Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<9596979899>>…243
15.04.04 Корпорация Microsoft объявила об обнаружении 20 новых брешей в системе безопасности различных версий ОС Windows

Корпорация Microsoft объявила об обнаружении 20 новых брешей в системе безопасности различных версий своей операционной системы Windows. Используя некоторые из них, злоумышленники могут удаленно управлять чужими компьютерами. Сейчас на официальном сайте Microsoft размещены программные обновления для ликвидации уязвимостей. Далеко не все из них были найдены сотрудниками Microsoft. Одна из критических дыр была обнаружена компанией iDefense, три других обнаружили сотрудники фирмы Internet Security Systems, а компания eEye Digital Security нашла сразу шесть.

Источник: Журнал “Business Online”

15.04.04 Небольшая компания подала в суд на целый штат

Небольшая нью-йоркская фирма WhenU.com требует заблокировать принятый в штате Юта закон Spyware Control Act. Соответствующее исковое заявление было направлено в окружной суд в понедельник.

Компания WhenU.com является распространителем бесплатного программного обеспечения - простых компьютерных игр, хранителей экрана и т.д. При этом в состав дистрибутивов предлагаемых к загрузке приложений входит отдельная утилита SaveNow, отслеживающая интернет-трафик пользователей Всемирной сети и динамически изменяющая содержимое всплывающих рекламных баннеров.

Что касается принятого в этом году акта Spyware Control, то он запрещает создание и распространение любого программного обеспечения, посредством которого можно осуществлять мониторинг интернет-активности с последующей отправкой собранной информации по тому или иному адресу. Как правило, такое ПО устанавливается без предварительного оповещения и поэтому нарушает конфиденциальность пользователей Сети. Кроме того, закон предусматривает карательные меры за демонстрацию всплывающих рекламных окон. В частности, за каждый случай нарушения положений акта предусмотрен штраф до 10 тысяч долларов США, сообщает Associated Press.

В своем иске фирма WhenU.com настаивает, что закон Spyware Control Act нарушает конституционное право компаний на рекламную деятельность, не делая при этом практически ничего для защиты конфиденциальности пользователей интернета. Представители Генеральной прокуратуры штата Юта от комментариев по поводу претензий WhenU.com отказались, заявив, что пока еще даже не видели официальных бумаг по делу.

Источник: Компьюлента

09.04.04 Треть всех почтовых серверов в интернете уязвимы для атак

Сотрудники компании NGSSoftware, специализирующейся на вопросах компьютерной безопасности, утверждают, что примерно треть всех почтовых серверов в интернете уязвимы для хакерских атак. Причем для вывода такой машины из строя злоумышленнику достаточно просто отправить составленное особым образом сообщение.

Методика, описанная в журнале New Scientist, сводится к следующему. Известно, что многие почтовые серверы настроены таким образом, что письмо, посланное на несуществующий или ошибочный адрес, возвращается отправителю вместе со всеми вложениями. Именно это обстоятельство и играет ключевую роль в проведении атаки.

На первом этапе злоумышленнику необходимо составить список фальшивых адресов, которые затем вводятся в поле "Копия" отсылаемого сообщения. Далее нужно подделать обратный адрес таким образом, чтобы казалось, что письмо отправлено с компьютера-мишени. Наконец, внутрь письма можно вложить какой-нибудь файл размером, скажем, в один-два мегабайта. Нетрудно подсчитать, что если в поле "Копия" будут указаны тысяча поддельных адресов, жертва получит более гигабайта ничего не значащих данных, что может привести к выходу сервера из строя.

По словам представителей NGSSoftware, протестировавших сети компаний, входящих в список Fortune 500, около 30 процентов корпоративных компьютерных систем уязвимы для вышеописанного типа атаки. Причем удар можно нанести совершенно незаметно с какого-либо анонимного почтового сервера. Впрочем, защититься от нападения также не составляет особого труда: для этого нужно лишь внести соответствующие изменения в настройки серверного программного обеспечения.

Источник: Компьюлента

09.04.04 Обнаружен первый троян, заражающий компьютеры с Mac OS X

Специализирующаяся на вопросах компьютерной безопасности фирма Intego предупреждает владельцев "Макинтошей" об обнаружении первого трояна, способного проникать на компьютеры под управлением операционной системы Mac OS X. Вредоносная программа, получившая название MP3Concept (MP3Virus.Gen), использует одну из уязвимостей в ОС, которая позволяет замаскировать приложение под другой тип данных. Как сообщается, код трояна внедряется внутрь ID3-тэгов МР3-файлов. При двойном щелчке на таком файле в операционной системе Mac OS X производится автоматическое выполнение внедренного в тэг кода и последующее воспроизведение аудиоинформации. Таким образом, владелец "Мака" сначала может даже и не понять, что, сам того не желая, запустил на свой компьютер вредоносную программу. Однако не заметить присутствие MP3Concept машине будет достаточно сложно. Дело в том, что троян способен удалять всю пользовательскую информацию с жестких дисков. Кроме того, MP3Concept рассылает свои копии по найденным на ПК жертвы адресам электронной почты и заражает файлы форматов MP3, JPEG, GIF или QuickTime. По словам специалистов Intego, в будущем, вероятно, следует ожидать появления модификаций вируса, инфицирующих графические и видеофайлы, поскольку в их состав можно также внедрять сопутствующую информацию (в данном случае вредоносный код). Комментариев со стороны Apple по поводу уязвимости в операционной системе пока не последовало.

Источник: Журнал “Business Online”

09.04.04 Опасные уязвимости в продуктах Cisco

Компания Cisco сообщила об обнаружении двух опасных уязвимостей в программном обеспечении оборудования для беспроводных локальных сетей. Речь идет о компонентах Wireless LAN Solutions Engine (WLSE) и Hosting Solution Engine (HSE).

ПО WLSE представляет собой инструмент администрирования беспроводных сетей WLAN. Посредством данного продукта можно настраивать нужное количество точек доступа, выявлять ошибки в параметрах безопасности, следить за работой серверов, обнаружить наиболее загруженные сегменты и т.д. Кроме того, WLSE позволяет создавать списки пользователей, привязанные к отдельным точкам доступа. Программная платформа WLSE поддерживает широкий спектр продукции Cisco - от коммутаторов и маршрутизаторов до беспроводных адаптеров. Компонент HSE, в свою очередь, представляет собой средство безопасного управления сетевой средой в центрах обработки данных. При помощи HSE отдельные группы сотрудников компании могут независимо друг от друга выполнять повседневные задачи управления в совместно используемой сетевой инфраструктуре.

Как сообщается, уязвимости подвержены компоненты WLSE версий 2.0, 2.0.2, 2.5 и HSE версий 1.7, 1.7.1, 1.7.2, 1.7.3. Зная заданные производителем по умолчанию имя пользователя и пароль в вышеназванных программных продуктах, злоумышленники, теоретически, могут выполнять в системе практически любые действия. В случае с WLSE это означает возможность изменения частоты радиоканала или регистрации дополнительной точки доступа. Дыра в HSE может привести к перенаправлению трафика с веб-сайта. Патчи для обеих уязвимостей уже выпущены и доступны для загрузки на сайте Cisco.

Источник: Компьюлента

Страница: 1…<<9596979899>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.