Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Червь Fili отключает диспетчер задач

08 октября 2004 года, 08:18
Текст: Владимир Парамонов

В игре Judge Dredd: Dredd vs. Death, разработанной компанией Rebellion, обнаружена критическая уязвимость. Как сообщается, ошибка возникает при обработке сформированных особым образом клиентских сообщений и может использоваться с целью аварийного закрытия приложения. Для успешного осуществления атаки нападающий должен иметь доступ к игровому матчу, то есть, знать пароль для подключения к серверу-жертве. В качестве примера вредоносного запроса приводится строка "%n%n%n%n%n". Разработчики уже поставлены в известность о существовании проблемы, однако патча для дыры пока выпущено не было. Дополнительную информацию об уязвимости можно найти здесь.


Дыра в системе печати CUPS

08 октября 2004 года, 07:09  [прямая ссылка]
Текст: Владимир Парамонов

В службе печати CUPS (Common Unix Printing System), предназначенной для унификации доступа к принтерам, найдена уязвимость. Как сообщается, дыра может эксплуатироваться злоумышленниками с целью просмотра конфиденциальной информации о пользователях локальной сети. Проблема связана с тем, что при возникновении ошибок клиентские пароли записываются в лог-файл error_log, просмотреть который может любой другой пользователь. Брешь присутствует в программе CUPS версий 1.х. Дополнительную информацию об уязвимости, а также рекомендации по ее устранению можно найти на этой странице.


В программе NetworkActiv Web Server найдена уязвимость

07 октября 2004 года, 10:49  [прямая ссылка]
Текст: Владимир Парамонов

В веб-сервере NetworkActiv Web Server найдена достаточно опасная уязвимость, которая теоретически позволяет проводить DoS-атаки на удаленные компьютеры. Ошибка возникает при обработке сформированных особым образом НТТР-запросов, содержащих символы "%25". В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/%25". Брешь обнаружена в пакетах NetworkActiv Web Server версии 1.0 и более ранних модификациях. Впрочем, разработчики уже выпустили обновленный вариант вышеназванного веб-сервера, загрузить который можно отсюда.


Троян Ldpinch ворует системную информацию и пароли

07 октября 2004 года, 09:32  [прямая ссылка]
Текст: Владимир Парамонов

Компания Symantec обнаружила новую вредоносную программу Ldpinch, инфицирующую компьютеры под управлением операционных систем Microsoft Windows. После активации троян Ldpinch добавляет в ключ автозапуска реестра ссылку на свою копию, которая предварительно записывается в директорию ОС под именем var.txt.exe. Далее Ldpinch пытается собрать системную информацию и пользовательские пароли. Украденные конфиденциальные данные затем высылаются автору при помощи встроенного SMTP-сервера. Кроме того, вредоносная программа способна открывать "черный вход" в систему на порте 2050. Широкого распространения троян Ldpinch пока не получил.


Дыра в пакетах Symantec Norton AntiVirus

07 октября 2004 года, 08:38  [прямая ссылка]
Текст: Владимир Парамонов

В антивирусных пакетах Symantec Norton AntiVirus обнаружена уязвимость. Проблема связана с тем, что вышеназванное приложение не проверяет файлы и директории, имена которых совпадают с названиями, зарезервированными за MS-DOS устройствами, например, AUX, CON, PRN, COM1 или LPT1. Таким образом, используя дыру, злоумышленники теоретически могут создать вредоносный код, который не будет просканирован антивирусом. Брешь обнаружена в программах Symantec Norton AntiVirus 2003/2004/2005. Дополнительную информацию об уязвимости и рекомендации по ее устранению можно найти на этой странице. Следует также добавить, что аналогичная брешь присутствует и в пакете Sophos Anti-Virus.


Опасная уязвимость в браузере Mozilla Firefox

06 октября 2004 года, 12:08  [прямая ссылка]
Текст: Владимир Парамонов

В браузере Mozilla Firefox обнаружена весьма опасная уязвимость. Как сообщается, дыра позволяет атакующему уничтожить все файлы в каталоге загрузки на удаленном компьютере (по умолчанию, на рабочем столе в Windows и в директории $HOME в Linux). Для реализации нападения злоумышленнику необходимо вынудить жертву скачать тот или иной файл с вредоносной веб-страницы. Впрочем, уязвимость уже устранена в браузере Mozilla Firefox версии 0.10.1, и всем пользователям настоятельно рекомендуется загрузить обновленную модификацию программы с сайта разработчиков. Дополнительную информацию о проблеме можно найти на этой странице.


Критическая уязвимость в игре Judge Dredd

06 октября 2004 года, 11:34  [прямая ссылка]
Текст: Владимир Парамонов

В игре Judge Dredd: Dredd vs. Death, разработанной компанией Rebellion, обнаружена критическая уязвимость. Как сообщается, ошибка возникает при обработке сформированных особым образом клиентских сообщений и может использоваться с целью аварийного закрытия приложения. Для успешного осуществления атаки нападающий должен иметь доступ к игровому матчу, то есть, знать пароль для подключения к серверу-жертве. В качестве примера вредоносного запроса приводится строка "%n%n%n%n%n". Разработчики уже поставлены в известность о существовании проблемы, однако патча для дыры пока выпущено не было. Дополнительную информацию об уязвимости можно найти здесь.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Кадр дня: Роботы на выставке IREX 2005...  Исследование рынка ОС браузеров за ноябрь...  Червь Sober стал причиной нарушений в работе почтовых ...  Дальше »

Найти другие новости по теме "Fili"

  1. Canon привезла в Россию новое поколение видеопроекторов...

  2. Портативный DVD-плеер Sanyo DVD-HP70T...

  3. Мобильник Samsung SGH-D500 со сдвигающимся дисплеем...

  4. Математический сопроцессор производительностью в 50 гигафлопс...


  5. Дыра в системе печати CUPS...

  6. Российские законодатели запретят спам...

  7. В России проведут эксперимент имитирующий полет на Марс...

  8. "Рособоронэкспорт" представил в Греции БМП-3Ф...

  9. Марсоход Spirit потерял управляемость...

  10. Кадр дня: Магазинная тележка с реактивным двигателем...

  11. Исследование: стоимость владения Linux всё же меньше, чем Windows...

  12. Медиагиганты договариваются о новых мерах борьбы с файлообменными сетями...

  13. GPS-наладонник Mitac со встроенной антенной...

  14. В сентябре абонентами сети "Мегафон" стали 980 тысяч человек...

  15. Webnames.ru продает домены .info по $5...

  16. Honeywell обвиняет производителей бытовой техники в нарушении патентов...

  17. PalmShop.ru вошел в пятерку крупнейших поставщиков КПК в России...

  18. Первые ноутбуки от "Аквариуса"...

  19. IBS создала систему управления и планирования ресурсов для "Бевериджиз энд Трейдинг"...

  20. Складной телефон BenQ S700 с фотокамерой...

 

Случайные анекдоты

  • Торжественная церемония награждения лауреатов премии "IT-ЛИДЕР"...

  • Новые версии Mozilla и Mozilla Firefox...

  • Американские прокуроры борются с пиринговыми сетями...

  • Эротический проект HotFon.ru для пользователей сотовых телефонов...

  • МТС меняет соотношение обыкновенных акций и американских депозитарных расписок...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact