login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

В пакете MoniWiki найдена уязвимость
8:36AM Thursday, Oct 28, 2004

В пакете MoniWiki найдена уязвимость

28 октября 2004 года, 08:36
Текст: Владимир Парамонов

Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.


Червь Huayu проникает на компьютер через дыру в Windows

27 октября 2004 года, 12:17  [прямая ссылка]
Текст: Владимир Парамонов

Компания Symantec зафиксировала появление во Всемирной сети новой вредоносной программы, получившей название Huayu. Этот червь инфицирует компьютеры через дыру в локальной подсистеме аутентификации пользователей операционных систем Microsoft Windows, сканируя произвольные IP-адреса в диапазоне от 211.159.93.0 до 211.159.93.255. После проникновения на машину вирус регистрирует в ключе автозапуска реестра свою копию, которая предварительно записывается на жесткий диск под именем Rundll.exe. Далее вредоносная программа отправляет уведомление автору по адресу [email protected]. Кроме того, червь Huayu открывает "черный ход" в систему на ТСР-порте 887.


Опасная уязвимость в системе pGina

27 октября 2004 года, 11:40  [прямая ссылка]
Текст: Владимир Парамонов

В системе аутентификации pGina обнаружена достаточно опасная уязвимость, которая теоретически обеспечивает возможность проведения DoS-атак на удаленные компьютеры. Проблема связана с тем, что злоумышленник может спровоцировать перезагрузку или выключение машины-жертвы до прохождения процесса авторизации. Правда, нападение может быть осуществлено только в том случае, если на атакуемом ПК не запрещены опции "Restart" и/или "Shutdown". Брешь присутствует в системе pGina с индексом 1.7.6 и, вероятно, некоторых более ранних версиях программы. Устранить опасность можно путем внесения соответствующих изменений в настройки вышеназванного пакета. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.


Обнаружена троянская программа Hackarmy

27 октября 2004 года, 10:34  [прямая ссылка]
Текст: Владимир Парамонов

Компания "Лаборатория Касперского" предупреждает о появлении новой вредоносной программы Hackarmy. После запуска этот троян размером около 19 кб (в упакованном виде) создает в системной директории Windows свою копию с именем Win32server.scr и регистрирует данный файл в ключе автоматического запуска реестра. Далее Hackarmy открывает "черный ход" в систему через IRC-канал, предоставляя злоумышленникам возможность устанавливать и запускать на машине-жертве произвольные файлы, завершать различные процессы, воровать конфиденциальную информацию и выполнять прочие несанкционированные действия. Более подробную информацию о вредоносной программе можно найти на этой странице.


В службе AOL Journals обнаружена дыра

27 октября 2004 года, 09:42  [прямая ссылка]
Текст: Владимир Парамонов

В службе AOL Journals, предназначенной для создания блогов, найдена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью сбора адресов электронной почты пользователей вышеназванного сервиса. Для реализации атаки необходимо лишь сгенерировать запрос, содержащий произвольное значение параметра BlogID. В качестве примера вредоносного кода специалисты по вопросам компьютерной безопасности приводят строку "http://[target]/_do/rss_popup?blogID=[blog ID number]". Уязвимость охарактеризована как умеренно опасная. Способов устранения дыры на сегодняшний день не существует. Более подробную информацию о проблеме можно найти на этой странице.


Дыра в операционной системе HP-UX

26 октября 2004 года, 12:05  [прямая ссылка]
Текст: Владимир Парамонов

В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.


Обнаружен новый троян Coiboa

26 октября 2004 года, 10:29  [прямая ссылка]
Текст: Владимир Парамонов

Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: Цветной лазерный принтер Xerox Phaser 6120...  Портативный DVD-плеер Evergreen с вращающимся дисплеем...  Коммуникатор Mio A700 со встроенным GPS-приемником...  Дальше »

Найти другие новости по теме "MoniWiki"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Saitek - клавиатура для ночных игроманов
  • Ракета-носитель "Союз-2М" не взлетит в срок
  • В Индонезии найдены останки древних хоббитов
  • В ночь со среды на четверг Луна превратится в тыкву
  • Мобильники будут работать на генераторах
  • MP3-плееры Sony появятся в Европе в ноябре
  • Обезьяна-Терминатор поможет парализованным людям
  • Cassini передал на Землю первые в истории снимки Титана
  • NASA приглашает Россию на Марс
  • Космонавты предложили разгрузить МКС и отправить туда политиков
  • Новый прототип гибкого дисплея
  • Анонсирован Tungsten T5
  • Ученые начинают исследовать потенциальных убийц Земли
  • Все спутники Минобороны будут запускать с космодрома "Плесецк"
  • Cassini приоткроет завесу таинственности Титана
  • Sony пытается потеснить Apple на европейском рынке при помощи двух новых MP3-плейеров

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact