W bezpłatnych e-letterach co tydzień znajdziesz porady, wskazówki i rozwiązania, które usprawnią Twoją pracę. Zaoszczędzisz także wiele czasu. Wpisz adres e-mail i kliknij przycisk "Zapisz się". Po zapisaniu się otrzymasz od nas dodatkowo raport "Rejestr na najwyższych obrotach".
Komputer: Porady komputerowe: Sieć w firmie: Fortinet ostrzega przed botnetem Pushdo i luką w PDF
Fortinet ostrzega przed botnetem Pushdo i luką w PDF
Fortinet, producent opublikował najnowszy raport z cyklu Threatscape zawierający zestawienie najważniejszych zagrożeń sieciowych na świecie zidentyfikowanych przez laboratoria FortiGuard w maju tego roku.
Raport Threatscape za maj 2010 wskazuje, że głównym zagrożeniem dla systemów informatycznych w ubiegłym miesiącu była luka w systemie PDF, rozpowszechniana w sieci poprzez intensywne kampanie spamowe. Nieszczelność ta, po raz pierwszy została ujawniona na blogu Didiera Stevensa 29 marca tego roku jako CVE-2010-1240, a obecnie jest rozprzestrzeniania za pośrednictwem wielu złośliwych dokumentów i zidentyfikowana przez analityków Fortinet jako PDF/Pidief.BV!exploit. Pomimo tego, że nie zostały jeszcze udostępnione łatki uszczelniające lukę, firma Adobe zaleciła stosowanie strategii łagodzenia jej skutków na swoim blogu. Do dalszej walki z zagrożeniem Fortinet rekomenduje wdrożenie systemu zapobiegania włamaniom i oprogramowania antywirusowego. Nieszczelność została sklasyfikowana na drugim miejscu w ogólnej aktywności złośliwego oprogramowania w tym miesiącu, tuż za botnetem Pushdo.
“Tym, co odróżnia PDF/Pidief.BV od innych zagrożeń związanych z systemem PDF, jest fakt, że wymaga on od użytkownika interakcji,” - powiedział Derek Manky, specjalista w zakresie przestępczości internetowej i analityk bezpieczeństwa z firmy Fortinet. - “Użytkownik musi kliknąć przycisk “open” w chwili kiedy zostanie wyświetlone okno dialogowe rozpoczynające proces infekowania komputera. To kolejny przykład pokazujący, że użytkownicy muszą bardzo uważnie i dokładnie czytać wszelkie komunikaty zanim zdecydują się na wykonanie jakiegokolwiek ruchu.”
W przypadku PDF/Pidief.BV, kliknięcie przycisku “open” będzie oznaczało najpierw wykonaniu skryptu VBScript a następnie załadowanie złośliwego oprogramowania, które wystawi system na niebezpieczeństwo.
Dużym zagrożeniem są w dalszym ciągu botnety takie, jak Gumblar, Sasfis, Pushdo, Cutwail, które wciąż utrzymują się na listach TOP 10 kluczowych niebezpieczeństw sieciowych, ale nieustannie pojawiają się nowsze botnety. Przykładowo, botnet CMultiLoader, który po raz pierwszy został wykryty w kwietniu, w nowej wersji W32/CMultiLoader.A, znalazł się już na 6 miejscu rankingu najgroźniejszych złośliwych programów. Od początku roku całkowita liczba wykrytego złośliwego oprogramowania utrzymuje się na stałym poziomie, z niewielką tendencją wzrostową. Oznacza to więcej odmian szkodliwych programów krążących w cyberprzestrzeni.
Statystyki najważniejszych zagrożeń maja tego roku opracowano w laboratoriach FortiGuard na podstawie danych zebranych przez urządzenia FortiGate i systemy wywiadowcze z całego świata.
Novell udostępnia pierwsze na rynku rozwiązanie do kompleksowego zarządzania środowiskami typu cloud. Novell Cloud Manager umożliwia tworzenie i zarządzanie środowiskami typu cloud opartymi na wszystkich wiodących hipernadzorcach, systemach operacyjnych i platformach sprzętowych.
