|
 |
dilluns, 21 / febrer / 2005 |
[Mobile Pipeline] Many Wireless Security Breaches Reported At Security Conference.
There were 32 "Evil Twin" attacks and many other types of security breaches aimed at Wi-Fi users of the recently-concluded RSA security conference, wireless security vendor AirDefense claimed Thursday.
In an Evil Twin attack, hackers set up bogus access points and try to get nearby wireless users to log on either. Then, they can steal information that the user transmits The use of this method of attack marks a significant shift in how eavesdroppers and hackers are trying to steal information from wireless LAN users, according to the company.
|
23:36 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Publicada una nova versió de PuTTY. Es tracta d'un client telnet i ssh (v1 i v2) per a Windows i Unix, força popular. Possiblement el principal avantatge de PuTTY respecta a la resta de clients és la seva portabilitat... amb només un fitxer EXE es pot executar a qualsevol màquina, sense que calgui instal·lar-lo ni fer res.
Addicionalment, PuTTY (per cert, un projecte de codi obert) incorpora tot un conjunt d'eines addicionals, com un port de scp (còpia de fitxers segura a través de la xarxa), sftp (ftp amb tràfic xifrat), agent SSH per a l'automatització de connexions, etc...
Aquesta versió és una actualització de seguretat que soluciona un parell de problemes de seguretat que poden ser utilitzades per un servidor malèvol per atacar un client SFTP/SCP.
This version fixes a security hole in previous versions of PuTTY, which can allow a malicious SFTP server to attack your client. If you use either PSCP or PSFTP, you should upgrade. Users of the main PuTTY program are not affected. (However, note that the server must have passed host key verification before this attack can be launched, so a man-in-the-middle shouldn't be able to attack you if you're careful.)
I repeat: PuTTY 0.57 fixes a SERIOUS SECURITY HOLE in many previous versions of PSCP and PSFTP. If you use either of those programs, you should upgrade now. Actualització: Publicats els detalls de la vulnerabilitat.
|
13:44 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
|
|