Última actualització: 31/12/2006; 15:22:23
Quands.cat Quands.cat
 
Notes sobre seguretat informàtica.

dimecres, 27 / desembre / 2006


[WashingtonPost] Cyber Crime Hits the Big Time in 2006. Alhora de valorar l'any 2006, en parlar de seguretat informàtica, el titular és:
Call it the «year of computing dangerously.»

Computer security experts say 2006 saw an unprecedented spike in junk e-mail and sophisticated online attacks from increasingly organized cyber crooks. These attacks were made possible, in part, by a huge increase in the number of security holes identified in widely used software products.

One of the best measures of the rise in cyber crime this year is spam. More than 90 percent of all e-mail sent online in October was unsolicited junk mail messages, according to Postini, a San Carlos, Calif.-based e-mail security firm. The volume of spam shot up 60 percent in the past two months alone as spammers began embedding their messages in images to evade junk e-mail filters that search for particular words and phrases.

As a result, network administrators are not only having to deal with considerably more junk mail, but the image-laden messages also require roughly three times more storage space and Internet bandwidth for companies to process than text-based e-mail, said Daniel Druker, Postini's vice president of marketing.

"We're getting an unprecedented amount of calls from people whose e-mail systems are melting down under this onslaught," Druker said.
 


16:25 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifWinSID és una eina per al descobriment d'instàncies d'Oracle. Per a executar-lo no utilitza el client d'Oracle (de fet, no cal ni que estigui instal·lat) i permet determinar si un servidor remot té una base de dades Oracle. En cas de trobar-la, obté informació sobre els serveis, el SID, estadístiques del listener, connexions establertes... a més a més, genera un TNSNAMES.ORA per a la connexió descoberta.


15:52 (# Enllaç permanent) | Comentaris: | Trackback:


[A Programmer's Perspective] Securing Web Applications és un curt article on s'explica de forma ben clara quines tècniques de programació cal utilitzar per tal d'evitar els principals problemes de seguretat de les aplicacions web: validació de les dades introduïdes per l'usuari als formularis, verificació del formulari, control d'accés als fitxers, injecció SQL i Cross-Site Scripting. Bona lectura.


15:47 (# Enllaç permanent) | Comentaris: | Trackback:


[F-Secure] Com funciona el malware dels telèfons mòbils...  un còmic que il·lustra el funcionament de CommWarrior, un cuc que es distribueix via Bluetooth.

SciAm.com - Anatomy of Attack



11:54 (# Enllaç permanent) | Comentaris: | Trackback:


[DestinationCRM] Data Security and Terrorism Are Top Two Executive Concerns. La consultora Harris Interactive ha realitzat una enquesta entre directius d'empreses per saber quines són les seves principals preocupacions. La conclusió és que les gran preocupacions són el terrorisme i la seguretat de la informació.
Most organizations, at some point, are going to have some kind of a crisis they must respond to. According to a study conducted by market research firm Harris Interactive, business leaders are most worried about data security and terrorism. The findings, based on Harris Interactive's Internet-based survey of 197 senior executives of large corporations--those with revenue surpassing $1 billion--are discussed in detail in the December 2006 issue of The Harris Report.

(...)

The compromise of corporate information systems outpaced all other crisis situations: 61 percent of respondents revealed that data security is one of their top worries or a major worry. One of the reasons why data security is such a prevalent concern is the due to the amount of information that companies are held accountable for and the consequences associated with failing to safeguard that data. Security gaffes can have a damaging influence on consumer trust and company reputation, according to Mike Dabadie, division president of Harris Interactive's brand and strategic consulting practice. "In today's economy you have businesses that are responsible for quite a bit of information not only internally but also externally."
 


11:36 (# Enllaç permanent) | Comentaris: | Trackback:


  © Copyright 2000-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Desembre 2006
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Nov   Gen

RSS






Una imatge anomenada a_wiccac-logo.gif Creative Commons License

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter