Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-03-22

[ksoft] В браузере Internet Explorer шестой версии найдена новая дыра

Привет, All!

В браузере Microsoft Internet Explorer шестой версии обнаружена очередная
уязвимость. Как
http://www.securityfocus.com/archive/1/427904/30/0/threaded
сообщается, дыра теоретически позволяет злоумышленникам спровоцировать аварийное
завершение работы программы через сформированную специальным образом веб-страницу.

Проблема связана с ошибкой переполнения буфера, возникающей в библиотеке mshtml.dll
при взаимодействии с тегами, содержащими большое количество обработчиков событий,
например, onLoad, onMouseMove и прочее. В интернете уже появился http://lcamtuf.coredump.cx/iedie.html
пример вредоносного кода, посредством которого можно аварийно закрыть браузер.
Кстати, уязвимость может быть задействована на полностью пропатченных компьютерах
с операционной системой Microsoft Windows ХР и вторым пакетом обновлений. Способов
устранения дыры в настоящее время не существует.

Несмотря на то, что датская компания Secunia http://secunia.com/advisories/19269/
присвоила уязвимости рейтинг низкой опасности, некоторые эксперты считают, что
при определенных условиях брешь может использоваться злоумышленниками с целью
выполнения произвольного вредоносного кода на удаленных компьютерах. В частности,
по http://www.informationweek.com/news/showArticle.jhtml;jsessionid=5VBMKNUIPTPKGQSNDBOCKH0CJUMEKJVN?articleID=183700672&subsection
данным InformationWeek, такую возможность не исключают специалисты Symantec,
продолжающие изучать проблему.

Корпорация Microsoft пока никак не отреагировала на информацию об обнаружении
новой дыры в Internet Explorer. Пользователям этого браузера рекомендуется не
посещать сомнительные веб-сайты, либо перейти на альтернативные программные продукты,
например, Firefox или Opera.

   NetVamp 2006-03-22 21:35:51 (#529673)

[ksoft] Появилась возможность ознакомиться с Firefox 2.0

Привет, All!

http://pda.compulenta.ru/upload/iblock/ab6/ffox_2a_about.jpg

Сообщество разработчиков браузера Mozilla Firefox сдержало http://net.compulenta.ru/248721/
данное в начале этого года слово, и открыло недавно для широкой публики доступ
к первому тестовому релизу браузера версии 2.0.

http://pda.compulenta.ru/a

Нововведений, как и обещалось, множество. Это и улучшения интерфейса, и большая
интегрированность с различными платформами (Компьюлента уже http://net.compulenta.ru/257287/
писала про новый интерфейс для Mac OS X) и новые возможности. К примеру, был
пересмотрен механизм закладок и журнала посещений. Теперь пользователям предоставляются
куда большие возможности для сортировки записей о посещённых сайтах.

http://pda.compulenta.ru/b

Ознакомиться с альфа-версией Firefox 2.0 уже можно, http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/latest-mozilla1.8/загрузив
её из неофициального репозитария. По словам пользователей, уже опробовавших Firefox
2.0 alpha1, она полна багов и работает крайне нестабильно. Подключаемые модули,
написанные для предыдущих версий заставить работать под "бету" также не получится.

Если нет желания подвергать систему установке нестабильного ПО, то можно http://www.cybernetnews.com/?p=411
воспользоваться мобильной версией браузера, запускающейся без предварительной
инсталляции.

   NetVamp 2006-03-22 20:18:11 (#529593)

[ksoft] "Лаборатория Касперского" вошла в антивирусный альянс Microsoft

Привет, All!

Российская компания "Лаборатория Касперского", разработчик систем защиты от
вирусов, хакерских атак и спама, http://www.kaspersky.ru/news?id=182033991присоединилась
к международной программе Virus Information Alliance (VIA).

В рамках данной программы ведущие антивирусные разработчики мира и компания
Microsoft обмениваются информацией о вредоносных программах.
Антивирусный альянс был основан в 2003 году. http://www.microsoft.com/technet/security/alerts/info/via.mspx
VIA помогает Microsoft оперативно оповещать пользователей о появлении новых вирусных
угроз.

"Лаборатория Касперского", как и прочие участники VIA, будет предоставлять
корпорации Microsoft данные обо всех обнаруженных вредоносных программах. В описание
каждого вирусного инцидента входят данные о масштабе и скорости распространения
вируса, целях вирусной атаки и способах избежать заражения данным зловредным
кодом для конечных пользователей. Информационное сотрудничество с "Лабораторией
Касперского" позволит Microsoft повысить уровень безопасности пользователей персональных
компьютеров на базе Windows.

Сегодня в антивирусный альянс Microsoft входят компании Aladdin, Computer
Associates, ESET, F-secure, Global Hauri, McAfee, Norman, Panda, Sophos, Sybari,
Symantec, Trend Micro и "Лаборатория Касперского". Ознакомиться с информацией
о новых вредоносных программах, обнаруженных VIA, можно http://www.microsoft.com/technet/security/alerts/default.mspx
здесь.

   NetVamp 2006-03-22 03:11:36 (#529318)