Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 56316 программистов и 3153 робота. Сейчас ищут 947 программистов ...
Последние
Популярные

«Лаборатории Касперского»: TOP 5 уязвимых приложений при работе в Сети

Дата: 2012-10-31 09:45

Kaspersky Lab Logo

В настоящее время большинство атак через Интернет осуществляется с помощью эксплойтов. Залог их успешного действия - наличие уязвимостей в популярных программах, таких как операционные системы, браузеры, офисные пакеты, музыкальные проигрыватели и т.д., которые используются как «дыры» для проникновения зловредов в ПК пользователей.

« Лаборатория Касперского » выявила пять основных типов уязвимых приложений, на которые нацелены эксплойты. По результатам исследования вирусной активности в третьем квартале 2012 года, более чем в 50% атак были использованы бреши в Java. Обновления этого ПО устанавливаются по запросу пользователя, а не автоматически, что увеличивает время жизни уязвимости. Эксплойты к Java достаточно легко использовать под любой версией Windows, а при некоторых доработках злоумышленников, как это было в случае с Flashfake, эксплойт может стать кроссплатформенным. Этим и объясняется особый интерес киберпреступников к java-уязвимостям.

На втором месте атаки через Adobe Reader, которые составили четверть всех отраженных атак. Постепенно популярность эксплойтов к этому приложению уменьшается, что связано с достаточно простым механизмом их детектирования и автоматическими обновлениями, введёнными в последних версиях продуктов. Около 3% атак пришлось на эксплойты к уязвимости в Windows Help and Support Center, а также на различные уязвимости в браузере Internet Explorer.

Ошибки в проигрывателе Flash-файлов являются объектом пристального изучения злоумышленников не первый год. Согласно данным системы Kaspersky Security Network за третий квартал 2012 года, в десятке наиболее часто встречающихся уязвимостей оказалось два «представителя» Adobe Flash. Пятерку замыкают эксплойты для устройств под управлением Android OS. Основная их цель - незаметно сделать «джейлбрейк» и предоставить любым программам, в том числе и вредоносным, полный доступ к памяти и функциям телефона или планшета. Приложения, уязвимости в которых использовали веб-эксплойты

Новая технология «Автоматическая защита от эксплойтов» реализована в пользовательских продуктах Kaspersky Internet Security и Антивирус Касперского и предназначена для предотвращения и блокирования действий программ-эксплойтов, которая включает в себя: контроль запуска исполняемых файлов из приложений (в т.ч. веб-браузеров), в которых найдены какие-либо уязвимости, или из приложений, не предназначенных для запуска исполняемых файлов (Microsoft Word, Excel и др.); в случае запуска исполняемых файлов осуществляется проверка их действий на сходство с поведением эксплойтов; контроль действий приложения, в котором найдена уязвимость (переход по ссылке, запись в память других процессов и др.)

Для обеспечения максимально эффективной защиты вся информация (список приложений с обнаруженными уязвимостями, контроль запуска исполняемых файлов из приложений) является обновляемой.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2012-10-31 09:56
ASUS вывела на европейский рынок мониторы VX238T и VX238H

Как сообщает источник, компания ASUS приступила к продаже в Европе двух своих новых мониторов серии VX - VX238T и VX238H. Обе новинки заключены в тонкие корпуса (толщина - 2,1 см) и стоят относительно недорого: VX238T - 179 евро, а VX238H - 189 евро. В основе обеих моделей - ЖК-панели типа TN диагональю 23 дюйма разрешением 1920 х 1080 точек. Значения яркости и контрастности...

iXBT, 2012-10-31 09:10
Стартовали продажи True Image 2013 by Acronis на русском языке

Появилась в продаже новая версия домашнего продукта True Image 2013 by Acronis на русском языке. Новинка предоставляет пользователю доступ к защищаемым файлам и папкам через мобильные устройства: планшетные компьютеры и смартфоны под управлением iOS и Android. Бесплатные утилиты доступны в соответствующих магазинах приложений: Apple Store и Google Play (ранее Android Market)....

3Dnews.ru, 2012-10-31 09:04
Выход Windows 8 не окажет поддержки кризисному рынку памяти DRAM

Наличная цена чипов оперативной памяти достигла рекордно низкого уровня — 4-Гбит чип DDR3 может быть куплен за $1,75. Выход новой ОС Microsoft Windows 8, похоже, не будет способствовать росту спроса на оперативную память.Обычно выход новой ОС семейства Windows традиционно увеличивал...Похожие статьиВпервые за четыре года Amazon объявила об убытках за...

iXBT, 2012-10-31 08:30
Japan Display включает в серию дисплеев для планшетов ULMT 10-дюймовую модель разрешением 1920 x 1200 пикселей

Одновременно с цветным рефлективным дисплеем компания Japan Display покажет на открывающейся сегодня выставке FPD International Japan 2012 серию дисплеев для планшетов ULMT (Ultra-Light Media Tablet). В серию вошли дисплейные модули с экранами размером семь и девять дюймов, разрешение которых равно 800 x 1280 пикселей (WXGA), а также модель с экраном размером 10,1 дюйма,...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware