Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 3 июня 2002 г.

Горячие новости

Майская вирусная двадцатка от Лаборатории Касперского

Лаборатория Касперского выпустила очередной рейтинг двадцати наиболее опасных вирусов и троянских программ за май 2002 года. Первое место, с огромным отрывом, занял I-Worm.Klez, признанный самым опасным вирусом за всю историю. На него приходится 96,49% всех зарегистрированных случаев заражения. На втором месте находится вирус Win95.CIH (0,84%), на третьем - I-Worm.BadtransII (0,52%). О распределении остальных мест в TOP20 можно узнать по адресу http://www.kaspersky.ru/news.html?id=817263.

По материалам: http://www.kaspersky.ru


Переполнение буфера в IBM Informix

Переполнение буфера обнаружено в Informix-SE для Linux. Переполнение происходит при обработке длинной переменной INFORMIXDIR. Как минимум, уязвим один из выполняемых процессов на уровне setuid root - "sqlexec". Злонамеренный пользователь может использовать уязвимость в sqlexec, чтобы получить права root. Уязвимость обнаружена в IBM Informix SE 7.25 .UC1.

По материалам: http://securitylab.ru


В AIM+ обнаружена программная закладка

AIM+ представляет собой дополнение к AOL Instant Messenger для Windows. Оно автоматически интегрируется с AIM, добавляя ряд полезных функций, например IM/Chat Logging, Ad Removal, Cloning, Customizable Buddy List Window, и Translucent Windows.

Сообщается, что в AIM+ обнаружена программная закладка, которая "снимает" и незаметно отсылает автору критичную информацию с компьютера пользователя.

AIM+ устанавливает HTTP подключение к серверу www.big-o-software.com (63.242.135.29) и обращается к скрипту PHP. Перехватывается информация обо всех установках AIM+, название и версия операционной системы, сетевое имя компьютера, информация о процессоре и памяти, экранное разрешение, идентификатор текущего пользователя и др.

От разработчика не последовало никакой реакции на данное сообщение. Поэтому для решения проблемы пользователям предлагается самим отредактировать файл AIM+.dll. Для этого необходимо с помощью hex-редактора отыскать строку "tracking" и обнулить весь URL, на который отсылается информация.

Данной проблеме подвержены, как минимум, последние версии AIM+ 2.1.1 build 59 и 2.2 build 63.

По материалам: http://www.securityfocus.com


Вирус Simile.D поражает платформы Wndows и Linux

Корпорация Symantec сообщает об обнаружении очень сложного вируса Simile.D, который заражает компьютеры как под управлением Wndows, так и под Linux. Как сообщается, Simile.D способен фальсифицировать путь проникновения на компьютер, обладает способностью к метаморфизму (т.е. полному изменению тела) и полиморфической дешифровке. Это первый из известных вирусов, заражающих и Windows, и Linux.

Вирус не обладает деструктивной функцией, однако зараженные файлы в определенные дни могут выводить на экран различные сообщения. Symantec сообщает, что на платформах Intel-Linux Simile.D заражает 32-разрядные ELF-файлы. В системе Win32 вирус атакует PE-файлы.

По материалам: http://www.compulenta.ru


Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное