Russian Chicago - Русский Чикаго
Найди свое счастье, служба знакомств на RussianAmerica.COM
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Обнаружена новая версия червя Korgo
2:33PM Tuesday, Jun 22, 2004

Обнаружена новая версия червя Korgo

22 июня 2004 года, 14:33
Текст: Владимир Головинов

Специалисты компании Network Associates обнаружили новую модификацию вредоносной программы Korgo, распространяющейся через дыру в локальной подсистеме аутентификации пользователей операционных систем Windows. Функционально Korgo.Q практически не отличается от предшественников. В частности, после попадания на компьютер червь изменяет записи в реестре с целью обеспечения своего автозапуска при включении ПК и открывает порт 80, через который затем отправляет запросы на ряд веб-сайтов. Таким образом, вероятно, авторы пытаются вывести выбранные онлайновые ресурсы из строя. Кстати, в списке "жертв" Korgo.Q присутствуют, преимущественно, русскоязычные интернет-страницы: asechka.ru, citi-bank.ru, filesearch.ru, goldensand.ru, mazafaka.ru и др.


Обнаружена уязвимость в пакете WWW-SQL

22 июня 2004 года, 13:56  [прямая ссылка]
Текст: Владимир Головинов

Датская компания Secunia сообщает об обнаружении уязвимости в пакете WWW-SQL. Дыра, теоретически, позволяет злоумышленнику повысить уровень собственных привилегий в системе. Проблема связана с неправильной обработкой длинных имен файлов. Для реализации нападения злоумышленнику необходимо при помощи специально сформированной веб-страницы указать слишком длинный путь к файлу в команде include. Последующее выполнение этой команды приведет к возникновению ошибки переполнения буфера. При некоторых обстоятельствах дыра может использоваться и удаленно. Подробнее об уязвимости и способах ее устранения можно узнать здесь.


Троян Ranky превращает ПК в прокси-сервер

22 июня 2004 года, 13:42  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec обнаружила в интернете вредоносную программу Ranky (другое название Proxy-FBSR), заражающую компьютеры под управлением операционных систем Windows 2000, 95, 98, Me, NT, Server 2003 и XP. Как и большинство других вирусов, троян Ranky после проникновения на машину вносит изменения в реестр, с тем чтобы обеспечить себе автоматическую загрузку при каждом включении ПК. Далее вирус открывает произвольный TCP-порт и превращает компьютер в прокси-сервер. Благодаря этому злоумышленники могут осуществлять через инфицированную систему массовые рассылки сообщений рекламного характера. На текущий момент Ranky не получил широкого распространения.


Червь Setclo поражает локальные сети

22 июня 2004 года, 12:25  [прямая ссылка]
Текст: Владимир Головинов

Компания Network Associates в понедельник, 21 июня, зафиксировала появление нового вируса, получившего название Setclo. При проникновении на компьютер вредоносная программа размером в 16384 байта модифицирует реестр, обеспечивая себе автоматическую загрузку при каждом старте операционной системы. Далее вирус создает файлы Setup.exe, содержащие копии кода червя, в корневых каталогах всех доступных сетевых ресурсов. Кроме того, в эти же каталоги вирус помещает файлы Autorun.inf, пытаясь, тем самым, задействовать функцию автозапуска ОС Microsoft Windows. Компания Network Associates присвоила Setclo рейтинг низкой опасности.


Дыра в Symantec Enterprise Firewall

21 июня 2004 года, 14:10  [прямая ссылка]
Текст: Владимир Головинов

Компания Secunia предупреждает о наличии дыры в брандмауэрах Symantec Enterprise Firewall версий 7.х и 8.х (возможно, и более поздних релизов). Используя уязвимость, злоумышленники, теоретически, могут испортить информацию в кэше сервера имен (DNS), внедрив в него произвольные данные. Это позволяет перенаправлять пользователей на вредоносные веб-сайты или же полностью запрещать посещение определенных онлайновых ресурсов. Специалисты Secunia присвоили дыре рейтинг средней опасности, заплатки, ликвидирующей уязвимость, на сегодняшний день не существует.


Троян Dansh заделывает дыры в Windows

21 июня 2004 года, 13:27  [прямая ссылка]
Текст: Владимир Головинов

Сотрудники компании Sophos зафиксировали появление в интернете новой вредоносной программы Dansh-A. После проникновения на компьютер троян копирует себя в системную папку Windows под видом файла Desktop.exe и открывает "черный ход", через который создатели вируса могут получить несанкционированный доступ к инфицированной машине. Кроме того, Dansh-A способен записывать копии вредоносного кода на удаленные сетевые ресурсы. Наконец, троян может загружать и устанавливать на ПК заплатку для дыры в локальной подсистеме аутентификации пользователей ОС Windows 2000 и ХР (бюллетень безопасности MS04-011).


Червь Korgo.N борется с другими вирусами

21 июня 2004 года, 13:25  [прямая ссылка]
Текст: Владимир Головинов

Компания TrendMicro предупреждает о появлении нового варианта червя Korgo, распространяющегося через дыру в локальной подсистеме аутентификации пользователей (LSASS) Windows. Вредоносная программа размером в 9343 байта попадает на компьютер в виде ЕХЕ-файла с произвольным именем. После активации Korgo.N модифицирует реестр, занося в него собственные записи и удаляя строки, добавленные другими вирусами. Кроме того, червь пытается закрыть ряд процессов, связанных со службами обновления и восстановления, например, Windows Update Service и Windows Security Manager. Вредоносная программа Korgo.N также открывает порт 113, через который осуществляется соединение с другими инфицированными компьютерами. Для защиты от червя необходимо установить заплатку, выпущенную корпорацией Microsoft в апреле этого года.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • SeeReal создала самый высококачественный 3D-монитор в мире
  • Bluetooth-ручка Covelus Legal 1.0
  • Aiptek SecuCam - беспроводная камера для присмотра за ребенком
  • Создано плазменное ружье

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Кадр дня: Самый большой в мире грузовик

Недорогие настольные ПК от eMachines

MP3/WMA-плеер Adtec ADFW300

Франция перейдет на ПО с открытым кодом

Плееры Apple iPod подружились с автомобилями BMW

США и Индия будут сотрудничать в космосе


Червь Setclo поражает локальные сети

В Италии будут блокировать мобильники студентов на время экзаменов

Ноутбук Epson Direct EDiCube F

Новые серверные процессоры Fujitsu

Складная миниклавиатура Stowaway Bluetooth Wireless Keyboard

Bluetooth-мышь от Mobidick

Новая системная плата MSI для под Pentium 4

В процесс против онлайновых библиотек вовлекают РОСНИИРОС

Российского спамера впервые приговорили к штрафу

В новый рейтинг суперкомпьютеров вошли две российские машины

Windows-принтер

Радио-микроволновка

Сайт президента России сменил дизайн

IBM открыла сервис по блокировке почтовых вирусов и спама

Мелкие производители уходят с рынка CD-R



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact