Русская Америка - Russian America.
Руссике артисты на Американской сцене
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Опасные дыры в программе PHP-Nuke

19 ноября 2004 года, 12:33
Текст: Владимир Головинов

В программе PHP-Nuke, предназначенной для создания веб-порталов, найдены несколько дыр. Как сообщается, проблема связана с модулем Event Calendar версии 2.х. Уязвимости теоретически могут использоваться злоумышленниками в процессе организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры или с целью несанкционированного выполнения на машине произвольных SQL-команд. Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой уязвимым приложением приведет к автоматическому выполнению на целевом ПК вредоносных операций. Дополнительную информацию о дырах и примеры кода можно найти в этом бюллетене безопасности.


Обнаружен простейший DOS-вирус Ng.695

19 ноября 2004 года, 10:56  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec предупреждает о появлении малоопасного DOS-вируса Ng.695. Эта простейшая резидентная вредоносная программа ищет на доступных носителях и инфицирует исполняемые файлы с расширением СОМ. При этом, однако, вирус игнорирует файлы, имена которых начинаются на "СО", "SO" и "М", а также файлы, на месте четвертого символа в имени которых стоит буква "m". После запуска пораженные программы выводят на дисплей сообщение об ошибке со следующим текстом: "Bad command or file name" (неправильная команда или имя файла). Дополнительную информацию о вирусе Ng.695, пока не получившем широкого распространения, можно найти на этой странице.


Троян Netjoe открывает "черный ход" в систему

18 ноября 2004 года, 13:35  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec сообщает о появлении очередной вредоносной программы, открывающей "черный ход" в компьютеры под управлением операционных систем Microsoft Windows. Троян Netjoe может использоваться злоумышленниками с целью получения несанкционированного доступа к инфицированной машине. Вредоносная программа, в частности, позволяет выполнять на удаленном ПК произвольные операции, просматривать и загружать какие-либо файлы, вносить изменения в реестр ОС, воровать конфиденциальные данные и делать скриншоты рабочего стола. Впрочем, широкого распространения Netjoe пока не получил. Дополнительную информацию о трояне можно найти здесь.


В игре Hired Team обнаружены несколько дыр

18 ноября 2004 года, 11:57  [прямая ссылка]
Текст: Владимир Головинов

В игре Hired Team, выпущенной компанией New Media Generation в конце 2000 года, обнаружены несколько опасных уязвимостей. Первая проблема связана с некорректной обработкой инструкций командной строки. Используя данную брешь, злоумышленник может спровоцировать аварийное завершение работы игрового сервера или выполнить на удаленном компьютере произвольный вредоносный код. Кроме того, прервать игру можно путем отправки сформированных особым образом пакетов информации на UDP-порт 29200. Способов устранения дыр в настоящее время не существует. Дополнительную информацию об уязвимостях можно найти на этой странице.


Найдена новая модификация трояна Banker

18 ноября 2004 года, 10:57  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" сообщает об обнаружении новой модификации вредоносной программы Banker, предназначенной для кражи конфиденциальной информации о пользователях интернета, например, банковских счетов или номеров кредитных карт. После запуска троян Banker.U, занимающий в распакованном виде около 75 кб, создает в системном каталоге Windows два файла с расширениями DLL и ЕХЕ, вносит ряд изменений в реестр и затем открывает "черный ход" в систему. Кроме того, вредоносная программа сканирует все доступные сетевые и интернет-ресурсы, собирая информацию финансового характера. Похищенные данные впоследствии отправляются на веб-сайт, адрес которого прописан в коде трояна. Более подробное описание Banker.U доступно на этой странице.


Опасная дыра в почтовом сервере IMail Server

18 ноября 2004 года, 09:40  [прямая ссылка]
Текст: Владимир Головинов

В распространенном почтовом сервере IMail Server с поддержкой удаленного администрирования обнаружена весьма серьезная уязвимость. Как отмечается в бюллетене безопасности датской компании Secunia, дыра обеспечивает возможность выполнения произвольного вредоносного кода на удаленном компьютере. Проблема связана с некорректной обработкой сформированных особым образом параметров команды "DELETE" в модуле IMAP ("IMAP4D32.exe"). Нападение может быть осуществлено путем отправки жертве запроса размером более 300 байт, при получении которого возникает ошибка переполнения буфера. Способов устранения уязвимости, присутствующей в почтовых серверах IMail Server версий 8.х, на сегодняшний день не существует.


Червь Scard выискивает плохо защищенные компьютеры

17 ноября 2004 года, 13:03  [прямая ссылка]
Текст: Владимир Головинов

Специалисты Symantec зафиксировали появление новой вредоносной программы Scard. Этот червь распространяется по локальным сетям, отыскивая плохо защищенные компьютеры. После активации вирус создает в системной директории Windows несколько файлов с расширениями ЕХЕ и DLL и регистрируется в реестре. Далее червь осуществляет сканирование сетевых ресурсов в поисках машин, доступ к которым можно получить путем использования элементарных паролей, вроде "123" или "admin". Кроме того, вредоносная программа открывает "черный ход" в систему, через который злоумышленники могут выполнить на инфицированном ПК произвольные операции. Впрочем, широкого распространения вирус Scard пока не получил.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "PHP-Nuke"

  1. U.S. Robotics активизирует деятельность в России...

  2. В интернете появился новый вариант червя Beagle...

  3. Квартальный доход Novell вырос на 5%...

  4. Avaya выкупила компанию Tenovis...


  5. CrossOver Office 4.0 позволяет запустить iTunes под Linux...

  6. Мобильные телефоны NTT DoCoMo серии 901i...

  7. Обнаружен простейший DOS-вирус Ng.695...

  8. Видеокарты MSI GeForce NX6600GT/NX6600 с интерфейсом AGP...

  9. Kodak сокращает штат еще на 500 человек...

  10. Microsoft категорически отвергает обвинения в пиратстве...

  11. Microsoft сотрудничает с ЮНЕСКО...

  12. Россияне смогут отправить послания в космос...

  13. Баллмер угрожает правительствам азиатских стран за Linux...

  14. Новый тариф для абонентов "Мегафон-Москва"...

  15. Google открыла офис по соседству с Microsoft...

  16. Леонид Рейман выступает против государственного регулирования интернета...

  17. Люди заселили Америку на два десятка тысяч лет раньше, чем предполагалось?...

  18. Квартальная чистая прибыль "ВымпелКома" выросла на 46%...

  19. Google открыл научный поисковик...

  20. Сергей Лукьяненко пишет роман в онлайне...

 

Случайные анекдоты

  • Антиспамерский скринсейвер Lycos взяли на "вооружение" вирусописатели...

  • Verizon Communications запустила сервис IP-телефонии...

  • Тим Бернерс-Ли стал миллионером...

  • Oki представила новые цветные принтеры...

  • Обнаружен новый троян Tutto...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact