Безопасность
02.07.04 Уязвимость шестилетней давности в браузере IEДатская компания Secunia сообщает о наличии дыры в браузере Microsoft Internet Explorer версий 5.01, 5.5 и 6.0. Уязвимость шестилетней давности позволяет злоумышленникам подставлять вредоносный контент в произвольный фрейм окна браузера. В результате, пользователь, находящийся на, казалось бы, безопасном сайте может загрузить на свой компьютер вирус, щелкнув, к примеру, по "подставной" ссылке. Ошибка получила рейтинг средней опасности. Во избежание атак специалисты Secunia рекомендуют воздержаться от перехода по ссылкам на подозрительных сайтах.
Источник: Компьюлента
02.07.04 Венгерский создатель вируса получил условный срокВенгерский суд обвинил несовершеннолетнего создателя компьютерного вируса в неправомочном использовании компьютерных систем, приговорив его к двум годам тюремного заключения условно. Вирус распространялся через почтовые сообщения и был замечен в мае 2003 года. Получателям сообщения был обещан доступ к фотографиям одной венгерской порнозвезды в приложенных файлах, но вместо этого вредоносный код отключал антивирус, выводил из строя мышь и печатал пренебрежительные сообщения об операционной системе Microsoft Windows. Первоначально вирусописатель был приговорен к году тюрьмы для несовершеннолетних, но потом суд заменил приговор на два года условно. Кроме того, суд обязал подростка оплатить судебные издержки в размере 500000 форинтов (2400 долларов США). Полиция разыскала подростка довольно легко, потому что он использовал собственный почтовый адрес для отправки зараженных сообщений.
Источник: Компьюлента
01.07.04 Microsoft закрывает сайт российской антивирусной фирмыЧисло пострадавших от атаки российских хакеров на интернет продолжает увеличиваться. И хотя источник инфекции удалось нейтрализовать, борьба с хакерами затронула и борцов с вредоносными программами. Российская компания Proantivirus Lab, выпускающая продукт с названием "Антивирус Stop", распространила пресс-релиз, в котором говорит о закрытии одного из своих сайтов по требованию корпорации Microsoft.
В документе говорится, что Proantivirus Lab было получено уведомление от одной из хостинговых компаний, в котором говорилось о требовании Microsoft закрыть один из сайтов-зеркал принадлежащий Proantivirus Lab. Такое требование направил хостинговой компании интернет-следователь (Internet Investigator) Microsoft Питер Анаман (Peter Anaman). В требовании говорится о необходимости закрыть сайт по адресу Trojan.ru, так как он содержится в списке троянской программы Padobot, использованной в ходе хакерской атаки.
В Proantivirus Lab выразили возмущение в связи с подозрениями Анамана. "Вероятно, Питер Анаман не знает, что троянец использует этот список для маскировки основного сайта, с которого он должен загружать свои обновления," - говорится в пресс-релизе. По сведениям антивирусной компании, механизм маскировки достаточно прост - троян запрашивает с каждого сайта из списка страницу index.php с определенным набором параметров и в полученном результате ищет слово-маркер. Скачивание вредоносного файла производится, только в случае если этот маркер найден.
В Proantivirus Lab направили в Microsoft официальный запрос с просьбой разъяснить на каком основании было затребовано закрытие сайта. Но ответа на этот запрос так и не последовало. На данный момент сайт Trojan.ru нами отключен из-за перегрузки запросами, вызванной деятельностью троянской программы.
Источник: Компьюлента
01.07.04 Троян Refest ворует банковские счета и номера кредитных картКомпания Symantec предупреждает о появлении опасной вредоносной программы Refest, способной заражать компьютеры, работающие под управлением операционных систем Microsoft Windows 2000, 95, 98, Me, NT, Server 2003, XP, а также 64-битных версий. После проникновения на машину троян создает в системной директории dll-файл с произвольным именем размером 45056. Этот файл затем прописывается в реестре в качестве ВНО-объекта (Browser Helper Object) браузера Internet Explorer. Таким образом, вирус загружается всякий раз при запуске IE. Далее вредоносная программа пытается украсть банковские счета пользователей ПК и номера кредитных карт путем регистрации ввода с клавиатуры при посещении определенных сайтов, таких как, например, citibank.com или deutsche-bank.de. Собранная информация затем отправляется авторам трояна.
Источник: Компьюлента
29.06.04 Новая дыра в веб-сервере ApacheСпециалисты датской компании Secunia предупреждают об обнаружении новой уязвимости в распространенном веб-сервере Apache. Проблема связана с неправильной обработкой заголовков в функции ap_get_mime_headers_core(). Для реализации нападения злоумышленнику достаточно отправить на компьютер-жертву составленный особым образом запрос с чрезмерно длинным заголовком. Теоретически, таким способом может быть организована DoS-атака на удаленный ПК. Ошибка присутствует в веб-серверах Apache версий 2.0.46-2.0.49 включительно и, возможно, некоторых более ранних. Устранить опасность можно путем установки пакета Apache 2.0.50.
Источник: Компьюлента

