<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; frissítés</title>
	<atom:link href="http://spamblog.hu/tag/frissites/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>A megújult VIPRE Email Security már az Exchange 2010 szervereket is védi</title>
		<link>http://spamblog.hu/2010/04/06/a-megujult-vipre-email-security-mar-az-exchange-2010-szervereket-is-vedi/</link>
		<comments>http://spamblog.hu/2010/04/06/a-megujult-vipre-email-security-mar-az-exchange-2010-szervereket-is-vedi/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 12:44:40 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Adathalászat]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[cloudmark]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[kötelező]]></category>
		<category><![CDATA[spamcure]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[VIPRE Email Security]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=858</guid>
		<description><![CDATA[Már letölthető a VIPRE Email Security for Exchange levelezésvédelmi rendszer legújabb, 3.1-es kiadása. A 6 szűrőmotort egyszerre tartalmazó védelmi rendszer minden levelezésbiztonsági problémára hatékony központi megoldást biztosít, 4 spamszűrő és dupla antivírus motorjai évek óta megbízható és gyártófüggetlen védelmet jelentenek a levélszemét és a fertőzött csatolmányok folyamatosan megújuló hullámai ellen. A 3.1-es kiadás lényeges újdonságai: [...]]]></description>
			<content:encoded><![CDATA[<p>Már letölthető a <a href="http://sunbelt.hu/VIPRE-Exchange-Spamszuro" target="_blank">VIPRE Email Security for Exchange</a> levelezésvédelmi rendszer legújabb, 3.1-es kiadása. A 6 szűrőmotort egyszerre tartalmazó védelmi rendszer minden levelezésbiztonsági problémára hatékony központi megoldást biztosít, 4 spamszűrő és dupla antivírus motorjai évek óta megbízható és gyártófüggetlen védelmet jelentenek a levélszemét és a fertőzött csatolmányok folyamatosan megújuló hullámai ellen.</p>
<p><strong>A 3.1-es kiadás lényeges újdonságai:</strong></p>
<ul>
<li>Exchange 2010 támogatása</li>
<li>Edge Transport szerepkörű kiszolgálók támogatása</li>
<li>Új Cloudmark Authority szűrőmotor (3050.2)</li>
<li>Új SpamCure szűrőmotor (a korábbi Star Engine helyett)</li>
<li>Gyorsabb regex és wildcard szabályfeldolgozás</li>
<li>Új fejlécmezők és kibővített spoofing ellenőrzés</li>
<li>Csatolmányszűrő szabályok már tömörített fájlokon belül is alkalmazhatók</li>
</ul>
<p>Az új telepítők (Exchange 2000/2003: v3.1.14867 és Exchange 2007/2010: v3.1.25811) a <a href="http://sunbelt.hu/Letoltes/VIPRE-for-Exchange">www.sunbelt.hu</a> honlapról tölthetők le. A frissítés során az új telepítőcsomag rátelepíthető a korábbi változatra, de a frissítés néhány perces idejére az Exchange Store és Microsoft SMTP szolgáltatások leállnak, így az Outlook kliensekkel is megszakad a kapcsolat.</p>
<p><strong>Kötelező frissítés minden VIPRE Email Security felhasználónak</strong></p>
<p>A VIPRE Email Security 3.1 új Cloudmark Authority szűrőmotorja leváltja a korábban, a 3.0-ás változatokig alkalmazott Cloudmark motort. A régi szűrőmotorhoz <strong>2010. május 1-ig érhetők el frissítések</strong>, ezt követően minden felhasználónak kötelező az új 3.1-es kiadásra váltani. Terméktámogató csapatunk egész áprilisban készséggel áll rendelkezésre az új változat telepítése során felmerülő bármilyen kérdéssel kapcsolatban!</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/04/06/a-megujult-vipre-email-security-mar-az-exchange-2010-szervereket-is-vedi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VIPRE és CounterSpy hotfix 5 frissítés</title>
		<link>http://spamblog.hu/2009/06/11/vipre-enterprise-hotfix-5-frissites/</link>
		<comments>http://spamblog.hu/2009/06/11/vipre-enterprise-hotfix-5-frissites/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 16:33:22 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hotfix]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=433</guid>
		<description><![CDATA[A mai naptól elérhetőek a vállalati VIPRE Enterprise vírusirtó és a CounterSpy Enterprise kémprogram védelmi rendszerek legújabb biztonsági frissítései, amelyek számos esetben növelik a stabilitást és a keresési sebességet, valamint a legújabb károkozók eltávolításához is továbbfejlesztett eljárásokat tartalmaznak. Az új, hotfix 5 kiadások VIPRE esetében 3.1.2775, CounterSpy esetében pedig 3.1.2774-es verziószámmal rendelkeznek, és csütörtök 18:00-tól [...]]]></description>
			<content:encoded><![CDATA[<p>A mai naptól elérhetőek a vállalati VIPRE Enterprise vírusirtó és a CounterSpy Enterprise kémprogram védelmi rendszerek legújabb biztonsági frissítései, amelyek számos esetben növelik a stabilitást és a keresési sebességet, valamint a legújabb károkozók eltávolításához is továbbfejlesztett eljárásokat tartalmaznak.</p>
<p>Az új, hotfix 5 kiadások VIPRE esetében 3.1.2775, CounterSpy esetében pedig 3.1.2774-es verziószámmal rendelkeznek, és csütörtök 18:00-tól automatikus frissítéssel is letöltődnek. A központi kezelőfelület, az Enterprise Console kézi frissítéssel érhető el péntektől.</p>
<p>A Hotfix 5 Enterprise Console lényeges változásai és hibajavításai:</p>
<ul>
<li>az új ágensek telepítéskor ellenőrzik, hogy összeférhetetlen szoftver (más vírusirtó, kémprogram eltávolító) akadályozhatja-e az ágens működését</li>
<li>számos apró javítás a központi menedzsment kezelőfelületen</li>
<li>optimalizált frissitőszerver</li>
<li>wildcard karakterek használata a fehér/feketelistán</li>
<li>gyorsított kommunikáció az egy számítógépen futó Enterprise Server és Console között</li>
<li>az ágens telepítő kikerült a telepítőcsomagból, így a Server és Console külön telepíthető, ami jelentősen lecsökkenti a telepítőcsomag méretét</li>
</ul>
<p>A Hotfix 5 védelmi ágens lényeges változásai és hibajavításai:</p>
<ul>
<li>anti-rootkit driver javítása, ami ritka esetben lefagyást okozott a rootkit keresés során</li>
<li>továbbfejlesztett rendszerinduláskori kereső, ami jobban segít eltávolítani a nehezen törölhető károkozókat</li>
<li>Aktív Védelem teljesítményének növelése a frissítések során</li>
<li>VBScript eltávolítása a telepítőből, ami miatt néhány telepítés sikertelenül zárult</li>
<li>apró hibajavítások az ágens kezelőfelületén</li>
<li>hibaüzenet megszüntetése, amikor a vírusadatbázis frissítés nem sikerül hálózati hiba miatt</li>
</ul>
<p><strong>Frissítés:</strong> A gyorsabb Aktív Védelemmel, továbbfejlesztett rootkit keresővel és a számítógépet kevésbé terhelő adatbázis frissítésekkel már az új, egyéni VIPRE Antivirus + Antispyware 3.1.2775 valamint CounterSpy 3.1.2774 változatok is elérhetőek, amik automatikusan frissülnek a következő adatbázis frissítés alkalmával.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/06/11/vipre-enterprise-hotfix-5-frissites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Új Ninja Email Security változatok</title>
		<link>http://spamblog.hu/2008/11/17/uj-ninja-email-security-valtozatok/</link>
		<comments>http://spamblog.hu/2008/11/17/uj-ninja-email-security-valtozatok/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 14:14:21 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[ninja]]></category>
		<category><![CDATA[spamszűrő]]></category>
		<category><![CDATA[új változat]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=289</guid>
		<description><![CDATA[A Sunbelt Exchange kiszolgálókra fejlesztett spamszűrő, vírusvédelmi és levélfeldolgozó rendszere, a Ninja Email Security újabb szolgáltatásokkal gazdagodott. Az új programváltozatok két kiadásban, Exchange 2000/2003 és Exchange 2007 változatokhoz érhetőek el letöltő oldalunkról. A Ninja Email Security 2.1.4702 (Exchange 2000/2003) változásai: Új spamszűrő beállítás (&#8220;aggressive&#8221;) a Sunbelt Advanced Antispam szűrőmotorban Postafiókok közötti levélátirányítás Exchange klaszterben Bővített [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Exchange kiszolgálókra fejlesztett spamszűrő, vírusvédelmi és levélfeldolgozó rendszere, a <a href="http://sunbelt.hu/Ninja-Exchange-Spamszuro" target="_blank">Ninja Email Security</a> újabb szolgáltatásokkal gazdagodott. Az új programváltozatok két kiadásban, Exchange 2000/2003 és Exchange 2007 változatokhoz érhetőek el <a href="http://sunbelt.hu/Letoltes/Ninja" target="_blank">letöltő oldalunkról.</a></p>
<p><span id="more-289"></span><strong>A Ninja Email Security 2.1.4702 (Exchange 2000/2003) változásai:</strong></p>
<ul>
<li>Új spamszűrő beállítás (&#8220;aggressive&#8221;) a Sunbelt Advanced Antispam szűrőmotorban</li>
<li>Postafiókok közötti levélátirányítás Exchange klaszterben</li>
<li>Bővített ASCII karakterkészlet a levélvégi üzenetkezelőben</li>
<li>Részletesebb működési napló</li>
<li>Többszörös továbbküldés a karanténból</li>
<li>Több hibajavítás</li>
</ul>
<p><strong>A Ninja Email Security 2.1.5586 (Exchange 2007) változásai:</strong></p>
<ul>
<li>Windows Server 2008 támogatás</li>
<li>Nyilvános mappák szűrése</li>
<li>Egyszerűsített fehér- és feketelista kezelés</li>
<li>Frissített BitDefender szűrőmotor</li>
<li>Új spamszűrő beállítás (&#8220;aggressive&#8221;) a Sunbelt Advanced Antispam szűrőmotorban</li>
<li>Postafiókok közötti levélátirányítás Exchange klaszterben</li>
<li>Bővített ASCII karakterkészlet a levélvégi üzenetkezelőben</li>
<li>Részletesebb működési napló</li>
<li>Többszörös továbbküldés a karanténból</li>
<li>&#8220;Hub transport only&#8221; és &#8220;Mailbox only&#8221; szerepek támogatása</li>
<li>Hitelesített kapcsolatok azonosításával kibővített antispoofing</li>
<li>Hitelesített kapcsolatok megkerülik az RBL és SPF szűrést</li>
<li>Több hibajavítás</li>
</ul>
<p>Az új változatok elérhetőek honlapunkról: <a href="http://sunbelt.hu/Letoltes/Ninja" target="_blank">http://sunbelt.hu/Letoltes/Ninja</a></p>
<p>A javasolt frissítési lépéseket megtekintheti Ügyfélszolgálatunkon:<br />
<a href="http://yellowcube.hu/helpdesk/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=8&amp;nav=0" target="_blank">http://yellowcube.hu/helpdesk/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=8&amp;nav=0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/11/17/uj-ninja-email-security-valtozatok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hatástalan tűzfalak</title>
		<link>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/</link>
		<comments>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/#comments</comments>
		<pubDate>Thu, 08 May 2008 08:40:16 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[automatikus]]></category>
		<category><![CDATA[blaire]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hátsó ajtó]]></category>
		<category><![CDATA[játék]]></category>
		<category><![CDATA[kikapcsolás]]></category>
		<category><![CDATA[licenckulcs]]></category>
		<category><![CDATA[navipromo]]></category>
		<category><![CDATA[newmediacodec]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[slagent]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[szoftverlicenc]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vxgame]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=250</guid>
		<description><![CDATA[- a Windows tűzfalát is kikapcsolja a Vxgame trójai program - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- a Windows tűzfalát is kikapcsolja a Vxgame trójai program -</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><strong>Hatástalan Windows tűzfal, automatikusan frissülő károkozók</strong><br />
Még soha ennyi újdonság nem jelent meg a Sunbelt kémprogram toplistáján egyetlen hónap alatt. Az első öt helyezett ugyan már állandó szereplőnek tekinthető a toplistán – egyedül a sorrend változik -, vagyis a hamis biztonsági riasztásokat adó Trojan.FakeAlert, a felnőtt tartalmak lejátszáshoz szükséges Trojan-Downloader.Zlob.Media-Codec, illetve a Trojan.NewMediaCodec tanyázik a dobogós helyeken. A hatodik helyen újdonságnak számít a Slagent/Navipromo, amely az alvilág egyik népszerű szoftver-frissítőjének nevezhető, segítségével a károkozók legújabb variációi automatikusan frissülnek a fertőzött számítógépeken, hasonlóan a legális Microsoft Update szolgáltatáshoz.</p>
<p><span id="more-250"></span>Rendkívül veszélyesek azonban a lista végén található új károkozók, a Trojan.Vxgame trójai/rootkit, a Blaire féreg és a Backdoor.Rbot hátsó ajtó/rootkit. A Trojan.Vxgame telepítését követően lekapcsolja a Windows saját tűzfalát, így nyílt utat ad a további hálózati betöréseken érkező károkozók számára. Hasonlóan veszélyes a Blaire, amely elsősorban spamekben terjed, ezért email féregnek is nevezik. A Backdoor.Rbot sokszínű szoftver, igazi robotot készít a számítógépből, ami ezután adatlopásra (jelszavak, hitelkártya számok, személyes adatok, szoftverlicencek eltulajdonítására) és hálózati támadásokra, spamek millióinak kiküldésére egyaránt használhatóvá válik.</p>
<p><em>„Az új károkozók a biztonsági szoftverek hatástalanításával lényegesen nagyobb veszélyt hordoznak magukban, mint az átlagosnak nevezhető kémprogramok. Akkor se lepődjünk meg, ha kedvenc online játékunk licenckulcsát eltulajdonítják, mert a sokszínű Rbot variánsok jelszavaink mellett a vásárolt szoftverkulcsokat is képesek összegyűjteni, majd a bűnözőknek átadni.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">www.sunbelt.hu</a> honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 áprilisában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>4. ClickSpring.PuritySCAN (reklámprogram)</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. Slagent/Navipromo (reklámprogram)</strong><br />
A károkozó teljes mértékben a felhasználó tudta nélkül dolgozik, működése leginkább egy reklámokat is megjeleníteni képes automatikus frissítőalkalmazáshoz hasonlítható. Rendszeresen letölti és lefuttatja a legújabb károkozó-változatokat, eközben pedig hirdetéseket jelenít meg egy weboldalról. A felhasználótól való elrejtőzéshez képes saját folyamatát megszüntetni, és az internetről letöltött különféle károkozókkal együtt tovább futni.</p>
<p><strong>7. CWS.DesktopHijack (reklámprogram)</strong><br />
Az Internet Explorerbe beépülő program megváltoztatja a kezdőlap beállításait, saját toolbart telepít és hamis biztonsági szoftverek hirdetéseit jeleníti meg. A programot kifejezetten nehéz eltávolításáról híres, amivel több biztonsági szoftver sem boldogul.</p>
<p><strong>8. Trojan.Vxgame (trójai, rootkit)</strong><br />
Az egyik legveszélyesebb kártevő, a Trojan.Vxgame a legtöbb esetben a felhasználó tudta nélkül, például egy weboldal meglátogatásával települ a számítógépre. A Trojan.Vxgame ezt követően kikapcsolja a Windows saját tűzfalát, amivel nyílt utat ad a számítógépre betörni próbálkozó többi károkozóknak. A Trojan.Vxgame valószínűleg hátsó ajtóval is rendelkezik és a számítógép feletti teljes irányítást át tudja adni gazdájának, míg a Windows legmélyebb rétegeiben rootkit technológiákkal rejti el magát.</p>
<p><strong>9. Blaire (féreg)</strong><br />
A Blaire féreg spamek millióiban terjed világszerte, de a felhasználó kattintása szükséges az elindításához. Miután elindult, a számítógépen egy hátsó ajtót nyit, segítségével a bűnözők átvehetik az irányítást a fertőzött számítógép felett.</p>
<p><strong>10. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója spamszűrő, tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Message Partners-ről<br />
A 2001-ben alapított, amerikai székhelyű Message Partners a piacvezető spamszűrő és antivírus motorokat egyetlen védelmi rendszerbe integráló MPP szállítója. A vállalati és internetszolgáltatói környezetben alkalmazott, robusztus MPP egyedülálló módon ötvözi a legjobban teljesítő levélszűrő technológiákat egy átfogó levélkezelő rendszerrel, ami egyetlen integrált megoldásként minden levelezési problémára megoldást jelent.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rengeteg a sebezhetőség a népszerű webes alkalmazásokban</title>
		<link>http://spamblog.hu/2008/04/06/rengeteg-sebezhetoseg-a-nepszeru-webes-alkalmazasokban/</link>
		<comments>http://spamblog.hu/2008/04/06/rengeteg-sebezhetoseg-a-nepszeru-webes-alkalmazasokban/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 17:31:17 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági rés]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[mitre]]></category>
		<category><![CDATA[phpmyadmin]]></category>
		<category><![CDATA[sans]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/04/06/rengeteg-sebezhetoseg-a-nepszeru-webes-alkalmazasokban/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítései a szokásos Office, Windows és Linux sebezhetőségek mellett olyan népszerű blogmotorok és webes alkalmazások, mint a WordPress, a Horde keretrendszer és a phpmyadmin MySQL felhasználói felület biztonsági réseit is tartalmazzák. A sebezhetőségek között továbbra is megtalálhatók a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítései a szokásos Office, Windows és Linux sebezhetőségek mellett olyan népszerű blogmotorok és webes alkalmazások, mint a WordPress, a Horde keretrendszer és a phpmyadmin MySQL felhasználói felület biztonsági réseit is tartalmazzák. A sebezhetőségek között továbbra is megtalálhatók a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) legújabb biztonsági figyelmeztetései.</p>
<p>Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!</p>
<p><span id="more-241"></span>Az adatbázisba bekerült új és frissített sebezhetőségek:</p>
<pre>W3288 Microsoft Office Could Allow Remote Code Execution - Office 2003
W3287 Microsoft Office Could Allow Remote Code Execution - Office 2002/XP
W3286 Microsoft Office Could Allow Remote Code Execution - Office 2000
W3285 MS-Office Publisher 2003 Could Allow Remote Code Execution
W3284 MS-Office Publisher XP/2002 Could Allow Remote Code Execution
W3283 MS-Office Publisher 2000 Could Allow Remote Code Execution
W3282 Microsoft Works File Converter Could Allow Remote Code Execution
W3280 Cumulative Security Update for Internet Explorer - W2K, XP, W2K3
W3279 Microsoft Word Viewer Could Allow Remote Code Execution - W2K, XP, W2K3
W3278 Microsoft Word 2003 Could Allow Remote Code Execution - W2K, XP, W2K3
W3277 Microsoft Word XP Could Allow Remote Code Execution
W3276 Microsoft Word 2000 Could Allow Remote Code Execution
W3275 OLE Automation Could Allow Remote Code Execution - VB 6
W3048 SeaMonkey Multiple Vulnerabilities
W2992 Java Runtime Environment 1.5 latest not installed
W2559 Firefox multiple vulnerabilities
S0453 Mozilla 1.7 browser, mail client JavaScript - Solaris 8 - 10
S0546 USB Mouse STREAMS driver may induce panic - Solaris 9-10
M0054 Firefox multiple vulnerabilities - Mac OS X
L0444 LibTorrent bdecode_recursive stack exhaustion flaw - FC
L0445 SDL_image LWZReadByte error - FC
L0446 KDEbase password bypass &amp; local DoS errors - FC
L0449 Deluge bdecode_recursive stack exhaustion flaw - FC
L0450 OpenLDAP BDB slapd NOOP modify error - FC
L0451 Gnumeric XLS HLINK stack corruption error - FC
L0452 TCL/TK animated GIF image error - FC
L0453 Perl-Tk ReadImage GIF vulnerability - FC
W3296 Excel Could Allow Remote Code Execution. W2K, XP, W2K3
W3297 Excel Could Allow Remote Code Execution. W2K, XP, W2K3
W3302 Outlook Could Allow Remote Code Execution. W2K, XP, W2K3
W3303 Outlook Could Allow Remote Code Execution. W2K, XP, W2K3
W3311 Office Web Components Could Allow Remote Code Execution
W3312 Office Web Components Could Allow Remote Code Execution
W3313 Office Web Components Could Allow Remote Code Execution
L0483 Xine-lib array index demux_audio error - FC
L0484 Duplicity FTP password on command line - FC
L0485 WordPress XML-RPC remote edit error - FC
L0486 Moin directory traversal dot dot flaw - FC
L0487 Glib2 PCRE codepoint 255 overflow error - FC
L0489 Openldap slapd/back-bdb/modrdn flaw - FC
L0490 Mailman HTML template info attribute injection error - FC
L0491 HTTPD Multiple security vulnerabilities - FC
L0492 Scponly -F -o and subcommand bypass error - FC
L0494  PCRE codepoint 255 overflow error - FC
L0495 CUPS process_browse_data double free flaw - FC
W3258 CA BrightStor ARCServe Backup ListCtrl.ocx ActiveX Control Vulnerability
M0139 Security Update 2008-002 - Mac OS X 10.4
L0528 DNSSEC-Tools libval APEX trust flaw - FC
L0530 KVM disk block access range break-out error - FC
L0531 Qemu disk block access range break-out error - FC
L0532 Horde Turba2 IMP and Webmail validation errors - FC
L0533 Turba2 Horde IMP and Webmail validation errors - FC
L0534 IMP Turba2 Horde and Webmail validation errors - FC
L0535 Dbus daemon security policy error - FC
L0536 Xen Qemu disk block access range break-out error - FC
L0537 PhpMyAdmin $_REQUEST access error - FC
L0540 GhostScript zseticcspace function flaw - FC
L0542 ViewVC multiple file query flaws - FC
L0543 Evolution emf_multipart_encrypted flaw - FC
L0544 SynCE packages shell metacharacter and vdccm flaws - FC
L0545 MediaWiki api.php and BotQuery flaws - FC
L0546 NX Xserver byte swapping and memory errors - FC
L0547 Lighttpd calculate descriptor &amp; CGI source send flaws - FC
L0549 Libtirpc svcauth_gss RPC long string kadmind error - FC
L0550 Kronolith Horde Turba2 IMP and Webmail validation errors - FC
L0552 Ruby WEBrick encoded backslash flaw - FC
L0553 Dovecot mail_extra_groups &amp; login errors - FC
L0554 Roundup property permissions error - FC
L0555 Boost invalid regex errors - FC
L0560 OpenLDAP objectClasses and slapo-pcache error - MDV

<strong>Frissített biztonsági rések</strong> 

L1525 Mozilla Firefox multiple vulnerabilities - RHE
L1529 Seamonkey multiple vulnerabilities - RHE
H0181 OpenView Operations Java GUI vulnerabilities - HP-UX 11
H0135 OpenView Operations/VantagePoint JRE vulnerability
M0048 QuickTime Player RTSP response message-reason phase - Mac OS X
S0441 Java 1.5 applet handling  - Solaris
S0539 PostgreSQL 8.1/8.2 multiple vulnerabilities - Solaris 10
