В мире
В пакете Macromedia ColdFusion MX найдена дыра
9:04AM Wednesday, Oct 6, 2004
В пакете Macromedia ColdFusion MX найдена дыра
06 октября 2004 года, 09:04 Текст: Владимир Головинов
В программе Macromedia ColdFusion MX обнаружена очередная уязвимость. По сообщению датской компании Secunia, дыра может использоваться хакерами с целью несанкционированного просмотра пароля администратора на удаленном компьютере. Нападение может быть осуществлено при помощи сформированного особым образом шаблона, содержащего тэги CreateObject и cfobject. Правда, для организации атаки злоумышленник должен быть авторизован в системе, в связи с чем ошибка получила рейтинг малоопасной. Уязвимость присутствует в пакете Macromedia ColdFusion MX версии 6.1, способов устранения проблемы пока не существует.
В сервере Samba обнаружена уязвимость
05 октября 2004 года, 11:13 [прямая ссылка]
Текст: Владимир Головинов
В распространенном сервере Samba, основанном на протоколе SMB (Server Message Block), обнаружена очередная дыра. По сообщению компании iDefense, проблема связана с неправильной работой функций "unix_convert()" и "check_name()" при конвертировании имен файлов DOS. Уязвимость теоретически может использоваться злоумышленниками с целью просмотра или редактирования произвольных файлов, размещенных вне общедоступного каталога. Брешь обнаружена в Samba версий 2.х и 3.х, более ранние модификации программы также могут содержать уязвимость. Впрочем, заплатки для дыр уже выпущены и доступны для загрузки на сайте разработчиков. Дополнительную информацию о проблеме можно найти здесь.
Червь Bagz отключает брандмауэр
05 октября 2004 года, 10:38 [прямая ссылка]
Текст: Владимир Головинов
Специалисты компании Sophos обнаружили в интернете новую вредоносную программу Bagz. Этот червь распространяется по электронной почте под видом ZIP-архивов или исполняемых файлов с двойным расширением DOC.EXE, например, message.doc.exe. После запуска пользователем компьютера вирус записывает в системную директорию Windows несколько файлов и вносит изменения в реестр с целью обеспечения собственного автозапуска. Кроме того, червь пытается отключить установленный по умолчанию брандмауэр. В процессе организации массовых рассылок Bagz применяет встроенный SMTP-сервер. Более подробное описание вредоносной программы доступно на этой странице.
Опасные уязвимости в форумной системе W-Agora
05 октября 2004 года, 08:38 [прямая ссылка]
Текст: Владимир Головинов
В форумной системе W-Agora найдены несколько опасных уязвимостей. Как сообщает датская компания Secunia, первая проблема связана с недостаточно надежной проверкой параметра "key" модуля "redir_url.php" и может использоваться злоумышленниками с целью управления SQL-запросами. Вторая дыра, обнаруженная в компонентах "download_thread.php", "subscribe_thread.php", "login.php" и "forgot_password.php", позволяет проводить XSS-атаки (Cross-Site Scripting). Наконец, последняя брешь присутствует в модуле "list.php" и обеспечивает возможность несанкционированного просмотра инсталляционных путей. Дыры присутствуют в пакете W-Agora версии 4.х. Подробности ищите здесь.
Обнаружен новый макровирус Crex
05 октября 2004 года, 08:05 [прямая ссылка]
Текст: Владимир Головинов
Компания Sophos предупреждает о появлении нового макровируса под названием Crex. Как сообщается, вредоносная программа Crex прячется внутри электронных таблиц в формате Microsoft Excel и после активации пытается инфицировать все открытые в вышеназванном приложении книги. Кроме того, макровирус добавляет несколько новых записей в реестр операционной системы и вносит изменения в параметры редактора Microsoft Visual Basic, удаляя объект с кодовым обозначением "universelle". Вредоносная программа Crex, охарактеризованная как малоопасная, широкого распространения на сегодняшний день не получила. Дополнительную информацию о макровирусе можно найти на сайте Sophos.
Троян Mads превращает компьютер в прокси-сервер
04 октября 2004 года, 13:34 [прямая ссылка]
Текст: Владимир Головинов
Компания Sophos обнаружила новую троянскую программу, получившую название Mads. Как сообщается, Mads поражает компьютеры под управлением операционных систем Microsoft Windows. После активации троян записывает на жесткий диск свою копию под именем mds.exe и регистрирует этот файл в ключе автоматического запуска реестра. Таким образом, Mads загружается при каждом старте ОС. Инфицированная трояном машина может использоваться в качестве прокси-сервера, что позволяет злоумышленникам, к примеру, осуществлять массовые почтовые рассылки произвольного содержания без ведома владельца ПК.
Троян Rtkit открывает "черный ход" в систему
04 октября 2004 года, 13:22 [прямая ссылка]
Текст: Владимир Головинов
Компания Symantec предупреждает о появлении новой вредоносной программы Rtkit. После проникновения на компьютер и активации этот троян создает в системной директории Windows четыре файла с именами ntrootkit.exe, globalc.dll, npf.sys, rtkit.log и вносит ряд дополнительных записей в реестр. Далее троян открывает "черный ход" в систему, через который злоумышленники могут выполнять на инфицированном компьютере произвольные действия, в том числе просматривать конфиденциальную информацию, загружать какие-либо файлы и осуществлять DoS-атаки. Широкого распространения вредоносная программа пока не получила. Подробное описание трояна Rtkit можно найти на этой странице.
Архив новостей:
Обсудить эту новость на форуме
Другие новости на эту тему можно найти в разделах
Новости безопасности
Последние новости:
Речь главы Apple Стива Джобса на Macworld Expo... Кадр дня: Самый крупный в мире айсберг... В 2004 году британцы отправили рекордное количество SM... Дальше »
Найти другие новости по теме "Macromedia ColdFusion MX"
Другие новости по теме
К теракту в Беслане боевики беспрепятственно готовились в ингушском лесу
Канадская подводная лодка обесточена и с трудом может поддерживать связь
Ирландцы снабжали басков российскими ракетами
В Судане разбился Ан-12 с российским экипажем
Иран готов пустить инспекторов МАГАТЭ на оружейные заводы в Парчине
Опрос: на референдуме Лукашенко поддержат 37 процентов белорусов
Трое московских милиционеров разбились на внедорожнике
Учения по спасению подлодки провалились
Ирландия предоставила гражданство Кеннету Бигли для освобождения из иракского плена
В Кливленде начались дебаты между вице-президентом США и его возможным преемником
Ясир Арафат готов стать Нельсоном Манделой и уйти в отставку
Доналд Рамсфелд неверно высказался о связи бин Ладена и Хусейна
США наложили вето на резолюцию ООН по Израилю
Израильские спецслужбы арестовали 13 сотрудников ООН
Неизвестные обстреляли предвыборный штаб Буша
При тушении пожара на канадской подлодке пострадали девять моряков
|