Aercom.by - Новости безопасности в Беларуси и СНГ

26 сентября 2017 г., вторник

Отраслевые мероприятия (Беларусь)

8 сентября, 2017

Видео учебно-практического семинара – «Построение интегрированных систем безопасности на основе оборудования и программного обеспечения TRASSIR, SIGUR (ранее «Сфинкс»)»

10 августа, 2017

Образовательный проект для специалистов по безопасности

20 июня, 2017

IDC DAY MINSK 2017: Infrastructure Efficiency, Cloud, Virtualization & IT Security Roadshow

24 мая, 2017

В первый день «Центр безопасности. 2017» более 1000 специалистов посетили выставку-форум

23 мая, 2017

Памятка посетителям и участникам выставки-форума «Центр безопасности 2017»

22 мая, 2017

Выставка-форум «Центр безопасности. 2017»: технологии, диалог, бизнес

Отраслевые мероприятия (зарубежные)

5 сентября, 2017

Охрана периметра – от камер видеонаблюдения до противотаранных барьеров Полищука

22 августа, 2017

Участники выставки Securika St. Petersburg рассказывают о продукции, которую представят на выставке

7 июня, 2017

Итоги форума «CISO FORUM 2017: Суровые будни CISO»

13 февраля, 2017

«Нетрис» стал Генеральным спонсором конференции «Возможности облачных технологий и Интернета вещей для бизнеса»

9 декабря, 2016

Форум директоров по информационной безопасности

23 ноября, 2016

23 ноября открывается Форум All-over-IP 2016: присоединяйтесь к лидерам!

Каталог предприятий

Видео

Журнал "Технологии
безопасности"

Обнаружена сверхопасная уязвимость для компьютеров под Mac OS X, Linux и Windows
4 сентября, 2012

Новая уязвимость содержится в последней версии Oracle Java. Эксперты сравнивают новую уязвимость с той, которая в начале 2012 г. стала причиной самой масштабной атаки на пользователей компьютеров Apple.

Специалисты по информационной безопасности обнаружили критическую уязвимость в седьмой версии Java для OS X.

Чтобы подвергнуться атаке злоумышленников, использующих уязвимость, пользователю достаточно просто посетить зараженный веб-сайт любым из браузеров, сообщает Computerworld.

Спустя менее суток после обнаружения уязвимости Тод Бирдсли (Tod Beardsley), главный технический директор проекта Metasploit, выпустил эксплойт, который позволяет эксплуатировать найденную уязвимость. Главный технический директор Errata Security Дэвид Мейнор (David Maynor) сообщил, что опубликованный эксплойт эффективен в последней версии операционной системы Apple — OS X 10.8 Mountain Lion, — которая вышла в прошлом месяце.

«Данный эксплойт работоспособен на OS X, если вы пользуетесь JRE 1.7», — написал Мейнор в своем блоге. JRE (Java Runtime Environment) 1.7 включает самую свежую версию Java 7, выпущенную корпорацией Oracle ранее в августе как Java SE 7 Update 6. Мейнор сообщил, что ему удалось использовать уязвимость в Firefox 14 и Safari 6 на OS X Mountain Lion.

Платформа Mac пока не стала целью хакеров, однако это может вскоре измениться, считают специалисты компании Intego, специализирующейся на антивирусном программном обеспечении для Mac.

«Java популярна среди вирусописателей, — рассказали в Intego. — Уязвимость в Java, которую не заметили и не закрыли вовремя, в этом году уже приводила к появлению трояна Flashback. Java-апплеты являются частью процесса установки в систему OS X почти каждого вредоносного приложения с начала этого года».

Владельцам компьютеров Apple рекомендуется временно удалить Java
Владельцам компьютеров Apple рекомендуется временно удалить Java

Напомним, в апреле 2012 г. трояном Flashback было заражено более 600 тыс. компьютеров Apple, из которых была создана бот-сеть. Данная атака на платформу Macintosh стала самой масштабной в ее истории.

В настоящее время специалисты ожидают, когда Oracle выпустит патч для Java 7. До этого времени пользователям компьютеров Apple рекомендуется удалить Java 7. Сделать это можно в приложении Finder, открыв папку /Library/Java/JavaVirtualMachines/ и переместив в корзину файл под названием 1.7.0.jdk при его наличии.

Тод Бирдсли подчеркнул, что уязвимость является кросс-платформенной: помимо OS X, она присутствует в Windows и Linux, и не зависит от используемого браузера. По информации компании, уязвимость также присутствует в более ранней версии OS X — OS X 10.7 Lion, но также лишь с установленной последней версией Java.

Добавим, что в последнее время Apple начинает уделять больше внимания безопасности. Так, например, в последней версии операционной системы OS X Mountain Lion появилась новая настройка безопасности, которая позволяет ограничить источники загрузки приложений из интернета исключительно официальным каталогом App Store.

В апреле глава российской компании «Лаборатория Касперского» Евгений Касперский заявил, что Apple на много лет отстает от Microsoft в плане информационной безопасности, и что с ростом популярности платформы Macintosh инженерам из Купертино еще предстоит проделать большую работу в этом направлении.

Источник: safe.cnews.ru

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.