Безопасность
20.07.07 В интернет-пейджерах Yahoo Messenger и Trillian найдены дырыВ популярных интернет-пейджерах Yahoo Messenger и Trillian, как сообщает PC World, найдены опасные уязвимости, которые теоретически позволяют выполнить произвольный вредоносный код на компьютере жертвы.
Проблема в Yahoo Messenger связана с особенностями обработки программой записей в адресной книге. При помощи сформированного специальным образом контакта злоумышленник может спровоцировать аварийное завершение работы приложения. Эксперты по вопросам компьютерной безопасности также не исключают вероятность того, что при определенных условиях брешь может эксплуатироваться с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных операций. Компания Yahoo на информацию об уязвимости пока никак не отреагировала.
Что касается дыры в программе обмена мгновенными сообщениями Trillian, то она позволяет захватить контроль над компьютером жертвы. Ошибка возникает при обработке универсальных идентификаторов ресурса AIM URI (Uniform Resource Identifier). Проблема аналогична той, которая недавно была выявлена в браузере Firefox. Патча для уязвимости в Trillian в настоящее время не существует, об ориентировочных сроках выпуска заплатки пока также ничего не известно.
Источник: Компьюлента
20.07.07 Хакеры взломали компьютеры министерства транспорта СШАХакеры украли конфиденциальную информацию сотрудников министерства транспорта США и нескольких американских компаний, разослав им подставные объявления о вакансиях. Получателям электронных писем предлагалось сообщить о себе некоторые данные. Интересно, что жертвами злоумышленников стали несколько фирм, предлагающих услуги в области компьютерной безопаcности правительственным организациям, а также производитель ПК Hewlett-Packard.
В каждой из компаний целью хакеров было ограниченное число компьютеров, на которые они рассылали вредоносное ПО, снижающее трафик, и это позволило им избежать наблюдение систем безопасности. Корпоративные системы антивирусной защиты обычно индентифицируют угрозу, когда активность трафика достигает определенного уровня. Успели ли хакеры воспользоваться украденной информацией, пока неизвестно.
Выяснилось, что похищенные данные с более чем 1000 компьютеров в зашифрованном виде хранятся на одном из сайтов хостинга Yahoo, которые отсылает туда программа, проверяющая компьютер на наличие конфиденциальной информации. Сейчас к расследованию и расшифровке этих данных подключилось ФБР, сообщает News.com.
Источник: Компьюлента
19.07.07 В iPhone обнаружена "телефонная" уязвимостьЛаборатория компании SPI Dynamics предупреждает об уязвимости web-браузера Safari, встроенного в новый мобильный телефон Apple iPhone.
По словам компании, возможность набора номера путем щелчка по ссылке хоть и очень удобна, но может скрывать в себе возможность обмана пользователя. В частности, эта функция дает возможность отслеживать телефонные звонки, перенаправлять вызовы на произвольные номера (в том числе и на платные). Кроме того, создав особым образом web-страницу, хакер может инициировать бесконечный цикл вызовов, прервать который можно лишь перезагрузкой телефона.
SPI Dynamics сообщила, что в начале месяца уведомила Apple о проблеме, и сейчас компании совместно работают над ее решением. Пока же пользователям iPhone следует относиться к "телефонным" ссылкам с большой осторожностью.
Источник: Компьюлента
19.07.07 "Троян" от ФБРОчередной скандал может разгореться на почве сообщений, что проприетарные антивирусные и антишпионские программы "не замечают" особые вирусы, внедряемые на компьютеры пользователей спецслужбами. Более того - они их даже иногда сами и устанавливают. Речь идёт о специальных "троянах", устанавливаемых спецслужбами на компьютеры подозреваемых в преступлениях граждан. Отслеживание контактов, расшифровка вводимых текстов - это только малая часть той работы, которую могут проводить спецслужбы на компьютерах подозреваемых. Примечательно, что большинство вендоров антивирусного ПО весьма вяло отрицают своё сотрудничество с властями, а некоторые, вроде Microsoft или McAfee, просто отмалчиваются. Вывод один: чтобы не попасть под
Источник: Компьюлента
18.07.07 Универсальный вирусПо сообщению лаборатории Касперского, появился вирус, способный работать как в Windows, так и в Linux. Он имеет двойное название - Virus.Linux.Bi.a/ Virus.Win32.Bi.a. Код написан на ассемблере и способен заражать бинарные файлы формата ELF и PE. По словам представителей лаборатории, вирус пока безобиден и является лишь концептуальной моделью, подтверждающей возможность универсальной "заразы", но в скором времени могут появиться и менее безобидные вариации. Впрочем, следует отметить, что способность вируса заражать как Windows, так и Linux-машины ещё не означает, что и повреждения будут одинаковыми. Соблюдения простейших правил безопасности (не работать под root'ом, не запускать неизвестные исполняемые файлы, держать в системных процессах активный антивирусный демон и т.д.) позволит пользователям Linux-систем гораздо спокойнее переносить инфицирование.
Источник: Компьюлента