W1142, W1986, W1999, W2067 Anti-Virus Signatures
W2493 Microsoft Malware Removal Tool
W2692 QuickTime RTSP response message-reason phase Vulnerability
W2493 Microsoft Windows Malicious Software Tool Not Updated
W1142, W1986, W1999, W2067 Anti-Virus Signatures
H0156 Usermod incorrect access validation - HP-UX 11
H0163 ARPA Transport  Vulnerability - HP-UX 11
H0166 OV Data Storage Protector vulnerabilities - HP-UX 11
H0173 World Time Zones update - HP-UX 11
W1142, W1986, W1999, W2067 Anti-Virus Signatures
L1519 Thunderbird multiple vulnerabilities - FC</pre>
<p>Az SNSI adatbázis frissítés minden felhasználónak ingyenes és automatikusan megtörténik.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/04/06/rengeteg-sebezhetoseg-a-nepszeru-webes-alkalmazasokban/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vérfrissített Ninja Email Security</title>
		<link>http://spamblog.hu/2008/03/21/verfrissitett-ninja-email-security/</link>
		<comments>http://spamblog.hu/2008/03/21/verfrissitett-ninja-email-security/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 16:03:22 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[4503]]></category>
		<category><![CDATA[exchange 2000]]></category>
		<category><![CDATA[exchange 2003]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[ninja]]></category>
		<category><![CDATA[sunbelt advanced antispam]]></category>
		<category><![CDATA[telepítő]]></category>
		<category><![CDATA[új változat]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/03/21/verfrissitett-ninja-email-security/</guid>
		<description><![CDATA[Megjelent Ninja Email Security 2.1 legújabb kiadása, ami Exchange 2000 és Exchange 2003 szervereken használható. Az új 4503-as build apróbb hibákat javít és egy új Sunbelt Advanced Antispam szűrőmotort tartalmaz, ezért a frissítést minden felhasználónknak ajánljuk. Az új Ninja Email Security telepítő letölthető honlapunkról, majd pár lépésben, a kiszolgáló újraindítása nélkül elvégezhető a frissítés. A [...]]]></description>
			<content:encoded><![CDATA[<p>Megjelent <a href="http://sunbelt.hu/Ninja-Exchange-Spamszuro" target="_blank">Ninja Email Security</a> 2.1 legújabb kiadása, ami Exchange 2000 és Exchange 2003 szervereken használható. Az új 4503-as build apróbb hibákat javít és egy új Sunbelt Advanced Antispam szűrőmotort tartalmaz, ezért a frissítést minden felhasználónknak ajánljuk.</p>
<p><span id="more-235"></span></p>
<p>Az új Ninja Email Security telepítő letölthető <a href="http://sunbelt.hu/Letoltes/VIPRE-for-Exchange" target="_blank">honlapunkról</a>, majd pár lépésben, a kiszolgáló újraindítása nélkül elvégezhető a frissítés.</p>
<p>A 4503-as build változásainak listája:</p>
<pre>Fixed: glossary page missing information about SMART filters
Fixed: threads deadlocking while quarantining multiple messages for the same user
Update to the Sunbelt Advanced Engine
Fixed: Sunbelt Advanced Spam Engine proxy configuration issues
Added an aggressive option for the Sunbelt Advanced Spam Engine
Fixed: 1720 error during the upgrade of Ninja
Fixed: misc mail flow or mail delay issues
Fixed: engine updates will show error if update server cannot be contacted
Fixed: messages to/from the address of a mail-enabled contact are considered internal
Redirect mailbox support for cluster environments
Enhancements to the quarantine store
Reporting Database defaults to 90 day delete threshold on new installs
HTML disclaimers support extended ASCII char set</pre>
<p><strong>Fontos: </strong>a frissítés előtt célszerű a Ninja könyvtárában (C:\Program Files\Sunbelt Software\Ninja Email Security) levő <em>Data</em> és <em>Settings</em> könyvtárakról biztonsági mentést készíteni, illetve a globális és egyéni szabályokat kiexportálni.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/03/21/verfrissitett-ninja-email-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rengeteg Office és Linux sebezhetőség</title>
		<link>http://spamblog.hu/2008/02/17/rengeteg-office-es-linux-sebezhetoseg/</link>
		<comments>http://spamblog.hu/2008/02/17/rengeteg-office-es-linux-sebezhetoseg/#comments</comments>
		<pubDate>Sun, 17 Feb 2008 17:16:11 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[biztonsági rés]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mitre]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[sans]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/02/17/rengeteg-office-es-linux-sebezhetoseg/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítése több Office biztonsági réssel és szép számú Linux sebezhetőséggel gazdagítja a hálózati felderítő szoftver adatbázisát. A frissítések továbbra is tartalmazzák a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését. Ha még nem ismeri az SNSI-t, töltsön [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítése több Office biztonsági réssel és szép számú Linux sebezhetőséggel gazdagítja a hálózati felderítő szoftver adatbázisát. A frissítések továbbra is tartalmazzák a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését.</p>
<p>Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!</p>
<p><span id="more-224"></span><br />
Az adatbázisba bekerült új és frissített sebezhetőségek:</p>
<pre>
W3288 Microsoft Office Could Allow Remote Code Execution - Office 2003
W3287 Microsoft Office Could Allow Remote Code Execution - Office 2002/XP
W3286 Microsoft Office Could Allow Remote Code Execution - Office 2000
W3285 MS-Office Publisher 2003 Could Allow Remote Code Execution
W3284 MS-Office Publisher XP/2002 Could Allow Remote Code Execution
W3283 MS-Office Publisher 2000 Could Allow Remote Code Execution
W3282 Microsoft Works File Converter Could Allow Remote Code Execution
W3280 Cumulative Security Update for Internet Explorer - W2K, XP, W2K3
W3279 Microsoft Word Viewer Could Allow Remote Code Execution - W2K, XP, W2K3
W3278 Microsoft Word 2003 Could Allow Remote Code Execution - W2K, XP, W2K3
W3277 Microsoft Word XP Could Allow Remote Code Execution
W3276 Microsoft Word 2000 Could Allow Remote Code Execution
W3275 OLE Automation Could Allow Remote Code Execution - VB 6
W3048 SeaMonkey Multiple Vulnerabilities
W2992 Java Runtime Environment 1.5 latest not installed
W2559 Firefox multiple vulnerabilities
S0453 Mozilla 1.7 browser, mail client JavaScript - Solaris 8 - 10
S0546 USB Mouse STREAMS driver may induce panic - Solaris 9-10
M0054 Firefox multiple vulnerabilities - Mac OS X
L0444 LibTorrent bdecode_recursive stack exhaustion flaw - FC
L0445 SDL_image LWZReadByte error - FC
L0446 KDEbase password bypass &amp; local DoS errors - FC
L0449 Deluge bdecode_recursive stack exhaustion flaw - FC
L0450 OpenLDAP BDB slapd NOOP modify error - FC
L0451 Gnumeric XLS HLINK stack corruption error - FC
L0452 TCL/TK animated GIF image error - FC
L0453 Perl-Tk ReadImage GIF vulnerability - FC
W1978 BitTorrent and uTorrent client string handling vulnerability
W2568 Cisco WCS Tomcat mod_jk.so Vulnerability
W3259 Adobe Connect Enterprise non secure SWF content generation vulnerability
W3260 Adobe Dreamweaver / Contribute non secure SWF content generation
W3261 Citrix IMA service vulnerability
W3262 Lotus Samename Client Vulnerability
W3263 Aurigma/FaceBook/MySpace image load ActiveX Vulnerabilities
W3264 Yahoo! Music Engine / Jukebox parameter handing vulnerabilities
