Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Wer Zugriff auf Porno-Seiten sind anfälliger für Cyber-Angriffe, findet Studie

Kategorie: Adobe , Sicherheit

Internet-Nutzern Zugriff auf pornografische Seiten in der Regel nicht aktualisieren ihre Software richtig, so dass sie ein großes Ziel für Cyberkriminelle, sagt eine Studie von Forschern der Universität von Santa Barbara, das Secure Systems Lab und dem Institut Eurecom.

Die Umfrageergebnisse Autoren glauben, die erste um die Risiken der Sicherheit für den Zugang zu pornografischen Websites zu studieren, anstatt sich nur für eine wirtschaftliche Verzerrung sein. Wir analysierten Tausende von Websites mit nicht jugendfreien Inhalten und kam zu dem Schluss, dass sie gefährlicher als das Internet im Allgemeinen sind.

"Wir fanden eine relativ große Anzahl von diesen Seiten, die fragwürdigen Methoden und Techniken, die im besten Fall als düster bezeichnen könnte zu nutzen", so das Dokument.

Laut Gilbert Wondracek von Secure Systems Lab, einer der wichtigsten Probleme ist, dass die meisten dieser Seiten wird von Unternehmen mit niedrigen Gewinnmargen geführt und verhindert Investitionen in Technologie, um Ihr Produkt vor Hackern zu schützen. "Und die Konkurrenz sehr hoch ist", sagt er.

Mehr als ein Drittel der Portale pornographisches Material, das nicht durch irgendeine Art von Täuschung, die versucht, den Benutzer Trick funktioniert geladenen enthalten. Eine der verwendeten Methoden eine Art Sammler JavaScript, die den Browser entführt und machte es schwierig für bestimmte Fenster war geschlossen enthalten.

Einige hatten versteckte Links, oder indem er auf eine, die Adresse, an die der Internet-Nutzer gerichtet sein würden nicht erscheinen. In den bezahlten Seiten, 10,9% diese List beschäftigen, steigt der Zinssatz auf 26,2%.

"Dies ist sehr problematisch, denn es lässt sich nicht nur der Benutzer nichts von der Ziel-Adresse, Maske bösartige Aktivitäten sowie Cross-Site-Scripting-Angriffe (XSS) und Cross Site Request Forgery (CSRF)," so die Studie.

Gefährliche Tätigkeit
Mehr als 3% der erwachsenen Content-Portale befragten böswilligen Angriffen, wie unsachgemäße Ausführung von Code, Registry-Änderungen und Datei-Downloads sind nicht erforderlich, darunter auch Spyware entfesselt.

Um mehr Daten auf diejenigen, die solche Seiten, die Forscher auf eigene Faust gebaut, zwei, drei und Paid Services zu besuchen, um Internet-Nutzer erhalten wurden, um Seiten erstellt gerichtet. Diese Besucher waren von Webserver-Logs, die Informationen über die Versionen der Programme im Zusammenhang mit dem Browser enthalten befragt.

Genauer gesagt, hatte drei Software besondere Aufmerksamkeit: der Flash Player , Adobe-Programme, PDF und Microsoft Office-Suite.

"Gemeinsam können sie für sieben ausmachen Verwundbarkeit s in der jüngsten Vergangenheit, und ein Verbrecher können Tools, die diese Schwachstellen ausnutzen zu kaufen und zu einer Beeinträchtigung der Maschine von Besuchern ", so die Studie.

Die Autoren verbrachte 161,84 $ mit den drei Dienstleistungen von Maklern angeheuert, um direkten Verkehr 49 000 Internet-Nutzer in Europa und den Vereinigten Staaten auf ihren Websites. Mehr als 20.000 dieser Nutzer hatten mindestens eine Schwachstelle in Ihrem Computer s und mehr als 5700 hatten mehr als eine.

"Wenn wir Gauner waren, hätten wir Tausende von Internet-Nutzern geschadet haben", sagt Wondracek.

