HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Представлен код вируса для PDF, распространяющийся без использования уязвимостей
  #1  
Старый 09.04.2010, 16:31
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
С нами: 8882246

Репутация: 50


По умолчанию Представлен код вируса для PDF, распространяющийся без использования уязвимостей

Представлен код вируса для PDF, способного распространяться без использования уязвимостей


Джереми Конвей из NitroSecurity представил образец кода, позволяющего вредоносным pdf-файлам заражать другие файлы PDF, находящиеся в компьютере, без использования какой бы то ни было уязвимости.

По словам исследователя, при написании кода он воспользовался наработками другого эксперта, Дидье Стивенса, который на прошлой неделе представил способ компрометации системы с помощью специально составленного файла PDF.

Вдохновленный этим открытием, Конвей написал код, который может быть использован для заражения любого файла PDF, хранящегося на компьютере или доступного через сетевые диски, при этом внешне такой файл никак не изменяется. По словам специалиста, подобные файлы могут храниться на ПК пользователя годами и считаться полностью безопасными, однако на самом деле они будут таить в себе угрозы самого широкого спектра на усмотрение хакера.

Таким образом, исследователю удалось показать, что проблема намного серьезнее, чем казалась на первый взгляд, и лежит внутри самих спецификаций формата PDF. В этой связи необходимо отметить, что и Adobe, и Foxit Software уже подтвердили факт разработки более серьезного решения для устранения данной бреши.
9.04.2010
источник

Последний раз редактировалось Suicide; 09.04.2010 в 17:03..
 
Ответить с цитированием

  #2  
Старый 09.04.2010, 16:57
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
С нами: 8786563

Репутация: 7
По умолчанию

То есть PDF гавно Пора уходить и придумывать другой формат с меньшим числом уязвимостей.
 
Ответить с цитированием

  #3  
Старый 09.04.2010, 18:59
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
С нами: 10461853

Репутация: 178
По умолчанию

а чем DJVU не устраивает ?
 
Ответить с цитированием

  #4  
Старый 09.04.2010, 19:05
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
С нами: 8680278

Репутация: 17
По умолчанию

я на линухе(как говорится я в танке)
 
Ответить с цитированием

  #5  
Старый 09.04.2010, 19:30
Thenno
Участник форума
Регистрация: 03.07.2009
Сообщений: 151
С нами: 8871700

Репутация: 41
По умолчанию

Цитата:
Сообщение от cheater_man  
я на линухе(как говорится я в танке)
А Linux вдруг внезапно перестал поддерживать PDF?... Ничего не мешает впихнуть туда же эксплоит для чего-то линусксоидного. Я думаю, эта уязвимость компрометирует сразу все ОС...
 
Ответить с цитированием

  #6  
Старый 10.04.2010, 03:23
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
а чем DJVU не устраивает ?
ненавижу DJVU какайта устарелая мода.. PDF рулит
 
Ответить с цитированием

  #7  
Старый 10.04.2010, 15:35
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
С нами: 8786563

Репутация: 7
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
ненавижу DJVU какайта устарелая мода.. PDF рулит
PDF O_o ты статью не почитал? DJVU просто не слишком распространённый формат.
 
Ответить с цитированием

  #8  
Старый 10.04.2010, 21:48
DdoNbAsS
Познающий
Регистрация: 06.04.2010
Сообщений: 42
С нами: 8473462

Репутация: 10
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
ненавижу DJVU какайта устарелая мода.. PDF рулит
Да полюбасу Рулит.
 
Ответить с цитированием

  #9  
Старый 11.04.2010, 09:56
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
С нами: 8859263

Репутация: 334
По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
а чем DJVU не устраивает ?
Всем устраивает, ненавижу PDF.
 
Ответить с цитированием

  #10  
Старый 09.04.2010, 19:39
spawn89
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
С нами: 10038053

Репутация: 223
По умолчанию

бредовая новость, "распространение без уязвимости" - не было бы уязвимости/"бреши" которую собираются заделать адоб и фоксит, не было бы и самораспространения. или мы теперь все уязвимости будем называть - "оссобенностями реализации и спецификации %вставить_название%"???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[FAQ] ICQ-брутфорс для новичков [alkos's edition] alkos Skype, IRC, ICQ, Jabber и другие IM 72 26.01.2017 22:04
Books PSalm69 Избранное 273 13.02.2016 01:24
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...