ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Представлен код вируса для PDF, распространяющийся без использования уязвимостей
  #1  
Старый 09.04.2010, 16:31
Аватар для -Gory King-
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию Представлен код вируса для PDF, распространяющийся без использования уязвимостей

Представлен код вируса для PDF, способного распространяться без использования уязвимостей


Джереми Конвей из NitroSecurity представил образец кода, позволяющего вредоносным pdf-файлам заражать другие файлы PDF, находящиеся в компьютере, без использования какой бы то ни было уязвимости.

По словам исследователя, при написании кода он воспользовался наработками другого эксперта, Дидье Стивенса, который на прошлой неделе представил способ компрометации системы с помощью специально составленного файла PDF.

Вдохновленный этим открытием, Конвей написал код, который может быть использован для заражения любого файла PDF, хранящегося на компьютере или доступного через сетевые диски, при этом внешне такой файл никак не изменяется. По словам специалиста, подобные файлы могут храниться на ПК пользователя годами и считаться полностью безопасными, однако на самом деле они будут таить в себе угрозы самого широкого спектра на усмотрение хакера.

Таким образом, исследователю удалось показать, что проблема намного серьезнее, чем казалась на первый взгляд, и лежит внутри самих спецификаций формата PDF. В этой связи необходимо отметить, что и Adobe, и Foxit Software уже подтвердили факт разработки более серьезного решения для устранения данной бреши.
9.04.2010
источник

Последний раз редактировалось Suicide; 09.04.2010 в 17:03..
 
Ответить с цитированием

  #2  
Старый 09.04.2010, 16:57
Аватар для Dreak
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
Провел на форуме:
179198

Репутация: 7
Отправить сообщение для Dreak с помощью ICQ
По умолчанию

То есть PDF гавно Пора уходить и придумывать другой формат с меньшим числом уязвимостей.
 
Ответить с цитированием

  #3  
Старый 09.04.2010, 18:59
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

а чем DJVU не устраивает ?
 
Ответить с цитированием

  #4  
Старый 09.04.2010, 19:05
Аватар для cheater_man
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
Провел на форуме:
709575

Репутация: 17
По умолчанию

я на линухе(как говорится я в танке)
 
Ответить с цитированием

  #5  
Старый 09.04.2010, 19:30
Аватар для Thenno
Thenno
Участник форума
Регистрация: 03.07.2009
Сообщений: 151
Провел на форуме:
638378

Репутация: 41
Отправить сообщение для Thenno с помощью ICQ
По умолчанию

Цитата:
Сообщение от cheater_man  
я на линухе(как говорится я в танке)
А Linux вдруг внезапно перестал поддерживать PDF?... Ничего не мешает впихнуть туда же эксплоит для чего-то линусксоидного. Я думаю, эта уязвимость компрометирует сразу все ОС...
 
Ответить с цитированием

  #6  
Старый 09.04.2010, 19:39
Аватар для spawn89
spawn89
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
Провел на форуме:
5066479

Репутация: 223
По умолчанию

бредовая новость, "распространение без уязвимости" - не было бы уязвимости/"бреши" которую собираются заделать адоб и фоксит, не было бы и самораспространения. или мы теперь все уязвимости будем называть - "оссобенностями реализации и спецификации %вставить_название%"???
 
Ответить с цитированием

  #7  
Старый 10.04.2010, 02:41
Аватар для Jonny_Server
Jonny_Server
Banned
Регистрация: 13.02.2010
Сообщений: 111
Провел на форуме:
517697

Репутация: 99
По умолчанию

Мне как-то всё равно,я очень редко пользуюсь файлами формата pdf)
 
Ответить с цитированием

  #8  
Старый 10.04.2010, 03:23
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
а чем DJVU не устраивает ?
ненавижу DJVU какайта устарелая мода.. PDF рулит
 
Ответить с цитированием

  #9  
Старый 10.04.2010, 15:35
Аватар для Dreak
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
Провел на форуме:
179198

Репутация: 7
Отправить сообщение для Dreak с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
ненавижу DJVU какайта устарелая мода.. PDF рулит
PDF O_o ты статью не почитал? DJVU просто не слишком распространённый формат.
 
Ответить с цитированием

  #10  
Старый 10.04.2010, 16:14
Аватар для White_Star
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от Jonny_Server  
Мне как-то всё равно,я очень редко пользуюсь файлами формата pdf)
Тебе легче
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[FAQ] ICQ-брутфорс для новичков [alkos's edition] alkos ICQ 28 21.04.2010 10:37
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Books PSalm69 Избранное 248 27.10.2009 04:52
Начальный практикум в Code Igniter Kuzya Авторские статьи 9 20.02.2009 23:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