|
|||
реклама у нас | |||
*** |
Новости-2Пять новых дыр в Internet Explorer и Outlook ExpressКорпорация Microsoft выпустила 23 апреля два новых бюллетеня безопасности, в которых описываются пять новых уязвимостей в браузере Internet Explorer версий 5.01, 5.5 и 6.0, а также в почтовом клиенте Outlook Express. Четыре уязвимости были обнаружены в Internet Explorer и еще одна - в Outlook Express. Последняя, равно как и три дыры в IE, носят критический характер - способны привести к запуску на компьютере жертвы произвольного программного кода. В бюллетене безопасности MS03-015 описывается новый кумулятивный патч для Internet Explorer, который наряду с уже исправленными прошлыми патчами дырами ликвидирует четыре новые. Первая из новых дыр имеется в библиотеке urlmon.dll и связана с тем, что Internet Explorer неправильно обрабатывает некоторые параметры, относящиеся к передаваемой сервером информации. В результате, при обработке веб-страниц определенной структуры возникает ошибка, позволяющая хакеру запустить на компьютере произвольный код. Для реализации атаки достаточно заманить пользователя на такую страницу. Никаких дополнительных действий от пользователя не требуется. Вторая уязвимость в IE, единственная, которой был присвоен "умеренный" рейтинг, содержится в модуле браузера, ответственном за загрузку файлов на удаленный компьютер. Используя данную дыру, хакер может загрузить с компьютера жертвы файл с заранее известным именем. Следующая критическая дыра содержится в модуле Internet Explorer, ответственном за работу с плагинами для обработки файлов, которые не поддерживаются браузером по умолчанию. При работе с такими файлами некоторые из служебных параметров обрабатываются неправильно. В результате, злоумышленник может направить браузеру особым образом сформированный URL, который запустит скрипт во время обработки "чужого" файла. Для пораженного компьютера такая атака может иметь плачевные последствия. Четвертая уязвимость содержится в модуле обработки модальных диалогов (modal dialogs). Некоторые из входных параметров проверяются браузером неправильно, что также может привести к запуску скрипта, открывающего хакеру доступ к файлам на пораженном компьютере. Кроме того, в состав кумулятивного патча включено исправление для браузера Internet Explorer 6.0 SP1, исправляющее ошибки с отображением помощи в зоне безопасности локального компьютера. Наконец, новый патч блокирует ActiveX-модуль Plugin.ocx, в котором также имеется уязвимость. Критическая дыра в Outlook Express связана с ошибкой в модуле обработки URL в соответствии со стандартом MHTML, использующимся для работы с HTML в сообщениях электронной почты. Данный модуль позволяет запустить обработку любого файла, который может быть отображен в виде текста, браузером Internet Explorer. В результате, если на обработку будет запущен текстовый файл, содержащий скрипт и находящийся на локальном компьютере, данный скрипт будет выполнен, что может повлечь за собой весьма неприятные последствия. Подробнее о дыре в Outlook Express можно прочитать в бюллетене MS03-014. Новая версия менеджера загрузки ReGet DeluxeКомпания ReGet Software выпустила новую версию менеджера загрузки ReGet Deluxe 3.3. В программе появились новые функции. Изменениям подвергся, главным образом, её интерфейс. Во-первых, теперь сложность интерфейса можно привести в соответствие с уровнем подготовки пользователя. Значительная часть многочисленных настроек программы используется достаточно редко и лишь усложняет интерфейс. В ReGet Deluxe 3.3 введены три новых режима интерфейса. В упрощенных ("упрощённый" и "расширенный") режимах доступны только базовые функции, а всё остальное - скрыто. В одной из ранних версий ReGet такая функция уже была, но в ReGet Deluxe она появилась впервые. Другая возможность, появившаяся в версии 3.3, - запрос размера файла до начала загрузки. Кликнув на заголовке колонки "Размер", можно отсортировать закачки по размеру файла, переместив самые объемные файлы в конец очереди и освободив канал для более легких. Функция перехода в режим автономной работы позволит отключить ReGet Deluxe от интернета, не разрывая соединение с провайдером. При этом все активные закачки в очереди будут приостановлены, а вновь создаваемые автоматически получат статус отложенных. Кроме того, в ReGet Deluxe 3.3 появилась возможность загрузки файлов с защищенных FTP серверов через SSL-соединение. Программу можно скачать с официального сайта. Лицензия для частнх лиц обойдётся в 250 рублей. Безопасность: антиспамерская программа, фильтр для интернет-пейджеров, четыре вирусаКомпания Vanquish выпустила новую версию одноименного пакета для борьбы со спамом. Этот пакет устанавливается на почтовом сервере провайдера и обеспечивает экономическое давление на спамеров. Каждый, кто захочет послать письмо по защищенному Vanquish адресу должен будет предварительно завести небольшой денежный счет и вставить в письмо кнопку. Если получатель считает такое письмо спамом, он нажимает кнопку, и со счета отправителя немедленно снимается небольшая сумма денег - около 5 американских центов. И хотя эта сумма кажется небольшой, в случае массовых рассылок она значительно возрастает. У системы Vanquish есть только один недостаток - необходимость заводить антиспамерский счет и класть на него деньги. Не очень понятно и то, как в таком случае быть с перепиской с людьми из стран, где Vanquish-счет завести невозможно. Компания SurfControl, специализирующаяся на выпуске фильтров интернет-контента, прежде всего, порнографии объявила о намерении выпустить программу аналогичного назначения для пиринговых сетей, прежде всего интернет-пейджеров и файлобменных систем. Новое фильтрующее ПО будет предназначено для корпоративных клиентов и позволит вести мониторинг и фильтрацию информации, передаваемой с помощью пиринговых сетей. При этом компании смогут полностью блокировать использование таких сетей или запрещать обмен определенного рода данными. Это позволит повысить уровень информационной безопасности, а также предотвратить разглашение конфиденциальных данных. Компания Symantec предупреждает о четырех новых вредоносных программах. Троян Backdoor.OptixPro.13 является новым вариантом уже известной программы Backdoor.OptixPro.12.b. Троян записывает себя в системные папки Windows и меняет ключи реестра, обеспечивая сой автозапуск. Будучи активным, OptixPro.13 позволяет злоумышленнику выключать и перезагружать компьютер, отключать пользователей, а также вызывать появление синего экрана. Другой троян Backdoor.Simali также копируется в системную папку Windows и активируется при каждом запуске компьютера. После установки в системе троян извещает об этом автора по ICQ и электронной почте и позволяет хакеру выполнять на компьютере произвольные действия. Еще одна вредоносная программа VBS.Zizarn обладает крайне деструктивными свойствами - она пытается стереть всю информацию на дисках компьютера, включая флоппи-дисковод и сетевые накопители. К счастью данная программа не содержит функций саморазмножения и поэтому остается малораспространенной. Однако пользователям стоит сохранять бдительность, потому что риск массовой рассылки VBS.Zizarn все же существует. Вирус VBS.Annod.C является новым вариантом червя VBS.Annod. Он не несет деструктивных функций за исключением того, что перезаписывает все vbs-файлы в папке своими копиями. Действие вируса заключается в показе сообщений на испанском языке и запуске случайной программы при старте Windows. Источник:
http://www.compulenta.ru/ |
|
![]() Продажа в кредит, гарантия, доставка по России. Смотреть другие товары >> |
|
Copyright © "Internet Zone", info@izcity.com. Условия использования материалов |