<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Network Security Community</title>
	<atom:link href="http://nsc.kg/feed/" rel="self" type="application/rss+xml" />
	<link>http://nsc.kg</link>
	<description>сетевые заметки о информационной безопасности</description>
	<pubDate>Sat, 18 Jul 2009 17:42:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Неизвестный хакер взломал административные учетные записи Twitter</title>
		<link>http://nsc.kg/2009/07/18/neizvestnyj-xaker-vzlomal-administrativnye-uchetnye-zapisi-twitter/</link>
		<comments>http://nsc.kg/2009/07/18/neizvestnyj-xaker-vzlomal-administrativnye-uchetnye-zapisi-twitter/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 17:42:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[twitter]]></category>

		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=25</guid>
		<description><![CDATA[Злоумышленнику удалось получить доступ к почтовому ящику одного из администраторов Twitter, через который был получен доступ к Google Docs, Calendars и другим Google приложениям. Приблизительно в то же время был взломан почтовый ящик супруги исполнительного директора Эвана Виллиамса (Evan Williams). В результате этого взлома, злоумышленник получил доступ к учетным записям различных сервисов, включая Amazon и [...]]]></description>
			<content:encoded><![CDATA[<p>Злоумышленнику удалось получить доступ к почтовому ящику одного из администраторов Twitter, через который был получен доступ к Google Docs, Calendars и другим Google приложениям. Приблизительно в то же время был взломан почтовый ящик супруги исполнительного директора Эвана Виллиамса (Evan Williams). В результате этого взлома, злоумышленник получил доступ к учетным записям различных сервисов, включая Amazon и PayPal. </p>
<p>В взломе Twitter подозревается французский хакер Hacker Croll, который посредством брут-форс атаки подобрал пароли к почтовым ящикам.</p>
<p>В блоге хакера указывается, что в его распоряжении значительные данные, хранившиеся на удаленных серверах Google Apps. Здесь и банковские реквизиты сотрудников, штатное расписание с указанием зарплат персонала, резюме от претендентов. </p>
<p>Использование нестойких паролей высшим руководством компании является просто безответственным, учитывая, что в январе этого года учетные записи Бритни Спирс и других знаменитостей были взломаны через административную учетную запись с паролем &#8220;happiness&#8221;. К тому же, этот взлом сделал народным достояниям документы компании, которые компания желал бы оставить конфиденциальными. Например, согласно похищенным документам, в первом квартале 2009 года продажи Twitter составили около 400 000 долларов, а штат компании - чуть более 60 человек. Однако к концу будущего года компания намерена расширить штат до 345 человек, а выручку довести до 140 млн долларов за счет реализации коммерческих сервисов.</p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/18/neizvestnyj-xaker-vzlomal-administrativnye-uchetnye-zapisi-twitter/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Хакеры повысили интерес к эксплуатации уязвимостей в Mac OS X</title>
		<link>http://nsc.kg/2009/07/18/xakery-povysili-interes-k-ekspluatacii-uyazvimostej-v-mac-os-x/</link>
		<comments>http://nsc.kg/2009/07/18/xakery-povysili-interes-k-ekspluatacii-uyazvimostej-v-mac-os-x/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 17:40:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[mac os x]]></category>

		<category><![CDATA[доктор веб]]></category>

		<category><![CDATA[фишинг]]></category>

		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=23</guid>
		<description><![CDATA[Компания «Доктор Веб» опубликовала обзор вирусной активности во Всемирной сети в первой половине текущего года. 
Первые месяцы года ознаменовались высокой активностью червя Shadow. Эта вредоносная программа способна инфицировать компьютеры несколькими способами — к примеру, через «дыры» в операционных системах Windows, съемные накопители, а также путем подбора пароля администратора сети. Зараженные машины затем добавляются к бот-сети, [...]]]></description>
			<content:encoded><![CDATA[<p>Компания «Доктор Веб» опубликовала обзор вирусной активности во Всемирной сети в первой половине текущего года. </p>
<p>Первые месяцы года ознаменовались высокой активностью червя Shadow. Эта вредоносная программа способна инфицировать компьютеры несколькими способами — к примеру, через «дыры» в операционных системах Windows, съемные накопители, а также путем подбора пароля администратора сети. Зараженные машины затем добавляются к бот-сети, которая на пике активности насчитывала миллионы компьютеров, расположенных по всему миру. Среди других крупномасштабных ботнетов компания «Доктор Веб» упоминает Virut и Tdss. </p>
<p>Одним из наиболее важных событий на вирусном фронте стало появление в марте вредоносной программы Skimer, поражающей банкоматы. Этот троян собирал информацию о кредитных картах и ПИН-кодах к ним, после чего предоставлял доступ к похищенным данным злоумышленникам. В результате мошенники могли беспрепятственно опустошать чужие счета. </p>
<p>«Доктор Веб» отмечает, что с начала года наблюдается возрастающий интерес киберпреступников к платформе Mac OS X. Так, в апреле было зафиксировано появление первого ботнета, в состав которого входили компьютеры под управлением операционных систем Apple. К концу весны последовала другая волна вредоносных программ для Mac OS X: трояны семейства Mac.DNSChange распространялись как ссылки на видеоролик. </p>
<p>Все активнее становится СМС-мошенничество: злоумышленники под любыми предлогами пытаются вынудить пользователей отправить короткое сообщение на платный номер. Кроме того, киберпреступники все чаще атакуют подписчиков социальных сетей. Компания «Доктор Веб» отмечает возросшую активность вредоносных программ семейства Win32.HLLW.Facebook (известного также как Koobface), а в российском сегменте Интернета орудуют программы-вымогатели Trojan.Hosts (см. график). </p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/18/xakery-povysili-interes-k-ekspluatacii-uyazvimostej-v-mac-os-x/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Смартфоны HTC позволяют удаленно получить доступ к файлам</title>
		<link>http://nsc.kg/2009/07/18/smartfony-htc-pozvolyayut-udalenno-poluchit-dostup-k-fajlam/</link>
		<comments>http://nsc.kg/2009/07/18/smartfony-htc-pozvolyayut-udalenno-poluchit-dostup-k-fajlam/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 17:39:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[htc]]></category>

		<category><![CDATA[смартфон]]></category>

		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=21</guid>
		<description><![CDATA[Если вы владелец смартфона HTC на базе Windows Mobile 6.0 или 6.1, злоумышленники могут получить доступ к вашим файлам.
Уязвимость существует из-за ошибки обход каталога в службе File Transfer Profile (OBEX ftp), которая встроена в Bluetooth стек. Уязвимость позволяет злоумышленнику выйти за пределы общедоступной паки и получить доступ к произвольным файлам на системе. Уязвимый драйвер является [...]]]></description>
			<content:encoded><![CDATA[<p>Если вы владелец смартфона HTC на базе Windows Mobile 6.0 или 6.1, злоумышленники могут получить доступ к вашим файлам.</p>
<p>Уязвимость существует из-за ошибки обход каталога в службе File Transfer Profile (OBEX ftp), которая встроена в Bluetooth стек. Уязвимость позволяет злоумышленнику выйти за пределы общедоступной паки и получить доступ к произвольным файлам на системе. Уязвимый драйвер является разработкой HTC и установлен только на устройствах этой компании. </p>
<p>Для получения доступа к данным, злоумышленник может воспользоваться такими утилитами, как ObexFTP или gnomevfs-ls чтобы выйти за пределы доступной папки, используя символы обхода каталога (../ или ..\\). Для успешной эксплуатации уязвимости злоумышленнику требуется пройти процесс авторизации и аутентификации. Эксперт по безопасности Alberto Moreno Tablado, который обнаружил уязвимости, уверен, что получение необходимых привилегий для доступа к устройству не является слишком сложной задачей. Злоумышленник может прослушать существующее соединение с устройством и взломать ключ или подменить MAC адрес. После получения доступа, злоумышленник сможет, без ведома пользователя, прочитать или записать произвольный файл на устройство. </p>
<p>Исследователь уведомил производителя еще в феврале текущего года, но производитель судя по всему не собирается выпускать исправление.</p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/18/smartfony-htc-pozvolyayut-udalenno-poluchit-dostup-k-fajlam/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Вышло исправление к уязвимости в Mozilla Firefox 3.5</title>
		<link>http://nsc.kg/2009/07/18/vyshlo-ispravlenie-k-uyazvimosti-v-mozilla-firefox-35/</link>
		<comments>http://nsc.kg/2009/07/18/vyshlo-ispravlenie-k-uyazvimosti-v-mozilla-firefox-35/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 17:37:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[firefox]]></category>

