Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<216217218219220>>…243
12.02.02 Microsoft выпускает патч, исправляющий шесть опасных ошибок Internet Explorer

Корпорация Microsoft представила первые результаты собственной инициативы, в рамках которой в течение одного месяца все усилия компании были направлены на исправление системных ошибок и устранение уязвимостей в собственном ПО. "Первой ласточкой" стал патч к самому распространенному браузеру Internet Explorer, установка которого, по заявлениям разработчиков, позволит пользователям интернета обезопасить себя от атак хакеров, использующих шесть различных системных уязвимостей, в числе которых неверное прочтение определенных элементов кода HTML, ошибки при открытии файлов и выполнении программных сценариев.

Напомним, что информация о выпуске исправлений для IE появилась практически сразу же после того, как была обнаружена серьезная уязвимость в популярном интернет-пейджере MSN Messenger, которую многие эксперты вообще расценили как "троянский код" самой Microsoft. Как оказалось, проблемы связанные с MSN Messenger еще более серьезны, чем предполагалось вначале. Фактически комбинация нескольких системных ошибок, используемая хакерами, позволяла им получить полный контроль над интернет-пейджером собственной жертвы, т.е. рассылать от его имени сообщения, отправлять электронные письма адресатам адресной книги, а также исследовать содержимое жестких дисков удаленного компьютера.

Источник: CNews

12.02.02 Intel выпустит новые процессоры для мобильных систем.

Компания Intel представит два новых мобильных процессора PXA210 и PXA250 с низким энергопотреблением и большей мощностью в середине 2002 года.

Новые процессоры, известные как PXA210 и PXA250, являются одним из шагов компании в сторону завоевания рынка мобильных технологий.

Два новых процессора являются развитием линейки StrongARM. Современные процессоры серии StrongARM работают с тактовой частотой до 260 МГц. Тактовая частота нового чипа PXA250, который предназначен для КПК, должна составить 400 МГц, что позволяет устройствам обрабатывать приложения мультимедиа и иметь больший размер экрана. Второй процессор, PX210, предназначен для использования в мобильных телефонах, работающих в новых сетях 2,5G и 3G.

Новинки будут официально представлены в середине 2002 года. Но уже сейчас известны заказчики новых процессоров, среди которых есть имена всех лидеров рынка КПК: Casio, Compaq Computer, Hewlett-Packard, NEC и Toshiba.

Источник: CNews

09.02.02 "Лаборатория Касперского" представила бесплатную утилиту для защиты от W32/Klez.E

В связи с многочисленными случаями заражения последней модификацией интернет-червя W32/Klez.E "Лаборатория Касперского" разработала бесплатную утилиту для обнаружения и удаления данной вредоносной программы. Утилиту можно загрузить с сайта компании.

Напомним, что первая версия червя Klez появилась в октябре прошлого года. На сегодняшний день "Лаборатории Касперского" известно пять его модификаций. Наибольшую опасность представляет последняя версия червя - Klez.e.

Данный червь рассылает себя по электронной почте, используя для рассылки сообщений протокол SMTP. Тема письма выбирается случайным образом. Тело заражённых сообщений: пустое или содержит случайный текст. Запуск вредоносной программы происходит автоматически при просмотре письма. Для этого червь использует брешь в системе безопасности Internet Explorer, которая была обнаружена в марте 2001 г.

После запуска Klez.e устанавливает себя в системную папку Windows со случайным именем, которое начитается на "Wink", например, "Winkad.exe". Червь ищет ссылки на EXE-файлы в следующем ключе реестра:

Software\\Microsoft\\Windows\\

CurrentVersion\\App Paths,

пытаясь заразить найденные приложения.

Klez.E также заражает RAR архивы, записывая в них свои копии со случайным именем, а по 6-м числам нечётных месяцев ищет на всех дисках заражённого компьютера все файлы и заполняет их случайным содержимым. Такие файлы не подлежат восстановлению и должны быть заменены с резервных копий.

Кроме того, червь пытается прекратить работу известных антивирусных программ, принудительно закрывая их исполняемые файлы среди активных процессов компьютера.

Процедуры защиты от "Klez.Е" были добавлены в базу данных Антивируса Касперского около двух недель назад.

Источник: CNews

09.02.02 "Неуязвимый" сервер Oracle 9i взломан.

Грандиозная маркетинговая акция корпорации Oracle, которую многие эксперты оценивали как самую эффективную в истории "новой экономики", похоже, завершается конфузом. Беспрецедентные по своим масштабам хакерские атаки, предпринятые на серверы приложений и серверы баз данных Oracle 9i, продвигавшиеся на рынок под рекламным слоганом "Неуязвимо" ("Unbreakable"), все же увенчались успехом и теперь корпорация вынуждена представить программу-заплатку для своих "абсолютно защищенных решений".

Системную уязвимость обнаружил один из основателей компании Next Generation Security Software Дэвид Личфилд (David Litchfield). К чести последнего он не воспользовался представившейся перед ним возможностью получить полный контроль к любому из ныне действующих серверов Oracle 9i, а также их более ранних версий, а сама NGSSoftware оказала Oracle существенную помощь в ликвидации системной ошибки. Тем не менее, сама возможность взлома "неуязвимого" сервера, получившего 14 сертификатов соответствия различным нормативам сетевой безопасности, по мнению западных сетевых СМИ, следует расценивать не просто как очевидную недоработку разработчиков из Oracle, но и как серьезный удар по престижу индустрии безопасных корпоративных решений в целом.

Источник: CNews

09.02.02 Обнаружена уязвимость в утилите wmtv для Linux

Разработчики дистрибутива Debian на базе ОС Linux сообщают об обнаружении уязвимости в утилите wmtv. Утилита представляет собой расширение для средства просмотра видео в открытой ОС video4linux и включена в поставку Debian GNU/Linux 2.2.

В версии программы, включенной в дистрибутив, присутствует ошибка проверки уровней доступа, в результате чего существует возможность повреждения других файлов. Как сообщают разработчики Debian, проблема была решена в версии 0.6.5-2potato2 программы, а также в нестабильных релизах утилиты 0.6.5-9. В данных версиях программы также содержаться исправления ошибок переполнения буфера, присутствовавших ранее.

Источник: Компьюлента

Страница: 1…<<216217218219220>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.