Эксперты: Белгород-Днестровская крепость рушится на глазах Эксперты: Белгород-Днестровская крепость рушится на глазах Пользователям Google Mail придется решать задачки по математике Пользователям Google Mail придется решать задачки по... Верку Сердючку пригласили в Голливуд Верку Сердючку пригласили в Голливуд Топ-5 самых задевающих "за живое" фильмов Топ-5 самых задевающих "за живое" фильмов Женщины чаще соглашаются на однополый секс Женщины чаще соглашаются на однополый секс
 
лента новостей
 
ТОП месяца

 

 
поиск

 


 

:: расширенный поиск ::

 

 
меню 

 

  »  о проекте

  »  реклама

  »  подписка

  »  информеры

 

 

 


 

 

 

 

 
реклама и спонсоры

 

 

 

 

 

 

 

 
в мире
27/06/2006-07:01

Уязвимые программы

Уязвимые программы

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.
В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.
В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей
Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

 

источник: www.vz.ru

 

 

 

 

 

 

Минобороны Грузии: российский гражданский лайнер нарушил воздушное пространство страны

Минобороны Грузии: российский гражданский лайнер нарушил воздушное пространство страны

"Летательный аппарат влетел вглубь грузинской территории на 10 километров со стороны России, совершил затем маневр на абхазском участке Ткварчели-Очамчира и через 12 минут приземлился в...

 

Кофе способствует снижению риска заболевания диабетом

Кофе способствует снижению риска заболевания диабетом

К такому выводу пришли ученые из университета штата Миннесота. Согласно результатам проведенного ими исследования, лучше всего эффект достигается при употреблении декафеинированного кофе.

 

Новым послом Израиля в России станет уроженка Литвы

Новым послом Израиля в России станет уроженка Литвы

Внутренняя комиссия Министерства иностранных дел Израиля одобрила назначение Анны Азари новым послом этой страны в России. Она официально возглавит представительство Израиля в России после...

 

 

 
 

Древняя утка была ровесницей динозавров

Древняя утка была ровесницей динозавров

Предки современной утки, существовавшие в меловой период, проводили жизнь преимущественно на поверхности воды, ныряли за пищей и имели те же повадки, что и современные птицы. К такому выводу пришли...

 

В Индонезии вышел на свободу духовный лидер "Джемаа Исламия"

В Индонезии вышел на свободу духовный лидер "Джемаа Исламия"

Духовный лидер индонезийской террористической группировки "Джемаа Исламия" Абу Бакар Башир в среду вышел из тюремного заключения. был приговорен к 26 месяцам тюрьмы за причастность к терактам на...

 

США следят за банковскими операциями по всему миру

США следят за банковскими операциями по всему миру

Руководство министерства финансов США и ЦРУ в пятницу официально подтвердили информацию о существовании программы по отслеживанию банковских операций по всему миру. Сведения о такой программе,...

 

 

 

 

 

 

 

 

 

:: все новости из этой категории на 27/06/2006 ::

 

 

 

 

 

последняя новость  
 

Чему стоит поучиться у порнозвезд

08/10/2008-03:14

 

Чему стоит поучиться у порнозвезд

 

Неважно, как ты относишься к тому, что твой парень смотрит порно или вы смотрите его вместе, ты наверняка задаешься вопросом: как это у них получается?

 

 

 
 
архив
 
 
2006 | 2007
Июнь, 2006
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
2627282930  

 

без политики  
 

 

гороскоп  
 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::

 

 

без политики  
 

 

Анекдот:

 

Хохол притаскивает домой зайца и говорит жене:
- На, зажарь мне его на сале.
- Так ведь нет у нас сала...
- Так зажарь его на масле.
- Нет у нас масла.
- Так зажарь мне его просто так!
- А-а, у нас и газа нет.
Хохол молча берет зайца и вышвыривает его в окно. Заяц вскакивает и
кричит:
- Да здравствует свободная Украина!

 

 
интересное