Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<128129130131132>>…243
23.07.03 Дыра в новейшем интернет-пейджере Microsoft

На сайте Help Net Security появилась информация о дыре в новом интернет-пейджере MSN Messenger 6, недавно выпущенном Microsoft. Дыра была найдена энтузиастом по имени Баа Наамне, который рассказал о ней на довольно корявом английском языке. Суть уязвимости сводится к ошибке в коде, ответственном за отправку собеседнику картинок. Возникает она из-за того, что программа генерирует миниатюрную версию изображения и отправляет ее собеседнику еще до того, как тот согласится принять файл.

Если после этого отправить неполный файл с картинкой, то при попытке перерисовать маленькую версию картинки произойдет переполнение буфера, а сама программа "упадет". К счастью, дыра имеется только в предварительных билдах программы. В окончательной версии MSN Messenger 6 с номером билда 602 ошибка исправлена, и всем пользователям бета-версий рекомендуется обновить программу.

Источник: Компьюлента

22.07.03 Малоопасные вирусы, поражающие файлы HTML

Сразу несколько антивирусных компаний сообщили о появлении двух скриптовых вирусов, поражающих файлы HTML. Вирусы VBS.Renegy и VBS.Dasbud.int (по классификации Symantec) очень схожи между собой. Они являются скриптами на Visual Basic, способными самостоятельно записываться в файлы HTML. Вирус VBS.Renegy записывается в файлы, расположенные в папках C:\\InetPub\\wwwroot и C:\\Program Files\\Microsoft FrontPage\\bin. Кроме того, этот вирус меняет исходную запись в тэге title на "HTML.Replace Was Here". VBS.Dasbud.int заражает файлы в тех папках, что и VBS.Renegy, но вместо модификации заголовка страницы записывает в файл код для вывода окна с сообщением "PopUp Buddy was here...". Оба вируса малоопасны и мало распространены в "диком" виде.

Источник: Компьюлента

22.07.03 Червь Klys атакует компьютеры через чаты IRC и сетевые диски

Компания Panda Software предупреждает о появлении нового червя Klys. Он распространяется через чаты IRC, сетевые папки и диски. После активации червь отключает доступ к большинству совместно использующихся сетевых ресурсов и открывает ряд портов, через которые на компьютер может проникнуть хакер. Помимо этого, Klys заносит на компьютеры другого червя под названием Cult. Klys устанавливается в систему в виде нескольких файлов, каждый из которых выполняет собственные функции. Для обеспечения своего запуска при старте Windows червь модифицирует системный реестр.

Источник: Компьюлента

22.07.03 Хакеры штурмуют маршрутизаторы

Организации, работающие в области компьютерной безопасности, сообщили о появлении в интернете средств для проведения атак на маршрутизаторы производства компании Cisco Systems. Напомним, что использовать уязвимость можно, направив на маршрутизатор определенным образом сформированный набор пакетов. Эти пакеты могут вызвать сбой в программном обеспечении маршрутизаторов, который приводит к отказу устройств обслуживать запросы. Для ликвидации дыры уже выпущен соответствующий патч, однако установлен он пока не везде. С другой стороны, несмотря на появление в интернете кода для использования уязвимости и первые попытки атаковать "дырявые" маршрутизаторы, никаких связанных с этим крупных инцидентов пока не зарегистрировано.

Источник: Компьюлента

22.07.03 Хакер обокрал клиентов южноафриканского банка

Крупнейший банк Южноафриканской республики подвергся нападению хакера. Полиция ЮАР на этой неделе сообщила о пяти случаях взлома счетов клиентов банка Absa, контролирующего 35% рынка онлайновых транзакций в этой стране. Число онлайновых клиентов банка составляет около 300 тысяч, сообщает интернет-издание Sunday Times.

Как стало известно из сообщения южноафриканских полицейских, хакер использовал троянское программное обеспечение, с помощью которого добывал с компьютеров жертв пароли доступа к онлайновым счетам. Общие потери от действий хакера оцениваются в 320 тысяч рандов (около 41,5 тысяч долларов США).

В настоящее время руководство банка Absa возвращает украденные средства пострадавшим клиентам, несмотря на то что кража средств произошла, по сути, по вине вкладчиков. Поймать взломщика онлайновых банковских счетов пока не удалось.

Источник: Компьюлента

Страница: 1…<<128129130131132>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.