Архів для категорії 'Новини'

У новому році інтернет-злочинність буде розвиватися

22:49 13.02.2009

За прогнозами компанії MessageLabs, у новому році будуть розвиватися персонализація кібератак і використання інтернет-сервісів і популярних ресурсів. Повідомлення зі спамом стануть коротшими. Кількість спама, що розсилається істотно збільшиться в Бразилії, Росії, Індії, Китаї.

За наведеною інформацією в 2008 році обсяг спама в середньому складав 81,2% від загальної кількості трафіка. 90% спама було відправлено з ботнетів. Після закриття інтернет-хостінга McColo, на якому розташовувалися сервери найбільших ботнетів, кількість спама за 12 годин зменшилися в 8 разів.

У святкові дні кількість спама різко збільшувалася. При відсутності приводів хакери їх просто придумували, наприклад, чутку про землетрус у Китаї чи про III світову війну. Світова фінансова криза також спровокувала потужну хвилю спама. Встановлено, що хакери усе активніше користуються безкоштовними онлайн-сервісами.

Зловмисники використовують автоматично створені облікові записи для створення підроблених профілів у соціальних мережах. Спроба додати нового знайомого в список контактів обернеться для учасника соціальної мережі і його друзів масою непотрібної реклами, втратою особистих даних, а то й вірусом.

По матеріалам http://itua.info.

Численні уразливості в Microsoft Internet Explorer

20:16 12.02.2009

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6 та 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Виявлено декілька пошкоджень пам’яті.

  • Microsoft Internet Explorer Malformed CSS Memory Corruption (деталі)
  • Microsoft Internet Explorer CFunctionPointer Memory Corruption Vulnerability (деталі)
  • Microsoft Security Bulletin MS09-002 - Critical Cumulative Security Update for Internet Explorer (961260) (деталі)

Троян видає себе за плагін Firefox

19:34 10.02.2009

Співробітники компанії BitDefender повідомили про появу нового трояна, що маскується під плагін веб-оглядача Firefox. Зловмисний код за назвою Trojan.PWS.ChromeInject.B, краде логіни і паролі до іноземних банківських і платіжних інтернет-систем.

Спосіб проникнення вірусу на комп’ютери користувачів і перехоплення їм керування не уточнюється. Але точно відомо, що при цьому в підпапки plugins і chrome, що знаходяться в місці інсталяції Firefox, копіюються зловмисні dll і js-файли, що діють як додаток до браузера. Троян видає себе за плагін Greasemonkey.

ChromeInject.A визначає посилання, на які клікає користувач у Firefox, порівнюючи їх зі своєю базою із сотень інтернет-банків і платіжних систем, краде логіни і паролі, й перенаправляє їх на сервер, що знаходиться в Росії. Співробітники BitDefender повідомляють, що це перший у своєму роді випадок, коли вірус створюється з метою атакувати користувачів Firefox.

По матеріалам http://itua.info.

P.S.

Атаки на інтернет-користувачів через підробні плагіни (як плагіни-обманки, що виявляються шкідливими додатками, так і плагіни з вбудованими троянами), а також через підробні браузери, про що я писав, останнім часом набули поширення.

Code Execution уразливість в Adobe Reader

19:31 07.02.2009

У листопаді 2008 року була виявлена чергова уразливість в Adobe Reader (в даному випадку переповнення стеку) - додатку для читання файлів формату PDF. Для якої був розроблений експлоіт.

  • Adobe Reader util.printf() JavaScript Function Stack Overflow Exploit (деталі)

Цікаво те, що уразливість має місце в JavaScript функції util.printf. Демонструючи тим самим, що DoS і Code Execution атаки через JS можливі не тільки в браузерах, але й в інших додатках (зокрема, Adobe Reader).

Тому будьте обережні качаючи pdf-файли в Інтернеті ;-) .

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

22:40 06.02.2009

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 3.0, Thunderbird 2.0, Seamonkey 1.1.

Пошкодження пам’яті, міжсайтовий скриптінг, доступ до локальних файлів, витік кукі, збереження некешуємих файлів.

  • Mozilla Foundation Security Advisory 2009-06 (деталі)
  • Mozilla Foundation Security Advisory 2009-05 (деталі)
  • Mozilla Foundation Security Advisory 2009-04 (деталі)
  • Mozilla Foundation Security Advisory 2009-03 (деталі)
  • Mozilla Foundation Security Advisory 2009-02 (деталі)
  • Mozilla Foundation Security Advisory 2009-01 (деталі)

Через фінкризис хакери вийдуть на “тропу війни”

19:37 05.02.2009

У 2009 році може зрости число вірусних атак на комп’ютерні мережі. На думку експертів, ріст кіберзлочинності буде спричинений світовою фінансовою кризою: армія хакерів поповниться звільненими з компаній у сфері ІТ-технологій. “Таких людей будуть втягувати в кіберкримінальний бізнес, а деякі з них самі звернуть увагу на подібний спосіб заробітку”, - відзначив керівник центра глобальних досліджень антивірусної “Лабораторії Касперського” Олександр Гостєв.

Окрім іншого, експерти прогнозують ріст інтернет-шахрайства, що базується на одержанні персональних даних користувача. Шахраї найчастіше створюють інтернет-сайти, що цілком копіюють інтерфейс популярних соціальних мереж, а користувач уводить свої дані, думаючи, що реєструється на знайомому сервісі. У такий спосіб конфіденційна інформація попадає в руки кібер-аферистів. Також очікується поширення вірусів для мобільних телефонів, що активізуючи, відправляють на спеціальні номери смс-повідомлення, вартість яких доходить до 5-10 доларів.

За даними “Лабораторії Касперського”, по усьому світі в 2008 році було здійснено 1,5 млн. фактів взломів серверів. У тому числі більш 6 млн. комп’ютерів були заражені різними видами вірусів, що потрапили на комп’ютер через змінні носії - зовнішні жорсткі диски, лазерні диски і карти-пам’яті. Усього торік було зафіксовано 17 млн. різних вірусів, хоча ще 5 років тому в тиждень виявлялося всього 500 нових вірусів.

По матеріалам http://www.newsinfo.ru.

Виконання коду в Google Chrome

20:05 03.02.2009

Нещодавно була виявлена нова можливість виконання коду в Google Chrome. Атака відбувається через Internet Explorer. Дана уразливість є продовженням попередньої уразливості в Google Chrome, в ній зроблена підтримка IE6 і IE7 (бо попередня атака працювала тільки на IE8).

Уразливі версії: Google Chrome 1.0.154.46 та попередні.

При переході по лінці з URI chromehtml в IE (або через frame/iframe) відбувається запуск Chrome з можливістю одночасного виконання команди (наприклад, запуску довільного додатку).

Дана уразливість перевірена (автором експлоіта) в Internet Explorer 6 й Internet Explorer 7 і Google Chrome 1.0.154.46. В мене на IE6 вона не працює, як і попередня.

  • Google Chrome 1.0.154.46 (ChromeHTML://) Parameter Injection PoC (деталі)

Міліція вирішила посилити контроль над Інтернетом

22:48 31.01.2009

Міністерство внутрішніх справ України вважає за необхідне посилити відповідальність за порушення норм суспільної моралі, у тому числі в Інтернеті. Про це заявив заступник міністра внутрішніх справ Володимир Євдокимов.

За словами В. Євдокимова, міністерство розробило і передало у ВР через депутатів проект закону “Про внесення змін у Кримінальний кодекс України” і “Про внесення змін у деякі законодавчі акти України по запобіганню поширення інформації, рекламних послуг сексуального характеру”.

Він відзначив, що цими законопроектами передбачається встановлення відповідальності за порушення умов обігу продукції сексуального й еротичного характеру, зокрема, поширення її серед неповнолітніх чи без наявності відповідних дозвільних документів.

По матеріалам http://ain.com.ua.

P.S.

Дані кроки МВС роблять ще більш імовірним можливість санкцій для уразливих сайтів, про що я розповідав раніше.

Google відключає антифішинговий сервіс для Firefox 2.0

19:37 30.01.2009

Представники Mozilla Corp. оголосили про те, що пошуковий гігант Google відключив протокол SafeBrowsing v2.1, що пропонує список сайтів, викритих у фішингу. Саме з цим протоколом працює Firefox 2.0. “Якщо ви використовуєте другу версію Firefox, то навіть при включеній функції нові “чорні списки” приходити не будуть”, говорить директор Mozilla, Майк Белтзнер.

Минулого місяця представники Mozilla попереджали користувачів, що підтримка Firefox 2.0 незабаром буде припинена, а Google у свою чергу бажає позбутися від непотрібного протоколу SafeBrowsing v2.1 для застарілого браузера.

Google і Mozilla Corp. працювали разом над оновленням протоколу. Версія SafeBrowsing v2.1 вийшла наприкінці 2007, а в минулому році протокол оновився до версії 2.2. У Firefox 3.0, зрозуміло, підтримка SafeBrowsing v2.2 є, так що користувачам Firefox 2.0 у черговий раз варто задуматися про перехід на нову версію браузера.

По матеріалам http://www.3dnews.ru.

Численні уразливості в Apache Tomcat

19:26 28.01.2009

19.01.2009

Виявлені численні уразливості в Apache Tomcat.

Уразливі версії: Apache Tomcat 4.1, Tomcat 5.5, Tomcat 6.0.

Можливий витік інформації через JVM. Причому як в Apache Tomcat, так і в JVM інших виробників.

  • Численні уразливості в Apache Tomcat (деталі)
  • Java Runtime UTF-8 Decoder Smuggling Vector (деталі)
  • Apache Tomcat information disclosure vulnerability - Update 2 (деталі)

28.01.2009

Додаткова інформація.

  • Cohesion Tomcat Multiple Vulnerabilities (Updated - v1.1) (деталі)