<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>Портал Root.UA :: Безопасность</title>
		<link>http://root.ua/</link>
		<description></description>
		<language>en</language>
		<image>
			<title>Портал Root.UA :: Безопасность</title>
			<url>http://root.ua/EXT:tt_news/ext_icon.gif</url>
			<link>http://root.ua/</link>
			<width></width>
			<height></height>
			<description></description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Fri, 12 Mar 2010 00:31:00 +0200</lastBuildDate>
		
		
		<item>
			<title>От чего не защищена ZigBee?</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/ot-chego-ne-zashchishchena-zigbee.html</link>
			<description>О полной несостоятельности механизмов безопасности в технологии ZigBee, сообщил на днях Joshua Wright в своей презентации.
По мнению Joshua, безопасность ZigBee находится на уровне безопасности Wifi пятнадцать лет подряд, т.е. доступна для беспрепятственной манипуляции злоумышленниками. 
От чего...</description>
			<content:encoded><![CDATA[О полной несостоятельности механизмов безопасности в технологии <link http://ru.wikipedia.org/wiki/Zigbee - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />ZigBee</link>, сообщил на днях Joshua Wright в своей <link http://www.willhackforsushi.com/presentations/toorcon11-wright.pdf>презентации.</link>
По мнению Joshua, безопасность ZigBee находится на уровне безопасности Wifi пятнадцать лет подряд, т.е. доступна для беспрепятственной манипуляции злоумышленниками. 
От чего же не защищена ZigBee?
ZigBee не защищена от атаки по повторной отправке перехваченных управляющих команд: злоумышленнику достаточно записать последовательность данных, передаваемых при открытии электронного замка, и он сможет самостоятельно открыть данный замок. 
В ZigBee легко получить содержимое секретного ключа, который во время работы декриптуется и легко считывается при помощи специального недорогого устройства. 
Для оценки безопасности ZigBee уже подготовлен, написанный на языке Python, комплект утилит KillerBee, автоматизирующий выполнение типовых атак. ]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Wed, 10 Mar 2010 21:20:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Серьезная уязвимость в OpenSSL</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/sereznaja-ujazvimost-v-openssl.html</link>
			<description>Новая серьезная уязвимость была обнаружена в  популярном открытом криптографическом пакете OpenSSL. 
Уязвимость обнаружили ученые из университета штата Мичиган, и эта находка позволила им получить секретный ключ шифрования. Разработанный  специалистами метод атаки является эффективным против...</description>
			<content:encoded><![CDATA[Новая серьезная уязвимость была обнаружена в  популярном открытом криптографическом пакете OpenSSL. 
Уязвимость обнаружили ученые из университета штата Мичиган, и эта находка позволила им получить секретный ключ шифрования. Разработанный  специалистами метод атаки является эффективным против бытовых устройств и  медиапроигрывателей с функцией защиты от копирования. 
Один из  разработчиков OpenSSL сообщил, что  программисты уже работают над выпуском соответствующего патча.]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Mon, 08 Mar 2010 22:10:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>PHP 5.3.2</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/php-532.html</link>
			<description>Доступно второе обновление для PHP 5.3, исправляющее более 60 ошибок и закрывающее несколько проблем безопасности, которые уже были исправлены на прошлой неделе в версии PHP 5.2.13. В частности, исправлена возможность обхода ограничений safe_mode в функции tempnam(), при указании в качестве...</description>
			<content:encoded><![CDATA[Доступно второе обновление для PHP 5.3, исправляющее более 60 ошибок и закрывающее несколько проблем безопасности, которые уже были исправлены на прошлой неделе в версии PHP 5.2.13. В частности, исправлена возможность обхода ограничений safe_mode в функции tempnam(), при указании в качестве аргумента пути не заканчивающегося на &quot;/&quot;. Разработчики также устранили возможность выхода за пределы окружения, ограниченного настройками open_basedir/safe_mode.
Также, добавлена поддержка SHA-256 и SHA-512 (Secure Hash Algorithm) хэш-функций и обновлены компоненты SQLite, libmagic и PCRE. 
Более подробный список изменений можно найти <link http://www.php.net/index.php#id2010-03-04-1 _blank external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />здесь</link> и <link http://www.php.net/ChangeLog-5.php#5.3.2 _blank external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />здесь</link>.]]></content:encoded>
			<category>Software хроника</category>
			<category>Безопасность</category>
			
			
			<pubDate>Fri, 05 Mar 2010 18:33:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Уязвимости в http-сервере Apache </title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/ujazvimosti-v-http-servere-apache.html</link>
			<description>В http-сервере Apache зафиксированы три уязвимости, которые  отнесены к проблемам с умеренной степенью опасности: 
 Ошибка в коде обработки HTTP-заголовков при обработке  подзапросов может привести к утечке информации, фигурирующей в другом  запросе при использовании многопоточного MPM-модуля; ...</description>
			<content:encoded><![CDATA[В http-сервере Apache зафиксированы три <link http://secunia.com/advisories/38776>уязвимости</link>, которые  отнесены к проблемам с умеренной степенью опасности: 
<ul><li class="l"> Ошибка в коде обработки HTTP-заголовков при обработке  подзапросов может привести к утечке информации, фигурирующей в другом  запросе при использовании многопоточного MPM-модуля; </li><li class="l"> Функция &quot;ap_proxy_ajp_request()&quot; из состава модуля  mod_proxy_ajp при определенных обстоятельствах возвращает код ошибки  (HTTP_INTERNAL_SERVER_ERROR), что может быть использовано  злоумышленником для вызова отказа в обслуживании через отправку  специальным образом оформленных запросов, переводящих бэкенд-сервер в  состояние кеширования ошибки до истечения таймаута;  </li><li class="l"> Модуль mod_isapi может выгрузить ISAPI-модуль до  завершения обработки последнего запроса, что потенциально может привести  к передаче управления по несуществующему указателю; </li></ul>
 Обновление стабильного релиза Apache пока не вышло, но исправления  уже <link http://httpd.apache.org/security/vulnerabilities_22.html>доступны</link>  в экспериментальных сборках  2.2.15-dev. ]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Fri, 05 Mar 2010 07:00:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Найдена и исправлена уязвимость в CUPS</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/naidena-i-ispravlena-ujazvimost-v-cups.html</link>
			<description>Найдена и исправлена уязвимость в программе lppasswd из пакета CUPS, системы печати для Linux. Уязвимость позволяла злоумышленнику, имеющему доступ к серверу печати, выполнять на нём код с правами суперпользователя.
Проблема уже исправлена в пакетах CUPS дистрибутивов Ubuntu и Debian.
Официальный...</description>
			<content:encoded><![CDATA[Найдена и исправлена уязвимость в программе lppasswd из пакета CUPS, системы печати для Linux. Уязвимость позволяла злоумышленнику, имеющему доступ к серверу печати, выполнять на нём код с правами суперпользователя.
Проблема уже исправлена в пакетах CUPS дистрибутивов Ubuntu и Debian.
Официальный же патч пока не вышел.
]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Thu, 04 Mar 2010 12:56:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Серьёзная ошибка в FreeBSD 7.x</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/serjoznaja-oshibka-v-freebsd-7x.html</link>
			<description>Ошибка во всех версиях FreeBSD 7.x была обнаружена в  ULE - планировщике задач для операционной системы FreeBSD 7.1. 
Основная цель проекта ULE заключается в создании удобного и эффективного планирования в SMP и SMT среде. ULE должен показывать высокую производительность как в...</description>
			<content:encoded><![CDATA[Ошибка во всех версиях FreeBSD 7.x <link http://security.freebsd.org/advisories/FreeBSD-EN-10:02.sched_ule.asc - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />была обнаружена</link> в&nbsp; ULE - планировщике задач для операционной системы FreeBSD 7.1. 
Основная цель проекта ULE заключается в создании удобного и эффективного планирования в SMP и SMT среде. ULE должен показывать высокую производительность как в много-процессорной системе, так и в системе с одним процессором.
Ошибка состоит в том, что на многопроцессорных системах при миграции задачи с одного CPU на другой, при определенном стечении обстоятельств может возникнуть взаимная блокировка (deadlock), проводящая к блокировке очереди выполнения задач CPU. Разблокировать очередь можно только посредством перезагрузки. Однако, системы, работающие на одном CPU или использующие планировщик SCHED_4BSD, не подвержены данной проблеме. 
Проблема уже исправлена в ветке 7.2-STABLE, а также в выпусках 7.2-RELEASE-p7 и 7.1-RELEASE-p11. 
Патч можно загрузить <link http://security.FreeBSD.org/patches/EN-10:02/sched_ule.patch>здесь</link>. 
]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Sun, 28 Feb 2010 15:13:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Thunderbird 3.0.2</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/thunderbird-302.html</link>
			<description>Через неделю после выпуска обновления безопасности для браузера Firefox, Mozilla Foundation также  выпустила обновленный Thunderbird. В версии 3.0.2 разработчики исправили 120 ошибок, из которых 21 ошибка вызывала крах приложения.
Как сообщается, отключена функция DNS pre-fetching. При активации,...</description>
			<content:encoded><![CDATA[Через неделю после выпуска обновления безопасности для браузера Firefox, Mozilla Foundation также  выпустила обновленный Thunderbird. В версии 3.0.2 разработчики исправили 120 ошибок, из которых 21 ошибка вызывала крах приложения.
<ul><li>Как сообщается, отключена функция DNS pre-fetching. При активации, DNS pre-fetching в Thunderbird позволяет спамерами проверять адрес электронной почты через включенные в сообщение ссылки.</li><li>Разработчики исправили несколько ошибок в реализации протокола IMAP.</li><li></li><li>Исправлены проблемы, возникающие при обновлении Thunderbird 2 до Thunderbird 3.</li><li>Повышена общая стабильность программы.<br /><br /><br /></li></ul>]]></content:encoded>
			<category>Software хроника</category>
			<category>Безопасность</category>
			
			
			<pubDate>Sat, 27 Feb 2010 21:40:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>PHP 5.2.13</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/php-5213.html</link>
			<description>Доступно новое обновление для PHP 5.2.x - PHP 5.2.13. Оно устраняет 38 ошибок и рекомендовано всем пользователям PHP 5.2.x, поскольку оно включает в себя целый ряд исправлений безопасности. Среди них:
Устранена возможность обхода ограничений safe_mode в функции tempnam(), при указании в качестве...</description>
			<content:encoded><![CDATA[Доступно новое обновление для PHP 5.2.x - PHP 5.2.13. Оно устраняет 38 ошибок и рекомендовано всем пользователям PHP 5.2.x, поскольку оно включает в себя целый ряд исправлений безопасности. Среди них:
<ul><li>Устранена возможность обхода ограничений safe_mode в функции tempnam(), при указании в качестве аргумента пути, не заканчивающегося на &quot;/&quot;. </li><li>В open_basedir/safe_mode устранена потенциальная возможность выхода за пределы окружения.</li></ul>
Более подробную информация об этом обновлении, в том числе список других важных изменений, можно найти в <link http://www.php.net/releases/5_2_13.php _blank external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />release announcement</link> и <link http://www.php.net/ChangeLog-5.php#5.2.13 _blank external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />change log</link>.&nbsp;]]></content:encoded>
			<category>Software хроника</category>
			<category>Безопасность</category>
			
			
			<pubDate>Fri, 26 Feb 2010 20:20:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Троян Zeus. Возвращение</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/trojan-zeus-vozvrashchenie.html</link>
			<description>На прошлой неделе бот-сетью «Kneber» было заражено около 75000 компьютеров в 2500 организациях по всему миру. Кроме того, были заражены и пользовательские аккаунты в популярных социальных сетях. Об этом сообщает лаборатория PandaLabs.
Вирусом - поразителем оказался  троян Zeus, который...</description>
			<content:encoded><![CDATA[На прошлой неделе бот-сетью «Kneber» было заражено около 75000 компьютеров в 2500 организациях по всему миру. Кроме того, были заражены и пользовательские аккаунты в популярных социальных сетях. Об этом сообщает лаборатория PandaLabs.
Вирусом - поразителем оказался&nbsp; троян Zeus, который впервые появился в 2007 году и до сих пор продолжает заражать компьютеры.
Что делать, чтобы отследить взломщиков или как защитить свои компьютеры? Это те вопросы, которыми задаются миллионы пользователей.
Луис Корронс - технический директор PandaLabs сообщает: «Чтобы эффективно бороться с кибер-преступниками, необходимо публиковать новости с яркими заголовками, сотрудничать с силами безопасности и администрациями зараженных стран. Мы должны заставить людей понять, что это реальная серьезная проблема на всех уровнях - от бизнеса и пользователей до правительств и институтов. Вопрос регулирования этой проблемы должен стать приоритетным. В свою очередь, это повлечет за собой необходимость донести до широкой публики информацию о том, что обучение и информирование о безопасности – это ежедневная работа, а не просто просмотр заголовков с анекдотическими историями, которые абсолютно не отражают реальную ситуацию. Это - единственный способ показать пользователям настоящее положение вещей и начать совместную работу над улучшением ситуации, которая стремительно ухудшается».]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Thu, 25 Feb 2010 20:20:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>В Linux ядре исправлены и... найдены очередные уязвимости</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/v-linux-jadre-ispravleny-i-naideny-ocherednye-ujazvimosti.html</link>
			<description>Очередное обновление Linux ядра, а именно обновление в  2.6.32.9, представляет из себя уже исправленные 92 ошибки. 
Исправления затронули такие подсистемы, как: DeviceMapper, iwlwifi, mac80211, ath9k, eCryptfs, NFSv3, NFSv4, drm/radeon, ACPI, USB, ALSA, SCSI, crypto, drm/i915, netfilter, KVM,...</description>
			<content:encoded><![CDATA[Очередное обновление Linux ядра, а именно <link http://lkml.org/lkml/2010/2/23/168 - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />обновление в  2.6.32.9</link>, представляет из себя уже исправленные 92 ошибки.&nbsp;
Исправления затронули такие подсистемы, как: DeviceMapper, iwlwifi, mac80211, ath9k, eCryptfs, NFSv3, NFSv4, drm/radeon, ACPI, USB, ALSA, SCSI, crypto, drm/i915, netfilter, KVM, V4L/DVB, md, cifs. 
Кроме того, были обнаружены новые уязвимости:
<ul><li class="l"> <link http://secunia.com/advisories/38601/>Уязвимость</link> в подсистеме USB позволяет локальному злоумышленнику при работе с USB-устройствами на уровне пользователя инициировать крах ядра или получить доступ к содержимому системной области памяти; </li><li class="l"> <link http://secunia.com/advisories/38718/>Уязвимость</link> в поставляемом в составе ALSA драйвере hda-intel дает возможность вызвать крах ядра, если в системе используется данный драйвер; </li><li class="l"> <link http://secunia.com/advisories/38594/>Ошибка</link> в коде вычисления таймаутов повторной отправки TCP-пакетов (TCP RTO) позволяет удаленному злоумышленнику создать большую паразитную нагрузку на CPU, если в настройках отключен параметр &quot;TCP timestamps&quot; (sysctl net.ipv4.tcp_timestamps). </li></ul>]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Tue, 23 Feb 2010 22:24:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>&quot;Чак Норрис&quot; - новый сетевой червь</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/chak-norris-novyi-setevoi-cherv.html</link>
			<description>&quot;Чак Норрис&quot; - таким необычным именем нарекли нового сетевого червя, которого обнаружили чешские исследователи в области безопасности компьютерных систем.
Новая уязвимость состоит из незащищенных надлежащим образом мини-маршрутизаторов, DSL-модемов и спутниковых TV-ресиверов, работающих...</description>
			<content:encoded><![CDATA[&quot;Чак Норрис&quot; - таким необычным именем нарекли нового сетевого червя, которого обнаружили чешские исследователи в области безопасности компьютерных систем.
Новая уязвимость состоит из незащищенных надлежащим образом мини-маршрутизаторов, DSL-модемов и спутниковых TV-ресиверов, работающих на базе прошивок, основанных на Linux. 
Как правило, инфицирование маршрутизаторов происходит из-за выставления администратором ненадежного пароля, подбираемого путем несложного перебора типовых вариантов, или сохранения пароля, заданного по умолчанию.
Как не парадоксально, но имя &quot;Чак Норрис&quot; было присвоено ботнету из-за наличия в одном из вредоносных файлов комментария на итальянском языке &quot;in nome di Chuck Norris&quot; (&quot;во имя Чака Норриса&quot;).
По своей сути, червь очень напоминает усовершенствованный вариант ботнета Psybot, который был зафиксирован весной прошлого года. Как и Psybot червь &quot;Чак Норрис&quot; поражает устройства на базе архитектуры MIPS, снабженные прошивками, основанными на Linux (Psybot поддерживал прошивки на базе проектов OpenWRT и DD-WRT).]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Tue, 23 Feb 2010 21:26:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Хитрый червь Spybot.AKB. Берегись!</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/khitryi-cherv-spybotakb-beregis.html</link>
			<description>Лаборатория PandaLabs сообщила об обнаружении червя Spybot.AKB.
 Spybot.AKB. червь может распространяться через программы P2P. В этом случае он копирует сам себя под разными именами в папки, которыми делятся пользователи - достаточно хитрый способ. Еще один способ распространения - электронная...</description>
			<content:encoded><![CDATA[Лаборатория PandaLabs сообщила об обнаружении червя <b>Spybot.AKB.</b>
 <b>Spybot.AKB. </b>червь может распространяться через программы P2P. В этом случае он копирует сам себя под разными именами в папки, которыми делятся пользователи - достаточно хитрый способ. Еще один способ распространения - электронная почта. 
 Spybot.AKB может выглядеть как:
 1) приглашение присоединиться к социальным сетям, таким как Twitter и Hi5;
 2) ответ на заявление о приеме на работу (письмо приходит якобы по электронной почте Google).
Эксперты отмечают, что распознать заражение ПК сложно, поскольку червь не отображает никаких сообщений или предупреждений. А в процессе установки на компьютер Spybot.AKB маскируется под расширение Firefox.
После инсталляции Spybot.AKB перенаправляет пользователя на различные сайты, если тот ищет что-то по определенным ключевым словам — например, Antivirus, Chrome, Explorer, Money, Opera.
Как справиться с новоявленной проблемой, в PandaLabs пока не сообщается.]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Mon, 22 Feb 2010 19:13:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Опубликован код атаки, эксплуатирующий критическую уязвимость в браузере Firefox </title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/opublikovan-kod-ataki-ehkspluatirujushchii-kriticheskuju-uja.html</link>
			<description>На днях, в сети Интернет был опубликован код атаки, эксплуатирующей критическую уязвимость в браузере  Firefox. Об этом сообщил  российский эксперт по компьютерной безопасности - Евгений Легеров. 
Эксплойт позволял удаленно выполнить в системе вредоносный код,  используя уязвимость, связанную с...</description>
			<content:encoded><![CDATA[На днях, в сети Интернет был опубликован код атаки, эксплуатирующей критическую уязвимость в браузере  Firefox. Об этом сообщил  российский эксперт по компьютерной безопасности - Евгений Легеров. 
Эксплойт позволял удаленно выполнить в системе вредоносный код,  используя уязвимость, связанную с повреждением кучи.
Легеров пишет, что фрагмент программного кода, использующийся в уязвимости, был многократно испытан в лаборатории и доказал  свою надежность. Метод атаки срабатывал при запуске против установленного с  настройками по умолчанию Firefox 3.6 на машинах под управлением Windows XP и  Vista.
Стоит отметить, что на этой неделе Mozilla выпустила обновления для Firefox  3.5.7, закрывающие три критических уязвимости, одна из которых описана как  повреждение кучи. Однако Евгений Легеров отмечает, что его эксплоит использует  другую ошибку. 

]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Mon, 22 Feb 2010 18:57:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Список самых опасных ошибок 2009 года по мнению Института SANS и компании MITRE </title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/spisok-samykh-opasnykh-oshibok-2009-goda-po-mneniju-institut.html</link>
			<description>Мы уже писали как-то о самых необычных вирусах прошедшего года, которые рассматривала лаборатория PandaLabs. 
Сегодня же, хотим ознакомить Вас со списком самых опасных ошибок, которые были зафиксированы в 2009 году.
Как известно, ежегодно Институт SANS (SysAdmin, Audit, Network,...</description>
			<content:encoded><![CDATA[Мы уже писали как-то о&nbsp;<link http://root.ua/novostnye-lenty/full/article/pandalabs-samye-neobychnye-virusy-proshedshego-goda/803.html - external-link-new-window "Внешняя ссылка открывается в новом окне"><img ilo-full-src="http://www.root.ua/typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" /><span style="text-decoration: none;"></span>самых необычных вирусах прошедшего года, которые рассматривала лаборатория PandaLabs.&nbsp;</link>
Сегодня же, хотим ознакомить Вас со списком <span id="r_title">самых опасных ошибок, которые были зафиксированы в 2009 году.</span>
Как известно, ежегодно Институт SANS (SysAdmin, Audit, Network, Security) подготавливает рейтинг 25 самых опасных ошибок, приводящих к возникновению серьезных уязвимостей. В этом году, SANS, совместно с организацией MITRE и ведущими экспертами по компьютерной безопасности,&nbsp;&nbsp;<span style="text-decoration: none;"></span>подготовили&nbsp; свежий выпуск уязвимостей - так называемый<b>&nbsp;<link http://cwe.mitre.org/top25/ - external-link-new-window "Внешняя ссылка открывается в новом окне"><img ilo-full-src="http://www.root.ua/typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" /><span style="text-decoration: none;"></span>&quot;2010 CWE/SANS Top 25 Most Dangerous Programming Errors&quot;.</link></b>

Координаторами проекта выступили: 
<ul type="disc"><li class="MsoNormal">Боб Мартин (Bob Martin)      (компания MITRE)</li></ul>
<ul type="disc"><li class="MsoNormal">Мэйсон Браун (Mason Brown)      (компания SANS)</li></ul>
<ul type="disc"><li class="MsoNormal">Алан Паллер (Alan Paller)      (компания SANS)</li></ul>
<ul type="disc"><li class="MsoNormal">Дэннис Кирби (Dennis Kirby)      (компания SANS)</li></ul>

Ошибки для рейтинга были отобраны с учетом их распространенности, трудоемкости обнаружения и простоты эксплуатации уязвимости. 
В <link http://cwe.mitre.org/top25/ - external-link-new-window "Внешняя ссылка открывается в новом окне"><img ilo-full-src="http://www.root.ua/typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" /><b><span style="text-decoration: none;"></span>&quot;2010 CWE/SANS Top 25 Most Dangerous Programming Errors&quot;</b></link> подробно разбирается каждый из 25 видов ошибок, приводятся примеры уязвимостей и рекомендации для разработчиков по предотвращению появления подобных ошибок. 
Вот всего лишь маленькая часть тех уязвимостей, о которых написали SANS (цифра вначале указывает на место в рейтинге):
<ul><li class="l"> <b>Ненадежная защита</b>, некорректное использование, игнорирование или злоупотребление средствами защиты. <ul><li class="l"> <link http://cwe.mitre.org/top25/#CWE-285>5</link>: Некорректный контроль доступа (авторизации); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-807>6</link>: Доверие к непроверенному вводу при принятии решений, связанных с безопасностью. Например, излишнее доверие к содержимому cookie (кодирование прав доступа или уровня пользователя через cookie); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-306>10</link>: Отсутствие шифрования конфиденциальных данных, например, хранение номера кредитной карты в БД в открытом виде; </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-798>11</link>: Задание базового пароля прямо в коде скрипта или в общедоступных файлах конфигурации;  </li><li class="l"> [[http://cwe.mitre.org/top25/#CWE-306] 19]: Отсутствие аутентификации при выполнении критических действий (например, при смене пароля, отсутствует проверка старого пароля); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-732>21</link>: Небезопасное назначение прав доступа к критически важным ресурсам, например, возможность чтения или изменения другим пользователем конфигурационных или служебных файлов; </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-327>24</link>: Использование ненадежных или рискованных криптографических алгоритмов; </li></ul></li></ul>
<ul><li class="l"> <b>Небезопасное взаимодействие между компонентами</b>, определяет проблемы, вызванные небезопасной отправкой или получением данных между модулями, программами, процессами, нитями или системами. <ul><li class="l"> <link http://cwe.mitre.org/top25/#CWE-79>1</link>: Неспособность сохранения структуры web-страницы, что позволяет злоумышленнику внедрить на страницу свой скрипт или html-блок (XSS, Cross-site Scripting); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-89>2</link>: Неспособность сохранения целостной структуры SQL запроса, что может привести к подстановке злоумышленником SQL запроса (SQL Injection); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-352>4</link>: Cross-Site Request Forgery (CSRF), отсутствие проверки источника запроса, что может быть использовано злоумышленником для незаметного перенаправления авторизированного пользователя для выполнения определенных скрытых действий; </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-434>8</link>: Неограниченная возможность загрузки файлов опасного типа, например, когда через форму загрузки картинки на сайт можно загрузить (и затем выполнить) &quot;.php&quot; скрипт; </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-78>9</link>: Неспособность корректного формирования структуры запускаемого приложения, может привести к подставке кода злоумышленника при выполнении внешней команды, через определение некорректных значений, используемых в качестве параметров запускаемой программы (OS Command Injection); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-209>17</link>: Утечка сведений о системе при выводе сообщения об ошибке, например, часто в сообщении об ошибке можно видеть текущие пути или имя базы, что может быть использовано злоумышленником. </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-601>23</link>: Перенаправление на вызывающий доверие сайт через некорректное использование средств переброса на другой URL в веб-приложениях (например, когда когда в скрипт локального переброса вместо &quot;/redirect?url=form.php&quot; передают &quot;/redirect?url=http://example.com&quot;); </li><li class="l"> <link http://cwe.mitre.org/top25/#CWE-362>25</link>: &quot;Эффект гонки&quot; (Race Condition), проблемы вызванные возможностью одновременного использования одного ресурса несколькими обработчиками, отсутствием атомарных операций или ненадлежащими блокировками.</li></ul></li></ul>

<link http://cwe.mitre.org/top25/ - external-link-new-window "Внешняя ссылка открывается в новом окне"><img ilo-full-src="http://www.root.ua/typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" /><b>Посмотреть и скачать список <span id="r_title">самых опасных ошибок 2009 года</span></b></link>]]></content:encoded>
			<category>Безопасность</category>
			<category>Дайджест</category>
			
			
			<pubDate>Sun, 21 Feb 2010 13:56:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mozilla Firefox 3.5.8 и 3.0.18</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/mozilla-firefox-358-i-3018.html</link>
			<description>Mozilla объявила о выпуске версии 3.5.8 и 3.0.18 своего открытого web-браузера Firefox. В дополнение к обычным исправлениям ошибок и повышению стабильности, это обновление устраняет в общей сложности 5 уязвимостей, 3 из них носят критический характер.
Критические проблемы безопасности связаны с...</description>
			<content:encoded><![CDATA[Mozilla объявила о выпуске версии 3.5.8 и 3.0.18 своего открытого web-браузера Firefox. В дополнение к обычным исправлениям ошибок и повышению стабильности, это обновление устраняет в общей сложности 5 уязвимостей, 3 из них носят критический характер.
Критические проблемы безопасности связаны с Gecko Web Engine, который используется в Firefox и других продуктах компании Mozilla, среди которых HTML парсеры и Web Worker Array. По данным Mozilla, все 3 критические уязвимости могут привести к краху, и, возможно, к крушению памяти и выполнению произвольного кода.<br /><br />Две уязвимостей уровня moderate, которые можно было эксплуатировать для проведения cross-site scripting (XSS) атак, так же были закрыты. Разработчики отмечают, что в Firefox 3.6 уже исправлена указанная уязвимость и он не нуждается в обновлении. Всем пользователям других версий рекомендуется обновить свои браузеры как можно скорее.<br /><br /><br />]]></content:encoded>
			<category>Software хроника</category>
			<category>Безопасность</category>
			
			
			<pubDate>Thu, 18 Feb 2010 21:14:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Опасность использования Веб 2.0. или в целом о вирусах</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/opasnost-ispolzovanija-veb-20-ili-v-celom-o-virusakh.html</link>
			<description>По интернету, и в частности, по сайту Компьюлента, поползли слухи о том, что вредоносные программы, распространяющиеся через социальные сети и приложения Веб 2.0, станут самой серьезной проблемой для информационной безопасности в нынешнем году. 
Впервые, о небезопасности Веб 2.0 заговорили...</description>
			<content:encoded><![CDATA[По интернету, и в частности, по сайту<b><i> Компьюлента</i></b>, поползли слухи о том, что вредоносные программы, распространяющиеся через социальные сети и приложения Веб 2.0, станут самой серьезной проблемой для информационной безопасности в нынешнем году. 
Впервые, о <i>небезопасности</i> Веб 2.0 заговорили эксперты <link http://www.webroot.com/En_US/index.html - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />Webroot</link>, опросившие 800 ИТ-служащих организаций США, Великобритании и Австралии. 
80% респондентов сообщили, что вредоносные программы,&nbsp; источником которых является Веб 2.0, серьезно осложняют работу ИТ-отрасли. При этом 73% воспринимают веб-угрозы более серьезно, чем попытки атак, проводимых посредством электронной почты. 
Также, среди опрашиваемых, 25% считают операционные системы семейства Microsoft Windows плацдармом для потенциальных хакерских проникновений в систему. На долю клиентского ПО с незакрытыми «дырами» (например, Adobe Flash, Adobe Reader, Apple QuickTime, Microsoft Office и Sun Java) пришлось 24% голосов. Уязвимости в браузерах пугают 24% специалистов. Незащищенность приложений Веб 2.0, таких как Facebook, Twitter и Google Docs, страшит 23% респондентов. 
На сегодняшний день крупные компании уделяют повышенное внимание безопасности (а это и доведению до каждого сотрудника информации об опасностях, и рассылка предупреждающих оповещений, и запреты на посещение сайтов социальных сетей). Тем не менее каждый день  поступает множество сообщений о вирусных заражениях (60%), появлении шпионских программ (57%), фишинговых атаках (47%), попытках хакерского проникновения (35%), внедрениях SQL-кода в веб-сайты компаний (32%). 

]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Thu, 18 Feb 2010 21:01:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Устраненные в OpenOffice 3.2 уязвимости</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/ustranennye-v-openoffice-32-ujazvimosti.html</link>
			<description>OpenOffice 3.2 стал не только быстрее и стабильнее, но и безопасней. Как и было обещано, команда OpenOffice опубликована информацию об уязвимостях, устраненных в версии 3.2. В общей сложности, было исправлено семь уязвимостей, некоторые из которых позволяли производить внедрение и выполнение чужого...</description>
			<content:encoded><![CDATA[OpenOffice 3.2 стал не только быстрее и стабильнее, но и безопасней. Как и было обещано, команда OpenOffice опубликована информацию об уязвимостях, устраненных в версии 3.2. В общей сложности, было исправлено семь уязвимостей, некоторые из которых позволяли производить внедрение и выполнение чужого кода. Для выполнения атак пользователь должен открыть специально подготовленный Word-файл, GIF или XPM изображение.
Одна проблема безопасности связана с runtime library MSVC, включенной в версию OpenOffice для Windows. Она может быть использована для обхода ограничений безопасности.  Еще две устраненные ошибки могут быть использоваться для подделывания цифровой подписи. 
За исключением уязвимости в MSVC, все ошибки присутствуют также в OpenOffice 2.4.x. OpenOffice 2.4 больше не поддерживается и для него больше не будут выпускаться обновления безопасности. Разработчики рекомендуют всем пользователям обновиться до последнего доступного релиза.<br /><br /><br />]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Mon, 15 Feb 2010 17:26:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Уязвимости в ModSecurity, OTRS, OpenOffice.org, Adobe Reader, Flash и Chrome </title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/ujazvimosti-v-modsecurity-otrs-openofficeorg-adobe-reader-flash-i-chrome.html</link>
			<description>С грустью на душе сообщаем Вам о новых уязвимостях:

 В Adobe Flash Player и Adobe Reader для всех поддерживаемых платформ найдена уязвимость, позволяющая обойти ограничения на обращение к внешним доменам и выполнить неавторизированный межресурсный запрос.  В web-браузере Google Chrome найдено 6...</description>
			<content:encoded><![CDATA[С грустью на душе сообщаем Вам о новых уязвимостях:

<ul><li class="l"> В Adobe Flash Player и Adobe Reader для всех поддерживаемых платформ найдена уязвимость, позволяющая обойти ограничения на обращение к внешним доменам и выполнить неавторизированный межресурсный запрос. </li><li class="l"> В web-браузере Google Chrome найдено 6 уязвимостей, среди которых три позволяют выполнить код злоумышленника. </li></ul>

Однако, не стоит отчаиваться, поскольку есть и многие устраненные уязвимости:

<ul><li class="l"> В новой версии ModSecurity 2.5.12 устранено несколько уязвимостей, позволяющих обойти некоторые методы обнаружения вторжения и произвести DoS атаку. </li><li class="l"> В пакете OTRS 2.4.7 (Open source Ticket Request System) устранена опасная уязвимость, позволяющая злоумышленнику осуществить подстановку SQL запроса на сервер. </li><li class="l"> В OpenOffice.org 3.2 устранено 6 уязвимостей, среди которых возможность одобрения некорректных сигнатур и выполнения кода злоумышленника, при открытии специально сформированных XPM, GIF и MS Word документов. </li></ul>
]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Sat, 13 Feb 2010 23:35:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Уязвимость в хранителе экрана GNOME</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/ujazvimost-v-khranitele-ehkrana-gnome.html</link>
			<description>В хранителе экрана GNOME (из комплекта последних версий openSUSE) была обнаружена уязвимость, позволяющая выйти из режима блокировки экрана без ввода корректного пароля. Попасть в заблокированное рабочее окружение GNOME, мошенникам можно было, просто нажав и удерживая в течение нескольких секунд...</description>
			<content:encoded><![CDATA[В хранителе экрана GNOME (из комплекта последних версий openSUSE) была обнаружена уязвимость, позволяющая выйти из режима блокировки экрана без ввода корректного пароля. Попасть в заблокированное рабочее окружение GNOME, мошенникам можно было, просто нажав и удерживая в течение нескольких секунд клавишу Enter, что приводило к краху хранителя экрана (gnome-screensaver-2.28.0-2.3) и снятию обеспечиваемой им защиты. 
Уязвимость связана с ошибкой в реализации функции dk_window_begin_implicit_paint() из состава GTK+, которая иногда приводит к попыткам отрисовки в несуществующем окне, что приводит к краху.
Пользователям openSUSE рекомендуется вручную установить обновленную версию пакета gnome-screensaver-2.28.0-2.4.1 (i586, x86_64), пока доступную только в тестовом репозитории openSUSE. 
Согласно последним данным уязвимость не устранена, поскольку исправление присутствует в git-репозитории проекта GNOME и доступно только для выпуска GNOME 2.28.1, пакет с которым пока не доступен для openSUSE.  ]]></content:encoded>
			<category>Безопасность</category>
			
			
			<pubDate>Sat, 13 Feb 2010 23:29:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Самые необычные вирусы прошедшего года по мнению лаборатории PandaLabs</title>
			<link>http://root.ua/novostnye-lenty/full/select_category/52/article/pandalabs-samye-neobychnye-virusy-proshedshego-goda.html</link>
			<description>Раз уж мы заговорили о PandaLabs, то хотелось бы Вас ознакомить со списком самых необычных вирусов прошедшего 2009 года. Список этот был опубликован на сайте donbass.ua, и включает в себе следующие вирусы:
1. Самая противная “заноза”. Нет никаких сомнений, что Conficker. C за последние двенадцать...</description>
			<content:encoded><![CDATA[Раз уж <link http://root.ua/novostnye-lenty/full/article/pandalabs-prorochit-opasnosti-v-den-vsekh-vljublennykh/529.html - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />мы заговорили</link> о PandaLabs, то хотелось бы Вас ознакомить со списком <b>самых необычных вирусов прошедшего 2009 года</b>. Список этот был опубликован на сайте <link http://donbass.ua/ - external-link-new-window "Внешняя ссылка открывается в новом окне"><img alt="Внешняя ссылка открывается в новом окне" src="typo3/sysext/rtehtmlarea/res/accessibilityicons/img/external_link_new_window.gif" />donbass.ua</link>, и включает в себе следующие вирусы:
1. Самая противная “заноза”. Нет никаких сомнений, что Conficker. C за последние двенадцать месяцев стал самым несносным вирусом. Впервые он появился 31 декабря 2008 года и провел весь год, вызывая серьезные инфекции в компаниях и у домашних пользователей. Хитрость и настойчивость этого вредоносного кода принесли ему первое место в нашем рейтинге.<br /> <br />2. Вирусный Гарри Поттер.<b> </b>Несмотря на то, что данный вирус не имеет никакого отношения к самому популярному сказочному волшебнику, все сообщения, демонстрируемые Samal.A на дисплее ПК – о магии. После заражения компьютера пользователи видят сообщение “Эх, эх, Вы не сказали волшебного слова (Ah ah you didn't say the magic word)”, а курсор начинает мигать в ожидании, пока пользователь введет слово. На самом деле, не имеет никакого значения, какое слово вводится, поскольку после трех попыток на дисплее появляется фраза “Самаэль пришел. Конец”, а компьютер перезагружается.<br /> <br /> 3. В – значит Вендетта.<b> </b>Эксперты до сих пор не знают, что является настоящей целью этой вендетты, но DirDel.A<b> </b>мстит зараженным пользователям, постепенно заменяя папки в различных директориях на копии самого себя. Червь содержится в файле под названием Vendetta.exe с обычным значком папки Windows.<br /> <br />4. Просто зануда. Троян Sinowal.VZR заразил тысячи компьютеров под прикрытием авиабилетов, якобы приобретенных пользователем.<br /> <b><br /> </b>5. Деятельный вирус. Здесь речь идет о Whizz.A.<b> </b>Сразу после заражения им компьютер начинает издавать звуковые сигналы, указатель мыши бесконтрольно бегает по экрану, CD/DVD-проигрыватель открывается и закрывается, а дисплей “украшается” решеткой.<br /> <br />6. Шпион. Waledac.AX заманивает своих жертв, утверждая, что предлагает бесплатное приложение для чтения чужих СМС-сообщений. Идеальный вариант для тех, кто хочет проверить своих партнеров. Возможно, именно поэтому такое огромное количество пользователей стали жертвами этого интеллигентного вируса.<br /> <br /> 7. Самый нежный. BckPatcher.C победил в данной категории, потому что он заменяет обои рабочего стола на изображение с надписью “поцелуй от вируса (virus kiss) 2009”.<br /> <br /> 8. Немного насморка. WinVNC.A и Sinowal.WRN, которые с целью обмана пользователей и заражения их ПК воспользовались шумихой вокруг свиного гриппа.<br /> <b><br /> </b>9. А награду в категории “Самый некомпетентный новичок” получает… Ransom.K. Этот троян зашифровывает документы на зараженном компьютере, а затем просит $100 выкупа за их расшифровку. Однако его создатель, которому, вероятно, не хватило опыта, допустил ошибку при программировании, которая позволяет пользователям освободить файлы с помощью простой комбинации клавиш.<br /> <br /> 10. Самый коварный.<b> </b>По итогам 2009 года победителем в данной категории стал FakeWindows.A, который заражает пользователей, выдавая себя за процесс активации лицензий для Windows XP.<br /> <br /> 11. Тусовщик. Banbra.GMH<b> </b>проникает в компьютер в электронном сообщении, которое обещает фотографии бразильских вечеринок.

Напомним Вам, что антивирусная лаборатория PandaLabs выпустила первый бесплатный, «облачный» антивирус, работа которого основана на&nbsp;принципе защиты «из&nbsp;облака» в&nbsp;режиме реального времени.&nbsp; «Тонкий клиент» Panda Cloud Antivirus использует современные «сверхлегкие» технологии перехвата вредоносных программ. Таким образом используется на&nbsp;50% меньше ресурсов компьютера по&nbsp;сравнению с&nbsp;традиционным антивирусом.]]></content:encoded>
			<category>Дайджест</category>
			<category>Безопасность</category>
			
			
			<pubDate>Fri, 12 Feb 2010 14:25:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>