uinC NewsLetter #44, 2005


Приветствуем!

Новости из Security Мира

31/10/2005 10:52 На F-15 впервые с 1988 года поменяют процессоры и операционную систему
Американские истребители F-15E Strike Eagle подвергнутся модернизации. В рамках этой программы у них будут замены бортовые компьютеры, сообщает Spacewar.com. В первую очередь, на самолетах будет установлен новый центральный процессор. Кроме того, что новый компьютер будет обрабатывать информацию в несколько раз быстрее, он также изменит некоторые характеристики самолета, в частности - позволит ему нести более совершенное оружие. Модернизация начнется 30 сентября 2006 года, а последняя партия самолетов покинет ангары в сентябре 2010 года. Координатором этой программы выступает Группа систем F-15 (F-15 Systems Group) Центра авиационных систем (Aeronautical Systems Center) ВВС США. Новый процессор сменит аппаратуру, которая устанавливалась на истребители с 1988 года. С тех пор электронное оборудование уже окончательно устарело, и не может обслуживать новейшие системы вооружений, включая "умные" бомбы и ракеты. Кроме того, новый бортовой компьютер позволит адаптировать для F-15 новейшие разработки в области вооружений еще на стадии их проектирования. Он также увеличит число целей, которые истребитель сможет сопровождать одновременно. Таким образом F-15 будет отвечать последним требованиям ВВС США, которые делают ставку на многофункциональные истребители. Теперь компьютер позволит без специального перепрограммирования выполнять задачи по перехвату воздушных целей (включая баллистические ракеты), ближнему бою, разведке, целеуказанию, поддержке наземных боевых и спасательных операций. Кроме нового бортового компьютера, F-15 также получит современное оборудование для кабины пилота. Оно будет включать в себя новейший дисплей. Программное обеспечение также будет серьезно обновлено.
Подробности

31/10/2005 11:15 Visual Studio 2005 уже поставляется
База данных SQL Server 2005 и инструменты Visual Studio 2005, официальный выпуск которых планируется на ноябрь, уже доступны для членов MSDN. В четверг Microsoft выпустила долгожданные обновления своей базы данных и инструментов программирования и обнародовала план по привлечению новых заказчиков СУБД. Компания сообщила, что ее продукты SQL Server 2005 и Visual Studio 2005 уже доступны подписчикам Microsoft Developer Network. В тот же день эти два продукта были запущены в производство и поступят в продажу 7 ноября. В четверг Microsoft объявила также временные «миграционные цены» для привлечения заказчиков конкурирующих продуктов. Заказчикам СУБД Oracle, Sybase и IBM (DB2 и Informix) Microsoft предоставит 50%-ю скидку на лицензии SQL Server Enterprise Edition относительно обычных цен по программе Software Assurance License. Предложение начинает действовать с 1 декабря.
Подробнее

31/10/2005 11:33 Microsoft ведет охоту на владельцев бот-сетей
Microsoft утверждает, что она проследила, куда ведут нити от гигантских сетей компьютеров-зомби, рассылающих горы спама. В надежде обуздать волну спама, Microsoft подала судебные иски против тех, кто захватывает ПК, чтобы рассылать миллионы непрошеных сообщений. На прошлой неделе компания заявила, что она установила 13 источников спама, которые пользуются такими зомби, и в августе подала на эти организации в суд. С тех пор Microsoft установила личности некоторых стоящих за ними людей. «Мы идентифицировали ряд организаций в Северной Америке, которые, по нашему мнению, виновны в распространении спама» — сказал директор Microsoft по программам обеспечения интернет-безопасности Тим Крэнтон (Tim Cranton). В ходе своего расследования Microsoft специально создала зомбированный компьютер. За три недели к нему дистанционно обратились 5 млн раз и пытались использовать для рассылки 18 млн спам-сообщений, рекламирующих свыше 13 тыс. веб-сайтов, сообщил Крэнтон. Microsoft блокировала весь этот мусор перед выходом в интернет. «Мы были ошеломлены, — сказал Крэнтон. — Мы не ожидали таких огромных цифр и были поражены объемом спама, проходящим всего через один зомбированный ПК». После этого эксперимента Microsoft проанализировала трафик зомби и рассылаемые им сообщения, а затем сопоставила с другими сообщениями, поступающими на адреса Hotmail. Результаты приложены к судебному иску. В этом году Федеральная торговая комиссия США (FTC) призвала компьютерную индустрию к совместным действиям против зомби, которые стали серьезной проблемой. Microsoft убеждена, что зомби рассылают свыше половины всего спама. FTC начала операцию Spam Zombie и попросила сервис-провайдеров изолировать зомби и помогать пользователям в очистке своих ПК.
Подробности

31/10/2005 11:57 В phpBB обнаружена уязвимость
Обнаружены уязвимости в попялярном форуме phpBB, которые позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды в базе данных приложения и выполнить произвольный PHP-код на целевой системе. Межсайтовый скриптинг возможен из-за недостаточной обработки входных данных в параметре error_msg сценария usercp_register.php, параметре forward_page сценария login.php и параметре list_cat сценария search.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML-сценарий в браузере жертвы в контексте безопасности уязвимого сайта. SQL-инъекция возможна из-за недостаточной обработки входных данных в параметре signature_bbcode_uid сценария usercp_register.php и может быть эксплуатирована посредством вставки произвольных выражений типа field=xxx в запрос. Уязвимость существует при выключенной опции magic_quotes_gpc. Уязвимость обнаружена при обработке входных данных в параметре signature_bbcode_uid сценария usercp_register.php. Удаленный пользователь может изменить значения, которые передаются в функцию preg_replace() и выполнить произвольный PHP-код на целевой системе. Уязвимы версии до phpBB 2.0.17 включительно. Рекомендуется обновиться до вышедшей 2.0.18.
Описание

31/10/2005 12:31 Шпионские программы: первый классификатор
Коалиция разработчиков систем защиты от шпионских программ (spyware) и ИТ-гигантов других отраслей, Anti-Spyware Coalition, создала черновой вариант классификатора шпионского кода. В частности, в коалиции решили, как трактовать «рекламное ПО» (adware), которое без ведома пользователя устанавливается в систему и периодически выводит всплывающие окна или перенаправляет на рекламируемый сайт. Участники коалиции решили создать основной термин, «шпионское ПО и другие потенциально нежелательные технологии», а «рекламное ПО» сделать его подразделом. Под главный термин подпадает всё, что нарушает контроль пользователя над системой, в том числе безопасность и конфиденциальность; нарушает использование системных ресурсов, в том числе управление набором программ, установленных на компьютере; и/или собирает, использует и распространяет персональную или другую критичную информацию. Общие термины были опубликованы на обозрение общественности. В частности, коалиция предлагает ввести рейтинги риска — «высокий», «средний» и «низкий». Высокий риск несет код, устанавливающий себя в систему без ведома пользователя, мешающий работе других программ, перехватывающий электронную почту и сообщения интернет-пейджеров и отображающий рекламу без указания названия программ. Средний риск представляет код, изменяющий домашнюю страницу в браузере, а низкий — собирающий куки — данные, оставляемые сайтами на компьютере при посещении. В Anti-Spyware Coalition входят такие компании, как America Online, Computer Associates, Hewlett-Packard, McAfee, Microsoft, Sophos, Symantec, Yahoo! и другие, сообщил Тhe Inquirer.
Источник

31/10/2005 12:49 Первый релиз sendmail X
Claus Aßmann объявил о выпуске первого релиза полностью переработанной версии sendmail - sendmail X 0.0.0.0, с форматом файла конфигурации похожим на bind 9, архитектурой напоминающей postfix и лицензией "Sendmail open source license", cообщает opennet.ru.
Подробности

31/10/2005 13:17 "Телефон доверия" израильских спецслужб взломан хакером
Попытка израильских служб безопасности привлечь палестинских осведомителей для того, чтобы лучше бороться с обстрелами территории Израиля ракетами "Касам", провалилась из-за недостаточной защиты информации и смекалки израильского хакера. Как уже сообщал MIGnews, в субботу над территорией Газы были сброшены листовки с призывом к палестинцам (на арабском языке) сообщать на автоответчик по телефону 054-6912273 о готовящихся боевиками атаках. В частности, в тексте сообщений значилось: "ЦАХАЛ продолжит действовать против террористических организаций до полного прекращения терактов. Чтобы избежать угрозы вашей жизни, не приближайтесь к местам, откуда запускаются ракеты. Вы прекрасно понимаете, какой ущерб наносят обстрелы, которые производятся неподалеку от ваших домов. Эти обстрелы производят безответственные террористы, наносящие ущерб вашей безопасности". В конце обращения содержалась заботливая приписка: "Для вашей безопасности, звоните из мест, где вас никто не знает". Но это предупреждение оказалось излишним. Израильский хакер "взломал" автоответчик, выяснил, что записанные на него сообщения содержат также обратный номер звонившего, после чего изменил код доступа к автоответчику. Он сообщил редакции газеты "Едиот ахронот", что взлома как такового и не было – представители спецслужб не удосужились даже изменить код доступа к автоответчику перед тем, как задействовать линию для столь щекотливой операции. Код был присвоен системой сотовой связи стандартный, "по умолчанию". По словам хакера, он изменил код доступа, чем лишил военных возможности прослушать сообщения. По его словам, он сделал это, чтобы защитить возможных информаторов. "Я боялся, что террористы смогут выяснить личности звонивших и отомстить им", – пояснил он.
Подробности

31/10/2005 16:42 Blue Gene/L побил собственный рекорд быстродействия
Суперкомпьютер Blue Gene/L, производства корпорации IBM, удвоил собственный рекорд быстродействия. Весной Terralab уже писала о рекорде производительности этого суперкомпьютера. Теперь же, по установке в него всех 65536 процессоров, производительность достигла 280,6 терафлопс по тесту Linpack. Машина IBM в Ливерморской национальной лаборатории Лоуренса официально стала самым мощным компьютером на планете ещё в июне, когда была смонтирована только наполовину. Теперь лаборатория может полностью использовать всю эту колоссальную мощь для моделирования процессов в ядерных боеприпасах без натурных испытаний.
Источник

1/11/2005 10:52 Украинская контрразведка поймала телефонного хакера
Сотрудники контрразведки Службы безопасности Украины (СБУ) разоблачили злоумышленника, который в течение определенного времени вмешивался в работу компьютерной сети национального оператора связи "Укртелеком". Как сообщили украинскому интернет-изданию "proUA" в пресс-службе СБУ, злоумышленником оказался студент одного из киевских технических вузов, "который таким образом пытался уменьшить свои расходы на пользование Интернетом". С этой целью, пишет издание, "юноша создал программу, которая в процессе набора модемом телефонного номера провайдера, изменяла номер домашнего телефона на служебный номер АТС "Укртелекома". Таким образом, как сообщается, молодой человек пользовался Интернетом в личных целях за счет компании. Отмечается, что на студента в результате следственных действий вышли контрразведчики СБУ с помощью специалистов "Укртелекома". По факту правонарушения следователями СБУ возбуждено уголовное дело по статье 361 Уголовного кодекса Украины ("несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи, которое привело к утечке, потере, подделке, блокированию информации, искажению процесса обработки информации или к нарушению установленного порядка ее маршрутизации").
Источник

1/11/2005 11:01 AIM-червь обучился новому смертельному трюку
Червь, распространяемый через AOL Instant Messenger, несет в себе необычайно разрушительный заряд. В пятницу секьюрити-эксперты из компании FaceTime Communications, которая продает продукты для защиты сетей интернет-пейджеров, предупредили, что безымянный червь содержит коктейль из вредоносного ПО, включая так называемый rootkit — хакерский инструмент, который, проникнув в компьютер, прячется от защитного ПО и перехватывает управление системой. Когда пользователь кликает на ссылке, «в машину загружается гремучая смесь», говорит старший технический директор FaceTime Тайлер Уэльс. «Это первый случай, когда мы видим rootkit в составе программ, пересылаемых в машину жертвы. Это очень нехорошая тенденция». Атаки IM-червей и вредоносного кода становятся все интенсивнее. Согласно недавнему отчету IMlogic, в третьем квартале 2005 года число угроз, обнаруживаемых в сетях интернет-пейджеров и пиринговых сетях, выросло по сравнению с тем, что было год назад, на 3295%. Кроме rootkit-файла lockx.exe, новый червь доставляет версию троянского коня Sdbot и целый букет шпионских и рекламных программ, включая 180Solutions, Zango, Freepod Toolbar, MaxSearch, Media Gateway и SearchMiracle. Они поглощают ресурсы системы, замедляя работу компьютера, а также пытаются заблокировать средства защиты и заменяют страницу поиска в веб-браузере. Червь был обнаружен в чат-руме AOL IM и заразил один из ПК, которые FaceTime использует в качестве наживки. Компания утверждает также, что она видела его и в других компьютерах. «Он очень опасен, — говорит Уэльс. — Rootkit устроен так, что его трудно обнаружить, и это особенно пугает».
Подробности

1/11/2005 12:37 Выход OpenBSD 3.8
Команда разработчиков проекта OpenBSD сообщает о выходе сегодня новой версии ОС - 3.8. Список изменений довольно значителен. Включена поддержка нового "железа", добавлены новые утилиты.
Подробности

1/11/2005 12:51 В PHP обнаружены множественные уязвимости
Эксперты по информационной безопасности обнаружили уязвимости в программе РНР, которые позволяют удаленному пользователю произвести XSS-нападение, обойти ограничения безопасности и потенциально скомпрометировать систему. Массив GLOBALS является недостаточно защищенным. Удаленный пользователь может переопределить глобальные переменные с помощью multipart/form-data POST запроса со специально сформированным полем file upload или посредством сценария, вызывающего функцию extract() или "import_request_variables()". Удачная эксплуатация уязвимости требует, чтобы опция register_globals была включена в конфигурационном файле PHP. Обнаружена ошибка при обработке входных данных в функции parse_str(), когда эта функция вызывается только с одним параметром. Злоумышленник может отключить memory_limit во время обработки входных данных в функции parse_str() путем отправки уязвимой функции большого количества переменных. Функция parse_str(), на время обработки входных данных, включает опцию register_globals, и если во время выполнения функции произойдет отключение memory_limit, то опция register_globals останется включенной до перезагрузки веб-сервера. Межсайтовый скриптинг возможен при обработке входных данных в функции phpinfo(). Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Удаленный пользователь может обойти механизмы безопасности safe_mode и open_basedir с помощью модулей ext/curl и ext/gd. Неопределенная ошибка при вызове функции virtual() в Apache 2 может быть использована для обхода ограничений безопасности директив safe_mode и open_basedir. «Дыре» присвоен ретинг опасности «средняя». Уязвимы PHP 4.4.0 и более ранние версии, 5.0.5 и более ранние версии.
Подробности

5/11/2005 20:06 ФБР намеревается впервые осудить хакера за получение прибыли
В Лос-Анджелесе агентами ФБР в четверг был арестован местный житель 20-летний Дженсон Анчета (Jeanson Ancheta). Он подозревается в причастности к деятельности хакерской группировки "Botmaster Underground", которая специализируется на создании так называемых сетей "компьютеров-зомби" (botnet). Сети состоят из компьютеров, зараженных вирусами, которые группировка регулярно рассылает. С помощью этих сетей можно рассылать спам и проводить распределенные сетевые атаки. Как сообщает Reuters, ФБР задержала Анчету, заманив его под предлогом делового сотрудничества. Представители ФБР отмечают, что дело Анчеты станет первым в своем роде, так как главным из 17 пунктов обвинений против него станет не его непосредственная хакерская деятельность, а продажа сторонним заказчикам услуг, оказываемых при помощи хакерских инструментов. Ранее хакеров обвиняли в деструктивных действиях, не увязывая это с получением криминальной прибыли. Обвинение в получении доходов преступным путем более серьезные, и по совокупности всех пунктов обвинения Анчета может получить срок до 50 лет. Согласно обнародованным данным, арестованный заработал около 60 тысяч долларов на распространении "шпионских программ" (spyware) и использовал деньги на дополнительные серверные мощности для своей сети, на различную компьютерную технику, а также на покупку автомобиля BMW. Среди атакованных Анчетой интернет-сетей - сети одной из военных баз США и сеть Пентагона.
Источник

5/11/2005 20:21 Sony защищает CD недозволенным приемом?
Испытывая на этой неделе секьюрити-ПО, в создании которого он участвовал, Марк Руссинович обнаружил глубоко во внутренностях своего ПК то, чего там быть не должно. Опытному программисту, написавшему книгу по Windows, потребовалось время, чтобы точно установить, откуда это взялось; но в конце концов выяснилось, что код оставлен недавно купленным им CD. Альбом Ван Занта производства SonyBMG, приобретенный на Amazon.com, рекламировался как защищенный от копирования, и поместив диск в свой компьютер, Руссинович подтвердил соглашение по инсталляции. Позднее он обнаружил, что ПО использует изощренный способ маскировки с применением rootkit — инструмента, который сам по себе не опасен, но часто используется вирмейкерами, чтобы замести все оставленные ими в компьютере следы. «Мы пытаемся провести черту между справедливым использованием и нарушением цифровых прав, и возникающие проблемы типа этой необходимо обсудить с юристами и компаниями, чтобы решить, что является справедливым и честным, — говорит Руссинович. — Однако это, по-моему, заходит слишком далеко». Руссинович подробно описал свои действия в блоге, что немедленно вызвало критику технологии SonyBMG со стороны представителей секьюрити-сообщества. Гневная реакция подчеркивает, что, несмотря на нарастающее число выпускаемых популярных альбомов с защитой от копирования, эта технология все еще способна возбуждать горячие эмоции и вызывать яростные споры. Некоторые секьюрити-компании считают, что rootkit подвергает компьютер риску — по крайней мере теоретическому.
Подробности

5/11/2005 20:43 Трое российских интернет-мошенников получили срок
2 ноября были осуждены трое россиян, покупавших товары в интернет-магазине Softkey по чужим кредитным картам. Останкинский суд признал Бориса Позднеева, Олега Рыжикова и Сергея Дмитриева виновными по части 4 ст. 159 УК - мошенничество, совершенное организованной группой (предусматривает лишение свободы на срок от пяти до десяти лет со штрафом в размере от 1 млн. рублей). Однако суд принял во внимание смягчающие обстоятельства (возмещение ущерба и помощь следствию), пишет газета "Ведомости". Молодые люди, возраст которых 18-19 лет, получили по пять лет условного заключения. С февраля по апрель 2005 года Позднеев, Рыжиков и Дмитриев приобретали через интернет софт и вводили номера карт и персональную информацию, которую они приобрели у неустановленных мошенников. В общей сложности преступная группа купила ПО на 80000 рублей. Подозрительные покупки привлекли внимание отдела мониторинга Softkey, и за приобретениями с этих кредитных карт начали следить правоохранительные органы. В апреле 2005 года мошенники были задержаны при покупке компьютерных товаров на 60000 рублей.
Источник

5/11/2005 21:15 Два недавних обновления для Internet Explorer содержат ошибки
Корпорация Microsoft признала, что два недавних обновления для Internet Explorer, содержат особенности, которые могут негативно сказаться на работоспособности отдельных сайтов. Патчи, распространяемые вместе с бюллетенями MS05-038 и MS05-052 (август и октябрь 2005 года, соответственно) могут вызывать проблемы с элементами ActiveX и с Java-приложениями. По уверениям сотрудников Microsoft, впрочем, проблемы могут возникнуть лишь у очень ограниченного количества сайтов. Патч MS05-52 вносит некоторые изменения в Windows - с целью повысить степень защищённости IE. После установки, IE будет проверять отдельные установки безопасности, связанные с ActiveX (а именно - интерфейс IObjectSafety), и в случае, если таковые будут отсутствовать, элемент AcitveX не будет работать. Чтобы избежать этой проблемы Microsoft рекомендует перекомпилировать соответствующий элемент ActiveX, и обозначить его как безопасный. Как менее желательный вариант, можно снижать уровень безопасности в установках самого браузера. Что же касается MS05-038, то в данном случае проблемы с элементами ActiveX и Java-приложениями будут возникать, если используются Java-моникеры, поскольку MS05-038 отменяет их поддержку в Internet Explorer.
Подробности

5/11/2005 21:27 В Cisco IOS обнаружена опасная уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в операционной системе Cisco IOS, которая позволяет злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на системе. Уязвимость обнаружена в системных таймерах на Cisco IOS. Злоумышленник может вызвать переполнение кучи и выполнить произвольный код на целевой системе или произвести DoS-атаку. «Дыре» присвоен ретинг опасности «высокая». Уязвимы Cisco IOS 10.x; Cisco IOS 11.x; Cisco IOS 12.x; Cisco IOS R11.x; Cisco IOS R12.x. Для использования уязвимости нет эксплойта. Для решения проблемы установите исправление с сайта производителя.
Источник

5/11/2005 21:49 Великобритания: DoS-атаки разрешаются
Анонимный британский тинейджер, который забросал своего бывшего работодателя 5 млн. электронных писем признан невиновным и отпущен на свободу. Действия подростка можно трактовать как атаки DoS (отказ в обслуживании). Данный вид атак не упоминается в законодательном акте Computer Misuse Act 1990, и, следовательно, не считается преступлением. Решение об освобождении принял окружной судья Кеннет Грант (Kenneth Grant). По его мнению, тинейджер не производил неавторизованный вход и не модифицировал систему, и, поэтому, невиновен.
Источник

5/11/2005 22:03 В Израиле на ICQ подали в суд из-за анонимных SMS
Израильская фирма "Тана" подала в окружной суд Тель-Авива иск, с требованием обязать компанию ICQ передать ей идентификационные данные человека, который анонимно посылает SMS на мобильные телефоны сотрудников фирмы. Это первый в Израиле иск такого рода. "Тана" занимается установкой систем очистки питьевой воды. В иске говорится, что на протяжении месяца ведущие сотрудники компании получают на свои сотовые телефоны (причем в ночное время) SMS, которые, судя по содержанию, посылаются с единственной целью: потревожить адресата. Впрочем, в ряде сообщений, отмечается в исковом заявлении, "содержались слова, порочащие генерального директора "Тана" Дани Таргана и наносящие ущерб деловой репутации фирмы". Хотя SMS были анонимными, но в них имелся номер, присваиваемый каждому пользователю ICQ. "Тана" обратилась непосредственно к ICQ с просьбой сообщить данные "SMS-хулигана". Получив отказ, фирма подала иск в суд.
Подробности

5/11/2005 22:11 FreeBSD 6.0-RELEASE
Официально представлен релиз новой версии свободной операционной системы FreeBSD — 6.0-RELEASE.
Релиз FreeBSD 6.0-RELEASE стал «следующим шагом в предоставлении высокопроизводительных функций и возможностей корпоративного класса, которые разрабатывались на протяжении последних лет в FreeBSD 5.x». Среди ключевых изменений в FreeBSD 6.0 по сравнению с 5.4 отмечается: значительные улучшения в производительности файловой системы и прямом доступе к диску; файловая система теперь многопоточна и может воспользоваться всеми преимуществами многопроцессорных систем; расширенная поддержка беспроводных сетевых адаптеров и новая реализация поддержки беспроводного безопасного протокола WPA; экспериментальная поддержка платформы PPC (PowerPC). Подробности о релизе FreeBSD 6.0-RELEASE для каждой архитектуры описаны в
Release Notes, а образы ISO с FreeBSD 6.0 доступны для свободного скачивания на ftp.freebsd.org.
Nixp.Ru

