Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Anna tooli
liitunud: 16.03.2006
|
06.02.2014 06:11:28
Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid |
|
|
link :: minut
extraordinary kirjutab Minutis: "Küberkurjategijad ohustavad taaskord Java kasutajaid. Seekord kasutavad nad selleks ristplatvormirünnet, et kiusata peale tavapärase sihtrühma ehk Windowsi pauerjuuserite ka Linuxi ning Mac-i kasutajaid.
Pahavara on iselevituv ning Javal põhinevana võimeline nakatama kõiki masinaid, millele on installitud Oracle Java raamistiktarkvara. Kui arvuti on saanud nakkuse, suure tõenäosusega pahavaraga nakatatud veebilehelt, siis võtab ta nobedalt ühenduse pahavara juhtserveritega ja jääb teatud IRC kanalile käsklusi ootama. Üldjuhul kasutatakse seda DDoSi tegemiseks, eesmärgiga rünnata teisi kodulehti muutes need mittekättesaadavaks. Kaspersky viirusetõrje tuvastas nimetatud putuka kui HEUR: Backdoor.Java.Agent.a. Nakatusohuga on Oracle Java SE7 21 ning varemad versioonid, Java SE6 45 ning varemad, Java SE 5.0 45 ning varemad ja OpenJDK 7."
Pahavara kasutab:
Windowsil: KEY_CURRENT_USERSoftwareMicrosoftWindowsCurren tVersionRun.
Mac OS, Mac OS X service launchd
Linuxi all /etc/init.d/.
Peale käivitumist ning enda automaatkäivitusse sättimist peab küberpuuk ühendust võtma oma juhtserveritega. Selleks luuakse igale puugile unikaalne tunnus, mis kirjutatakse faili jsuid.dat. Pahavara ühendub seejärel IRC serveriga ning jääb ootama kuritahtlike uute omanike käske.
_________________
 |
|
Kommentaarid: 359 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
297 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
06.02.2014 09:37:17
|
|
|
Kuidas on see võimalik. See paganama java teeb iga nädal uuendusi aga ikka ei suudeta auke lappida?
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
06.02.2014 10:03:53
|
|
|
Väga lihtsalt - mis ikka sünnist saadik kümmet kanti küürakas, seda sirgeks painutada pea võimatu.........
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
06.02.2014 10:08:02
|
|
|
Java SE ju enamusel installitud pole ja veel vähem JDK. Või on mõeldud Java JRE ikkagi?
Isegi taolisel juhul on 7u21 ikka päris vana versioon, kuna uusim on 7u51 hetkel.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
CommandsRef
HV kasutaja
liitunud: 04.09.2002
|
06.02.2014 10:09:00
Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid |
|
|
Java SE7 on versioon 51 juures, seega 21-st on möödas 30 uuendust. Java SE6 jäi tõesti pidama 45 juures, kuid Oracle kodulehel on selgelt öeldud: They are not updated with the latest security patches and are not recommended for use in production.
Seega on inimestel olnud aega kõvasti, et see konkreetne probleem aset ei leiaks.
Loomulikult ei arva ma, et praegune 7.51 oleks auguvaba.
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
06.02.2014 10:23:28
|
|
|
Ärge liialt ka paanikasse sattuge, kuna vähemalt tuntuimad viirusetõrjed peaks selle BOT-i lennult ära tundma ning siis ära blokeerima.
Küll saadab probleem Linuxi ja Mac-i fänne, kuna nende masinates pole olemas mitte ühtki tõrjeprogrammi, mis selle BOT-i avastada suudaks ning siis ka blokeerida.
Järgmisel lingil Mac-i rahvas juba arutab sellesama BOT-i teemal:
http://macviruscom.wordpress.com
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
06.02.2014 10:54:16
|
|
|
Java versioonid päris ühe haaval ei suurene. Seega 30 uuendust vist pole olnud. Järgmine peaks olema 7u60 ja JSE/JRE v8 peaks tulema kuskil märtsi lõpus see aasta.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
06.02.2014 11:16:37
Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid |
|
|
Turvaauk on versioonidel:
* Adobe Flash Player 12.0.0.43 ja varasemad versioonid Windows-il ning Mac-il
* Adobe Flash Player 11.2.202.335 ja varasemad versioonid Linuxi-il
Lisainfo: http://helpx.adobe.com/security/products/flash-player/apsb14-04.html
EDIT: vabandan, ähmiga "panin puusse"
_________________ Seniks...
---
Hashi
viimati muutis hashi 06.02.2014 22:55:38, muudetud 1 kord |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
06.02.2014 11:17:32
|
|
|
Tomorrow kirjutas: |
Java SE ju enamusel installitud pole ja veel vähem JDK. Või on mõeldud Java JRE ikkagi?
Isegi taolisel juhul on 7u21 ikka päris vana versioon, kuna uusim on 7u51 hetkel. |
Java SE -> Java Standard Edition, millel on kaks väljalaset: JRE ja JDK.
Lisaks on veel Java EE (Enterprise Edition) ja Java ME (Mobile Edition).
viimati muutis mikk36 06.02.2014 11:20:05, muudetud 1 kord |
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
06.02.2014 11:19:09
|
|
|
Kuidas peaks see Linuxis endale /etc/init.d alla käivitusfaili looma? See eeldab juure õigusi, seega peab sudo õigusi omav kasutaja ise piisavalt juhm olema ja ta juurena käima tõmbama või olema veel juhmim ja pidevalt juurena tegutsema.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
06.02.2014 11:28:52
|
|
|
Veel natuke juttu sellest uuest "sõbrast".
New Java-based malware can infect Windows, Mac OS X and Linux systems
In case you’re wondering, a botnet is a network of compromised computers that have been infected with malware, and is used for all kinds of cybercriminal scams, ranging from Bitcoin mining to click fraud and good old spam emails. Readers will probably be more familiar with malware, or malicious software, the vast majority of which is targeted at computers running Windows. However that doesn’t mean other operating systems aren’t vulnerable – they’re not at all. In fact, with the rise in popularity of systems running Linux and Mac OS X, as well as Smartphones and tablets running Android, malware is rapidly becoming a threat to all operating systems.
http://siliconangle.com/blog/2014/01/29/new-java-based-malware-can-infect-windows-mac-os-x-and-linux-systems/
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
06.02.2014 11:32:10
|
|
|
Dogbert kirjutas: |
Kuidas peaks see Linuxis endale /etc/init.d alla käivitusfaili looma? See eeldab juure õigusi, seega peab sudo õigusi omav kasutaja ise piisavalt juhm olema ja ta juurena käima tõmbama või olema veel juhmim ja pidevalt juurena tegutsema. |
Kuna asi levib nakatud veebilehtedelt, kus iga nupuvajutus võib tegelikult tähendada mitmekümne asjaga nõustumist, siis pole võimatu, et küsitakse juure parooli ja ebateadlik kasutaja ei saa arugi, millele kõigele ta tegelikult selle parooliga loa andis. Sellistest võimalustest on juba aastaid internetis vihjeid olnud.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
woox2k
Kreisi kasutaja

liitunud: 25.03.2009
|
06.02.2014 11:53:29
|
|
|
Mnator kirjutas: |
pole võimatu, et küsitakse juure parooli ja ebateadlik kasutaja ei saa arugi, millele kõigele ta tegelikult selle parooliga loa andis. |
Ma olen küll koguaeg mõelnud, et miks Linuxis ei küsita lihtsat "Yes" "No" selle tüütu parooli asemel aga sellistel puhkudel on see tõesti kasulik. Isegi kui see tavakasutaja on juba harjumusest igale poole "Yes" vajutanud siis ootamatu root parooli küsimine peaks isegi neil veidike häirekella lööma ja on lootus, et asi jääb siiski viirusel saamata. Igatahes on see tunduvalt turvalisem kui "Yes" vajutamine Windowsi all (MacOS kohta ma ei tea midagi)
Lisaks Linuxile jõuavad arvatavasti Java uuendused palju kiiremini kui Windowsi masinale. Pooltel Windowsi kasutajatel on Java uuendus üldse kinni keeratud või seda välditakse iga hinnaga, sest seda tuleb alati manuaalselt teha ja siis põigelda igasugu toolbaride eest, mida see pakub.
_________________ Mess with the best, die like the rest! |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
06.02.2014 11:59:51
|
|
|
woox2k, Minul ei paku Java offline installer (x86) küll mingeid toolbare. Tõmba ikka ametlikult lehelt
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
woox2k
Kreisi kasutaja

liitunud: 25.03.2009
|
06.02.2014 12:26:11
|
|
|
Ma rääkisin java enda updaterist mitte installi tirimisest netist. Või siis on neid javasi nii palju saada ja mõned on eraldi wrapperiga, mis pakuvad sellist jama?
_________________ Mess with the best, die like the rest!
viimati muutis woox2k 06.02.2014 12:29:07, muudetud 1 kord |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
06.02.2014 13:45:01
Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid |
|
|
Eee... kuidas puutub antud teemasse Flash?
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
olka
HV kasutaja

liitunud: 25.09.2002
|
06.02.2014 13:52:30
|
|
|
java6 ei jäänud pidama 45 juures. Kellel on Oracle supporti ligipääs saavad ka uusimat 6-te. Mul on näiteks 1.6_65.
_________________ You, all gonna make me loose my mind, loose my mind
viimati muutis olka 06.02.2014 22:42:12, muudetud 1 kord |
|
Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
06.02.2014 14:00:01
|
|
|
woox2k kirjutas: |
Lisaks Linuxile jõuavad arvatavasti Java uuendused palju kiiremini kui Windowsi masinale. Pooltel Windowsi kasutajatel on Java uuendus üldse kinni keeratud või seda välditakse iga hinnaga, sest seda tuleb alati manuaalselt teha ja siis põigelda igasugu toolbaride eest, mida see pakub. |
On tõesti veel mõni tavakasutajale suunatud distro, mis ilma 3. osapoole repodeta Oracle Javat pakub?
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
woox2k
Kreisi kasutaja

liitunud: 25.03.2009
|
06.02.2014 16:48:48
|
|
|
marqs kirjutas: |
On tõesti veel mõni tavakasutajale suunatud distro, mis ilma 3. osapoole repodeta Oracle Javat pakub? |
Vist ei ole aga vahet ju pole, kui repo kord seadistatud, siis uuendamine käib koos süsteemiga juba. Lisaks OpenJDK java on võimsuse osas isegi üle Oracle omast ja see on ametlikes repodes enamjaolt olemas.
_________________ Mess with the best, die like the rest! |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
06.02.2014 22:58:11
Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid |
|
|
Betamax kirjutas: |
Eee... kuidas puutub antud teemasse Flash?  |
Vabandan, ähmiga "panin puusse"
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
lightbluefox
HV Guru
liitunud: 30.12.2004
|
06.02.2014 23:12:26
|
|
|
Arvestades paljudel seadmetel java kasutusel on, siis pigem ei ole tegemist lihtsalt aukudega, vaid lihtsalt leitakse koguaeg uusi viise kuidas süsteemi rünnata. Ei ole tarkvara mis oleks absoluutselt veatu ja kuidas kaitsta ründemeetodite vastu mida pole veel leiutatud?
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
44 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|