Russian Boston Home
Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Очередная брешь в протоколе Kerberos
11:59AM Thursday, Dec 23, 2004

Очередная брешь в протоколе Kerberos

23 декабря 2004 года, 11:59
Текст: Владимир Головинов

В протоколе сетевой аутентификации Kerberos 5, разработанном в Массачусетском технологическом институте, обнаружена опасная уязвимость. Дыра теоретически обеспечивает возможность получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного вредоносного кода. Проблема связана с функцией "add_to_history()" библиотеки "src/lib/kadm5/srv/svr_principal.c", которая при определенных условиях может провоцировать возникновение ошибки переполнения "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных). Впрочем, разработчики уже выпустили заплатку для дыры, загрузить которую можно с этой страницы.


Найден новый макровирус Banedi

23 декабря 2004 года, 09:39  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec сообщает об обнаружении нового макровируса Banedi, инфицирующего документы в формате Microsoft Word. После активации вредоносная программа выводит на дисплей несколько диалоговых окон, вносит ряд изменений в реестр операционной системы и затем пытается уничтожить все файлы в определенных папках на жестком диске инфицированного компьютера, в том числе в директориях браузера Internet Explorer и почтового клиента Outlook Express. Кроме того, пятого числа каждого месяца макровирус заменяет в активном документе Word все буквы "d" символами "F". Дополнительную информацию о вредоносной программе Banedi, пока не получившей широкого распространения, можно найти в этом бюллетене безопасности.


Опасная дыра в программе Crystal FTP Pro

23 декабря 2004 года, 08:49  [прямая ссылка]
Текст: Владимир Головинов

В распространенном FTP-клиенте Crystal FTP Pro найдена опасная уязвимость. По сообщению SecurityTracker.com, эксплуатируя дыру, злоумышленник может выполнить на компьютере подключенного к серверу пользователя произвольный вредоносный код. Проблема связана с неправильной обработкой ответов команды LIST, служащей для получения с сервера списков файлов. Для реализации нападения достаточно включить в передаваемый список имя файла с чрезмерно длинным расширением, содержащим свыше 250 символов, например, "le.AAAAAAAAAAAA...". Брешь присутствует в программе Crystal FTP Pro версии 2.8, способов устранения уязвимости на сегодняшний день не существует. Более подробную информацию о дыре можно найти здесь.


Вирус PEQ рассылает свои копии адресатам Outlook

22 декабря 2004 года, 14:03  [прямая ссылка]
Текст: Владимир Головинов

Специалисты компании Symantec предупреждают о появлении нового вируса, поражающего компьютеры с операционными системами Microsoft Windows. Вредоносная программа, написанная на языке Visual Basic, получила название PEQ. После активации этот червь создает на жестком диске свою копию с именем "PEQBL100.exe", регистрируется в ключе автозапуска реестра и затем осуществляет массовую рассылку вредоносного кода по всем адресам, извлеченным из книги контактов Outlook. При этом в заголовке и теле отправляемых писем указываются произвольные числовые последовательности, а вложение всегда носит имя "PEQBL100.exe". Большой угрозы для пользователей интернета вирус PEQ не представляет.


Дыра в Google Desktop Search

22 декабря 2004 года, 12:34  [прямая ссылка]
Текст: Владимир Головинов

В представленном недавно персональном поисковике Google Desktop Search найдена уязвимость. Как сообщается, при помощи специального Java-апплета злоумышленник может получить несанкционированный доступ к результатам поиска информации на компьютере жертвы. Правда, нападение может быть организовано только в том случае, если пользователь самостоятельно загрузит вредоносный апплет. Ошибка была охарактеризована как малоопасная, к тому же разработчики уже выпустили соответствующее обновление. Найти дополнительную информацию о проблеме можно на этой веб-странице.