6/11/2005 09:17 Системного администратора посадили за установку пиратской Windows
Ленинский районный суд г. Ростова-на-Дону вынес приговор по ч. 2 ст. 146 УК РФ (незаконное использование объектов авторского права совершенное неоднократно либо группой лиц по предварительному сговору, или организованной группой) в отношении начальника информационного подразделения ООО "Сервер-плюс". Бывший начальник информационного подразделения был осужден на 1 год колоннии-поселения. Его арестовали в зале суда. Прокуратура четыре раза отказывала в возбуждении уголовного дела, но каждый раз Microsoft добивалась отмены решения через суд.
Источник

6/11/2005 09:34 Дело Левина. Недостающее звено
На сайте назависимого обзора провайдеров опубликована довольно любопытная статья под названием "Дело Левина: Недостающее звено", в которой автор статьи от (якобы) первого лица излагает версию событий, произошедших в том далёком 1995 году, которые наделали столько шума. "В марте 1995 года в британском аэропорту был арестован житель Санкт-Петербурга Владимир Левин. Ему было предъявлено обвинение в хищении более $10 млн. из американского банка Citibank — после того, как в разных странах мира его сообщники с разной степенью успеха пытались получить эти деньги. С разной, значит — некоторые получили, некоторые не получили, а некоторые были арестованы при попытке — а спустя два года сам Левин был выдан в США и приговорен судом Нью-Йорка к трем годам тюрьмы и штрафу в размере $240015. Так или иначе, этот человек попал во все известные редакции списка «зала хакерской славы» и надолго остался самым знаменитым русским хакером". Собственно, в самой статье озвучивается версия, которая итак уже известна компьютерному андэграунду и гласит, что Левин просто воспользовался результатами чужого труда. Также хотелось бы отметить, что Дмитирий Леонов (ака dl - один из авторов знаменитых "Атака на Интернет" и "Атака из Интернет" ) пишет на сайте bugtraq.ru, что выход статьи подвиг его на добавление в "Введение" книги "Атака из Интернет" рассказа одного из участников той истории, который тоже советуем прочитать. Если проанализировать оба рассказа - можно обнаружить очень много совпадений.
"Дело Левина: недостающее звено"
Ещё один ракссказ

6/11/2005 10:14 Cтатьи о переполнении буфера
На сайте американской компании SecurityCompass начали публиковать цикл статей, который посвящены теме переполнения буфера в стэке в ОС Windows. Предполагается написать 4 главы:
Part I – Basic Concepts
Part II - Windows Assembly for writing Exploits
Part III - Stack Overflows
Part IV – Shell Code Creation and Exploiting An Application Remotely.
На данный момент опубликованы первые 2 (в формате PDF). Предполагается также дополнить части приложением, в котором будут приведены примеры исходных кодов, о которых говорится в главах. Оставшиеся 2 части авторы опубликуют на следующей неделе.
Cтатьи

6/11/2005 10:20 ПК в качестве услуги
IBM заключила партнерский договор с компаниями Citrix и VMware, совместно с которыми она будет поставлять заказчикам "виртуальные" ПК. Решение, разрабатываемое сервисным подразделением IBM, получило названием Virtualized Hosted Client Infrastructure. Пользователям для доступа к таким ПК достаточно будет наличия любого клиентского устройства, поддерживающего протоколы Citrix. Операционная система и все приложения будут размещаться у IBM на лезвийных серверах, каждый из которых можно будет разбить на несколько виртуальных машин при помощи ПО VMWare ESX Server. До сих пор IBM предлагала подобные "лезвийные" ПК лишь в партнерстве с лидером данного рыночного сегмента ClearCube, решение которой требует подключения каждого клиентского устройства к выделенному серверу. Как утверждают в IBM, использование виртуализации обеспечивает клиентам экономию до 60%, а пользование услугой окупается за полгода. ПО Citrix Presentation Server обеспечивает удаленным пользователям, в том числе мобильным, возможность работы с полнофункциональными ПК, в числе прочего поддерживающими печать и USB-накопители. Услугу планируется начать предлагать с I квартала будущего года.
"ОТкрытые системы"

6/11/2005 10:42 Уязвимость в продуктах F-Prot
Thierry Zoller сообщает о наличии уязвимости в популярном антивирусном продукте F-prot, выпускаемом FRISK Software для многих операционных систем (Windows, Linux, AIX, DOS, Solaris). Как выяснилось, если сформировать ZIP-файл со значением четвёртого байта в заголовке файла, равным 15, антивирус перестаёт декомпрессировать файл и прекращает дальнейшую проверку. Производители обещают включить исправление в следующую версию F-prot.
Подробности

6/11/2005 11:08 Множественные уязвимости в Apple QuickTime Player
Piotr Bania сообщил о существовании 4-х уязвимостей в популярном медиа-плеере QuickTime Player, выпускаемом компанией Apple. Уязвимости охаректирозавны, как критичные, потому что способны вызвать удлённые переполнения буфера, которые, в заивимости от природы атаки способны вызвать как DoS, так и выполнение произвольного кода. Первая уязвимость связана с возможностью целочисленного переполнения буфера при обработке строки в стиле "Pascal" при загрузке видеофайла с расширением ".mov", что может позволить записать очень большой блок памяти с перезаписью важных областей. Удаленный пользователь может с помощью специально сформированного видеофайла .MOV выполнить произвольный код на целевой системе. Вторая уязвимость возникает при обработке различных атрибутов .mov-файлов, что также может привести к возможности перезаписи важных областей системной памяти. Третья уязвимость связана с обработкой в QuickTime PictureViewer PICT-файлов при декомпрессии данных, при этом размер разархивируемых данных может превысить размер буфера, отводимого для работы приложения с дальнейшей перезаписью важных областей памяти. Удаленный пользователь может создать специально сформированный PICT файл и выполнить произвольный код на целевой системе. Ну и последняя уязвимость связана с технолгией обработки нулевого указателя при обработке отсутствующих атрибутов в видеофайле. Удаленный пользователь может аварийно завершить работу приложения. Уязвимости обнаружены в QuickTime версии 6.5.2 и 7.0.1 для Mac OS X и QuickTime до версии 7.0.3 для Windows. Рекомендуется скачать с сайта производителя выпущенную недавно версию 7.0.3.
Подробные описания

6/11/2005 11:52 Уязвимость в Macromedia Flash Player
eEye Digital Security сообщает о наличии серьёзной уязвимости в популярном в последнее время (в связи с широким распространением флэш-технологий) плеере Macromedia Flash Player. Уязвимость связана с некрректной проверкой граничных условий в одфной из функций в файле Flash.ocx, который содержит код, связанный с обратным проигрыванием SWF-файла. Подобная ошибка может привести к возможности внедрения во флэш-файл потенциально опасного кода, который может быть выполнен Flash-плеером. Настоятельно рекомендуется обновить до вновь вышедших версий (8.0.22.0) и 7.0.61.0. eEye Digital Security была продемонстрирована возможность проведения атаки через браузер Internet Explorer.
Подробности


Архив рассылки новостей:
http://uinc.ru/news/archive/


На этом пока все.
Всем удачи.
uinC Team
http://uinc.ru

P.S. Все предложения, замечания и просьбы оставлять здесь:
http://uinc.ru/news/sendnews.php

Любые материалы с нашего сайта или рассылки не могут быть скопированы без разрешения автора или администрации сервера uinC.ru