Ссылки для упрощенного доступа

logo-print

Панорама высоких технологий. Компания iDefense сообщила об уязвимости, найденной в антивирусных программах


Главная тема выпуска

Компания iDefense сообщила об уязвимости, найденной в антивирусных пакетах Kaspersky AntiVirus, McAfee Anti-Virus, Sophos Anti-Virus и eTrust AntiVirus. Брешь связана с тем, что антивирусные пакеты и программы-архиваторы по-разному обрабатывают заголовок файла формата ZIP. В результате специально подготовленный ZIP-архив, содержащий вредоносный код, может быть пропущен антивирусом.

Сообщение о найденной уязвимости комментируетАлексей Зернов, менеджер по корпоративным коммуникациям компании «Лаборатория Касперского»: «Действительно, эксперты «Лаборатории Касперского» подтверждают верность представленной iDefense информации. Вирусописатели могут воспользоваться особенностью применяемого в формате ZIP метода архивации. Дело в том, что для каждого находящегося в архиве объекта формата ZIP архив хранит две копии заголовка. Если злоумышленник в обоих заголовках архива укажет значение размера равным нулю, то антивирусный сканер посчитает объект слишком маленьким для проверки и пропустит его. А утилита архивации не использует поле, в котором хранится размер, и спокойно распаковывает файл. После обнаружения и обнародования этой уязвимости эксперты «Лаборатории Касперского» оперативно устранили несоответствие механизмов работы архиватора ZIP и антивирусного сканера. Во всех продуктах компании уязвимость уже устранена».

Новости коротко

Компания DMC выпустила новую модификацию МР3-плеера. Плеер снабжен винчестером емкостью 100 Гигабайт. Это - рекордная емкость для миниплееров на сегодняшний день. Модель воспроизводит файлы всех популярных звуковых форматов и принимает радиотрансляции в диапазоне FM. Модель снабжена жидкокристаллическим дисплеем, имеет многоязыковой, в том числе русский, интерфейс. Время автономной работы до 20 часов. Вес модели 255 граммов. Цена модели 450 долларов.

Компания Mozilla призвала своих сторонников дать рекламное объявление на полную страницу New York Times о выходе первой версии браузера FireFox. Полностраничное объявление в крупнейшей ежедневной газете должно быть создано и оплачено сообществом открытых программ. Ожидается, что более 2500 человек пожертвуют в фонд продвижения FireFox минимум по 30 долларов каждый. Создатели FireFox уверены, что они смогут потеснить Microsoft, имеющий подавляющее преимущество на рынке браузеров. Доля Microsoft сегодня составляет 94 процента.

В Бразилии арестована группа из 53 киберпреступников. Мошенники рассылали по электронной почте письма, зараженные вирусом. Вредоносная программа устанавливалась на компьютере пользователя, регистрировала ввод с клавиатуры и сохраняла его в файле. Получив доступ к этому файлу, мошенники узнавали номера банковских счетов. Благодаря этому способу они сняли со счетов граждан Бразилии около тридцати миллионов долларов США.

XS
SM
MD
LG