Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Дайджест новостей электронной коммерции Выпуск от 08.02.2002


Служба Рассылок Subscribe.Ru

STARMARKET информационно-сервисный центр
индустрия продуктов питания
Новости
Экономика и финансы
Новости e-commerce
Отраслевые новости
Выставки
Аналитические материалы
Новости системы
Обмен информацией
Форум
Биржа вакансий
Биржа изобретений
Биржа инвестиций
Торговая зона
Размещение заявки Demo
Предложения Demo
Аукцион eBay оказался в центре крупной аферы сетевых мошенников
 
Онлайн-аукцион eBay обратился к пользователям интернета с предупреждением о новой хитроумной схеме мошенничества, жертвой которой уже стали сотни человек. Афера начинается с того, что в почтовый ящик пользователя приходит письмо, якобы направленное службой доставки аукциона, в котором сообщается, что через несколько дней некий товар будет доставлен владельцу данного почтового ящика. Естественно, ничего не приобретавший на eBay пользователь Сети предполагает, что произошла ошибка, и пытается отказаться от заказа, заполнив специальную форму, приложеную к письму. Именно этого и ждут от доверчивых пользователей мошенники. Одним из необходимых пунктов для заполнения в форме отказа от доставки является номер кредитной карточки. Получив в свое распоряжение заветные цифры, аферисты, конечно же, не стесняются использовать денежные счета своих жертв в собственных целях.
 
 
"Неуязвимый" сервер Oracle 9i взломан
 
Грандиозная маркетинговая акция корпорации Oracle, которую многие эксперты оценивали как самую эффективную в истории "новой экономики", похоже, завершается конфузом. Беспрецедентные по своим масштабам хакерские атаки, предпринятые на серверы приложений и серверы баз данных Oracle 9i, продвигавшиеся на рынок под рекламным слоганом "Неуязвимо" ("Unbreakable"), все же увенчались успехом и теперь корпорация вынуждена представить программу-заплатку для своих "абсолютно защищенных решений". Системную уязвимость обнаружил один из основателей компании Next Generation Security Software Дэвид Личфилд (David Litchfield). К чести последнего он не воспользовался представившейся перед ним возможностью получить полный контроль к любому из ныне действующих серверов Oracle 9i, а также их более ранних версий, а сама NGSSoftware оказала Oracle существенную помощь в ликвидации системной ошибки. Тем не менее, сама возможность взлома "неуязвимого" сервера, получившего 14 сертификатов соответствия различным нормативам сетевой безопасности, по мнению западных сетевых СМИ, следует расценивать не просто как очевидную недоработку разработчиков из Oracle, но и как серьезный удар по престижу индустрии безопасных корпоративных решений в целом.
 
 
"Лаборатория Касперского" представила бесплатную утилиту для защиты от W32/Klez.E
 
В связи с многочисленными случаями заражения последней модификацией интернет-червя W32/Klez.E "Лаборатория Касперского" разработала бесплатную утилиту для обнаружения и удаления данной вредоносной программы. Утилиту можно загрузить с сайта компании. Напомним, что первая версия червя Klez появилась в октябре прошлого года. На сегодняшний день "Лаборатории Касперского" известно пять его модификаций. Наибольшую опасность представляет последняя версия червя - Klez.e. Данный червь рассылает себя по электронной почте, используя для рассылки сообщений протокол SMTP. Тема письма выбирается случайным образом. Тело заражённых сообщений: пустое или содержит случайный текст. Запуск вредоносной программы происходит автоматически при просмотре письма. Для этого червь использует брешь в системе безопасности Internet Explorer, которая была обнаружена в марте 2001 г. После запуска Klez.e устанавливает себя в системную папку Windows со случайным именем, которое начитается на "Wink", например, "Winkad.exe". Червь ищет ссылки на EXE-файлы в следующем ключе реестра: Software\Microsoft\WindowsCurrentVersion\App Paths, пытаясь заразить найденные приложения. Klez.E также заражает RAR архивы, записывая в них свои копии со случайным именем, а по 6-м числам нечётных месяцев ищет на всех дисках заражённого компьютера все файлы и заполняет их случайным содержимым. Такие файлы не подлежат восстановлению и должны быть заменены с резервных копий. Кроме того, червь пытается прекратить работу известных антивирусных программ, принудительно закрывая их исполняемые файлы среди активных процессов компьютера. Процедуры защиты от "Klez.Е" были добавлены в базу данных Антивируса Касперского около двух недель назад.
 
 
МР4.com - легальный Р2Р-видеосервис
 
Корпорация Vivendi Universal объявила о своих планах запустить новый Р2Р-сервис MP4.com, который пополнит ряды такого рода служб, уже принадлежащих компании. Правда, в отличие от МР3.com и Pressplay, МР4.com позволит пользователям обмениваться не музыкальными композициями, а видеофрагментами и флэш-файлами. ∙ обсудить ∙ переслать ∙ распечатать Первое, что бросается в глаза, - загрузка файлов в рамках нового сервиса будет реализована лишь в качестве второстепенной услуги, в то время как основным назначением сервиса станет возможность потокового просмотра материалов каталога. Услуги МР4.com будут условно-бесплатным, т.е. пользователи сервиса смогут просматривать короткие фрагменты без внесения платы, однако за полные версии файлов все равно придется платить. Программное решение нового сервиса будет тем же, какое в настоящее время используется в МР3.com и Pressplay. Очевидно, что попытка запуска условно-бесплатного Р2Р-сервиса является маркетинговой инициативой, нацеленной на то, чтобы убедить пользователей интернета в преимуществах использования коммерческих файлообменных систем. Существование бесплатных пиринговых сервисов (помимо раскрученных и недавно задушенных KaZaA и Grokster, похожих служб все еще немало), весьма негативно сказывается на доходности их коммерческих конкурентов, и кажется весьма сомнительным, что интернетчики захотят довольствоваться лишь видеофрагментами и платить за полные версии до тех пор, пока существует возможность получить их бесплатно. МР4.com сейчас находится в последней фазе тестирования и будет официально запущен в ближайшие недели.
 
 
198510 Россия, Санкт-Петербург, а/я 256, телефон/факс: +7 (812) 327-3507

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное