Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<8990919293>>…243
25.05.04 В интернете началась эпидемия червя Padobot

"Лаборатория Касперского" обнаружила очередную вредоносную программу Padobot.А, использующую при распространении дыру в локальной подсистеме аутентификации пользователей (LSASS) операционных систем Windows 2000 и ХР. Бюллетень безопасности для устранения данной уязвимости, напомним, корпорация Microsoft выпустила около полутора месяцев назад. Однако несмотря на многочисленные предупреждения, заплатку установили далеко не все пользователи, и огромное количество так и не пропатченных компьютеров приводит к возникновению новых вирусных эпидемий.

Червь Padobot.А написан на языке C++ и упакован UPX (размер около 10 кб). После заражения инфицированная машина выводит сообщение об ошибке "LSASS service failing" и пытается перезагрузиться. Вредоносная программа модифицирует реестр, обеспечивая себе автоматический запуск при старте ОС, создает в памяти уникальные идентификаторы и открывает порты 113, 3067 и 2041 для приема команд. Далее вирус старается соединиться с каналами на нескольких IRC-серверах, в том числе, irc.kar.net, lia.zanet.net, moscow-advokat.ru и washington.dc.us.undernet.org. Эти серверы используются для получения управляющих инструкций и передачи данных. При размножении червь выбирает произвольные IP-адреса.

Следует добавить, что, помимо версии Padobot.A, специалисты "Лаборатории Касперского" зафиксировали появление модификации вируса с индексом "В", которая функционально практически ничем не отличается от оригинала. Процедуры защиты от Padobot уже добавлены в антивирусные базы данных.

Источник: Компьюлента

24.05.04 Опасная дыра в Symantec Norton AntiVirus 2004

Специалисты компании Little eArth Corporation (LAC) обнаружили очередную уязвимость в программной продукции Symantec. На этот раз проблема связана с компонентом ActiveX распространенного антивирусного пакета Norton AntiVirus 2004.

Как сообщается, Norton AntiVirus 2004 не проверяет должным образом внешние запросы, в результате чего злоумышленники могут полностью остановить работу приложения, организовав DoS-атаку, или же запустить на удаленном ПК какой-либо файл. Правда, в последнем случае исполняемая программа должна быть заранее размещена на жестком диске уязвимой машины, а хакер должен знать ее точное местоположение. Данное обстоятельство несколько уменьшает потенциальную опасность дыры, которая, кстати, была охарактеризована как "средне критичная". Тем не менее, компания Symantec настоятельно рекомендует пользователям Norton AntiVirus 2004 загрузить заплатку. Сделать это можно через службу LiveUpdate.

Стоит добавить, что в марте нынешнего года дыра, связанная с ActiveX, была найдена в защите Symantec Norton Internet Security. Кроме того, похожая ошибка имеется и в программном обеспечении Symantec, предназначенном для борьбы с несанкционированными рекламными рассылками по электронной почте. А на прошлой неделе фирма eEye Digital Security предупредила о наличии критических ошибок в пакетах Norton Internet Security and Professional 2002/2003/2004, Norton Personal Firewall 2002/2003/2004, Norton AntiSpam 2004, Client Firewall 5.01/5.1.1 и Client Security 1.0/1.1/2.0. Патчи для этих дыр также доступны через систему Symantec LiveUpdate.

Источник: Компьюлента

24.05.04 Ликвидирована "чрезвычайно критичная" уязвимость в Mac OS X

Компания Apple выпустила заплатку для "чрезвычайно критичной" дыры, которая может использоваться при проведении атак на компьютеры с любой из операционных систем Mac OS X.

Об этой уязвимости, напомним, сообщила на прошлой неделе компания Secunia. Проблема связана с неправильной обработкой универсальных идентификаторов ресурса (Uniform Resource Identifier, URI), указывающих на страницы со справочной информацией. Ошибка может приводить к уничтожению определенных директорий, хранящих личные файлы владельцев ПК. Причем для реализации нападения злоумышленникам достаточно заманить жертву на составленный особым образом сайт и заставить ее щелкнуть по вредоносной ссылке. Более того, ошибка проявляется вне зависимости от того, какой браузер инсталлирован на компьютере - Explorer или Safari.

Примечательно, что патч для дыры компания Стива Джобса выпустила менее чем через неделю после соответствующего сообщения специалистов Secunia. Однако, как передает Eweek со ссылкой на заявления некоторых пользователей, Apple была информирована о наличии ошибки еще 23 февраля, но так и не ответила на оригинальное уведомление. И лишь с появлением в Сети специализированного программного кода для реализации атак через вышеописанную уязвимость, Apple подготовила апдейт. Кстати, загрузить обновление рекомендуется всем пользователям операционных систем Mac OS X.

Источник: Компьюлента

19.05.04 Серьезная уязвимость в KDE и браузере Opera

Компания iDefense, специализирующаяся на вопросах компьютерной безопасности, сообщила об обнаружении серьезной уязвимости в "самом быстром на Земле" браузере Opera (версии 7.23 и некоторых более ранних) для операционных систем Windows, Mac OS и Linux.

Проблема связана с неправильной обработкой строк, содержащих URL для протоколов telnet, rlogin, ssh и mailto. Дело в том, что браузер Opera не проверяет такие ссылки на предмет наличия в их начале символа "-", посредством которого злоумышленники могут передать на компьютер-жертву параметры запуска команд. В результате, хакеры, воспользовавшись данной дырой, получают возможность без проблем создать на удаленной машине произвольные файлы или уничтожить какие-либо данные. Для этого необходимо лишь, чтобы пользователь щелкнул по составленной определенным образом ссылке. Например, последовательность "telnet://-fFileName" приводит к созданию или перезаписи файла с именем FileName в директории браузера Opera. Тогда как при помощи URL "telnet://-nFilename" можно уничтожить файл в домашнем каталоге пользователя. Ошибка устранена в Opera версии 7.5, которую можно загрузить отсюда.

Примечательно, что аналогичная уязвимость была найдена и в популярном менеджере рабочего стола для Unix-совместимых операционных систем KDE. Причем ошибка содержится во всех без исключения версиях KDE вплоть до 3.2.2. Впрочем, патчи для дыр уже выпущены, и разработчики предлагают всем пользователям вышеуказанных пакетов загрузить их.

Источник: Компьюлента

19.05.04 Yahoo завершила разработку антиспамовой технологии DomainKeys

Компания Yahoo завершила разработку своей технологии DomainKeys, предназначенной для борьбы со спамерами и мошенниками путем создания системы подтверждения адресов отправителя. О работе над DomainKeys было объявлено еще в начале нынешнего года. Для подтверждения подлинности отправителя Yahoo предлагает использовать специальный вариант электронной подписи, которая будет добавляться в служебные заголовки письма почтовым сервером. По этой подписи сервер получателя сможет определить, что адрес отправителя не подделан, а само письмо не претерпело изменений в процессе передачи.

Работать система будет следующем образом. Для каждого сервера будут генерироваться одна или несколько пар ключей для асимметричного шифрования. Открытый ключ будет размещаться на общедоступном DNS-сервере, а закрытый ключ будет заложен в почтовом сервере отправителя. При отправке каждого письма сервер с помощью закрытого ключа генерирует электронную подпись и отправляет письмо по назначению. Сервер получателя, в свою очередь, проверяет электронную подпись с помощью открытого ключа, доступного на DNS-сервере. Если проверка проходит успешно, письмо направляется в ящик получателя, в противном же случае послание уничтожается.

С предварительной версией спецификации технологии доменных ключей можно ознакомиться здесь. Она уже направлена в организацию Internet Engineering Task Force (IETF) для утверждения в качестве стандарта. В Yahoo заверяют, что лицензирование новой технологии будет бесплатным, хотя DomainKeys является торговой маркой Yahoo и использовать его в названии своих продуктов сторонние разработчики не смогут. В ближайшее время в Yahoo планируют подготовить альфа-версию реализации DomainKeys в популярной системе передачи почты qmail. О намерении использовать новую технологии говорят и разработчики одного из самых популярных почтовых серверов sendmail.

Источник: Компьюлента

Страница: 1…<<8990919293>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.