Безопасность
05.07.04 Обнаружена дыра в ядре Linux версии 2.6В модуле Netfilter, входящем в состав ядра Linux версии 2.6, обнаружена опасная уязвимость, используя которую злоумышленники могут организовать DoS-атаку на компьютер-жертву. Проблема связана с инструментом конфигурации Iptables. При обработке составленного особым образом ТСР-пакета в функции tcp_find_option() возникает ошибка, приводящая к "зависанию" системы. Устранить опасность можно путем внесения исправлений в библиотеку net/ipv4/netfilter/ip_tables.c. Необходимо, в частности, поменять тип переменной с char на u_int8_t. Более подробная информация об уязвимости доступна на сайте SecurityFocus.
Источник: Компьюлента
05.07.04 Червь массовой рассылки EvamanКомпания Symantec обнаружила новую вредоносную программу Evaman, распространяющуюся посредством электронной почты в виде вложений с расширениями .exe или .scr размером 14848 байт. После запуска присланного файла пользователем ПК червь открывает "Блокнот", входящий в стандартную поставку операционных систем Microsoft Windows, и вносит изменения в реестр. Далее вирус выбирает произвольный SMTP-сервер из заложенного в коде списка и осуществляет массовую рассылку собственных копий по электронной почте. При этом адреса получателей собираются по результатам поиска, выданным службой people.yahoo.com в ответ на произвольный запрос.
Источник: Компьюлента
05.07.04 Microsoft заделала дыру в Internet ExplorerКорпорация Microsoft в конце прошлой недели выпустила внеплановый бюллетень безопасности, в котором описывается способ устранения критической уязвимости в браузере Internet Explorer.
Речь идет о дыре, использованной злоумышленниками при организации массированной атаки на интернет во второй половине июня нынешнего года. Напомним, что группа, предположительно, российских хакеров взламывала веб-серверы, работающие под управлением Microsoft Internet Information Server 5, и добавляла к страницам на сайте вредоносный программный код. Впоследствии этот код через уязвимость в IE автоматически загружал на компьютеры пользователей сети троянскую программу Padodor, ворующую конфиденциальную информацию.
В конце прошлого месяца распространение инфекции было приостановлено, а софтверный гигант опубликовал рекомендации, призванные защитить пользователей браузеров Internet Explorer от возможных атак. Теперь же Microsoft предлагает всем своим клиентам загрузить через службу Windows Update специальную поправку, изменяющую конфигурацию системы. Эта поправка запрещает компоненту ActiveX ADODB.screen записывать какие-либо данные на жесткие диски компьютера и, тем самым, исключает возможность автоматической загрузки вредоносного кода.
Примечательно, что об уязвимости в IE в Microsoft знали еще девять месяцев назад, однако лишь недавняя хакерская атака заставила корпорацию поспешить с разработкой соответствующего обновления. Кстати, загрузить апдейт рекомендуется всем пользователям Windows XP, Server 2003 и 2000.
Источник: Компьюлента
05.07.04 Mandrake устранила критические уязвимости в веб-сервере ApacheКомпания Mandrake выпустила заплатки для своих операционных систем Corporate Server версий 2.х и Linux версий 9.х. Патчи устраняют критически опасные уязвимости в модуле mod_proxy веб-сервера Apache. Ошибки позволяют злоумышленникам вызвать сбой в работе удаленной системы путем организации DoS-атаки на компьютер-жертву. В ряде случаев результатом такого нападения может стать выполнение на машине произвольного программного кода. Уязвимости присутствуют в веб-серверах Apache версий 1.3.31, 1.3.29, 1.3.28, 1.3.27 и 1.3.26.
Источник: Компьюлента
05.07.04 США - крупнейший в мире рассыльщик спамаКомпания Commtouch Software, которая разрабатывает программное обеспечение для борьбы со спамом, провела исследования и выяснила, что США являются лидером в рассылке спама. 55,7% сообщений, которые засоряют почтовые ящики организаций и частных пользователей всего мира, отсылаются из США. Второе место по данному показателю занимает Корея - оттуда отправляется 10,2% спама. На третьем месте расолагается Китай с 6,6% мирового спам-трафика. Лидирующее место США эксперты оправдывают тем, что в стране много высокоскоростных линий соединения с интернетом. В общей сложности доля спама занимает до 76% всей электронной почты.
Источник: Компьюлента

