Ranjivost nultog dana Microsoft Worda

Microsoft je jučer objavio svoj "security advisory" pod brojem 2953095 u kojem novodi kako je otkrivena ozbiljna ranjivost Worda. Ukoliko korisnik otvori datoteku u RTF formatu koja sadrži posebno priređene podatke, greška u parsiranju izaziva korumpiranost u sistemskoj memoriji što napadaču omogućuje udaljeno izvršavanje koda.

Kategorije: 

Promjena MAC adrese

Svako mrežno sučelje, ethernet kartica za žičanu vezu ili čip za bežičnu, ima tvornički dodijeljen jedinstven hardverski identifikacijski broj, takozvanu MAC adresu (Media Access Control). To je dvodijelni niz heksadecimalnih brojeva, čiji prvi dio nedvosmisleno određuje proizvođača, a drugi pojedinačni uređaj.

Kategorije: 

25.000 inficiranih Linux servera

Kako se čini, jedan od uspješnijih cyber napada na Linux servere u tijeku je, potiho, već dvije godine. Prema izvješću tvrtke Eset, grupa malicioznih osoba potiho već dvije godine inficira servere diljem svijeta, pretvarajući ih u strojeve za plasiranje spam poruka/reklama i preusmjeravanje korisnika na maliciozni sadržaj.

Vijesti: 
Kategorije: 

Invalidacija lokalnih kopija CRL

Znamo da Certification Authority može, ako je potrebno, poništiti valjanost izdanog digitalnog certifikata. Znamo i da se informacija o opozvanim certifikatima ugnježđuje u Certificate Revocation List (CRL) autoritativnog CA; ova se potom može skinuti, ručno ili aplikativno, s Certificate Distribution Points (CDPs) tog CA. Važno je pravovremeno informirati autentikacijske kontrole informatičkih servisa da je neki certifikat obezvrijeđen prije isteka datuma/vremena upisanog u njemu. Mi IT profesionalci sve to znamo ali "vrag je u detalju“, u sitnici koja začas izazove glavobolju.

Kuharice: 
Kategorije: 

Dan digitalnih repozitorija 2014

Na Srcu je 5. ožujka održan Dan digitalnih repozitorija 2014. Godina u naslovu sugerira da je ovo prvi u nizu budućih skupova na istu temu. Radi se o online zbirkama podataka znanstvenih radova i/ili sirovih podataka korištenih u istraživanjima.

Vijesti: 

GnuTLS: a smijali smo se Appleu...

Nedavno objavljen članak informirao nas je o nezgrapnom propustu u Appleovom kodu za provjeru digitalnih certifikata, zbog čega je neispravan certifikat mogao biti prihvaćen kao ispravan. Analizirali smo programski kod, smijali se korištenju "goto" naredbe i zaključili kako je, eto, i velika informatička tvrtka sposobna učiniti popriličnu glupost. U međuvremenu dogodila se repriza u GnuTLS biblioteci.

Enkripcija nije dovoljna za očuvanje privatnosti

Danas je nedvojbeno prevladavajući trend distribucija informacija putem pohrane u oblaku, pri čemu se koriste vanjski poslužitelji za upravljanje i jednostavan pristup podacima. Istraživači iz Microsofta u suradnji sa znanstvenicima s tri sveučilišta (California, Irvine i Brown) predložili su tehnologiju koja bi u budućnosti trebala otežati izvlačenje vrijednosti iz podataka pohranjenih u oblaku.

Stranice

Pretplati se na sys.portal RSS