Безопасность
14.12.04 Найден новый троян PrutecКомпания Computer Associates зафиксировала появление очередной вредоносной программы, получившей название Prutec. Троян Prutec попадает на компьютер в виде упакованного UPX исполняемого файла размером 44544 байта. После активации Prutec регистрируется в ключе автоматического запуска реестра Windows и затем пытается установить соединение с веб-сайтом prutect.com. Если это удается, вредоносная программа загружает с данного интернет-ресурса дополнительные компоненты. Кроме того, троян способен обходить некоторые средства безопасности. К счастью, на сегодняшний день Prutec широкого распространения не получил.
Источник: Компьюлента
07.12.04 Найден новый почтовый червь MabutuКомпания "Лаборатория Касперского" сообщает об обнаружении новой вредоносной программы, получившей название Mabutu. Этот вирус распространяется по электронной почте в виде вложений с произвольными именами и расширениями SCR, TXT или ZIP. После активации червь создает в директории Windows свою копию, регистрируется в ключе автоматического запуска реестра и затем осуществляет массовую рассылку вредоносного кода по найденным на машине-жертве почтовым адресам. Кроме того, вирус пытается открыть "черный ход" в систему путем соединения с одним из IRC-серверов.
Источник: Компьюлента
07.12.04 В операционной системе FreeBSD найдена дыраВ операционной системе FreeBSD обнаружена уязвимость. Как отмечается в бюллетене безопасности, дыра теоретически обеспечивает возможность получения несанкционированного доступа к хранящимся в памяти компьютера данным. Кроме того, брешь может эксплуатироваться злоумышленниками с целью организации DoS-атак. Проблема связана с ошибками в реализации файловых систем procfs и linprocfs. Правда, организовать нападение может только локальный пользователь, в связи с чем уязвимости присвоен рейтинг низкой опасности. Заплатки для дыры уже выпущены и доступны для загрузки на веб-сайте производителя.
Источник: Компьюлента
30.11.04 Плановое обновление ПО привело к отказу 80000 компьютеровВ середине прошлой недели в компьютерной сети Министерства труда и пенсионного обеспечения Великобритании произошел крупнейший сбой. По сообщению ZDNet, в результате планового обновления программного обеспечения из строя вышли примерно 80000 ПК.
Представители министерства подтвердили факт отказа примерно 80% использующихся машин, заметив, что в ряде случаев сотрудникам приходилось выписывать документы от руки. Примечательно, что компьютерная сеть ведомства построена, преимущественно, на базе программного обеспечения Microsoft, а техническую поддержку оказывает компания EDS в рамках контракта на сумму свыше 3,5 млрд. долларов США. В Microsoft утверждают, что в настоящее время проблема полностью решена, однако какой-либо информации относительно причин сбоя софтверный гигант не предоставил. Что касается EDS, то эта фирма и вовсе отказалась комментировать ситуацию.
Следует добавить, что ранее государственные организации Великобритании уже сталкивались с серьезными проблемами из-за компьютерных сбоев. В частности, в августе отказала система электронного перевода денежных пособий стоимостью почти миллиард долларов, а несколько раньше аналогичная участь постигла компьютерную сеть Агентства поддержки несовершеннолетних, создание которой обошлось примерно в 800 млн. долларов. Между тем, аналитики предсказывают значительный рост количества подобных сбоев из-за прекращения поддержки корпорацией Microsoft все еще широко используемой операционной системы Windows NT 4.0.
Источник: Компьюлента
30.11.04 Власти Финляндии рекомендуют не использовать Internet ExplorerФинская организация FICORA, осуществляющая надзор за системами связи в стране, распространила предупреждение, в котором рекомендует пользователям воздержаться от применения браузера Internet Explorer при работе во Всемирной сети.
Как отмечается в уведомлении, IE содержит очень опасные дыры и теоретически предоставляет злоумышленникам массу возможностей для организации атак на удаленные системы. Эксперты, в частности, упоминают недавно обнаруженную датской компанией Secunia критическую брешь в IE шестой версии, связанную с обработкой тэга
Атакам подвержены компьютеры, работающие под управлением операционных систем Windows 2000 и Windows ХР с первым пакетом обновлений. И, несмотря на то, что устранить опасность можно путем инсталляции второго сервис-пака для Windows ХР, отдельной заплатки для дыры на сегодняшний день не существует. Таким образом, количество потенциально уязвимых машин очень велико.
В распространенном предупреждении FICORA советует всем пользователям Internet Explorer как можно быстрее перейти на альтернативный браузер, по крайней мере, до тех пор, пока Microsoft не устранит выявленную брешь. В то же время какого-либо конкретного продукта власти Финляндии называть не стали, передает ZDNet. Следует также заметить, что в Сети уже зафиксировано появление первых вредоносных программ, эксплуатирующих вышеописанную уязвимость. Через данную дыру, например, распространяется червь Bofra.
Источник: Компьюлента

