Безопасность
26.02.04 AOL блокировала распространение ICQ-червя BizexРаспространение вируса Bizex по каналам сети мгновенного обмена сообщениями ICQ прекращено. Сообщение об этом появилось на официальном сайте интернет-пейджера www.icq.com. В настоящее время сетью ICQ владеет AOL - интернет-подразделение медиагиганта Time Warner.
Для пресечения распространения вируса специалисты AOL внесли изменения в конфигурацию серверов, управляющих передачей сообщений. Никаких патчей для конечных пользователей выпущено не было: в AOL утверждают, что никаких заплаток вообще не требуется. Более того, владельцы ICQ утверждают, что от вируса пострадало "небольшое число пользователей". Вместе с тем, по оценкам "Лаборатории Касперского" за первые часы эпидемии вирусом Bizex были заражены свыше 50 тысяч компьютеров.
Напомним, что в результате атаки червя на компьютер жертвы приходит ICQ-сообщение со ссылкой на якобы развлекательный сайт jokewоrld.biz. Для маскировки на сайте пользователю демонстрируется Flash-мультик из сериала Joecartoon. Вредоносная программа атакует компьютер сразу по двум направлениям, используя дыры в браузере Internet Explorer, операционной системе Windows и клиенте ICQ. В AOL утверждают, что уязвимым для атаки является только клиент ICQ Pro. Пользователи ICQ Lite и альтернативных пейджеров вроде Miranda могут быть спокойны. Не опасен вирус и для тех, кто вовремя устанавливает все заплатки для Windows.
В настоящее время в AOL продолжают работать над тем, как помочь пользователям, до сих пор испытывающим проблемы, вызванные вирусом. Пока, впрочем, конкретных результатов этой работы не представлено. Владельцы ICQ также рекомендуют использовать и регулярно обновлять антивирусные программы, поскольку "черви и вирусы - это обычная проблема интернета".
Источник: Компьюлента
24.02.04 Первая глобальная эпидемия ICQ"Лаборатория Касперского" сообщает о появлении нового сетевого червя Worm.Win32.Bizex, который распространяется через ICQ, используя уязвимость самой "аськи" и MS Internet Explorer. Эх, поздно Касперский сообщил, сколько народу открыло эту "игрушку"...
Не успели интернет-пользователи освободиться от очередной вирусной проблемы, как новая – вот она! Да еще такая, что как говорится, откуда не ждали. ICQ преподнесла подлянку, и эксперты уже назвали это "первой глобальной эпидемией ICQ".
В процессе демонстрации находящегося по этому адресу мультика из популярного сериала Joecartoon на компьютер пользователя через ICQ проникает вирус, изменяющий конфигурацию ICQ таким образом, чтобы разослать вышеприведенное сообщение по всем контактам из контакт-листа программы.
"Лаборатория Касперского" рекомендует пользователям в случае получения ссылки на веб-сайт jokeworld немедленно удалить данное сообщение и ни в коем случае не посещать указанный сайт. А также "Касперский" гостеприимно приглашает за новыми обновлениями на свой сайт.
Если вирус успел как следует покопаться в вашей "аське", он не даст запустить ее под старым паролем, пользователям нужно поменять пароль через веб-интерфейс на сайтеICQ.
На данный момент эксперты "Лаборатории Касперского" продолжают анализ вредоносной программы. Предполагается, что автор(ы) вируса заложили в главном компоненте червя Bizex функцию, позволяющую автору получать реквизиты платежной системы E-Gold.
Источник: Утренняя газета
21.02.04 Обнаружены несколько дыр в ядрах Linux последних версийПольская компания iSEC Security Research, специализирующаяся на вопросах компьютерной безопасности, сообщила об обнаружении нескольких серьезных уязвимостей в ядрах Linux последних версий.
Первые две дыры связаны с системным вызовом mremap(2). Как сообщается, ошибки могут использоваться для несанкционированного локального повышения уровня привилегий пользователя и последующего выполнения на компьютере произвольного программного кода. Несмотря на то, что уязвимости представляют достаточно большую опасность, они все же не являются критичными, поскольку эксплуатировать их удаленно не представляется возможным. Другими словами, для увеличения собственных прав в системе злоумышленнику потребуется непосредственный доступ к серверу.
Третья ошибка также не является критичной и связана с компонентом ядра Linux, ответственным за поддержку 128-битных графических контроллеров ATI Rage, производства канадской компании ATI Technologies. Все три дыры представляют опасность для пользователей операционных систем Linux с ядрами 2.2, 2.4 и 2.6. Впрочем, необходимые исправления (ядра 2.4.25 и 2.6.3) уже выпущены и доступны для загрузки, сообщает ZDNet.
Следует заметить, что в начале декабря прошлого года в ядрах Linux практически всех версий также была обнаружена уязвимость, обеспечивающая возможность повышения уровня привилегий пользователя. Причем дырой удалось воспользоваться некоему хакеру, взломавшему серверы проекта Debian.
Источник: Компьюлента
17.02.04 Red Hat улучшит безопасность своих продуктовКомпания Red Hat собирается существенно повысить надежность своей операционной системы Red Hat Enterprise Linux, сообщает издание Vnunet.com. Предполагается, что дистрибутив ОС четвертой версии, который должен выйти в 2005 году, будет соответствовать так называемому стандарту безопасности SE Linux (Security-Enhanced Linux). Данный стандарт, напомним, разрабатывается Национальным агентством безопасности США и представляет собой набор патчей к ядру Linux, совмещенный с подпрограммами управления доступом к различным компонентам системы.
Со слов отца Linux Линуса Торвальдса, большая часть кода, необходимого для поддержки SE Linux, уже включена в ядро последней версии 2.6. Таким образом, у поставщиков операционных систем Linux имеются все возможности для повышения качества своих программных продуктов. Тем более, что повышение безопасности является одним из наиболее приоритетных направлений развития открытой ОС. И особенно важно это сейчас, когда Linux делает первые шаги на пути покорения рынка операционных систем для настольных компьютеров.
Предполагается, что соответствие стандарту национальной безопасности превратит Red Hat Enterprise Linux 4.0 в одну из самых устойчивых к взломам и вирусным атакам платформ. Естественно, повышенная надежность Linux позволит и лучше конкурировать с продукцией софтверного гиганта, чьи операционные системы недавно стали базой для одной из крупнейших в истории вирусных эпидемий, разразившихся по вине червя MyDoom. Вероятно, вслед за компанией Red Hat об инициативах, направленных на повышение стабильности работы Linux, объявят и другие поставщики дистрибутивов данной ОС.
Источник: Компьюлента
17.02.04 В системе защиты технологии Bluetooth появилась дыраБританские эксперты в области информационной безопасности обнаружили серьезные недостатки в телефонах, использующих технологию Bluetooth, что подтолкнуло одного из производителей «уязвимых телефонов» компанию Nokia принять предупредительные меры.
«Мы придумали устройство, позволяющее связаться с любым телефоном с использованием технологии Bluetooth и загрузить с этого телефона любую конфиденциальную информацию – адресную книжку, календарь, а также другие приложения» - говорит Адам Лори, технический директор и совладелец лондонской компании A.L.Digital. Фактически, мы умудряемся получать эту конфиденциальную информацию таким образом, что владелец телефона даже не подозревает, что кто-то вторгается в его телефон.
A.L.Digital обнаружили дефекты в системе защиты в четырех моделях Nokia: 6310, 6310(I), 8910 и 8910(I). Жан Альберг, менеджер компании Nokia по разработке программных средств, подтвердил, что эти модели телефонов действительно уязвимы. Господин Альберг рекомендует пользователям таких телефонов в общественных местах отключать Bluetooth.
Когда в очередной раз вы захотите воспользоваться телефоном, поддерживающим технологию Bluetooth, будьте осторожны – сами того не ведая, вы можете предоставить доступ взломщику, который похитит конфиденциальную информацию, адресную книгу и, возможно, даже сделает с вашего телефона несколько дорогих телефонных звонков.
Источник: CNews

