|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderרק 12% מתוכנות הקוד הפתוח עברו את מבחן האבטחה. Insecure Applications: We Are The 84 Percent! You only have to glance at the headlines to know that the state of computer application security is bad. But a new report from Veracode makes clear how bad: just 16 percent of almost 10,000 applications tested in the last six months received a passing security grade on their first attempt. קבצים מצורפים:
|
|
בתגובה ל: 84% מתוך 10,000 תוכנות שנבדקו, אינן בטוחות. מאת: alexander ללא תוכן
|
|
|
בתגובה ל: Windows Defender Offline Beta מאת: alexanderPage cannot be found קבצים מצורפים:
|
|
בתגובה ל: למה אני לא מתפלא מאת: יגואר לא העתקת את כל הכתובת ( 2 שורות).
|
|
בתגובה ל: גם אני לא מתפלא :-) מאת: alexander ללא תוכן
|
|
|
בתגובה ל: מיקרוסופט : 14 חבילות עדכונים ביום שלישי הקרוב מאת: alexanderבוינדוס 7 תחת הצגת הסטוריה העידכונים לא מסומנים עידכונים קריטיים. כל העידכונים מופיעים כ חשובים (גם הקריטיים) להראותך כמה וינדוס 7 מאובטח :-) תרבות ה copy & paste במיקרוסופט ממשיכה לחגוג באין מפריע. כל עדכוני האבטחה של וינדוס 7 32/64 ביט מקורם בוינדוס 2000/NT (ןאף לפני). דוגמא מהשבוע : בסמארטפון WP7 התגלה באג באופן בו מ"ה מטפלת במסרים ארוכים. קבלת מסר ארוך במבנה מסויים (מסנג'ר, פייסבוק, SMS...) "דופקת" את ממשק METRO ונועלת את המכשיר. מסתבר הבעיה קיימת גם בתוכנות דסקטופ כמו : Visual Studio, Blend, Help, WLM 2011, etc
Security Patches
MS11-087/KB2639417 - Critical (XP, Vista, W7, 2003, 2008, 2008R2): This patch fixes an issue with TrueType font handling that could allow remote code execution attacks. Not only can this be triggered through documents, but also Web pages, so you should install the patch immediately. Warning: there are known issues with this patch, and one of them indicates that Office won’t be able to generate PDFs anymore, as will a number of other applications!
MS11-088/KB2652016 - Important (Office 2010): If you use the Chinese version of Office or the Pinyin input system, there is a way to use it to escalate privileges. You should install this patch if you use these Office products.
MS11-089/KB2590602 - Important (Office 2007, Office 2010, Office for Mac 2011): Opening a Word document can lead to remove code execution attacks with the logged on user’s privileges. Because of the commonality of Word documents, I suggest that you treat this as critical and install the patch as soon as you can.
MS11-090/KB2618451 - Critical (XP, 2003): This is a cumulative update for the ActiveX Kill Bits system. Install it when you normally would.
MS11-091/KB2607702 - Important (Office 2003, Office 2007): Microsoft Publisher files can be used to exploit a remote code execution vulnerability, and this patch closes the hole. If you use Publisher, install this patch.
MS11-092/KB2648048 - Critical (XP, Vista, W7): The Windows Media Player and Media Center applications are vulnerable to remote code execution attacks when opening up Microsoft Digital Video Recording files. You should install this patch as soon as you can.
MS11-093/KB2624667 - Important (XP, 2003): Attacks can be made with the OLE system to perform remote code execution attacks. Since OLE is easily done with Office files, I suggest that you install this patch immediately.
MS11-094/KB2639142 - Important (Office 2007, Office 2010, Office 2008 for Mac, Office 2007 Compatibility Pack, PowerPoint Viewer 2007): More remote code execution vulnerabilities, this time with PowerPoint. Again, patch ASAP since PowerPoint is so common.
MS11-095/KB2640045 - Important (XP, 2003, Vista, W7, 2003, 2008, 2008 R2): A variety of Active Directory related technologies (Active Directory itself, AGAM, and AD LDS) have vulnerabilities with how they handle data, allowing an attacker to access them with an application that can perform remote code execution attacks. The attacker needs to be able to log on to Active Directory, which reduces the impact a good bit. You should install this patch on your normal patch cycle.
MS11-096/KB2640241 - Important (Office 2003, Office 2004 for Mac): More remote code execution vulnerabilities, this time with Excel files. Install this patch as soon as you can.
MS11-097/KB2620712 - Important (XP, Vista, W7, 2003, 2008, 2008 R2): An issue with the Windows client/server run-time can allow a logged on user to run an attack application to escalate privileges locally. This is a lower priority issue and the patch can wait until your normal time.
MS11-098/KB2633171 - Important (XP, Vista, W7, 2003, 2008): This bug is a bit unique, in that it only affects 32-bit versions of Windows. In this case, a vulnerability allows a locally logged on user to run an application and get higher level privileges. Install the patch on your usual cycle.
MS11-099/KB2618444 - Low to Important (IE6, IE7, IE8, IE9): This is a cumulative update for Internet Explorer, fixing three vulnerabilities. None of the exploits it fixes are absolutely horrible, but you will want to patch it immediately since you can be sure that folks will try to exploit them as soon as they can. Warning: There is a known issue with this patch, where doing a “Select All” in one page and then trying to paste back into IE will cause it to not work.
Other Updates
KB2633952 - Daylight Savings Time update.
“The Usual Suspects”: Updates to the Malicious Software Removal Tool (14.7 - 15.1MB) and the Junk Email Filter (2.1MB).
Changed, but not significantly: None.
Updates since the last Patch Tuesday
There were no security updates released out-of-band.
Minor items added or updated since the last Patch Tuesday:
KB931125 - Root certificate update
KB2641690 - Update to prevent spoofing through fraudulent certificates
|
|
בתגובה ל: רק 13 חבילות התיקון ה-14 מרסק אפליקציות מאת: alexander ללא תוכן
|
|
בתגובה ל: נ.ב, הפאטץ הראשון KB2639417 מטפל בטרויאני Duqu מאת: alexander Warning: there are known issues with this patch, and one of them indicates that Office won’t be able to generate PDFs anymore, as will a number of other applications!
|
|
בתגובה ל: רק 13 חבילות התיקון ה-14 מרסק אפליקציות מאת: alexanderאם העידכון טוב ובסדר,,למה צריך לכתוב חדש?. בסמרטפונים זה מדינה אחרת,,אולי כאן צריך להשקיע יותר,,
|
|
בתגובה ל: ,,העידכון אצלי לא ריסק כלום,, מאת: BENO1952ללא תוכן
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderשנרכשו בחנות האפליקציות במידה ויהיה צורך בכך, למשל מטעמי אבטחה, הסרת התוכנה מחנות האפליקציות..... (מיקרוסופט עשתה זאת בעבר שאשר פירמטה מרחוק מכשירי וינדוס מובייל, אמאזון מחקה מרחוק ספרים על מכשירי קינדל).
Microsoft says:
We may change or discontinue certain apps or content offered in the Windows Store at any time, for any reason. Sometimes, we do so to respond to legal or contractual requirements. In cases where your security is at risk, or where we’re required to do so for legal reasons, you may not be able to run apps or access content that you previously acquired or purchased a license for.
|
|
בתגובה ל: מיקרוסופט : אנחנו נמחוק מרחוק אפליקציות ונדוס 8 מאת: alexander למחיקת אפליקציות עם וירוסים .
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderפורטאבילית http://www.mcafee.com/us/downloads/free-tools/getsusp.aspxGetSusp McAfee GetSusp is intended for users who suspect undetected malware on their computer. GetSusp eliminates the need for deep technical knowledge of computer systems to isolate undetected malware. It does this by using a combination of heuristics and querying the McAfee Global Threat Intelligence (GTI) file reputation database to gather suspicious files. GetSusp is recommended as a first tool of choice when analyzing a suspect computer. However, one must follow the existing McAfee support process for escalating suspicious files it finds.
|
|
בתגובה ל: McAfee GetSusp לגלות רוגלות נחבאות. חינמית מאת: alexander4 הקבצים תקינים לחלוטין. קבצים מצורפים:
|
|
בתגובה ל: דוגמא לדו"ח מהמחשב שלי מאת: alexanderאם מקפיי לא מזהה תוכנות קיימות ,, ![http://d9qlpzbrupiyk.cloudfront.net/smil411e2883788f6.gif סמיילי_עיניים]() לא מזהה אופיס,, ![http://d9qlpzbrupiyk.cloudfront.net/smil411e2883788f6.gif סמיילי_עיניים]() החשד שלי הוא שהם רק עוספים אינפורמציה,, קבצים מצורפים:
|
|
בתגובה ל: ,,הכלי הזה בספק,, מאת: BENO1952ללא תוכן
|
|
בתגובה ל: ,,הכלי הזה בספק,, מאת: BENO1952ההיסטוריה מלמדת שכל קבצי וינדוס הם מבחינת חשודים עד שיוכח אחרת :-) אם תסתכל בדוגמא שלי הרי שהקבץ הראשון הינו autorun חשוד מידי (מוגדר ע"י מיקרוסופט כסיכון גבוה ). הקבץ השני הינו DLL עם גישה להגדרות תקשורת במ"ה הקבץ השלישי תוכנת screensaver של גוגל. כולנו מכירים screensaver טרויאנים. הקבץ הרביעי הינה תוכנות שיתוף קבצים ברשת מקומית. אני לא מוצא שום בעיה עם התוכנה הזו, וכפי שמוסבר, זהו רק השלב הראשון לפני סריקה ובדיקה מעמיקה יותר במקרה של חשד לוירוסים....
|
|
|
בתגובה ל: מורידים טורנטים ? יש אתר שעוקב אחריכם :-) מאת: alexander ללא תוכן
|
|
בתגובה ל: נ.ב, לטענתם הקבץ הורד מאתר הפירטים השבדים. מאת: alexander שבשלב זה זה מעין בדיחה, אבל מי יודע... הפסקתי לחשוש, פשוט בגלל שלאן שאתה פונה עוקבים אחריך, כל מערכות המידע דולפות. קראתי באיזה מקום שבאירופה הפסיקו את המרדף אחרי הפירטים, לא ניתן להשתלט על הנושא.
|
|
בתגובה ל: מורידים טורנטים ? יש אתר שעוקב אחריכם :-) מאת: alexander כלומר, משתנה עם כל הפעלת המחשב, מכאן שאתם תקבלו רשימה של תוכנות שהורדו ע"י משתמשים אחרים שהוקצע להם ה IP בעבר.
|
|
בתגובה ל: מורידים טורנטים ? יש אתר שעוקב אחריכם :-) מאת: alexanderאיני מצליח להכנס ל- http://www.youhavedownloaded.com/ האם המשמעות שאז גם הם אינם יכולים לראות את ה- IP שלי?
|
|
בתגובה ל: כשאני גולש דרך פרוקסי .... מאת: אורישל אינו עובר.
|
|
בתגובה ל: כשאני גולש דרך פרוקסי .... מאת: אורישל עברנו את פרעה, נעבור גם את זה...
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderבברית המחדל , בכדי לתמוך באתרים. תאופשר אופציה לביטול. Allowing acceptable ads in Adblock Plus What is this about? Starting with Adblock Plus 2.0 you can allow some of the advertising that is considered not annoying. By doing this you support websites that rely on advertising but choose to do it in a non-intrusive way. And you give these websites an advantage over their competition which encourages other websites to use non-intrusive advertising as well. In the long term the web will become a better place for everybody, not only Adblock Plus users. Without this feature we run the danger that increasing Adblock Plus usage will make small websites unsustainable. Why is this feature enabled by default? Because that's unfortunately the only way to reach the goals outlined above. If we ask users to enable this feature then most of them won't do it — simply because they never change any settings unless absolutely necessary. However, advertisers will only be interested in switching to better ways of advertising if the majority of Adblock Plus users has this feature enabled. But I hate all ads! No problem, you can disable this feature at any time. Click the Adblock Plus icon and choose "Filter Preferences" from the menu. Uncheck "Allow non-intrusive advertising" and you are done. Which ads are "acceptable"? We currently have the following requirements: Static advertisements only (no animations, sounds or similar) Preferably text only, no attention-grabbing images At most one script that will delay page load (in particular, only a single DNS request) These criteria are not final, we are working on improving them. In particular, we want to require that user's privacy is respected (mandatory Do Not Track support). However, we are not yet in a position to enforce that requirement...... https://adblockplus.org/en/acceptable-ads
|
|
בתגובה ל: חדשה רעה : אדבלוק פלוס 2.0 תאפשר פרסומות "מועדפות" מאת: alexander אסיים ימי בבית סוהר ?
לפחות אפשגוש חברה מענינים
|
|
בתגובה ל: חדשה רעה : אדבלוק פלוס 2.0 תאפשר פרסומות "מועדפות" מאת: alexander ללא תוכן
|
|
בתגובה ל: Adblock Plus 2.0 לשועל יוצא מחר מאת: alexander firfox>options>advanced>update ולהסיר V מעדכון אדאון אוטומטי
|
|
בתגובה ל: אפשר למנוע עדכון אוטומטי של Adblock+ 2 מאת: Lamaliלהסיר את הסימון גם מעידכון אוטומטי,, קבצים מצורפים:
|
|
בתגובה ל: אפשר למנוע עדכון אוטומטי של Adblock+ 2 מאת: Lamali אפשר למנוע עדכון אוטומטי כללי ואז עדכונים חשובים כמו למשל נוסקריפט לא יבוצעו.
|
|
בתגובה ל: אי אפשר למנוע רק עדכון אוטומטי של אדבלוק מאת: alexander ללא תוכן
|
|
בתגובה ל: אפשר למנוע עדכון אוטומטי של Adblock+ 2 מאת: Lamali זו בסך הכל תיבה מסכנה לסמן ולא תושפע מהשטות הזאת.
|
|
בתגובה ל: למה למנוע עדכון? מאת: clutchless ללא תוכן
|
|
בתגובה ל: הפרסומת נשארה Ads were yesterday :-) מאת: alexander כי בינתיים לא נתקלתי בפרסומות שהופיעו רק כשהתיבה לא מסומנת.
|
|
בתגובה ל: תן לי אתר לדוגמא מאת: clutchlessAds were yesterday אל אף שהם הוסיפו פרסומות :-) קבצים מצורפים:
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderכולל העלאת המדפסות ב-אש וגניבת מידע, ואת ההכחשות של HP (לאחר זמן חזרה בה )? ובכן, HP הודיעה כי הוציאה עדכון Firmware למדפסות ה LaserJet לתיקון חור האבטחה. http://www.hp.com/hpinfo/newsroom/press/2011/111223xa.htmlOn Nov. 29, HP announced that the potential existed for a certain type of unauthorized access to some HP LaserJet printers and confirmed it has received no customer reports of unauthorized access. HP today issued the following statement: HP has built a firmware update to mitigate this issue and is communicating this proactively to customers and partners. No customer has reported unauthorized access to HP. HP reiterates its recommendation to follow best practices for securing devices by placing printers behind a firewall and, where possible, disabling remote firmware upload on exposed printers. The firmware update can be found at www.hp.com/support and selecting Drivers....
|
|
בתגובה ל: זוכרים את הפריצה מרחוק למדפסות HP מאת: alexander ללא תוכן
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexanderמ-מייל פישינג המבקש מכם להכנס לאתר "אפל" ולהשאיר פרטי משתמש וכרטיס אשראי. לחיצה על הלינק ל"אפל" מובילה לאתר מתחזה הדומה לאתר אפל המקורי. http://blog.intego.com/beware-of-apple-billing-information- phishing-e-mails/ קבצים מצורפים:
|
|
בתגובה ל: אבטחה : קבץ HOSTS לחסימת פרסומות ורוגלות מאת: alexander64 ביט32 ביט
|
|