Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Руссике артисты на Американской сцене Русские концерты на Американской сцене
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » News Central
NEWS CENTRAL >> Hi-Tech
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 

Hi-Tech

Червь Huayu проникает на компьютер через дыру в Windows
12:17PM Wednesday, Oct 27, 2004

Червь Huayu проникает на компьютер через дыру в Windows

27 октября 2004 года, 12:17
Текст: Владимир Головинов

В программном плеере MPG123 для Unix-систем обнаружена критическая уязвимость. Как сообщается на веб-сайте датской компании Secunia, дыра может использоваться злоумышленниками с целью выполнения вредоносного кода на удаленном компьютере. Проблема связана с неправильной работой модуля "getauthfromURL()". Для реализации атаки необходимо вынудить жертву открыть составленный особым образом плей-лист, загрузка которого спровоцирует ошибку переполнения буфера и последующее выполнение произвольных операций. Брешь присутствует в программе MPG123 версий 0.х, способов устранения уязвимости на сегодняшний день не существует. Подробности ищите на этой странице.


Опасная уязвимость в системе pGina

27 октября 2004 года, 11:40  [прямая ссылка]
Текст: Владимир Головинов

В системе аутентификации pGina обнаружена достаточно опасная уязвимость, которая теоретически обеспечивает возможность проведения DoS-атак на удаленные компьютеры. Проблема связана с тем, что злоумышленник может спровоцировать перезагрузку или выключение машины-жертвы до прохождения процесса авторизации. Правда, нападение может быть осуществлено только в том случае, если на атакуемом ПК не запрещены опции "Restart" и/или "Shutdown". Брешь присутствует в системе pGina с индексом 1.7.6 и, вероятно, некоторых более ранних версиях программы. Устранить опасность можно путем внесения соответствующих изменений в настройки вышеназванного пакета. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.


Обнаружена троянская программа Hackarmy

27 октября 2004 года, 10:34  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении новой вредоносной программы Hackarmy. После запуска этот троян размером около 19 кб (в упакованном виде) создает в системной директории Windows свою копию с именем Win32server.scr и регистрирует данный файл в ключе автоматического запуска реестра. Далее Hackarmy открывает "черный ход" в систему через IRC-канал, предоставляя злоумышленникам возможность устанавливать и запускать на машине-жертве произвольные файлы, завершать различные процессы, воровать конфиденциальную информацию и выполнять прочие несанкционированные действия. Более подробную информацию о вредоносной программе можно найти на этой странице.


В службе AOL Journals обнаружена дыра

27 октября 2004 года, 09:42  [прямая ссылка]
Текст: Владимир Головинов

В службе AOL Journals, предназначенной для создания блогов, найдена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью сбора адресов электронной почты пользователей вышеназванного сервиса. Для реализации атаки необходимо лишь сгенерировать запрос, содержащий произвольное значение параметра BlogID. В качестве примера вредоносного кода специалисты по вопросам компьютерной безопасности приводят строку "http://[target]/_do/rss_popup?blogID=[blog ID number]". Уязвимость охарактеризована как умеренно опасная. Способов устранения дыры на сегодняшний день не существует. Более подробную информацию о проблеме можно найти на этой странице.


Дыра в операционной системе HP-UX

26 октября 2004 года, 12:05  [прямая ссылка]
Текст: Владимир Головинов

В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.


Обнаружен новый троян Coiboa

26 октября 2004 года, 10:29  [прямая ссылка]
Текст: Владимир Головинов

Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.


Опасная уязвимость в программе MPG123

26 октября 2004 года, 09:22  [прямая ссылка]
Текст: Владимир Головинов

В программном плеере MPG123 для Unix-систем обнаружена критическая уязвимость. Как сообщается на веб-сайте датской компании Secunia, дыра может использоваться злоумышленниками с целью выполнения вредоносного кода на удаленном компьютере. Проблема связана с неправильной работой модуля "getauthfromURL()". Для реализации атаки необходимо вынудить жертву открыть составленный особым образом плей-лист, загрузка которого спровоцирует ошибку переполнения буфера и последующее выполнение произвольных операций. Брешь присутствует в программе MPG123 версий 0.х, способов устранения уязвимости на сегодняшний день не существует. Подробности ищите на этой странице.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: В России изменятся телефонные коды городов...  IBM поддержит программистов из развивающихся стран...  Вышла новая версия кроссплатформенного ПО Novell ZENwo...  Дальше »

Найти другие новости по теме "Huayu"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Американские шаттлы полетят в космос в мае 2005
  • Мобильники будут работать на генераторах
  • MP3-плееры Sony появятся в Европе в ноябре
  • Обезьяна-Терминатор поможет парализованным людям
  • Cassini передал на Землю первые в истории снимки Титана
  • NASA приглашает Россию на Марс
  • Космонавты предложили разгрузить МКС и отправить туда политиков
  • Новый прототип гибкого дисплея
  • Анонсирован Tungsten T5
  • Ученые начинают исследовать потенциальных убийц Земли
  • Все спутники Минобороны будут запускать с космодрома "Плесецк"
  • Cassini приоткроет завесу таинственности Титана
  • Sony пытается потеснить Apple на европейском рынке при помощи двух новых MP3-плейеров
  • Создана ткань толщиной в один атом
  • Американцы подошли к разгадке тайны автоматической стыковки
  • Участников десятой экспедиции на МКС подвел двигатель "Союза"

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Sharp представила новую восьмимегапиксельную ПЗС-матрицу

Apple сделала iPod цифровым фотоальбомом

Мощный ноутбук IBM ThinkPad G41

Портативный МР3-плеер MPIO FG100 с дизайном магнитолы

Вышло обновление к ASPLinux Server II, начато тестирование ASPLinux 10

ИВМ РАН провел масштабные исследования динамики климата


"Скай Линк" открыла сеть IMT-MC-450 в Твери

Ноутбук iRu Stilo 3841 на базе Pentium M

Пять новых фотокамер от BenQ

Ericsson продемонстрировала услугу широкополосного мобильного доступа по технологии HSDPA

Опасная уязвимость в системе pGina

Western Digital начинает поставки 2,5-дюймовых жёстких дисков

Подводный музыкальный плеер SwiMP3

Intel поддержит проект по развертыванию сетей WiMAX

Seagate пополнила линейку внешних жестких дисков

HP больше всех тратит на закупки микросхем

Вышел электронный словарь ABBYY Lingvo 10

Обнаружена троянская программа Hackarmy

Нарушитель копирайта предстал перед австралийским судом

Цифровые фотокамеры Praktica Luxmedia 5003/6103

В службе AOL Journals обнаружена дыра



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2024 RussianAMERICA Holding
All Rights Reserved • Contact