Webサイト乗っ取りの新たな試みが、セキュリティ会社ScanSafeによると、パッチのないPCに悪意のあるGoogle中心のソフトウェアをインストールしようとしている。さらに、ドライブバイダウンロードアプローチを悪い
ScanSafeの「Gumblar」と呼ばれる攻撃は、正当なサイトを乗っ取って攻撃コードを挿入することから始まります。 Tennis.comやVariety.comを含む1,500以上のハッキングサイトは、特に大きな数字ではありませんが、急速に成長しています。先週から攻撃は80%増加しており、昨日から188%増加している。
ハッキングされたサイトを閲覧している犠牲PCで、パッチされていない古い脆弱性を特定しようと試みる。検出された任意の穴を利用してマルウェアをインストールします。このような種類のダウンロードによる攻撃は、卑劣で危険ですが、実際の悪用は時間の経過と共に変化しますが、まだ修正がない
昨年発見されたPDFやFlashの欠陥(APSA08-01やAPSB08-11など)の後、攻撃コードが大幅に消失しました。同社の広報担当者に語った。このような攻撃は、通常、ソフトウェアによってインストールされたブラウザプラグインに依存し、何かを開くかダウンロードする必要はありませんが、これらの特定の攻撃は、最新バージョンのAdobeソフトウェアがインストールされていることを確認することによって大幅に軽減されます。
ScanSafeの最新のMDACエクスプロイトについても説明していますので、Microsoftのアップデートについても最新の情報を入手してください。
攻撃が成功すると、Internet Explorerで表示されたときにGoogleの検索結果ページを操作するマルウェアがインストールされる可能性があります。被害者は、偽のサイトにリダイレクトされる偽の結果を見ることがあります。さらに、この脆弱性を悪用するために、マルウェアはFTPログインを盗み出し、感染したPCによって制御されているWebサイトを乗っ取りしようとする。
この攻撃やその他のドライブバイダウロードを防ぐため、Windowsおよびインストールされているソフトウェアはあなたの親友です。このような機能を搭載していないアプリケーションの場合、私はSecunia PSIソフトウェアのファンです。 Gumblarの詳細については、ScanSafeのGumblar Q&Aをご覧ください。
ロシアのセキュリティ会社カスペルスキーのマレーシアのWebサイトは、マスコミのセキュリティ会社、カスペルスキー・ラボのウェブサイトは、土曜日にオンラインショッピングサイトの1つとともに損なわれていると、そのような攻撃を文書化している組織、Zone-Hによると、 "m0sted"という名前の攻撃者は、 SQLインジェクションによって侵害されたが、Zone-Hの投稿でRoberto Preatoniが書いた。
攻撃には、Webページ上のフォームにコードを入力して、バックエンドデータベースを応答させる試みがある。
] Neelie Kroes競争委員長は、独占禁止措置は主に消費者を守ることを目的としていると述べた。 "インテルは何百万人ものEU消費者に害を及ぼしている"と述べ、大規模な罰金は "驚くべきことではない"と付け加えた。
主な独占禁止法違反は、システムメーカーとヨーロッパ最大のIT小売業者であるメディアMarktは、Intelの最も近いライバル、AMDをシャットアウトするために。リベートによって小売価格が下がったものの、消費者への被害は、AMDが抑止されていなければ、コンピュータの選択肢が得られないことに起因すると主張した。
マイクロソフトはXbox 360エリートの値下げを300ドルに上げ、新しく発表したプレイステーション3を "スリム"あなたが知っていた、我々はそれを知っていた、そして今、マイクロソフトが正式に最高位のXbox 360が、ソニーの120GBのPlayStation 3を$ 300で値上げすることを正式に確認する。 MicrosoftのLarry "Major Nelson" Hrybは、8月28日金曜日、明日の金曜日に発効すると書いている。
$