<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogopinia &#187; vulnerabilitate</title>
	<atom:link href="http://www.blogopinia.ro/tag/vulnerabilitate/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogopinia.ro</link>
	<description>Dezvoltare profesionala&#38;New Media</description>
	<lastBuildDate>Wed, 14 Sep 2011 09:08:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Germania vs.Internet Explorer- Denied !</title>
		<link>http://www.blogopinia.ro/germania-vs-internet-explorer-denied/</link>
		<comments>http://www.blogopinia.ro/germania-vs-internet-explorer-denied/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 11:41:03 +0000</pubDate>
		<dc:creator>OctavL</dc:creator>
				<category><![CDATA[Stiri IT]]></category>
		<category><![CDATA[germania]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vulnerabilitate]]></category>

		<guid isPermaLink="false">http://www.blogopinia.ro/?p=1638</guid>
		<description><![CDATA[Prolog:
Google s-a retras din China datorita motorului de cautare Baidu, a urmat un atac de proportii asupra Google din partea chineza.
Intriga:
Biroul Federal German pentru Securitatea Tehnologiei Informației a făcut, sâmbătă, o declarație prin care recomandă tuturor utilizatorilor de Internet Explorer să treacă la un alt browser. (sursa : Marshable.com)
Desfasurarea actiunii:
Conform BSI, dacă cineva folosește Internet [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;">Prolog:</span></p>
<p>Google s-a retras din China datorita motorului de cautare <span style="color: #0000ff;">Baidu</span>, a urmat un atac de proportii asupra Google din partea chineza.</p>
<p><span style="text-decoration: underline;">Intriga:<span id="more-1638"></span></span></p>
<p>Biroul Federal German pentru Securitatea Tehnologiei Informației a făcut, sâmbătă, o<span style="color: #000000;"> </span><a href="https://www.bsi.bund.de/cln_183/ContentBSI/presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html" target="_blank"><span style="color: #000000;">declarație</span> </a>prin care recomandă tuturor utilizatorilor de Internet Explorer să treacă la un alt browser. (sursa : <a href="http://mashable.com/2010/01/15/german-government-stop-using-internet-explorer/" target="_blank">Marshable.com</a>)</p>
<p><span style="text-decoration: underline;">Desfasurarea actiunii</span>:</p>
<p>Conform <strong>BSI</strong>, dacă cineva folosește <strong>Internet Explorer</strong> chiar si cu update de la Microsoft nu este suficient pentru a preveni exploatarea vulnerabilității de către un hacker.</p>
<p><strong>Internet Explorer</strong>, cel mai folosit <strong>browser </strong>din lume, a pierdut constant cotă de piață din cauza  browserelor rivale, în special Firefox. Acest incident cred ca va duce si mai mult la scadereacotei sale.</p>
<p>Iata un fragment din decalratia guvernului german, tradusă via Google:</p>
<p>“În <strong>Internet Explorer</strong> există o <strong>vulnerabilitate critică</strong>, însă necunoscută încă. Aceasta permite atacatorilor să descarce cod periculos cu ajutorul unei pagini Web creată special în orice computer care rulează <strong>Windows</strong>, și apoi să se infiltreze în acesta. În această ultimă săptămână s-a descoperit că, în <strong>atacul împotriva Google</strong> și a celorlalte companii americane, a fost folosită probabil această vulnerabilitate.</p>
<p>Sunt afectate<a href="http://www.microsoft.com/technet/security/advisory/979352.mspx" target="_blank"> versiunile 6, 7 și 8</a> ale<strong> Internet Explorer</strong> care rulează pe sistemele de operare Windows XP, Vista și <a href="http://www.money.ro/tag/windows-7" target="_blank">7</a>. Microsoft a lansat o declarație în care explică modalități de a reduce riscul și deja lucrează la un patch cu ajutorul căruia să închidă această breșă de securitate. Din această cauză, <strong>BSI </strong>se așteaptă ca vulnerabilitatea să fie folosită în scurt timp pentru <strong>atacuri pe Internet</strong>.&#8221;</p>
<p>Microsoft Germania nu a astept pana sa dea o replica : Thomas Baumgaertner, purtător de cuvânt pentru Microsoft Germania, a declarat că, deşi sunt la curent cu atenţionarea emisă de guvernul german, nu o aprobă, menţionând că atacurile asupra Google „au făcute de oameni extrem de motivaţi, cu o ţintă specifică.&#8221;</p>
<p>&#8220;Aceste atacuri nu au vizat utilizatorii de rând,&#8221; a precizat Thomas Baumgaertner. &#8220;Nu există nici un pericol pentru consumatorul de rând, prin urmare nu suntem de acord cu acest avertisment,” a adăugat purtător de cuvânt al Microsoft Germania.</p>
<p>Sursa: <a href="http://www.money.ro/internet/autorita-ile-germane-recomanda-nu-mai-folositi-internet-explorer.html" target="_blank">Money.ro</a></p>
<p><span style="text-decoration: underline;">Deznodamant:</span></p>
<p>Dupa toate aceste fapte si zvonuri despre lipsa de securitate a browserului IE, tu ce vei folosi ? <img src='http://www.blogopinia.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogopinia.ro/germania-vs-internet-explorer-denied/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un bug BlackBerry ameninta utilizatorii Windows</title>
		<link>http://www.blogopinia.ro/un-bug-blackberry-ameninta-utilizatorii-windows/</link>
		<comments>http://www.blogopinia.ro/un-bug-blackberry-ameninta-utilizatorii-windows/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 09:02:59 +0000</pubDate>
		<dc:creator>Ciolanus</dc:creator>
				<category><![CDATA[Consiliere-profesionala]]></category>
		<category><![CDATA[Stiri IT]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[securitate]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.blogopinia.ro/?p=726</guid>
		<description><![CDATA[O scapare din Aplication Web Loader, un ActiveX control pentru Internet Explorer (IE), ar putea fi utilizata de atacatori sa deturneze computerele Windows. ActiveX controlul este instalat cand utilizatorii descarca o aplicatie BlackBerry de pe un tert website developer.
Si US CERT a emis un avertisment marti, notand ca atacatorii care au convins utilizatorii sa vizulizeze [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.bloombiz.ro/assets/articole/2008/04/blackberry-rim-8800-943.jpg" class="alignright" width="240" height="200" />O scapare din Aplication Web Loader, un ActiveX control pentru Internet Explorer (IE), ar putea fi utilizata de atacatori sa deturneze computerele Windows. ActiveX controlul este instalat cand utilizatorii descarca o aplicatie BlackBerry de pe un tert website developer.</p>
<p>Si US CERT a emis un avertisment marti, notand ca atacatorii care au convins utilizatorii sa vizulizeze o pagina HTML malitioasa &#8220;ar putea sa execute arbitrar cod cu privilegiile utilizatorului&#8221;. Cu alte cuvinte, hackerii ar putea injecta propriul cod malware intr-un computer, punandu-l sub propirul control sau deposedandu-l de informatii.</p>
<p>Compania daneza de securitate Secunia a catalogat controlul BlackBerry ca si o amenintare &#8220;highly critical&#8221;.<span id="more-726"></span><br />
RIM a updatat controlul ActiveX la Versiunea 1.1 si l-a facut disponibil pentru tertii dezvoltatori pentru a rezolva vulnerabilitatea. Utilizatorii BlackBerry, insa, pot dezactiva mai usor vechiul ActiveX control prin obtinerea update-ul kill-bit de la Microsoft.<br />
Prin setarea kill bit-ului, Microsoft automatizeaza procesul manual de editare a registrului Windows, care in schimb blocheaza IE sa ruleze controlorul problematic.<br />
<!--more--><br />
Microsoft dezactiveaza cu regularitate tertii controlori ActiveX atunci cand detinatorii lor solicita ajutor. Ultima data cand a mai facuta acest lucru a fost in octombrie 2008, cand a setat kill bits pentru cativa controlori. Marti a fost al treilea asemenea update kill-bit din august incoace.<br />
Update-ul de marti a inclus si un kill bit pentru un ActiveX control utilizat de Akamai Technologies Inc., companie care ruleaza servere pentru gazuirea aplicatiilor Internet, serviciilor si site-urilor clientilor. Potrivit unei avertizari de securitate a Akamai din aprilie 2008, download managerul sau contine o vulnerabilitate care poate fi exploatata de atacatori pentru a deturna un PC Windows.</p>
<p>Sursa:<a href="http://www.smartnews.ro/Software/11387.html"> Smartnews.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogopinia.ro/un-bug-blackberry-ameninta-utilizatorii-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vista o comite iar</title>
		<link>http://www.blogopinia.ro/vista-o-comite-iar/</link>
		<comments>http://www.blogopinia.ro/vista-o-comite-iar/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 08:55:01 +0000</pubDate>
		<dc:creator>Ciolanus</dc:creator>
				<category><![CDATA[Stiri IT]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[vulnerabilitate]]></category>

		<guid isPermaLink="false">http://www.blogopinia.ro/?p=184</guid>
		<description><![CDATA[Deşi a fost lansat pe piaţă cu surle şi trâmbiţe, de mai bine de doi ani şi jumătate, Windows Vista nu a reuşit încă să devină sistemul de operare de succes la care se aştepta Microsoft. Statisticile, care confirmă acest adevăr greu de digerat de compania americană, arată că &#8220;bătrânul&#8221; Windows XP se situează, încă, [...]]]></description>
			<content:encoded><![CDATA[<p>Deşi a fost lansat pe piaţă cu surle şi trâmbiţe, de mai bine de doi ani şi jumătate, Windows Vista nu a reuşit încă să devină sistemul de operare de succes la care se aştepta Microsoft. Statisticile, care confirmă acest adevăr greu de digerat de compania americană, arată că &#8220;bătrânul&#8221; Windows XP se situează, încă, în topul preferinţelor utilizatorilor.</p>
<p>Unul din motivele principale ale acestui fapt se datorează şi numărului mare de găuri de securitate din Vista. Chiar dacă multe dintre acestea au fost reparate odată cu apariţia primului ServicePack Vista, problemele de securitate nu încetează să apară.</p>
<p>Un angajat al unei companii de securitate a descoperit, în luna octombrie a acestui an, o nouă vulnerabilitate chiar în kernel-ul sistemului de operare. Datorită acestei erori critice (buffer overflow) apare clasicul blue screen cu care ne-a obişnuit Microsoft la lansările lui Windows 95 şi Windows 98, astfel încât sistemul nu mai poate fi decât resetat.</p>
<p>Exploit-ul realizat pe baza acestei vulnerabilităţi poate fi utilizat prin atacuri de tip denial-of-service (DOS). Din păcate pentru utilizatorii de Vista, Microsoft va oferi un patch pentru această vulnerabilitate abia odată cu apariţia celui de al doilea ServicePack.</p>
<p><a href="http://labzine.ro/stiri/o_noua_vulnerabilitate_a_fost_descoperita_in_windows_vista/4825/">Mai multe aici</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogopinia.ro/vista-o-comite-iar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

