<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>CERT Polska</title>
	
	<link>http://www.cert.pl</link>
	<description>Computer Emergency Response Team Polska</description>
	<lastBuildDate>Thu, 02 Sep 2010 07:57:25 +0000</lastBuildDate>
	
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/CertPolska" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="certpolska" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Windows Binary Planting – podrzucanie modułów wykonywalnych w systemie Windows</title>
		<link>http://www.cert.pl/news/2691</link>
		<comments>http://www.cert.pl/news/2691#comments</comments>
		<pubDate>Thu, 26 Aug 2010 11:12:32 +0000</pubDate>
		<dc:creator>tomaszsal</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[DLL]]></category>
		<category><![CDATA[luka]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2691&amp;langswitch_lang=en</guid>
		<description><![CDATA[
W ostatnich tygodniach szeroko dyskutowana jest nowa luka w zabezpieczeniach systemu Windows. Podatność zwana &#8220;Windows Binary Planting&#8221; lub &#8220;DLL Preloading Bug&#8221; pozwala na przeprowadzenie ataku na podatne aplikacje i w konsekwencji wykonanie spreparowanego kodu.
Omawiana luka w rzeczywistości nie jest luką w kontekście exploitacji oprogramowania, a raczej błędem projektowym, który można w zasadzie uznać za część [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2691/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atak na serwery Facebooka</title>
		<link>http://www.cert.pl/news/2674</link>
		<comments>http://www.cert.pl/news/2674#comments</comments>
		<pubDate>Wed, 25 Aug 2010 10:20:37 +0000</pubDate>
		<dc:creator>lj</dc:creator>
				<category><![CDATA[Informacje]]></category>
		<category><![CDATA[Posty]]></category>
		<category><![CDATA[ARAKIS]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2674</guid>
		<description><![CDATA[
Od dnia 23 sierpnia w systemie ARAKIS obserwujemy atak (D)DoS na serwery Facebooka. Dnia 24.08.2010 o godzinie 21 został wygenerowany alarm NSNORT mówiący o dopasowaniu reguły Snorta do przepływu. Oznacza to zwykle jakąś znaną formę ataku, która jednak nie była ostatnio rejestrowana przez system ARAKIS. Ta reguła to: ET POLICY facebook activity.

Patrząc na szczegóły przepływu [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2674/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Podatność systemu Windows załatana !</title>
		<link>http://www.cert.pl/news/2632</link>
		<comments>http://www.cert.pl/news/2632#comments</comments>
		<pubDate>Tue, 03 Aug 2010 08:39:30 +0000</pubDate>
		<dc:creator>TomaszB.</dc:creator>
				<category><![CDATA[Posty]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2632</guid>
		<description><![CDATA[Wczoraj (2 sierpnia) Microsoft wypuścił poprawkę łatającą ostatnią podatność w systemach Windows (opisaną w poprzedniej wiadomości: http://www.cert.pl/news/2590). 

Przypomnijmy &#8211; podatność związana jest z mechanizmem wyświetlania ikon do skrótów &#8211; konkretnie skrótów do apletów panelu sterowania. Umożliwia ona uruchomienie złośliwego kodu na atakowanym komputerze &#8211; konieczne jednak jest zmuszenie ofiary do wyświetlenia spreparowanego pliku .lnk (plik [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2632/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nowe zagrożenie – niezałatana podatność systemów WINDOWS</title>
		<link>http://www.cert.pl/news/2590</link>
		<comments>http://www.cert.pl/news/2590#comments</comments>
		<pubDate>Wed, 21 Jul 2010 12:27:40 +0000</pubDate>
		<dc:creator>TomaszB.</dc:creator>
				<category><![CDATA[Posty]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2590</guid>
		<description><![CDATA[
W systemach z rodziny WINDOWS została znaleziona nowa luka umożliwiająca atakującemu wykonanie złośliwego kodu i w efekcie zainfekowanie komputera ofiary. Luka związana jest z błędem w przetwarzaniu skrótów (plików .lnk) do apletów w panelu sterowania &#8211; prawdopodobnie w module odpowiedzialnym za wyświetlanie ikony skrótów. Pierwsze doniesienia pochodzą z białoruskiej firmy VirusBlokAda (www.anti-virus.by). Microsoft potwierdził już [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2590/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CERT Polska na konferencji FIRST</title>
		<link>http://www.cert.pl/news/2578</link>
		<comments>http://www.cert.pl/news/2578#comments</comments>
		<pubDate>Mon, 12 Jul 2010 14:25:47 +0000</pubDate>
		<dc:creator>przemek</dc:creator>
				<category><![CDATA[Posty]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2578</guid>
		<description><![CDATA[W dniach 13-18 czerwca odbyła się 22. doroczna konferencja FIRST. Jest to najważniejsze w roku wydarzenie w tym ogólnoświatowym forum zespołów reagujących, zrzeszającym w tej chwili ponad 220 zespołów z sześciu kontynentów, od uczelnianych i akademickich, przez bankowe i należące do wielkich korporacji po rządowe. Tegoroczna konferencja miała miejsce w Miami na Florydzie i zgromadziła [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2578/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SECURE 2010 – Call for Speakers otwarte!</title>
		<link>http://www.cert.pl/news/2562</link>
		<comments>http://www.cert.pl/news/2562#comments</comments>
		<pubDate>Tue, 11 May 2010 13:56:05 +0000</pubDate>
		<dc:creator>przemek</dc:creator>
				<category><![CDATA[Informacje]]></category>
		<category><![CDATA[Posty]]></category>
		<category><![CDATA[secure]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2562</guid>
		<description><![CDATA[SECURE to jedna z najstarszych w Polsce konferencji poświęconych w całości bezpieczeństwu teleinformatycznemu. Adresowana jest przede wszystkim do administratorów, oficerów bezpieczeństwa oraz praktyków z tej dziedziny. Organizator Konferencji – działający w ramach NASK zespół CERT Polska swoim wieloletnim doświadczeniem w zakresie reagowania na naruszenia bezpieczeństwa w sieci sprawia, że konferencja jest spotkaniem ekspertów na co [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2562/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Techniki wykrywania złośliwych stron WWW</title>
		<link>http://www.cert.pl/news/2539</link>
		<comments>http://www.cert.pl/news/2539#comments</comments>
		<pubDate>Thu, 25 Mar 2010 09:37:16 +0000</pubDate>
		<dc:creator>lj</dc:creator>
				<category><![CDATA[Informacje]]></category>
		<category><![CDATA[analiza]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[HoneySpider]]></category>
		<category><![CDATA[HSN]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[jsunpack]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[phoneyc]]></category>
		<category><![CDATA[wepawet]]></category>
		<category><![CDATA[WWW]]></category>
		<category><![CDATA[złośliwe strony]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2539</guid>
		<description><![CDATA[Wraz ze wzrostem zainfekowanych stron internetowych pojawiają się również narzędzia służące do identyfikacji oraz analizy złośliwego kodu. Potrafią one wydobywać kod (głównie JavaScript, ale także VBScript) z dokumentów HTML i PDF oraz z animacji Flash. Następnie, w badanym kodzie, wyszukiwane są exploity. Mogą to być standardowe przepełnienia bufora jak i pływające ramki pobierające szkodliwy program, [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2539/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Raport Roczny CERT Polska 2009</title>
		<link>http://www.cert.pl/news/2477</link>
		<comments>http://www.cert.pl/news/2477#comments</comments>
		<pubDate>Tue, 23 Mar 2010 14:55:08 +0000</pubDate>
		<dc:creator>rt</dc:creator>
				<category><![CDATA[Posty]]></category>
		<category><![CDATA[ARAKIS]]></category>
		<category><![CDATA[raport]]></category>

		<guid isPermaLink="false">http://www.cert.pl/?p=2477</guid>
		<description><![CDATA[Zespół CERT Polska opublikował raport podsumowujący rok 2009.
W raporcie odnosimy się do statystyk incydentów obsłużonych przez CERT Polska w poprzednim roku. Prezentujemy także subiektywne wnioski i dodatkowe statystyk na podstawie danych zbieranych przez nasz zespół. Zamieściliśmy także opis najważniejszych wydarzeń dotyczących działalności zespołu. Jest to zwarty obraz podsumowujący cały rok naszej pracy.
Odrębną, istotną częścią jest [...]]]></description>
		<wfw:commentRss>http://www.cert.pl/news/2477/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
