Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Троян Rtkit открывает "черный ход" в систему

04 октября 2004 года, 13:22
Текст: Владимир Головинов

Компания Symantec предупреждает о появлении новой вредоносной программы Rtkit. После проникновения на компьютер и активации этот троян создает в системной директории Windows четыре файла с именами ntrootkit.exe, globalc.dll, npf.sys, rtkit.log и вносит ряд дополнительных записей в реестр. Далее троян открывает "черный ход" в систему, через который злоумышленники могут выполнять на инфицированном компьютере произвольные действия, в том числе просматривать конфиденциальную информацию, загружать какие-либо файлы и осуществлять DoS-атаки. Широкого распространения вредоносная программа пока не получила. Подробное описание трояна Rtkit можно найти на этой странице.


Дыра в Microsoft SQL Server

04 октября 2004 года, 12:28  [прямая ссылка]
Текст: Владимир Головинов

В базе данных Microsoft SQL Server найдена уязвимость. По сообщению датской компании Secunia, дыра обеспечивает возможность проведения DoS-атак. Для осуществления нападения необходимо послать сформированный определенным образом запрос размером более 700000 байт, обработка которого приведет к аварийному закрытию приложения. Правда, атака может быть организована только из локальной подсети, в связи с чем уязвимость была охарактеризована как малоопасная. Брешь обнаружена в базе данных Microsoft SQL Server 7.0 Service Pack 3 и более ранних версиях. Способов устранения проблемы пока не существует.


В игре Alpha Black Zero найдена уязвимость

04 октября 2004 года, 12:26  [прямая ссылка]
Текст: Владимир Головинов

В игре Alpha Black Zero: Intrepid Protocol, выпущенной компанией Khaeon в августе нынешнего года, найдена весьма опасная уязвимость. Дыра позволяет злоумышленникам спровоцировать аварийное завершение работы игрового сервера. Нападение может быть осуществлено путем отправки сформированного особым образом UDP-пакета (User Datagram Protocol, протокол дейтаграмм пользователя), обработка которого приведет к превышению максимально допустимого количества подключенных пользователей и последующему завершению игры. Брешь обнаружена в Alpha Black Zero: Intrepid Protocol 1.04 и более ранних версиях. Способов устранения уязвимости в настоящее время не существует. Пример вредоносного кода можно найти на этой странице.


Обнаружен новый JPEG-троян Ducky

01 октября 2004 года, 13:11  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec зафиксировала появление в Сети еще одной вредоносной программы, использующей критически опасную дыру в компоненте обработки JPEG-файлов продуктов Microsoft. Троян Ducky не способен размножаться самостоятельно и для своей активации требует вмешательства со стороны жертвы. Функциональность Ducky также весьма ограничена. В частности, после запуска вредоносная программа выполняет всего два действия: пытается скачать из интернета ЕХЕ-файл, который записывается в корневой каталог диска "С" под именем y.exe и затем выполнить его. Широкого распространения троян на сегодняшний день не получил. Способы устранения уязвимости в JPEG-модуле продуктов Microsoft описаны в бюллетене безопасности MS04-028.


Троян Binny использует дыру в SUN Java Runtime

01 октября 2004 года, 12:14  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении первого Java-трояна, поражающего компьютеры, владельцы которых используют при навигации по Сети браузеры Opera и Mozilla. Вредоносная программа Binny представляет собой Java-апплет для веб-страниц, эксплуатирующий уязвимость пакета обработки SUN Java Runtime (входит в состав вышеназванных браузеров). Апплет состоит из трех файлов с именами mein.class (размер 2031 байт), binny.class (размер 3464 байта) и beyond.class (размер 972 байта). Более детальное описание трояна Binny, пока не получившего широкого распространения, можно найти на сайте "Лаборатории Касперского".


Критические уязвимости в распространенных медиаплеерах

01 октября 2004 года, 11:08  [прямая ссылка]
Текст: Владимир Головинов

В распространенных программных плеерах RealOne Player, RealPlayer и Helix Player обнаружены три дыры. По сообщению компании RealNetworks, первые две уязвимости, охарактеризованные как критически опасные, могут использоваться злоумышленниками с целью выполнения произвольного кода на удаленном компьютере. Атака может быть осуществлена через сформированный особым образом RM-файл или через вредоносную веб-страницу. Еще одна дыра позволяет нападающему удалять на машине жертвы файлы, расположенные в каталогах с заранее известными названиями. Уязвимости обнаружены в медиаплеерах Helix Player 1.x, RealOne Player v1, RealOne Player v2, RealPlayer 10, RealPlayer 8, RealPlayer Enterprise. Дополнительную информацию можно найти здесь.


В программе WordPress найдена дыра

01 октября 2004 года, 11:08  [прямая ссылка]
Текст: Владимир Головинов

В программе WordPress, предназначенной для организации блогов, обнаружена уязвимость. Проблема связана с неправильной проверкой некоторых параметров безопасности, что позволяет злоумышленникам осуществлять XSS-атаки (Cross-Site Scripting). В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/wp-login.php?redirect_to=[code]". Уязвимость, охарактеризованная как малоопасная, обнаружена в пакетах WordPress версий 0.х и 1.х. Способов устранения дыры пока не существует.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "Rtkit"

  1. Институт SANS составил двадцатку проблем 2004 года в области компьютерной безопасности...

  2. Троян Mads превращает компьютер в прокси-сервер...

  3. Photokina 2004: фотоаппарат Rollei с десятикратным зумом...

  4. PalmSource выпускает новую версию Palm OS Developer Suite 1.0...


  5. Компания PalmOne официально представила Tungsten T5...

  6. Услуги связи "Скайлинк" можно оплачивать в терминалах "Элекснет"...

  7. "Ситроникс" и "Клондайк Компьютерс" отменили слияние...

  8. "Мегафон Северо-Запад" прекратил подключение на тариф "Эффект.ru"...

  9. Установлен очередной рекорд скорости передачи данных в интернете...

  10. Квартальный доход Micron Technology вырос на 34%...

  11. "Скайлинк" продляет срок подключения по "безлимитным" тарифам...

  12. "РТКомм" начала предоставление услуг MPLS/VPN в Рязани...

  13. Marconi продолжит поставку радиооборудования для "СМАРТС"...

  14. Новая акция "Вобис" по продвижению на рынке КПК...

  15. Определена дата очередного запуска SpaceShipOne...

  16. Дыра в Microsoft SQL Server...

  17. В игре Alpha Black Zero найдена уязвимость...

  18. Froogle тестируется в Великобритании...

  19. "Мегафон-Урал" снизила стоимость исходящих звонков в Республике Коми...

  20. Открылась русская версия портала Yahoo...

 

Случайные анекдоты

  • В веб-сервере Apache ликвидирована опасная дыра...

  • В Китае разработан собственный микропроцессор для серверов...

  • SiS начала серийный выпуск чипсетов с поддержкой PCI Express...

  • Новые видеокарты Prolink на чипсете GeForce4 Ti4800SE...

  • Процессоры AMD Opteron 150, 250 и 850...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact