Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

               Удаленное получение прав root в Sun Solaris

Компания  Sun сообщила об обнаружении уязвимости в программе mail в ОС Sun
Solaris,  связанной  с механизмом взаимодействия программ mail и sendmail.
Проблема состоит том, что привилегированная программа может вызвать mail и
передать   в   sendmail  альтернативные  конфигурационные  настройки.  Это
позволяет   локальному   или  удаленному  пользователю  несанкционированно
повысить свои права.

Ранее   уже   сообщалось  о  похожей  проблеме  в  in.lpd,  где  удаленный
пользователь  мог посылать данные демону печати и вызывать запуск sendmail
с альтернативным конфигурационным файлом и правами root.

Патч, решающий проблему уже выпущен и доступен на сайте компании Sun.

                            По материалам: http://www.securitytracker.com.


                           Тройка новых вирусов

Компания   "Лаборатория   Касперского"   сообщает   об  обнаружении  сразу
нескольких интернет-червей.

Первый  -  вирус-червь  CoolNow,  распространяющийся посредством интернет-
пейджера MSN Messenger. CoolNow представляет собой java-скрипт, встроенный
в  HTM-файл. Червь рассылает сообщения с URL, указывающим на WEB-страницу,
содержащую вирусный код.

При  запуске  червь  получает  доступ  к  списку контактов MSN Messenger и
рассылает  по  всем  найденным  адресам  сообщение,  приглашающее посетить
зараженную   страничку.   Никаких  вредоносных  функций  данный  червь  не
содержит.

Вторым,  обнаруженным сегодня вирусом, стал сетевой IRC-червь Sonne. Sonne
попадает на компьютер в виде VBE-файла "Sonnet.vbe". При его запуске вирус
инсталлируется  в  систему: копирует себя в каталог Windows и модифицирует
скрипт-файл  Script.ini  таким образом, что копия червя передается каждому
пользователю,  подключающемуся  к зараженному каналу. Никаких иных функций
данный червь не выполняет.

Третьим  вирусом,  появившемся  сегодня  в  сети,  стал  "любовный"  червь
Valcard.  Valcard  распространяется  в  виде  файлов,  прикрепленных     к
зараженным  письмам.  При  рассылке писем червь отрывает адресную книгу MS
Outlook и рассылает себя по всем адресам.

Valcard  активизируется  только если пользователь сам запускает зараженные
файл.  При  инсталляции  червь копирует себя в системный каталог Windows с
именем   "ValentineCard.exe".  Затем  червь  создает  файл  "C:\evil.jpg",
записывает туда WAV-звук (по ошибке) и открывает его. Поскольку файл имеет
неправильное  расширение  (".jpg",  а  не  ".wav"),  система  отказывается
проигрывать этот файл.

Если  переименовать  его  с  правильным  расширением  ".wav", то прозвучит
текст: "Somebody loves you".

                                  По материалам: http://www.viruslist.com.


                     Очередное обновление Windows XP

Компания  Microsoft выпустила очередное обновление для операционных систем
семейства   Windows  XP.  Новая  заплатка  решает  проблемы  с  некоторыми
PCI-устройствами,  поддерживающими  расширенное  управления  питанием.   В
результате  недоработок  в системе, после возвращения компьютера из режима
Standby, некоторые устройства становятся недоступными.

При  изменении  режима питания PCI-устройства, операционная система должна
выдержать  определенное  количество  времени  для  завершения  операции. В
windows  XP  этого  не  происходит,  в  результате чего драйвер устройства
выгружается из памяти.

Для   решения  данной  проблемы  необходимо  установить  патч,  выпущенный
Microsoft.

                                  По материалам: http://www.compulenta.ru.


     Американские прокуроры требуют раскрытия исходных кодов Windows

Как  сообщает  Reuters,  прокуроры  девяти  штатов  требуют  от  Microsoft
раскрыть  коды  операционной  системы в подтверждение того, что корпорация
действительно не может осуществлять поставки урезанной версии Windows (без
броузера  Internet  Explorer),  не  разрушив  при  этом  саму операционную
систему.

На  этом  утверждении,  во  многом,  строится защита корпорации от попыток
заставить  ее  поставлять  Windows  без комплектов дополнительного ПО. Это
дало  бы  конкурентам  возможность  предлагать  пользователям Windows свои
программы  на  равных с корпорацией условиях. Microsoft же утверждает, что
не  может  урезать  свою  ОС,  поскольку  все встроенные функции настолько
глубоко   коренятся  в  исходном  коде  системы,  что  подобное  вырезание
отдельного компонента полностью уничтожит систему.

По   мнению  же  прокуроров,  утверждение  Microsoft  не  может  считаться
доказанным,  пока  это  не станет очевидным для тех программистов, которые
произведут аудит исходных кодов Windows.

По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPGyqC4k3eTHhixd1EQJp2ACfX/w/kwHEWNd8P1zXBFsR1K3CZ6oAoObE
iGvdbpG5bFti/4VX3lSwo+he
=d5gt
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное