The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
comment trouver un fichier dans un répertoire vijay trouver en utilisant la commande amirthraj_12 UNIX pour les nuls Questions et réponses 6 10-25-2008 01:37 PM
Puis-je savoir trouver la syntaxe pour trouver date des fichiers bache_gowda De programmation et de script Shell 3 03-26-2008 06:37 AM
Little bit weired: Trouver des fichiers sous UNIX w / o où trouver ou en utilisant la commande jatin.jain De programmation et de script Shell 10 09-19-2007 07:47 AM
aider à trouver de trouver le nom de fichier usingFile pointeur en c arunkumar_mca UNIX pour les nuls Questions et réponses 2 08-07-2007 11:23 AM
commande find retourné bash: / usr / bin / find: Argument liste trop longue yacsil De programmation et de script Shell 1 12-15-2003 06:38 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 05-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22202
L'examen du Chaff trouver le blé

Department of Homeland Security Daily Open Source Infrastructure Report

Il existe de nombreuses sources de nouvelles et d'informations concernant la sécurité de l'information, en fait de trop nombreuses. Ainsi, nous sommes forcés de choisir ce que nous avons lu fidèlement, ceux qui nous numérisons theheadlines, et les nombreux que nous ignorons de peur, nous ne pouvons pas terminer ourprimary fonctions. Une source d'information fiable et hasproven pour moi a été le "Daily DHS SourceInfrastructure Open Report". Toutefois, même itis trop pour la plupart d'entre nous à cause de sa couverture qui va farbeyond notre champ de responsabilité et / ou de l'influence sur l'industrie whichwe travail.

Par conséquent, le 1 Novembre 2006, j'ai lancé un blog qui "résume" le DHS reportin qu'il ne comprend que le "Top Stories", le secteur bancaire et des finances, des technologies de l'information et le Secteur des communications, aujourd'hui. Tôt le blog de l'histoire, il comprenait seuls les "Top Stories" et "Technologies de l'information et TelecommunicationsSector". Je effort pour que le blogentry chaque jour dans les 30 minutes après EDS publie son rapport qui rangesfrom 6 heures à un peu après 9 heures de chaque journée de travail fédéral américain. Avec cette (ISC) ² ® Blog entry Je lance aweekly résumé du rapport de l'EDS, avec un objectif de publier avant le lundi de thestart jour ouvrable dans le monde entier. Ce résumé sera, pour l'essentiel de reproduire le "plus important" storiesof la semaine sur la base de mon jugement et l'expérience.

Yourresponse de ces rapports hebdomadaires permettra de déterminer la direction qu'il prend. Ainsi, la contribution de votre part permettra de déterminer l'avenir de ce rapport hebdomadaire. Thosethat actuellement pour ne pas suivre mon blog, vous le trouverez à l'endroit belowalong avec des informations sur la façon de s'abonner directement à la pleine reportshould que vous souhaitez:


Thefollowing rapport est le premier hebdomadaire. Les futurs rapports sont composées exclusivement de ce qui suit:

 Résumé de l'hebdomadaire "DHSDaily Open Source Infrastructure Report"

TheDHS Daily Open Source Infrastructure rapport couvre la materialfor au public le jour précédent (s) qui n'étaient pas couverts auparavant. Ce résumé hebdomadaire offre une sélection de ceux des articles de plus grande importance à la InfoSec professionnel.

WeeklySummary



Semaine terminée le: Vendredi, May29, 2009

 Source DailyOpen infrastructures pour le 26 Mai 2009




Pourrait-il arriver ici? Comment allez-vous traiter?

35. 21 mai IDG Nouvelles Service - (International) DNS Internet bas inparts attaque de la Chine. Une attaque sur les serveurs d'un enregistrement de noms de domaine dans une vidéo en ligne Chinacaused application de paralyser l'accès à Internet dans le pays parties de la fin de Mai 20. L'accès à Internet a été affecté dans les cinq provinces du nord après l'andcoastal DNS (système de nom de domaine) attaque, qui targetedjust causé une entreprise, mais sans réponse les demandes de renseignements dans des inondations China'stelecommunications réseaux, de la Chine IT ministère a indiqué dans une déclaration sur son site Internet. L'incident a révélé des trous dans la Chine DNS qui sont «très étrange» forsuch un grand pays, a déclaré le chef du virus de Kaspersky Lab en Chine. Internetaccess revenue à la normale à la fin de la nuit quelques heures plus tard, conformément à la déclaration gouvernementale. Source: http://www.computerworld.com/action/...&intsrc\u003dkc_top

 Source DailyOpen infrastructures pour le 27 Mai 2009




Est-ce que votre entreprise dépend de mobiledevices? Si oui, vous le mieux de suivre le rythme avec le suivant!

38. 26 mai, la National Science Foundation - (National) Épidémies virales mobile prêt à aller. Whilecomputer virus sont courantes, il n'ya pas eu de grands foyers de l'infection par le phoneviral mobile, malgré le fait que plus de 80 pour cent des Américains usethese appareils. Une équipe dirigée par le directeur du Centre pour les complexes NetworkResearch à la Northeastern University a entrepris d'expliquer pourquoi cela est vrai. Theresearchers utilisé les données d'appel et de mobilité de plus de six millions d'utilisateurs de téléphones anonymousmobile de créer une image complète de la menace mobile phoneviruses pose aux utilisateurs. Les résultats de cette étude, publiée dans le numéro d'Mai 22 Science, indiquent que la part de marché très fragmenté des foyers a effectivelyhindered jusqu'ici. En outre, leur travail prévoit que les virus willpose une menace grave, une fois un seul système d'exploitation mobile sur le marché sharegrows suffisamment large. Cet événement mai ne pas être bien loin, étant donné les 150 percentannual taux de croissance des téléphones intelligents. Cette étude s'appuie sur des recherches antérieures par le même groupe, qui a utilisé les données de téléphone mobile pour créer un modèle prédictif ofhuman les schémas de mobilité. Le travail actuel a utilisé ce modèle pour simuler des scénarios d'infection Bluetoothvirus, estimant que des virus Bluetooth eventuallyinfect tous les appareils sensibles, mais le taux est lente, limitée par humanbehavioral patterns. Cette caractéristique semble indiquer qu'il devrait être sufficienttime de déployer des contre-mesures telles que le logiciel antiviral pour prévenir les flambées majorBluetooth. En revanche, la propagation du virus MMS ne se limite pas byhuman des modèles de comportement, mais la propagation de ces types de virus areconstrained parce que le nombre de dispositifs sensibles est actuellement muchsmaller. Source: http://www.usnews.com/articles/scien...go-mobile.html

 Source DailyOpen infrastructures pour le 28 Mai 2009




Êtes-vous prêt pour anotherworm attaque?

28. 25 mai SiliconRepublic.com - (International) «Gumblar« virus pourrait être biggerthan Conficker ver. Un nouveau malware virus est en liberté et dans dayshas devenir responsable de la moitié des programmes malveillants sur le Web. Il est particularlyvicious parce qu'il cible les utilisateurs de Google en particulier. Le ver, aussi connu asJSRedir-R, les attaques d'ordinateurs par le biais de vulnérabilités dans Adobe PDF Reader andFlash joueur. Par semaine dernière, plus de la moitié de tous les logiciels malveillants trouvés sur les sites Web wasidentified comme Gumblar, avec une nouvelle page Web infectée toutes les 4,5 secondes. Le wormredirects de l'utilisateur des résultats de recherche Google à des sites permettant de télécharger plus malwareonto de la machine ou de permettre aux criminels de mener des attaques de phishing pour voler logindetails. Il a commencé à se répandre sur des sites où les mots de passe ou de logiciels ont beenpreviously compromis et les visiteurs sont infectés sans le savoir. Il isbelieved malveillant ver tire son code à partir d'un site web basé en Chine. Oncecybercriminals sont en possession d'une victime de la FTP pouvoirs, tous les sites que la victime peut gère également être la cible d'un compromis - une tactique commune malwarepropagation, dit société de sécurité IT ScanSafe. Source: http://www.siliconrepublic.com/news/...ival-conficker

 Source DailyOpen infrastructures pour le 29 Mai 2009




Et vous pensiez que l'utilisation isharmless Twitter!

35. 26 mai ZDNet - (International) Twitter API mûrs pour abus de Webworms. Un chercheur d'alerte de sécurité que l'API de Twitter peuvent betrivially abusé par des pirates de lancer des attaques de vers. Le rouge socialnetworking / microblogging service a été prise à l'embrouillage sitescripting cross-site Web et d'autres vulnérabilités pour contrecarrer les attaques du ver, mais, comme aresearcher points, il est beaucoup plus facile d'abuser de l'API de Twitter comme un "weaklink" envoyer vers évasive par le biais de Twitter. Le chercheur, connu forhis des travaux de recherche sur le navigateur et les vulnérabilités des applications Web, drawsattention sur le fait que d'une seule vulnérabilité sur l'un des tiers partyservices (Twitpic, etc) qui utilisent l'API peuvent déclencher la prochaine Twitter worm.Source: http://blogs.zdnet.com/security/?p\u003d3451

 Note:TheDHS seulement maintient les dix derniers jours de leurs rapports en ligne. Pour obtenir des copies de rapports antérieurs orcomplete résumés, allez à:


 




Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 03:46 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0