Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
Журнал
Рейтинг
Архив
Рубрики
Политика
Экономика
Спорт
Hi-Tech
Здоровье
Кино/Театр
Музыка
Животные
Путешествия
Светская жизнь
Происшествия
Война
Автомобили
Пикантные новости
Не пропустите
Мода
Астрология
Интернет
Community
News Central
Дайджест Форума
Рейтинг ресурсов
Знакомства
Дискуссионный клуб
Чат
Фотоальбомы
Yellow Pages
Объявления
Читальный Зал
Гороскопы
Top Rating
    America TOP

 
Журнал » Интернет «Back
В одном из популярных почтовых серверов обнаружен ''троянский'' вирус
2002-10-22 02:37:48
Эксперты организации CERT сообщили об обнаружении троянского коня в исходном коде пакета Sendmail версии 8.12.6. По имеющимся данным, исходный код, хранившийся на ftp-сервере разработчиков Sendmail, был модифицирован неизвестным злоумышленником. "Троянские" версии Sendmail находятся в файлах с именами sendmail.8.12.6.tar.Z и sendmail.8.12.6.tar.gz.
Модифицированные версии Sendmail появились на ftp.sendmail.org 28 сентября, а обнаружить и удалить их удалось лишь 6 октября. Исходный код Sendmail, загруженный в этот период по протоколу HTTP, по информации CERT, не содержал трояна, хотя и в этом случае эксперты рекомендуют соблюдать осторожность.

Троянский конь активизируется при сборке пакета и запускает процесс, который пытается соединиться с определенным узлом в интернете, используя локальный порт 6667/tcp. Запущенный процесс также позволяет злоумышленнику получить доступ к пораженному компьютеру с правами того пользователя, который занимался компиляцией и компоновкой Sendmail. После перезагрузки компьютера активизации трояна не происходит, она возможна лишь в случае повторной сборки пакета.

Всем тем, кто загрузил исходный код Sendmail в период с 28 сентября по 6 октября, CERT рекомендует произвести повторную загрузку исходников с официального сайта Sendmail. Код, загруженный из других источников или с FTP-сайта Sendmail в опасный период, рекомендуется подвергнуть проверке на целостность.

В частности, код, в котором есть троян, не содержит цифровой подписи PGP, которая имеется у немодифицированных исходников. Еще одним способом является проверка контрольных сумм MD5. Кроме этого, CERT рекомендует запретить соединение с интернетом через порт 6667 и производить компиляцию и компоновку Sendmail из-под учетной записи с ограниченным набором прав, передает "Компьюлента".

Корреспондент.net
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Интернет-реклама становится все более и более навязчивой
  • Объявлены выборы святого - покровителя интернета
  • Пациентам дадут непроверенное лекарство
  • British Telecom отказывается от безлимитного интернета
  • ''Аська'' станет платной?
  • Австралия вводит цензуру?
  • Электронная почта: 60 млрд сообщений в день
  • На борьбу с хакерами Пентагон выделяет $35,5 млн
  • В России интернета нет
  • Yahoo! ликвидирует платную службу доступа к архивам ряда СМИ
  • Microsoft запускает новую систему
  • Хакеры вышли за пределы интернета и атакуют видеоконференции
  • Секретные разработки Motorola просочились в интернет
  • Поисковик Google отправляет Microsoft ''ко всем чертям''
  • От спама спасет теория вероятности
Еще »
Дайджест / Архив / Рейтинг 
 
Terms of Service | Privacy Policy | Contact | Site Map
Advertise with Us | Hosting | Site Map
Russian America Top Rating © 2026 RussianAMERICA Holding
All Rights Reserved • Contact