CERT Polska - Dobre informacje

 


rss CERT Polska

CERT Polska - Computer Emergency Response Team Polska

ENISA ostrzega Europę

ENISA(The European Network and Information Security Agency), czyli Europejska Agencja Bezpieczeństwa Sieci i Informacji, w swoim najnowszym raporcieGeneral Report 2007 a także na swojej oficjalnej stronie, alarmuje Europę o konieczności większego zaangażowania państw członkowskich Unii Europejskiej w działania mające na celu podniesienie poziomu bezpieczeństwa sieciowej infrastruktury obejmującej ich własne kraje a także całą Europę, aby uchronić | Opublikowano: 2008-06-03 11:51:00

Błędy w DNS dotyczące większości producentów

Ostatnio w Internecie pojawiły się informacje o wykryciu bardzo groźnego błędu w DNS. W rzeczywistości są to pewne niedociągnięcia w protokole DNS, a także w popularnych jego implementacjach, które potencjalnie mogą zostać wykorzystane do ataku na serwery DNS. Atak ten może polegać na tzw. zatruwaniu pamięci serwera DNS (ang. DNS cache poisoning). W rezultacie serwer DNS odpytujący rekursywnie inny serwer DNS może zostać oszukany przez atakującego (który podszywa się pod serwer odpytywany), przez co klientowi zwracany jest fałszywy adres IP. Dzięki temu na przykład chcąc wejść na jakąś stronę internetową, zostaniemy skierowani na zupełnie inny serwer WWW. Może to być wykorzystywane np. do infekowania złośliwym oprogramowaniem ludzi surfujących po Internecie, lub wyłudzania od nich loginów i haseł do ich kont bankowych. | Opublikowano: 2008-07-09 14:26:00

Podsumowanie biuletynów bezpieczeństwa firmy Microsoft za lipiec 2008 r.

Microsoft opublikował lipcowy biuletyn bezpieczeństwa, w którym zamieścił cztery poprawki o randze "ważna". | Opublikowano: 2008-07-09 16:02:00

Exploit na niedawno upublicznioną lukę w serwerach DNS

Przedwczoraj w sieci pojawił się exploit wykorzystujący błędy w DNS, o których pisaliśmy 9-tego lipca (Błędy w DNS dotyczące większości producentów). | Opublikowano: 2008-07-25 11:32:00

Uwaga na masowo rozsyłane e-maile podszywające się pod newsletter serwisu CNN.com

Ostatnio specjaliści zajmujący się bezpieczeństwem w Internecie obserwują rosnącą liczbę e-maili udających newsletter serwisu CNN.com. Są to działania grupy cyberprzestępców, które mają na celu powiększenie botnetu o nazwie | Opublikowano: 2008-08-07 15:03:00

Cyberataki na Gruzję. Działania CERT Polska

Równolegle do działań zbrojnych, jakie mają miejsce w Gruzji, prowadzona jest również wojna w cyberprzestrzeni. Dopełnieniem konfliktu zbrojnego między Gruzją i Rosją są zmasowane ataki na gruzińskie strony internetowe. Po rozpoczęciu działań wojennych, podmieniona została strona prezydenta Gruzji. Następnie ta i wiele innych oficjalnych gruzińskich stron rządowych, policji, agencji prasowych, stacji telewizyjnych, a nawet najpopularniejsze gruzińskie forum hakerskie, zostały sparaliżowane atakami DDoS. | Opublikowano: 2008-08-12 14:55:00

Podsumowanie biuletynów bezpieczeństwa firmy Microsoft za sierpień 2008 r.

Microsoft opublikował sierpniowy biuletyn bezpieczeństwa, w którym zamieścił aż sześć krytycznych poprawek i pięć ważnych. | Opublikowano: 2008-08-13 13:45:00

Podsumowanie biuletynów bezpieczeństwa firmy Microsoft za wrzesień 2007 r.

Microsoft opublikował wrześniowy biuletyn bezpieczeństwa, w którym zamieścił czterypoprawki, z czego jedną zakwalifikowano jako krytyczną, a pozostałe trzy jako ważne. | Opublikowano: 2007-09-12 11:20:00

Podsumowanie biuletynów bezpieczeństwa firmy Microsoft za październik 2007 r.

Microsoft opublikował październikowy biuletyn bezpieczeństwa, w którym zamieścił sześć poprawek, w tym cztery krytyczne i dwie ważne. | Opublikowano: 2007-10-10 11:14:00

Niebezpieczna luka w oprogramowaniu RealPlayer

Pod koniec zeszłego tygodnia w oprogramowaniu RealPlayer odkryto groźną lukę, dzięki której atakujący może wykonać w atakowanym komputerze dowolny kod (także ściągnąć malware) lub w najlepszym przypadku doprowadzić do lokalnego ataku typu DoS (zawieszenia programów lub systemu). | Opublikowano: 2007-10-23 10:25:00

W sieci pojawił się groźny PDF

Dzień po opublikowaniu przez firmę Adobe poprawek do oprogramowania Adobe Reader i Acrobat w Internecie rozpowszechnia się groźny malware wykorzystujący załataną lukę. | Opublikowano: 2007-10-24 14:35:00

Próby wykorzystania niedawno upublicznionych luk w Trend Micro ServerProtect

System ARAKIS zaobserwował wzrost aktywności na porcie 5168/TCP. Są to próby wykorzystania niedawno opublikowanych luk w oprogramowaniu Trend Micro ServerProtect. | Opublikowano: 2007-08-23 15:04:00

Podsumowanie biuletynów bezpieczeństwa firmy Microsoft za sierpień 2007 r.

Microsoft opublikował sierpniowy biuletyn bezpieczeństwa, w którym zamieścił dziewięć poprawek, z czego sześć zakwalifikowano jako krytyczne, a trzy jako ważne. | Opublikowano: 2007-08-16 09:56:00

Największa odnotowana dotąd próba wyłudzenia danych klientów polskiej bankowości elektronicznej.

Przez cały weekend skrzynki pocztowe polskich użytkowników internetu były zalewane listami opatrzonymi logo mBanku, wzywającymi do podania swoich danych na fałszywej stronie banku. Rzekomo w celu ich weryfikacji. | Opublikowano: 2007-08-20 13:47:00

Ataki na serwery estońskiego banku były przyczyną zamknięcia jego strony internetowej.

SEB Eesti Ühispank, drugi pod względem wielkości bank w Estonii, został we wtorek zmuszony do zablokowania możliwości dostępu do swojego serwisu on-line dla klientów łączących się spoza Estonii. Powodem podjęcia tak radykalnych kroków był zmasowany atak typu DDoS na ich bankowe serwery. | Opublikowano: 2007-05-16 15:30:00


1 2 3 4


Czy wiesz, że Pozycjonowanie jest najskuteczniejszą formą reklamy w internecie? Internetowy sklep ogrodniczy pozwoli ci zamówić narzędzia ogrodnicze przez internet. Zobacz sklep który oferuje Koszulki najlepszej jakosci. Zobacz Lustrzanki cyfrowe w sklepie z aparatami fotograficznymi cyfrowymi.