		<category><![CDATA[patch]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=19</guid>
		<description><![CDATA[Вышел первый корректирующий релиз Firefox 3.5.1, в котором устранена критическая уязвимость и исправлено около десяти ошибок, влияющих на стабильность работы. Решена проблема с излишне долгой загрузкой браузера на некоторых системах с Windows, исправлена и ошибка из разряда &#8220;нарочно не придумаешь&#8221; - при открытии сайта www.hp.com на платформе Sparc наблюдался крах браузера.
Исправленная уязвимость позволяла выполнить код [...]]]></description>
			<content:encoded><![CDATA[<p>Вышел первый корректирующий релиз Firefox 3.5.1, в котором устранена критическая уязвимость и исправлено около десяти ошибок, влияющих на стабильность работы. Решена проблема с излишне долгой загрузкой браузера на некоторых системах с Windows, исправлена и ошибка из разряда &#8220;нарочно не придумаешь&#8221; - при открытии сайта www.hp.com на платформе Sparc наблюдался крах браузера.</p>
<p>Исправленная уязвимость позволяла выполнить код злоумышленника при открытии специально оформленной страницы. Проблема была вызвана ошибкой в Just-in-Time (JIT) компиляторе нового JavaScript движка. Опасность уязвимости усугубляется наличием в открытом доступе готового эксплоита.</p>
<p>Кроме того, разработчики сообщили о начале акции по празднованию дня, когда будет преодолен рубеж в один миллиард загрузок браузера. По предварительной оценке это событие должно произойти в августе. В настоящий момент счетчик загрузок насчитывает 973 564 286.</p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/18/vyshlo-ispravlenie-k-uyazvimosti-v-mozilla-firefox-35/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IE6 теряет позиции</title>
		<link>http://nsc.kg/2009/07/07/ie6-teryaet-pozicii/</link>
		<comments>http://nsc.kg/2009/07/07/ie6-teryaet-pozicii/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 15:43:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[ie6]]></category>

		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=16</guid>
		<description><![CDATA[В США рыночная доля браузера Internet explorer сократилась на 17 процентов за полгода. В июне он занимал 56 процентов американского рынка. Об этом сообщает TechCrunch со ссылкой на данные аналитической компании StatCounter.
Самым популярным браузером США является Internet Explorer 7. В июне он занял 33,8 процента рынка. В январе текущего года он занимал 53,2 процента американского [...]]]></description>
			<content:encoded><![CDATA[<p>В США рыночная доля браузера Internet explorer сократилась на 17 процентов за полгода. В июне он занимал 56 процентов американского рынка. Об этом сообщает TechCrunch со ссылкой на данные аналитической компании StatCounter.<br />
Самым популярным браузером США является Internet Explorer 7. В июне он занял 33,8 процента рынка. В январе текущего года он занимал 53,2 процента американского рынка.</p>
<p>Рыночная доля Mozilla Firefox 3 в США с января по июнь увеличилась с 16,6 до 29,5 процента. Internet Explorer 8, вышедший в марте, в июне занял 11,8 процента рынка браузеров США. В апреле его рыночная доля равнялась 5,2 процента.</p>
<p>На долю Google Chrome в июне пришлось 2,8 процента американского рынка. Браузером Apple safari в июне пользовались 7,2 процента интернетчиков США.</p>
<p>В мире рыночная доля Internet Explorer в первом полугодии 2009 года сократилась с 65,4 до 59,5 процента. Mozilla Firefox за это же время увеличил свою рыночную долю с 27 процентов в январе до 30,3 процента в июне.</p>
<p>Самым популярным браузером мира является Internet Explorer 7. Но за полгода его рыночная доля сократилась с 41,4 до 30 процентов. Mozilla Firefox 3 за это же время увеличил свою долю на рынке с 22,6 до 37,8 процента. На долю Internet Explorer 8 приходится 8,9 мирового рынка браузера.</p>
<p>Apple Safari и Google Chrome в июне отдали предпочтение 2,9 и 2,8 процента всех интернетчиков. Браузер Opera занял 3,4 процента мирового рынка. В США эта программа заняла менее 0,5 процента рынка и не попала в статистику.</p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/07/ie6-teryaet-pozicii/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Взломан IPhone 3GS</title>
		<link>http://nsc.kg/2009/07/07/vzloman-iphone-3gs/</link>
		<comments>http://nsc.kg/2009/07/07/vzloman-iphone-3gs/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 15:40:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[iphone]]></category>

		<category><![CDATA[взлом]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=14</guid>
		<description><![CDATA[Джордж Хотц (George Hotz) выпустил утилиту для взлома iPhone 3GS под название purplera1n. Утилита позволяет пользователям получить доступ и установить на iPhone программное обеспечение сторонних разработчиков, которое не было одобрено Apple. В своем блоге Хотц сообщил, что обычно он не выпускает общедоступные утилиты и рекомендовал бы подождать релиза от Dev Team.
Dev Team – хорошо известная [...]]]></description>
			<content:encoded><![CDATA[<p>Джордж Хотц (George Hotz) выпустил утилиту для взлома iPhone 3GS под название purplera1n. Утилита позволяет пользователям получить доступ и установить на iPhone программное обеспечение сторонних разработчиков, которое не было одобрено Apple. В своем блоге Хотц сообщил, что обычно он не выпускает общедоступные утилиты и рекомендовал бы подождать релиза от Dev Team.</p>
<p>Dev Team – хорошо известная команда, ранее выпустившая утилиты по взлому iPhone (QuickPwn, PwnageTool, Yellowsn0W и т.д.). Разработчики Dev Team сообщили, что у них есть рабочая версия программы для взлома iPhone, но они желают подождать увеличения числа покупок 3GS и выхода версии iPhone OS 3.1.</p>
<p>Утилита purplera1n доступна для пользователей Windows и Mac OS по адресу <strong>purplera1n.com</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/07/vzloman-iphone-3gs/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Неизвестные хакеры взломали Web сервер проекта CentOS</title>
		<link>http://nsc.kg/2009/07/07/neizvestnye-xakery-vzlomali-web-server-proekta-centos/</link>
		<comments>http://nsc.kg/2009/07/07/neizvestnye-xakery-vzlomali-web-server-proekta-centos/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 15:31:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[centos]]></category>