S0544 ImageMagick file metacharacter handling Vulnerabilities - Solaris 9-10
S0545 Java JRE 1.6.0 (6.0) XML parsing vulnerability - Solaris
N0076 CUCM Certificate Trust List flaw - ICS MCS
L0403 Exiv2 exif.cpp EXIF crafting error - SuSE
L0404 Tetex dvips and dviljk errors - SuSE
L0405 Libsndfile FLAC crafted PCM error - SuSE
L0407 ClamAV multiple code errors - SuSE
L0409 Tog-pegasus CIM server PAM authentication errror - SuSE
L0410 Xine-lib rmff_dump_cont SDP error - SuSE
L0411 Libxml2 invalid UTF-8 xml CurrentChar error - SuSE
L0412 QT4 SSL verification flaw - SuSE
L0413 KRB5 multiple access vulnerabilities - SuSE
L0414 OpenAFS callback race condition error - SuSE
L0415 Apache Derby DropSchemaNode flaw - SuSE
L0416 Thunderbird crafted HTML memory corruption - SuSE
L0417 ISC BIND inet_network off-by-one error - FC
L0418 Pulseaudio pa_drop_root return value flaw - FC
L0419 ICU Group zero backreference and doInterval errors - FC
L0425 ICU Group zero backreference and doInterval errors - RHE 

<strong>Frissített biztonsági rések</strong> 

L1525 Mozilla Firefox multiple vulnerabilities - RHE
L1529 Seamonkey multiple vulnerabilities - RHE
H0181 OpenView Operations Java GUI vulnerabilities - HP-UX 11
H0135 OpenView Operations/VantagePoint JRE vulnerability
M0048 QuickTime Player RTSP response message-reason phase - Mac OS X
S0441 Java 1.5 applet handling  - Solaris
S0539 PostgreSQL 8.1/8.2 multiple vulnerabilities - Solaris 10
W1142, W1986, W1999, W2067 Anti-Virus Signatures
W2493 Microsoft Malware Removal Tool
W2692 QuickTime RTSP response message-reason phase Vulnerability
L0234 CUPS SNMP backend string function flaw - SuSE
L0270 Wireshark multiiple vulnerabilities - RHE
L0396 Xine-lib rmff_dump_cont SDP error - FC
L1638 Xorg-X11 X-Font server and composite vulnerabilities - SuSE
L1639 PHP4 PHP5 Multiple Vulnerabilities - SuSE
L1667 Libexif EXIF image recursion &amp; EXIF tag errors - SuSE
W1982 P2P Software Detected - files
W2618 VideoLAN VLC player multiple vulnerabilities
W1142, W1986, W1999, W2067 Anti-Virus Signatures
W3152 Firefox jar URI, cross-site request forgery vulnerabilities
W3256 Oracle E-Business Suite Vulnerabilities (Jan. 2008)
W2280 Excel 2000 Parameter Vulnerability
W2281 Excel 2002 Parameter Vulnerability
W2203 Outlook Express E-mail Header Vulnerability
H0065 X Font Server Vulnerability - HP-UX 10,11</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténik.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/02/17/rengeteg-office-es-linux-sebezhetoseg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kritikus Acrobat 7/8 sebezhetőség</title>
		<link>http://spamblog.hu/2008/02/12/kritikus-pdf-sebezhetoseg-acrobat-78-felhasznaloknak/</link>
		<comments>http://spamblog.hu/2008/02/12/kritikus-pdf-sebezhetoseg-acrobat-78-felhasznaloknak/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 11:27:58 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[zonebac]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/02/12/kritikus-pdf-sebezhetoseg-acrobat-78-felhasznaloknak/</guid>
		<description><![CDATA[Az iDefense jelentése egy új, kritikus Acrobat sebezhetőségre hívja fel a figyelmet, ami a Zonebac trójait telepíti a sebezhető számítógépeken. A PDF fájl megnyitásával feltelepített Zonebac több népszerű antivírust kikapcsol, majd megváltoztatja a keresési eredményeket és a honlapokon látható reklámokat. Tavaly októberben egy hasonló támadás érte a Realplayer felhasználóit egy korábban ismeretlen sebezhetőség kihasználásával, ami szintén a Zonebac [...]]]></description>
			<content:encoded><![CDATA[<p>Az <a href="http://spamblog.hu/wp-content/uploads/2008/02/idefense_presskit_pdfexloitation_20080208_20_282_29.pdf" title="idefense_presskit_pdfexloitation_20080208_20_282_29.pdf">iDefense jelentése</a> egy új, kritikus Acrobat sebezhetőségre hívja fel a figyelmet, ami a <strong>Zonebac trójait telepíti a sebezhető számítógépeken.</strong> A PDF fájl megnyitásával feltelepített Zonebac több népszerű antivírust kikapcsol, majd megváltoztatja a keresési eredményeket és a honlapokon látható reklámokat. Tavaly októberben egy hasonló támadás érte a Realplayer felhasználóit egy korábban ismeretlen sebezhetőség kihasználásával, ami szintén a Zonebac trójait telepítette.</p>
<p><strong>Jelenleg egyik antivírus gyártó sem azonosítja a káros PDF fájlokat</strong>, ezért ezek weboldalakon és emailekben is zavartalanul terjedhetnek. A sebezhetőség az Acrobat 7.x verziótól 8.1.2-ig bezárólag van jelen, ezért az Acrobat felhasználóknak azonnali frissítést javaslunk (a Help/Súgó menü Check for Updates/Frissítések keresése menüponttal azonnal elindítható a frissítés).</p>
<p>A Sunbelt víruslabor megvizsgálta a binárisokat és a fenyegetés valódi, a frissítést célszerű minél előbb elvégezni. A CounterSpy szakszerűen és megbízhatóan eltávolítja a Zonebac trójait, és azon dolgozunk, hogy a jövőben is minden új változatot hatástalanítson.</p>
<p>Bővebb információ: <a target="_blank" href="http://www.adobe.com/support/security/advisories/apsa08-01.html">Adobe biztonsági jelentés</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/02/12/kritikus-pdf-sebezhetoseg-acrobat-78-felhasznaloknak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egy hatalmas adag biztonsági rés</title>
		<link>http://spamblog.hu/2008/01/26/egy-hatalmas-adag-biztonsagi-res/</link>
		<comments>http://spamblog.hu/2008/01/26/egy-hatalmas-adag-biztonsagi-res/#comments</comments>
		<pubDate>Sat, 26 Jan 2008 13:17:55 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[biztonsági rés]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[mitre]]></category>
		<category><![CDATA[sans]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/01/26/egy-hatalmas-adag-biztonsagi-res/</guid>
		<description><![CDATA[Az elmúlt hetekben elmaradtunk a Sunbelt Network Security Inspector frissítéseinek közlésével, ezért ezt ebben a szokatlanul hosszú hírben pótolnánk. Az SNSI legújabb frissítései rengeteg hálózati sebezhetőséggel &#8211; és azok egyszerű megoldási útmutatójával - bővítik a biztonsági auditot készítő szoftver adatbázisát. A frissítések természetesen a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes [...]]]></description>
			<content:encoded><![CDATA[<p>Az elmúlt hetekben elmaradtunk a Sunbelt Network Security Inspector frissítéseinek közlésével, ezért ezt ebben a szokatlanul hosszú hírben pótolnánk. Az SNSI legújabb frissítései rengeteg hálózati sebezhetőséggel &#8211; és azok egyszerű megoldási útmutatójával - bővítik a biztonsági auditot készítő szoftver adatbázisát. A frissítések természetesen a Mitre Common Vulnerabilities and Exposures (CVE) lista, az FBI/SANS lista, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) összes biztonsági figyelmeztetését is tartalmazzák.</p>
<p>Ha még nem ismeri az SNSI-t, töltsön le a termék honlapjáról egy ingyenes próbaváltozatot, ami rögtön megállapítja, hogy számítógépe hány befoltozatlan, távolról kihasználható bizonsági rést tartalmaz!</p>
<p><span id="more-209"></span><br />
Az adatbázisba bekerült sebezhetőségek:</p>
<pre>
W3246 Internet Explorer 6 crash after installing KB942615 - XP SP2
W3126 Wireshark multiple dissector vulnerabilities
W3075 Opera Vulnerabilities / latest not installed.
