Neosploit, Toolkit Para Hacker

  

Arsip

Sn Sl Rb Km Jm Sb Mg
1234567
891011121314
15161718192021
22232425262728
293031


Newsletter

Langganan newsletter:

Voting: 22Oktober2008

Darimana ANDA tahu tentang Beritanet.com?

  
  
  

Referensi IT

    
    

    
    
  • email Email kan kepada kawan anda
  • Tambahkan ke Yahoo! web Anda Tambahkan ke del.icio.us Digg berita atau artikel ini Tambahkan ke Furl Tambahkan ke Squidoo Tambahkan ke Technorati Tambahkan ke StumbleUpon Tambahkan ke Reddit Tambahkan ke Netscape Tambahkan ke Newsvine
    Kontak BeritaNET.com :
    Naskah : redaksi AT beritanet.com
    Iklan : iklan AT beritanet.com
    Lowongan : karir AT beritanet.com
    Kursus IT : kursus AT beritanet.com
    Beli Buku : buku AT beritanet.com
    Kerjasama : joint AT beritanet.com

Prakiraan Cuaca Besok

  sumber : http://bmg.go.id
         

Sesuaikan ukuran huruf: Perkecil font Perbesar font
foto berita artikel Menurut Symantec, ada sebuah toolkit yang sangat sederhana dapat digunakan untuk meng-hack computer, kini telah diupdate untuk memanfaatkan kelemahan keamanan yang belum ada patch-nya, yang ada pada software Microsoft, sehingga dapat memperkuat penyerangan di dalamnya.

Toolkit tersebut diberi nama Neosploit, yang merupakan salah satu tool di Internet yang dapat digunakan secara teknis oleh hacker untuk mengganggu mesin computer user. Symantec mengungkapkan pada minggu lalu, bahwa aksi hacker tersebut terdeteksi di sensor jaringan Internet, di mana Neosploit memanfaatkan kelemahan yang ada di program database Microsoft Access.

Microsoft baru saja meluncurkan patch dari kelemahan Microsoft Access pada tanggal 8 Juli kemarin. Kelemahan tersebut ada dalam Microsoft Access pada bagian control Snapshot Viewer ActiveX, yang dapat dijalankan tanpa menjalankan Microsoft Access. Kelemahan tersebut akan menjadi berbahaya setelah control ActiveX secara digital milik Microsoft. Hal ini berarti user yang menggunakan Internet Explorer harus dikonfigurasi dengan control ActiveX dengan desain yang secara otomatis akan menjalankan ActiveX jika bertemu dengan halaman web.

Sean Hittel dari Symantec, mengungkapkan bahwa beberapa halaman web yang telah di-hack oleh serangan otomatis SQL injection tahun ini, juga merupakan kelompok dari penyerangan Micosoft Access. “Dalam kasus penyerangan terhadap ActiveX, seperti yang dialami oleh situs pemerintah, komersial dan kesenangan menjadi korban penyerangan SQL injection dan sesudah itu, mulai mengeksploitasi setiap pengunjungnya. Pada intinya, penyerangan tersebut dikarenakan adanya layanan website tradisional yang membuat dirinya sendiri terkena SQL injection.”, kata Hittel menjelaskan. Semua masalah kelemahan tersebut terjadi di semua versi Microsoft Access, kecuali Microsoft Access 2007. (h_n)



Diskusikan berita ini di Diskusi BeritaNET.com


Berikan komentar comment Komentar (0 dimuat)


Paling Dicari Hari Ini


Pasang Iklan : news  © 2007-2008. BERITA NET.com - SITUS BERITA INDONESIA
Links to Site
  eXTReMe Tracker