ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
אורח · ·
 

הודעה פורסם: 12/11/2003 - 21:52
נושא ההודעה: לכל מי שמריץ גם חלונות: סוס טרויאני חדש מנצל פירצה ב IE

לידיעה המלאה ב ynet:

http://www.ynet.co.il/articles/0,7340,L-2816786,00.html

בסוף יש קישור להורדת טלאי תיקון.

הסוס הטרויאני FYLE-BNC מנצל לרעה שש בעיות שונות בדפדפן של מיקרוסופט, אשר שילובן יחד מאפשר לתוקף להשתלט מרחוק על מחשב אישי. מיקרוסופט הפיצה טלאי לטיפול בבעייה.

אולי אבירם יואיל לספר לנו איך בדיוק גילו את זה... שנכיר את מאחורי הקלעים....
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
aviramלא בפורום כעת ת.הצטרפות: 19/06/2003 · הודעות: 131 ·
 

הודעה פורסם: 13/11/2003 - 09:42
נושא ההודעה:

כמו במקרה של הבלאסטר, אתם (קוראי וואטסאפ) שמעתם על זה ראשונים...
נועם רטהאוס הוא מנהל הפיתוח שאחראי על צוות "סקיוריטים" שלנו והוא כתב כבר לפני שבוע על 6 צעדים פשוטים שמאפשרים מתקיף להשתלט על IE:
http://www.whatsup.org.il/modules.php?op=modload&name=News&file=article&sid=2221

מדובר באוסף של פרצות, חלקם קיימות כבר חודשים רבים (לדוגמה, פרצה שמצאה גריימאג'יק לפני כמעט שנתיים) שמיקרוסופט סירבה להוציא להם פאץ', והצהירה ש"הפרצות לא נחשבות לחמורות בעיניהם ולכן לא יהיה פאץ' מיוחד בעתיד הקרוב".

כשיש פרצה כ"כ חמורה, ברור לנו שמסתובבים וירוסים ו/או סוסים טרויאנים באינטרנט, ב"מחתרת". כל זמן שהם במחתרת, מיליוני משתמשי IE חשופים להתקפות. ברגע שוירוס/סוס טרויאני כזה נחשף, מיד יוצא פאץ' וכולם רצים להתקין אותו - אז הצוות שלנו התחיל לחפש אותם...

בתחילת השבוע, מצא צוות סקיוריטים סוס טרויאני שמנצל את הפרצה הזאת כדי לפתוח שרת WEB שמקשיב לבקשות נכנסות, ולהריץ BNC (לא VNC) ללא סיסמה. הדלת האחורית הזאת הופכת את המחשב המותקף לפתוח לחלוטין להתקפות.
הסוס הטרויאני הספציפי הזה מגיע בתוך הודעת ספאם, אבל כמובן אפשר לשלב את זה בכל HTML: בין אם בהודעת מייל ובין אם בדף WEB זדוני. להזכירכם: כשאנחנו הודענו על הסוס הטרויאני לא היה פתרון למשתמשי IE (חוץ מלעבור למוזילה...)

בצירוף מקרים "מדהים", מיקרוסופט שחררה את הפאץ' שלה (שלו חיכו כולם כבר חודשים) בדיוק ביום שהודענו על הסוס הטרויאני.

ויש גם נקודה ישראלית בעניין: 2 החברות המעורבות (גריימאג'יק שמצאו חלק מהפרצות וסייפסנטר ששחררו את דף ה- proof of concept( הם ישראליות.
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 13/11/2003 - 11:59
נושא ההודעה:

לא ידעתי שאפשר לרוץ עם חלזונות..
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 13/11/2003 - 14:06
נושא ההודעה:

(יש את חלזון המרוץ ב"סיפור שאינו נגמר")
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
דוביקסSite Moderator ת.הצטרפות: 20/12/2002 · הודעות: 8369 ·
 

הודעה פורסם: 13/11/2003 - 19:24
נושא ההודעה:

אפשר לרוץ עם חלונות, אבל לא כדאי, כי אם נתקלים במשהו (נגיד קיר) זה יהיה מאוד לא נעים (באנגלית: very bloody).

מסקנה - עדיף לרוץ עם לינוקס.
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. אורח
  2. aviram
  3. אורח
  4. אורח
  5. דוביקס