S0337 Kernel / SCSI tape drives may induce panic - Solaris 9
S0274 Sshd incorrect logging of audit data - Solaris 9
S0150 Veritas / HBA connections may hang - Solaris 8 - 10
L0321 KDEgraphics3-pdf multiple remote crafted PDF bugs - SuSE
L0322 KOffice multiple remote crafted PDF bugs - SuSE
L0323 Libextractor multiple remote crafted PDF bugs - SuSE
L0324 Poppler multiple remote crafted PDF bugs - SuSE
L0325 GPDF multiple remote crafted PDF bugs - SuSE
L0326 PDFtoHTML multiple remote crafted PDF bugs - SuSE
L0327 Apache2 multiple XSS and DoS flaws - SuSE
L0328 Cacti graph_start value or parameter flaw - SuSE
L0329 OpenLDAP objectClasses and slapo-pcache error - SuSE
L0330 PHPPgAdmin HTML XSS and server validation errors - SuSe
L0333 Perl regular expression critical flaw - SuSE
L0334 Rubygem-activesupport to_json XSS bug - SuSE
L0335 Yast2-core current working directory path error - SuSE
L0336 Librpcsecgss svcauth_gss error - SuSE
L0337 Liblcms ICC profile parsing error - SuSE
L0338 Pcre Perl multiple vulnerabilities - SuSE
N0073 JunOS BGP packet handling
H0017 Rpc.yppasswdd - HP-UX 10,11
W3224 Office 2003 SP3 not installed - W2K, XP, W2K3
W2782 QuickTime Movie and Image validation Vulnerabilities
W2692 QuickTime RTSP response message-reason phase Vulnerability
W2662 Novell ESM Client Vulnerability - W2K, XP
W2570 FlexNet Connect Download Manager Vulnerability
S0541 Dotoprocs improper validation induces system panic - Solaris 10
S0421 Libdevinfo may grant unauthorized privileges - Solaris 10
S0408 Libxml2 may induce application failures - Solaris 9-10
M0089 QuickTime Movie and Image validation Vulnerabilities
L0354 Mantis view.php filename injection error - FC
L0355 Python-cherrypy security bypass - FC
L0356 Asterisk SIP channel BYE message error - FC
L0357 QT4 SSL verification flaw - FC
L0358 Libcdio print_iso9660 core dump error - FC
L0359 ImLib BMP image infinite loop error - FC
L0360 Exiv2 exif.cpp EXIF crafting error - FC
L0361 Ganglia multiple XSS webscript errors - FC
L0363 MySQL multiple security problems - FC
L0364 Eggdrop mod/server.mod/servrmsg error - FC
L0369 AutoFS nodev mount &amp; nosuid hosts flaws - RHE
L0371 Tog-pegasus CIM server PAM authentication error - RHE
L0376 Libxml2 invalid UTF-8 xml CurrentChar error - FC
L0377 Tog-pegasus CIM server PAM authentication error - FC
L0378 Libxml2 invalid UTF-8 xml CurrentChar error - RHE
H0182 OpenView Operations Agent Vulnerabilities - HP-UX 11
H0168 Firefox multiple vulnerabilities - HP-UX 11
H0158 Thunderbird pre 2.0.0.9 Multiple Vulnerabilities - HP-UX 11
W2935 Winamp MP3 handling Vulnerability
W3006 Novell Client Vulnerabilities - W2K, XP, W2K3
W3253 Oracle Database Vulnerabilities (Jan. 2008)
W3255 Oracle Collaboration Suite Vulnerabilities (Jan. 2008)
W3256 Oracle E-Business Suite Vulnerabilities (Jan. 2008)
W3257 Oracle Enterprise Manager Vulnerabilities (Jan. 2008)
W3258 Excel header handling vulnerability - Excel 2K, XP, 2003, Viewer 2003
S0481 Xorg XServer may permit unauthorized data access - Solaris 8 - 10
S0482 Xsun Xserver may permit unauthorized access - Solaris 8 - 10
N0074 Cisco Firewall Services application inspection flaw
L0392 Samba multiple vulnerabilities - SciLinux
L0394 Thunderbird multiple vulnerabilities - SL
L0395 Python-paramiko RandomPool processing flaw - FC
L0396 Xine-lib rmff_dump_cont SDP error - FC
L0397 Syslog-ng timestamp NULL dereference error - FC
L0398 E2fsprogs lebext2fs memory allocation error - FC
L0400 Cairo PNG processing flaw - FC
L0401 ClamAV multiple code errors - FC
L0402 Boost invalid regex errors - FC
H0068 X Font Server QueryX Vulnerabililties - HP-UX 11 

<strong>Frissített sebezhetőségek:</strong>
W3120 Safari 3.0 Beta vulnerabilities
W1142, W1986, W1999, W2067 Anti-Virus Signatures
S0533 SCSI MPT Issues - Solaris 10
L0069 Xpdf multiple remote crafted PDF bugs - SuSE
L0150 OpenOffice HSQLDB crafted Java error - SuSE
L0234 CUPS multiple remote crafted PDF bugs - SuSE
M0134 Security Update 2007-009v1.1 Mac OS X 10.4
H0129 Veritas data protection issue - HP-UX 11
H0023 Csh/ksh/sh-posix - Unsafe Temporary Files - HP-UX 10,11
W3229 Web Proxy Auto Discovery Vulnerability
L0079 Opera multiple security vulnerabilities - SuSE
L0119 Gallery multiple vulnerabilities - FC
L0269 Apache HTTPD XSS errors - RHE
L0279 Samba multiple vulnerabilities - RHE
L0353 AutoFS nodev mount &amp; nosuid hosts flaws - FC
L0884 WordPress MD5 cookie &amp; DB_CHARSET errors - FC
L1381 PostgreSQL multiple vulnerabilities - FC
L1612 Libexif crafted EXIF tags errors - FC
L1649 Libexif crafted EXIF tags errors - MDV
L1674 Drupal multiple remote exploit errors - FC
H0136 Remshd / R-commands vulnerabilities - HP-UX 11
H0064 X Font Server Vulnerability - HP-UX 10,11
L0022 Moodle install.php XSS error - FC
L0354 Mantis Most Active Bugs XSS flaw - FC
L1565 Xorg-X11 libXfont PCF font difference error - FC
W1142, W1986, W1999, W2067 Anti-Virus Signatures  

<strong>Átdolgozott sebezhetőségek:</strong>
W2877 It appears that anti-virus software is not installed.
S0443 Libtiff multiple vulnerabilities Solaris 8 - 10
W3248 Office 2007 Service Pack 1 - XP, 2K3, Vista
W3227 Vulnerability in DNS Could Allow Spoofing W2K3, W2K
W3068 DNS Server interface RPC vulnerability - W2KS, W2K3
S0471 SSL RSA Signature verification vulnerability - Solaris 9 - 10
S0443 Libtiff multiple vulnerabilities Solaris 8 - 10</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténik a legújabb SNSI 1.6.89.0 változatra.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/01/26/egy-hatalmas-adag-biztonsagi-res/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Új CounterSpy 2.5.1043 frissítés</title>
		<link>http://spamblog.hu/2008/01/15/uj-counterspy-251043-frissites/</link>
		<comments>http://spamblog.hu/2008/01/15/uj-counterspy-251043-frissites/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 08:38:53 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[frissítés]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/01/15/uj-counterspy-251043-frissites/</guid>
		<description><![CDATA[Megjelent a CounterSpy 2.5 legújabb változata, a 1043-as build. Ahogy az apró verziószám eltérés is sejteti, a frissítés elsősorban Active Protection hibákat javít, más újdonságot nem tartalmaz, ezért a telepítést azoknak javasoljuk, akiknél bármilyen összeférhetetlenségi problémát okozott az Aktív Védelem más alkalmazással. A CounterSpy frissítés ablakban az Apply Software Update gomb megnyomásával automatikusan letölthető és [...]]]></description>
			<content:encoded><![CDATA[<p>Megjelent a CounterSpy 2.5 legújabb változata, a 1043-as build. Ahogy az apró verziószám eltérés is sejteti, a frissítés elsősorban Active Protection hibákat javít, más újdonságot nem tartalmaz, ezért a telepítést azoknak javasoljuk, akiknél bármilyen összeférhetetlenségi problémát okozott az Aktív Védelem más alkalmazással.</p>
<p><span id="more-202"></span>A CounterSpy frissítés ablakban az <strong>Apply Software Update</strong> gomb megnyomásával automatikusan letölthető és elindítható a telepítő, ami a korábbi változatot frissíteni fogja:</p>
<p><a href="http://spamblog.hu/2008/01/15/uj-counterspy-251043-frissites/uj-counterspy-frissites-2/" target="_blank" rel="attachment wp-att-204" title="Új CounterSpy frissítés"></p>
<p style="text-align: center"><img src="http://spamblog.hu/wp-content/uploads/2008/01/update_small.jpg" alt="Új CounterSpy frissítés" /></p>
<p></a></p>
<p>A frissítés természetesen minden felhasználónak ingyenes, és az előfizetési adatokon nem változtat.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/01/15/uj-counterspy-251043-frissites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bővített SNSI hálózati sebezhetőség adatbázis</title>
		<link>http://spamblog.hu/2007/11/11/bovitett-snsi-halozati-sebezhetoseg-adatbazis/</link>
		<comments>http://spamblog.hu/2007/11/11/bovitett-snsi-halozati-sebezhetoseg-adatbazis/#comments</comments>
		<pubDate>Sun, 11 Nov 2007 09:22:14 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági audit]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/11/11/bovitett-snsi-halozati-sebezhetoseg-adatbazis/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza. Az adatbázisba frissen bekerül sebezhetőségek: L0206 Tar safer_name_suffix [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.</p>
<p><span id="more-178"></span></p>
<p>Az adatbázisba frissen bekerül sebezhetőségek:</p>
<pre>
L0206 Tar safer_name_suffix error - FC
L0207 Subversion partial access privilege error - FC
L0208 Kdelibs - Privacy Escalation - MDV 8.1-8.2
L0211 OpenVRML mozilla related vulnerabilities - FC
L0213 Nagios check_snmp GET reply error - FC
L0214 PhpMyAdmin setup.php and PHP_SELF errors - FC
L0215 Cpio safer_name_suffix vulnerability - FC
L0216 ProFTPD CommandBufferSize directive error - MDV
L0217 PCRE malformed expression errors - RHE
L0218 Perl regular expression engine allocation error - RHE
W2999 QuickTime file, movie handling vulnerabilities
- W2K, XP,W2K3, Vista
W3222 Adobe Reader not the latest
W3223 Symantec Mail Security for SMTP Autonomy KeyView
- W2K, W2K3, Vista
W3224 SecDrv.sys incorrect configuration parameter handling
- XP, W2K3</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténhet a legújabb SNSI 1.6.83.0 változatra.</p>
<p>Ha még nem használja az SNSI-t, a termék honlapjáról ingyenes próbaváltozatot is letölthet, amivel például egy számítógépet végigellenőrizve rögtön látható, hogy hány befoltozatlan bizonsági rést tartalmaz.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/11/11/bovitett-snsi-halozati-sebezhetoseg-adatbazis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Heti SNSI adatbázis frissítés</title>
		<link>http://spamblog.hu/2007/11/05/heti-snsi-adatbazis-frissites/</link>
		<comments>http://spamblog.hu/2007/11/05/heti-snsi-adatbazis-frissites/#comments</comments>
		<pubDate>Mon, 05 Nov 2007 07:12:40 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági audit]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/11/05/heti-snsi-adatbazis-frissites/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza. Az adatbázisba frissen bekerül sebezhetőségek: L0176 LibPNG10 chunk [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.</p>
<p><span id="more-160"></span></p>
<p>Az adatbázisba frissen bekerül sebezhetőségek:</p>
<pre>
L0176 LibPNG10 chunk handling errors - FC
L0177 Elinks POST request https URL error - SciLinux
L0181 KDEBase URL spoofing errors - SciLinux
L0182 KDElibs multiple vulnerabilities - SciLinux
L0186 Nfs-utils RPC library and nfsidmap errors - SciLinux
L0191 HPLip hpssd user input error - SciLinux
L0193 OPAL SIP packet handling error - SciLinux
L0196 Seamonkey multiple vulnerabilities - SciLinux
L0198 Thunderbird multiple vulnerabilities - SciLinux
L0201 PHP multiple vulnerabilities - SciLinux
L0202 OpenOffice TIFF tag processing error - SciLinux
L0205 Libvorbis header size and stream errors - SciLinux
N0072 EAP Response Identity packet processing - IOS, CatOS
S0527 Kernel IP protocol vulnerability - Solaris 10
S0526 Socket SCTP INIT vulnerability - Solaris 10
S0525 SSL get_shared_ciphers off-by-one Vulnerability
W3220 Symantec Mail Security for Exchange file parsing
vulnerabilities - W2K, W2K3</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténhet a legújabb SNSI 1.6.82.0 változatra.</p>
<p>Ha még nem használja az SNSI-t, a termék honlapjáról ingyenes próbaváltozatot is letölthet, amivel például egy számítógépet végigellenőrizve rögtön látható, hogy hány befoltozatlan bizonsági rést tartalmaz.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/11/05/heti-snsi-adatbazis-frissites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sebezhetőségből csak több lesz</title>
		<link>http://spamblog.hu/2007/10/28/sebezhetosegbol-csak-tobb-lesz/</link>
		<comments>http://spamblog.hu/2007/10/28/sebezhetosegbol-csak-tobb-lesz/#comments</comments>
		<pubDate>Sun, 28 Oct 2007 11:58:10 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági audit]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/10/28/sebezhetosegbol-csak-tobb-lesz/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza. Az adatbázisba frissen bekerül sebezhetőségek: W3215 Oracle Database [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.</p>
<p><span id="more-152"></span></p>
<p>Az adatbázisba frissen bekerül sebezhetőségek:</p>
<pre>
W3215 Oracle Database Vulnerabilities (Oct. 2007)
W3216 Oracle Application Server Vulnerabilities (Oct. 2007)
W3217 Oracle Collaboration Suite Vulnerabilities (Oct. 2007)
W3218 Oracle E-Business Suite Vulnerabilities (Oct. 2007)
W3219 Oracle Enterprise Manager Vulnerabilities (Oct. 2007)
S0523 Bzip2 Vulnerabilities - Solaris 8 - 10
S0524 Kernel statistics retrieval induces
system panic - Solaris 8-9
N0071 MGCP, TLS Packet handling - Cisco PIX
L0164 TCL/TK animated GIF image error - FC</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténhet a legújabb SNSI 1.6.81.0 változatra.</p>
<p>Ha még nem használja az SNSI-t, a termék honlapjáról ingyenes próbaváltozatot is letölthet, amivel például egy számítógépet végigellenőrizve rögtön látható, hogy hány befoltozatlan bizonsági rést tartalmaz.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/10/28/sebezhetosegbol-csak-tobb-lesz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Még több sebezhetőség az SNSI adatbázisában</title>
		<link>http://spamblog.hu/2007/10/20/meg-tobb-sebezhetoseg-az-snsi-ben/</link>
		<comments>http://spamblog.hu/2007/10/20/meg-tobb-sebezhetoseg-az-snsi-ben/#comments</comments>
		<pubDate>Sat, 20 Oct 2007 21:20:36 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági audit]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/10/20/meg-tobb-sebezhetoseg-az-snsi-ben/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza. Az adatbázisba frissen bekerül sebezhetőségek: W3214 Adobe GoLive [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector legújabb frissítése még több hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.</p>
<p><span id="more-151"></span><br />
Az adatbázisba frissen bekerül sebezhetőségek:</p>
<pre>
W3214 Adobe GoLive 9 BMP, PNG image handling
3213 Adobe Illustrator CS3 PNG, BMP, DIB, and RLE image handling
W3212 Adobe PageMaker font name handling W3110 Java Runtime Envrionment
W2994 CA ARCServe Media Server, RPC, Message Engine Vulnerabilities
W2992 Java Runtime Environment 1.5 latest not installed
W2991 Java Runtime Environment 1.4 latest not installed
L0138 Wesnoth UTF-8 string truncate error - FC
L0139 HPLip hpssd user input error - RHE
L0142 Cpio safer_name_suffix vulnerability - SuSE
L0143 Emacs crafted image size error - SuSE
L0144 Krb5 Multiple vulnerabilities - SuSE
L0145 PPTpd  GRE out-of-order and dequeue error - SuSE
L0146 MySQL multiple vulnerabilities - SuSE
L0147 QT3 Off-by-one QUtf8 Decoder error - SuSE
L0148 Balsa ir_fetch_sep FETCH response error - SuSE
L0149 Id3lib RenderV2ToFile temp file error -
L0151 TCL/TK animated GIF image error - SuSE
L0153 Lighttpd fcgi &amp; mod_proxy overwrite errors - SuSE
L0154 Novell-groupwise-gwclient SSL intercept - SuSE
L0157 Sylpheed-claws inc_put format string bug - SuSE
L0158 Kernel multiple vulnerabilities - SuSE
S0516 Streams module vuidmice instability - Solaris 8 - 10
S0517 Labeld Trusted Extensions service vulnerabilities - Solaris 10
S0518 Kernel VFS, Auditing vulnerabilities - Solaris 10
S0519 X Font Server font handler vulnerabilities - Solaris 8 - 10
S0521 Shutdown not completing cleanly - Solaris 10
S0522 StorEdge 3510 FC FTP service vulnerability
H0167 OpenSSL multiple vulnerabilities - HP-UX 11</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténhet a legújabb SNSI 1.6.80.0 változatra.</p>
<p>Ha még nem használja az SNSI-t, a termék honlapjáról ingyenes próbaváltozatot is letölthet, amivel például egy számítógépet végigellenőrizve rögtön látható, hogy hány befoltozatlan bizonsági rést tartalmaz.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/10/20/meg-tobb-sebezhetoseg-az-snsi-ben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SNSI adatbázis frissítés</title>
		<link>http://spamblog.hu/2007/10/13/snsi-adatbazis-frissites/</link>
		<comments>http://spamblog.hu/2007/10/13/snsi-adatbazis-frissites/#comments</comments>
		<pubDate>Sat, 13 Oct 2007 08:31:44 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adatbázis]]></category>
		<category><![CDATA[biztonsági audit]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[sebezhetőség]]></category>
		<category><![CDATA[SNSI]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/10/13/snsi-adatbzis-frissts/</guid>
		<description><![CDATA[A Sunbelt Network Security Inspector napokban megjelent frissítése több új hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza. A frissítés tartalma: W3204 Kodak Image Viewer [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Network Security Inspector napokban megjelent frissítése több új hálózati sebezhetőséggel bővíti az SNSI adatbázist. A sérülékenység vizsgálatot végző szoftver adatbázisa a Mitre Common Vulnerabilities and Exposures (CVE) listán, az FBI/SANS listán, a CERT, CIAC Microsoft és FedCIRC (Department of Homeland Security) listáin található sebezhetőségeket is tartalmazza.</p>
<p><span id="more-144"></span></p>
<p>A frissítés tartalma:</p>
<pre>W3204 Kodak Image Viewer Could Allow Remote Code Execution
W3210 MS Word 2000 Could Allow Remote Code Execution
W3211 Microsoft Word 2002 Could Allow Remote Code Execution
N0069 Cisco 127/8 IP addressing error
L0117 Elinks POST request https URL error - FC
L0127 T1lib GetCompletePath vulnerability - MDV
L0128 Libsndfile FLAC crafted PCM error - MDV
L0129 OpenSSL BN_from_montgomery error - MDV
L0130 Pidgin libpurple mSN nudge error - FC
L0131 Ruby connect method commonName error - FC
L0132 Nfs-utils RPC library and nfsidmap errors - RHE
L0133 Xen warn.php URL bypass flaw - RHE
L0134 Elinks POST request https URL error - RHE
L0135 KDElibs multiple vulnerabilities - RHE
L0136 KDEBase URL spoofing errors - RHE
S0515 System panic upon SAN Fiber Channel disruptions - Solaris 10
S0513 Svc.startd libc patch induces hang - Solaris 10
S0512 Named pipes leak information - Solaris 8-10</pre>
<p>A frissítés minden felhasználónak ingyenes és automatikusan megtörténhet a legújabb SNSI 1.6.79.0 változatra.</p>
<p>Ha még nem használja az SNSI-t, a termék honlapjáról ingyenes próbaváltozatot is letölthet, amivel például egy számítógépet végigellenőrizve rögtön látható, hogy hány befoltozatlan bizonsági rést tartalmaz.</p>
<p>Bővebb információ: SNSI hálózati sebezhetőség vizsgáló honlapja</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/10/13/snsi-adatbazis-frissites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

