|
Keskiviikko, 14.7.2004 IE:ssä neljä uutta kriittistä haavoittuvuuttaMicrosoftin ponnistelut Internet Explorerin tietoturvan parantamiseksi eivät ainakaan toistaiseksi näytä onnistuneen, sillä tanskalainen tietoturvayhtiö Secunia on jälleen julkistanut neljä uutta kriittiseksi luokiteltua haavoittuvuutta. Hyökkääjä voi haavoittuvuuksia hyödyntämällä ohittaa IE:n eri tietoturvavyöhykkeiden rajoitukset, näyttää sivuja eri palvelimelta kuin selaimen osoitepalkki näyttää sekä huijata käyttäjää muokatuilla dialogi-ikkunoilla.
Lue juttu oma, 14.7.2004 00:25. Lähde: Secunia
|
|
Kommentoi juttua
Anonyymi kommentoija, 14.7.2004 00:43:04
Vastaa
http://secunia.com/multiple_browsers_frame_injecti...
Anonyymi kommentoija, 14.7.2004 01:25:08
Vastaa
http://secunia.com/multiple_browsers_frame_injecti...
Noh, päivitetään kuitenkin nämä viimeksi tulleetkin :)
bungle, 14.7.2004 13:31:08
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 14.7.2004 13:40:40
Vastaa
jh, 14.7.2004 14:47:11
Vastaa
Hmm mielenkiintoista. Olen juuri päivittänyt koneeseeni Windows Updatella uusimmat patchit ja silti edelleen IE:ssäni haavoittuvuus toimii. Pitäisiköhän nyt sitten pikkuhiljaa alkaa katsella toisia selaimia koneeseeni......
pimeys, 14.7.2004 08:26:19
Vastaa
http://secunia.com/multiple_browsers_frame_injecti...
Anonyymi kommentoija, 14.7.2004 01:40:33
Vastaa
http://secunia.com/product/2678/
Samoin on laita Safari 1.x kanssa.
Anonyymi kommentoija, 14.7.2004 07:47:32
Vastaa
http://www.techworld.com/security/news/index.cfm?n...
Eikös tämä tarkoita että suhteessa OSX on itse asiassa paljon huonommin koodattu?
Anonyymi kommentoija, 14.7.2004 08:29:45
Vastaa
Macissähän on kaikki palvelut heti alusta alkaen suljettu ja lisänä voi tietysti käyttää vielä palomuuria. Lisähöysteenä _kaikki_ viimeaikojen todelliset virusongelmat ovat koskettaneet vain ja ainoastaan Windowsia.
Anonyymi kommentoija, 14.7.2004 09:08:32
Vastaa
Anonyymi kommentoija, 14.7.2004 11:06:03
Vastaa
Eikös tämä ole sitä niin kutsuttua kytkykauppaa, joka takavuosina kiellettiin mm. kännyköiden osalta?
Kun tiedustelin kannettavaa ostaessani winukan osuutta hinnasta. Myyjä valehteli kirkkain silmin sen tulevan "lahjana" laitteen valmistajalta.
Paskanmarjat sanon mä. Kyllä siitä lisenssi on maksettu, vaikka toisin väitetäänkin. On se sisällytetty
koneen hintaan. Toki laitteen valmistaja/maahantuoja haluaa rahansa pois maksetuista lisensseistäkin.
En usko mihinkään laitevalmistajan tai maahantuojan avokätisyyteen.
"Lahja"... Ja pah!
Anonyymi kommentoija, 14.7.2004 00:41:50
Vastaa
Anonyymi kommentoija, 14.7.2004 00:45:54
Vastaa
http://www.microsoft.com/mscorp/innovation/twc/ove...
Anonyymi kommentoija, 14.7.2004 13:07:58
Vastaa
Anonyymi kommentoija, 14.7.2004 14:15:09
Vastaa
"Virus ei missään vaiheessa päässyt kosketuksiin meidän operatiivisten toimintojemme eli johtamisen ja aluevalvonnan järjestelmien kanssa".
Onkohan tuo kommentti nyt ymmärrettävissä niin, että virus olisi em. järjestelmiin kosketuksiin päästessään todellakin lamaannuttanut koko puolustuksen?
Ei hemmetti. Hittoon ne Windowsit sieltä ja äkkiä!
Anonyymi kommentoija, 14.7.2004 14:39:34
Vastaa
http://www.ficora.fi/suomi/tietoturva/varoitukset....
Hypnos, 14.7.2004 18:43:20
Vastaa
En haluaisi olla pilkunviilaja, mutta maaseuduntulevaisuudelle vaan tiedoksi, että kyseessä ei ole Kongo.Q virus vaan Korgo.Q mato, Sasserin klooni, joka sisältää troijalaisen (nauhottaa näppäimistön painallukset ja sen sellaista.)
Anonyymi kommentoija, 15.7.2004 06:39:34
Vastaa
Jos jotain valmista niin luultavammin unix rautaa ja softaa.
joonasl, 14.7.2004 16:01:12
Vastaa
"Paras palomuuri on 45 cm ilmaa johtojen välissä"
Anonyymi kommentoija, 14.7.2004 16:31:45
Vastaa
Miten sitten estetään se että virus ei tule vaikka korpulla sinne intranettiin? Tai joku pistää ne koneet väärän töpseliin? Varmintahan olisi pysyä kokonaan erillä verkosta, mutta sitten on työteko hankalaa jos sitä samaa homma pitäisi tehdä kahden ihmisen tai koko ryhmän ja työt ovat levypalvelimella.
Olen minäkin intin hommia tehneiden hemmojen kanssa jutellut, työkoneet olivat kuulemma ilman verkko erikseen nettikoneista lukitussa siivessä jonne ei ulkopuolisilla ollut asiaa. Jäi kysymättä miten lenkkari+korppuverkko skaalautuu ja paljon on pingi.
joonasl, 15.7.2004 10:17:21
Vastaa
Anonyymi kommentoija, 14.7.2004 22:27:26
Vastaa
Eli agentti siirsi tuolinsa koneesta koneelle sen mukaan miten salainen asia oli.
Huhuttiin että olisivat siirtyneet virtuaali linuxiin jolloin tuolin raahaaminen koneesta toiseen olisi jäänyt pois kuten valtava konekokoelma.
Sinänsä en ymmärrä mistä systä joku tänään
käyttää IE:tä, enkä mieti turvallisuus näkökohtia vaan ominaisuuksien puutetta.
Ei se siirtyminen toiseen selaimeen ole mitenkään
monimutkaista. Ja selailla voi myös selainten välillä.
Anonyymi kommentoija, 15.7.2004 01:46:13
Vastaa
Saltsa, 16.7.2004 20:02:02
Vastaa
Anonyymi kommentoija, 14.7.2004 13:52:59
Vastaa
-"Allchin, group vice president for platforms at Microsoft"-
http://www.eweek.com/article2/0%2C1759%2C5264%2C00...
"Microsoft and China Announce Government Security Program Agreement"
http://www.microsoft.com/presspass/press/2003/Feb0...
http://www.nsa.gov/selinux/index.cfm
Anonyymi kommentoija, 14.7.2004 14:40:33
Vastaa
Noihin IE:n aukkoihin ei ole tällä hetkellä paikkoja olemassa, joten IE:n käyttäjille ne normaalit ohjeet (vaihtakaa selainta).
Windowsupdatessa kannattaa silti käydä, koska Windowsissa tai jossain Windowsin osassa kuitenkin noita aukkoja näyttää reilusti löytyneen.