Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<164165166167168>>…243
16.01.03 Вирус стучит в RIAA на пользователей Kazaa

Представители хакерской группы Gobbles Security утверждают, что разрабатывают троянскую программу по заказу Американской ассоциации звукозаписывающих компаний. Они написали об этом в известном списке рассылке Bugtraq, который посвящён проблемам компьютерной безопасности.

Если верить их словам, работа проходила в несколько этапов. Вначале были разработаны черви, способные использовать уязвимые места в популярных программных плеерах mplayer, WinAMP, Windows Media Player, xine, mpg123 и xmms. Вредоносный код помещался в специально подготовленный файл в формате mp3. Следующим этапом работы была разработка механизма распространения червя и доведения трояна до ума. На это у Gobbles ушло около двух месяцев.

Получившаяся в итоге "гидра" работает следующим образом. Вначале червь размещается на единственном узле пиринговой сети (его с охотой предоставила RIAA). Когда с этим узлом связывается другой пользователь, червь определяет наиболее подходящий способ заражения. Если пользователь скачает файл с червем, тот активируется при прослушивании и заразит все музыкальные файлы, обнаруженные на компьютере. Кроме этого, вредная программа составит каталог всей музыки на диске и отправит его в RIAA по каналам той же пиринговой сети. По утверждению Gobbles, в настоящее время их троян поразил уже 95% компьютеров, подключенных к файлобменным сетям.

Впрочем, никаких доказательств существования "гидры", стучащей в RIAA на пользователей пиринговых сетей нет. К письму в Bugtraq был приложен только червь, использующий ошибку переполнения буфера в плеере mpg123 для ОС Linux. Существуют ли подобные разработки для других программных плееров, равно как и механизм распространения заразы через пиринговые сети - большой вопрос.

Тем не менее, червь, использующий уязвимость в mpg123 действительно представляет некоторую опасность. По информации компании Symantec, которая называет червь Trojan.Linux.JBellz, он распространяется в mp3-файлах и при активации удаляет все содержимое пользовательской папки. Trojan.Linux.JBellz действует только в ОС Linux, подтверждена его опасность для дистрибутивов Suse 8.0 и Slackware 8.0, а также некоторых других при условии установки на компьютере плеера mpg123 версии младше 0.59.

Что касается сообщений Gobbles о работе на RIAA, то скорее всего, хакеры решили просто пошутить и привлечь к себе внимание. Пока отношения Американской ассоциации звукозаписывающих компаний с хакерами складываются отнюдь не дружески. За прошедшие несколько недель сайт RIAA дважды взламывали. С завидной регулярностью появлялись сообщения об атаках хакеров на RIAA и в течение всего минувшего года.

Источник: Компьюлента

14.01.03 Десять самых распространенных и опасных уязвимостей в ПО для интернета

Некоммерческая организация Open Web Application Security Project (OWASP) представила список десяти наиболее опасных, но, в то же время, распространенных дыр в программном обеспечении для интернета и веб-сервисах. По мнению OWASP, на эти уязвимости стоит обратить самое пристальное внимание как государственным, так и коммерческим организациям, желающим обезопасить себя и своих клиентов от хакеров. Все указанные уязвимости достаточно широко распространены, а использовать их под силу даже малоквалифицированным хакерам, поскольку соответствующие средства взлома легко найти в Сети.

На первом месте списка OWASP находится уязвимость, связанная с отсутствием проверки параметров в http-запросах. В результате, используя особые параметры, хакер может получить доступ к ресурсам сервера через веб-приложение. На втором месте находится несоблюдение политик управления доступом к ресурсам. Это позволяет злоумышленнику использовать закрытые ресурсы или получать доступ к учетным записям других пользователей.

На третьей позиции рейтинга значится несоблюдение правил управления учетными записями и пользовательскими сессиями. Эта уязвимость связана, прежде всего, с отсутствием надежной защиты пользовательских данных (логина, пароля) и идентификаторов сессий, таких как файлы cookie. Это позволяет хакерам перехватывать данные других пользователей и пользоваться системой от их имени.

На четвертой позиции находятся уязвимости, связанные с ошибками в механизме Cross-Site Scripting (CSS или XSS), используемом для перенаправления пользователя на другие сайты. В этом случае атака может привести к получению хакером доступа к пользовательским данным или взлому локального компьютера.

Под пятым пунктом упоминаются ошибки переполнения буфера, имеющиеся во многих программных продуктах - от скриптов и драйверов до операционных систем и серверного ПО. Отсутствие проверки некоторых параметров может приводить к переполнению буфера, а хакер при этом захватывает управление компьютером. Сообщения об обнаружении ошибок переполнения появляются чрезвычайно часто.

На шестой позиции находятся дыры, связанные с отсутствием надлежащего контроля за параметрами, передаваемыми компьютерами при доступе к внешним ресурсам. Если хакер сумеет ввести в эти параметры свои команды, последствия могут быть самыми печальными. Далее специалисты OWASP отмечают уязвимости, связанные с неправильной реализацией обработки ошибок в программном обеспечении. В некоторых случаях при возникновении ошибок хакер может получить информацию о системе или даже доступ к ней.

На восьмой позиции находится неудачное использование криптографии. В OWASP отмечают, что часто инструменты для шифрования информации имеют собственные дыры, из-за чего применение сильной криптографии теряет всякий смысл. На девятом месте находятся уязвимости, связанные с отсутствием надлежащей защиты подсистем удаленного администрирования. И хотя наличие веб-интерфейса удобно, поскольку позволяет администратору управлять системой с любого подключенного к Сети компьютера, при отсутствии надежной защиты то же самое может делать и хакер. Хорошим тому примером является взлом сайта Американской ассоциации звукозаписывающих компаний (RIAA) в конце декабря прошлого года.

Наконец, на десятом месте среди уязвимостей OWASP помещает неправильное конфигурирование серверного ПО, многие настройки которого серьезно влияют на безопасности системы.

Источник: Компьюлента

13.01.03 "Червь" Аvron отключает антивирусные программы

"Лаборатория Касперского" сообщила об обнаружении нового вируса, получившего название Avron. "Компьютерный червь" маскируется под приложения к электронным письмам. Как сообщили сегодня специалисты антивирусной лаборатории Касперского, вирус появился после рождественских праздников и уже поразил несколько тысяч компьютеров. Он создан на языке написан на Microsoft Visual C++ и, попадая в компьютер, сканирует пароли, а после этого рассылает "инфицированные" письма по адресам, содержащимся в адресной книге пораженной системы.

Особенностью нового вируса является то, что он может блокировать все антивирусные программы и межсетевые экраны, устанавливаемые для защиты компьютеров. В связи с тем, что скорость распространения "червя" растет с каждым днем, специалисты советуют пользователям с осторожностью относиться к приходящим по электронной почте письмам с приложениями и как можно регулярнее обновлять антивирусные программы. На сайте "Лаборатории Касперского" сегодня появилась бесплатная утилита для борьбы с "червем" Avron.

Источник: CNews

13.01.03 Не прошло и двух недель, как сайт RIAA снова взломали

Совсем недавно "Компьюлента" сообщала о неграмотности администраторов официального сайта Американской ассоциации звукозаписывающих компаний (RIAA), оставивших открытым интерфейс для публикации пресс-релизов этой организации. В результате, любой желающий получил возможность публиковать на сайте собственные "новости". Казалось бы, технические специалисты врага музыкальных пиратов номер один должны были после того инцидента закрыть дыры в своем сайте.

Однако 11 января сайт The Register сообщил о том, что сайт RIAA снова взломан, а на его страницах хакеры разместили собственную информацию, включая перечень "рекомендованных RIAA" файлобменных служб, куда вошли Kazaa и eDonkey. Эти службы, по сообщению хакеров, спонсируются RIAA. Над перечнем пиринговых сетей хакеры разместили собственные приветствия.

Судя по надписи "wanna contact ? mailto:h4x0r0815@mail.ru", взломщики были из России.

После того, как подмену главной страницы обнаружили, сервер RIAA был отключен от интернета. На момент написания данного материала он был недоступен. Это уже четвертый взлом сайта американской ассоциации лейблов за последние несколько месяцев.

Источник: Компьюлента

13.01.03 Английские школьники смогут платить за завтрак взглядом

В столовой школы английского города Сандерленд собираются установить систему оплаты посредством биометрической идентификации по сетчатке глаза клиента.

Дирекция считает, что такой способ безналичного расчета поможет защитить учащихся младших классов от школьных хулиганов, отбирающих выданные на завтрак деньги. Кроме того, это позволит ускорить обслуживание в столовой. Установить подобные сканеры также планируется в школьной библиотеке.

Как сообщил в интервью IDG News директор школы, сканеры сетчатки были выбраны потому, что они просты в использовании и из всех устройств идентификации по биометрическим параметрам работают наиболее быстро.

Новая система должна вступить в строй в следующем учебном году. Поставку и монтирование оборудования осуществит эдинбургская компания CRB Solutions, специализирующаяся на системах бесконтактной оплаты для учреждений общественного питания.

Источник: Компьюлента

Страница: 1…<<164165166167168>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.