<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title>infoprof.pl</title>
<link>http://www.infoprof.pl/</link>
<description>InfoProf - wyszukiwanie i ochrona informacji</description>
<language>pl</language>
<image>
	<title>infoprof.pl</title>
	<url>http://infoprof.pl/rss.php</url>
	<link>http://www.infoprof.pl/</link>
	<height>38</height>
	<width>50</width>
	<description>InfoProf - wyszukiwanie i ochrona informacji</description>
</image>
<item>
<title>Szczegóły podatności głównych serwerów DNS w sieci</title>
<description>Dwa tygodnie po informacji o groźnej podatności serwerów DNS wykorzystujących dziurawe wersje oprogramowania BIND, znów doszło do incydentu związanego z zagadnieniem. Odkrywca podatności, Dan Kaminsky planował ujawnić szczegóły błędu podczas zbliżającej się konferencji BlacHat w Las Vegas. Okazało się jednak że w tym samym czasie, błąd rozpracowany został przez firmę Zynamics, która prowadząc niezależnie badania nad tym samym zagadnieniem, opublikowała jego szczegóły w sieci. Ponieważ problem dotyczy wielu wciąż nie załatanych serwerów DNS, znajdujących się na różnej `wysokości` w hierarchii struktur DNS - ujawnienie szczegółów pozwala niemal każdemu dokonać ataku zatrucia pamięci cache serwera i w rezultacie skierować wybrany ruch podległych danemu serwerowi DNS, hostów na dowolny adres IP.
</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1247&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1247&amp;k=1</guid>
</item>
<item>
<title>Sun Solaris 10 / OpenSolaris podatny na DoS i zdalne wykonanie kodu</title>
<description>Systemy Sun Solaris 10 / OpenSolaris mogą zostać zaatakowane z sieci wewnętrznej w sposób pozwalający napastnikowi zablokować pracę systemu (atak DoS) lub umożliwić mu wykonanie obcego kodu. W swojej notatce o podatności, Sun potwierdził istnienie luki. Przygotowana również została stosowna poprawka, eliminująca zagrożenie w wersji OpenSolaris. Łatka dla Solaris 10 ma ukazać się w najbliższym czasie. Problem występuje zarówno na platformie SPARC jak również x86.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1243&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1243&amp;k=1</guid>
</item>
<item>
<title>Kolejny masowy atak SQL Injection</title>
<description>Sieć jeszcze nie odetchnęła po poprzednich atakach, ciągle jeszcze czyszczone są dziesiątki stron uszkodzone w czasie poprzednich masowych infekcji a już znów pojawiły się doniesienia o kolejnym masowym "wstrzykiwaniu".</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/wirblog.php?id=1244</link>
<guid>http://www.infoprof.pl/wirblog.php?id=1244</guid>
</item>
<item>
<title>Uważaj co instalujesz - IP Changer do Tibii trojanem</title>
<description>Tibia, to jedna z bardziej popularnych gier sieciowych typu MMORPG. I, jak każda rzecz popularna w internecie - również obiekt zainteresowania cyberkryminalistów.
Szczególnym "zainteresowaniem" obdarzeni zostali zwłaszcza ci gracze, którzy  korzystają z Open Tibia.
</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/wirblog.php?id=1242</link>
<guid>http://www.infoprof.pl/wirblog.php?id=1242</guid>
</item>
<item>
<title>Joomla 1.5.4 i SQL injection w dwóch modułach</title>
<description>Lipiec przynosi użytkownikom Joomli luki w modułach, które są już aktywnie wykorzystywane przez cyberprzestępców do prób przejęcia kontroli nad kolejnymi portalami opartymi na Joomli. Również w tym miesiącu została opublikowana poprawiona wersja samej głównej części portalu - Joomla 1.5.4.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1241&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1241&amp;k=1</guid>
</item>
<item>
<title>Łatanie Oracle</title>
<description>Firma Oracle, jeden z wiodących producentów rozwiązań bazodanowych, opublikował zbiorcze informacje oraz poprawki do swoich produktów. Swoim zakresem obejmują one luki pozwalające na niemal dowolną metodę nadużyć - począwszy od technik obchodzenia wbudowanych zabezpieczeń, przez eskalację uprawnień i blokadę pracy (DoS) a skończywszy na możliwości zdalnego wykonania kodu. Wśród podatnych aplikacji są też najpopularniejsze bazy - Oracle Database 10.x i Oracle Database 11.x.
</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1239&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1239&amp;k=1</guid>
</item>
<item>
<title>Podatności w F-Prot Antivirus for Windows 6.x</title>
<description>Oprogramowanie antywirusowe F-Prot Antivirus for Windows 6.x może zostać zdalnie zaatakowane i zablokowane dzięki serii wykrytych przez Sergio Alvareza luk. Problem występuje w wersji 6.0.9.0 wydanej 23 kwietnia 2008. Nie jest wykluczone, że inne starsze wersje również mogą być podatne.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1238&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1238&amp;k=1</guid>
</item>
<item>
<title>Luka w Mozilla Firefox  - nowe wersje 2.0.0.16 i 3.0.1</title>
<description>Obie działające linie wersji przeglądarek Mozilla Firefox posiadają podatności, które mogą prowadzić do omijania restrykcji nałożonych na treść pod kątem bezpieczeństwa, fałszować prawdziwe adresy serwerów z których następuje połączenie. Istnieje też potencjalne zagrożenie możliwością wykonania obcego kodu (dowód PoC nie został jeszcze opublikowany). Problem występuje w wersjach Mozilla Firefox starszych niż 3.0.1 oraz 2.0.0.16.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1237&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1237&amp;k=1</guid>
</item>
<item>
<title>System prosi o kodek - nowa metoda infekowania </title>
<description>Specjaliści z firmy Secure Computing oraz Trend Micro, poinformowali o pojawieniu się nowego sposobu infekowania komputerów.Nowa metoda zastosowana przez cyberprzestępców jest o tyle niebezpieczna, że przeciętny użytkownik komputera raczej  nie ma szansy zorientować się, iż jest właśnie "wkręcany" przez szkodnika.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/wirblog.php?id=1236</link>
<guid>http://www.infoprof.pl/wirblog.php?id=1236</guid>
</item>
<item>
<title>Sophos i zerowe załączniki</title>
<description>Firma Sophos poinformowała o podatności w swoim oprogramowaniu ochronnym przeznaczonym dla rozwiązań serwerowych działających pod kontrolą systemów unixowych. Dzięki luce może dojść do zawieszenia oprogramowania Sophos`a podczas skanowania odpowiednio spreparowanych wiadomości mailowych. Problem został wyeliminowany wraz z kolejną aktualizacją silnika skanera w podatnych wersjach programów.</description>
<pubDate>Wed, 23 Jul 2008 17:28:54 +0200</pubDate>
<link>http://www.infoprof.pl/news.php?id=1235&amp;k=1</link>
<guid>http://www.infoprof.pl/news.php?id=1235&amp;k=1</guid>
</item>
</channel>
</rss>