<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>compiling.ru &#187; Greatest bugs</title>
	<atom:link href="http://compiling.ru/cat/greatest-bugs/feed/" rel="self" type="application/rss+xml" />
	<link>http://compiling.ru</link>
	<description>optimization  highload  security</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:24:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>An attack on Internet Explorer</title>
		<link>http://compiling.ru/greatest-bugs/an-attack-on-ie/</link>
		<comments>http://compiling.ru/greatest-bugs/an-attack-on-ie/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 07:43:02 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Greatest bugs]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=619</guid>
		<description><![CDATA[Позволю себе немного вернуться к нашумевшей теме про уязвимость в Internet Explorer. Собственно, искал немного технических подробностей атаки, но публичные таблоиды (news.techworld.com и другие) предпочитаю лить какую-то воду. Примерно, типа этого: Как известно, злоумышленники в прошлом месяце атаковали пользователей Internet Explorer в Китае, с целью взломать корпоративную сеть Google. Беспрецедентные рекомендации поступили от информационных охранных [...]]]></description>
			<content:encoded><![CDATA[<p>Позволю себе немного вернуться к нашумевшей теме про уязвимость в Internet Explorer.</p>
<p>Собственно, искал немного технических подробностей атаки, но публичные таблоиды (news.techworld.com и другие) предпочитаю лить какую-то воду. Примерно, типа этого:</p>
<p style="padding-left: 30px;">Как известно, злоумышленники в прошлом месяце атаковали пользователей Internet Explorer в Китае, с целью взломать корпоративную сеть Google.<br />
Беспрецедентные рекомендации поступили от информационных охранных агентств французского и немецкого правительства, которые рекомендовали пользователям Internet Explorer переключиться на использование альтернативных браузеров, таких как Firefox, Chrome, Safari либо Opera, до тех пор, пока Microsoft не устранит неполадки.<br />
Компания Websense с тревогой заявила, что это повлечёт за собой &#171;ограничение общественного пользования&#187; уязвимого Internet Explorer, так как в зону риска попадают пользователи, случайно посетившие вредоносные веб-сайты.</p>
<p style="padding-left: 30px;">Представители Opera Software отметили, что число загрузок их браузера в Германии за выходные удвоилось, и сослался на рост предупреждений от BIS.<br />
В свою очередь, Microsoft сказала, что урегулировать работу системы очень сложно, и работа над установлением обновления Internet Explorer не будет произведена ранее следующего вторника (как и было запланировано ранее) &#171;У нас есть команды, работающие над обновлением безопасности круглосуточно во всем мире,&#187; сказал Статакопулос, появление чьего имени в блоге MSRC, является верным признаком того, что Microsoft относится к ситуации уязвимости серьезно. Господин Статакопулос редко появляется в блогах MSRC. (Впрочем, о заявлениях в MSRC, я писал ранее.)</p>
<p style="padding-left: 30px;">Уязвимость Internet Explorer получила больше внимания, чем большинство ошибок других браузеров , потому что это было связано с нападениями, которые были совершены на некоторые фирмы, с целью поставить под угрозу работу корпоративных сетей Google и Adobe. McAfee был первым, кто указал на то, что нападения на Google были совершены по причине его уязвимости. Microsoft на прошлой неделе признала, что недостатками их продукта воспользовались, чтобы навредить сети Google и другим корпоративным сетям.</p>
<p><em>http://news.techworld.com/security/3210626/hackers-attacking-internet-explorer-vulnerability/</em></p>
<p>&#8212;</p>
<p>Да, да, слышали мы это всё. И винда уже давно обновилась.</p>
<p>Как же любят представители разных контор переливать из пустого в порожнее. Вот она, бюрократия столпов капитализма :-)</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=619&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/greatest-bugs/an-attack-on-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The dangerous Internet Explorer</title>
		<link>http://compiling.ru/greatest-bugs/the-dangerous-internet-explorer/</link>
		<comments>http://compiling.ru/greatest-bugs/the-dangerous-internet-explorer/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 06:41:28 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Greatest bugs]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://compiling.ru/greatest-bugs/the-dangerous-internet-explorer/</guid>
		<description><![CDATA[Как известно, вокруг горемычного IE было много шума, вот некоторые подробности. Код, который представлял опасность для Internet Explorer , используемый в нападении в прошлом месяце по корпоративной сети компании Google, в настоящее время представлен общественности. Код был представлен для анализа в Wepawet – компанию анализа веб-сайтов, что делает его общедоступным. Однако в пятницу, он был [...]]]></description>
			<content:encoded><![CDATA[<p>Как известно, вокруг горемычного IE было много шума, вот некоторые подробности.</p>
<p>Код, который представлял опасность для Internet Explorer , используемый в нападении в прошлом месяце по корпоративной сети компании Google, в настоящее время представлен общественности.</p>
<p>Код был представлен для анализа в Wepawet – компанию анализа веб-сайтов, что делает его общедоступным. Однако в пятницу, он был включен, по меньшей мере, в одном из общедоступных инструментов взлома и может расцениваться как сетевая атака, рассказал Дэйв Маркус, директор исследований в области безопасности и коммуникаций в компании McAfee.<br />
“Были атаки в основном на Internet Explorer 6, который работает на Windows XP, и этот вирус может быть модифицирован для работы на более поздних версиях браузера”, сказал Маркус. “В действительности, код может быть модифицирован прямо сейчас, так как он стал доступен практически любому желающему” – выразили опасения в McAfee.<br />
Хакер может использовать этот код для запуска несанкционированных программ на компьютере жертвы путем завлечения и просмотра пользователём специально сгенерированных веб-страниц.<br />
Это, по всей видимости, и произошло в Google в конце прошлого года, когда хакерам удалось попасть во внутренние системы компании. По словам людей, знакомых с этим инцидентом, еще 33 других компаний были также объектом нападений, в том числе Adobe Systems.<br />
Исследователи говорят, что очень трудно использовать в своих интересах более надежные Windows Vista или Windows 7, из-за их передовых технологии защиты памяти.<br />
Проблема настолько серьезна, что в пятницу, федеральное агентство ИТ-безопасноси Германии, Федеральное ведомство по информационной безопасности, рекомендовало пользователям использовать альтернативный браузер, пока Microsoft устраняет проблему. McAfee также опубликовал более подробную информацию о нападении.</p>
<p>.</p>
<p><em>http://news.techworld.com/security/3210400/ie-attack-code-out-in-the-open/</em></p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=612&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/greatest-bugs/the-dangerous-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft пропатчило IE после атаки на Google.</title>
		<link>http://compiling.ru/greatest-bugs/microsoft-propatchilo-ie-posle-ataki-na-google/</link>
		<comments>http://compiling.ru/greatest-bugs/microsoft-propatchilo-ie-posle-ataki-na-google/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 09:49:19 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Greatest bugs]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=597</guid>
		<description><![CDATA[Кроме того, в Microsoft признали, что уязвимость была известна ещё прошлым летом. Наконец-то, горячо любимая некоторыми Microsoft, соизволила пропатчить своё мега-творение Internet Explorer, после реализованой на прошлой неделе атаки на Google. В компании соглашаются с тем, что о уязвимости было известно ещё в августе 2009-го, когда Израильская компания, специализирующаяся на безопасности, сообщила об этой дыре. [...]]]></description>
			<content:encoded><![CDATA[<p>Кроме того, в Microsoft признали, что уязвимость была известна ещё прошлым летом.</p>
