Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

В форумной системе Aztek Forum найдены несколько дыр
10:50AM Tuesday, Nov 16, 2004

В форумной системе Aztek Forum найдены несколько дыр

16 ноября 2004 года, 10:50
Текст: Владимир Головинов

В форумной системе Aztek Forum обнаружены несколько уязвимостей. По сообщению Security Tracker, дыры позволяют проводить XSS-атаки на (Cross-Site Scripting) удаленные компьютеры. Проблема связана с неправильной обработкой переменных "return" и "title" в модуле "forum_2.php", переменной "email" в компоненте "subscribe.php", а также некорректной проверкой поисковых запросов. Дыры теоретически могут эксплуатироваться злоумышленниками с целью хищения конфиденциальной информации о пользователях интернета. Способов устранения уязвимостей, подробнее о которых можно узнать здесь, на сегодняшний день не существует.


Новый червь распространяется через дыру в Internet Explorer

16 ноября 2004 года, 09:38  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" сообщает об обнаружении новой вредоносной программы, получившей название Bofra. Схема распространения этого сетевого червя выглядит следующим образом. После активации вирус записывает в системный каталог Windows свою копию с произвольным именем, регистрируется в ключе автозапуска реестра, сканирует доступные накопители в поисках адресов электронной почты и генерирует список получателей инфицированных сообщений. Причем в письмах размещается только ссылка на файл вируса, в момент обращения к которой при помощи браузера Microsoft Internet Explorer происходит переполнение буфера и автоматический запуск зараженного файла. Кроме того, вредоносная программа открывает "черный вход" в систему с целью получения дальнейших инструкций от автора. Подробное описание вируса доступно на этой странице.


Опасная дыра в программе Secure Network Messenger

16 ноября 2004 года, 08:50  [прямая ссылка]
Текст: Владимир Головинов

В программе Secure Network Messenger, предназначенной для обмена зашифрованными сообщениями и файлами через локальную сеть, найдена весьма серьезная брешь. Как отмечается в бюллетене безопасности, дыра может использоваться злоумышленниками в процессе организации DoS-атак на удаленные компьютеры. Схема нападения выглядит следующим образом. Вначале необходимо установить с машиной-жертвой соединение через порт 6144 и отправить десять или более символов возврата (Return). Далее нужно разорвать соединение, затем вновь установить его и переслать еще один символ возврата. После выполнения вышеуказанных действий приложение перестает отвечать на дальнейшие запросы. Уязвимость присутствует в пакете Secure Network Messenger версии 1.4.2, способов устранения дыры пока не существует.


Обнаружен новый сетевой червь Skybag

15 ноября 2004 года, 12:28  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" предупреждает о появлении нового червя Skybag. Вирус распространяется по электронной почте в виде вложений размером 205 кб, а также через локальные и файлообменные сети. После активации вредоносная программа выводит на дисплей сообщение с текстом "Windows encountered an error reading the file", затем создает на жестком диске несколько файлов с различными разрешениями и регистрируется в ключе автоматического запуска реестра операционной системы. Кроме того, червь закрывает диспетчер задач Windows и пытается организовать DoS-атаку на сайт Kazaa.com. Наконец, вирус открывает TCP-порт 2345 для приема команд от автора.


Опасная уязвимость в Cisco IOS

15 ноября 2004 года, 11:10  [прямая ссылка]
Текст: Владимир Головинов

В операционной системе Cisco IOS, применяющейся в качестве программной платформы для большинства коммутаторов и маршрутизаторов Cisco, найдена очередная дыра. Как сообщается в бюллетене безопасности, уязвимость может использоваться злоумышленниками с целью организации DoS-атак на удаленные устройства. Проблема связана с некорректной обработкой сформированных особым образом DHCP-пакетов. Протокол DHCP (Dynamic Host Configuration Protocol) описывает порядок, по которому система может подключиться к сети и получить необходимую информацию для работы в ней. Брешь присутствует в различных версиях Cisco IOS, найти дополнительную информацию о дыре и соответствующие патчи можно здесь.


Троян Beagooz ворует адреса электронной почты

15 ноября 2004 года, 09:54  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec предупреждает о появлении новой вредоносной программы, получившей название Beagooz. После активации этот троян добавляет в реестр Windows строку "HKEY_CURRENT_USERSoftware111First" и затем осуществляет сканирование доступных накопителей в поисках адресов электронной почты. Далее Beagooz выводит на дисплей диалоговое окно с заголовком "Error", пересылает похищенную информацию на веб-сайт peruvianmarket.com и затем самоуничтожается. Важно также заметить, что в ряде случаев троян может инсталлироваться на машину-жертву вредоносными программами семейства Beagle. К счастью, на сегодняшний день Beagooz широкого распространения не получил.


Дыра в системе Sun ONE Messaging Server

15 ноября 2004 года, 08:53  [прямая ссылка]
Текст: Владимир Головинов

В системе Sun ONE Messaging Server (iPlanet Messaging Server) найдена опасная уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью получения несанкционированного доступа к почтовому аккаунту жертвы. Причем для реализации нападения достаточно просто вынудить целевого пользователя просмотреть составленное особым образом электронное письмо. Брешь присутствует в Sun ONE Messaging Server версии 6.1 для платформ SPARC, Linux и х86 и в iPlanet Messaging Server версии 5.2 для платформы SPARC. Найти дополнительную информацию о проблеме, а также соответствующие патчи можно на этой странице.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "Aztek Forum"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • NASA подключило китайцев к подготовке полета на Марс
  • Млечный Путь вращается не там, где думали
  • К 2020 году Китай отправит на орбиту сотню спутников
  • Запуск экспериментального самолета NASA отложен на сутки
  • JoS Excentrique - плеер на вес золота
  • Универсальная Bluetooth-клавиатура Think Outside Stowaway
  • Новый космический двигатель будет работать без топлива
  • В понедельник американский самолет пролетит в 10 раз быстрее звука
  • Роскосмос не считает космических туроператоров своими конкурентами
  • Американский исследователь нашел Атлантиду рядом с Кипром
  • Первооткрыватель "Титаника" призвал Россию оставить лайнер в покое
  • ВВС США впервые применили лазер воздушного базирования
  • Египетские ученые поставят диагноз Тутанхамону
  • Российских космонавтов сведут в один молодой отряд
  • SanDisk удваивает емкости flash-карточек
  • SanDisk представила miniSD емкостью в 512 Мб

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

"Вымпелком" станет правопреемником дочернего общества "Вымпелком-Р"

Планы AMD относительно выпуска новых микропроцессоров

Marathon RePortet - удобный удлинитель для всех периферийных кабелей

Ноутбук Epson Endeavor NT7200Pro на базе Pentium M

Экипаж МКС осуществит перестыковку корабля "Союз ТМА-5"

NASA отложило испытания гиперзвукового самолета X-43A


MP3-часы от Aigo с функцией диктофона

"Ланит" начинает поставки новой версии системы календарного планирования Open Plan 3.1

В Италии введут налог на SMS

Игровая бензопила для Resident Evil

Новый червь распространяется через дыру в Internet Explorer

Опасная дыра в программе Secure Network Messenger

"ВолгаТелеком" намерена увеличить долю на рынке сотовой связи Поволжья

Кадр дня: Фобос крупным планом

Нидерландские подростки обвиняются в атаках на правительственные сайты

Micron и Hynix борются за второе место на рынке DRAM

Рассылки@Mail.Ru предлагает платные сервисы для авторов

Американский телесериал "24" становится мобильным

Kenwood выпустит цифровые портативные плееры

"Мегафон" начал работу в Красноярском крае

Отеллини станет исполнительным директором Intel



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact