Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Microsoft warnt vor kritischen Fehler betreffen Anwendungen in ASP.Net

Kategorie: Sicherheit

Hackern, die die entdeckte Sicherheitslücke schätzen, dass 25% aller Websites unterliegen Angriffe wegen des Problems sind.

Microsoft warnte am Freitag (20/09), dass eine kritische Schwachstelle in ASP.Net - Programmierumgebung auf Windows-Servern - von Hackern genutzt werden könnte, um in verschlüsselten Web-Seiten einbrechen und stehlen Daten wie Benutzernamen und Passwörter.

Die Sicherheitslücke wurde öffentlich gemacht, dass am selben Tag, kurz vor der Ankündigung des Unternehmens, wenn zwei Forscher, die das Problem entdeckt, zeigen, wie man es bei einer Sicherheits-Konferenz in Buenos Aires, Argentinien statt auszunutzen.

Laut Aussage des Redmonder, wirkt sich der Fehler alle Versionen von ASP.Net. Daher muss eine Korrektur für alle Betriebssysteme wie vor unterstützt, die bereitgestellt werden Windows XP Service Pack 3 (SP3) und Windows Server 2003 auf Windows 7 und Server 2008 R2. Andere Produkte wie z. B. IIS und SharePoint wird ebenfalls aktualisiert werden.

Die Hacker verantwortlich für den Aufbau, sagte Rizzo und Duong, die Angriffe, die den Fehler ausnutzen zu können Web-Anwendungen mit administrativen Priorität zuzugreifen, die sich aus "Verlust von sensiblen Daten zur völligen Zerstörung des Systems." Sie schätzen, dass 25% aller Websites der ASP.Net verwenden.

Während die Korrektur nicht
Obwohl Microsoft hat gesagt, dass ein Update auf dem Weg ist, hat sie nicht offenbaren eine Zeitleiste. In der Zwischenzeit schlägt die Entwickler eine Notlösung:

"Sie können dieses Problem, indem es die Verwendung von CustomError ASP.Net zu verhindern, und setzen Sie ihn auf immer wieder den gleichen Fehler Seite - unabhängig vom Verschulden auf dem Server gefunden", schrieb Scott Guthrie, einige Teams verantwortlich für die Geschäftsentwicklung, einschließlich erstellen, die das ASP.Net. "Durch die Leitung aller Fehler-Seiten zu einem Ort, verhindern Sie einen Hacker, zwischen den verschiedenen aufgetretene Fehler zu unterscheiden."

Der Direktor des Security Operations bei nCircle Security Firma bestätigt, dass die Schwachstelle ist "beunruhigend."

"Als für die öffentlichen Dienstleistungen, werden die Leute Angst haben, Angriffe, die jedes Dokument zugreifen kann. Zum Beispiel, Datei 'web.config', die in der traditionellen Benutzername / Passwort enthalten sind ".

Um Entwicklern zu helfen, hat Microsoft veröffentlicht ein Skript in Visual Basic können Sicherheitslücke in ASP.Net-Anwendungen zu erkennen und bieten ein einzigartiges Forum für Fragen im Zusammenhang mit dem Problem.

Hacker nutzen Javascript-Code für Benutzer von Twitter angreifen

Kategorie: Sicherheit , Twitter

Themen wie die WM und Konflikt in den Gaza-Streifen Köder sind auf Spyware und Trojaner installieren auf Ihrem Computer aus dem Internet.

Trend Micro hat eine potenziell gefährliche Bedrohung, die Javascript-Code verwendet, um Benutzer von beeinflussen identifiziert Twitter . Es ist das erste Mal, dass eine solche Strategie ist speziell gegen die Mitglieder der Microblog verwendet.

Laut Unternehmen für digitale Sicherheit, ist der Angriff im Grunde eine Anpassung der in Phishing-Nachrichten, eine Alternative sehr beliebt bei den Cyber-Kriminellen in den letzten Jahren. Laut Rik Ferguson von Trend Research-Team sind die beiden PDF-Dokumenten und ausführbaren Dateien, die als Köder verwendet, um Internet-Nutzer auszutricksen.

"Das Spionage-Programm, um auf dem Rechner installiert werden, wie das Herunterladen anderer Malware. Wir untersuchen ", sagte er.

Zu locken Anwender auf den Link klicken infiziert, nehmen Hacker Vorteil der Probleme, die auf der Weltbühne hervorgehoben werden. Im Juni, zum Beispiel, wurden die Probleme im Gazastreifen und der WM gewählt.

Die Vorsicht, dass Nutzer sozialer Netzwerke sollten keine unterschiedliche Haltung empfohlen für andere Umgebungen des Internets haben: "Es ist am besten, nicht auf Links von unbekannten Personen gesendet klicken, man weiß nie, was die Zieladresse. Dies ist nicht die erste Drohung auf Twitter und sicher nicht das letzte, "Ferguson abgeschlossen.

Apple-Bugs behebt 92, aber "vergisst" neue Fehler von Hackern ausgenutzt

Kategorie: Sicherheit

92: Apple hat an diesem Montag (29/3) eine Rekordzahl von Ausfällen (fast 40% von ihnen als kritisch eingestuft) in ihre Betriebssysteme Leopard und Snow Leopard behoben. Die Updates sind Teil des Security Update 2010-002 .

Für den Leser eine Idee, kämpfte das größte Paket von Fixes im vergangenen Jahr veröffentlicht "nur" 67 Schwachstellen- s. "Die Anzahl der Korrekturen ist so groß und erschreckend, dass man nicht einmal sehen wollen", sagte der Direktor von nCircle Network Security, Andrew Storms.

Das Paket endet mit 42 Sicherheitslücken in Anwendungen oder Komponenten von Mac OS X-Firewall Going to the X11, die Mac-Version von X Window System. Über 40% der Schwachstellen angegangen werden als kritisch für den, der die Ausführung von Codes bei der Invasion und Kontrolle verwendet Remote -Computer ist.

Das Update bringt auch Snow Leopard auf Version 10.6.3 (Update, das Fehler im Zusammenhang mit QuickTime und das AirPort-Funktion behebt, ua), so dass dies die dritte große Update auf diese Version von Apples Betriebssystem, startete im August , 2009.

Trotz all dieser Korrekturen, Charlie Miller sagt, der Forscher, der letzte Woche in ein System brach mit Snow Leopard während des Pwn2Own Hacking-Wettbewerb, was ihm ein Preisgeld von $ 10.000, das Schlupfloch, dass er zu Steuerungen verwendet nicht korrigiert worden.

Hacker Hacker-Tool-und Update-Pflege-Spezialisten

Kategorie: Internet Explorer , Sicherheit

Code von Metasploit-Projekt freigegeben ist zuverlässiger und können für Angriffe, die den Internet Explorer Fehler ausnutzen verwendet werden.

Hacker arbeiten an dem Projekt Open-Source-Software eine aktualisierte Metasploit geschaffen, um den Blitzkrieg Internet Explorer, so dass es zuverlässig, obwohl eher von Kriminellen verwendet werden soll.

Security-Experten haben mit dem Ausfall betroffen worden, da sie die Liste der E-Mails Bugtraq veröffentlicht wurde, am Freitag (20/11). Aber der ursprüngliche Code als Beispiel in der Liste war nicht zuverlässig, und hat nicht an Angriffen in der realen Welt verwendet worden.

"Das Metasploit-Version, die veröffentlicht wurde letzte Nacht wird zuverlässiger für bestimmte Angriffe, dass die bisherige Software", sagte Ben Greenbaum, Senior Research Manager bei Symantec, in einem Interview am Mittwoch (25/11).

Am Mittwochmorgen hatte Symantec nicht die Verwendung des Werkzeugs auf den Internet-Attacken erkannt, aber Experten sagen, diese Art von Code ist ein sehr beliebtes Hacker-Technik namens Drive-by-Attacke.

Code-Infiltration
Internet-Nutzer zu Opfern, wenn sie Webseiten, die bösartigen Code enthalten, zu besuchen. Es ist dann, wenn ihre Maschinen durch die infiziert sind Sicherheitslücke des Browsers.

Kriminelle unterwandern auch diese Art von Code gehackten Webseiten, mit der Absicht, die Verbreitung ihrer Angriffe.

Am Montag (23/11), veröffentlicht Microsoft ein Security Advisory auf die Fehler und bietet einige Workarounds für das Problem. Es beeinflusst Versionen 6 und 7 des Internet Explorers.

Der Browser IE8 wird nicht durch die Fehler, die mit der Art, dass der IE bestimmte Objekte Cascading Style Sheet (CSS) verwendet, um ein einheitliches Layout für Webseiten erstellen ruft zu tun hat, betroffen.

IE-Benutzer aktualisieren können ihre vorsichtigeren navagedores oder JavaScript deaktivieren, wenn Sie Angriffe verhindern wollen.

Sicherheitsexperte entlässt Blackout durch Hacker verursacht

Kategorie: Sicherheit

Sicherheitsexperte Robert Graham entschieden, dass die Blackouts von 2005 und 2007 von Hackern verursacht wurden, warnte aber, dass Angreifer, yeah, Stromausfälle verursachen - und ohne große Schwierigkeiten, weil die Energiekonzerne sich nicht von den Problemen wissen, in Ihrem Netzwerk Computer- s. Diese angeblichen Angriffe wurden durch das Netz der US-Fernsehsender CBS auf "60 Minutes" Anfang des Monats bekannt gegeben.
Die ONS am Montag Nachmittag bestätigt (16), die ihre Corporate Network gehackt erlitt am späten Donnerstag. Allerdings entschied der Gerichtshof, dass der Blackout, der 18 Staaten am Dienstag (10) traf von Computer-Hacking verursacht wurde. Die ONS zitiert das Ministerium für Bergbau und Energie, die bekräftigt, dass der Stromausfall durch Kurzschluss verursacht wurde .

Robert Graham, von der G1 gehört, ist Gründer und Geschäftsführer der Sicherheitsfirma Errata Security. Der Spezialist für Sicherheits-Analyse, führt es Penetration Testing (Pen-Tests), eine Art von "Hacking" von den Unternehmen berechtigt, die Sicherheit des Netzes selbst zu überprüfen. Graham hat umfangreiche Erfahrung in der Stromwirtschaft und im Jahr 2006, referierte über das Thema in der Sicherheitskonferenz Black Hat, einer der bedeutendsten in der Welt, als Teil des Forschungsteams X-Force bei Internet Security Systems (ISS), jetzt Teil von Riesen IBM.
Bestreitung

Als Reaktion auf das, was durch die "60 Minutes", Graham schrieb in seinem Blog : "wie ein Stift-Tester, ich weiß, dass [das nordamerikanische Stromnetz] unsicher ist. Ich Sicherheitsbewertung von Energieunternehmen. Ich weiß, ich kann das Internet und verursachen Stromausfälle zu hacken. "

Trotz der Schwachstelle , hat Robert Graham nicht glauben, dass Stromausfälle durch Hacker verursacht wurden. Um die Behauptung, dass Brasilien angegriffen worden zu untermauern, "60 Minutes" Geheimdienstler und die Armee in den Vereinigten Staaten verwiesen wird. Diese Quellen, anonym, nicht die Experten zu überzeugen.

"Ich habe viele Erfahrungen mit US-Geheimdiensten hatte. Sie neigen dazu, jedes Gerücht im Zusammenhang mit Hackern zu verfälschen, haben eine extreme Paranoia und wird leicht als "Tatsache" Dinge, für die es wenig oder gar keine Beweise in Betracht gezogen werden ", sagt Graham. "In anderen Bereichen, die sie machen einen guten Job der Unterscheidung von Fakt und Fiktion, aber es scheint wie alles, was Hacking erschreckt sie geht."

Der Spezialist glaubt nicht, dass das Fehlen von elektrischen Netzwerken ein großes Problem ist. "Es besteht ein Risiko. Hacker werden schließlich dazu führen, einen großen Blackout. Im großen Plan der Dinge ist aber nicht so wichtig. Blackouts durch zufällige Fehler verursacht wird immer eine größere Bedrohung sein. Mitgliedsnationen explodierenden Übertragungsleitungen, Pumpe, immer wird eine größere Bedrohung sein. Regulatory arm wird immer eine größere Bedrohung sein ", schrieb er in seinem Blog.

Graham glaubt, dass die Geschichte von den "60 Minutes" ist nur "Propaganda", um die Idee, dass das elektrische System mehr staatliche Eingriffe erfordert, um ihre Sicherheit zu erhöhen verkaufen - die, wie er sagte, nicht lösen das Problem.

Verwundbarkeit

0,,32965034 FMMP,00 Especialista em segurança descarta apagão causado por hackers

Foto: Die Reproduktion

Beispiel für die grafische Benutzeroberfläche eines SCADA-Systems. (Foto: Reproduktion)

In einem Interview mit G1, sagte der Spezialist er glaube nicht, dass Angriffe auf das elektrische System passieren. Und sagt, er habe keine Ahnung, warum es nicht passiert. "Ich mache viele Tests, und manchmal bin ich sehr überrascht, dass mein Mandant nicht gehackt wurde", sagt er. Wie andere grundlegende Dienstleistungen wie Wasser und Gas wird Strom abastamento überwacht und gesteuert von Systemen wie SCADA (Supervisory Control and Data Acquisition oder "Systems Monitoring and Data Acquisition") bekannt.
Für Unternehmen wird das SCADA immer aus dem Internet oder anderen Netzwerken, die Angriffe von außen verhindern würden isoliert. In der Erfahrung der Spezialisten, ist dies nicht der Fall.

Obwohl die Erfahrung von Graham ist in den Vereinigten Staaten, gibt es keinen Grund zu glauben, dass die Situation ganz anders in Brasilien ist - darunter einige der Steuersystemen verwendet gibt es auch hier verwendet. Die Rede von einem Experten gemacht auf Black-Hat- Konto von mehreren Fällen, in denen der Kunde - in diesem Fall, ein Energie-Unternehmen - sagte, er sei sicher, weil das SCADA-Netzwerk isoliert. Graham bewiesen das Gegenteil, oft einen einfachen Zugriff auf offene Wireless-Netzwerk, und die Suche nach Systemen, die die Brücke zwischen den Netzen.


In einem Fall, kann der Computer, die den Netzwerk Steuerung verbunden mit einem Abstand von zehn Jahren beeinträchtigt werden. Der Computer wurde nie aktualisiert.

Dies liegt daran, die Eigenschaften eines SCADA-Systems ist, dass durch die Teil der kritischen Infrastruktur, aber nur selten aktualisiert werden. "So können Sie alle Arten von Geräten siehe Computer Fremden, der wurde vor 20 Jahren installiert und nie bewegt ", sagt der Experte. Er sagte, die Systeme, die steuern Computer unter Windows 95 "gemeinsame" sind.

Manchmal werden spezielle Geräte für die Aufgabe eingesetzt. Sie sind noch unsicherer als herkömmliche Computer, sondern die Tatsache, dass sie schwer benutzerdefinierte Angriffe sind. Leider kann der Hacker bekommen Informationen über das eigene Netzwerk.

"In der Theorie würde der Hacker Insider-Wissen benötigen. In der Praxis sind die Handbücher im Internet und gibt es günstige gebrauchte Geräte, die auf eBay zu kaufen. Nach unserer Erfahrung werden die Informationen auf den Computern im Unternehmensnetzwerk benötigt werden. Dann, wenn wir dort ankamen, haben wir alle Informationen, um in das Control-Netzwerk zu hacken ", sagt der Experte.

Der Glaube, dass diese isolierten Systeme sind auch führt sie dazu, eine schwache oder null-Authentifizierung verwenden. Die Herausforderung ist darauf zurückzuführen, in der Control-Netzwerk zu gelangen, da das System selbst ist nicht sicher.

Ein weiterer Irrtum, warnt Graham, ist, dass Kriminelle nicht erhalten kann Informationen über SCADA. In der Tat bieten die Anbieter solcher Technologien verschiedene Daten über sie im Internet. Darüber hinaus Marketing-Materialien mit "Erfolgsgeschichten" verraten, was das von rund Lieferanten von Energie verwendet wird. Dieses öffentliche Dokument der General Electric zum Beispiel zeigt, dass der Staat Wasserkraftwerk Company of São Francisco (CHESF) Einsatz eines Monitoring-Produkt mit dem Namen macht Universal-Relais .

pixel Especialista em segurança descarta apagão causado por hackers