<p>Наконец-то, горячо любимая некоторыми Microsoft, соизволила пропатчить своё мега-творение Internet Explorer, после реализованой на прошлой неделе атаки на Google. В компании соглашаются с тем, что о уязвимости было известно ещё в августе 2009-го, когда Израильская компания, специализирующаяся на безопасности, сообщила об этой дыре. Чтобы уйти от голословности, можно почитать заявление старшего менеджера Microsoft Security Response Center Джерри Брайанта на MSRC-блоге (blogs.technet.com/msrc/archive/2010/01/21/bulletin-ms10-002-released.aspx).</p>
<p>Если кто не в теме, шум поднят из-за того, что на прошлой неделе Google обвинил китайских киберпреступников во взломе своей сети.</p>
<p>На вопрос, почему так долго не было обновления по известной уязвимости, в Microsoft объясняют, что &#171;..необходимо было провести все необходимые тестирования&#187;. Провели? А тут гляди-ка, всего за неделю и вопрос закрыли почти.</p>
<p>В текущем патче, Microsoft так же выпускает заплаты для <strong>семи (!)</strong> других ошибок в IE. Итого, из восьми багов, семь были признаны &#171;критическими&#187; в самой Microsoft, получив самый высокий рейтинг угроз, в её системе баллов.</p>
<p>А так же, представители Microsoft сообщили, что выпуск этого патча <strong>планировался 9 февраля</strong>. Какая жалость, чуток опоздали. Вот ведь гадкие хакеры, не могли подождать немного.</p>
<p>Собственно, обновление безопасности для IE можно загрузить и установить через Microsoft Update и Windows Update Services.</p>
<p>Дословные препирательства разных официальных лиц приведены здесь: news.techworld.com/security/3210898/microsoft-patches-ie-following-google-hack/</p>
<p>&#8212;&#8212;</p>
<p>Конечно можно много рассуждать о том, почему MS проявляет такую халатность по отношению к своим флагманским продуктам. При этом, потуги удержать свою долю на мировом рынке выглядят просто убого.</p>
<p>У меня на виндовом десктопе антивирь быстрей сигнализирует о крупных багах в ОС, чем намёк на обновление от мелко-мягких прилетает.</p>
<p>Какая доля случайности во всём произошедшем, какая доля осторожных действий и влияния разных силовых структур, &#8212; без достоверных фактов нам не ведомо.</p>
<p>Кстати, я лично знаю людей, которые <strong>прямо сейчас</strong> с пеной у рта защищают MS, и считают IE самым безопасным браузером, и практически мировым стандартом. Факт атаки, УЖЕ произошедшей на ПРОШОЙ неделе, на какую-то там <em>компанию-мировой-лидер-среди-поисковых-систем</em> Google, в упор отметают и фантазируют свои собственные доводы.</p>
<p>Смешно. И печально. Расширяйте уже как-нибудь мировоззрение, пафосные дяденьки.</p>
<p>Желаю каждому моему читателю, поменьше сталкиваться с узколобыми гражданами в профессиональной сфере.</p>
<p>.</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=597&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/greatest-bugs/microsoft-propatchilo-ie-posle-ataki-na-google/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Немецкие хакеры компрометируют аэропорты в Германии</title>
		<link>http://compiling.ru/greatest-bugs/nemeckie-xakery-komprometiruyut-aeroporty-v-germanii/</link>
		<comments>http://compiling.ru/greatest-bugs/nemeckie-xakery-komprometiruyut-aeroporty-v-germanii/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 19:46:41 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Greatest bugs]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=588</guid>
		<description><![CDATA[Немецкие хакеры сообщества Chaos Computer Club сумели считать данные на электронных ключах сотрудников аэропортов. Эта акция была проведена вместе c информационной организацией ARD. Такие проблемы с компьютерной безопасностью будут только на руку террористам. Благодаря этому не составит большого труда проникнуть в закрытые зоны самых больших аэропортов Германии. Один из членов хакерской группы заявил, что взломать [...]]]></description>
			<content:encoded><![CDATA[<p>Немецкие хакеры сообщества Chaos Computer Club сумели считать данные на электронных ключах сотрудников аэропортов. Эта акция была проведена вместе c информационной организацией ARD. Такие проблемы с компьютерной безопасностью будут только на руку террористам. Благодаря этому не составит большого труда проникнуть в закрытые зоны самых больших аэропортов Германии.</p>
