Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты

Уязвимость в системе UseModWiki

20 декабря 2004 года, 13:09
Текст: Владимир Головинов

В системе UseModWiki, предназначенной для создания так называемых Wiki-сайтов, использующихся для коллективного сбора, редактирования и хранения информации, обнаружена уязвимость. Дыра, связанная с некорректной обработкой входных данных, теоретически обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Нападение может быть осуществлено через сформированную особым образом ссылку. В качестве примера вредоносного запроса эксперты приводят строку "http://[target]/cgi-bin/wiki.pl?<script>alert('XSSvulnerabilityexists')</script>". Брешь присутствует в программе UseModWiki версии 1.0, способов устранения уязвимости на сегодняшний день не существует.


Обнаружен новый макровирус Ginena

20 декабря 2004 года, 09:30  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec обнаружила новую вредоносную программу Ginena. Этот малоопасный макровирус поражает документы Microsoft Word. После активации Ginena внедряется в шаблон Normal.dot, последовательно выводит на дисплей пять диалоговых окон с различным текстом, деактивирует антивирусную защиту текстового редактора и затем пытается сохранить на рабочем столе копию инфицированного документа с именем Fotos.doc. Кроме того, Ginena добавляет на панель инструментов Word дополнительную кнопку с названием "Clique", при нажатии на которую происходит автоматический запуск макровируса. Дополнительную информацию о вредоносной программе можно найти в этом бюллетене безопасности.


В ядре Linux найдена очередная дыра

20 декабря 2004 года, 08:47  [прямая ссылка]
Текст: Владимир Головинов

В ядрах Linux последних версий обнаружена очередная уязвимость. Проблема связана с некорректной работой функций ip_options_get() и vc_resize(), которые при определенных условиях могут провоцировать возникновение ошибок целочисленного переполнения буфера. Эксплуатируя дыру, злоумышленник теоретически может осуществить DoS-атаку на компьютер-жертву. Правда, организовать нападение удаленно не представляется возможным. Брешь присутствует в ядрах открытой операционной системы с номерами 2.6-2.6.9 и 2.4-2.4.28. Пример вредоносного кода можно посмотреть здесь, заплатки для дыры доступны на сайте производителя.


В Adobe Acrobat Reader найдена опасная дыра

17 декабря 2004 года, 12:07  [прямая ссылка]
Текст: Владимир Головинов

В программе Adobe Acrobat Reader обнаружена достаточно серьезная брешь. По сообщению компании iDefense, дыра обеспечивает возможность несанкционированного выполнения произвольного вредоносного кода на удаленном компьютере. Проблема связана с неправильной обработкой полей "title" и "baseurl" в файлах формата ETD (Electronic Thesis and Dissertation). Для реализации нападения злоумышленнику необходимо вынудить жертву открыть сформированный особым образом документ, при попытке просмотра которого на компьютере возникает ошибка переполнения буфера. Впрочем, заплатка для дыры уже выпущена и доступна для загрузки на сайте производителя. С примером вредоносного кода и дополнительной информацией о проблеме можно ознакомиться здесь.


Новый вариант червя Atak поздравляет с Рождеством

17 декабря 2004 года, 12:05  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении нового варианта вредоносной программы Atak. Вирус Atak.H распространяется по электронной почте в виде вложений с различными именами и расширением ZIP. После активации червь копирует себя в системный каталог Windows под именем "dec25.exe", модифицирует файл "win.ini" с целью обеспечения собственного автозапуска и затем выводит на дисплей диалоговое окно с заголовком "Happy New Year!" или "Merry X-Mas!" и поздравлением с наступающими новогодними праздниками (см скриншот). Далее червь осуществляет массовую рассылку своих копий по найденным на инфицированном компьютере адресам электронной почты. Более подробное описание вредоносной программы можно найти в вирусной энциклопедии Касперского.

.


Опасная уязвимость в медиаплеере Winamp

17 декабря 2004 года, 09:35  [прямая ссылка]
Текст: Владимир Головинов

В распространенном программном медиаплеере Winamp обнаружена опасная уязвимость. Эксплуатируя дыру, злоумышленник теоретически может спровоцировать аварийное завершение работы приложения. Для реализации нападения достаточно вынудить пользователя открыть составленный определенным образом файл в формате MP4 или М4А, содержащий в тегах вредоносный код. Кроме того, DoS-атака может быть осуществлена через файл с расширением NSV или NSA, содержащий большой объем произвольных данных (около одного мегабайта). Способов устранения уязвимости на сегодняшний день не существует. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.


Найден новый почтовый червь Feadfe

17 декабря 2004 года, 07:57  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec обнаружила новую вредоносную программу Feadfe. После проникновения на компьютер этот вирус создает в системном каталоге Windows свою копию с именем "ReadMe_FFFnews.vbe" и, кроме того, записывается во все найденные на инфицированной машине папки под произвольными именами. Далее червь осуществляет массовую рассылку вредоносного кода адресатам книги контактов Outlook. В теме отправляемых сообщений при этом всегда указывается строка "The FFF", а вложение носит название "ReadMe_FFFnews.vbe". К счастью, на сегодняшний день вирус Feadfe широкого распространения не получил.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "UseModWiki"

  1. Найден новый макровирус Banedi...

  2. Троян Mdusp ворует конфиденциальную информацию...

  3. Универсальный привод NEC с поддержкой формата HD-DVD...

  4. Курсы УЦ SoftLine для ИТ-специалистов Екатеринбурга...


  5. МР3-плеер Cowon iAudio G3 с 2 Гб флэш-памяти...

  6. "АстроСофт" создаст автоматизированную систему учета для внутренних войск МВД РФ...

  7. В июне появится GTA: San Andreas для Xbox...

  8. eBay покупает риэлторскую компанию...

  9. Высокоскоростной интернет будет доступен американским авиапассажирам уже в 2006 году...

  10. Мощная видеокарта Elsa Gladiac 940 с 256 Мб памяти...

  11. Мобильный телефон Haier с разноцветной подсветкой дисплея...

  12. Глава российского космического агентства: Не стоит спешить с отправкой человека на другие планеты...

  13. Видеокарты Albatron TC6200 на базе GeForce 6200 TurboCache...

  14. "Мегафон-Сибирь" предлагает абонентам услуги MMS...

  15. В ряду ведущих производителей мобильников грядут перестановки...

  16. Microsoft купила производителя антишпионского ПО...

  17. "МТУ-Интел" подключила стотысячного абонента "Стрим"...

  18. Ученые сфотографировали молекулярную орбиталь...

  19. Обнаружен новый макровирус Ginena...

  20. В ядре Linux найдена очередная дыра...

 

Случайные анекдоты

  • Новые внешние винчестеры Maxtor...

  • NEC поможет Nintendo делать GameCube 2...

  • Для абонентов "МегаФон Северо-Запад" введен тариф "Онлайн.ru"...

  • Microsoft и Dassault Systemes создали альянс...

  • Macworld: новый сверхбыстрый браузер, семнадцатидюймовый ноутбук и мультимедийный офис Apple...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact