<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Компьютерная безопасность, новости</title>
<link>http://www.jamesblog.info/</link>
<language>ru</language>
<description>Компьютерная безопасность, новости</description>
<generator>DataLife Engine</generator><item>
<title>Oracle заделала четыре десятка дыр в своих продуктах</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/vazno/165-oracle-zadelala-chetyre-desjatka-dyr-v.html</guid>
<link>http://www.jamesblog.info/main/vazno/165-oracle-zadelala-chetyre-desjatka-dyr-v.html</link>
<description><![CDATA[На сайте Oracle очередной бюллетень Critical Patch Update с информацией о новых уязвимостях, обнаруженных в программных продуктах компании.<br /><br />На этот раз Oracle устранила около четырех десятков дыр в различных пакетах. Уязвимости, в частности, выявлены в сервере приложений Oracle Application Server, системе управления базами данных Oracle Database, интегрированном комплексе приложений для электронного бизнеса Oracle E-Business Suite, продукте Oracle Siebel Enterprise Suite, а также в комплексе средств для централизованного управления системами Oracle Enterprise Manager..]]></description>
<category><![CDATA[важно]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Wed, 21 May 2008 17:45:01 +0400</pubDate>
</item><item>
<title>SQL-инъекция в Koobi</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/problema/163-sql-inekcija-v-koobi.html</guid>
<link>http://www.jamesblog.info/main/problema/163-sql-inekcija-v-koobi.html</link>
<description><![CDATA[Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.<br /><br />Уязвимость существует из-за недостаточной обработки входных данных в параметре "poll_id" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.]]></description>
<category><![CDATA[проблемы]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Wed, 21 May 2008 17:44:10 +0400</pubDate>
</item><item>
<title>количество спама с Gmail-аккаунтов</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/problema/4-messagelabs-kolichestvo-spama-s-gmail.html</guid>
<link>http://www.jamesblog.info/main/problema/4-messagelabs-kolichestvo-spama-s-gmail.html</link>
<description><![CDATA[Согласно статистике, представленной в отчете компании MessageLabs по сетевым угрозам за февраль, уровень спама в почтовом трафике несколько уменьшился по сравнению с январем и составил 72,7%. Более 4% спама в настоящее время рассылается с почтовых аккаунтов Yahoo, Hotmail, MSN и Gmail.<br /><br />Проведя серию атак на популярные бесплатные почтовые сервисы, спамеры путем взлома защитных систем CAPTCHA получили возможность создавать легитимные аккаунты для рассылки незапрошенной рекламы. По оценке MessageLabs, наиболее пострадавшим из сервисов является Yahoo.<br /><br />Google стал последним бастионом, сдавшим CAPTCHA спамерам. Количество спам-рассылок со свежеиспеченных Gmail-аккаунтов за прошедший месяц удвоилось и к концу февраля составило 4,6% от совокупного объема спама, рассылаемого из мошеннически «легализованных» источников..]]></description>
<category><![CDATA[проблемы]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 20 May 2008 14:35:00 +0400</pubDate>
</item><item>
<title>В Сети произошла массовая компрометация сайтов</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/seti/7-v-seti-proizoshla-massovaja.html</guid>
<link>http://www.jamesblog.info/main/seti/7-v-seti-proizoshla-massovaja.html</link>
<description><![CDATA[Более 10 тыс. веб-страниц были заражены вредоносной программой - это одна из самых крупных атак на сегодняшний день. <br /><br />Список скомпрометированных веб-страниц включает туристические сайты, правительственные веб-ресурсы и сайты, посвященные хобби. На веб-ресурсах был размещен JavaScript-код, который перенаправляет посетителей на сайт, базирующийся в Китае и контролируемый хакерами. <br /><br />Вредоносная программа пытается использовать уязвимость в Windows, RealPlayer, а также других приложениях с целью взлома ПК, согласно данным McAfee. <br /><br />Компоненты вредоносной программы пытаются украсть пароли к онлайн-играм, а также уставить бэкдор для дальнейшей установки дополнительных вредоносных программ. <br /><br />McAfee Avert Labs впервые обнаружила эту атаку 12 марта. Из 10 тыс. страниц, которые были скомпрометированы, часть уже очищена от вредоносного кода. <br /><br />Как пишет The Register, атака, по предположениям ИБ-экспертов, произведена небольшой группировкой хакеров, базирующейся на севере Китая.]]></description>
<category><![CDATA[сеть]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 19 May 2008 11:49:54 +0400</pubDate>
</item><item>
<title>Несколько уязвимостей в Mapbender 2.4.4</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/vazno/6-neskolko-ujazvimostejj-v-mapbender-2.4.4.html</guid>
<link>http://www.jamesblog.info/main/vazno/6-neskolko-ujazvimostejj-v-mapbender-2.4.4.html</link>
