mobilní verze | Businessworld | CFOworld | Computerworld | GameStar | HD World | ChannelWorld | PC World | ScienceWorld |
výsledky řadit dle: relevance | data
Chyba se týká procedury sp_replwritetovarbin. Zneužití je možné i vzdáleně přes SQL injection.
http://securityworld.cz/securityworld/chyba-v-microsoft-sql-serveru-novejsi-verze-imunni-103
Uživatel je ohrožen už při otevření e-mailu nebo i při jeho pouhém náhledu, ke spuštění kódu může dojít i při zpracování e-mailu na serveru pomocí služby Information Store.
Microsoft vydá v úterý 4 záplaty. Dvě z nich jsou kritické, týkají se Internet Exploreru a serveru Exchange. Microsoft také opravuje již tři čtvrtě roku starou zranitelnost v SQL serveru. Dosud tento problém nebyl zcela vyřešen a doporučovalo se ho spíše obejít.
http://securityworld.cz/securityworld/Uterni-opravy-Microsoft-Internet-Explorer-Exchange-server-1399
Společnosti Gopas a Microsoft pořádají ve dnech 27.–30. dubna 2009 již sedmý ročník odborného setkání IT specialistů – TechEd 2009.
http://securityworld.cz/aktuality/pozvanka-na-konferenci-teched-2009-1514
V případě operačních systémů se jedná o opravu zranitelností, které umožňují spuštění vzdáleného kódu. Microsoft ovšem chyby tentokrát neoznačuje za „kritické“, ale jen za „důležité“ (v minulosti byla možnost spuštění libovolného vzdáleného kódu automaticky klasifikována jako kritická).
http://securityworld.cz/aktuality/nejvetsi-unik-dat-zpusobil-utok-sql-injection-1883
http://securityworld.cz/aktuality/Microsoft-SP-2-Windows-Vista-Server-2008-1696
Botnety lze používat nejen k rozesílání spamu, phishingu či útokům na dostupnost služeb. Útočníci se pokoušejí jejich prostřednictvím provádět i jiné útoky, například pomocí vkládání SQL (SQL injection).
http://securityworld.cz/securityworld/botnet-asprox-se-rozsiruje-pres-utoky-sql-injection-589
Známý bezpečnostní výzkumník Dan Kaminski založil start-up Recursion Ventures. Firma by měla nabídnout především bezpečnostní nástroje určené pro webové vývojáře. První z produktů, Interpolique, má kontrolovat, zda aplikace není zranitelná přes útoky cross-site scripting nebo SQL injection.
http://securityworld.cz/securityworld/nastroje-proti-cross-site-scripting-a-sql-injection-2948
V sobotu se pro doplnění přehledu budeme pokoušet přinášet na Security Worldu odkazy na články s bezpečnostní tematikou na dalších serverech IDG.cz.
http://securityworld.cz/aktuality/Twitter-LinkedIn-Windows-Server-2008-R2-1437