Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Опасная дыра в программе GetRight

10 декабря 2004 года, 07:40
Текст: Владимир Головинов

В программе GetRight, распространенном менеджере загрузки файлов из интернета, найдена опасная уязвимость. По сообщению Securitytracker.com, брешь теоретически обеспечивает возможность несанкционированного выполнения произвольных операций на удаленном компьютере. Для реализации нападения злоумышленнику достаточно вынудить жертву загрузить сформированный особым образом GRS-файл, якобы содержащий интерфейсную тему. Попытка открытия этого файла спровоцирует ошибку переполнения буфера в модуле "DUNZIP32.DLL" и последующий запуск вредоносного кода. Разработчики GetRight уже поставлены в известность о наличии проблемы, однако заплатки для дыры на сегодняшний день не существует. Пример эксплойта доступен на этой странице.


В программе Hosting Controller найдена уязвимость

09 декабря 2004 года, 12:40  [прямая ссылка]
Текст: Владимир Головинов

В программе Hosting Controller, обеспечивающей возможность автоматизации хостинга на серверах под управлением операционных систем Microsoft Windows Server, найдена уязвимость. Из-за некорректной проверки данных в модулях "Statsbrowse.asp" и "Generalbrowser.asp" злоумышленник может получить несанкционированный доступ к произвольным файлам на удаленном компьютере. Правда, атака может быть осуществлена только в том случае, если нападающий прошел процесс аутентификации в системе. В качестве примера вредоносного запроса можно привести строку "http://[target]/admin/mail/Statsbrowse.asp?FilePath=c:&Opt=3&level=1&upflag=0". Способов устранения дыры на сегодняшний день не существует.


Дыра в библиотеке Jakarta Lucene

09 декабря 2004 года, 11:50  [прямая ссылка]
Текст: Владимир Головинов

В Java-библиотеке Jakarta Lucene, предназначенной для создания поисковых сервисов, найдена достаточно серьезная брешь. Обнаруженная дыра теоретически может эксплуатироваться злоумышленниками с целью проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры, а также для несанкционированного просмотра конфиденциальной информации, в частности, файлов "куки" (cookies). Проблема связана с некорректной проверкой данных в модуле "src/jsp/results.jsp". Для организации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку. Брешь присутствует в библиотеках Jakarta Lucene версий до 1.4.3. Загрузить обновленную модификацию Jakarta Lucene можно отсюда.


Найден новый почтовый червь Maslan

09 декабря 2004 года, 10:01  [прямая ссылка]
Текст: Владимир Головинов

Компания Sophos обнаружила новую вредоносную программу Maslan. Этот червь способен распространяться по электронной почте в виде исполняемых файлов с именем "Playgirls2.exe", через плохо защищенные сетевые ресурсы, а также через дыры в операционных системах Microsoft Windows, в том числе через уязвимость в локальной подсистеме аутентификации пользователей (LSASS). После активации вирус создает на винчестере компьютера несколько своих копий с различными именами, регистрируется в ключе автозапуска реестра и при помощи встроенного SMTP-сервера осуществляет массовую рассылку вредоносного кода по найденным на машине-жертве почтовым адресам. Подробное описание червя Maslan можно найти здесь.


Критические уязвимости в Windows-библиотеке W3Who.dll

09 декабря 2004 года, 08:55  [прямая ссылка]
Текст: Владимир Головинов

В программном интерфейсе W3Who.dll, входящем в состав пакетов Microsoft Windows XP Professional Resource Kit и Microsoft Windows 2000 Server Resource Kit, обнаружены опасные уязвимости. Проблема связана с некорректной обработкой ряда параметров, а также ошибкой переполнения буфера, возникающей при получении чрезмерно длинных запросов. Дыры теоретически позволяют организовать XSS-атаку (Cross-Site Scripting) на удаленный компьютер или выполнить на нем произвольный вредоносный код при помощи сформированной особым образом ссылки вида "http://[host]/scripts/w3who.dll?AAAAAAAAA...[519 to 12571]....AAAAAAAAAAAAA". Датская компания Secunia охарактеризовала уязвимости как критически опасные. Способов устранения дыр в настоящее время не существует.


Троян Wortbot открывает "черный ход" в систему

08 декабря 2004 года, 11:09  [прямая ссылка]
Текст: Владимир Головинов

Компания Sophos предупреждает о появлении новой вредоносной программы, получившей название Wortbot. Этот троян заражает компьютеры, работающие под управлением операционных систем Microsoft Windows. После активации Wortbot регистрируется в ключе автозапуска реестра и затем создает окно с атрибутом "hidden" (скрытый), заголовком "WinS" и текстом "Hello World!". Кроме того, вредоносная программа пытается открыть "черный ход", через который злоумышленники могут получить несанкционированный доступ к инфицированному компьютеру. Впрочем, согласно классификации Sophos, большой угрозы для пользователей интернета троян не представляет.


Обнаружен "скрытный" троян Frutca

08 декабря 2004 года, 10:42  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec предупреждает о появлении очередной вредоносной программы, получившей название Frutca. После активации этот троян, поражающий компьютеры с операционными системами Windows, создает на жестком диске нескольких своих копий с расширением ЕХЕ и атрибутом "Скрытый". Далее Frutca вносит ряд изменений в реестр, обеспечивая собственный автозапуск при каждом старте ОС или при открытии файлов с расширениями ТХТ, PDF и RAR. Кроме того, вредоносная программа пытается похитить и отправить автору конфиденциальные данные о зараженном компьютере и его владельце. Более подробное описание трояна можно найти в этом бюллетене безопасности.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Исполнилось 50 лет со дня начала строительства Байкону...  SMIC сократит выпуск чипов в 2005 году...  Дальше »

Найти другие новости по теме "GetRight"

  1. Мировые продажи микропроцессоров в 2004 году выросли на 23,4%...

  2. Найден новый троян Prutec...

  3. DVD-плеер Zensonic Z500 с поддержкой MPEG-4 и контроллером Wi-Fi...

  4. МР3-плеер NHJ VHD-5000 с винчестером и FM-тюнером...


  5. Новый продукт StarForce будет узнавать вредоносные программы по поведению...

  6. Госслужащих будут аттестовать на предмет владения информационными технологиями...

  7. Сеть МТС начала работу в Кемеровской области...

  8. С московских таксофонов можно будет отправлять SMS...

  9. В 2005 году Япония возобновит запуски спутников в космос...

  10. Технологии Oracle Grid сертифицированы для работы на платформе Novell SUSE LINUX Enterprise Server 9...

  11. Налоговики предъявили "Мегафону" претензии на 110 миллионов рублей...

  12. "Вобис" дарит колонки каждому покупателю ТВ-тюнера...

  13. Вышла новая версия системы локализации PiLoc для КПК...

  14. SanDisk создала новый бренд для КНР...

  15. Игру Soccer Manager 2005 сочли антикитайской...

  16. Canon включили в список "Супербрендов" российского рынка...

  17. Готовится к выпуску новая многосайтовая версия "Битрикс: Управление сайтом 4.0"...

  18. Интерфейс Palm OS портируют на Linux...

  19. В программе Hosting Controller найдена уязвимость...

  20. Портативный медиаплеер iZak с поддержкой MPEG-4...

 

Случайные анекдоты

  • В Москве разграблен и сожжен Савеловский радиорынок...

  • Corel выпустит WordPerfect для Linux...

  • Athlon XP 2800+ появится 1 октября...

  • Hewlett-Packard отмечает рост продаж серверов...

  • CES 2004: Скорость записи DVD+R вырастет до 16х...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact