Microsoft XML侵權案敗訴 罰款2.8億美元、60天內停售Word 引述外電報導, Microsoft 在一宗因加拿大 i4i 公司控告 Microsoft 侵權訴訟案件中,繼 5 月份被判罰 2 億美元後,美國德薩斯州地方法院於昨天再度判罰 Microsoft 除 2 億美罰款外,需要額外支付分別為 4 千萬美元及 3 千 7 百萬美元的罰款,令總罰款總數接近 2.8 億美元,並要求 Microsoft 於 60 天內在美國停售所有含 XML 功能的 Word 產品。

據了解,早前加拿大 i4i 公司於 2007 年月 3 控告 Microsoft 在 Office Word 產品中的 XML 功能內,侵犯了 i4i 公司的專利權,因此向美國德薩斯州地方法院控告 Microsoft ,其後地方法院於 5 月份對此案作出判決,指 Microsoft 在 Office Word 的 XML 功能侵犯 i4i 公司專利權,需向加拿大 i4i 公司賠償 2 億美元。

由於 Microsoft 於被判罰後一直未有繳附罰款,因此昨天美國德薩斯州地方法院再對此案作出額外判罰,在 Microsoft 在 Office Word 的 XML 檔中侵犯 i4i 公司專利權案件中,除原來的 2 億美元罰款外, Microsoft 需要額外支付 4 千萬美元蓄意遺反判決罰款,及 3 千 7 百萬美元利息罰款,令總罰款總數接近 2.8 億美元,並要求 Microsoft 於 60 天內在美國停售所有含 XML 功能的 Word 產品,據消息指, Microsoft 表示將計劃就該案提出上訴。
Symantec發表最新釣魚網站報告 釣魚攻擊較上月激增超過五成
文章索引: 軟件 Symantec IT要聞
Symantec 10 日表示發表 8 月份最新垃圾電郵及網釣攻擊報告 ( State of Phishing Report) ,指出 7 月份的網絡釣魚攻擊較 6 月份的百份比激增超過五成,其中報告更指出有部份釣魚網站以 SSL 安全認證偽裝合法網站,假冒「良民」瞞天過海,呼籲一般網民在過濾網站時提高警覺。

據網釣攻擊報告指出, 7 月份的全球網絡釣魚攻擊較 6 月份升幅高達 52% ,比 5 月份只有 21% 升幅高達一倍,這些釣魚網站以 SSL 安全認證偽裝合法網站,假冒各種品牌和機構的正規網站,當有網民瀏覽它們,黑客便可乘機套取網民的個人資料,其中有 63% 的釣魚網站 URL 透過網釣工具組建立。

據 Symantec 指出,有害的網絡伺服器可憑一張 SSL 安全認證寄存多個釣魚網站,瀏覽者往往以為網站擁有業界標準的安全認證而進入該網,即使網站通過 SSL 認證,亦有可能已被黑客攻佔,用家應對可疑的 URL 網址提高警覺,不要隨便登入或提供個人資料。
攔截網絡封包讓防毒軟件無法更 全新Trojan.Interrupdate木馬被發現
文章索引: 軟件 Symantec IT要聞
Symantec 中國安全回應中心 6 日表示,近日有一款 Trojan.Interrupdate 木馬,被入侵後將會監控使用者的網路資料檔,令安全軟件無法更新,受影響的作業系統包括 Windows 95/98/2000/Me/XP/Vista/NT 及 Windows Server 2003 。

據了解,黑客攻擊者將 Trojan.Interrupdate 木馬與監控網路資料檔的工具打做成一個安裝程式。該安裝程式運行時會把所含的檔案釋放到一個暫存檔案夾中,並啟動名為 NetFilter.exe 的檔,這個檔也被檢測為 Trojan.Interrupdate ,與此同時,病毒會將原文件刪除以達到隱藏自身的目的。

隨後,該木馬會將釋放出的檔複製到系統目錄,並把用於監控網路資料的輔助工具註冊為服務。同時,木馬會添加註冊表鍵值令其可在系統啟動的時候自動啟動起來。
08年共7萬五千台成為殭屍電腦 Twitter、 Facebook受黑客DDos攻撃
文章索引: 軟件 Symantec IT要聞
Symantec 7 日表示正密切監察流行社交網站 Twitter 和 Facebook 受黑客 DDoS 攻擊 ( 又稱分散式拒絕服務攻擊 ) ,以致服務一度癱瘓的事件。黑客採用 DDoS 攻擊利用多部電腦同時指向同一網站,使正常用戶無法登入。

雖然這次攻擊的源頭仍未確定,但在一般情況下,黑客都是利用分布世界各地、受惡意程式感染的殭屍電腦發動 DDoS 功擊。 Symantec 建議所有電腦用戶為免成為黑客的幫兇,因為大部份 DDos 攻撃均是借用被惡意程式入侵的電腦進行攻撃。

電腦用戶最好暫時不要因好奇而瀏覽據稱受 DDoS 攻擊的網站,以免使網站運作雪上加霜,更新所用安全軟件的定議檔,並遵從安全守則,例如不要採用一些網站彈出式廣告所提供的免費安全掃描服務,因為這些免費服務多只是黑客的技倆。