере обработку скриптов JavaScript, а также обновить свое антивирусное ПО. В рамках классификации Symantec новый эксплоит получил обозначение Bloodhound.Exploit.129, на данный момент в числе уязвимых для него операционных систем значатся Windows 2000, Windows Server 2003 и Windows XP.



Теги: Internet Explorer , эксплоит





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Хакеры украли документы об изменении климата на Земле
Сайт антивируса NOD32 заражал посетителей троянами
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
Хакеры взломали почтовые ящики скандально известного историка
Крупнейшая клиринговая палата подверглась фишинговой атаке
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
23.11.2009 20:13:51
Ответить Ссылка
Все же чем отключать JS, нужно поменять браузер... А вообще лучший файрвол это 10 см воздуха между сетевой картой и конектором -) П,С коменты удалять не хорошо! -)




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50161z
Для Авторов: edit Lock delete Lock



    Rambler's Top100