RussianCleveland Homepage
Найди свое счастье, служба знакомств на RussianAmerica.COM Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   Shopping   Humor
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

В программе OpenWFE найдена уязвимость
10:47AM Friday, Oct 29, 2004

В программе OpenWFE найдена уязвимость

29 октября 2004 года, 10:47
Текст: Владимир Головинов

В программе MoniWiki, предназначенной для создания так называемых Wiki-сайтов, использующихся для коллективного сбора, редактирования и хранения информации, обнаружена уязвимость. Дыра теоретически обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с модулем "wiki.php", а для реализации нападения достаточно отправить жертве сформированный особым образом запрос. В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/wiki.php/[code]". Брешь присутствует в программе MoniWiki 1.0.8 и, возможно, других модификациях данного продукта. Загрузить обновленную версию MoniWiki можно отсюда.


Червь Killis поражает исполняемые файлы

29 октября 2004 года, 08:59  [прямая ссылка]
Текст: Владимир Головинов

Компания "Лаборатория Касперского" сообщает об обнаружении примитивной вредоносной программы Killis. После запуска этот нерезидентный вирус ищет в текущем каталоге и директории Windows исполняемые файлы по маскам "*.?XE" и "*.SC?" и добавляет к ним 1774 байт вредоносного кода. Одним из признаков, свидетельствующих о поражении компьютера вирусом Killis, является наличие незашифрованной строки "Kallisti, by cH4R_" в конце PE EXE-файлов в папке операционной системы. Червь Killis не заражает динамические библиотеки (DLL) и никак не проявляет своего присутствия в системе. Дополнительную информацию о вредоносной программе можно найти в вирусной энциклопедии Касперского.


Опасная дыра в медиаплеере RealPlayer

29 октября 2004 года, 08:05  [прямая ссылка]
Текст: Владимир Головинов

В программном медиаплеере RealPlayer обнаружена очень опасная уязвимость. Дыра теоретически может использоваться злоумышленниками с целью выполнения произвольных операций на удаленных компьютерах. Для реализации нападения необходимо вынудить жертву загрузить сформированный особым образом файл с интерфейсной темой (скином). Попытка открытия такого файла спровоцирует ошибку переполнения буфера в модуле Dunzip32.dll и последующий запуск вредоносного кода. Брешь присутствует в медиаплеерах RealPlayer версий 8 и 10. Устранить опасность можно путем инсталляции обновленной модификации программы с индексом 10.5, которая доступна на сайте разработчиков. Дополнительную информацию о проблеме можно найти здесь.


Троян FPatch поражает компьютеры с Linux

28 октября 2004 года, 12:22  [прямая ссылка]
Текст: Владимир Головинов

Компания Sophos сообщает об обнаружении новой вредоносной программы, получившей название FPatch. Этот троян маскируется под обновление для операционных систем RedHat Linux, якобы устраняющее ряд серьезных дыр в защите. После запуска FPatch выводит на дисплей сообщение с текстом "Identifying the system. This may take up to 2 minutes. Please wait ...Patching?" и затем создает нового пользователя с именем "bash", правами администратора и пустым паролем. Таким образом, злоумышленники теоретически могут получить несанкционированный доступ к удаленному компьютеру. Дополнительную информацию о трояне FPatch ищите на этой странице.


Дыра в поисковой системе Google Desktop Search

28 октября 2004 года, 10:44  [прямая ссылка]
Текст: Владимир Головинов

В недавно выпущенном инструментарии Google Desktop Search обнаружена уязвимость. Напомним, что Google Desktop Search позволяет осуществлять полнотекстовый поиск в обычных текстовых файлах, документах Microsoft Word, Excel, Powerpoint, электронных сообщениях и логах интернет-пейджера AOL Instant Messenger (AIM), хранящихся на локальных накопителях. Найденная дыра, как сообщается, может использоваться злоумышленниками с целью проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Для реализации нападения достаточно вынудить жертву загрузить составленный особым образом URL. Вредоносная строка может выглядеть следующим образом: "http://[target]/search?q=txt&meta="><script>alert("BUG")</script><a = ". Дополнительную информацию о проблеме можно найти здесь.


Обнаружен новый почтовый червь Swash

28 октября 2004 года, 09:26  [прямая ссылка]
Текст: Владимир Головинов

Компания Panda Software предупреждает о появлении в интернете новой вредоносной программы Swash. Этот червь распространяется по электронной почте в виде файлов-вложений с различными именами и расширениями ZIP, EXE или SCR, а также через популярные пиринговые сети, в том числе KaZaA, eDonkey, iMesh и LimeWire. После запуска вирус создает в системной директории Windows свою копию с именем Lsasrv.exe и регистрирует данный файл в ключе автоматического запуска реестра. Далее вредоносная программа пытается завершить процессы, связанные со службами безопасности, и, кроме того, закрывает доступ к веб-сайтам производителей антивирусов. Подробное описание червя Swash можно найти здесь.


В пакете MoniWiki найдена уязвимость

28 октября 2004 года, 08:36  [прямая ссылка]
Текст: Владимир Головинов

В программе MoniWiki, предназначенной для создания так называемых Wiki-сайтов, использующихся для коллективного сбора, редактирования и хранения информации, обнаружена уязвимость. Дыра теоретически обеспечивает возможность проведения XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с модулем "wiki.php", а для реализации нападения достаточно отправить жертве сформированный особым образом запрос. В качестве примера вредоносного кода датская компания Secunia приводит строку "http://[victim]/wiki.php/[code]". Брешь присутствует в программе MoniWiki 1.0.8 и, возможно, других модификациях данного продукта. Загрузить обновленную версию MoniWiki можно отсюда.

Архив новостей:

Обсудить эту новость на форуме

Другие новости на эту тему можно найти в разделах    Новости безопасности  

Рассылка:  

Последние новости: В Шереметьево изъяли еще 55 тонн контрабандных мобильн...  С Плесецка состоится запуск космического аппарата &quo...  Цены на музыку в Сети слишком высоки...  Дальше »

Найти другие новости по теме "OpenWFE"

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • iRiver представила медиаплеер на базе Linux
  • Фотографии спутника Сатурна поставили ученых в тупик
  • Люди встали на ноги из-за взрыва сверхновой
  • Солнце находится на перекрестке путей блуждающих звезд
  • Ракета-носитель "Союз-2М" не взлетит в срок
  • В Индонезии найдены останки древних хоббитов
  • В ночь со среды на четверг Луна превратится в тыкву
  • Мобильники будут работать на генераторах
  • MP3-плееры Sony появятся в Европе в ноябре
  • Обезьяна-Терминатор поможет парализованным людям
  • Cassini передал на Землю первые в истории снимки Титана
  • NASA приглашает Россию на Марс
  • Космонавты предложили разгрузить МКС и отправить туда политиков
  • Новый прототип гибкого дисплея
  • Анонсирован Tungsten T5
  • Ученые начинают исследовать потенциальных убийц Земли

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Microsoft выступает против Mono

Макровирус Inamo изменяет интерфейсную тему Windows

Видеокарта Canopus MTVGA 9600XT

Часы со встроенным МР3-плеером от компании Rover Computers

Вышел релиз-кандидат Mozilla Firefox 1.0

74% компьютеров в Бразилии являются пиратскими


Финансовый отчет Sony за второй квартал

Samsung построит новый завод микросхем

Intel открыла Центр исследований и разработок в Новосибирске

"ДиалогНаука" провела cеминар по защите от вирусов и спама

Принтер Shinko с выходом на телевизор

Червь Killis поражает исполняемые файлы

Опасная дыра в медиаплеере RealPlayer

"Мегафон-Москва" предлагает абонентам месяц бесплатного "Мобильного телевидения"

Испытательный пуск новейшей ракеты "Союз-2М" отложен

Новый безлимитный тариф для абонентов "Корбина Телеком"

Flextronics выкупит подразделение фирмы Agilent Technologies

Конкурс "Грант iRiver" для российских студентов

В американских больницах разрешили использовать вживляемые радиоидентификаторы

В США изобрели волокнистые микросхемы

В Broadcom назначен новый президент



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact