
Google Code Search облегчит хакерам задачу по поиску уязвимостейСпециалисты в области информационной безопасности предупредили разработчиков программного обеспечения с открытым исходным кодом о новой опасности, которая может угрожать их разработкам в результате недобросовестного использования поисковой машины Google Code Search. По словам специалистов, новый продукт Google облегчит хакерам задачу по поиску программ, уязвимости в которых могут использоваться для проведения атак. Поисковый алгоритм Google и ранее мог использоваться для поиска отдельных строк программного кода, однако Google Code Search индексирует содержимое open-source репозиториев значительно лучше, отмечает сайт SecurityFocus.com. Уязвимость в Microsoft WordКак и следовало ожидать, после выхода серии патчей от Microsoft появились описания уязвимостей в ПО, выпускаемом этой компанией. Chen Xiao Bo из McAfee Avert Labs сообщает о наличии уязвимости в процедуре обработки файлов формата Word при вызове системной функции memmove, в качестве третьего параметра которой задаётся размер передаваемых данных. Задав значение этого параметра больше выделенного можно вызвать переполнение буфера в стеке и выполнить произвольный код в системе, создав для этого специальный Word-файл и вынудив жертву каким-либо образом открыть подобный файл. Уязвимым является следующее ПО: Microsoft Word 2000/2002/2003, Microsoft Word 2004 и v. X для платформы Mac. Для устранения уязвимости необходимо загрузить патч, описанный в MS06-060. Доктор Веб зафиксировал червя kMethСпециалистами компании «Доктор Веб» было зафиксировано появление двух модификаций червя kMeth. По классификации Dr.Web, червь получил имя Win32.HLLW.Texmer. До сих пор его распространение наблюдалось за рубежом. Червь Win32.HLLW.Texmer распространяется через системы сообщений Yahoo! Messenger, а также Windows Live Messenger. Эти программы распространены за рубежом. В России и странах СНГ посетители Интернета используют в подавляющем большинстве случаев другие IM-программы: Miranda, QIP. Поэтому тем, кто не пользуется Yahoo! Тайный метод передачи сообщений через интернетИсследователи из Принстонского университета придумали метод посылки секретных сообщений по существующим публичным волоконно-оптическим сетям. Их технология шифрования ориентирована на аппаратные средства и использует свойства оптоволокна, чтобы маскировать сообщение, сообщает Network World. Метод основан на посылке сигнала, столь слабого, что его трудно обнаружить или восстановить, потому что он скрыт естественным оптическимДля реализации технологии можно использовать коммерчески доступные оптические CDMA–кодеры, которые распространяют короткие интенсивные импульсы света, несущего сообщения. Ученые полагают, что не любой сможет воспользоваться этим методом, поскольку оптическая CDMA-технология все еще находится в стадии исследования. Однако компании и правительственные агентства должны оценить выгоды от новой технологии и возможности ее применения преступниками. Вышла исправленная версия сканера Dr.Web для WindowsКомпания "Доктор Веб" сообщает о выпуске исправленной версии антивирусного сканера Dr.Web для Windows. В версии устранен ряд незначительных недочетов. Кроме того, обновлены файлы справки. Исправленные версии доступны для загрузки через систему автоматического обновления. Помимо этого, они включены в дистрибутивы Dr.Web для Windows, которые можно скачать с cервера компании "Доктор Веб". Антивирусный сканер Dr.Web для Windows стал совершеннееКомпания "Доктор Веб", ведущий российский разработчик и поставщик решений антивирусной безопасности, выпустила обновленную версию антивирусного сканера Dr.Web для Windows. Теперь антивирусный сканер Dr.Web идеально подходит для работы на мобильных компьютерах. Ardence выпустила версию 4.0 своей платформы потокового ПОКомпания Ardence Inc., ведущий разработчик программных платформ в мире решений "по запросу", объявила сегодня о выпуске версии 4.0 своей платформы потокового ПО (Ardence Software-Streaming Platform), которая обеспечит большую управляемость, масштабируемость и надежность, как для настольных компьютеров, так и для центров обработки данных. zz |
Вход на сайтРекламаКалендарь |