Naujienos
- Informacija
- Parašė Elvinas
- Tėvinė kategorija: Naujienos
- Skaitytojų: 5075
Populiariame "Bash" komandinės eilutės interpretatoriuje aptikta kritinė saugumo spraga (CVE-2014-6271). Esant tam tikroms sąlygoms, pašalinis asmuo serveryje gali įvykdyti išorines komandas ar pasikeisti savo vartotojų privilegijų lygį ir apeiti sistemos saugumo nuostatas.
Problema susijusi su kintamųjų turinio apdorojimo klaida, kuri simbolių seką "() {" interpretuoja, kaip funkciją. Todėl jei kintamojo turinyje bus tokia seka, "Bash" interpretatorius bandys įvykdyti toliau esantį turinį, kaip koma ndą . Pavyzdžiui, "VAR=() { ignored; }; cat /etc/shadow". Ši spraga aktuali visiems aplinkos kintamiesiems, kuriuos interpretuos komandinis interpretatorius.
Nors daugelis operacinių sistemų gamintojų jau išleido atnaujintus "Bash" paketus, kuriuose ši klaida buvo ištaisyta, tačiau vos jiems pasirodžius, paaiškėjo, jog pataisą vėl galima apeiti. "Reddit" diskusijose yra nuoroda į "RedHat Bugzilla" puslapį, kur nurodoma, jog pataisa nevisiškai išsprendžia problemą. Tiesa, jau yra pateikiama ir nauja pataisa, tačiau gali prireikti keleto valandų, kol operacinių sistemų autoriai ją įtrauks į savo programinės įrangos paketus ir juos pateiks vartotojams.
Anot vieno kompiuterinio saugumo specialisto, paprastas internetinių sistemų skenavimo scenarijus atskleidė, jog tūkstančiai interneto serverių gali būti pažeidžiami šios spragos.
- Informacija
- Parašė Elvinas
- Tėvinė kategorija: Naujienos
- Skaitytojų: 5596
Pranešama, jog prieš keletą dienų buvo įsilaužta į populiarios internetinių svetainių komponentų bibliotekos "JQuery" svetainę ir joje buvo įkeltas kenkėjiškas programinis kodas. Tai ne pirmas, kartas, kai interneto svetainės nukenčia nuo įsilaužėlių, tačiau šis yra išskirtinis tuo, jog "JQuery" "JavaScript" funkcijų bilioteka yra labai plačiai naudojama daugelyje šiuolaikinių dinaminių interneto svetainių. Įsilaužėliai pakeitė svetainę taip, kad svetainės lankytojams, būtų įkeliamas RIG kenkėjiškų programų rinkinys.
Įsilaužėliai tam panaudojo iš anksto užregistruotą jquery-cdn.com domeną. Saugumo specialistai pataria visiems, maždaug rugsėjo 18 dieną lankiusiems jquery.com svetainę nuodugniai pasitikrinti savo kompiuterius ar net atkurti sistemą iš švaraus sistemos atvaizdo. Pasitelkus tokį kenkėjiškų programų rinkinį, kaip RIG, į sistemą galima įkelti šakninį kenkėją (rootkit), kurio pašalinimas gali būti labai problematiškas.
RIG kenkėjiškų programų rinkinys išnaudoja saugumo spragas pačiai naudojamose "Java", "Adobe Flash", "Inter net Explorer", "Silverlight" programose. Nors "Internet Explorer" ir "Silverlight" spragos turbūt yra pavojingos tik "Windows" vartotojams (na retas "Linux" ar "Mac OS" vartotojas naudoja IE ir "Silverlight"), tačiau "Java" ir "Flash" saugumo spragos yra aktualios visų populiarių sistemų vartotojams. Pasitelkę RIG, įsilaužėliai vėliau gali įkelti ir tikruosius kenkėjus, kurie platins el. pašto šiukšles, vogs vartotojų duomenis (įskaitant ir bankinius) ar tiesiog kels dalyvaus masinėse kompiuterių darbo trikdymo ir/arba įsilaužimo atakose.
