Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома

Новости:

Обнаружена дыра в защите серверного ПО Linux Piranha

[Newsbytes] Группа специалистов по компьютерной безопасности "X-Force" (http://xforce.iss.net) из компании Internet Security System сообщила об обнаружении дыры в защите серверного ПО Red Hat Linux Piranha.

Как сообщается, установленный компонент этого ПО содержит по умолчанию имя пользователя и пароль, и в документации на это ПО нет никаких указаний на то, как можно удалить это имя и пароль. Причем на всех CD-копиях этого ПО имя и пароль одни и те же. То есть, человек, знающий эту информацию, всегда может получить доступ к серверу и запретить ему это невозможно.

ПО Piranha входит в состав серверного пакета Linux Virtual Server, но, по словам специалистов из "X-Force", не имеет никакого значения, какой именно сервер использует ПО Piranha - человек, знающий имя и пароль по умолчанию, автоматически получит доступ к серверу.

Следует отметить, что эта дыра в защите замечена в Red Hat Version 6.2, в более ранних версиях ее нет.

По заявлению руководителя группы "X-Force" Криса Роуленда (Chris Rouland), эта ошибка была сделана ненамеренно, то есть это просто ошибка, а не происки какого-нибудь злого программиста из Red Hat. Как только в компании Red Hat узнали об этом, ее программисты быстро выпустили заплату, которую можно скопировать на Web-сайте Red Hat в разделе "Downloads" по адресу http://www.redhat.com/support/errata/rh62-errata-security.html.

Copyright (C) InfoArt News Agency

Вирус "Чернобыль" снова взорвался в Северной Корее

Компьютерный вирус "Чернобыль" (Win95.CIH) нанес в среду серьезный ущерб Южной Корее, почистив диски в сотнях компаний, сообщает Reuters со ссылкой на министерство связи Южной Кореи.

По словам представителей министерства, они получили уже более 2000 жалоб от пользователей, пострадавших от этого известного вируса, который активизируется в день Чернобыльской катастрофы 26 апреля. Большинство пострадавших - индивидуальные пользователи и сотрудники небольших компаний.

Тем не менее, в этом году в Южной Корее вирус CIH нанес гораздо меньше ущерба, чем в прошлом, когда пострадало около 300000 компьютеров.

Напомним, что вирус Win95.CIH (в России его сокращенно называют "Чих") появился в июне 1998 года на Тайване. По данным международной компьютерной организации ICSA, "Чих" в 1998-1999 годах входил в 10 самых распространенных вирусов в мире, причем из всей десятки этот вирус - единственный, в который встроены серьезные деструктивные функции. Наиболее мощным средством распространения "Чиха" стала сеть Интернет.

Вирус поражает исполняемые файлы Windows 95 и 98. После запуска зараженного файла вирус становится резидентом и заражает другие файлы этого компьютера при их копировании или открытии. Однако заражение - это еще не основной вред. "Взрыв Чернобыля" активизируется 26 апреля - у версий вируса 1.2 и 1.3. Более поздняя версия 1.4 срабатывает 26 числа каждого месяца.

При этом возможно выполнение двух вредоносных функций: 1) затирание данных на жестких дисках; 2) запись "мусора" во FLASH BIOS компьютера. Если это удается, компьютер можно восстановить только заменой микросхемы BIOS или перепрошивкой этой микросхемы на специальном оборудовании, да и то - не всегда.

Специалисты по компьютерной безопасности особо подчеркивают, что во многом пользователи сами виноваты в том, что не заботятся о защите своих машин. Вирус Win95.CIH давно известен и "лечится" большинством современных антивирусных программ.

Помогают и старые советы по безопасности. Не пользуйтесь непроверенными источниками при получении программного обеспечения - в частности пиратскими дисками, которые очень часто заражены "Чернобылем". Не запускайте без предварительной проверки на вирусы программы, полученные через Интернет от неизвестных отправителей или с сомнительных сайтов. А также регулярно тестируйте свой компьютер антивирусными программами - например, накануне 26 числа.

Copyright (C) Lenta.ru

Cпонсор рассылки: "ПСИ-КОРПУС" - ПОРТАЛ ПСИХОЛОГИИ НА КУЛИЧКАХ


Обновлен сервер "Проекта - Inroad"

Обзор рынка и комментарии к нему:
На фронте AES без перемен
 
Последние новости
Cкоро бу
дут на www.inroad.kiev.ua :-)

Весь архив рассылки на CityCat
 
Беспроводный доступ в Интернет
предоставлен  фирмой  
InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua



http://www.citycat.ru/
E-mail: citycat@citycat.ru

В избранное