LinuxParty
"Como los exploits basados en el navegador y malwares JavaScript han
asumido su camino a la cima de la lista de las amenazas, los fabricantes
de navegadores han estado luchando para encontrar defensas eficaces
para proteger a los usuarios. Pocos se han recibido, pero Microsoft
Research ha desarrollado una nueva herramienta llamada Zozzle
que se puede implementar en el navegador y puede detectar software
malicioso basado en JavaScript en tiempo de ejecución con una tasa de eficacia
muy alta.
Zozzle está diseñado para realizar el análisis estático del código JavaScript en un sitio determinado y determinar rápidamente si el código es malicioso e incluye algún exploit. Para ser eficaz, la herramienta debe ser entrenado para reconocer los elementos que son comunes a un JavaScript malicioso, y los investigadores que están detrás de ello indican que funciona mejor en el código ofuscado".
Zozzle detecta JavaScript-based malware

Zozzle está diseñado para realizar el análisis estático del código JavaScript en un sitio determinado y determinar rápidamente si el código es malicioso e incluye algún exploit. Para ser eficaz, la herramienta debe ser entrenado para reconocer los elementos que son comunes a un JavaScript malicioso, y los investigadores que están detrás de ello indican que funciona mejor en el código ofuscado".
Zozzle detecta JavaScript-based malware

-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008