Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Опасные дыры в форумной системе MegaBBS

29 сентября 2004 года, 12:05
Текст: Владимир Головинов

В системе MegaBBS, предназначенной для организации форумов и создания онлайновых опросов, обнаружены несколько опасных дыр. Первая брешь связана с неправильной обработкой параметра "fid" в модуле "thread-post.asp" и позволяет проводить XSS-атаки (Cross-Site Scripting) на удаленные компьютеры. Кроме того, ошибки могут возникать в компонентах "ladder-log.asp" и "view-profile.asp" при обработке переменных "sortdir", "criteria", "memberid" и "teamid". Эти уязвимости теоретически могут использоваться злоумышленниками для управления SQL-запросами. Дыры обнаружены в MegaBBS версии 2.1 и, возможно, других модификациях программы. Устранить опасность можно путем инсталляции соответствующего патча.


Троян Almat ворует пароли

28 сентября 2004 года, 15:34  [прямая ссылка]
Текст: Владимир Головинов

Антивирусная компания Sophos обнаружила новую шпионскую программу Almat, которая может использоваться злоумышленниками с целью хищения конфиденциальной информации о пользователях интернета. Проникнув на компьютер под управлением операционной системой Windows, троян Almat записывает на жесткий диск собственную копию с именем win.exe и регистрируется в ключе автозапуска реестра. Украденная трояном информация отправляется по электронной почте при помощи встроенного SMTP-модуля, причем указанный в коде вредоносной программы почтовый сервер находится на территории России. Широкого распространения троян Almat на сегодняшний день не получил.


Обнаружена очередная модификация червя Korgo

28 сентября 2004 года, 15:34  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec зафиксировала появление в интернете очередной модификации червя Korgo. Как и предыдущие версии, вариант Korgo.АВ распространяется через дыру в локальной подсистеме аутентификации пользователей операционных систем Windows. В процессе размножения вредоносная программа сканирует произвольные IP-адреса и, в случае обнаружения уязвимой машины, отправляет на нее копию кода. Далее червь загружает из Сети дополнительный программный модуль, запускает его и забрасывает запросами ряд веб-сайтов. В список "жертв" Korgo.АВ входят такие ресурсы, как sophos.com, riaa.com, pandasoftware.com, kaspersky.com, citibank.com, roboxchange.com и др.


В антивирусе Sophos есть дыра

28 сентября 2004 года, 12:13  [прямая ссылка]
Текст: Владимир Головинов

Компания iDefense предупреждает о наличии опасной уязвимости в антивирусном пакете Sophos Anti-Virus. Проблема связана с тем, что Sophos Anti-Virus игнорирует файлы и директории, имена которых входят в список названий, зарезервированных за MS-DOS устройствами, например, AUX, CON, PRN, COM1 или LPT1. Это означает, что злоумышленник может создать вредоносный код, который не будет просканирован антивирусом.

Уязвимость обнаружена в программе Sophos Anti-Virus версий 3.х. Кроме того, аналогичная дыра обнаружена в пакете Sophos Small Business Suite версии 1.00. Устранить опасность можно путем инсталляции версии Sophos Anti-Virus с индексом 3.86. Более подробную информацию можно найти на этой странице.


Опасные уязвимости в программе Macromedia ColdFusion МХ

28 сентября 2004 года, 11:35  [прямая ссылка]
Текст: Владимир Головинов

В безопасности программного пакета Macromedia ColdFusion МХ обнаружены две весьма серьезные бреши. Как сообщается, дыры отыскались в Macromedia ColdFusion МХ шестой версии, а точнее, в сервере JRun, который входит в состав пакета.

Первая уязвимость теоретически может использоваться злоумышленниками для просмотра каких-либо файлов на удаленном компьютере. Для этого им достаточно отправить на машину-жертву сформированный особым образом запрос. Кроме того, переполнение буфера при включенном режиме отладки Verbose часто приводит к падению сервера JRun. Злоумышленники могут использовать этот недостаток для организации DoS-атак.

Дополнительную информацию и патчи можно найти на сайте производителя.


Троян Revcuss ворует конфиденциальную информацию

27 сентября 2004 года, 16:05  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec сообщает о появлении новой вредоносной программы Revcuss, инфицирующей компьютеры с операционными системами Microsoft Windows. После проникновения на машину троян Revcuss записывает на жесткий диск два файла с именами usersvc.exe и ntlogon.exe, ссылки на которые затем добавляются в ключ автозапуска реестра. Далее Revcuss начинает шпионскую деятельность, фиксируя вводимую при помощи клавиатуры информацию и отправляя ее автору. Кроме того, троян может соединяться с сайтами vivi.vibrahost.com, mig29here.com и addicted-to.druggs.info для получения управляющих команд. Вредоносная программа охарактеризована специалистами Symantec как малоопасная.


В операционной системе OpenBSD найдена дыра

27 сентября 2004 года, 16:01  [прямая ссылка]
Текст: Владимир Головинов

В открытой операционной системе OpenBSD обнаружена очередная уязвимость. Как сообщается на сайте датской компании Secunia, дыра может использоваться злоумышленниками с целью получения неавторизованного доступа к компьютеру-жертве. Проблема связана с недостаточно надежной проверкой ответов Radius-сервера и присутствует в операционной системе OpenBSD версии 3.5 и более ранних модификациях программы. Правда, нападение может быть осуществлено только в том случае, если на атакуемой машине применяется Radius-аутентификация (отключена по умолчанию), в связи с чем уязвимость была охарактеризована как малоопасная. К тому же, патч для дыры уже выпущен и доступен для загрузки.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

  1. Microsoft открыла службу ведения блогов...

  2. Red Hat представила Enterprise Linux 4 beta 1...

  3. Turner будет поставлять "видео по запросу" подписчикам Akimbo...

  4. Photokina 2004: Новые карт-ридеры и флэш-носители Lexar...


  5. В России представлен новый российско-корейский бренд Enol...

  6. Google, возможно, создаст свой вариант Mozilla...

  7. Verysell будет продвигать на российском рынке ПО Veritas Software...

  8. Ноутбук iRu Intro 3215 на базе Intel Pentium M...

  9. Photokina 2004: Новые цифровые фотоаппараты Concord...

  10. Швейцарские избиратели голосуют по интернету...

  11. Аналитики предсказывают, что популярность CD продлится еще пять лет...

  12. Intel представила процессор Mobile Pentium 4 548...

  13. В Москве открылась выставка SofTool 2004...

  14. Сеть "БиЛайн GSM" запущена в Сургуте...

  15. Dell и AOL помогают бедным американским школьникам...

  16. Deutsche Telecom взялась за свой онлайновый музыкальный магазин...

  17. Virgin открыла собственный музыкальный магазин в интернете...

  18. Adobe поставит Intelligent Document Platform компании CNA...

  19. Microsoft вносит изменения в почтовую службу Hotmail...

  20. Появился первый вирус, использующий JPEG-дыру в продуктах Microsoft...

 

Случайные анекдоты

  • Microsoft выпустила новые мультимедийные приложения...

  • Ноутбук Epson Direct ES10...

  • Новый стабильный AbiWord...

  • Новые серверы HP ProLiant ML570 и ProLiant DL380...

  • Доход от интернет-рекламы в США вырос на 40%...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact