Bag u 40 različitih Windows aplikacija
Vesti, 23.08.2010, 00:27 AM

Još jedna vest, čiji se detalji očekuju tokom predstojeće nedelje odnosi se na kritičan propust koji pogađa 40-ak različitih Windows aplikacija kojeg mogu iskoristiti napadači za preuzimanje kontrole nad računarom i dalju njegovu infekciju malicioznim programima.
Apple je ispravio propust u svom programu iTunes za Windows pre 4 meseca, ali je ostao u blizu 40 drugih Windows programa, rekao je HD Moore, osnivač Metasploit-a.
Moore je kratko upozorenje objavio na svom Twitter profilu uz link ka prijavi slovenačke kompanije Acros koja se odnosi na bag koji je Apple ispravio poslednjim ažuriranjem iTunes.
On je odbio da pruži pojedinosti o novom problemu u bezbednosti pre nego izvesti Microsoft-ov tim za bezbednost o onom što je otkrio. “Svako ko je radio na problemu LNK propusta tačno zna već sada o kakvom se problemu radi. Dosta njih već zna to,” rekao je Moore. “Bag je u načinu na koji određene Windows aplikacije učitavaju share-ovane fajlove sa mreže.”
Prema njegovim rečima, ovim propustom pogođeni su neki open-source, kao i komercijalni programi, ali i Windows shell. Ispravljanje propusta će zahtevati da svaki propustom pogođeni proizvođač softvera napravi svoj patch.
Iz Microsoft-a su potvrdili da razmatraju Moore-ove tvrdnje.
Više detalja na

Izdvojeno
Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje
LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje
Pratite nas
Nagrade