Обнаружен новый троян Lateda

22 декабря 2004 года, 11:45  [прямая ссылка]
Текст: Владимир Головинов

Компания Symantec обнаружила новую вредоносную программу Lateda. Этот троян, пока не получивший широкого распространения, поражает компьютеры под управлением операционных систем Microsoft Windows. После проникновения на машину Lateda создает на жестком диске свою копию с именем "dllcachev2.exe", регистрируется в ключе автозапуска реестра и затем открывает "черный ход" в систему на ТСР-порте 9999. При помощи трояна злоумышленники могут выполнять на удаленной машине произвольные деструктивные операции, в том числе уничтожать файлы или загружать на ПК какие-либо дополнительные вредоносные модули. Подробную информацию о трояне Lateda можно найти в этом бюллетене безопасности.


Опасные дыры в Windows Media Player

22 декабря 2004 года, 10:56  [прямая ссылка]
Текст: Владимир Головинов

В программном плеере Windows Media Player найдены две опасные уязвимости. Первая дыра обеспечивает возможность несанкционированного выполнения произвольного программного кода в локальной зоне безопасности удаленного компьютера. Для осуществления атаки злоумышленнику необходимо вынудить жертву открыть сформированный особым образом медиафайл, содержащий некорректную информацию об исполнителе, названии альбома и названии композиции. Кроме того, используя объекты Windows Media Player ActiveX, нападающий может установить факт наличия определенного файла на машине. Дыры присутствуют в медиаплеере девятой версии, устранить проблему можно путем инсталляции последней модификации программы.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Речь главы Apple Стива Джобса на Macworld Expo...  Кадр дня: Самый крупный в мире айсберг...  В 2004 году британцы отправили рекордное количество SM...  Дальше »

Найти другие новости по теме "Kerberos"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Германия запрещает тендеры ''только Intel''
  • Pantech и Curitel разработали гибрид плеера с фотоаппаратом
  • Количество РС в мире к 2010 году вырастет до 1,3 млрд.
  • Крупнейший вулкан Солнечной системы может снова заработать
  • "Прогресс М50" затоплен в Тихом океане
  • "Прогресс М50" отстыковался от МКС, чтобы затонуть в Тихом океане
  • Компания Lexar обнародовала новый USB-drive
  • Самый емкий flash-брелок в мире - 8 ГБ!
  • Ученые NASA зафиксировали рождение новых галактик рядом с Землей
  • Неведомые ученым силы занимаются техобслуживанием марсоходов
  • Перед затоплением "Прогресс" космонавты используют корабль для "Релаксации"
  • Ракета-носитель Delta-4 Heavy стартовала с мыса Канаверал
  • Молнии Сатурна в миллион раз сильнее земных, утверждает ученый
  • NEC создает универсальный плеер для трех поколений дисков
  • Экипаж МКС будет работать по ночам
  • Сердце мужчины не вынесет полета на Марс

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Asustek будет собирать плееры Apple iPod mini

Троян Bmail предлагает загрузить "говорящую" почтовую программу

Чистая прибыль Red Hat выросла на 155%

Флэш-карточка с интерфейсом USB

Дешевая 9-мегапиксельная "цифромыльница"

Мировые продажи микропроцессоров в 2004 году выросли на 23,4%


Найден новый макровирус Banedi

Опасная дыра в программе Crystal FTP Pro

IBM наградила шестерых преподавателей российских и украинских вузов

Внешние жесткие диски Teac с интерфейсом USB 2.0

Toshiba прекратит производство ноутбуков на Филиппинах

Приставная клавиатура для Dell Axim

Вирус PEQ рассылает свои копии адресатам Outlook

Цены на ЖК-дисплеи к концу года сократятся на 20%

Sony инвестирует в производство микросхем $576 млн.

Дыра в Google Desktop Search

МР3-плеер MSI Mega Player 522 со сменными панелями

Портативный мультимедиа-плеер с органическим дисплеем

Новые жесткие диски Western Digital Caviar SE

Трехдиапазонный GSM-телефон Motorola V226

Немецкое правительство продает часть акций Duetsche Telecom



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact