Безопасность
06.06.03 Эпидемия нового вида вируса Bugbear.b"Лаборатория Касперского" сообщает об обнаружении новой разновидности сетевого червя Bugbear.b (другое название - Tanatos.b). Она способна заражать исполняемые файлы многих программ, хранящихся на жестком диске, а также пприводить к утечке конфиденциальной информации с зараженного компьютера. В настоящий момент уже зарегистрированы многочисленные случаи заражения.
Напомним, что первая версия сетевого червя Tanatos была обнаружена в сентябре 2002 года. Тогда Tanatos вызвал многочисленные случаи заражения во всем мире. Червь сочетал в себе функции сетевого червя и трояна, что делало его исключительно опасной программой, допускающей утечку конфиденциальной информации.
Источник: Компьюлента
06.06.03 Дыры в модулях ApacheВ самом популярном в мире веб-сервере Apache найдены несколько дыр, которые злоумышленники могут использовать для организации DoS-атак. Уязвимости содержатся в функциях mod_dav и apr_password_validate. Все они исправлены в версии Apache 2.0.46., в которой также содержатся исправления для ряда ошибок, не связанных напрямую с проблемами безопасности.
Источник: Компьюлента
06.06.03 Уязвимые места в PHP найдены и устраненыВ очередной версии скриптового языка PHP были устранены несколько потенциально опасных уязвимых мест, способных приводить к ошибкам переполнения буфера. Эти ошибки в своих целях могли использовать хакеры, что, безусловно, отрицательно сказывалось на безопасности. В версии PHP 4.3.2 они были исправлены. Кроме этого, в новой версии PHP устранены ошибки, актуальные для 64-разрядных платформ, реализован новый SAPI-модуль для Apache 2.0 и введены другие исправления.
Источник: Компьюлента
06.06.03 Червь Bugbear.B расползается по интернетуВ интернете распространяется новая зараза. Как сообщает антивирусная компания Panda Software, их служба технической поддержки получила уже сотни сообщений о заражениях вирусом Bugbear.B. По данным работы онлайнового антивируса Panda ActiveScan, 12,72% проверенных компьютеров заражены червем Bugbear.B.
Bugbear.B - полиморфный червь, который распространяется быстрыми темпами через электронную почту в письме с различным характеристиками. Весьма вероятно, что письмо с заголовками типа "$150 FREE Bonus", "Hi" или "Your Gift" пришло именно от вируса. Не стоит открывать прилагающийся к нему файл, иначе вредоносный код активизируется.
Впрочем, эти предосторожности не помогут пользователям Microsoft Outlook или Microsoft Outlook Express. Эти почтовые программы используют для отображения HTML-писем браузер Internet Explorer, а во многих его версиях есть уязвимое место, известное под названием Expoit/iFrame. Bugbear.B использует её, чтобы автоматически запускаться при просмотре писем в окне быстрого просмотра Outlook.
Активизировавшись, червь открывает порт 36794, чтобы дать возможность хакерам получить удаленный доступ к ресурсам зараженного компьютера. Более того, Bugbear.B регистрирует нажатия клавиш, сделанные пользователем зараженного компьютера, и сохраняет их в файле. Хакер, получивший доступ к этому файлу, может узнать конфиденциальную информацию - пароли, банковские счета, номера кредитных карточек и т.п.
Источник: Компьюлента
06.06.03 MI2G: Веб-серверы под Linux атакуют чащеКоличество атак на веб-серверы, работающие под управлением Windows, снижается, а на серверы под управлением Linux - растёт. Так утверждают авторы отчёта, который был опубликован аналитической компанией mi2g.
В мае mi2g зафиксировала 19208 успешных атак на Linux-системы, что на данный момент можно считать рекордом. Успешных атак на Windows-серверы за тот же период было зафиксировано всего 3801, а 2275 атак успешно провели на серверы, работающие под управлением других операционных систем. Американские и британские серверы чаще всего подвергались атакам. В mi2g считают, что причиной тому стали боевые действия этих стран в Ираке.
mi2g сообщает только абсолютные цифры, не указывая, сколько процентов веб-серверов, работающих под Linux или под Windows, подверглись атакам. Нужно учитывать, что количество веб-серверов, на которых используется Windows, существенно меньше, чем серверов, работающих под другими операционными системами. С другой стороны, серверы, в которых используется какая-то разновидность BSD, встречаются, по меньшей мере, не реже, чем серверы с Linux, однако они не упомянуты в отчёте mi2g вовсе.
Председатель совета директоров mi2g считает, что главная причина увеличения числа успешных атак на Linux-серверы - это неправильная конфигурация системы. Хакерские сканеры для поиска уязвимостей становятся все более совершенными, и безопасность сервера все сильнее зависит от его правильной настройки и своевременной установки патчей. Система, установленная "из коробки" без заплаток и с установками по умолчанию, будет крайне уязвима.
Правда, это одинаково верно, как по отношению к Linux, так и по отношению к Windows. По мнению аналитиков mi2g, всё может объясняться убеждённостью многих системных администраторов в том, что Linux вполне надежен сам по себе, что, разумеется, не так: в любой программе есть ошибки.
Глава mi2g считает, что ещё одна причина сложившегося положения - в отсутствии скоординированной работы разработчиков Linux по поиску и устранению уязвимостей. В качестве "положительного" примера из этой области он назвал инициативу "Надежный компьютинг" компании Microsoft.
"Надёжный компьютинг" - это достаточно сомнительный пример. В январе, спустя целый год после начала кампании "Надёжного компьютинга", вирус Slammer использовал дыру в SQL-серверах производства Microsoft и намного часов парализовал интернет во всём мире. Серверы, работающие под Linux, никогда не становились жертвами атак подобного масштаба.
Источник: Компьюлента

