<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>игровой сайт</title>
		<link>http://forumsimulytor.ucoz.com/</link>
		<description></description>
		<lastBuildDate>Mon, 19 Mar 2012 15:19:23 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://forumsimulytor.ucoz.com/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>раздача icq #1</title>
			<description>&lt;span style=&quot;color:red&quot;&gt;634661470 &lt;br /&gt; 609771533 &lt;br /&gt; 609225889 &lt;br /&gt; 605062408 &lt;br /&gt; 612076112 &lt;br /&gt; 648755247 &lt;br /&gt; 645975456 &lt;br /&gt; 615945820 &lt;br /&gt; 631979517 &lt;br /&gt; 615403396 &lt;br /&gt; 633310818 &lt;br /&gt; 604532692l &lt;br /&gt; 605494349 &lt;br /&gt; 642682121 &lt;br /&gt; 608072886 &lt;br /&gt; 617807700 &lt;br /&gt; 630175757 &lt;br /&gt; 635809697 &lt;br /&gt;&lt;br /&gt; для того что получить номер : &lt;br /&gt; 1. нужно зарегистрироваться на сайте &lt;br /&gt; 2. иметь минимум 5 сообщений &lt;br /&gt; 3. затем в этой теме написать комент с нужным вам номером&lt;/span&gt;</description>
			<content:encoded>&lt;span style=&quot;color:red&quot;&gt;634661470 &lt;br /&gt; 609771533 &lt;br /&gt; 609225889 &lt;br /&gt; 605062408 &lt;br /&gt; 612076112 &lt;br /&gt; 648755247 &lt;br /&gt; 645975456 &lt;br /&gt; 615945820 &lt;br /&gt; 631979517 &lt;br /&gt; 615403396 &lt;br /&gt; 633310818 &lt;br /&gt; 604532692l &lt;br /&gt; 605494349 &lt;br /&gt; 642682121 &lt;br /&gt; 608072886 &lt;br /&gt; 617807700 &lt;br /&gt; 630175757 &lt;br /&gt; 635809697 &lt;br /&gt;&lt;br /&gt; для того что получить номер : &lt;br /&gt; 1. нужно зарегистрироваться на сайте &lt;br /&gt; 2. иметь минимум 5 сообщений &lt;br /&gt; 3. затем в этой теме написать комент с нужным вам номером&lt;/span&gt;</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-19-7</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-19-7</guid>
			<pubDate>Mon, 19 Mar 2012 15:19:23 GMT</pubDate>
		</item>
		<item>
			<title>Как бы выглядел iPad в 1935 году</title>
			<description>Выход очередного iPad и магическое обаяние Apple в очередной раз привлекли внимание всего мира к феномену планшетных компьютеров. Американский производитель как полноправный лидер и де-факто первооткрыватель этого рынка в очередной раз задал стандарт на весь предстоящий сезон, «таблетки» стали более мощными, разрешение дисплеев увеличилось, а функционал софта расширился. Электроника творит чудеса, к которым мы уже привыкли. &lt;br /&gt;&lt;br /&gt; &lt;!--IMG1--&gt;&lt;a href=&quot;http://games-rus.tk/_nw/0/37676297.jpg&quot; target=&quot;_blank&quot; title=&quot;Нажмите, для просмотра в полном размере...&quot;&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://games-rus.tk/_nw/0/s37676297.jpg&quot; align=&quot;&quot; /&gt;&lt;/a&gt;&lt;!--IMG1--&gt; &lt;br /&gt;&lt;br /&gt; Но как бы выглядело устройство с аналогичным функционалом, появись оно лет этак восемьдесят назад? Разумеется, данный функционал следует адаптировать под реалии того времени, возможности подобного устройства были описаны в апрельском номере журнала Everyday Science and Mechanics от 1935 года. Как...</description>
			<content:encoded>Выход очередного iPad и магическое обаяние Apple в очередной раз привлекли внимание всего мира к феномену планшетных компьютеров. Американский производитель как полноправный лидер и де-факто первооткрыватель этого рынка в очередной раз задал стандарт на весь предстоящий сезон, «таблетки» стали более мощными, разрешение дисплеев увеличилось, а функционал софта расширился. Электроника творит чудеса, к которым мы уже привыкли. &lt;br /&gt;&lt;br /&gt; &lt;!--IMG1--&gt;&lt;a href=&quot;http://games-rus.tk/_nw/0/37676297.jpg&quot; target=&quot;_blank&quot; title=&quot;Нажмите, для просмотра в полном размере...&quot;&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://games-rus.tk/_nw/0/s37676297.jpg&quot; align=&quot;&quot; /&gt;&lt;/a&gt;&lt;!--IMG1--&gt; &lt;br /&gt;&lt;br /&gt; Но как бы выглядело устройство с аналогичным функционалом, появись оно лет этак восемьдесят назад? Разумеется, данный функционал следует адаптировать под реалии того времени, возможности подобного устройства были описаны в апрельском номере журнала Everyday Science and Mechanics от 1935 года. Как видим, в то время из всех функций iPad при помощи технических средств была доступна только одна — чтение книг. &lt;br /&gt;&lt;br /&gt; «Оцифровка» книг происходит для древнего iPad несколько по-иному, каждая страница аккуратно фотографируется, а снимок переносится на микрофильм (помните, когда-то были такие носители?). Пленка заряжается в проекционный аппарат и прокручивается читателем страница за страницей. Пользователю этого прародителя iPad доступен минимальный комплект настроек: регулировка положения экрана и регулировка фокуса, на выносном пульте присутствует также кнопка для листания страниц, то есть перехода к следующему снимку. Надеваем халат, откидываемся в кресле и начинаем читать, листая страницы кнопкой.</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-17-6</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-17-6</guid>
			<pubDate>Sat, 17 Mar 2012 12:43:23 GMT</pubDate>
		</item>
		<item>
			<title>Google платит по $25 пользователям, которые согласятся на слежку</title>
			<description>Google и так владеет обширной базой на каждого пользователя, отслеживая все его поисковые запросы и посещённые сайты через Chrome. Но ей не хватает самого главного: у компании нет имени пользователя и его точных характеристик (возраст, профессия и проч.), ведь она по закону не имеет права привязать собранную информацию к конкретному человеку. А без имени на папке собранное досье теряет большую часть своей ценности. &lt;br /&gt;&lt;br /&gt; По этой причине компания запустила экспериментальную программу слежения Screenwise, за участие в которой даже будут платить. &lt;br /&gt;&lt;br /&gt; Программа такая: каждый, кто согласится на участие и установит у себя в браузере Google Chrome специальный плагин Screenwise, сразу получает подарочный сертификат Amazon на $5. Не совсем понятно, почему именно бумаги Amazon компания Google выбрала для проведения оплаты, но такой способ передачи денег ей почему-то показался удобнее, чем WebMoney. Впрочем, это не имеет особой разницы. &lt;br /&gt;&lt;br /&gt; Далее, пользователь получает ещ...</description>
			<content:encoded>Google и так владеет обширной базой на каждого пользователя, отслеживая все его поисковые запросы и посещённые сайты через Chrome. Но ей не хватает самого главного: у компании нет имени пользователя и его точных характеристик (возраст, профессия и проч.), ведь она по закону не имеет права привязать собранную информацию к конкретному человеку. А без имени на папке собранное досье теряет большую часть своей ценности. &lt;br /&gt;&lt;br /&gt; По этой причине компания запустила экспериментальную программу слежения Screenwise, за участие в которой даже будут платить. &lt;br /&gt;&lt;br /&gt; Программа такая: каждый, кто согласится на участие и установит у себя в браузере Google Chrome специальный плагин Screenwise, сразу получает подарочный сертификат Amazon на $5. Не совсем понятно, почему именно бумаги Amazon компания Google выбрала для проведения оплаты, но такой способ передачи денег ей почему-то показался удобнее, чем WebMoney. Впрочем, это не имеет особой разницы. &lt;br /&gt;&lt;br /&gt; Далее, пользователь получает ещё по $5 в подарочных сертификатах за каждые три месяца использования плагина. Таким образом, за один год можно заработать ещё $20. &lt;br /&gt; Плагин будет регистрировать все посещённые страницы и, вероятно, отслеживать перемещения мыши (в точности его функционал нигде не описан). &lt;br /&gt;&lt;br /&gt; В программе Screenwise могут участвовать все пользователи старше 13 лет, у которых есть Google Account и браузер Google Chrome. Разумеется, они должны будут сообщить своё имя, возраст и другую информацию, так что Google сможет за год отпрофилировать их по полной программе, а потом использовать эту информацию для распознавания характеристик в миллионах анонимных профилей, которые неё уже скопились на сегодняшний день. &lt;br /&gt;&lt;br /&gt; Для жителей США есть даже более продвинутая версия программы , где можно заработать гораздо больше, а именно $100 за регистрацию и по $20 в месяц, но в этом случае требуется установить у себя в доме специальное прослушивающее устройство Screenwise Data Collector для записи всего трафика. &lt;br /&gt; Такие программы мониторинга — вполне обычная практика в США. В них участвуют тысячи семей. Некоторые ставят следящее устройство на телевизор — и компания, которая проводит исследование, получает в реальном времени статистику, сколько процентов аудитории переключились на тот или иной канал. А сами пользователи зарабатывают деньги за участие в таких исследованиях. &lt;br /&gt;&lt;br /&gt; Проект Screenwise по заказу Google проводит онлайновая исследовательская компания Knowledge Networks.</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-17-5</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-17-5</guid>
			<pubDate>Sat, 17 Mar 2012 12:40:10 GMT</pubDate>
		</item>
		<item>
			<title>В 2012 году мобильные ботнеты станут серьезной проблемой для антивирусных компаний</title>
			<description>Эксперты «Лаборатории Касперского» провели анализ вирусной активности в феврале 2012 года. Согласно их данным, горячей темой для россиян стали DDoS-атаки и взломы, которые в преддверии президентских выборов оказались инструментами политической борьбы. Таким атакам подвергались сайты средств массовой информации, оппозиционные и правительственные ресурсы. Эксперты отмечают, что ботнеты, задействованные в «политических» атаках, ранее были замечены в атаках на онлайн магазины, банки, тематические форумы и персональные блоги. Из чего можно сделать вывод, что эти зомби-сети участвовали в политически мотивированных DDoS-атаках на коммерческой основе. &lt;br /&gt;&lt;br /&gt; Одним из интереснейших событий месяца стало развитие истории с Duqu. После проведенного детального анализа эксперты «Лаборатории Касперского» пришли к выводу, что основной целью атакующих были любые данные о системах управления производством в различных отраслях промышленности Ирана, а также информация о торговых отношениях ряда иран...</description>
			<content:encoded>Эксперты «Лаборатории Касперского» провели анализ вирусной активности в феврале 2012 года. Согласно их данным, горячей темой для россиян стали DDoS-атаки и взломы, которые в преддверии президентских выборов оказались инструментами политической борьбы. Таким атакам подвергались сайты средств массовой информации, оппозиционные и правительственные ресурсы. Эксперты отмечают, что ботнеты, задействованные в «политических» атаках, ранее были замечены в атаках на онлайн магазины, банки, тематические форумы и персональные блоги. Из чего можно сделать вывод, что эти зомби-сети участвовали в политически мотивированных DDoS-атаках на коммерческой основе. &lt;br /&gt;&lt;br /&gt; Одним из интереснейших событий месяца стало развитие истории с Duqu. После проведенного детального анализа эксперты «Лаборатории Касперского» пришли к выводу, что основной целью атакующих были любые данные о системах управления производством в различных отраслях промышленности Ирана, а также информация о торговых отношениях ряда иранских организаций. Также было обнаружено, что, помимо использования некой единой платформы, авторы Duqu, вероятней всего, применяли фреймворк собственной разработки, написанный на неизвестном языке программирования. &lt;br /&gt;&lt;br /&gt; В феврале компания Google оказалась под пристальным вниманием специалистов по информационной безопасности сразу по двум поводам. Так, в начале месяца в «Лаборатории Касперского» была зафиксирована волна заражений, спровоцированных вредоносным кодом, который был замаскирован под код статистического сервиса Google Analytics. Также в начале февраля было выявлено два метода взлома Google-кошелька – технологии Google Wallet, которая «завязана» на кредитную карту пользователя и позволяет оплачивать товары и услуги посредством смартфона на базе Android с модулем NFC (Near Field Communication – технология бесконтактной связи). &lt;br /&gt;&lt;br /&gt; Вышли на качественно новый уровень и мобильные угрозы. Китайским вирусописателям удалось создать мобильный ботнет RootSmart, в который входит от 10000 до 30000 активных устройств, а общее число зараженных смартфонов за все время его существования исчисляется сотнями тысяч. Устройства в составе данной зомби-сети способны удаленно принимать и исполнять команды с C&amp;C-сервера. У лиц, контролирующих ботнет, есть возможность задавать частоту отправки дорогостоящих SMS-сообщений, количество дней, в течение которых будет осуществляться отправка, а также короткие номера, на которые будут отправляться SMS. Такой подход, в отличие от обычных SMS-троянцев, позволяет злоумышленником получать стабильный ощутимый доход на протяжении длительного времени. &lt;br /&gt;&lt;br /&gt; «Последние события в мире мобильных угроз показывают, что в 2012 году мобильные ботнеты станут одной из основных проблем как для пользователей смартфонов, так и для антивирусных компаний», – заключает один из авторов отчета ведущий антивирусный эксперт «Лаборатории Касперского» Денис Масленников.</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-17-4</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-17-4</guid>
			<pubDate>Sat, 17 Mar 2012 12:39:22 GMT</pubDate>
		</item>
		<item>
			<title>Хакеры используют похищенные номера IMEI для банковских мошенничеств</title>
			<description>Как сообщают эксперты, хакеры клонируют SIM-карты для того, чтобы обходить систему двухфакторной аутентификации, которая применяется в системах дистанционного банковского обслуживания (ДБО) многих банков. &lt;br /&gt;&lt;br /&gt; МОСКВА, 13 мар - РИА Новости. Хакеры научились использовать похищенные идентификационные номера мобильных телефонов (IMEI) пользователей для клонирования SIM-карт владельцев банковских счетов и похищения денег с них, сообщили во вторник эксперты компании Trusteer, занимающейся разработкой ПО для обеспечения информационной безопасности. &lt;br /&gt;&lt;br /&gt; Как сообщают эксперты, хакеры клонируют SIM-карты для того, чтобы обходить систему двухфакторной аутентификации, которая применяется в системах дистанционного банковского обслуживания (ДБО) многих банков. Такие системы предусматривают отсылку на мобильный телефон пользователя одноразового пароля, с помощью которого владелец банковского счета должен подтвердить совершение денежной транзакции через систему ДБО. Ранее для нейтрали...</description>
			<content:encoded>Как сообщают эксперты, хакеры клонируют SIM-карты для того, чтобы обходить систему двухфакторной аутентификации, которая применяется в системах дистанционного банковского обслуживания (ДБО) многих банков. &lt;br /&gt;&lt;br /&gt; МОСКВА, 13 мар - РИА Новости. Хакеры научились использовать похищенные идентификационные номера мобильных телефонов (IMEI) пользователей для клонирования SIM-карт владельцев банковских счетов и похищения денег с них, сообщили во вторник эксперты компании Trusteer, занимающейся разработкой ПО для обеспечения информационной безопасности. &lt;br /&gt;&lt;br /&gt; Как сообщают эксперты, хакеры клонируют SIM-карты для того, чтобы обходить систему двухфакторной аутентификации, которая применяется в системах дистанционного банковского обслуживания (ДБО) многих банков. Такие системы предусматривают отсылку на мобильный телефон пользователя одноразового пароля, с помощью которого владелец банковского счета должен подтвердить совершение денежной транзакции через систему ДБО. Ранее для нейтрализации подобных защитных технологий хакеры использовали специальные троянские программы, которые устанавливались на смартфоны пользователей, перехватывали SMS с одноразовыми паролями и отправляли их злоумышленникам. В новой мошеннической схеме мобильное вредоносное ПО не используется, отмечают аналитики. &lt;br /&gt;&lt;br /&gt; &quot;Вредоносное ПО заражает компьютер пользователя, и когда тот пытается зайти на страничку системы ДБО, встраивает в браузер фальшивое сообщение якобы от банка, в котором требуется ввести идентификационный номер мобильного телефона пользователя, состоящий из 15 цифр. В сообщении также содержатся подсказки о том, где посмотреть IMEI&quot;, - написал в блоге компании ее технический директор Амит Кляйн (Amit Klein). &lt;br /&gt;&lt;br /&gt; Получив данные об IMEI, злоумышленники составляют поддельное заявление в полицию о краже телефона. В полиции преступники представляются доверенными лицами жертвы, используя украденные персональные данные пользователя, на банковский счет которого планируется атака. Позже хакеры предоставляют это заявление мобильному оператору в качестве основания для выдачи новой SIM-карты. &lt;br /&gt;&lt;br /&gt; Как только новая SIM-карта оказывается в руках у злоумышленников, они звонят жертве и - представившись сотрудниками банка - сообщают, что в течение следующих 12 часов банковские сервисы будут недоступны. За это время хакеры используют украденные ранее логин и пароль для доступа к аккаунту в системе ДБО жертвы и выводят с его счетов денежные средства. Все SMS-сообщения с одноразовыми паролями и уведомлениями о транзакциях поступают на телефон злоумышленников, в котором установлена &quot;восстановленная&quot; SIM-карта. &lt;br /&gt;&lt;br /&gt; Как утверждают эксперты, столь сложная мошенническая схема позволяет хакерам обойти систему двухфакторной аутентификации в том случае, если жертва не использует смартфон или сотовый телефон на платформе Java, для которых можно написать вредоносное ПО, а пользуется максимально простым мобильным телефоном с минимумом необходимых функций. К реализации этой схемы злоумышленники прибегают, только если речь идет о похищении крупных сумм. &lt;br /&gt;&lt;br /&gt; &quot;Преступники идут на такие сложности, поскольку обычно аккаунты в ДБО, защищенные с помощью одноразовых паролей, рассылаемых через SMS, имеют гораздо более высокий лимит на размер транзакций, что и привлекает злоумышленников&quot;, - пояснил Кляйн. &lt;br /&gt;&lt;br /&gt; В компании отметили, что данная схема реализуема в Австралии, Испании, а также ряде других стран Европы и Азии, где мобильные операторы не всегда уделяют достаточное внимание случаям с запросами на восстановление SIM-карт.</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-17-3</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-17-3</guid>
			<pubDate>Sat, 17 Mar 2012 12:38:01 GMT</pubDate>
		</item>
		<item>
			<title>Аналитики – «машинный» трафик в Интернета больше «человеческого»</title>
			<description>Компания Incapsula, которая предлагает облачные средства безопасности для web-сайтов, провела исследование с любопытными результатами. Как выяснилось, больше всего трафика на web-сайтах создают не живые посетители, а разного рода автоматические системы. Доля машин в трафике популярных web-сайтов достигает 51%. Что еще важнее, значительная часть этого «машинного» трафика имеет вредоносную природу – источником «машинного» трафика, кроме поисковых систем, часто служат разного рода сканеры уязвимостей. &lt;br /&gt;&lt;br /&gt; &lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://games-rus.tk/_nw/0/70239528.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;br /&gt; Крайне интересно выглядит полученная специалистами Incapsula картина распределения трафика на web-сайтах. Получается, что оплачивая исходящий трафик из сети провайдера, заказчики web-сайтов больше платят не за показ своей информации потенциальным клиентам, а на обслуживание роботов, ищущих лазейки в системе безопасности. &lt;br /&gt;&lt;br /&gt; Разного рода...</description>
			<content:encoded>Компания Incapsula, которая предлагает облачные средства безопасности для web-сайтов, провела исследование с любопытными результатами. Как выяснилось, больше всего трафика на web-сайтах создают не живые посетители, а разного рода автоматические системы. Доля машин в трафике популярных web-сайтов достигает 51%. Что еще важнее, значительная часть этого «машинного» трафика имеет вредоносную природу – источником «машинного» трафика, кроме поисковых систем, часто служат разного рода сканеры уязвимостей. &lt;br /&gt;&lt;br /&gt; &lt;!--IMG1--&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://games-rus.tk/_nw/0/70239528.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt; &lt;br /&gt; Крайне интересно выглядит полученная специалистами Incapsula картина распределения трафика на web-сайтах. Получается, что оплачивая исходящий трафик из сети провайдера, заказчики web-сайтов больше платят не за показ своей информации потенциальным клиентам, а на обслуживание роботов, ищущих лазейки в системе безопасности. &lt;br /&gt;&lt;br /&gt; Разного рода хакерские утилиты, по данным Incapsula, составляют 5% от общего трафика – эти утилиты ищут новые или старые, но не исправленные уязвимости. Еще 5% трафика составляют так называемые «скреперы» (scraper), то есть web-сайты, которые копируют контент благонадежных источников, чтобы привлечь к себе внимание поисковых систем и дополнительный трафик. Автоматические системы для публикации комментариев (рекламных и другого рода) генерируют 2% трафика на среднем web-сайте. Шпионские программы, которые собирают любую информацию в рамках экономического шпионажа, генерируют очень заметные 19% трафика. Еще 20% трафика порождают поисковые системы – это «машинный» трафик, однако он совершенно не опасен, а наоборот, полезен для лучшей индексации сайта. &lt;br /&gt;&lt;br /&gt; В совокупности, машинный трафик составляет 51%, а на долю живых людей остается всего 49%. Исследование было проведено по выборке из 1000 сайтов, обслуживаемых компанией Incapsula.</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-03-17-2</link>
			<category>мировые</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-03-17-2</guid>
			<pubDate>Sat, 17 Mar 2012 12:34:27 GMT</pubDate>
		</item>
		<item>
			<title>Вышел Metasploit 4.2: IPv6, VMware и множество новых модулей</title>
			<description>С момента октябрьского релиза в Metasploit добавлено 54 эксплойта, 66 вспомогательных модулей, 43 пост-эксплойт модулей и 18 «начинок» (payloads), получается, что с версии 4.1 добавлялось в среднем по полтора модуля в день. &lt;br /&gt;&lt;br /&gt; Разработчики перечисляют несколько ключевых особенностей. Во-первых, новая версия поставляется с 13-ю новыми «начинками», которые поддерживают открытие командных сессий и шеллов в сетях IPv6. Вдобавок, многие прежние средства Metasploit тоже обновлены для поддержки IPv6. Основная библиотека Rex, а также бэкенд Metasploit теперь полностью поддерживают адресное пространство IPv6 для поиска и сканирования хостов на уязвимости. Разработчики подчёркивают, что возможность работать в сетях IPv6 является чрезвычайно важной, поскольку всё больше сайтов переходят на новый протокол. &lt;br /&gt;&lt;br /&gt; Кроме IPv6, ещё одним важным новшеством Metasploit 4.2 является набор новых модулей, нацеленных на интерфейс VMware vSphere/ESX SOAP, а также пара модулей для брутфорса па...</description>
			<content:encoded>С момента октябрьского релиза в Metasploit добавлено 54 эксплойта, 66 вспомогательных модулей, 43 пост-эксплойт модулей и 18 «начинок» (payloads), получается, что с версии 4.1 добавлялось в среднем по полтора модуля в день. &lt;br /&gt;&lt;br /&gt; Разработчики перечисляют несколько ключевых особенностей. Во-первых, новая версия поставляется с 13-ю новыми «начинками», которые поддерживают открытие командных сессий и шеллов в сетях IPv6. Вдобавок, многие прежние средства Metasploit тоже обновлены для поддержки IPv6. Основная библиотека Rex, а также бэкенд Metasploit теперь полностью поддерживают адресное пространство IPv6 для поиска и сканирования хостов на уязвимости. Разработчики подчёркивают, что возможность работать в сетях IPv6 является чрезвычайно важной, поскольку всё больше сайтов переходят на новый протокол. &lt;br /&gt;&lt;br /&gt; Кроме IPv6, ещё одним важным новшеством Metasploit 4.2 является набор новых модулей, нацеленных на интерфейс VMware vSphere/ESX SOAP, а также пара модулей для брутфорса паролей vmauthd и Virtual Web Services. Вот краткий список модулей: &lt;br /&gt;&lt;br /&gt; poweroff_vm: отключение виртуальной машины через интерфейс VMware Web Services; &lt;br /&gt; poweron_vm: включение виртуальной машины через интерфейс VMware Web Services; &lt;br /&gt; tag_vm: запись произвольного сообщения в лог VMware как доказательство взлома; &lt;br /&gt; vmware_screenshot_stealer: снятие скриншота гостевой операционной системы VMware как доказательство взлома; &lt;br /&gt; terminate_esx_sessions: отключение пользователя от сервера ESX; &lt;br /&gt; vmauthd_version: обнаружение номера версии сервиса vmauthd; &lt;br /&gt; esx_fingerprint: идентификация (до номера билда) сервера ESX; &lt;br /&gt; vmware_http_login: брутфорс локальных учётных записей VMware через интерфейс Web Services; &lt;br /&gt; vmauthd_login: брутфорс локальных учётных записей VMware через сервис vmauthd; &lt;br /&gt; vmware_enum_users: перечисление локальных и доменных учётных записей VMware; &lt;br /&gt; vmware_enum_permissions: перечисление локально определяемых пользовательских и групповых и разрешений для инстанса VMware; &lt;br /&gt; vmware_enum_sessions: перечисление активных сессий VMware; &lt;br /&gt; vmware_enum_vms: перечисление всех локальных виртуальных машин на локальном инстансе VMware; &lt;br /&gt; vmware_host_details: исследование аппаратного и программного обеспечения хоста VMware. &lt;br /&gt; Кроме массового пополнения модулями IPv6 и VMware, вместе с новой версией поставляются единичные модули, сделанные независимыми специалистами, в том числе сканер SSH от HD Moore&apos;а и поиск уязвимых H.323-устройств от него же. &lt;br /&gt;&lt;br /&gt; Программу Metasploit 4.2 можно скачать здесь (Windows, Linux 32-bit, Linux 64-bit).</content:encoded>
			<link>https://forumsimulytor.ucoz.com/news/2012-02-26-1</link>
			<category>игровые новости</category>
			<dc:creator>semen</dc:creator>
			<guid>https://forumsimulytor.ucoz.com/news/2012-02-26-1</guid>
			<pubDate>Sun, 26 Feb 2012 11:06:20 GMT</pubDate>
		</item>
	</channel>
</rss>