Russian Chicago - Русский Чикаго
Руссике артисты на Американской сценеРусские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Критическая уязвимость в медиаплеере MPG123
11:00AM Friday, Sep 10, 2004

Критическая уязвимость в медиаплеере MPG123

10 сентября 2004 года, 11:00
Текст: Владимир Головинов

В программном плеере MPG123 для Unix-систем обнаружена критическая уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью выполнения произвольного вредоносного кода на удаленном компьютере. Ошибка связана с функцией "do_layer2()". Для реализации нападения необходимо заставить жертву открыть сформированный особым образом файл в формате mp3 или mp2, обработка которого приведет к возникновению ошибки переполнения буфера. Уязвимость присутствует в плеере MPG123 версии 0.59r и, возможно, модификации 0.59s. Разработчики уже поставлены в известность о наличии проблемы, однако заплатки пока не выпущено. Дополнительную информацию ищите на этой странице.


Apple заделала полтора десятка дыр в Mac OS X

09 сентября 2004 года, 17:27  [прямая ссылка]
Текст: Владимир Головинов

Компания Apple выпустила очередной бюллетень безопасности, описывающий полтора десятка уязвимостей в различных компонентах операционной системы Mac OS X. Как сообщается, дыры могут использоваться злоумышленниками с целью хищения конфиденциальной информации или поднятия уровня собственных привилегий в удаленной системе, для запуска на компьютере-жертве каких-либо программ, а также при организации DoS-атак. Специалисты Apple рекомендуют загрузить разработанные патчи всем пользователям операционных систем Mac OS X 10.3.5, Mac OS X 10.3.4 и Mac OS X 10.2. Подробное описание уязвимостей и соответствующие исправления можно найти на веб-сайте производителя.


Уязвимость в коммутаторах Brocade SilkWork

09 сентября 2004 года, 16:25  [прямая ссылка]
Текст: Владимир Головинов

В программном обеспечении коммутаторов Brocade SilkWork обнаружена уязвимость. Как передает датская компания Secunia, дыра может использоваться злоумышленниками с целью организации DoS-атак. Для реализации нападения необходимо отправить составленный определенным образом ТСР-пакет, после обработки которого устройство-жертва перестанет отвечать на дальнейшие запросы. Правда, атака может быть проведена только локальным пользователем, в связи с чем уязвимость получила рейтинг умеренно опасной. Дыра присутствует в Brocade версий до 3.2. Устранить опасность можно путем инсталляции обновленной модификации программного обеспечения. Дополнительную информацию ищите здесь.


Троян IRCBot ворует лицензионные ключи к играм

09 сентября 2004 года, 15:34  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec сообщает о появлении новой вредоносной программы, получившей название IRCBot. После попадания на компьютер с Windows троян IRCBot создает собственную копию в системном каталоге под именем ssvchost.exe и регистрирует этот файл в ключе автозапуска реестра. Далее троян соединяется с IRC-сервером irc.xerologic.net, открывая при этом "черный ход" в систему. Посредством IRCBot злоумышленники могут запускать на зараженном компьютере какие-либо файлы, завершать запущенные процессы и просматривать конфиденциальную информацию. Кроме того, IRCBot позволяет воровать лицензионные ключи к распространенным играм, например, к Half-Life или Need For Speed.


Троян Psyme перезаписывает исполняемые файлы

09 сентября 2004 года, 13:16  [прямая ссылка]
Текст: Владимир Головинов

Специалисты компании Sophos обнаружили вредоносную программу Psyme, инфицирующую компьютеры под управлением операционных систем Microsoft Windows. Как сообщается, троян Psyme может использоваться злоумышленниками для загрузки на машину-жертву каких-либо дополнительных модулей. При этом вредоносная программа использует ряд уязвимостей в браузере Internet Explorer, а полученные компоненты записываются на место пусковых файлов проигрывателя Windows Media Player и почтового клиента Outlook Express. Широкого распространения вредоносная программа Psyme пока не получила. Более подробное описание трояна доступно на этой странице.


В операционной системе Sun Solaris обнаружена новая дыра

08 сентября 2004 года, 15:20  [прямая ссылка]
Текст: Владимир Головинов

В операционной системе Sun Solaris восьмой версии обнаружена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью организации DoS-атак на удаленные системы с запущенными служебными программами (демонами) in.named. Результатом проведения атаки может стать отказ сервиса DNS (Domain Name System) и всех связанных с ним приложений. Правда, для осуществления нападения злоумышленнику потребуется регистрация в системе, в связи с чем уязвимости присвоен рейтинг низкой опасности. Заплатка для дыры уже выпущена, загрузить ее можно отсюда (платформа SPARC) или отсюда (платформа х86).


Опасная уязвимость в MailWorks Professional

08 сентября 2004 года, 14:27  [прямая ссылка]
Текст: Владимир Головинов

В программе MailWorks Professional обнаружена опасная дыра. По сообщению датской компании Secunia, уязвимость может использоваться удаленными злоумышленниками с целью обхода процесса аутентификации и последующего получения несанкционированного доступа к приложению. Причем для реализации атаки достаточно просто установить сформированное особым образом значение "куки", содержащее параметры "uId" и "auth". "Куки" (cookies), напомним, представляют собой особые метки, которые пользователи сети получают при посещении определенных сайтов. Дыра содержится в пакете MailWorks Professional версии 4.х. Устранить опасность можно путем инсталляции последней модификации программы.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "MPG123"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Intel развивает 65-нм технологию
  • Versapro PC98-NX - новый планшетный РС от NEC
  • IBM отзывает тысячи комплектующих для своих ноутбуков
  • Видеокамера Sanyo Xacti C4
  • Создан самый маленький в мире компьютер

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Microsoft готовит очередные изменения для Internet Explorer

В компании "РУСАЛ" внедрена система управления ИТ-инфраструктурой

Первый бета-релиз UserLinux

Nokia пересмотрела прогнозы своей деятельности в третьем квартале

Microsoft готовит к выпуску виртуальный сервер

Yahoo начала тестирование туристического поисковика FareChase


Ноутбуки Hitachi серий PriusDeck Note Style K и PriusGear K

IDF 2004: Новый интерфейс для устройств хранения данных

Легкий ноутбук MSI MegaBook S250

Беспроводная гарнитура Logitech Mobile Freedom Headset

Фотокамера Sony CyberShot DSC-M1 размером с колоду карт

MP3-плеер GMP-3000 от корейской компании Genex

У "Лаборатории Касперского" появилась "дочка"

Siemens исправляет прошивку телефонов 65-й серии

Десятый экипаж МКС продолжает тренировки

Китай запустил два новых научных спутника

Музыкантов могут обязать платить за используемые сэмплы

Никелевые наноточки позволят создать терабайтные накопители

Английский ученый предрекает вселенский мор из-за изменений климата

Apple заделала полтора десятка дыр в Mac OS X

ЖК-дисплеи еще подешевеют к концу года



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact