»

Kdo so VUPEN in kako s preprodajo ranljivosti služijo milijone

VUPEN-ova ekipa v Vancouvru letos. Bekrer stoji v sredini.

Forbes - Letos je v Vancouvru na tekmovanju Pwn2Own zelo hitro padel Googlov brskalnik Chrome, ki je bil lani edini nedotaknjen. Razbila ga je francoska skupina hekerjev oziroma raziskovalcev iz podjetja VUPEN, ki ima z Googlom in ostalimi proizvajalci programske opreme precej zapleten odnos. Ko so na primer lani maja objavili napad na Chrome, ki je omogočil poganjanje poljubne izvršljive kode, Googlu ali kam drugam na splet niso posredovali podrobnosti o napadu. Google je tedaj odvrnil, da gre za luknjo v vtičniku za Flashu in da to v resnici "ni njihov problem", na kar je VUPEN odgovoril, da pa je vseeno problem za uporabnike, saj je Flash luknja delovala na privzeti različici Chroma z že vključenim Flashem.

VUPEN je resda francosko varnostno podjetje,...

40 komentarjev

Sesutje norveškega sistema e-davkov

Icrontic - Na norveškem državnem spletnem portalu Altinn, ki opravlja iste funkcije kot slovenska E-uprava in E-davki, imajo vsako leto ob izdaji odločb o odmeri dohodnine obilico težav. Vsako leto se takoj, ko postanejo odločbe dostopne na spletu, v sistem prijavi tako veliko uporabnikov, da je sistem zelo počasen ali celo neodziven. Letos so imeli še večje težave, saj so zaradi malomarnega programiranja nekaj časa vsem prijavljenim uporabnikom prikazali finančne podatke nekega drugega moškega.

Ko so v torek ob 6.00 uri zjutraj na spletu objavili odmere dohodnine, se je v slabih treh ura prijavilo ali to poizkusilo storiti več kot 200.000 uporabnikov. Strežniki takšne obremenitve niso prenesli, zato se je sistem sesul. Do poldneva se je stanje normaliziralo in stran je...

22 komentarjev