Hlavní navigace

Linky. Spor o sandbox v Chrome

14. 5. 2011

Sdílet

Jak pokračuje kauza Sony? Google popírá zranitelnost sandboxu v Chrome. Nová verze Flash Playeru umožňuje mazat flashové cookies. Pravidelný přehled bezpečnostních novinek na dalších webech IDG.cz.

Zajímavý spor ohledně sandboxu v Google Chrome. Experti z Googlu sice nepopírají možnost samotného útoku, ale tvrdí, že nemá nic společného s prohlížečem ani se sandboxem. Jde o zranitelnost přehrávače Flash Player. Protože objevitelé chyby ze společnosti Vupen ale nezveřejnili podrobnosti (dávají je k dispozici pouze platícím zákazníkům), zvenku je v podstatě nemožné celý spor posoudit.

Computerworld.cz

Viz také: Podařilo se kompromitovat Chrome, sandbox lze obejít

 

 Pokračuje kauza kompromitace sítí Sony: Podle společnosti Sony skupina Anonymous přinejmenším pomáhala útoku, který proběhl na její sítě PlayStation Network a Qriocity. Anonymous se od útoku distancuje, ovšem otázka je, kdo za skupinu (respektive veškeré její členy) může vůbec mluvit. Je pochopitelné dát ruce pryč od vyšetřovaného kriminálního činu, ať je to jakkoliv. A stejně tak – to, že se na kompromitovaném serveru našel soubor s názvem Anonymous, nedokazuje samo o sobě vůbec nic. Posoudit incident mohou snad vyšetřovatelé, těžko někdo zvenčí.

Computerworld.cz

 

Kompromitované sítě Sony nebude tak lehké obnovit. Teprve nyní vychází najevo skutečný rozsah katastrofy.

Computerworld.cz

 

Nový přehrávač Flash Player 10.3 přináší uživateli kontrolu nad cookies ve formátu Flash. Ty dosud prohlížeč „neviděl“ a nešlo se jich tedy zbavit např. smazáním historie browseru. Nové API spojuje Flash Player s prohlížečem a umožňuje jednoduché (společné) mazání veškerých cookies. Nová verze přehrávače přináší také opravu bezpečnostních chyb.

PCWorld.cz

 

Na Internetu stále operuje malware maskující se za zprávy o konci Bin Ládina.

PCWorld.cz

 

Password Safe, freewarový, ale přitom pokročilý nástroj pro správu hesel. „Zvládá porovnávat jednotlivé databáze a automaticky naimportovat chybějící údaje, organizovat do skupin, upozorňovat na expiraci hesla, automaticky vygenerovat heslo...“

PCWorld.cz

ICTS24