Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Security Research Group im September verspricht, die "Month of Bugs" zu verwandeln

Kategorie: Adobe , Apple- , Internet Explorer , Microsoft , Mozilla , Sicherheit

Im Laufe des Monats, versprechen Forscher Abysssec offen zu legen Schwachstelle in Software von Unternehmen wie Microsoft, Adobe, Mozilla und Apple.

Eine wenig bekannte Gruppe von Sicherheitsexperten verspricht, aus diesem Mittwoch (09.01) starten einen vollen Monat für die Verbreitung von Bugs, die verantwortlich sind für Sicherheitslücken in Software-Unternehmen wie Adobe, Microsoft, Mozilla, Apple und andere .

Aber der Forscher, der die "Feste bugs" entstand vor vier Jahren ist nicht so optimistisch, was die Auswirkungen, die eine solche Maßnahme haben kann.

Der "Month of Bugs Abysssec Undisclosed" (MOAUB) offenbaren Schwachstellen in Excel und Microsoft Internet Explorer, das Control Panel in cPanel Web-Hosting Web-, Linux-und diverse andere Software, sagte im August die Abysssec Security Research in Ihr Blog.

Continue Reading

Adobe veröffentlicht Notfall-Patch für PDF-Reader am Donnerstag

Kategorie: Adobe , Sicherheit

Die neueste Version des Adobe Reader Fehler wurde durch Forscher Charlie Miller offenbart, während der Sicherheitskonferenz Black Hat im Jahr 2010.

Adobe hat ein Sicherheits-Patch, um ein Update angekündigt Schwachstelle als kritisch für den Anwender von Adobe Reader, am kommenden Donnerstag (18/8).

Vor zwei Wochen hat sich das Unternehmen versprach, den Fehler mit einem Notfall fix außerhalb der traditionellen Zeitplan für Updates zu beheben. Doch bis jetzt noch nicht festgelegt wurde eine spezielle Release Date.

Der Fehler wurde durch Forscher Charlie Miller offenbart, im Juli, während der Sicherheitskonferenz Black Hat im Jahr 2010, als er zeigte, wie ein Tool namens BitBlaze könnte möglich reduzieren den Zeitaufwand für eine Schwachstelle in einem System zu identifizieren.

Miller, Analyst bei Independent Security Evaluators, ist gut für die Suche nach Sicherheitslücken im beliebten PDF-Viewer bekannt. Im März dieses Jahres zeigte er, wie ein einfaches Tool, kann die Kontrolle suchen Schwachstellen und potentielle Fehler in der Software.

Laut Adobe wird das neue Update Hotfixes für Sicherheitsrisiken anderen zusätzlich zu dieser Entdeckung durch Mille gehören. Es wird auch ein Security Bulletin, die Links zu den Update von Reader und Acrobat auf der Website des Unternehmens umfasst veröffentlicht werden.

Danach wird das nächste Update am 12. Oktober sein, nach der vierteljährlichen Zeitplan.

Continue Reading

Wer Zugriff auf Porno-Seiten sind anfälliger für Cyber-Angriffe, findet Studie

Kategorie: Adobe , Sicherheit

Internet-Nutzern Zugriff auf pornografische Seiten in der Regel nicht aktualisieren ihre Software richtig, so dass sie ein großes Ziel für Cyberkriminelle, sagt eine Studie von Forschern der Universität von Santa Barbara, das Secure Systems Lab und dem Institut Eurecom.

Die Umfrageergebnisse Autoren glauben, die erste um die Risiken der Sicherheit für den Zugang zu pornografischen Websites zu studieren, anstatt sich nur für eine wirtschaftliche Verzerrung sein. Wir analysierten Tausende von Websites mit nicht jugendfreien Inhalten und kam zu dem Schluss, dass sie gefährlicher als das Internet im Allgemeinen sind.

"Wir fanden eine relativ große Anzahl von diesen Seiten, die fragwürdigen Methoden und Techniken, die im besten Fall als düster bezeichnen könnte zu nutzen", so das Dokument.

Laut Gilbert Wondracek von Secure Systems Lab, einer der wichtigsten Probleme ist, dass die meisten dieser Seiten wird von Unternehmen mit niedrigen Gewinnmargen geführt und verhindert Investitionen in Technologie, um Ihr Produkt vor Hackern zu schützen. "Und die Konkurrenz sehr hoch ist", sagt er.

Mehr als ein Drittel der Portale pornographisches Material, das nicht durch irgendeine Art von Täuschung, die versucht, den Benutzer Trick funktioniert geladenen enthalten. Eine der verwendeten Methoden eine Art Sammler JavaScript, die den Browser entführt und machte es schwierig für bestimmte Fenster war geschlossen enthalten.

Einige hatten versteckte Links, oder indem er auf eine, die Adresse, an die der Internet-Nutzer gerichtet sein würden nicht erscheinen. In den bezahlten Seiten, 10,9% diese List beschäftigen, steigt der Zinssatz auf 26,2%.

"Dies ist sehr problematisch, denn es lässt sich nicht nur der Benutzer nichts von der Ziel-Adresse, Maske bösartige Aktivitäten sowie Cross-Site-Scripting-Angriffe (XSS) und Cross Site Request Forgery (CSRF)," so die Studie.

Gefährliche Tätigkeit
Mehr als 3% der erwachsenen Content-Portale befragten böswilligen Angriffen, wie unsachgemäße Ausführung von Code, Registry-Änderungen und Datei-Downloads sind nicht erforderlich, darunter auch Spyware entfesselt.

Um mehr Daten auf diejenigen, die solche Seiten, die Forscher auf eigene Faust gebaut, zwei, drei und Paid Services zu besuchen, um Internet-Nutzer erhalten wurden, um Seiten erstellt gerichtet. Diese Besucher waren von Webserver-Logs, die Informationen über die Versionen der Programme im Zusammenhang mit dem Browser enthalten befragt.

Genauer gesagt, hatte drei Software besondere Aufmerksamkeit: der Flash Player , Adobe-Programme, PDF und Microsoft Office-Suite.

"Gemeinsam können sie für sieben ausmachen Verwundbarkeit s in der jüngsten Vergangenheit, und ein Verbrecher können Tools, die diese Schwachstellen ausnutzen zu kaufen und zu einer Beeinträchtigung der Maschine von Besuchern ", so die Studie.

Die Autoren verbrachte 161,84 $ mit den drei Dienstleistungen von Maklern angeheuert, um direkten Verkehr 49 000 Internet-Nutzer in Europa und den Vereinigten Staaten auf ihren Websites. Mehr als 20.000 dieser Nutzer hatten mindestens eine Schwachstelle in Ihrem Computer s und mehr als 5700 hatten mehr als eine.

"Wenn wir Gauner waren, hätten wir Tausende von Internet-Nutzern geschadet haben", sagt Wondracek.

So schlossen die Wissenschaftler, dass, mit einer kleinen Investition können Sie Tausende von Maschinen mit Schadcode zu infizieren, und dass die Portale obszönen Inhalt haben "Geschäftsmodelle, die auf sehr fragwürdige Praktiken beruht."

Schließlich ist es wichtig anzumerken, dass rund 12% aller Webseiten, auf dieser Art von Material gewidmet sind.

Adobe behebt Fehler im Update-Tool Flash und Reader

Kategorie: Adobe , Sicherheit

Adobe hat am Mittwoch (24/2) eine Korrektur für einen freigegeben Verwundbarkeit in kritischen Download Manager Windows-Dienstprogramm verwendet, um die beiden beliebtesten Produkte der Firma, Adobe Reader und Adobe Flash Player herunterzuladen.

Failure "potentiell ermöglicht es Angreifern, herunterzuladen und zu installieren nicht autorisierte Software auf dem Anwender-System", räumte er in einer Adobe Security Bulletin.

Der israelische Sicherheitsexperte Aviv Raff offenbarten die Verletzlichkeit der vergangenen Woche, als er sagte, dass Angreifer den Download-Manager verwenden, um eine ausführbare Datei zu installieren, einschließlich Angriff Code.

"Wenn man auf der Adobe-Website, um ein Sicherheits-Update für Flash installieren, Sie zu einem Zero-Day-Angriffen ausgesetzt sein wird", sagte Raff.

Der Download Manager ist nicht die Update-Mechanismus von Reader und Flash Player - das ist Adobe Updater - aber wer verwaltet die Übertragung von Dateien von der Adobe-Website.

Unter anderem Wiederaufnahme der Manager unterbrochene Downloads und reiht sich mehrere Dateien zum Download bereit. Das Dienstprogramm ist nicht ein Adobe-Produkt, sondern eine modifizierte Version des getPlus +, von NOS Microsystems lizenziert.

Selbst wenn der Download-Manager von Windows entfernt wird, wenn das System neu gestartet wird, sagte Raff er noch einen Schaden darstellt, da viele Maschinen auf die Tage und Wochen bevor die Verbindung getrennt geschaltet.

"Adobe empfiehlt Anwendern sicherzustellen, dass die anfällige Version von Adobe Download Manager nicht auf ihren Rechnern installiert", sagte das Unternehmen in dem Bulletin.

Die Schritte, die Adobe empfiehlt gemacht zählen durchsuchen Sie die Festplatte nach dem Ordner "C: \ Program Files \ NOS \" oder geben Sie "services.msc" in einer Windows-Kommandozeile, dann löschen Sie die "Helper getPlus 'von Liste.

Benutzer brauchen sich nicht manipulieren mit dem Reader oder Flash Player, Adobe sagte, da die Sicherheitslücke betrifft nicht die Programme.

Quelle:

pixel Adobe corrige bug em ferramenta de atualização do Flash e do Reader