В мире
В пакете MoniWiki найдена уязвимость
8:36AM Thursday, Oct 28, 2004
В пакете MoniWiki найдена уязвимость
28 октября 2004 года, 08:36 Текст: Владимир Парамонов
Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.
Червь Huayu проникает на компьютер через дыру в Windows
27 октября 2004 года, 12:17 [прямая ссылка]
Текст: Владимир Парамонов
Компания Symantec зафиксировала появление во Всемирной сети новой вредоносной программы, получившей название Huayu. Этот червь инфицирует компьютеры через дыру в локальной подсистеме аутентификации пользователей операционных систем Microsoft Windows, сканируя произвольные IP-адреса в диапазоне от 211.159.93.0 до 211.159.93.255. После проникновения на машину вирус регистрирует в ключе автозапуска реестра свою копию, которая предварительно записывается на жесткий диск под именем Rundll.exe. Далее вредоносная программа отправляет уведомление автору по адресу [email protected]. Кроме того, червь Huayu открывает "черный ход" в систему на ТСР-порте 887.
Опасная уязвимость в системе pGina
27 октября 2004 года, 11:40 [прямая ссылка]
Текст: Владимир Парамонов
В системе аутентификации pGina обнаружена достаточно опасная уязвимость, которая теоретически обеспечивает возможность проведения DoS-атак на удаленные компьютеры. Проблема связана с тем, что злоумышленник может спровоцировать перезагрузку или выключение машины-жертвы до прохождения процесса авторизации. Правда, нападение может быть осуществлено только в том случае, если на атакуемом ПК не запрещены опции "Restart" и/или "Shutdown". Брешь присутствует в системе pGina с индексом 1.7.6 и, вероятно, некоторых более ранних версиях программы. Устранить опасность можно путем внесения соответствующих изменений в настройки вышеназванного пакета. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.
Обнаружена троянская программа Hackarmy
27 октября 2004 года, 10:34 [прямая ссылка]
Текст: Владимир Парамонов
Компания "Лаборатория Касперского" предупреждает о появлении новой вредоносной программы Hackarmy. После запуска этот троян размером около 19 кб (в упакованном виде) создает в системной директории Windows свою копию с именем Win32server.scr и регистрирует данный файл в ключе автоматического запуска реестра. Далее Hackarmy открывает "черный ход" в систему через IRC-канал, предоставляя злоумышленникам возможность устанавливать и запускать на машине-жертве произвольные файлы, завершать различные процессы, воровать конфиденциальную информацию и выполнять прочие несанкционированные действия. Более подробную информацию о вредоносной программе можно найти на этой странице.
В службе AOL Journals обнаружена дыра
27 октября 2004 года, 09:42 [прямая ссылка]
Текст: Владимир Парамонов
В службе AOL Journals, предназначенной для создания блогов, найдена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью сбора адресов электронной почты пользователей вышеназванного сервиса. Для реализации атаки необходимо лишь сгенерировать запрос, содержащий произвольное значение параметра BlogID. В качестве примера вредоносного кода специалисты по вопросам компьютерной безопасности приводят строку "http://[target]/_do/rss_popup?blogID=[blog ID number]". Уязвимость охарактеризована как умеренно опасная. Способов устранения дыры на сегодняшний день не существует. Более подробную информацию о проблеме можно найти на этой странице.
Дыра в операционной системе HP-UX
26 октября 2004 года, 12:05 [прямая ссылка]
Текст: Владимир Парамонов
В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.
Обнаружен новый троян Coiboa
26 октября 2004 года, 10:29 [прямая ссылка]
Текст: Владимир Парамонов
Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.
Архив новостей:
Обсудить эту новость на форуме
Другие новости на эту тему можно найти в разделах
Новости безопасности
Последние новости:
Цветной лазерный принтер Xerox Phaser 6120... Портативный DVD-плеер Evergreen с вращающимся дисплеем... Коммуникатор Mio A700 со встроенным GPS-приемником... Дальше »
Найти другие новости по теме "MoniWiki"
Другие новости по теме
Петербург обзаведется новыми станциями метро
Арафат еще может молиться, но уже не может есть
Китай сможет ловить террористов на территории Таджикистана
Американцы разбомбили Фаллуджу в поисках аль-Заркави
Всего за один день Керри почти догнал Буша
Госдепартамент США предупреждает о возможных терактах в России
Минобороны похоронило "Черную акулу"
Верховный суд призывает к ответу признавшего продажность коллег судью
Русская православная церковь просит освободить паломничество от налогов
МЧС: Шахтеры погибли из-за обвала породы
FT: оружие с иракских складов вывезли русские
Всем членам ФАТХ приказано явиться в Рамаллу
Телеканал ABC News получил пленку с угрозами крупных терактов в США
МЧС: в Кемеровской области погибли 10 шахтеров
Половина россиян не пользуется страховками
При взрыве на шахте "Листвяжная" погибли семь человек
|