Russian Chicago - Русский Чикаго
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Опасная дыра в антивирусах F-Secure

25 ноября 2004 года, 12:17
Текст: Владимир Головинов

В программных продуктах F-Secure, в том числе антивирусных пакетах различных версий, обнаружена опасная дыра. Проблема связана с неправильным определением размера сжатых файлов. Для реализации нападения злоумышленнику достаточно отправить жертве сформированный особым образом ZIP-архив, который не будет просканирован уязвимым приложением на предмет наличия вредоносного кода. Брешь присутствует в следующих продуктах F-Secure: Internet Security 2004/2005, Anti-Virus 2004/2005, Internet Gatekeeper 6.41, Anti-Virus for MS Exchange 6.01/6.31, Anti-Virus Linux Server Security 5.00 и некоторых других. Дополнительную информацию о дыре и патчи можно найти на этой странице.


Червь Aler использует дыру в Windows

25 ноября 2004 года, 10:56  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении нового сетевого червя, получившего название Aler. Эта вредоносная программа изначально была распространена при помощи спамерской рассылки в виде прикрепленных к электронным письмам графических файлов в формате EMF (Enhanced Metafile). Заражение компьютера происходит через дыру в компоненте Graphics Rendering Engine операционных систем Microsoft Windows при попытке просмотра полученного изображения владельцем машины. Червь при этом создает на винчестере ПК несколько своих копий, регистрируется в реестре и открывает "черный ход" в систему. Далее вредоносная программа осуществляет сканирование произвольных IP-адресов в поисках плохо защищенных сетевых ресурсов. Более подробное описание Aler ищите в вирусной энциклопедии Касперского.


В программе Prevx Home найдена дыра

25 ноября 2004 года, 09:16  [прямая ссылка]
Текст: Владимир Головинов

В программе Prevx Home, предназначенной для защиты компьютеров от несанкционированных вторжений и вирусных атак, найдена уязвимость. Как сообщается в бюллетене Security.org, эксплуатируя уязвимость, локальный атакующий может деактивировать ряд механизмов безопасности приложения, в частности, систему предотвращения ошибок переполнения буфера и систему, ограничивающую доступ к реестру извне. Для реализации нападения достаточно внести особые изменения в сервисную таблицу SDT (Service Descriptor Table). Брешь присутствует в программе Prevx Home версий 1.х, устранить опасность можно путем инсталляции соответствующего обновления.


Найден новый троян Jupdate

24 ноября 2004 года, 13:34  [прямая ссылка]
Текст: Владимир Головинов

Сотрудники компании Symantec зафиксировали появление в интернете новой вредоносной программы, поражающей компьютеры под управлением операционных систем Microsoft Windows. После активации троян Jupdate записывает на жесткий диск две свои копии с произвольными именами, состоящими из строчных символов, и регистрируется в ключе автоматического запуска реестра. Далее Jupdate пытается завершить работу ряда процессов, связанных со службами безопасности, и открывает "черный вход" в систему, ожидая дальнейших команд от автора. На сегодняшний день вредоносная программа Jupdate широкого распространения не получила.


Критическая дыра в медиаплеере Winamp

24 ноября 2004 года, 11:24  [прямая ссылка]
Текст: Владимир Головинов

В распространенном программном плеере Winamp найдена очередная дыра. Как сообщается, уязвимость обеспечивает возможность несанкционированного выполнения произвольных операций на удаленном компьютере. Для реализации нападения необходимо вынудить жертву посетить вредоносный веб-сайт, содержащий сформированный особым образом плей-лист в формате m3u. Обработка такого плей-листа спровоцирует ошибку переполнения буфера в модуле "IN_CDDA.dll" медиаплеера и последующий запуск вредоносного кода. Брешь, охарактеризованная датской компанией Secunia как критически опасная, присутствует в Winamp версий 5.х. Устранить проблему можно путем инсталляции модификации программы с индексом 5.0.6.


Троян Vundo отображает рекламные баннеры

24 ноября 2004 года, 10:14  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec зафиксировала появление в Сети новой вредоносной программы. Троян Vundo проникает на компьютер при посещении пользователем определенного веб-сайта, ссылка на который может размещаться внутри электронных писем, рассылаемых спамерами. В процессе заражения машины Vundo эксплуатирует одну из дыр в браузере Microsoft Internet Explorer для загрузки дополнительных компонентов. После установки вредоносная программа вносит многочисленные изменения в реестр операционной системы Windows и затем периодически выводит на дисплей рекламные баннеры. Дополнительную информацию о трояне можно найти здесь.


Дыра в почтовой системе Gmail

24 ноября 2004 года, 09:22  [прямая ссылка]
Текст: Владимир Головинов

В почтовой системе Google Gmail обнаружена весьма опасная уязвимость, которая может использоваться злоумышленниками с целью организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с неправильной проверкой переменной "zx". Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой спровоцирует выполнение вредоносного кода. Дыра теоретически обеспечивает возможность получения несанкционированного доступа к конфиденциальным данным пользователя, в том числе так называемым файлам "куки" (cookies), которые применяются для хранения персональной информации, например, связанной с аккаунтами жертвы. Более подробное описание дыры можно найти в этом бюллетене безопасности.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "F-Secure"

  1. Dell откроет в Европе второй завод по производству ПК...

  2. Dell расширяет свое присутствие в Индии...

  3. Совместная маркетинговая акция Microsoft, "МТУ-Интел" и "Лаборатории Касперского"...

  4. IDC составила рейтинг поставщиков серверов...


  5. Корейский двуногий робот весом в 55 килограммов...

  6. U.S. Robotics активизирует деятельность в России...

  7. Червь Aler использует дыру в Windows...

  8. В программе Prevx Home найдена дыра...

  9. Системная плата Epox EP-9NPA+ Ultra для AMD Athlon 64/64FX...

  10. Hewlett-Packard сократит штат...

  11. Часть российских архивов будет храниться в электронном виде...

  12. Влияние лейблов и Голливуда на американских законодателей слабеет...

  13. GPS-приемник Socket с Bluetooth и поддержкой WAAS и EGNOS...

  14. Бывший вице-президент IBM станет исполнительным директором CA...

  15. EPAM Systems внедрила систему распределенного планирования в ОАО "Силовые Машины"...

  16. Во "Внешторгбанке" внедрен мейнфрейм IBM eServer zSeries 900...

  17. Цены на бытовую электронику продолжают падать...

  18. В Symbian полагают, что программа Skulls может и не быть трояном...

  19. ASPLinux включит в дистрибутив систему управления веб-контентом...

  20. Apple Computer лишилась двух топ-менеджеров...

 

Случайные анекдоты

  • SAP выкупила большую часть активов компании A2i...

  • Червь Tiniresu поражает файл Userinit.exe...

  • Создана открытая база данных уязвимостей...

  • Червь Drew удаляет текстовые файлы...

  • Наручные часы MeMIX с флэш-памятью и интерфейсом USB...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact