Dienas Bizness

  • 22 trešdiena,
    februāris

    Ārija, Rigonda, Adrians, Adriāna, Adrija

  • Eiro kalkulators

     EUR  LVL
  • Valūtu kursi

    GBP: 0.8486

    USD: 1.0537

Tehnoloģijas

Arī e-pasta programma «Eudora» ir \"caura\"

IT drošības speciālisti ziņo, ka ir atklāti drošības caurumi populārajā elektroniskā pasta programmā Eudora, ziņo IT drošības biļetens Oxygen. Drošības caurumi ir atklāti šīs programmas 6.0 versijā.

Viens no veidiem, kā ļaunprātīgs uzbrucējs var iegūt kontroli pār datoru, ir nosūtot elektronisku vēstuli, kas satur pievienotu failu (attachment), kura nosakums ir ļoti garš. Programma, saņemot šādu sūtījumu, «uzkaras» (buffer overflow kļūdas dēļ), un to nevar vairs palaist, pirms šis fails nav izdzēsts.

Īpaši modificējot sūtījumu, uzbrucējs datorā var ieinstalēt īpašu programmatūru - t.s. backdoor vai Trojas zirgu, kas ļauj attālināti piekļūt inficētajam datoram.

Papildus jau minētajam, ir atklāts vēl viens caurums, kas ļauj izmainīt sūtījumam klātpieliktā faila nosaukumu un paplašinājumu (extension). Piemēram, uzbrucējs var nosūtīt e-pasta sūtījumu, pievienojot tam programmu (piem., programma.exe), bet vēstules saņēmējs, atverot sūtījumu, ieraudzīs klātpielikto failu kā, piem. teksts.txt.

Komentāri

Jaunākās ziņas kategorijā

FOTO: Atklāj Latvijas zinātnes megaprojektu

FOTO: Atklāj Latvijas zinātnes megaprojektu    3

Piedaloties Eiropas Komisijas pārstāvjiem, Latvijas amatpersonām, ārvalstu sadarbības partneriem un viesiem, kā arī projekta realizētājiem – Cietvielu fizikas institūta darbiniekiem, koleģiālā un pozitīvā atmosfērā tika atklāts līdz šim...

Reklāma