mardi 3 juillet 2007

Les intrus remplacent attaques de Windows des « MS06-040 »

Cette vulnérabilité plus tôt a émergé le 8 août, parmi le dégagement de Microsoft des douzaine des bulletins sécurités. Ces MS06-040 inclus, qui ont raccordé une vulnérabilité critique dans le service du serveur de Windows. Lorsque, les analystes de valeurs mobilières ont averti que le bogue pourrait être exploité par un ver réseau-attaquant, aile du nez MSBlast. Bien que plusieurs exploits soient apparues, leur impact était mineur.

Le jeudi, Symantec et l'Internet de l'institut de SANS donnent l'assaut à le centre alerté des utilisateurs qu'ils avaient détecté dans le monde entier une augmentation significative d'activité sur le port 139, un des deux ports ce qui une exploit contre la vulnérabilité MS06-040 emploierait pour attaquer des systèmes.

L'Internet donnent l'assaut à le centre (ISC) a repèré une transitoire importante dans l'activité du port 139 commençant dimanche, 27 aoû., alors que le réseau de la sonde de Symantec enregistrait de grandes augmentations mardi, le 29 aoû. et mercredi,. Selon Symantec, les systèmes attaquant le port 139 ont été également impliqués dans les attaques sur le port 445, les autres attaquants probables d'itinéraire exploitant le service de serveur emploieraient.

« Il pourrait y avoir plusieurs possibilités pour ceci, » a dit Lorna Hutcheson, un analyste avec l'ISC, dans une note en ligne. Mais elle a escompté des bots plus tôt qui avaient circulé peu après que MS06-040 ait été libéré. « Tous les deux ont été identifiés le 14 août, ainsi elles ont été autour pour un whileand que cette amélioration a juste commencé l'excédent les couples passés des jours, » Hutcheson ont écrit. Généralement, un saut dans l'activité contre un ou plusieurs des ports de Windows signifie que les attaquants balayent l'Internet pour les systèmes vulnérables.

L'analyse de Symantec était plus spécifique dans des causes possibles de chevillage pour la transaction boursière à un prix plus élevé dans l'activité du port 139.

« Une nouvelle variante de W32.Spybot.AKNO appelé par Spybot a été propagation découverte dans le sauvage, » Symantec dit dans un avertissement publié jeudi tôt aux utilisateurs de son service de gestion de menace de DeepSight. Le BOT -- a conçu pour infiltrer un système, puis télécharge le code malveillant additionnel pour détourner l'ordinateur ainsi il peut être employé en tant que zombi de Spam ou pour d'autres activités criminelles -- contient également un composant de rootkit, Symantec supplémentaire. Un rootkit est le code au lequel masque un ver ou un BOT pour le rendre plus dur pour le logiciel d'anti-virus pour détecter et supprimer le malware.

« Ce Spybot a sélectionné ceci vers le haut d'une exploit MS06-040 n'étonne pas, » a dit David Cole, directeur de l'équipe de réponse de la sécurité de Symantec. « Spybot est l'un des bots les plus répandus dehors là. Ce qui est intéressant est qu'il a également jeté dans des possibilités de rootkit. »

Symantec a également indiqué qu'il avait reçu des rapports d'un ver dans le sauvage qui employait la vulnérabilité MS06-040 pour attaquer Windows NT courant 4.0 de PCs. Entièrement une liste de expédition de sécurité de révélation signalée premier par rapport était « extrêmement vague, » a dit Symantec, qui a ne pu pas atteindre le chercheur qui a rapporté le ver, et ainsi n'a aucun code d'échantillon à examiner. D'autres chercheurs écrivant à la Plein-Révélation ont noté que le code malveillant attaque également avec succès des systèmes de Windows 2000.

Le nouveau Spybot et l'attaque contre des machines de Windows NT semblent être séparés, Symantec dit. Il a déployé des systèmes de pot de miel dans les espoirs de rassembler un échantillon du nouveau ver de NT.

Les utilisateurs de Windows NT sont particulièrement vulnérables à l'attaque, Cole supplémentaire, puisque le logiciel d'exploitation âgé a été lâché de la liste de soutien de Microsoft ; le Redmond, réalisateur de Washington a cessé de publier des difficultés de sécurité pour le NT le dernier jour de 2004.

« Il a y a beaucoup d'activité exploitant la vulnérabilité MS06-040, » a dit Cole. « Randex, Stration, un certain nombre de menaces. Une fois une exploit est libérée, chacun brouille pour l'inclure. »

Par le contrôle de Symantec's, six bots connus accroissent l'exploit MS06-040. C'était assez pour le Cupertino, société de valeurs mobilières de la Californie pour pousser son rang de statut de sécurité de ThreatCon de « 1 » à « 2 » jeudi.

