Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<5859606162>>…243
03.09.05 В корпоративном издании девятой версии антивируса Symantec найдена серьезная брешь

В рассылке Bugtraq опубликована информация о довольно серьезной бреши в корпоративном издании девятой версии Symantec AntiVirus. Согласно автору сообщения, AntiVirus Corporate Edition 9.0 при подключении к внутреннему серверу LiveUpdate сохраняет имена и пароли в простом текстовом лог-файле, который находится в общедоступной зоне дискового пространства.

Таким образом, любой человек, имеющий доступ к этому компьютеру, может, при необходимости, найти этот файл и выяснить чужие имена и пароли, сообщает News.com.

Сотрудники Symantec объявили, что их уже известили об этой уязвимости и в настоящее время идёт "оценка степени риска". В случае необходимости, Symantec обещает в ближайшее время выпустить необходимые средства для исправления ошибки.

Источник: Компьюлента

01.09.05 В системе сетевого управления НР выявлена опасная брешь

В программном пакете HP OpenView Network Node Manager (NNM) выявлена опасная уязвимость. Комплекс, HP OpenView NNM обеспечивает высокофункциональное управление сетью предприятия, позволяя оптимизировать совокупную стоимость владения, повысить производительность и эффективность использования сетевых ресурсов. Инструменты, входящие в состав решения HP OpenView NNM, также позволяют сократить сроки поиска и устранения неисправностей.

Проблема, о которой идет речь, связана с модулями connectedNodes.ovpl, cdpView.ovpl, freeIPaddrs.ovpl и ecscmg.ovpl. Эти компоненты некорректно обрабатывают входные данные перед их использованием в качестве параметров команды. В результате, злоумышленник, применяя сформированный специальным образом запрос, может получить доступ к удаленному компьютеру и выполнить на нем произвольные вредоносные операции.

Брешь присутствует в пакетах HP OpenView NNM версий 6.2, 6.4, 7.01, 7.50 для операционных систем HP-UX, Solaris, Microsoft Windows NT/2000/XP и Linux. Специалисты французской организации FrSIRT (French Security Incident Response Team) охарактеризовали уязвимость высокоопасной.

Ситуация ухудшается еще и тем, что патча для дыры в настоящее время не существует. В качестве временной меры защиты эксперты компании Hewlett-Packard рекомендуют переместить модули connectedNodes.ovpl, cdpView.ovpl, freeIPaddrs.ovpl и ecscmg.ovpl в другую директорию. Это не должно оказать слишком сильное влияние на функциональность программного пакета, зато позволит снизить вероятность несанкционированного проникновения в систему.

Источник: Компьюлента

29.08.05 В Windows последних версий найдена опасная дыра

В операционных системах Microsoft Windows последних версий обнаружена очередная опасная уязвимость.

Как сообщает датская компания Secunia, проблема связана со стандартной утилитой редактирования системного реестра Registry Editor Utility (regedt32.exe). Злоумышленник может добавить в ключ реестра строку с чрезмерно длинным именем (больше 254 символов), которая не будет отображаться при просмотре. Это теоретически обеспечивает возможность включения в раздел автозапуска скрытых ссылок на вредоносные или шпионские программы. Причем такие ссылки будут автоматически обработаны в процессе загрузки компьютера.

Ситуация ухудшается еще и тем, что брешь присутствует в полностью пропатченных операционных системах Windows 2000 и Windows ХР (в том числе со вторым сервис-паком), а способов устранения уязвимости в настоящее время не существует. Кроме того, аналогичная ошибка содержится и в некоторых программных сканерах сторонних производителей, предназначенных для проверки реестра.

По мнению экспертов Secunia, дыра не представляет особой угрозы для пользователей операционных систем Microsoft. Однако специалисты организации SANS Internet Storm Center (ISC) считают, что брешь может быть гораздо более опасной, чем кажется на первый взгляд. Более того, уже имеется информация о появлении первых эксплойтов, при помощи которых можно задействовать уязвимость. Комментариев со стороны Microsoft относительно дыры пока не поступало.

Источник: Компьюлента

17.08.05 Пользователям Windows 2000 угрожает опасный вирус

Во Всемирной сети разразилась очередная вирусная эпидемия, виновником которой стала вредоносная программа под названием Zotob.

Червь Zotob впервые был обнаружен в минувшие выходные, и на сегодняшний день известно, по крайней мере, о пяти его вариантах. Вирус представляет наибольшую опасность для пользователей операционных систем Microsoft Windows 2000. Вредоносная программа также может запускаться и на компьютерах с Windows 95/98/ME/NT4, однако такие машины она не заражает.

Распространяется Zotob через дыру в службе Plug and Play, которую Microsoft устранила на прошлой неделе. После проникновения на ПК червь создает в системной директории Windows свою копию с именем botzor.exe и вносит изменения в реестр с целью обеспечения автоматического запуска при старте ОС. Затем вредоносная программа открывает "черный ход" в систему и сканирует произвольные IP-адреса в поисках уязвимых компьютеров. Кроме того, Zotob запрещает доступ к веб-сайтам компаний, специализирующихся на вопросах компьютерной безопасности, в том числе Symantec, Sophos, F-secure и "Лаборатории Касперского".

В настоящее время известно о тысячах случаев заражения. В частности, как сообщает BusinessWeek, червь Zotob поразил компьютерные сети таких крупных компаний, как CNN, Associated Press, The New York Times и Caterpillar.

Ведущие разработчики антивирусов уже выпустили обновленные базы данных для своих программных продуктов. Кроме того, защититься от возможных атак Zotob можно путем инсталляции заплатки для дыры в службе Plug and Play операционных систем Windows. Загрузить патч можно с веб-сайта корпорации Microsoft.

Источник: Компьюлента

12.08.05 Microsoft автоматизировала охоту на эксплойты

Корпорация Microsoft развернула проект, который специалисты по сетевой безопасности уже назвали "чрезвычайно элегантным". Речь идёт об автоматической системе поиска сайтов, распространяющих программы с потенциально опасными последствиями, например, трояны или эксплойты.

Проект Strider Honeymonkey Exploit Detection System (далее SHEDS или Honeymonkey) представляет собой "активный" вариант Honeynet Project. Термином Honeypot, в названии двух проектов, разработчики называют минимально защищённые компьютеры, играющие роль приманок для распространяющихся по Сети вирусов и троянов.

Honeynet Project, о котором мы рассказывали несколько месяцев назад, представляет собой сеть беззащитных компьютеров, которые притягивают всевозможные вредоносные программы и регистрируют их активность, не забывая подмечать и действия их хозяев. Отличие Honeymonkey от Honeynet состоит в следующем. "Пассивная" сеть работает как приманка - пассивно дожидается заражения. Компьютеры "активной" сети сами "ищут неприятности". С установленной непропатченной версией Windows XP, эти компьютеры в автоматическом режиме просматривают "сомнительные" ресурсы сети, пытаясь найти сайты, автоматически заражающие компьютеры через дыры в браузерах.

Основная идея проекта состоит в том, чтобы обнаруживать новые эксплойты, трояны и spyware до того, как те получат изрядное распространение.

Успехи на лицо: за последнее время удалось обнаружить 752 уникальных адреса на 287 веб-сайтах, где ждали своего часа свеженькие программы, самостоятельно устанавливающиеся на непропатченные компьютеры с Windows XP.

"В плане "разведывательного" потенциала, это чрезвычайно элегантная разработка," - приводит Security Focus слова известного специалиста Дэна Камински, - "Антивирусная модель (поиск потенциально опасных сигнатур) не позволяет обнаружить вовремя ранее неизвестные типы атак и вредоносного софта. Самый эффективный способ выяснить, может ли веб-страница нанести урон браузеру, это подсунуть ей [уязвимый] браузер и предоставить ей возможность выполнить потенциально вредоносный код."

Источник: Компьюлента

Страница: 1…<<5859606162>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.