<?xml version="1.0" encoding="windows-1251"?>
<rss version="0.91">
	<channel>
		<title>BugTraq.Ru</title>
		<description>Информационная безопасность без паники и всерьез</description>
		<link>http://bugtraq.ru/</link>
	<image>
		<title>BugTraq.Ru</title>
		<url>http://bugtraq.ru/img/button.gif</url>
		<link>http://bugtraq.ru/</link>
		<width>88</width>
		<height>31</height>
	</image>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/xml" href="http://feeds.bugtraq.ru/rsn" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="rsn" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
	<title>Google все-таки стал проверять приложения из Маркета</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/08.html</link>
	<description>Google все-таки сдвинулся с места в плане повышения безопасности Маркета. Сегодня он поведал о Bouncer'е - автоматической службе, занимающейся выявлением потенциально опасных приложений. Фактически это серверный антивирус, который уже используется в течение некоторого времени, и во втором полугодии минувшего года случилось снижение загрузок потенциально опасных приложений примерно на 40%.
&lt;p&gt;Хотя ему явно еще есть куда расти. &lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=163013"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Fri, 03 Feb 2012 19:50:28 +0300</pubDate>
</item>
<item>
	<title>Symantec обнаружила полиморфного андроидного трояна из России</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/07.html</link>
	<description>Продолжая &lt;a href="http://bugtraq.ru/cgi-bin/bugtraq.mcgi?type=st&amp;s=symantec"&gt;неделю Symantec&lt;/a&gt; - на этот раз специалисты компании отрапортовали о найденном полиморфном трояне Android.Opfake, который меняется после каждой загрузки, затрудняя тем самым свое обнаружение. Все обнаруженные варианты трояна распространяются через российские веб-сайты и содержат код, отправляющий sms на платные номера ряда европеских и xUSSR операторов.
&lt;p&gt;Уровень полиморфизма Opfake не слишком высок - меняются лишь некоторые файлы данных, так что распознаванию, основанному на проверке исполняемого кода, это не особо мешает.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=163012"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Fri, 03 Feb 2012 19:36:00 +0300</pubDate>
</item>
<item>
	<title>8 марта у жертв DNSChanger закончится интернет</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/06.html</link>
	<description>В ноябре прошлого года ФБР удалось прекратить деятельность ботнета DNSChanger, основанного на трояне, подменяющем DNS в компьютерах жертв. Тогда же федералы подняли свои DNS вместо ботнетовских - чтобы мониторить, откуда идет трафик DNSChanger, ну и в качестве побочного эффекта - чтобы не слишком резко отрубить от сети его жертв.
&lt;p&gt;С самого начала предполагалось, что вся эта подмена будет временной и продлится до 8 марта. К сожалению, выяснилось, что процесс очистки затянулся - по крайней мере в 250 компаниях из списка Fortune 500 и в 27 из 55 основных государственных учреждений в январе этого года был хотя бы один компьютер, зараженный DNSChanger. И 8 марта у них у всех ожидается большой internet blackout. С другой стороны, если продолжать тянуть, DNSChanger так и будет оставаться невычищенным.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=163007"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Fri, 03 Feb 2012 12:01:00 +0300</pubDate>
</item>
<item>
	<title>Критическая уязвимость в PHP</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/05.html</link>
	<description>Отправка большого количества специально сформированных POST-запросов может привести к вылету php, либо удаленного исполнению кода с правами пользователя, из-под которого был запущен php. Версия 5.3.10 исправляет эту проблему. Любопытно, что сама уязвимость возникла в результате декабрьского исправления потенциальной хэш-коллизии.
&lt;p&gt;Веселые намечаются выходные.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=163002"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Fri, 03 Feb 2012 03:09:00 +0300</pubDate>
</item>
<item>
	<title>Взлом VeriSign</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/04.html</link>
	<description>Продолжение недели Symantec. Подоспело известие о том, что еще в 2010 году (как раз в августе того года &lt;a href="http://bugtraq.ru/rsn/archive/2010/05/09.html"&gt;VeriSign продала свой сертификатный бизнес Symantec&lt;/a&gt;) VeriSign была несколько раз успешно атакована.
&lt;p&gt;Представители VeriSign (которая - ну так, чтоб просто представлять размеры возможного бедствия - до сих пор держит два из 13 корневых DNS-серверов и является основным регистратором для доменов com, net, name, cc, tv) поспешили заявить, что считают, что атакующие не добрались до систем, поддерживающих DNS. Представитель же Symantec поспешил заявить, что нет оснований считать, что эта атака как-то затронула системы, занимающиеся сертификатами. Хочется в это верить - иначе история будет значительно веселее, чем &lt;a href="http://bugtraq.ru/rsn/archive/2011/08/15.html"&gt;в случае c голландским CA&lt;/a&gt;.
&lt;p&gt;Любопытно, что администраторы не информировали руковоство компании аж до сентября 2011 года, а сама информация о взломе всплыла после публикации ежеквартального...&lt;a href="http://bugtraq.ru/rsn/archive/2012/02/04.html" title="полный текст"&gt;&amp;raquo;&amp;raquo;&lt;/a&gt;&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162998"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Thu, 02 Feb 2012 20:31:00 +0300</pubDate>
</item>
<item>
	<title>Утечка WiFi-паролей в смартфонах HTC</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/03.html</link>
	<description>Любое андроидное приложение с полномочиями android.permission.ACCESS_WIFI_STATE способно выполнить функцию .toString() из класса WifiConfiguration на ряде смартфонов HTC и, таким образом, получить полную информацию об используемой точке доступа, включая пароль. В сочетании с полномочиями android.permission.INTERNET открывается отличная возможность для массового сбора паролей к закрытым точкам доступа.
&lt;p&gt;Список затронутых смартфонов включает, по крайней мере, Desire HD, Glacier, Droid Incredible, Thunderbolt 4G, Sensation Z710e, Sensation 4G, Desire S, EVO 3D, EVO 4G.
&lt;p&gt;HTC сообщила, что большинство из этих моделей уже получило автоматической исправление (уязвимость была известна аж с сентября прошлого года), однако некоторые телефоны потребуют ручного обновления.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162997"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Thu, 02 Feb 2012 16:52:00 +0300</pubDate>
</item>
<item>
	<title>Symantec погорячилась насчет 5 миллионов андроидных жертв</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/02.html</link>
	<description>Просто какая-то неделя Symantec. Недавний шум, поднятый компанией по поводу &lt;a href="http://bugtraq.ru/rsn/archive/2012/01/13.html"&gt;троянов у 5 миллионов пользователей Android&lt;/a&gt;, оказался не вполне обоснованным.
&lt;p&gt;Symantec обнаружила, что функциональность, которая позволила классифицировать Android.Counterclank как троян, была получена приложениями, пытающимися заработать на рекламе, вместе с кодом из SDK от некого стороннего разработчика. По словам Symantec, этот SDK ведет себя более агрессивно, чем традиционное adware, поэтому они посчитали возможным классифицировать Counterclank как троян и послать соответствующий запрос в Google - тем более что предшественник Counterclank с идентичным поведением, Android.Tonclank, ранее был блокирован в маркете.
&lt;p&gt;Однако Google ответил, что приложения с Conterclank полностью соответствуют Terms of Service и не будут удалены. Так что Symantec осталось лишь отозвать свое предыдущее утверждение, порассуждать о тонкой границе между adware и spyware и напомнить о том, что...&lt;a href="http://bugtraq.ru/rsn/archive/2012/02/02.html" title="полный текст"&gt;&amp;raquo;&amp;raquo;&lt;/a&gt;&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162996"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Thu, 02 Feb 2012 13:40:00 +0300</pubDate>
</item>
<item>
	<title>Symantec дает отмашку на использование pcAnywhere</title>
	<link>http://bugtraq.ru/rsn/archive/2012/02/01.html</link>
	<description>Хотя на самом деле представитель компании отказался отвечать на прямые вопросы о безопасности работы с pcAnywhere, практически слово в слово повторяя слова недельной давности о необходимости использования 12.5 с последними патчами, когда &lt;a href="http://bugtraq.ru/rsn/archive/2012/01/12.html"&gt;Symantec рекомендовала приостановить использование своего продукта&lt;/a&gt;. При этом он намекнул, что вышедших в концу января патчей все-таки должно быть достаточно.
&lt;p&gt;Исправление для версии 12.5 вышло 27 января, через три дня подоспели версии для 12.0 и 12.1. Пользователям более старых версий будет предложено бесплатное обновления до 12.5 - достаточно отправить просьбу об этом на pcanywhere@symantec.com.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162994"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Wed, 01 Feb 2012 12:58:00 +0300</pubDate>
</item>
<item>
	<title>Возможное заражение 5 миллионов пользователей Android</title>
	<link>http://bugtraq.ru/rsn/archive/2012/01/13.html</link>
	<description>Symantec сообщает об очередном трояне "Android.Counterclank", обнаруженном в 13 бесплатных приложениях, распространяемых через Android Market тремя производителями. Оценка числа пострадавших колеблется от 1 до 5 миллионов пользователей, это самая массовая андроидная malware-атака из известных до сих пор.
&lt;p&gt;Если вы в последнее время устанавливали что-то с маркета, имеет смысл проверить, не входили ли в список &lt;a href="http://www.symantec.com/connect/fr/blogs/androidcounterclank-found-official-android-market"&gt;эти программы от iApps7 Inc., Ogre Games и redmicapps&lt;/a&gt;. Возможные последствия: кража закладок, содержимого push-извещений, информации о системе, смена стартовой страницы браузера. Хотя в списке запрашиваемых полномочий есть и более противные, что может проявиться после очередного обновления через все тот же услужливый маркет.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162981"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Sat, 28 Jan 2012 10:08:00 +0300</pubDate>
</item>
<item>
	<title>Symantec просит прекратить пользоваться pcAnywhere</title>
	<link>http://bugtraq.ru/rsn/archive/2012/01/12.html</link>
	<description>Вскоре после &lt;a href="http://bugtraq.ru/rsn/archive/2012/01/08.html"&gt;признания утечки своих кодов&lt;/a&gt; Symantec рекомендавала своим пользователям воздержаться от использования pcAnywhere до тех пор, пока не выйдет финальный набор обновлений. Если же без pcAnywhere никак не обойтись, в самом крайнем случае можно поставить версию 12.5 со всеми текущими патчами.&lt;br&gt;&lt;a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&amp;b=17&amp;m=162966"&gt;обсуждение&lt;/a&gt; | &lt;a href="http://gplus.to/bugtrack"&gt;Google+&lt;/a&gt; | &lt;a href="http://facebook.com/bugtraq"&gt;Facebook&lt;/a&gt; | &lt;a href="http://twitter.com/bugtraqru"&gt;Twitter&lt;/a&gt;</description>
	<pubDate>Thu, 26 Jan 2012 01:27:00 +0300</pubDate>
</item>

</channel>
</rss>