« C'est une chose cumulative, » a dit Cole, reconnaissant qu'aucune exploit n'a causé à la compagnie à haut son niveau alerte. « L'augmentation des angles d'infection et de l'activité sur des expositions du port 139 et 445 c'est un problème d'un bout de l'affaire à l'autre. »

Symantec et l'ISC ont invité des utilisateurs à raccorder leurs systèmes avec la difficulté publiée avec MS06-040. Si le raccordement n'est pas possible -- ou on n'est simplement pas disponible, de même que le cas pour des utilisateurs de Windows NT -- les utilisateurs devraient filtrer ou bloquer les ports 139 et 445, la paire de TCP conseillée.

Verbrecher scharen sich zum Internet, �bersicht Entdeckungen

dimanche 1 juillet 2007

Gagnants 2006 de prix d'IgNobel

L'autre recherche de gain a inclus une découverte des États-Unis et de l'équipe israélienne que des hoquets pourraient être traités avec un doigt vers le haut du rectum et une étude dans pourquoi les piverts n'obtiennent pas des maux de tête.

« Les prix sont prévus pour célébrer le peu commun, honorent l'imaginatif -- et dent le gens intérêt dans le science, médecine et technologie, » a dit le marc Abrahams, rédacteur du magasin « annales d'humeur de la science de la recherche improbable, » qui commandite les récompenses avec l'association de la science-fiction de Harvard-Radcliffe et la société de Harvard-Radcliffe des étudiants de physique.

Toute recherche est vraie et a été publiée aux journaux scientifiques et médicaux souvent-prestigieux. Cependant, à la différence des prix Nobel attribués cette semaine par l'académie suédoise des sciences, les gagnants d'IgNobel ne reçoivent aucun argent, peu d'identification et n'ont pratiquement aucun espoir de transformer la science ou la médecine.

Même le nom de la récompense, un jeu sur le mot « ignoble, » est censé désapprouver.

Mais ils reçoivent leurs récompenses de vrais gagnants Nobel dans une émission d'événement sur l'Internet chez http://www.improbable.com dessus

Jeudi soirée.

Certains des gagnants 2006 d'IgNobel :

-- BIOLOGIE - Bart Knols d'université agricole de Wageningen dans les Pays Bas, de l'institut national pour la recherche médicale en Tanzanie et de l'Agence internationale de l'énergie atomique à Vienne, en Autriche et collègue Ruurd de Jong pour prouver que le moustique femelle de gambiae d'anophèles, qui porte la malaria, est attiré également à l'odeur du fromage de limburger et à l'odeur des pieds humains.

« Nous les avons montré que trois anophèles différents des espèces de moustique préfèrent mordre différentes parties d'un volontaire immobile nu et que ce comportement est influencé par des odeurs de ces régions de corps, » avons écrit dans leur rapport, publié au journal médical de bistouri en 1996.

-- ORNITHOLOGIE - Ivan Schwab de l'université de la Californie Davis, et défunt Philip R.A. mai de l'université de la Californie Los Angeles, pour expliquer pourquoi les piverts n'obtiennent pas des maux de tête.

-- NUTRITION - Al-Houty de Wasmia d'université du Kowéit et Al-Mussalam de Faten du service public d'environnement du Kowéit, pour prouver que les coléoptères de fumier sont les mangeurs méticuleux.

-- PAIX - Howard Stapleton de Merthyr Tydfil, Pays de Gales, pour inventer un révulsif d'adolescent -- un dispositif qui fait un bruit aigu qui est ennuyant aux adolescents mais inaudible à la plupart des adultes ; et pour plus tard l'usage de la technologie pour faire les ringtones de cellphone que les adolescents peuvent entendre mais non leurs professeurs.

-- ACOUSTIQUE - D. Lynn Halpern, Randolph Blake et James Hillenbrand de l'université du nord-ouest de Chicago pour une expérience 1986 visée découvrant pourquoi le bruit des ongles éraflant sur un tableau noir est si irritant.

-- MÉDECINE - Francis Fesmire de l'université de l'université du Tennessee de la médecine et l'équipe de Majed Odeh, Harry Bassan et Arie Oliven de centre médical de Bnai Zion à Haïfa, Israel que les deux études éditées ont eu droit « arrêt des hoquets insurmontables avec le massage rectal de Digital. »

-- MATHÉMATIQUES - NIC Svenson et piliers Barnes du Commonwealth australien scientifique et d'organisation de recherches, parce que de calculer le nombre de projectiles un photographe doit prendre pour s'assurer presque que personne dans une photo de groupe n'aura leurs yeux fermés.

© de copyright Reuters 2006 limité. Tous droits réservés.

?I dieci errori che pi� pericolosi probabilmente fate con le donne
Grease Song Lyrics