Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<188189190191192>>…243
25.08.02 Троянец маскируется под "Антивирус Касперского"

"Лаборатория Касперского" предупреждает пользователей об обнаружении случаев массовой рассылки по электронной почте троянской программы TrojanDownloader.Win32.Apher. На данный момент уже зарегистрировано несколько сообщений о фактах заражения данной вредоносной программой. Программа рассылается неизвестными злоумышленниками с анонимных адресов общедоступных почтовых служб, хотя сами сообщения имеют поддельный адрес отправителя info@microsoft.com. Зараженные письма имеют следующий вид:

От: info@microsoft.com

Тема: Protect Your NetWare with Kaspersky Anti-Virus

Вложенный файл: AAprices.exe

Далее идет текст на английском языке по поводу официального выпуска программы Kaspersky Anti-Virus 4.0. Если пользователь имел неосторожность запустить вложенный в письмо файл, то "Apher" автоматически инициирует соединение с удаленным сайтом и загружает оттуда утилиту несанкционированного управления "Backdoor.Death.25". В свою очередь, эта программа позволяет злоумышленникам незаметно управлять зараженным компьютером: просматривать и пересылать секретную информацию, создавать, копировать и удалять файлы и многое другое. Процедуры защиты от "Apher" уже добавлены в базу данных "Антивируса Касперского".

Источник: Журнал “Business Online”

08.08.02 У американских военных похитили ноутбук с секретными данными

Два персональных компьютера похищены из американского военного центра координации боевых действий в Афганистане, расположенного в штате Флорида. Один из них содержит секретную информацию.

Как заявил представитель военной прокуратуры майор Майк Ричмонд, следствием по данному делу занимается специальное бюро расследований ВВС США. По словам Ричмонда, компьютеры исчезли еще в минувший четверг.

Центральное командование армии США, которое возглавляет генерал Томми Франк, отвечает за обеспечение безопасности американских интересов на Ближнем Востоке и за проведение операции в Афганистане. Оно также глубоко вовлечено в планирование возможной операции американской армии в Ираке.

Напомним, что на этой неделе правительственная проверка обнаружила недостачу 400 компьютеров в Министерстве юстиции и 700 единиц огнестрельного оружия. Большинство из компьютеров находились на балансе ФБР, а также службы иммиграции и натурализации, причем часть из них также содержала секретную информацию. При этом, как выяснилось в ходе проверки, инвентаризация оружия и компьютеров не проводилась почти 10 лет, в то время как по инструкцию она должна осуществляться каждые два года.

В ходе проверки также было выяснено, что в ФБР утеряны 317 ноутбуков из более чем 15 тыс. портативных компьютеров, находящихся в распоряжении агентства. В Службе судебных приставов пропало 56 из 1 тыс. 450 компьютеров, в Управлении тюрем утеряны 27 ноутбуков. Данные, касающиеся Управления по борьбе с наркотиками в отчете не представлены, так как надежную информацию по этому ведомству собрать не удалось, передает АР.

Источник: CNews

08.08.02 Обнаружена уязвимость в ПО Symantec Raptor

Специалисты по безопасности обнаружили уязвимость в брандмауэре Raptor производства компании Symantec. Данная уязвимость присутствует во всех версиях ПО. Дыра в системе безопасности позволяет злоумышленнику получить данные, передающиеся через брандмауэр и нарушить работу программного обеспечения.

Как было выяснено специалистами бельгийской компании Ubizen, проблема заключается в том способе, которым брандмауэр назначает номер (ISN) для каждой сессии передачи данных. Номера ISN должны генерироваться случайным образом, так как злоумышленник, зная номер сессии может получить данные, передающиеся через брандмауэр.

В ходе исследования выяснилось, что алгоритм генерации случайных чисел, использующийся в Raptor, создает числа, псевдослучайные по своей природе и вполне разгадываемые злоумышленником. С помощью данной уязвимости возможны перехват данных и их изменение. Компания Symantec выпустила заплатку для пользовательских и корпоративных версий Raptor - ее можно найти на сайте компании.

Источник: Компьюлента

08.08.02 За владельцами цифровых видеомагнитофонов будет следить Нильсен

Компания известного специалиста по юзабилити Якоба Нильсена Nielsen Media Research совместно с компан/ией TiVo займется сбором статистики использования цифровых видеомагнитофонов.

В рамках исследования будет установлено, какие программы чаще всего сохраняются владельцами устройств на винчестер. Такая статистика поможет компании TiVo больше узнать о своих клиентах и рекламировать устройство только среди аудитории, изначально заинтересованной в сохранении телепередач для дальнейшего просмотра.

Всем пользователям устройства для записи телепередач на жесткий диск производства TiVo предложили поучаствовать в исследовании. Как заявляют представители TiVo, информация о том, какие программы записываются на диск пользователями, не согласившимися на участие в исследовании, собираться не будет. Тем не менее, программное обеспечение цифровых видеомагнитофонов TiVo обновилось: в него была включена утилита, собирающая и отправляющая информацию об использовании устройства.

Источник: Компьюлента

08.08.02 Обнаружена уязвимость в Unix, Windows, Linux и Mac OS X

5 августа Координационный центр CERT опубликовал информацию об уязвимости, обнаруженной в библиотеке внешнего представления данных (XDR), в свое время разработанной компанией Sun. Уязвимость была обнаружена в функции "xdr_array", и присутствует в многочисленных библиотеках, унаследовавших разработки Sun Microsystems. Подобные библотеки используются в различных операционных системах, в том числе, в Windows, Linux, Sun Solaris и Mac OS X.

Библиотеки XDR используются для предоставления платформонезависимых методов отправки данных от одного системного процесса к другому, как правило, с помощью сетевого подключения. Такие библиотеки используются для реализации удаленного вызова процедур при взаимодействии различных типов операционных систем. Функция xdr_array может использоваться для выделения памяти с неверно заданным объемом, что может привести к отказу работы системы, запуску исполняемого кода или к получению доступа в систему.

В качестве частичного решения данной проблемы CERT рекомендует временно отключить те службы, которые используют данную библиотеку. Некоторые производители ОС уже выпустили патчи, устраняющие данную уязвимость.

Источник: Компьюлента

Страница: 1…<<188189190191192>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.