Błędy w protokole Kerberos

11 stycznia 2007, 11:03

MIT (Massachusetts Institute of Technology) poinformował o znalezieniu krytycznych dziur w stworzonym przez tę uczelnię, szeroko wykorzystywanym protokole uwierzytelniania i autoryzacji Kerberos.



Krytyczny błąd w Internet Explorerze?

23 listopada 2009, 11:33

W ostatni piątek na jednym z forów internetowych pojawił się post zatytułowany "IE7", który zawierał kilka linijek kodu HTML. Autor zamieścił go bez komentarza, jednak wygląda na to, że mamy do czynienia z nieznanym dotychczas poważnym błędem w Internet Explorerze.


Duqu wykorzystuje dziurę w jądrze Windows

3 listopada 2011, 11:40

Microsoft potwierdził, że nowy niebezpieczny robak Duqu wykorzystuje nieznaną dotychczas dziurę w jądrze Windows. Niektórzy eksperci sądzą, że Duqu jest dziełem twórców Stuxneta.


Google rozpoczyna 'Project Zero'

16 lipca 2014, 09:05

Google postanowił pójść w ślady założonej przez HP TippingPoint i na własną rękę poszukać dziur zero-day w oprogramowaniu używanym w internecie. Powinniśmy mieć możliwość korzystania z sieci bez obawy, że jakiś kryminalista czy agent jakiegoś państwa wykorzysta dziury w oprogramowaniu, zarazi nasz komputer, będzie nas podsłuchiwał i wykradał nasze tajemnice - stwierdził Chris Evans z Google'a


Dziurawe urządzenia D-Linka

1 czerwca 2015, 09:20

Eksperci z węgierskiej firmy Seach-Lab odkryli 53 dziury w urządzeniach NAS (Network Attached Storage) i NVR (Networked Video Recording) firmy D-Link. Dziury pozwalają, m.in., przejąć kontrolę nad urządzeniem. Dziury znaleziono m.in. w DNS-320, DNS-320L, DNS-327L, DNR-326, DNS-320B i innych.


Adobe poprawia 36 dziur we Flash Playerze

21 czerwca 2016, 10:25

Adobe opublikowało nową wersję Flash Playera, w której załatało 36 dziur, w tym jedną typu zero-day, która jest aktywnie wykorzystywana przez cyberprzestępców. Zarówno ta dziura, jak i 34 inne pozwalały na wykonanie dowolnego kodu i przejęcie kontroli nad zaatakowaną maszyną


Ocieplenie klimatu i dziura ozonowa niszczą mszarniki Antarktydy Wschodniej

25 września 2018, 11:28

Ocieplenie klimatu niszczy mszarniki (ang. moss bed) z Antarktydy Wschodniej.


Polacy pomogli uzyskać ekscytony w izolatorze topologicznym. Wspomoże to komputery kwantowe

12 stycznia 2023, 11:31

Naukowcy z Politechniki Wrocławskiej i Uniwersytetu w Würzburgu pochwalili się na łamach Nature Communications dokonaniem przełomu na polu badań kwantowych. Po raz pierwszy w historii udało się uzyskać ekscytony w izolatorze topologicznym. W skład zespołu naukowego weszli Marcin Syperek, Paweł Holewa, Paweł Wyborski i Łukasz Dusanowski z PWr., a obok naukowców z Würzburga wspomagali ich uczeni z Uniwersytetu w Bolonii i Oldenburgu.


© Pamplelune, GNU FDL

Coverity policzyło luki bezpieczeństwa w Open Source

9 stycznia 2008, 12:42

Na zlecenie amerykańskiego Departamentu Bezpieczeństwa Wewnętrznego (DHS) przeprowadzono badania dotyczące liczby luk bezpieczeństwa w kodzie popularnych opensource’owych programów. Specjaliści przyjrzeli się m.in. Sambie, PHP, Perlowi czy Amandzie. Z badań wynika, że w tego typu oprogramowaniu można znaleźć średnio 1 błąd bezpieczeństwa na 1000 linii kodu.


Błąd w opensource'owych bibliotekach

16 lipca 2010, 16:06

Miliony użytkowników serwisów społecznościowych i wielu innych witryn, na których wymagane jest logowanie, jest narażonych na atak. Nate Lawson i Taylor Nelson odkryli prosty błąd w dziesiątkach opensource'owych bibliotek, w tym takich, które są wykorzystywane do implementacji standardów OAuth i OpenID.


Zostań Patronem

Od 2006 roku popularyzujemy naukę. Chcemy się rozwijać i dostarczać naszym Czytelnikom jeszcze więcej atrakcyjnych treści wysokiej jakości. Dlatego postanowiliśmy poprosić o wsparcie. Zostań naszym Patronem i pomóż nam rozwijać KopalnięWiedzy.

Patronite

Patroni KopalniWiedzy