[Virus] - NETLINK/NETLINK32.exe - Wednesday 7. April
|
Dobili smo obavijest sa jedne ustanove o pronalasku novoga virusa kojega Sophos još ne otkriva.
Virus skenira mrežu na portu TCP 135 pa se može predpostaviti da se radi o još jednom pokušaju iskorištavanja poznate RPC ranjivosti Windows sustava.
Virusna datoteka poslana je Sophosu i od njih uskoro očekujemo odgovarajuću IDE datoteku kojom ćemo nadograditi svoje SAV klijente.
1. Provjerite dali vaša računala imaju instaliranu zakrpu za RPC ranjivost opisanu na www.microsoft.com/technet/security/bulletin/MS03-026.mspx
i na www.microsoft.com/technet/security/bulletin/MS03-039.mspx .
...
By Igor Hitrec, 7-04-04 11:04
Kategorija: Sigurnost
|
|
|
|
Prividne privatne mreže (VPN) - Wednesday 7. April
|
VPN je samo učena kratica za sigurnu, kriptiranu vezu koja omogućuje da se udaljeni korisnik spoji na računala u privatnoj mreži neke ustanove, a da pri tome ne ugrozi povjerljivost podataka, ne otkrije svoje korisničko ime i lozinku, dakle ne ugrozi sigurnost lokalne mreže.
Često se za takav tip veze upotrebljava izraz "kriptiran tunel". Prednost je ovakve veze što se udaljeni korisnik može spojiti na računala tvrtke/ustanove bez obzira na to gdje se nalazio, koristeći javnu mrežu. Otud izraz "prividna" mreža, jer traje samo za vrijeme konekcije, kao nekakav dodatak postojećoj mreži. Ovakv...
By Aco Dmitrović, 7-04-04 08:23
Kategorija: Sigurnost
|
|
|
|
Sigurnosna politika sveučilišta u Chicagu - Tuesday 6. April
|
Dobar primjer kako objaviti pravila i pomoći korisnicima
By Aco Dmitrović, 6-04-04 11:22
Kategorija: Sigurnost
|
|
|
|
Robin “Netsky” Hood - Friday 2. April
|
Netsky Virus, između ostalog poznat i zbog ‘sukoba’ sa Mydoom i Bagle virusima (“Virus Protiv Virusa” sistemac.carnet.hr/index.php, nastavlja graditi svoj nesvakidašnji imidž među virusima.
Nova varijanta Netsky-Q crva, dizajnirana za DDoS napad na peer-to-peer mreže sadržava poruku u kojoj optužuje korisnike za širenje virusa i tvrdi da autori Netsky-a žele zaustaviti ilegalnu razmjenu softvera preko peer-to-peer servisa.
Skrivena u kodu crva, poruka navodnih autora “Skynet Antivirus Team” tvrdi:
“Nemamo nika...
By Ivor Milošević, 2-04-04 12:33
Kategorija: Sigurnost
|
|
|
|
[MS Windows] Uklanjanje administrativnih share-ova - Thursday 1. April
|
Kad sljedeći put krenete u provjeru sigurnosti vašeg Windows servera,
obratite pažnju na dijeljene resurse, a ovdje mislim na one share-ove koji u imenu nose znak $ - on skriva ime resursa prilikom standardnog postupka pretrage dijeljenih resursa na sustavu.
Identifikacija administrativnih share-ova
Po defaultu, nakon instalacije operativnog sustava možete prepoznati sljedeće dijeljene resurse:
DriveLetter$: particije ili volumeni su dijeljeni kao slovo pogona sa znakom
$ (npr., C$)
ADMIN$: koristi se kod udaljene administracije
IPC$: pipe za komunikacije među programima. O...
By Boris Trojan, 1-04-04 10:26
Kategorija: Sigurnost
|
|
|
|
[Prethodna] 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 [Sljedeća] |