<description><![CDATA[Обнаруженные уязвимости позволяют удаленному пользователю произвести SQL-инъекцию и скомпрометировать целевую систему.<br /><br />1. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.<br /><br />2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "factor" в сценарии tools/mapFiler.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе.]]></description>
<category><![CDATA[важно]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 19 May 2008 11:47:42 +0400</pubDate>
</item><item>
<title>Прошивку iPhone 2.0 взломали до официального выхода</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/proshivka/5-proshivku-iphone-2.0-vzlomali-do.html</guid>
<link>http://www.jamesblog.info/main/proshivka/5-proshivku-iphone-2.0-vzlomali-do.html</link>
<description><![CDATA[Хакерская команда iPhone Dev Team взломала прошивку версии 2.0 для iPhone. Окончательная версия прошивки 2.0 для телефона Apple должна появиться только летом 2008 года. В настоящее время она входит в комплект SDK как версия 1.2. <br /><br />В качестве доказательства факта взлома прошивки на сайте iPhone Dev Team приводятся скриншоты сторонних приложений, запущенных на iPhone. Работает взломанная прошивка лишь на телефонах, не привязанных к оператору AT&T. <br /><br />Пакет инструментальных средств разработки приложений SDK для iPhone и iPod Touch вышел 6 марта. За четыре дня его скачали более 100 тысяч раз.]]></description>
<category><![CDATA[прошивки]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 19 May 2008 11:43:58 +0400</pubDate>
</item><item>
<title> 	Six Apart выпустила приложение Blog It для социальной сети Facebook</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/nocat/164-six-apart-vypustila-prilozhenie-blog-it.html</guid>
<link>http://www.jamesblog.info/main/nocat/164-six-apart-vypustila-prilozhenie-blog-it.html</link>
<description><![CDATA[Компания Six Apart выпустило приложение Blog It для социальной сети Facebook, которое позволяет пользователям ресурса делать постинги в блоги или сервисы статуса, не покидая сайта Facebook, сообщает eWeek. С помощью него можно делать записи на таких ресурсах, как Blogger, Livejournal, Twitter, Tumblr, Pownce, Vox, а также в системах публикаций Wordpress или Movable Type.<br /><br />Blog It уведомляет друзей и коллег пользователя о новых постингах так же, как это делает Facebook. Более того, блоггеры смогут автоматически делиться информацией через Twitter и Pownce, кроме новостной ленты Facebook..]]></description>
<category><![CDATA[без категории]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Wed, 16 Apr 2008 21:22:00 +0400</pubDate>
</item><item>
<title>SQL-инъекция в phpHotResources</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/problema/162-sql-inekcija-v-phphotresources.html</guid>
<link>http://www.jamesblog.info/main/problema/162-sql-inekcija-v-phphotresources.html</link>
<description><![CDATA[Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "kind" сценарием cat.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.]]></description>
<category><![CDATA[проблемы]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 15 Apr 2008 22:53:23 +0400</pubDate>
</item><item>
<title>72% компаний с установленными решениями безопасности все равно заражены вирусами</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/problema/161-72-kompanijj-s-ustanovlennymi.html</guid>
<link>http://www.jamesblog.info/main/problema/161-72-kompanijj-s-ustanovlennymi.html</link>
<description><![CDATA[72% компаний с установленными в сети обновленными решениями безопасности заражены вредоносными кодами, говорится в отчете PandaLabs по результатам исследования, проведенного среди 1,5 млн. пользователей в 2007 г. Среди конечных пользователей выявлено 23% зараженных домашних компьютеров. Актуальные данные свидетельствуют о том, что ситуация с тех пор не улучшилась. <br /><br />Основная причина создавшейся ситуации заключается в том, что на сегодняшний день для защиты компьютеров от постоянно увеличивающегося числа вредоносных кодов уже недостаточно традиционных решений безопасности. Компьютер может быть заражен, а его пользователь - даже не подозревать об этом. «Многие пользователи и ИТ-менеджеры считают, что все решения безопасности одинаковы, и что наличия установленного традиционного антивируса вполне достаточно для обеспечения..]]></description>
<category><![CDATA[проблемы]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Tue, 15 Apr 2008 22:52:19 +0400</pubDate>
</item><item>
<title>SQL-инъекция в Coppermine Photo Gallery</title>
<guid isPermaLink="true">http://www.jamesblog.info/main/problema/160-sql-inekcija-v-coppermine-photo-gallery.html</guid>
<link>http://www.jamesblog.info/main/problema/160-sql-inekcija-v-coppermine-photo-gallery.html</link>
<description><![CDATA[Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.<br /><br />Уязвимость существует из-за недостаточной обработки MIME медиа типов при проведении URI/URL загрузок с удаленного HTTP сервера в сценарии upload.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.]]></description>
<category><![CDATA[проблемы]]></category>
<dc:creator>admin</dc:creator>
<pubDate>Mon, 14 Apr 2008 23:27:50 +0400</pubDate>
</item></channel></rss>