<p>Один из членов хакерской группы заявил, что взломать систему не составило особого труда. Все хакеры его группы были крайне удивлены и даже разочарованы простотой этого «задания». Никаких проблем над которыми необходимо было бы ломать голову, по словам Chaos Computer Club, они не встретили. Информация с электронных карт-ключей фирмы Legic Prime была получена посредством аппарата, который позволяет прочитать и сохранить данные идентификационных карт. Подобные проблемы вполне могут обнаружиться и в других крупнейших аэропортах Германии. Система безопасности в каждом из них обеспечивается одной компанией.</p>
<p>Менеджмент аэропортов категорически отвергает данную возможность. Их основной аргумент-безопасность обеспечивается на нескольких уровнях. За этим следят не только компьютеры, но и живые охранники. Несмотря на эти заявления, было решено созвать весь менеджерский состав аэропортов. На этом собрании обсуждались выявленные проблемы безопасности. По итогам полиция решила заменить проблемную систему на более современную.</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=588&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/greatest-bugs/nemeckie-xakery-komprometiruyut-aeroporty-v-germanii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Домашние роутеры от D-Link уязвимы для хакеров.</title>
		<link>http://compiling.ru/greatest-bugs/domashnie-routery-ot-d-link-uyazvimy-dlya-xakerov/</link>
		<comments>http://compiling.ru/greatest-bugs/domashnie-routery-ot-d-link-uyazvimy-dlya-xakerov/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 20:22:31 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Greatest bugs]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=586</guid>
		<description><![CDATA[Производитель маршрутизаторов D-Link признал, что некоторые из его маршрутизаторов имеют уязвимости, которые могут позволить хакерам получить доступ к административным настройкам устройства. Однако, производитель заверил что выпустил патчи. По данным блога SourceSec Security Research (http://www.sourcesec.com/2010/01/09/d-link-routers-one-hack-to-own-them-all), некоторые роутеры D-Link имеют не безопасную реализацию протокола Home Network Administration Protocol (HNAP), который может позволить несанкционированным лицам изменить настройки маршрутизатора. [...]]]></description>
			<content:encoded><![CDATA[<p>Производитель маршрутизаторов D-Link признал, что некоторые из его маршрутизаторов имеют уязвимости, которые могут позволить хакерам получить доступ к административным настройкам устройства. Однако, производитель заверил что выпустил патчи.</p>
<p>По данным блога SourceSec Security Research (http://www.sourcesec.com/2010/01/09/d-link-routers-one-hack-to-own-them-all), некоторые роутеры D-Link имеют не безопасную реализацию протокола Home Network Administration Protocol (HNAP), который может позволить несанкционированным лицам изменить настройки маршрутизатора.</p>
<p>SourceSec опубликовали специальное программное обеспечение, под названием HNAP0wn, которое эксплуатирует эту уязвимость в критикуемых D-Link&#8217;ах. &#171;Публикуя свою программу и специальные инструкции, авторы публично продемонстрировали как может быть нарушена безопасность, и степень серьёзности последствий для пользователей&#187; &#8212; говорится в заявлении D-Link.</p>
<p>Мнения D-Link и SourceSec различаются по поводу уязвимых моделей. С точки зрения SourceSec, под подозрение попадают все роутеры выпущенные в 2006 году, с технологией HNAP. Однако, досконально проверена не вся модельная линейка.</p>
<p>По заявлению D-Link, уязвимы модели DIR-855 (версия A2), DIR-655 (версии от А1 до А4) и DIR-635 (версия Б). Также уязвимы три модели снятые с производства: DIR-615 (версии B1, B2 и B3), DIR-635 (версия А) и DI-634M (версия В1).</p>
<p>Компания заверяет, что обновленная микропрограмма будет доступна на её сайте.</p>
<p>http://news.techworld.com/security/3210433/d-link-admits-home-routers-vulnerable-to-hackers/</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=586&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/greatest-bugs/domashnie-routery-ot-d-link-uyazvimy-dlya-xakerov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

