The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F
미확인 된 해커가 어도비의 일러스트 레이터 소프트웨어 결함을 이용한 공격 코드를 게시 한 지 일주일 만에 거의 1 주일 만에이 문제를 해결할 것이라고 회사는 전했다.
월요일 발표 된 보안 권고에서, 어도비는이 공격이 Illustrator Creative Suite 소프트웨어의 버전 3과 4에 영향을 미치고 있으며 결함으로 인해 피해자의 컴퓨터에서 허가받지 않은 소프트웨어를 실행할 수있는 해커가 생길 수 있다고한다.
지난 화요일에 게시 된 공격 코드는 피해자가 열리면 작동한다 Illustrator에서 특별히 제작 된 Encapsulated PostScript (.eps) 파일입니다. "어도비는이 문제를 중대한 문제로 분류하고 패치가 공개 될 때까지 알려지지 않았거나 신뢰할 수없는 출처의.eps 파일을 열지 말 것을 권장한다"고 덧붙였다.
[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]"Adobe는 2010 년 1 월 8 일까지이 문제를 해결하기 위해 Adobe Illustrator에 대한 업데이트를 제공 할 예정입니다."라고 해당 웹 사이트의 메모에 추가했습니다.
Adobe와 Microsoft는 모두 발행 할 예정입니다 중요 보안 패치를 발표했다. Adobe는 Flash Player의 치명적인 결함을 수정합니다. Microsoft는 몇 주 전에 공개적으로 공개 된 Internet Explorer의 치명적인 결함을 포함하여 다양한 제품에서 12 개의 버그를 수정하려고합니다.
DNS 허점이 공개되면 공격 코드가 절박합니다

해커들은 곧 발표 된 중요한 DNS 버그를 악용하는 공격 코드를 개발할 것이라고 말합니다. P>
보안 회사가 실수로 인터넷 도메인 이름 시스템 (DNS)에 심각한 결함에 대한 세부 사항을 게시 한 후 어느 날, 해커들은이 결함을 악용하는 소프트웨어가 곧 등장 할 것이라고 말합니다.
1. 사고와 DNS 공격 코드에 의해 게시 된 주요 인터넷 결함에 대한 세부 정보 : 컴퓨터 보안 회사가 실수로 인터넷 DNS (도메인 이름 시스템)의 주요 결함에 대한 세부 정보를 온라인에 게시 한 후 공격 코드 순찰했다. Matasano Security의 잘못된 게시물은 신속하게 제거되었지만, 우리 모두가 알다시피 인터넷에서 어떤 일이 발생하면 실제로 제거 할 수는 없습니다. 물론 2 일 후 공격 코드가 게시되었습니다. 그리고 이제 우리 모두는 기다림을해야합니다. 결함이 예상되는 공격이 어떤 사람들이 믿는 것처럼 비극적 일지, 아니면 그렇게 큰 것이 아닌지 다른 사람들이 생각하는 것처럼 기다려야합니다.

2. 샌프란시스코 DA는 도시의 네트워크 암호를 공개하고 샌프란시스코의 시장은 네트워크에 열쇠를 되 찾는다 : 샌프란시스코 지방 검사는 테리 차일 즈 (Terry Childs)의 경우 5 백만 달러의 보석금을 삭감하기위한 국방부의 요청에 따라 법원의 동의를 얻어 공개적으로 사용자 이름을 공개하고 도시 네트워크의 암호. 차일드의 보석금 삭감에 대한 논쟁의 일부? 조사관이 자신의 컴퓨터에 저장 한 사용자 이름과 암호는 사용되는 "임박한 위험"을 나타냅니다. 그래 그리고 나서. 차일 즈는 패스워드를 포기하기를 거부 한 도시 네트워크 관리자로 컴퓨터를 조작하여 도시 광역 네트워크 인질로 잡고있다. 샌프란시스코 시장 개빈 뉴섬 (Gavin Newsom) 시장은 비밀스럽게 교도소에서 차일 즈 (Childs)를 만났고 월요일에 패스워드를 넘겨 받도록했다.
Apps의 Gmail 활성화 문제가 마침내 해결됨

Google이 마침내 Apps 제품군의 전자 메일 서비스에 영향을 미치는 문제를 수정했습니다. 최근 Apps 사용자가 새로운 Gmail 계정에 액세스하지 못하게하는 문제를 해결했습니다.