Symantecista paljastui hakkerin mentävä aukko
23.2.2012 14:19 Tutkija julkaisi hyväksikäytön, jonka avulla Symantecin etähallintaohjelmiston voi kaataa.
Lähdekoodivuodon kärsineen Symantecin huolet jatkuvat. Tutkija Johnathan Norman paljasti tietoturvayhtiön pcAnywhere-hallintaohjelmistosta haavoittuvuuden ja julkaisi vakuudeksi hyökkäyskoodin.
Viestintäviraston tietoturvayksikkö Cert-fi:n mukaan ohjelmiston awhost32-palvelun voi kaataa tietyllä tavalla muotoillulla todennussanomalla. Palvelu käynnistyy uudelleen automaattisesti, jolloin pysyvään palvelunestotilaan vaaditaan säännöllistä ohjelmiston kaatavan pakettijonon lähettämistä.
PcAnywheren turvallisuus on ollut kyseenalainen tammikuusta lukien, kun Symantec myönsi menettäneensä softan lähdekoodin varkaille.
Yhtiö neuvoi olemaan käyttämättä pcAnywhere-tuotetta, kunnes se on päivitetty aukkojen varalta. Korjaukset tulivat, mutta helmikuussa varkaat julkaisivat lähdekoodin kaikkien saataville.
Tutkija Normanin mukaan hänen hyökkäyksensä toimii myös pcAnywheren uusimmassa ja täysin päivitetyssä versiossa. Symantec tutkii asiaa, muun muassa InformationWeek kertoo.
Johnathan Norman väittää, että hänellä on tiedossaan muitakin pcAnywheren haavoittuvuuksia. Hän ei vielä tiedä, mitä tehdä niillä.
Samaan aikaan toinen nimetön tutkija on raportoinut, että jopa uusin pcAnywhere pohjautuu vuosikausia vanhaan koodiin. Tämä vahvistaa pelot, että Symantec ei rakentanut uusia ohjelmistojaan kokonaan puhtaalta pöydältä ainakaan pcAnywheren tapauksessa.
Siksi verkossa jaettava vanhakin lähdekoodi on kiinnostavaa rikollisille.
Kommentit (6)
Anonyymi
Anonyymi
Vastaus: 7
Anonyymi
Anonyymi
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Anonyymi
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Et ole ikinä vissiin nänyt mikä
Onneksi Windowsin käyttäjät ovat suojattuna MS omilla huipputurvallisilla tekniikoilla!
iPadin käyttäjiäkin hellitään maailman turvallisimalla selaimella naurettavan nimellisellä taskurahalla hitech tuotteesta!
engadget.com/2012/02/22/onlive-desktop-launches-plus-subscriptions-puts-ie-in-your-ip/#continued
Joo ja onneksi on mäk ja linux-käyttäjiä varten kehitetty nämä virustorjunta-ohjelmat....eiku...?
Joo ja sä eiku-eiku et ole edes ikinä nähnyt pcAnywhereä?
- Digitodayn tuoreimmat uutiset.
- 11:20 Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- 10:20 Google lopettaa Checkout-kauppiastilin
- 09:34 IPhonen valmistaja ei pääse irti itsemurhamaineesta
- 09:25 Nokia neuvottelee kuuden tuuman älypuhelimista
- 07:00 Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 20.5. Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 20.5. Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 20.5. Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Planeettojen metsästäjän päivät luetut? Iso vika iski
- 20.5. Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Mozilla viheltää aikalisän nettiseurannan estossa
- 20.5. Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 20.5. Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- 20.5. Yahoo ostaa Tumblrin, käyttäjät protestoivat
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 09:25 Nokia neuvottelee kuuden tuuman älypuhelimista
- 07:00 Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- 20.5. Yahoo ostaa Tumblrin, käyttäjät protestoivat
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Pelikauppa WiiWare julkaistiin
21.05.2008 Nintendon Wii-pelikonsolille tarkoitettu WiiWare-latauspalvelu julkaistiin eilen Euroopassa. Toisin kuin jo olemassa oleva Wii Virtual Console, keskittyy uusi palvelu peliklassikoiden sijaan tuoreiden pelien myymiseen.
Kolme vuotta sitten
Dell kärsi komponenttien kallistumisesta
21.05.2010 Maailman kolmanneksi suurimman tietokoneiden valmistajan Dellin käyttökate alkuvuonna ei yltänyt kaikkien analyytikoiden odotuksiin. Komponenttien kallistuminen heikensi piristyneen yrityskysynnän vaikutuksia.
Taloussanomat
- Firmat, tässä vastuun alkeita kaukaisiin maihin 06:01
- Nokia neuvottelee kuuden tuuman älypuhelimista 10:13
- Maaliyhtiö päästi liuotinta Mätäjokeen 12:39
- Työttömiä taas enemmän: 239 000 10:03
- Melkein joka kolmannella siivousfirmalla veroja maksamatta 09:44
- Tulikiven myynti petti – tulosvaroitus 10:46
- Moni haksahti arpajaisiin Ruotsista: Lottovoittokin 160 kertaa varmempi 13:14
- Tämä autobrändi jätti Bemarin ja Mersun taakseen 09:27
- Hallitus tukee telakoita ja asuntorakentamista 13:26
- Valtio pitää viinansa – toistaiseksi 13:30
- » Taloussanomat.fi