		<category><![CDATA[взлом]]></category>

		<category><![CDATA[хакеры]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=9</guid>
		<description><![CDATA[В пятницу, 3 июля, злоумышленники воспользовались ошибкой конфигурации в системе управления содержанием Xoops и получили доступ к Web серверу проекта CentOS. Злоумышленникам удалось записать на сервер некоторые файлы.
Ральф Анженендт (Ralph Angenendt), системный администратор проекта CentOS, сообщает, что никакие данные не были изменены или похищены. Он также сообщил, что сервер не был использован для отправки спама. [...]]]></description>
			<content:encoded><![CDATA[<p>В пятницу, 3 июля, злоумышленники воспользовались ошибкой конфигурации в системе управления содержанием Xoops и получили доступ к Web серверу проекта CentOS. Злоумышленникам удалось записать на сервер некоторые файлы.</p>
<p>Ральф Анженендт (Ralph Angenendt), системный администратор проекта CentOS, сообщает, что никакие данные не были изменены или похищены. Он также сообщил, что сервер не был использован для отправки спама. В качестве превентивной меры все пользователи сайта должны будут сменить свои пароли через механизм восстановления пароля.</p>
<p>CentOS wiki и система управления отчетами об ошибках не были подвержены атаки не смотря на то, что находятся на скомпрометированном сервере.</p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/07/07/neizvestnye-xakery-vzlomali-web-server-proekta-centos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ЯД усиляют безопасность</title>
		<link>http://nsc.kg/2009/06/16/yad-usilyayut-bezopasnost/</link>
		<comments>http://nsc.kg/2009/06/16/yad-usilyayut-bezopasnost/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 10:29:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<category><![CDATA[безопасность]]></category>

		<category><![CDATA[деньги]]></category>

		<category><![CDATA[платежные системы]]></category>

		<category><![CDATA[ЯД]]></category>

		<guid isPermaLink="false">http://nsc.kg/?p=3</guid>
		<description><![CDATA[Компания Яндекс объявила о том, что платежная система Яндекс.Деньги предлагает теперь новый способ защиты платежей.
Подключив услугу &#8220;Усиленная авторизация&#8221;, можно больше не вводить платежный пароль. Теперь при каждой операции вместо платежного пароля используется одноразовый код.
Хорошо известно, что в современных надежно защищенных системах наиболее слабым звеном является человек — пользователь системы. Он может передать свой пароль мошенникам или [...]]]></description>
			<content:encoded><![CDATA[<p>Компания Яндекс объявила о том, что платежная система Яндекс.Деньги предлагает теперь новый способ защиты платежей.</p>
<p>Подключив услугу &#8220;Усиленная авторизация&#8221;, можно больше не вводить платежный пароль. Теперь при каждой операции вместо платежного пароля используется одноразовый код.</p>
<p>Хорошо известно, что в современных надежно защищенных системах наиболее слабым звеном является человек — пользователь системы. Он может передать свой пароль мошенникам или воспользоваться Яндекс.Деньгами на зараженном вирусами компьютере. Именно эту проблему и решает &#8220;Усиленная авторизация&#8221;.</p>
<p>Усиленной авторизацией можно пользоваться, скачав с сайта специальную таблицу кодов или получив эту таблицу на пластиковой карточке через службу доставки. Для подтверждения каждой платежной транзакции система запрашивает код из определенных ячеек таблицы. Таким образом каждый раз пользователь вводит новый уникальный код, который невозможно потерять или забыть.</p>
<p>Усиленная авторизация – одно из ряда улучшений системы Яндекс.Деньги, направленных на безопасность пользователей. Например, антивирусная программа Dr.Web помогает держать компьютер &#8220;чистым&#8221; от вирусов, которые способны перехватывать логины и пароли и отправлять их мошенникам.</p>
<p>Платеж с протекцией страхует от перевода денег на ошибочный счет. При использовании банковских карточек Альфа-Банка и РБР данные пользователя не передаются через интернет. Яндекс также предупреждает пользователей о возможных способах мошенничества и о потенциально опасных ресурсах.</p>
<p><em>В настоящее время электронными кошельками в системе Яндекс.Деньги владеют более 3 миллионов пользователей, а ежедневно совершается более 50 тысяч транзакций.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://nsc.kg/2009/06/16/yad-usilyayut-bezopasnost/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