So schlossen die Wissenschaftler, dass, mit einer kleinen Investition können Sie Tausende von Maschinen mit Schadcode zu infizieren, und dass die Portale obszönen Inhalt haben "Geschäftsmodelle, die auf sehr fragwürdige Praktiken beruht."

Schließlich ist es wichtig anzumerken, dass rund 12% aller Webseiten, auf dieser Art von Material gewidmet sind.

Adobe warnt vor schwerwiegenden Fehler in Flash und verspricht Fix

Kategorie: Sicherheit

Engagiert für PDF-Dateien per E-Mail oder bösartige Websites geschickt ausnutzen können Fehler in der Komponente Flash und Reader.

Die amerikanische Firma Software Adobe Systems Inc. bestätigt eine kritische Sicherheitslücke, die Reader und Flash-Programme betrifft und könnten mit gefährlichen Internet-Nutzer anzugreifen. Das Unternehmen erklärte am Mittwoch (22/7), den Vereinigten Staaten, die die Korrektur zwischen den Tagen 30. und 31. Juli verteilen wird.

Laut Sicherheitsexperten, wurde das Problem erkannt vor sieben Monaten. In einem Security Advisory auf ihrer Website veröffentlicht , bestätigt Adobe, dass es eine Schwachstelle in den kritischen aktuellen Versionen von Flash Player (v9.0.159.0 und v10.0.22.87) für Windows-Betriebssysteme, Mac OS und Linux sowie die Komponente "authplay.dll" integrierte Adobe Reader und Acrobat v9.x für Windows, Mac OS und Unix.

Die Komponente 'authplay.dll' hat die Funktion des Dolmetschers zwischen Flash-Inhalte in PDF-Format, Adobe eingebettet, und ist auf jedem Rechner mit Reader und Acrobat-Software ausgestattet.

Das Unternehmen erklärte, es werden alle Versionen von Flash am 30. Juni zu beheben, sowie Reader und Acrobat bis zum 31. Juli.

Bis ein Patch veröffentlicht, sagt Adobe, dass Benutzer löschen oder umbenennen können die Komponente "authplay.dll ', oder deaktivieren Sie die Wiedergabe von Flash, um Angriffe von beschädigten Dateien in PDF zu vermeiden. Das Unternehmen ebenfalls empfohlen, dass Benutzer vorsichtig in den Zugriff auf verdächtige Sites sein.

Der Site Emergency Response Center der Vereinigten Staaten (US-CERT), Teil der Abteilung für Nationale Sicherheit des Landes, ausgestellt Anweisungen, um die betroffene Komponente von Flash-Clear auf Windows-Rechnern, Mac OS und Linux.

Laut Sicherheitsunternehmen, haben sich verpflichtet, Dokumente im PDF-Format von Angreifern und gezielte Angriffe mit gefährlichen Websites genutzt.

"Das PDF ist nur ein Vehikel für den Angriff", erklärte der Entwicklungsleiter der Sicherheitsfirma Symantec, Marc Rossi. "Aber Sie brauchen keine Flash oder Reader auf Ihrem System", sagte Rossi. Er sagte, war es möglich, den Fehler durch eine Flash-Inhalte auf einer Website angezeigt zu nutzen.

Die Anzahl der Fehler in Angriffe ausgenutzt ist noch gering, so Rossi. Jedoch zeigt der Experte, dass die Bedrohung wachsen kann mittels E-Mails mit fehlerhaften Dateien in PDF. "Wenn der Code auf das System zugreift - vor allem auf Windows-Rechnern - wird eine Verbindung mit einer Website, um eine Datei wie ein Trojanisches Pferd auf dem kompromittierten System herunter zu laden.

Der Chef-Entwickler für Security-Unternehmen Purewire, stellte fest, dass der Fehler in Flash in der Datenbank von Bugs in Adobes 31. Dezember 2008 aufgenommen wurde, aber der eigentliche Schadcode, der die Sicherheitslücke ausgenutzt wurde vor kurzem hat am 9. Juli erstellt.

pixel Adobe alerta para falha grave no Flash e promete correção