Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Найди свое счастье, служба знакомств на RussianAmerica.COM
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » News Central
NEWS CENTRAL >> Hi-Tech
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 

Hi-Tech

Обнаружен новый почтовый червь Swash
9:26AM Thursday, Oct 28, 2004

Обнаружен новый почтовый червь Swash

28 октября 2004 года, 09:26
Текст: Владимир Парамонов

В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.


В пакете MoniWiki найдена уязвимость

28 октября 2004 года, 08:36  [прямая ссылка]
Текст: Владимир Парамонов

В программе MoniWiki, предназначенной для создания так называемых Wiki-сайтов, использующихся для коллективного сбора, редактирования и хранения информации, обнаружена уязвимость. Дыра теоретически обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с модулем "wiki.php", а для реализации нападения достаточно отправить жертве сформированный особым образом запрос. В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/wiki.php/[code]". Брешь присутствует в программе MoniWiki 1.0.8 и, возможно, других модификациях данного продукта. Загрузить обновленную версию MoniWiki можно отсюда.


Червь Huayu проникает на компьютер через дыру в Windows

27 октября 2004 года, 12:17  [прямая ссылка]
Текст: Владимир Парамонов

Компания Symantec зафиксировала появление во Всемирной сети новой вредоносной программы, получившей название Huayu. Этот червь инфицирует компьютеры через дыру в локальной подсистеме аутентификации пользователей операционных систем Microsoft Windows, сканируя произвольные IP-адреса в диапазоне от 211.159.93.0 до 211.159.93.255. После проникновения на машину вирус регистрирует в ключе автозапуска реестра свою копию, которая предварительно записывается на жесткий диск под именем Rundll.exe. Далее вредоносная программа отправляет уведомление автору по адресу [email protected]. Кроме того, червь Huayu открывает "черный ход" в систему на ТСР-порте 887.


Опасная уязвимость в системе pGina

27 октября 2004 года, 11:40  [прямая ссылка]
Текст: Владимир Парамонов

В системе аутентификации pGina обнаружена достаточно опасная уязвимость, которая теоретически обеспечивает возможность проведения DoS-атак на удаленные компьютеры. Проблема связана с тем, что злоумышленник может спровоцировать перезагрузку или выключение машины-жертвы до прохождения процесса авторизации. Правда, нападение может быть осуществлено только в том случае, если на атакуемом ПК не запрещены опции "Restart" и/или "Shutdown". Брешь присутствует в системе pGina с индексом 1.7.6 и, вероятно, некоторых более ранних версиях программы. Устранить опасность можно путем внесения соответствующих изменений в настройки вышеназванного пакета. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.


Обнаружена троянская программа Hackarmy

27 октября 2004 года, 10:34  [прямая ссылка]
Текст: Владимир Парамонов

Компания "Лаборатория Касперского" предупреждает о появлении новой вредоносной программы Hackarmy. После запуска этот троян размером около 19 кб (в упакованном виде) создает в системной директории Windows свою копию с именем Win32server.scr и регистрирует данный файл в ключе автоматического запуска реестра. Далее Hackarmy открывает "черный ход" в систему через IRC-канал, предоставляя злоумышленникам возможность устанавливать и запускать на машине-жертве произвольные файлы, завершать различные процессы, воровать конфиденциальную информацию и выполнять прочие несанкционированные действия. Более подробную информацию о вредоносной программе можно найти на этой странице.


В службе AOL Journals обнаружена дыра

27 октября 2004 года, 09:42  [прямая ссылка]
Текст: Владимир Парамонов

В службе AOL Journals, предназначенной для создания блогов, найдена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью сбора адресов электронной почты пользователей вышеназванного сервиса. Для реализации атаки необходимо лишь сгенерировать запрос, содержащий произвольное значение параметра BlogID. В качестве примера вредоносного кода специалисты по вопросам компьютерной безопасности приводят строку "http://[target]/_do/rss_popup?blogID=[blog ID number]". Уязвимость охарактеризована как умеренно опасная. Способов устранения дыры на сегодняшний день не существует. Более подробную информацию о проблеме можно найти на этой странице.


Дыра в операционной системе HP-UX

26 октября 2004 года, 12:05  [прямая ссылка]
Текст: Владимир Парамонов

В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Кадр дня: Роботы на выставке IREX 2005...  Xbox 360 поступила в продажу в Европе...  В GMail появился антивирус...  Дальше »

Найти другие новости по теме "Swash"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Saitek - клавиатура для ночных игроманов
  • Ракета-носитель "Союз-2М" не взлетит в срок
  • В Индонезии найдены останки древних хоббитов
  • В ночь со среды на четверг Луна превратится в тыкву
  • Мобильники будут работать на генераторах
  • MP3-плееры Sony появятся в Европе в ноябре
  • Обезьяна-Терминатор поможет парализованным людям
  • Cassini передал на Землю первые в истории снимки Титана
  • NASA приглашает Россию на Марс
  • Космонавты предложили разгрузить МКС и отправить туда политиков
  • Новый прототип гибкого дисплея
  • Анонсирован Tungsten T5
  • Ученые начинают исследовать потенциальных убийц Земли
  • Все спутники Минобороны будут запускать с космодрома "Плесецк"
  • Cassini приоткроет завесу таинственности Титана
  • Sony пытается потеснить Apple на европейском рынке при помощи двух новых MP3-плейеров

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

В Иркутске введен в строй новый инфракрасный телескоп

Винчестер Hitachi со скоростью вращения шпинделя 15000 оборотов в минуту

Дыра в поисковой системе Google Desktop Search

Продажи Red Hat за пределами США выросли на 40%

Apple связал носки для iPod

AMD демонстрирует новые процессоры в России


В пакете MoniWiki найдена уязвимость

UltraSPARC IV+ с трехуровневой кэш-памятью и двумя ядрами уже разработан

Adobe Systems повысила прогнозы по доходам

В правительстве России недовольны развитием сотовой связи

Пользователей Mail.ru уже более 20 миллионов

Доходы SAP от продажи ПО выросли на 13%

Кадр дня: Титан крупным планом

Житель КНР получил девятнадцать лет тюрьмы за контрабанду DVD

Rover Computers получила награду Брэнд года/EFFIE 2004

Veritas Software отчиталась за третий квартал

Спамерам из Северной Каролины грозит до пятнадцати лет тюрьмы

Релиз видеоигры Batman Begins намечен на лето 2005 года

IBM выделяет дополнительные средства на выкуп собственных акций

Завершилось слияние Cingular Wireless и AT&T Wireless

iTunes Music Store открылся в девяти странах Европы



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2024 RussianAMERICA Holding
All Rights Reserved • Contact