Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<139140141142143>>…243
18.06.03 Дыра в Unix-программе для чтения файлов PDF

В интернете появилась информация об опаснейшей дыре, имеющейся в программах для чтения файлов в формате PDF под Unix-подобными ОС. Дыра имеется сразу в двух популярных пакетах: Acrobat Reader 5.06 фирмы Adobe и открытой программе Xpdf 1.01. Сущность уязвимости сводится к следующему. При обработке гиперссылок в PDF-документах указанные "читалки" используют стандартную команду shell для передачи инструкций другим приложениям, например, веб-браузеру. Однако Acrobat Reader 5.06 и Xpdf 1.01 неправильно проверяют синтаксис команд, что позволяет злоумышленнику запустить на компьютере произвольный код, заставив пользователя открыть файл PDF.

Лекарства от этой дыры пока не существует. Дело в том, о ней стало известно в результате утечки информации из авторитетной организации CERT, специализирующейся на компьютерной безопасности. Официальная информация о дыре должна была быть опубликована 23 июня, после выхода соответствующих патчей. Однако некто, скрывающийся под псевдонимом hack4life, сообщил о дыре на неделю раньше. Это уже не первый случай утечки информации из CERT

Источник: Компьюлента

17.06.03 В Италии ликвидирована группировка пиратов

Итальянская полиция вышла на крупнейшую европейскую преступную группировку, занимавшуюся пиратского копированием ПО, и арестовала нелегальные копии продуктов на общую сумму €118 млн., сообщила организация Business Software Alliance. Акцию органов правопорядка, названную операцией "Мышь", проводили итальянские полицейские совместно с группами спецназа.

Для выявления преступников использовались трассировки динамических IP-адресов, анализ лог-файлов, перлюстрация анонимных адресов электронной почты и зашифрованных сообщений. В результате 181 человеку были предъявлены обвинения, и еще около 10300 человек находятся в данный момент под следствием. Деятельность мошенников не ограничивалась пределами Италии, они успешно продавали ПО всей Европе.

Хотя подобные рейды проводились по всей Европе, по мнению BSA, доля Италии в распространении пиратского ПО в мире составляет около 47%. Пиратская продукция распространялась через 12 веб-сайтов, поступая к розничным торговцам по почте.

Источник: CNews

16.06.03 ФБР охотится за мобильниками-детонаторами

Американские спецслужбы всерьез озабочены проблемой использования сотовых телефонов террористами. Мобильники часто используются в качестве своеобразных детонаторов, когда сигнал к подрыву бомбы отдается с помощью обычного телефонного звонка. При этом сам мобильник не является бомбой: он просто включается в электрическую цепь, активирующую заряд. Часто в цепь взрывателя включается виброзвонок: тока, подающегося на него при вызове, вполне достаточно, для того чтобы инициировать взрыв.

Именно такая схема использовалась при взрыве в Иерусалимском университете в 2002 г., унесшем жизни семерых человек. Модифицированные мобильные телефоны были обнаружены в ходе обысков в Париже и городах Саудовской Аравии. Лица, у которых были обнаружены опасные телефоны, подозреваются в связях с Аль-Каидой и чеченскими террористами. Мобильники очень привлекательны для использования в качестве дистанционных взрывателей, однако принципиально ничего нового в таком их применении нет. До этого террористы с успехом применяли в подобном качестве пейджеры и портативные рации.

Случаи использования мобильников в бомбах заставили ФБР выпустить специальные инструкции, разъясняющие, как следует действовать при обнаружении бомбы с мобильником в роли взрывателя. В специальных брошюрах всех людей рекомендуется эвакуировать на расстояние не менее 300 м от места обнаружения опасной находки. Исследовать и обезвреживать опасные телефоны должны только агенты, прошедшие соответствующую подготовку.

Источник: Компьюлента

16.06.03 США: спецслужбы подробно отчитаются о прослушанных разговорах и просмотренной почте

До сих пор использование огромных полномочий, полученных спецслужбами США на прослушку разговоров и просмотр электронной почты после 11 сентября 2001 года по Акту "Патриот", остается тайной не только для рядовых американцев, но и для конгрессменов. Новый законопроект, внесенный на прошлой неделе на рассмотрение в Палату представителей США республиканцем Джозефом Хоффелем (Joseph Hoeffel, предполагает уменьшение уровня секретности статистики о перехвате конфиденциальной информации.

"Акт о наблюдении и раскрытии слежки" (SODA) обяжет Департамент Юстиции США публиковать годовой отчет о количестве и категоризации перехватов по ордерам, выписанным в соответствии с прошлогодним Актом о наблюдении за иностранной разведкой (FISA).

В отчете должно быть указано количество прослушанных граждан и не-граждан по четырем категориям: жучки и "закладки", наружное наблюдение, перехват заголовков электронных писем, доступ к хранимым записям. По нынешнему закону Департамент обязан отчитываться только по общему количеству перехватов, что он и сделал: 1228 за прошлый год. Более того, SODA заставит Департамент Юстиции составлять раз в полгода еще один отчет, который будет отправляться в публичные библиотеки и общедоступные образовательные базы данных.

До выхода Акта "Патриот", облегчающего легитимную сторону перехвата, FISA занималась только шпионами, а теперь стала прослушивать и просматривать подозреваемых. "Департамент Юстиции и Генпрокурор Эшкрофт в частности, слишком неохотно сообщают конгрессменам и публике об использовании своих новых полномочий, полученных по Акту "Патриот", - говорит Хоффель. "Все слишком засекречено".

Источник: CNews

16.06.03 18-летнего хакера-пакистанца посадили в тюрьму

Американский суд завершил рассмотрение дела 18-летнего хакера Адила Яхии Захарии Шакура (Adil Yahya Zakaria Shakour). Пакистанец по национальности, но проживающий в Лос-Анджелесе хакер был приговорен к 366 дням лишения свободы и выплаты компенсаций общим объемом 88253 долл. США. Ранее хакер признал себя виновным во взломе компьютерных систем и мошенничестве с кредитными картами. Наибольший ущерб он нанес военной авиабазе Эглин (Eglin) в штате Флорида. На ее сайте пакистанец разместил антиизраильские лозунги. Ущерб оценили в 75000 долл. Еще 2700 долл. потеряла из-за действий Шакура Национальная лаборатория Сандия. Наконец, взломщик проник в базу данных сайта Cheaptaxforms.com, похитив информацию о чужих кредитных картах. Используя их номера, он накупил различных товаров на 7000 долл.

Источник: Компьюлента

Страница: 1…<<139140141142143>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.