Открита е сериозна SMS уязвимост в iPhone

юли 2nd, 2009 Maniac

Apple работят усилено по поправката на сериозна уязвимост, която може да позволи на хакерите да извършат злонамерени действия на iPhone.

Когато атакуващия изпрати на жертвата си SMS, той би могъл да изпълни опасен код или да стартира програма без разрешението на собственика на устройството.

„Уязвимостта позволява на атакуващия да изпълни код, който може да бъде изпратен чрез SMS през мрежата на мобилния оператор. Зловредният код може да съдържа команди за наблюдение на местоположението на телефона, използвайки GPS, подслушване на разговори или дори да включи устройството към бот мрежа.“

Добрата новина е, че откривателят на уязвимостта е Чарли Милър, който работи в Apple, а той няма да спомене повече подробности около уязвимостта, докато тя не бъде коригирана. Това е добра новина, защото ако се разкрие начина за получаване на такава информация, милиони iPhone устройства ще бъде компрометирани.

Kaspersky затяга контрола на антивирусния си енджин

юли 1st, 2009 Maniac

Чрез автоматично обновление, Kaspersky коригират проблеми със засичането на зловредния софтуер. Проблемите със засичането се появили още при първите тестове, които показали, че Email-Worm.Win32.Kipis.u, два варианта на Net-Worm.Win32.Mytob.bi и Backdoor.Win32.Rbot.bng са били пренебрегвани от Kaspersky. Тези проби са били взети от WildList, използващ се от разработчиците на различни антивирусни продукти, за да ги тестват.

При бърз тест на Kaspersky Antivirus 2010 и Kaspersky Internet Security 2010, първоначално не успява да засече четирите проби, въпреки че проблема е отстранен бързо чрез актуализация на дефинициите. Повторен тест показва, че не само тези четири проби са засегнати, а и още много други. Установява се, че има проблем с антивирусния енджин на продуктите от серия 2010, при който проби, които са добавени в дефинициите, не се откриват от продуктите.

Старши анализатора на Kaspersky, Magnus Kalkuhl съобщи, че разопаковачния модул е успешно поправен в серията от продукти 2010 и че корекцията на проблемите се разпространява, като обновление, затова посъветва всички използващи новите продукти да се увери, че използва последните дефиниции. И все пак мистерията защо проблема не е открит в бета тестването, остава неразкрита.

Аз (Maniac) срещу (vs) интернет доставчика ми (DCC)

юни 28th, 2009 Maniac

… and never stop figthing


Вчера, реших да се обадя на интернет доставчика ми след като не успях да проведа един разговор по Skype и след като им дигнах едно малко скандалче, казаха че утре сутринта ще дойдат вкъщи, за да погледнат проблема. Идват тази сутрин и аз им разказвам, че от ESET Slovakia са ми казали, че проблема ми е от модема, но те казват, че това е невъзможно. След половин час ми казаха, че проблема е от модема ми и ще ми го сменят. Смениха го и всичко си дойде на мястото. Около един час по-късно – в момента нямам никакви прекъсвания, оплаквания и т.н. Всичко е супер! И за цялата тази работа трябваше да им мрънкам 2 месеца, докато някой реши да дойде, но за съжаление нямах толкова свободно време, за да се ангажирам с тях и все не оставаше време, но днес имах и аз успях.

Аз (Maniac) 3:0 интернет доставчика ми (DCC)

Нови придобивки

юни 27th, 2009 Maniac

През последните два месеца успях успешно да обърна внимание на компютъра ми. От преди два месеца, имах си мишка, чиито скрол от време на време засичаше, клавиатура която се е напълнила с храна ( :D ) и лампичките и от време на време изключваха, два микрофона от които нито единия не работеше и камера, която не работеше, защото Microsoft ми казаха, че няма налични драйвери за Windows Vista.

Днес, обаче имам работеща уеб камера, благодарение на Philips, нов микрофон Canyon, нова мишка Canyon и нова клавиатура Logitech. Реших се и днес отидох в Дигитален Център и си взех всичко необходимо. Бях приятно изненадан от самия център, защото предлагаше множество консумативи и то приемливи цени, точно това, което търси всеки човек. Спрях се на Canyon Optical Mouse CNR-MSOPT7, Canyon Microphone CNR-MIC1 и на клавиатурата Logitech. Гаранцията на мишката и микрофона е 3 месеца, а на клавиатурата 6 месеца. За мое щастие единия консултант имаше опит с клавиатурата и силно ми е препоръча от към качество, за което съм му много благодарен, защото клавиатурата е наистина много удобна и практична, надявам се само да издържи повече от предишната (пет години). Там предлагаха и iPhone, както и консумативни за него, а и MacBook, който виждам аз пръв път да продават в магазините в околността. Доволен съм и смятам да използвам услугите им и в бъдеще! :)

Там си харесах и две колонки със суб буфер, като имам намерение да си ги закупя през следващите месеци. За сега имам две цели: 1) Да накарам интернет доставчика ми да вземе някакви мерки относно двумесечния ми проблем с интернет връзката. 2) Да си взема тези колонки и суб буфера.

Дупка в сигурността на VLC Media Player

юни 26th, 2009 Maniac

Според компанията Secunia, уязвимост във версията на VLC Media Player за операционната система Windows, може да бъде използвана за компрометиране на потребителската система. За да бъде успешна атака е необходимо потребителя да отвори плей лист с дълъг smb:// адрес. Причината за проблема е преливане на буфера в функцията Win32AddConnection, намираща се в modules/access/smb.c .

Проблемът е бил открит във версия 0.9.9 на програмата, но е напълно възможно да съществува и в други версии. До този момент проблема е поправен само в Git хранилищата на разработчиците, но при него се появява проблем, който пречи проблема да бъде коригиран.