|
Keskiviikko, 14.7.2004 IE:ssä neljä uutta kriittistä haavoittuvuuttaMicrosoftin ponnistelut Internet Explorerin tietoturvan parantamiseksi eivät ainakaan toistaiseksi näytä onnistuneen, sillä tanskalainen tietoturvayhtiö Secunia on jälleen julkistanut neljä uutta kriittiseksi luokiteltua haavoittuvuutta. Hyökkääjä voi haavoittuvuuksia hyödyntämällä ohittaa IE:n eri tietoturvavyöhykkeiden rajoitukset, näyttää sivuja eri palvelimelta kuin selaimen osoitepalkki näyttää sekä huijata käyttäjää muokatuilla dialogi-ikkunoilla.
Lue juttu oma, 14.7.2004 00:25. Lähde: Secunia
|
|
Anonyymi kommentoija, 14.7.2004 00:43:04
http://secunia.com/multiple_browsers_frame_injecti...
Anonyymi kommentoija, 14.7.2004 01:25:08
http://secunia.com/multiple_browsers_frame_injecti...
Noh, päivitetään kuitenkin nämä viimeksi tulleetkin :)
bungle, 14.7.2004 13:31:08
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 14.7.2004 13:40:40
jh, 14.7.2004 14:47:11
Hmm mielenkiintoista. Olen juuri päivittänyt koneeseeni Windows Updatella uusimmat patchit ja silti edelleen IE:ssäni haavoittuvuus toimii. Pitäisiköhän nyt sitten pikkuhiljaa alkaa katsella toisia selaimia koneeseeni......
pimeys, 14.7.2004 08:26:19
http://secunia.com/multiple_browsers_frame_injecti...
Anonyymi kommentoija, 14.7.2004 01:40:33
http://secunia.com/product/2678/
Samoin on laita Safari 1.x kanssa.
Anonyymi kommentoija, 14.7.2004 07:47:32
http://www.techworld.com/security/news/index.cfm?n...
Eikös tämä tarkoita että suhteessa OSX on itse asiassa paljon huonommin koodattu?
Anonyymi kommentoija, 14.7.2004 08:29:45
Macissähän on kaikki palvelut heti alusta alkaen suljettu ja lisänä voi tietysti käyttää vielä palomuuria. Lisähöysteenä _kaikki_ viimeaikojen todelliset virusongelmat ovat koskettaneet vain ja ainoastaan Windowsia.
Anonyymi kommentoija, 14.7.2004 09:08:32
Anonyymi kommentoija, 14.7.2004 11:06:03
Eikös tämä ole sitä niin kutsuttua kytkykauppaa, joka takavuosina kiellettiin mm. kännyköiden osalta?
Kun tiedustelin kannettavaa ostaessani winukan osuutta hinnasta. Myyjä valehteli kirkkain silmin sen tulevan "lahjana" laitteen valmistajalta.
Paskanmarjat sanon mä. Kyllä siitä lisenssi on maksettu, vaikka toisin väitetäänkin. On se sisällytetty
koneen hintaan. Toki laitteen valmistaja/maahantuoja haluaa rahansa pois maksetuista lisensseistäkin.
En usko mihinkään laitevalmistajan tai maahantuojan avokätisyyteen.
"Lahja"... Ja pah!
Anonyymi kommentoija, 14.7.2004 00:41:50
Anonyymi kommentoija, 14.7.2004 00:45:54
http://www.microsoft.com/mscorp/innovation/twc/ove...
Anonyymi kommentoija, 14.7.2004 13:07:58
Anonyymi kommentoija, 14.7.2004 14:15:09
"Virus ei missään vaiheessa päässyt kosketuksiin meidän operatiivisten toimintojemme eli johtamisen ja aluevalvonnan järjestelmien kanssa".
Onkohan tuo kommentti nyt ymmärrettävissä niin, että virus olisi em. järjestelmiin kosketuksiin päästessään todellakin lamaannuttanut koko puolustuksen?
Ei hemmetti. Hittoon ne Windowsit sieltä ja äkkiä!
Anonyymi kommentoija, 14.7.2004 14:39:34
http://www.ficora.fi/suomi/tietoturva/varoitukset....
Hypnos, 14.7.2004 18:43:20
En haluaisi olla pilkunviilaja, mutta maaseuduntulevaisuudelle vaan tiedoksi, että kyseessä ei ole Kongo.Q virus vaan Korgo.Q mato, Sasserin klooni, joka sisältää troijalaisen (nauhottaa näppäimistön painallukset ja sen sellaista.)
Anonyymi kommentoija, 15.7.2004 06:39:34
Jos jotain valmista niin luultavammin unix rautaa ja softaa.
joonasl, 14.7.2004 16:01:12
"Paras palomuuri on 45 cm ilmaa johtojen välissä"
Anonyymi kommentoija, 14.7.2004 16:31:45
Miten sitten estetään se että virus ei tule vaikka korpulla sinne intranettiin? Tai joku pistää ne koneet väärän töpseliin? Varmintahan olisi pysyä kokonaan erillä verkosta, mutta sitten on työteko hankalaa jos sitä samaa homma pitäisi tehdä kahden ihmisen tai koko ryhmän ja työt ovat levypalvelimella.
Olen minäkin intin hommia tehneiden hemmojen kanssa jutellut, työkoneet olivat kuulemma ilman verkko erikseen nettikoneista lukitussa siivessä jonne ei ulkopuolisilla ollut asiaa. Jäi kysymättä miten lenkkari+korppuverkko skaalautuu ja paljon on pingi.
joonasl, 15.7.2004 10:17:21
Anonyymi kommentoija, 14.7.2004 22:27:26
Eli agentti siirsi tuolinsa koneesta koneelle sen mukaan miten salainen asia oli.
Huhuttiin että olisivat siirtyneet virtuaali linuxiin jolloin tuolin raahaaminen koneesta toiseen olisi jäänyt pois kuten valtava konekokoelma.
Sinänsä en ymmärrä mistä systä joku tänään
käyttää IE:tä, enkä mieti turvallisuus näkökohtia vaan ominaisuuksien puutetta.
Ei se siirtyminen toiseen selaimeen ole mitenkään
monimutkaista. Ja selailla voi myös selainten välillä.
Anonyymi kommentoija, 15.7.2004 01:46:13
Saltsa, 16.7.2004 20:02:02
Anonyymi kommentoija, 14.7.2004 13:52:59
-"Allchin, group vice president for platforms at Microsoft"-
http://www.eweek.com/article2/0%2C1759%2C5264%2C00...
"Microsoft and China Announce Government Security Program Agreement"
http://www.microsoft.com/presspass/press/2003/Feb0...
http://www.nsa.gov/selinux/index.cfm
Anonyymi kommentoija, 14.7.2004 14:40:33
Noihin IE:n aukkoihin ei ole tällä hetkellä paikkoja olemassa, joten IE:n käyttäjille ne normaalit ohjeet (vaihtakaa selainta).
Windowsupdatessa kannattaa silti käydä, koska Windowsissa tai jossain Windowsin osassa kuitenkin noita aukkoja näyttää reilusti löytyneen.