Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Червь Fili отключает диспетчер задач

08 октября 2004 года, 08:18
Текст: Владимир Парамонов

В игре Judge Dredd: Dredd vs. Death, разработанной компанией Rebellion, обнаружена критическая уязвимость. Как сообщается, ошибка возникает при обработке сформированных особым образом клиентских сообщений и может использоваться с целью аварийного закрытия приложения. Для успешного осуществления атаки нападающий должен иметь доступ к игровому матчу, то есть, знать пароль для подключения к серверу-жертве. В качестве примера вредоносного запроса приводится строка "%n%n%n%n%n". Разработчики уже поставлены в известность о существовании проблемы, однако патча для дыры пока выпущено не было. Дополнительную информацию об уязвимости можно найти здесь.


Дыра в системе печати CUPS

08 октября 2004 года, 07:09  [прямая ссылка]
Текст: Владимир Парамонов

В службе печати CUPS (Common Unix Printing System), предназначенной для унификации доступа к принтерам, найдена уязвимость. Как сообщается, дыра может эксплуатироваться злоумышленниками с целью просмотра конфиденциальной информации о пользователях локальной сети. Проблема связана с тем, что при возникновении ошибок клиентские пароли записываются в лог-файл error_log, просмотреть который может любой другой пользователь. Брешь присутствует в программе CUPS версий 1.х. Дополнительную информацию об уязвимости, а также рекомендации по ее устранению можно найти на этой странице.


В программе NetworkActiv Web Server найдена уязвимость

07 октября 2004 года, 10:49  [прямая ссылка]
Текст: Владимир Парамонов

В веб-сервере NetworkActiv Web Server найдена достаточно опасная уязвимость, которая теоретически позволяет проводить DoS-атаки на удаленные компьютеры. Ошибка возникает при обработке сформированных особым образом НТТР-запросов, содержащих символы "%25". В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/%25". Брешь обнаружена в пакетах NetworkActiv Web Server версии 1.0 и более ранних модификациях. Впрочем, разработчики уже выпустили обновленный вариант вышеназванного веб-сервера, загрузить который можно отсюда.


Троян Ldpinch ворует системную информацию и пароли

07 октября 2004 года, 09:32  [прямая ссылка]
Текст: Владимир Парамонов

Компания Symantec обнаружила новую вредоносную программу Ldpinch, инфицирующую компьютеры под управлением операционных систем Microsoft Windows. После активации троян Ldpinch добавляет в ключ автозапуска реестра ссылку на свою копию, которая предварительно записывается в директорию ОС под именем var.txt.exe. Далее Ldpinch пытается собрать системную информацию и пользовательские пароли. Украденные конфиденциальные данные затем высылаются автору при помощи встроенного SMTP-сервера. Кроме того, вредоносная программа способна открывать "черный вход" в систему на порте 2050. Широкого распространения троян Ldpinch пока не получил.


Дыра в пакетах Symantec Norton AntiVirus

07 октября 2004 года, 08:38  [прямая ссылка]
Текст: Владимир Парамонов

В антивирусных пакетах Symantec Norton AntiVirus обнаружена уязвимость. Проблема связана с тем, что вышеназванное приложение не проверяет файлы и директории, имена которых совпадают с названиями, зарезервированными за MS-DOS устройствами, например, AUX, CON, PRN, COM1 или LPT1. Таким образом, используя дыру, злоумышленники теоретически могут создать вредоносный код, который не будет просканирован антивирусом. Брешь обнаружена в программах Symantec Norton AntiVirus 2003/2004/2005. Дополнительную информацию об уязвимости и рекомендации по ее устранению можно найти на этой странице. Следует также добавить, что аналогичная брешь присутствует и в пакете Sophos Anti-Virus.


Опасная уязвимость в браузере Mozilla Firefox

06 октября 2004 года, 12:08  [прямая ссылка]
Текст: Владимир Парамонов

В браузере Mozilla Firefox обнаружена весьма опасная уязвимость. Как сообщается, дыра позволяет атакующему уничтожить все файлы в каталоге загрузки на удаленном компьютере (по умолчанию, на рабочем столе в Windows и в директории $HOME в Linux). Для реализации нападения злоумышленнику необходимо вынудить жертву скачать тот или иной файл с вредоносной веб-страницы. Впрочем, уязвимость уже устранена в браузере Mozilla Firefox версии 0.10.1, и всем пользователям настоятельно рекомендуется загрузить обновленную модификацию программы с сайта разработчиков. Дополнительную информацию о проблеме можно найти на этой странице.


Критическая уязвимость в игре Judge Dredd

06 октября 2004 года, 11:34  [прямая ссылка]
Текст: Владимир Парамонов

В игре Judge Dredd: Dredd vs. Death, разработанной компанией Rebellion, обнаружена критическая уязвимость. Как сообщается, ошибка возникает при обработке сформированных особым образом клиентских сообщений и может использоваться с целью аварийного закрытия приложения. Для успешного осуществления атаки нападающий должен иметь доступ к игровому матчу, то есть, знать пароль для подключения к серверу-жертве. В качестве примера вредоносного запроса приводится строка "%n%n%n%n%n". Разработчики уже поставлены в известность о существовании проблемы, однако патча для дыры пока выпущено не было. Дополнительную информацию об уязвимости можно найти здесь.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Кадр дня: Роботы на выставке IREX 2005...  Исследование рынка ОС браузеров за ноябрь...  Червь Sober стал причиной нарушений в работе почтовых ...  Дальше »

Найти другие новости по теме "Fili"

  1. ЦФТ обучит банковских специалистов по интернету...

  2. Портативный DVD-плеер Sanyo DVD-HP70T...

  3. Мобильник Samsung SGH-D500 со сдвигающимся дисплеем...

  4. Математический сопроцессор производительностью в 50 гигафлопс...


  5. Дыра в системе печати CUPS...

  6. Российские законодатели запретят спам...

  7. В России проведут эксперимент имитирующий полет на Марс...

  8. "Рособоронэкспорт" представил в Греции БМП-3Ф...

  9. Марсоход Spirit потерял управляемость...

  10. Кадр дня: Магазинная тележка с реактивным двигателем...

  11. Исследование: стоимость владения Linux всё же меньше, чем Windows...

  12. Медиагиганты договариваются о новых мерах борьбы с файлообменными сетями...

  13. GPS-наладонник Mitac со встроенной антенной...

  14. В сентябре абонентами сети "Мегафон" стали 980 тысяч человек...

  15. Webnames.ru продает домены .info по $5...

  16. Honeywell обвиняет производителей бытовой техники в нарушении патентов...

  17. PalmShop.ru вошел в пятерку крупнейших поставщиков КПК в России...

  18. Первые ноутбуки от "Аквариуса"...

  19. IBS создала систему управления и планирования ресурсов для "Бевериджиз энд Трейдинг"...

  20. Складной телефон BenQ S700 с фотокамерой...

 

Случайные анекдоты

  • Американская антиспамовая служба блокировала испанского провайдера...

  • Регистрация посетителей выставки "Связь-Экспокомм 2004" занимает считанные секунды...

  • Появилось обновление MacOS X до версии 10.2.4...

  • Microsoft объявляет о сроках выхода Live Communications Server...

  • Sanyo намерена начать серийное производство голубых лазеров...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact