Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<203204205206207>>…243
07.05.02 Cоздатель вируса "Мелисса" получил 20 месяцев тюремного заключения

Cоздатель вируса "Мелисса" Дэвид Л. Смит (David L. Smith) на прошлой неделе был приговорен к 20-месячному тюремному заключению в федеральной тюрьме США. Смит был обвинен в декабре 1999 г. в создании и распространении вредоносной компьютерной программы, ущерб от которой оценивают боле чем в $80 млн.

Дэвид Смит - один из первых программистов, осужденных за создание компьютерного вируса. На суде он признал, что с его стороны это было "колоссальной ошибкой". Напомним, что вирус "Мелисса" передавался через электронную почту с пометкой "Важное сообщение" и вызывал автоматическую рассылку еще 50 аналогичных писем, что приводило к медленной работе почтовых серверов или полной невозможности их функционирования. В момент своего создания вирус "Мелисса" был одним из самых опасных вирусов, хотя он физически не устранял файлы с ПК пользователей.

Cмиту грозило пятилетнее заключение, но судьи ограничились 20-месячным, учитывая его раскаяние и сотрудничество со следствием, благодаря которому в дальнейшем станет легче обнаруживать других создателей компьютерных вирусов. Кроме отбывания заключения, Смиту придется еще уплатить штраф в размере $5000.

Источник: CNews

07.05.02 Реинкарнация "Масяни" в виде очередного интернет-червя.

"Лаборатория Касперского", разработчик систем информационной безопасности, сообщила об обнаружении нового интернет-червя "Masana", маскирующегося под популярный мультсериал "Масяня" и использующего брешь в системе безопасности Windows NT/2000 под названием "DebPloit".

Зараженные письма электронной почты содержaт вложенный файл masyanya.exe, который и является носителем червя. Если пользователь имел неосторожность запустить его, то "Masana" незаметно внедряется на компьютер и инициирует процедуру дальнейшего распространения.

"Это первый червь, использующий тематику знаменитого мультсериала "Масяня" для проникновения на компьютеры. Однако пользователям вряд ли удастся лично "познакомиться" с вирусной "Масяней" - червь содержит ряд серьезных ошибок, из-за чего его процедуры распространения просто не работают", - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

Для эффективной работы в Windows NT/2000 "Masana" дополнительно создает нового пользователя с правами администратора, используя брешь в системе безопасности операционной системы под названием "DebPloit". Благодаря этому червь получает доступ ко всем файлам компьютера и функциям Windows как администратор системы. В некоторых случаях это также позволяет третьим лицам вести удаленное управление зараженным компьютером. Данная брешь была обнаружена 12 марта 2002 г. и в настоящее время для нее все еще не разработано соответствующей "заплатки". "Мы относим данный случай в категорию "концептуальных вирусов", предупреждения о которых призваны предотвратить распространение других, более работоспособных аналогов. Не исключено, что они могут появиться в будущем и использовать эту же брешь", - добавил Евгений Касперский.

Червь имеет ряд побочных эффектов. В частности он отключает защиту от несанкционированной рассылки писем в MS Outlook Express, а также каждый понедельник производит DoS (Denial of Service) атаку на сервер kavkaz.org.

Процедуры защиты от данной вредоносной программы уже добавлены в базу данных "Антивируса Касперского".

Более подробное описание червя доступно в "Вирусной Энциклопедии Касперского" по адресу: (http://www.viruslist.com/viruslist.html?id=228778)

Источник: CNews

30.04.02 7,2% компьютеров пострадали от червя Klez.I

По данным исследования, проведенного компанией Panda Software, специализирующейся на информационной безопасности, 7,2% компьютеров оказались заражены червем Klez.I (W32/Elkern.C). Основная причина столь высокого числа заражений заключается в том, что пользователи не обновляют ежедневно свои антивирусные программы.

Klez.I проникает на компьютеры жертв несколькими способами. Причем тема, содержание письма и имя вложенного файла могут быть совершенно разными. Червь распространяется по электронной почте, используя протокол SMTP и записи адресных книг почтовых программ. Он может подменить адрес отправителя на любой другой из числа найденных адресов таким образом, что компьютер отправителя зараженного письма может и не быть зараженным на самом деле. Ситуация усугубляется тем, что червь изменяет адреса отправителей, в результате складывается впечатление, что многие сообщения получены от пользователей, чьи компьютеры на самом деле не заражены этим червем.

Klez.I случайным образом перезаписывает исполняемые файлы (формата PE) и активизирует полиморфного червя W32/Elkern.C, способного заразить огромное число файлов. Все эти операции не наносят видимого ущерба во время начальной фазы заражения, поэтому пользователь может не заметить присутствие червя. Но в дальнейшем заражение этим вирусом может привести к некорректному функционированию и сбоям в работе компьютера. Klez.I способен блокировать некоторые резидентные программы (находящиеся в оперативной памяти).

Источник: CNews

23.04.02 Единая база данных о состоянии здоровья граждан будет создана в Австрии

В Австрии завершились долгие споры по поводу введения электронной медицинской базы данных, сообщает портал "МедНовости". По мнению ряда правозащитников, внедрение этой системы может расцениваться как вторжение в личную жизнь граждан. В минувшую субботу Верховный суд Австрии принял положительное решение о введении электронных карточек. Он будут введены в обращение уже в 2003 г.

Новая система заменит старую базу данных медицинской службы страны, где информация хранится на бумаге, что является причиной многих неудобств. По мнению министерства здравоохранения Австрии, электронная система будет более эффективной и дешевой.

Карточка будет нести в себе имя, адрес, телефонный номер и данные о медицинской страховке, а также информацию о лечащем враче и принимаемых препаратах.

По согласию пациента, туда будут внесены так называемые "срочные данные". Это информация о группе крови, аллергии, а также о наличии астмы, диабета, эпилепсии, гепатитов и ВИЧ-инфекции. Данные не будут вноситься выборочно. По решению суда, информация будет вноситься по принципу "все или ничего", чтобы исключить возможные недоразумения.

Источник: CNews

21.04.02 Обнаружена очередная уязвимость в Internet Explorer

Специалист по безопасности Андреас Сандблад опубликовал в рассылке BugTraq информацию об очередной уязвимости, обнаруженной в браузере Internet Explorer. Уязвимость в программе позволяет получать доступ к файлам на машине пользователя, а также запускать программы, присутствующие на жестком диске.

Уязвимость присутствует в средствах проверки безопасности браузера при возвращении на веб-страницу с помощью кнопки "Назад". Специалист по безопасности выяснил, что URL, содержащий Java-скрипт запускается с такими же настройками безопасности, как и страница, просмотренная до нажатия кнопки "Назад".

Как правило пользователь, увидев, что страница не загрузилась, нажимает кнопку "Назад". Страница ошибки загрузки страницы открывается браузером в локальной зоне безопасности, что позволяет запустить скрипт, содержащийся на предыдущей странице с локальными настройками безопасности.

Опасность от применения данной уязвимости оценивается специалистом по безопасности как "средняя", так как пользователь должен вернуться к более ранней странице самостоятельно. Временным решением данной проблемы может стать отключение скриптов, либо полный отказ от использования кнопки возврата. Уязвимость тестировалась на ОС Windows XP и 2000 и браузером IE 6.0 со всеми установленными патчами.

Источник: Компьюлента

Страница: 1…<<203204205206207>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.