Безопасность
08.01.02 Правительственная комиссия рекомендовала повысить действующие ставки на ввоз автомобилей возраста от 3 до 7 лет.Правительственная комиссия РФ по защитным мерам во внешней торговле и таможенно-тарифной политике приняла решение проиндексировать действующие ставки на ввоз автомобилей возраста от 3 до 7 лет в соответствии с изменением соотношения евро и доллара на 10-17% для юридических и физических лиц.
Как пояснили журналистам в Минэкономразвития РФ, для физических лиц ставка пошлины при рабочем объеме двигателя автомобиля:
до 2,5 литра составит 1 евро за куб.см,
свыше 2,5 л - 1,6 евро за куб.см.
Для юридических лиц устанавливается следующая шкала пошлины на автомобили от 3 до 7 лет: объемом двигателя
до 1 л - 0,5 евро за куб.см,
от 1 до 1,5 л - 0,55 евро,
от 1,5 до 1,8 л - 0,5 евро,
от 1,8 до 3 л - 0,6 евро,
более 3 л - 1,1 евро за куб.см.
В Минэкономразвития пояснили, что для физических лиц на ввозимые автомобили старше 7 лет ставка пошлины на автомобили объемом двигателя до 2,5 литра устанавливается в размере 2 евро за куб. см, а на автомобили объемом двигателя свыше 2,5 литра - в размере 3 евро за куб.см.
Для юрлиц устанавливается следующая шкала ставок импортных пошлин:
до 1 литра - 1,4 евро за куб.см,
от 1 до 1,5 - 1,25 евро,
от 1,5 до 1,8 л - 1,6 евро,
от 1,8 до 3 л - 2,2 евро,
более 3 л - 3,2 евро за куб.см.
Эти пошлины будут введены сроком на 9 месяцев через месяц после опубликования соответствующего постановления правительства РФ.
Источник: РосБизнесКонсалтинг
08.01.02 В службе удаленного управления счетом банка Citibank обнаружена серьезная уязвимость.Как стало известно, специалист по компьютерной безопасности Дэвид Девитри обнаружил ряд уязвимостей в системе онлайнового управления счетом банка Citibank. Сайт банка C2it.com может использоваться клиентами для управления счетом и проведения денежных переводов через интернет. Как сообщил Девид, используя дыру в защите онлайновой банковской службы, можно получить доступ к данным о клиентах банка. Более того, существует возможность снять деньги со счета клиента, либо перевести их на другой счет.
Дэвид Девитри опубликовал подробности об уязвимости в понедельник. В своем интервью на сайте MSNBC, эксперт по безопасности заявил следующее: "Использование уязвимостей позволяет автоматически переводить деньги со счетов Citibank. Возможно также получить информацию о клиентах банка, номера кредитных карт". Представитель Citibank, в ответ на информацию о дырах в защите, заявил, что работа по улучшению безопасности сайта ведется постоянно.
Источник: Компьюлента
03.01.02 Новый червь распространяет по Интернету антисемитские лозунги.Техническая лаборатория компании Panda Software сообщает об обнаружении новой модификации вируса Maldal - W32/Maldal.G. Теоретически этот вирус мог быть крайне опасен и деструктивен, однако Panda Software оценивает и уровень угрозы, и распространения на двойку, а потенциальных повреждений на тройку - по пятибалльной шкале.
W32/Maldal.G - червь, использующий для распространения электронную почту. Среди действий, совершаемых этим червем, специалисты особо подчеркивают тот факт, что уничтожает определенные директории и файлы, имеющие расширения .htm, .pps, .php, .html, .com, .bat, .mdb, .xls, .doc, .lnk, .ppt, .jpg, .mpeg, .ini, .dat, .zip и даже .txt. В качестве жертв Maldal избирает каталоги, в которых, судя по названию, могут содержаться известные антивирусные программы. Кроме того, вирус меняет имя компьютера и прописывает себя в реестре Windows таким образом, чтобы автоматически запускаться при каждом включении компьютера.
W32/Maldal.G ищет электронные адреса для рассылки зараженных писем в содержимом кэша веб-страниц и в адресных книгах зараженных систем. Запустившись, W32/Maldal.G копирует себя в MS директорию по именем
Zacker.exe. Также он создает файл под именем Default.exe во временной папке Windows.
Червь проникает в компьютер в виде файла под названием Default.exe, который прилагается к письму, содержащему следующий текст:
- lets kill them one by one (Убьем их одного за другим)
- Death to Sharoon (Смерть Шарону)
- V-day is about to come ! (Победа близка!)
- America will never survive till it dismisses jews from its land (Америка не уцелеет, покуда не вышвырнет евреев со своей территории)
- jews bring disasters to any pll they live with (евреи приносят несчастья каждому нрду, вместе с которым они живут)
- i dunno why they are still alive !!! (я не понимаю, почему они все еще живы!!!)
При этом письмо имеет одну из следующих тем:
Test this game body
I wish u like it
I have got this file for you
Surprise !!!
download this game & have fun ;)
desktop maker ,you may need it ;)
have you ever got a gift !?
What women wants !
Don't waste any time ,Subscribe now
Make your pc funny !
new program from my fun groups
Map of the world
Create your Ecard ( looooooooooooooooool
Send it to everybody you love " Its made by me ;)
Our symbol
If you have an elegant taste
Test your mind
1 + 1 = 3 !!!
See this file
Singer , searsh for any song and sing ;)
For everybody wants to marry a woman that he doesn't love !
nowadays , there is no womanhood !! :P
Just Try to fix it
Keep these advertisements run and earn 0.25 $ per 10 minute ;)
Источник: Компьюлента
25.12.01 Shoho: новый "червь" к Рождеству.Техническая лаборатория компании Panda Software сообщила об обнаружении нового червя, зарегистрированного под кодовым названием W32/Shoho.A.
Подобно большинству обнаруженных в последнее время червей, W32/Shoho.A распространяется через электронную почту. Он использует уязвимость механизма IFRAME, позволяющего автоматически запускать вложенные файлы.
Как правило, вирус W32/Shoho проникает в систему через файлы-вложения в электронных сообщениях следующего характера: "Welcome to Yahoo! Mail". При этом он содержит вложенный файл под названием "Readme.txt.__________pif".
Пробелы между расширениями файла предназначены для визуального обмана пользователя - так вирус легко можно принять за текстовый документ.
Для рассылки сообщений W32/Shoho обращается к SMTP серверу. В качестве мишени червь ищет адреса электронной почты в системных файлах со следующими расширениями: eml, wab, dbx, mbx, xls, xlt и mdb. Все найденные электронные адреса он сохраняет в файл Emailinfo.txt.
Червь копирует себя в директории Windows и Windows\\System под именем Winl0g0n.exe. Следует отметить, что в названии этого файла букве "О" соответствует цифра 0, а не наоборот. Кроме того, червь создает еще один файл - Email.txt. Это файл формата MIME, использующий преимущества механизма IFRAME как уязвимого места системы.
Как только запускается инфицированный файл-вложение, червь копирует себя в директорию Windows под именем WINL0G0N.EXE. Далее, он вносит изменения в системный реестр Windows для того, чтобы загружаться каждый раз при запуске системы:
KEY_CURRENT_USER\\Software\\Microsoft\\
Windows\\CurrentVersion\\Run WINL0G0N.EXE
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\
Windows\\CurrentVersion\\Run\\WINL0G0N.EXE
До настоящего времени вирус не получил широкого распространения, однако эксперты по сетевой безопасности призывают пользователей Сети проявлять осторожность при получении почты.
Источник: CNews
22.12.01 ФБР и Пентагон сомневаются в безопасности Windows XP.Представители ФБР и министерства обороны США отправили официальный запрос в компанию Microsoft по поводу безопасности операционной системы Windows XP. Внимание государственных органов привлекла уязвимое место в ОС, которая позволяет получить полный контроль над системой. Компания Microsoft выпустила патч, решающий проблему, однако ФБР потребовало дополнительных доказательств того, что проблема была решена.
Запрос, направленный американскими властями в компанию Microsoft, еще раз доказывает крайнюю озабоченность правительственных структур в необходимом уровне безопасности в Интернете. Представители Microsoft заверили ФБР в том, что выпущенная компанией заплатка действительно устраняет опасность, однако отказались предоставить данные по количеству пользователей, скачавших патч.
Microsoft полагается на функцию автоматического обновления, примененную в Windows XP. Если это функция не отменена пользователем, то патч будет загружен автоматически. Рассылать напоминания пользователям Windows XP о важности установки заплатки компания не собирается.
Несмотря на уверения Microsoft, ФБР опубликовало предупреждение, согласно которому "вероятность проведения DoS-атак все еще высока".
Источник: Компьюлента

