Latest Security News

讛讗讬讜诐 讛驻谞讬诪讬 - 讛讙讚专讛 讜讚专讻讬诐 诇讛转诪讜讚讚讜转

讛讙讚专讛 : 注讜讘讚 诪讜注住拽 讗讜 诪讜注住拽 诇砖注讘专 , 砖讜转祝 注住拽讬 谞讜讻讞讬 讗讜 诇砖注讘专 砖讬砖 讗讜 砖讛讬讛 诇讜 讙讬砖讛 诇诪注专讻讜转 讛诪讬讚注 砖诇 讛讞讘专讛 ,讜讘讬爪注 讘讻讜讜谞转 讝讚讜谉 砖讬诪讜砖 诇专注讛,砖讬讘讜砖,诪讞讬拽讛 讜讻讜 讘诪讬讚注 .

讛讛讙讚专讛 讛讜专讞讘讛 诇讗讞专讜谞讛 讙诐 诇砖讜转驻讬诐 注住拽讬讬诐,住驻拽讬诐 讜讻讜 讘砖诇 讛谞讟讬讬讛 讛讛讜诇讻转 讜讙讜讘专转 砖诇 讛讜爪讗转 转讛诇讬讻讬诐 讜转诪讬讻讛 讘诪注专讻讜转 讛诪讬讚注 诇诪讬拽讜专 讞讜抓 ( outsourcing ) , 讛讞诇 讘讞讬讘讜专讬诐 诇爪讜专讱 转诪讬讻讛 讘诪注专讻讜转 诪专讻讝讬讜转 讻讙讜谉WEB ,DATABASES,STORAGE 讜讻诇讛 讘讛讜爪讗转 拽诪驻讬讬谞讬诐 , DATA MINING 讜诪砖讬诪讜转 讗讞专讜转 诇讞讘专讜转 爪讚 砖诇讬砖讬 讜住驻拽讬诐.

讗专讙讜谉 CERT 讛讗诪专讬讗讬 注专讱 诪讞拽专 诪拽讬祝 讛讞诇 诪 1996 讜注讚 讛讬讜诐 讜谞讬转讞 拽专讜讘 诇 300 诪拽专讬诐 砖诇 讛转拽驻讜转 注"讬 讙讜专诪讬诐 讛诪讜讙讚专讬诐 驻谞讬诪讬讬诐.

诇讛诇谉 讞诇拽 诪讛诪住拽谞讜转 砖讛讙讬注讜 讗诇讬讛诐:

谞讬转谉 诇讞诇拽 讗转 讛讛转拽驻讜转 诇砖诇讜砖 拽讟讙讜专讬讜转 诪专讻讝讬讜转:

  1. 讞讘诇讛 - 讘诪拽专讬诐 讗诇讜 讛转讜拽祝 诪注讜谞讬讬谉 诇讙专讜诐 谞讝拽 诇讗专讙讜谉 讗讜 诇讗讚诐 讘讗专讙讜谉, 诪讞讬拽转 诪讬讚注 , 讛讜专讚转 诪注专讻讜转 ,讜讛驻专注讛 诇讗讜驻专爪讬讛 讛谞讜专诪诇讬转 讘讗专讙讜谉 - 诪转讜讱 300 - 讻 100 诪讜讙讚专讜转 讻谞住讬讜谉 讞讘诇讛.
  2. 讙谞讘转 拽谞讬讬谉 专讜讞谞讬- 讘诪拽专讬诐 讗诇讜 讛转讜拽祝 讙讜谞讘 住讜讚讜转 讞讘专讛,转讜讻谞讬讜转 讞讘专讛,拽讜讚 驻讬转讜讞,转讜讻谞讬讜转 讗住讟专讟讙讬讜转 讜讻讜 . 讻 40 诪转讜讱 讛 300 诪讜讙讚专讬诐 讻讙谞讘转 拽谞讬讬谉 专讜讞谞讬.
  3. 讙谞讬讘讛 讗讜 讟讬驻讜诇 讘诪讬讚注 诇爪讜专讱 专讜讜讞 讻住驻讬 - 讘拽讟讙讜专讛 讝讜 谞讻诇诇讬诐 讙谞讬讘转 讗讜 砖讬谞讜讬 驻专讟讬诐 讗讬砖讬讬诐 , 讻专讟讬住讬 讗砖专讗讬 讜讻讜 诇爪讜专讱 诪讻讬专讛 砖诇 讛诪讬讚注 讘砖诇讘 诪讗讜讞专 讬讜转专 , 讘专讜讘 讛诪拽专讬诐 讛转讜拽祝 讛驻谞讬诪讬 诪拽讘诇 转砖诇讜诐 注"讬 讙讜专诐 讞讬爪讜谞讬 诇讘讬爪讜注 讛注讘专讛. 讻 106 诪拽专讬诐 讛诐 诪住讜讙 讝讛 .
  4. MISC - 讻 46 诪拽专讬诐 讘讛谉 讗讬谉 诪住驻讬拽 专讗讬讜转 讗讜 诪讬讚注 诇砖讬讬讱 讗转 讛讛转拽驻讛 诇讗讞转 诪讛拽讟讙讜专讬讜转.

讻诪讜讘谉 砖讞诇拽 诪讛诪拽专讬诐 诪转驻专住讬诐 注诇 讻诪讛 拽讟讙讜专讬讜转 讘讬讞讚.

50% 诪注讜讘讚讬诐 砖讘讬爪注讜 注讘讬专讜转 诪住讜讙 讝讛 讛讞讝讬拽 讘诪砖专讛 讟讻谞讬转 讘讗专讙讜谉.

谞拽讜讚讜转 讞砖讜讘讜转 讘讗讘讟讞转 诪讬讚注 砖注诇讜 诪讛诪拽专讬诐 .

  • 讘专诪转 谞讬讛讜诇 讛住讬讻讜谞讬诐 - 讬砖 诇讛专讞讬讘 讗转 诪注讙诇 讛讗讘讟讞讛 砖讬讻诇讜诇 讗转 讻诇 拽讘诇谞讬 讛诪砖谞讛,谞讜转谞讬 讛转诪讬讻讛,讜住驻拽讬诐 讞讬爪讜谞讬讬诐 讘注诇讬 讙讬砖讛 诇诪讬讚注 讗讬专讙讜谞讬 - 讛拽砖讞转 讜讛讙讘诇转 讛讙讬砖讛 诇诪砖讗讘讬诐 注"讬 讙讜专诪讬诐 讗讬诇讜,谞讬讟讜专 讜诪注拽讘 讻讻诇 讛谞讬转谉 诇驻注讜诇讜转 讛谞注砖讜转 注"讬 讛讙讜专诪讬诐 讛讞讬爪讜谞讬讬诐 讘转讜讱 讛讗专讙讜谉 讜讻谉 谞讬转讜拽 诪讬讚讬 砖诇 讛拽讘诇谉 讘转讜诐 讛注住拽转讜 注砖讜讬讬诐 诇诪谞讜注 讛转拽驻讜转 讚专讱 讙讜专诪讬诐 讗诇讜
  • need to know bases - 谞讬转讜讞 讛诪拽专讬诐 诪注诇讛 砖讘专讜讘 讛诪拽专讬诐 讛转讜拽祝 拽讬讘诇 讛专砖讗讜转 讙讬砖讛 讙讘讜讛讜转 讘讛专讘讛 诪诪讛 砖讛讬讛 爪专讬讱 诇注讘讜讚转讜 , 讘讗讞讚 诪讛诪拽专讬诐 诪爪讜讬讬谉 讻讬 讗讬砖 诪讻讬专讜转 讛爪诇讬讞 诇讙谞讜讘 拽讜讚 诪拽讜专 砖诇 诪讜爪专 讜讝讗转 诪讻讬讜讜谉 砖讛讬转讛 诇讜 讛专砖讗讛 诇住驻专讬讛 砖讛讬讻讬诇讛 拽讜讚 讝讛 .讛讙讘诇转 讛讛专砖讗讜转 诇爪专讻讬 注讘讜讚讛 讛讬转讛 诪讜谞注转 诪拽专讛 讝讛.
  • 讛驻专讚转 专砖讜讬讜转 - 驻讬爪讜诇 驻注讜诇讜转 拽专讬讟讬讜转 诇讙讜专诐 诪讗砖专 讜讙讜专诐 诪讘爪注 - 讘讞拽讬专转 讛诪拽专讬诐 讛转讙诇讛 讻讬 诇诪专讜转 砖讛驻专讚讛 讝讜 拽讬讬诪转 ,讘诪拽专讬诐 专讘讬诐 讗讬谉 讗讻讬驻讛 讘讗诪爪注讬诐 讟讻谞讬讬诐 讜讙诐 讗诐 拽讬讬诪转 , 讛讬讗 诇讗 诪讘讜爪注转 谞讻讜谉. 讘专讜讘 讘诪拽专讬诐 讛驻专讚讜转 讗诇讜 拽讬讬诪讜转 讘注讬拽专 "注诇 讛谞讬讬专".
  • 讛驻专讚转 讜驻讬爪讜诇 讛专砖讗讜转 讘转讜讱 拽讘讜爪转 讛 system administrators - 诪讞拽讬专转 讛诪拽专讬诐 注诇讛 砖诇讗 讻诇 诪谞讛诇讬 讛专砖转 爪专讬讻诐 讙讬砖讛 诇谞讬讛讜诇 讻诇 讛专砖转 :) 讬砖 诇谞住讜转 诇讛驻专讬讚 讛专砖讗讜转 讙诐 讘转讜讱 讛拽讘讜爪讛 讛讝讗转 讚讜讙诪讗 诇诪讬拽专讛 砖讛讜讘讗 讛讬转讛 ,诪谞讛诇 专砖转 讝讜讟专 砖注诪讚 诇驻谞讬 驻讬讟讜专讬诐 讗讱 注讚讬讬谉 讛讬讛 讘注诇 讛专砖讗讜转 ADMIN 讙讜专驻讜转 讘讗专讙讜谉 - 讚讘专 砖讗驻砖专 诇讜 诇讞讘诇 讘砖专转讬诐 专讘讬诐 讜讻谉 诇诪讞讜拽 讗转 讛诇讜讙讬诐 注诇 驻注讬诇讜转 讝讜 讜讗祝 诇讻讜谞讜谞诐 砖讬爪讘讬注讜 注诇 讛诪谞讛诇 砖诇讜 讻讙讜专诐 讛讗砖诐.
  • 谞讬讛讜诇 讞砖讘讜谞讜转 讜讛专砖讗讜转 - 讛诪讞拽专 诪注诇讛 砖专讜讘 驻注讜诇讜转 讛讞讘诇讛 讛转讘爪注讜 诇讗讞专 讛驻讬讟讜专讬谉 讗讱 讘注讝专转 讛转讞讘专讜转 诇专砖转 砖讛讜讻谞讛 诪专讗砖 注"讬 讛注讜讘讚 . 讘讚专讱 讻诇诇 讛砖讬诪讜砖 讛讬讛 讘讞砖讘讜谞讜转 诪砖讜转驻讬诐 (诪砖转诪砖 讗驻诇讬拽讟讬讘讬)test,traning,sysadmin,dba 讜讻讜 ,讞砖讘讜谞讜转 砖拽砖讛 诪讗讚 诇讝讛讜转 诪讬 讘注爪诐 讛诪砖转诪砖 讛讗诪讬转讬 讛"诪住转转专 " 诪讗讞讜专讬讛诐. 讘诪讬拽专讬诐 专讘讬诐 诪谞讛诇讬 专砖转 讬爪专讜 讞砖讘讜谞讜转 砖谞专讗讜 诇爪专讻讬诐 诇讙讬讟讬诪讬讬诐 讗讱 诇诪注砖讛 砖讬诪砖讜 讗讜转诐 诇讛转讞讘专讜转 诪专讞讜拽 诇讗专讙讜谉 诇讗讞专 讛驻讬讟讜专讬谉.
  • 住讬住诪讗讜转 - 诪拽专讬诐 专讘讬诐 讛专讗讜 讻讬 诪砖转诪砖讬诐 讛注讘讬专讜 讘讬谞讛诐 住住诪讗讜转 讘讻讚讬 诇讞住讜讱 讝诪谉 讜诇讘讟诇 讗转 讛爪讜专讱 讘讙讜专诐 讗讞讚 诪讗砖专 讜讗讞讚 诪讘爪注 .
  • 住讬住诪讗讜转 讞诇砖讜转 - 讘诪拽专讬诐 专讘讬诐 诪谞讛诇讬 专砖转 讜讙讜专诪讬诐 讗讞专讬诐 讛专讬爪讜 PASSWORD CRACKERS 讜驻专爪讜 诇讞砖讘讜谞讜转 讜诇拽讘爪讬诐 诪讜讙谞讬 住讬住诪讛 诇爪讜专讱 讙谞讬讘转 讛专砖讜诪讜转.讞诇拽 诪讛讞砖讘讜谞讜转 砖谞驻专爪讜 砖讬诪砖讜 诇讛诐 诇讗讞专 讛驻讬讟讜专讬诐 讚专讱 诇讛转讞讘专 诇讗专讙讜谉.
  • auditing and log mamagment - 讘诪拽专讬诐 专讘讬诐 谞专讗讜 讙讬砖讛 诇砖专转讬诐 专讙讬砖讬诐 讜讛讜专讚转 downloads 讻诪讜转 讙讚讜诇讛 砖诇 拽讘爪讬诐 ,驻专讟 诪注谞讬讬谉 谞讜住祝 讛讜讗 砖专讜讘 讛驻注讜诇讜转 诪住讜讙 讝讛 谞注砖讜 讘讞诇讜谉 讝诪谉 砖诇 3-1 讞讜讚砖讬诐 诇驻谞讬 驻讬讟讜专讬 注讜讘讚 讗讜 讛转驻讟专讜转 - 讘讚讬拽讛 砖诇 转讘谞讬讜转 讻讗诇讜 讬讻讜诇讜转 诇注讝讜专 讘讙讬诇讜讬 诪拽专讬诐 砖诇 驻注讜诇讛 驻谞讬诪讬转.
  • 讞砖讬讘讜转 砖讬转讜祝 驻注讜诇讛 讘讬谉 诪讞诇拽讜转 讻讜讞 讗讚诐 , IT ,诪谞讛诇讬诐, 讜讛讘注诇讬诐 砖诇 讛诪讬讚注 - 讞拽讬专转 讛诪拽专讬诐 诪注诇讛 砖诇讗 讚讬 讘讗诪爪注讬 IT ( 讟讻谞讬讬诐) 讘诇讘讚 诇讝讬讛讜讬 驻砖注 讛讛讜诇讱 诇讛讬转讘爪注 讗诇讗 讞讬讬讘 砖讬转讜祝 驻注讜诇讛 注诐 诪讞诇拽讜转 讻讜讞 讗讚诐 讜讘注诇讬 讛诪讬讚注 注爪诪讜 讛讬讜讚注讬诐 诇诪讬 讛爪讜专讱 讘诪讬讚注 讜诇诪讬 诇讗 讘讛转讗诪讛 诇讙讜专诪讬诐 讻讙讜谉 驻讬讟讜专讬诐, 诪讬专诪讜专 讘注讘讜讚讛 讜讻讜.

FYI

讛拽砖讞讜转 SSL 讘砖专转讬 IIS

转拽谉 PCI 讜转拽谞讬诐 谞讜住驻讬诐 诪讞讬讬讘讬诐 讛拽砖讞转 诪谞讙谞讜谉 讛 SSL HTTPS .
讛转拽谉 诪讞讬讬讘 - 讘讬讟讜诇 转诪讬讻讛 诇讗讞讜专 讘 ssl v 2 讜讛拽砖讞转 讗诇讙讜专讬转诐 讛讛爪驻谞讛 .
讛讛拽砖讞讛 诪转讘爪注转 讘 REGISTRY 砖诇 砖专转 讛 IIS 讜谞讬转谞转 诇讘讚讬拽转 注"讬 讻诇讬 砖诇 FOUND STONE = SSLDIGGER

http://stdout-dev-null.blogspot.com/2006/02/disable-ssl2-and-weak-ciphers-in-iis.html

讛砖讬谞讜讬讬诐:


Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Server]

"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]

"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]

"Enabled"=dword:ffffffff





Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128]

"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128]

"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168]

"Enabled"=dword:ffffffff