- Informacija
- Parašė Elvinas
- Tėvinė kategorija: Naujienos
- Skaitytojų: 5728
Niekam ne paslaptis, jog NASA yra rimta organizacija, branginanti savo reputaciją ir nešvaistanti savo išteklių abejotiniems tyrimams. Jei pernai metais pasirodžiusią žinutę apie kuro nenaudojantį „EmDrive“ variklio prototipą dar buvo galima lengva ranka priskirti pseudomokslui ar aferoms, tai dabar tai padaryti bus gerokai sunkiau. JAV kosminių tyrimų organizacija ne tik ėmėsi tyrinėti kvantiniais efektais paremto variklio prototipą, bet ir paskelbė, jog visai tikėtina, kad jis netgi gali veikti.
Taigi arba NASA specialistai smarkiai susimovė atlikdami savo eksperimentus, arba jie iš tiesų patvirtino, žengę dar vieną mažą žingsnelį, galintį tapti didžiuliu kosminių technologijų proveržiu.
- Informacija
- Parašė Elvinas
- Tėvinė kategorija: Naujienos
- Skaitytojų: 4302
Vyresni kompiuterių vartotojai turėtų prisiminti laikus, kai pagrindinis kompiuterinių kenkėjų, tuomet beveik išimtinai virusų, šaltinis buvo lankstieji (ir nelabai) diskeliai. Nešiojamąsias laikmenas buvo įprasta patikrinti naujausia antivirusine programa, o neretai ir keliomis. Anot Vokietijos saugumo specialistų, USB sąsajos architektūriniai trūkumai gali su kaupu sugrąžinti šiuos laikus. Ir jei kenkėjų autoriai ims naudotis šiomis spragomis (ir visai tikėtina, jog taip jau yra daroma), tai seniau diskelio įkrovos sektoriuje pasislėpdavęs „Michelangelo“ ar duomenis šifruojantis polimorfinis „OneHalf“ atrodys tarsi vaikų žaidimai.
Šios spragos grasina tuo, jog visi išmanūs USB įrenginiai gali tapti beveik neišgydomo užkrato šaltiniais. Taip, būtent visi USB įrenginiai, ir būtent beveik neišgydomais. Iš esmės tai reiškia, jog nepatikimuose kompiuteriuose naudotos USB laikmenos turėtų būti laikomos vienkartinėmis ir išmetamos, jas panaudojus.
Read more: Saugumo specialistų teigimu, pasitelkę USB, kenkėjai gali plisti nevaldomai
- Informacija
- Parašė Elvinas
- Tėvinė kategorija: Naujienos
- Skaitytojų: 3686
Japonijos mokslininkai nusprendė nelaukti, atliekant papildomus tyrimus, ir viešai paskelbė apie savo išradimą - naujo tipo šiluminius elektros generatorius. Kaip skelbia Yasushi Murakami ir N.T.S. Co Ltd., tai buvo padaryta sąmoningai, siekiant kuo spartesnio šios naujos technologijos pritaikymo komerciniais tikslais. Kol kas naujos kartos elementų galimybės yra kuklios, veikiant mažesne, nei 100 C temperatūra, jie gali generuoti 1,5 V įtampos keleto miliamperų srovę. Anot mokslininkų šiuose elementuose veikia visai kiti fizikiniai principai, jei, tarkime, Peltje elementuose, kur tarp skirtingo metalo elektrodų reikia sudaryti temperatūrų skirtumą.
Tiesa sakant, patys mokslininkai pripažįsta, kad dar nelabai supranta, kaip veikia šis procesas, mat jis buvo atrastas tiriant medžiagas visai kitu tikslu. Mokslininkai tiesiog pastebėjo susidarančias nedideles sroves ir nusprendė patyrinėti šį efektą atidžiau. Maždaug 1g cinko, laidaus polimero ir dielektriko mišinio turinčio elemento jau pakanka įžiebti šviesos diodui.
Ištobulinus tokį ter moelementą jį, pavyzdžiui, būtų galima panaudoti dėvimos elektronikos prietaisams arba, kitaip, išmaniesiems drabužiams, maitinti. Galima sugalvoti ir daugybę kitų sričių, kur dabar veltui išsklaidoma šiluminė energija galėtų būtų sėkmingai panaudojama.
Subkategorijos
Is visur apie viską Įrašų kiekis: 18
Programinė įranga Įrašų kiekis: 63
Aparatinė įranga Įrašų kiekis: 45
Svarbu Įrašų kiekis: 4
Internetas Įrašų kiekis: 26
