Hi-Tech
В пакете MoniWiki найдена уязвимость
8:36AM Thursday, Oct 28, 2004
В пакете MoniWiki найдена уязвимость
28 октября 2004 года, 08:36 Текст: Владимир Парамонов
Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.
Червь Huayu проникает на компьютер через дыру в Windows
27 октября 2004 года, 12:17 [прямая ссылка]
Текст: Владимир Парамонов
Компания Symantec зафиксировала появление во Всемирной сети новой вредоносной программы, получившей название Huayu. Этот червь инфицирует компьютеры через дыру в локальной подсистеме аутентификации пользователей операционных систем Microsoft Windows, сканируя произвольные IP-адреса в диапазоне от 211.159.93.0 до 211.159.93.255. После проникновения на машину вирус регистрирует в ключе автозапуска реестра свою копию, которая предварительно записывается на жесткий диск под именем Rundll.exe. Далее вредоносная программа отправляет уведомление автору по адресу [email protected]. Кроме того, червь Huayu открывает "черный ход" в систему на ТСР-порте 887.
Опасная уязвимость в системе pGina
27 октября 2004 года, 11:40 [прямая ссылка]
Текст: Владимир Парамонов
В системе аутентификации pGina обнаружена достаточно опасная уязвимость, которая теоретически обеспечивает возможность проведения DoS-атак на удаленные компьютеры. Проблема связана с тем, что злоумышленник может спровоцировать перезагрузку или выключение машины-жертвы до прохождения процесса авторизации. Правда, нападение может быть осуществлено только в том случае, если на атакуемом ПК не запрещены опции "Restart" и/или "Shutdown". Брешь присутствует в системе pGina с индексом 1.7.6 и, вероятно, некоторых более ранних версиях программы. Устранить опасность можно путем внесения соответствующих изменений в настройки вышеназванного пакета. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.
Обнаружена троянская программа Hackarmy
27 октября 2004 года, 10:34 [прямая ссылка]
Текст: Владимир Парамонов
Компания "Лаборатория Касперского" предупреждает о появлении новой вредоносной программы Hackarmy. После запуска этот троян размером около 19 кб (в упакованном виде) создает в системной директории Windows свою копию с именем Win32server.scr и регистрирует данный файл в ключе автоматического запуска реестра. Далее Hackarmy открывает "черный ход" в систему через IRC-канал, предоставляя злоумышленникам возможность устанавливать и запускать на машине-жертве произвольные файлы, завершать различные процессы, воровать конфиденциальную информацию и выполнять прочие несанкционированные действия. Более подробную информацию о вредоносной программе можно найти на этой странице.
В службе AOL Journals обнаружена дыра
27 октября 2004 года, 09:42 [прямая ссылка]
Текст: Владимир Парамонов
В службе AOL Journals, предназначенной для создания блогов, найдена уязвимость. Как сообщается, дыра может использоваться злоумышленниками с целью сбора адресов электронной почты пользователей вышеназванного сервиса. Для реализации атаки необходимо лишь сгенерировать запрос, содержащий произвольное значение параметра BlogID. В качестве примера вредоносного кода специалисты по вопросам компьютерной безопасности приводят строку "http://[target]/_do/rss_popup?blogID=[blog ID number]". Уязвимость охарактеризована как умеренно опасная. Способов устранения дыры на сегодняшний день не существует. Более подробную информацию о проблеме можно найти на этой странице.
Дыра в операционной системе HP-UX
26 октября 2004 года, 12:05 [прямая ссылка]
Текст: Владимир Парамонов
В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.
Обнаружен новый троян Coiboa
26 октября 2004 года, 10:29 [прямая ссылка]
Текст: Владимир Парамонов
Сотрудники компании Sophos обнаружили новую вредоносную программу Coiboa. После проникновения на компьютер с операционной системой Windows троян Coiboa создает на жестком диске свою копию с именем Regcxn.exe и добавляет ссылку на этот файл в реестр с целью обеспечения собственного автозапуска при каждом старте ОС. Далее Coiboa начинает шпионскую деятельность, регистрируя ввод с клавиатуры и периодически записывая скриншоты рабочего стола. Похищенная информация впоследствии отправляется автору. Подробное описание этой вредоносной программы, не получившей пока широкого распространения, можно найти здесь.
Архив новостей:
Обсудить эту новость на форуме
Другие новости на эту тему можно найти в разделах
Новости безопасности
Последние новости:
Цветной лазерный принтер Xerox Phaser 6120... Портативный DVD-плеер Evergreen с вращающимся дисплеем... Коммуникатор Mio A700 со встроенным GPS-приемником... Дальше »
Найти другие новости по теме "MoniWiki"
Другие новости по теме
Saitek - клавиатура для ночных игроманов
Ракета-носитель "Союз-2М" не взлетит в срок
В Индонезии найдены останки древних хоббитов
В ночь со среды на четверг Луна превратится в тыкву
Мобильники будут работать на генераторах
MP3-плееры Sony появятся в Европе в ноябре
Обезьяна-Терминатор поможет парализованным людям
Cassini передал на Землю первые в истории снимки Титана
NASA приглашает Россию на Марс
Космонавты предложили разгрузить МКС и отправить туда политиков
Новый прототип гибкого дисплея
Анонсирован Tungsten T5
Ученые начинают исследовать потенциальных убийц Земли
Все спутники Минобороны будут запускать с космодрома "Плесецк"
Cassini приоткроет завесу таинственности Титана
Sony пытается потеснить Apple на европейском рынке при помощи двух новых MP3-плейеров
|