אבטחת מידע ממשלתי אתר אבטחת המידע הממשלתי
דף אודות התראות פרסומים
חפש

צוות (CERT (Computer Emergency Response Team הוא גוף ממשלתי שנותן שירות בנושא פרצות אבטחת מידע. הצוות קם בראשית 2005 במסגרת פרויקט תהיל"ה והוא פועל בשיתוף פעולה עם גורמי אבטחת מידע בינלאומיים מקבילים בעולם. האתר מספק מידע לאנשי מקצוע בתחום אבטחת מידע וכן לאזרחים המעונינים ללמוד כיצד להגן על המחשב הביתי שלהם מפני וירוסים ופריצות לרשת.

24/03/2008 גבוהה
פרצות XSS מרובות ב - Apple Safari
24/03/2008 גבוהה-קריטית
פרצות ב- Kerberos מאפשרות חשיפת מידע רגיש והרצת קוד זדוני
24/03/2008 בינונית-גבוהה
פרצה ב - Apple AirPort Extreme מאפשרת מניעת שירות
24/03/2008 גבוהה
פרצה ב - Apple Aperture and iPhoto מאפשרת הרצת קוד זדוני או מניעת שירות
16/03/2008 גבוהה-קריטית
פרצות ב- Cisco User-Changeable Password מאפשרות מניעת שירות, הרצת קוד זדוני וXSS
16/03/2008 גבוהה-קריטית
פרצה ב- CiscoWorks Internetwork Performance Monitor  מאפשרת הרצת קוד זדוני
13/03/2008 גבוהה-קריטית
פרצות ב - McAfee ePolicy Orchestrator מאפשרות הרצת קוד זדוני ומניעת שירות
13/03/2008 גבוהה-קריטית
פרצות מרובות ב-Adobe Form עלולה לאפשר הרצת קוד זדוני
13/03/2008 גבוהה
פרצות ב - SAP MaxDB מאפשרות הרצת קוד זדוני ומניעת שירות
13/03/2008 גבוהה-קריטית
פרצות מרובות ב-Adobe Form עלולה לאפשר הרצת קוד זדוני
13/03/2008 נמוכה
פרצה בAdobe LiveCycleWorkflow עלולה לאפשר הרצת קוד זדוני
13/03/2008 גבוהה
פרצה ב - RealPlayer מאפשרת הרצת קוד זדוני ומניעת שירות
28/02/2008 גבוהה-קריטית
פרצה ב - Mozilla Thunderbird מאפשרת הרצת קוד זדוני
28/02/2008 גבוהה
פרצות ב- Trend Micro OfficeScan מאפשרות הרצת קוד זדוני
28/02/2008 גבוהה
פרצה במערכות VMWare מאפשרת חשיפת מידע רגיש
קריפטוגרפיה על קצה המזלג 18/11/07
מאז ימי קדם נוהגים בני האדם להצפין מסרים על מנת לשמור על סודיות תוכנם. עם השנים, שיטות ההצפנה הלכו והשתכללו מאוד והגיעו לדרגה של מדע לכל דבר. עולם הקריפטוגרפיה הוא עולם נרחב ומרתק, וקצרה היריעה מלהסבירו כליל. ועם זאת, מאמר זה ינסה לתת לקורא שאינו בקיא בתחום, הצצה אל אותו עולם באמצעות סקירה היסטורית של מדע ההצפנה דרך דוגמאות לשיטות הצפנה מפורסמות בעבר ועד לשיטות הצפנה בדור האינטרנט.
תסרוט חוצה אתרים 28/02/08

בשנים האחרונות אנו עדים לפריחה עצומה בעולם ה – web, בכמות האתרים הקיימים, בשירותים המוצעים, ובהיענות הציבור למדיה זו. צדדיה השליליים של התפתחות זו מתבטאים בעליה ניכרת גם בכמות המתקפות ונסיונות הפריצה לאתרים ולשירותים אחרים. מתקפת ה- Cross Site Sctiping, או תסרוט חוצה אתרים בעברית, מהווה חלק ניכר ממפת המתקפות המוכרות לנו כיום. מדובר בסוג תקיפה פשוט יחסית, המשמש את קהיליית הפורצים שנים רבות. עם זאת, מעמדה של מתקפת ה – XSS (ראשי התיבות הנפוצים לתיאור מתקפה זו), הלך והתעצם בתקופה האחרונה. אם בעבר היה נהוג לחשוב כי מדובר במתקפה בלתי מזיקה, הרי שכיום היא נחשבת לאחד מן האיומים המרכזיים על עולם ה – web. מסמך זה ינסה לסקור את אופיה הטכנולוגי של מתקפת ה - XSS, סוגיה, השלכותיה והדרכים להתגונן מפניה.

   
 
 
  מפת תקיפות
  מילון מונחים
  קישורים
  צור קשר
 
 
 
 
   
 

תצוגת ההתקפות האלקטרוניות כנגד  תשתיות הממשלה בזמן אמת

 
למפה המלאה
 
     
להסבר מפורט
 
   
 
כדי לקבל הודעות חשובות מצוות אתר CERT יש למלא טופס זה

 

 
לחץ להצטרפות
צור קשר לאתר תהיל"ה