Firma CA Technologies zaprezentowała najnowszą wersję systemu CA IT Client Manager (ITCM) – rozwiązania rozszerzającego możliwości automatyzacji w zakresie inwentaryzowania i wdrażania zarówno fizycznych jak i wirtualnych systemów i aplikacji a także zarządzania nimi.
Novell udostępnił oprogramowanie Novell Cloud Security Service, które pozwala operatorom środowisk typu cloud zapewnić klientom bezpieczny dostęp do zasobów oraz zgodność z wymogami przepisów.
VMware przedstawia na konferencji VMworld nową strategię i produkty pozwalające odejść od koncepcji „informatyki jako centrum kosztów” na rzecz modelu „informatyki jako usługi”.
Poradnikowy serwis internetowy IT, Network Products Guide, wyróżnił urządzenie Interaction SIP Stationoferowane przez Interactive Intelligence nagrodą Reader’s Trust w tegorocznej edycji konkursu dla najlepszych produktów i usług na rynku.
Rozwiązania bazujące na technologii cloud computing cieszą się coraz większą popularnością. Z globalnego badania przeprowadzonego przez firmę Mimecast wynika, że ponad 51% przedsiębiorstw korzysta przetwarzania danych w chmurze, a 66% zastanawia się nad wykorzystaniem tej technologii.
IBM Polska oraz Politechnika Wrocławska ogłosiły podpisanie umowy dotyczącej powstania pierwszego w Polsce Wielozadaniowego Centrum ds. Cloud Computing (Multipurpose Cloud Computing Center). W ramach współpracy Politechnika Wrocławska stworzy nowy program naukowy oferując kursy związane z technologią cloud computing, dostępne dla ponad 1500 studentów.
Firma poinformowała o wprowadzeniu na rynek trzech nowych modułów serwerowych w ramach systemu PRIMERGY BX900 Dynamic Cube. Nowe moduły, w tym serwer czteroprocesorowy, stanowią połączenie wydajnego sprzętu, zaawansowanych usług i rozwiązań infrastruktury dynamicznej.
Rejestr od A do Z ebook Czy Twój komputer działa ostatnio wolniej? Zastanawiasz się, dlaczego?
Myślisz sobie "...no cóż..., każdy sprzęt się starzeje, trzeba będzie...
Komputerowa obróbka zdjęć Czy chciałbyś zmienić coś w swoich zdjęciach z wakacji, ślubu czy ze spotkania z przyjaciółmi? Chciałbyś poprawić w nich niedoskonałości, zmienić...
Grafika w PHP Wykorzystaj bibliotekę PHP GD do dynamicznego generowania grafiki, zabezpieczania oraz obróbki obrazków na Twoich stronach.
Język...
Smarty - system szablonów
Wykorzystaj system szablonów Smarty na swojej witrynie. Stwórz elastyczną i nowoczesną aplikację webową.
Odseparowanie kodu PHP i warstwy...
Artykuły
Terminy zadań - automatyczne przypominanie
Zwykle, aby nie zapomnieć o terminach ważnych zadań, zapisujesz je w kalendarzu lub małych karteczkach przyklejonych gdzieś na biurku. Niestety,...
Kupno i konfiguracja pakietu Microsoft Office
Większość użytkowników do pracy potrzebuje pakietu aplikacji biurowych, np. popularnego Microsoft Office. Jeśli nie masz zainstalowanego...
Windows Update Services
Jednym z podstawowych zadań każdego administratora jest dbanie o to, aby komputery, które ma pod swoją opieką, były zabezpieczone przed...
Wyszukiwanie błędnych księgowań kont
Podczas analizy zapisów księgowych udało Ci się wychwycić nieścisłości w relacji kont korespondencyjnych. Suma ich obrotów okazała...
Projektowanie zabezpieczeń
Podstawą bezpieczeństwa systemu informatycznego jest dobrze opracowany projekt zabezpieczeń, wdrożony przez specjalistów z użyciem właściwie...