Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Интернет опять под угрозой: в командной оболочке Bash найдена масштабная уязвимость

WHT.by 

Масштабная уязвимость Heartbleed в широко распространённом криптографическом пакете OpenSSL показала, как уязвимой может быть Сеть. Сейчас сообщается о новой более серьёзной уязвимости (CVE-2014-6271) в пользующейся популярностью командной оболочке Bash для UNIX-систем. Командный интерпретатор Bash (либо Bourne-Again Shell) используется в почти всех серверах на базе Unix и Linux. Уязвимость, которую называют Bashdoor либо Shellshock, затрагивает все версии Bash.

В отличие от Heartbleed, эксплуатирующие уязвимость Bash атаки позволяют удалённо исполнять код, по этому злоумышленники могут распространять вредное ПО. Как отмечают специалисты, большая часть атак будет нацелена на веб-серверы, а в особенности уязвимыми являются те, на которых исполняются PHP-приложения. Подключаемые к Сети разные умные устройства также возможно окажутся уязвимыми в длительной перспективе, потому что они часто медленно обновляются. Дэвид Джакоби (David Jacoby) из Лаборатории Касперского отмечает, что реальный масштаб проблемы пока ещё тяжело оценить.

В одном из подготовительных очень ограниченных IP-сканирований Роберт Грэхам (Robert David Graham) из Errata Security нашел без усилий 3000 уязвимых систем - в особенности уязвимыми оказались встраиваемые веб-серверы на необычных портах. Через несколько часов он также нашел, что кто-то уже использует аналогичную стратегию для распространения вредного кода. Господин Грэхам считает, что обозначенная уязвимость уже много лет находится в командной оболочке Bash, и она может привести к более масштабным проблемам, чем грустно популярная Heartbleed. «Огромная доля программных интерфейсов ведут взаимодействие с Bash тем либо другим методом. Мы никогда не сможем каталогизировать всё ПО, которое подвержено данной уязвимости», - добавил он. Исследователь Berkeley ICSI Николас Вивер (Nicholas Weaver) согласен с пессимистической оценкой и добавляет, что проблема будет актуальна ещё годы.

Необходимо отметить, что большая часть сетевого оборудования вроде маршрутизаторов и точек доступа работает на базе разных UNIX-платформ, а потому уязвимость создаёт гигантскую угрозу Сети - атаки могут выйти из-под контроля. Ричард Стиннон (Richard Stiennon) из Security Current отмечает, что код может вызвать крах Интернета по типу SQL Slammer - в 2003 году атака значительно замедлила обмен мирового веб-трафика.

Сетевые операторы уже подтверждают, что уязвимость интенсивно эксплуатируется. Сеть доставки контента CloudFlare выпустила не так давно особенные правила работы брандмауэров с целью защиты своих веб-сайтов от новой уязвимости, и с того времени хакеры интенсивно пробовали использовать новый страшный инструмент. «Мы увидели, что злоумышленники пробовали заполучить файлы паролей, закачать вредный код на системы, получить удалённый доступ и т.д., - отметил представитель Cloudflare. - Была даже одна атака, имевшая целью открытие и закрытие оптического дисковода на сервере».

Были зарегистрированы атаки и на большие узлы сетевого оборудования. «Многие сетевые системы высокого класса построены на базе платформы Linux либо Unix и могут быть уязвимыми. Дыры в защите главного сетевого оборудования еще проблематичнее, чем взлом компьютера 1-го конечного пользователя, потому что это дает возможность перенаправлять трафик и "прослушивать" передаваемые данные в больших масштабах», - отмечает исследователь Ашкан Солтани (Ashkan Soltani).

В короткосрочной перспективе нас ждёт противоборство команд IT-специалистов и злоумышленников, желающих поскорее пользоваться неувязкой. Заплаты уже выпущены для ряда дистрибутивов Linux, но многие считают, что они полезны только в качестве временной сдерживающей меры до возникновения настоящего длительного исправления проблемы. К примеру, Secunia Security выступила с заявлением, что заплата, выпущенная GNU, неэффективна.

The Verge


Теги: bash, уязвимость, linux, unix, интернет, безопасность

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net