MySQL-befecskendezés

2008.09.16. 09:08 Törpfater

MySQL-befecskendezés
A "Business Week" honlapját kártevő fertőzte meg.

A Sophos néhány órával ezelőtt jelentette be, hogy a "Business Week" weboldal MySQL-befecskendezéses támadás áldozatává vált és minden jel szerint 90 napon keresztül próbált kártevőket terjeszteni. A lehetséges áldozatok egy, bizonyos JavaSript gyenge ponttal rendelkező böngészőt használók. Jelenleg még nem tisztázott, hogy vajon az oldal még mindig érintett -e. (Itt ún. Drive-By Dowload eljárásról van szó) 

A MySQL-fertőzés oda vezetett, hogy az adatbázisba jogosulatlanul egy JavaScript hívás került (Mal/Badsrc-C). Erre az jellemző, hogy megpróbál a felhasználó számítógépére kártevőt telepíteni. Az egész támadással mindössze az a gond, hogy az internet egyik leggyakrabban látogatott (Alexa-Rank jelenleg 100 körül van) oldaláról van szó. A támadások valószínűleg nem kifejezetten erre az oldalra irányultak, hanem véletlenül, miközben a hackerek biztonsági résekkel rendelkező oldalak után kutattak, akadt fenn a horgon.

Főként az Internet Explorer-t, illetve a nem naprakész Firefox-ot futtató felhasználókat érinti a probléma. Több száz fertőzött oldal van, illetve volt a Business Week honlapon. Ezek azok a diákoknak szánt lapok, ahol azok munkaadót, állásokat és nyári- vagy részmunkát találhatnak. Így az is lehetséges, hogy a munka illetve állás tartalmú információk is rosszindulatúan meg lettek változtatva.

A támadást minden valószínűség szerint orosz kártevő-hackerek hajtották végre.  Amikor a Sophos a biztonsági résről beszámolt, a Business Week honlappal illegálisan összekötött orosz szerver már nem volt elérhető, a JavaScript hívás a Business Week oldalakon viszont még ott van. Az áldozatok száma mindezidáig ismeretlen. (Forrás: Sophos Blog)

Szólj hozzá!

Digitális jog menedzsment cipőkre?

2008.09.15. 22:41 Törpfater

2007.09.14 Apple DRM
Digitális Jog Menedzsment cipőkre?

Az amerikai Apple konszern a szokványostól némiképpen eltérő szabadalmi eljárást kezdeményezett. Több forrásból tudjuk, hogy egy Digitális Jog Menedzsment (DRM) szabadalmi kérelemről van szó, sportcipőkhöz. A jog szabályozás később teniszcipőkre és további ruhadarabokra is ki lesz terjesztve. 

A DRM-el védett zenei tartalomnál is ismert korlátozások már jó előre sok vevőt elijesztenek. Különösen az Apple, vagy méginkább az iStore esetében alkalmazott elv ütközik gyakran ellentmondásokba. Hogy a jelenlegi szabadalmi beadvány pozitív hatással lesz -e a vevők és a cég kapcsolatára, úgy tűnik hamarosan ki fog derülni. Az első szakértők azonban kételkednek.

Ezen túlmenően, a szabadalmi kérelem segítségével, az Apple törekszik egy, egyfajta szenzorral kombinált sportruházatok és  főleg a cipők jogkezelésének megvalósítására. Elsősorban a Nike cég Nikeplus név alatt futó termékcsaládjának kifejezetten erre a célra kifejlesztett tagjairól van itt szó. Ezek olyan cipők, amelyekben a talpbetét alatt egy kis tartórekesz van. A speciálisan kialakított üregbe kerül a pedométer.

A kaliforniai céget szemmel láthatólag zavarja, hogy egyesek a terméket nem kizárólag Nike termékekkel együtt használják. A szabadalmi kérelemből szószerint kiviláglik, hogy a vevők nagy része maga vette kézbe a dolgot, és más cégek termékeibe szerelte be a szenzort. A megvalósítani kívánt DRM rendszer ezt hivatott megakadályozni, és a vevőket a Nike-Plus cipők használatára rászorítani. Az Apple egy chip felhasználását javasolja, amelyet a használatbavétel előtt aktiválni kell. (Forrás: Slashdot.org)

1 komment

Címkék: apple jog digitális szabályozás drm szabadalom

süti beállítások módosítása