Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

OFF-line от Sergik'a №6


Информационный Канал Subscribe.Ru

OFF-Line от Sergik'a


Разделы сайта:
  Главная
Журнал Хакер
Спец.Хакер
Страна Игр
InternetZone
QuickZone
CompDocs
AboutPC

Webmoney
Друзья
  Здравствуй дорогой читатель!
В сегодняшнем 6-ом выпуске рассылки представлены новости с сайта xakep.ru.

Внимание !!!

  Если у вас имеются собственные интересные статьи на тему Интернета, компьютера и т.д., то вы можете присылать их мне на e-mail (вместе с ссылкой на ваш сайт), ведь это дополнительный плюс к достижению успеха в развитии вашего интернет-проекта.   

В XP с SP2 найдено еще 10 уязвимостей

         Американская компания Finjan Software, специализирующаяся на вопросах компьютерной безопасности, предупреждает о наличии десяти опасных уязвимостей в операционной системе Microsoft Windows ХР со вторым пакетом обновлений (SP2). Дыры теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленным компьютерам. Причем для реализации нападения злоумышленнику необходимо просто заманить жертву на сформированную особым образом веб-страницу. Кроме того, брешь присутствует в механизме вывода уведомлений о загружаемых из интернета исполняемых файлах. Используя эту дыру, хакеры могут загрузить на целевую машину произвольный вредоносный код. Более детальная информация относительно выявленных ошибок из соображений безопасности не разглашается.

         Корпорация Microsoft уже поставлена в известность о наличии уязвимостей в Windows XP SP2, более того, компания Finjan Software даже продемонстрировала софтверному гиганту соответствующий эксплойт. Тем не менее, в Microsoft считают, что серьезность найденных экспертами Finjan Software дыр преувеличена. Впрочем, корпорация продолжает анализ полученной от вышеназванной фирмы информации и оценивает необходимость выпуска патчей.

-----------------------------------------------------   

Очередное ложное сообщение от имени Red Hat

         Поздно в пятницу от имени компании Red Hat было распространено сообщение, предупреждающее Linux-пользователей об обнаружении крайне критической уязвимости, позволяющей злоумышленнику удаленно получить права суперпользователя root в дистрибутивах Red Hat Linux версий от 7.2 до 9.0, а также Fedora Core 1 и 2. Дыра, по словам авторов уведомления, содержалась в пакете fileutils, состоящем из базовых утилит, с помощью которых можно работать с файлами в операционной системе (а точнее, в "ls" и "mkdir"). Подчеркивалось, что уязвимости в безопасности не подвержены платформы *BSD и Solaris. Естественно, всем пользователям предлагалось скачать "патч".

         Джош Брессерс, участник команды безопасности Red Hat, поспешил с заявлением о фальсификации: "Бюллетень была со злым умыслом отправлена индивидуумом, не состоящим в Red Hat Security Response Team". "Патч", который предлагалось скачать в сообщении, на самом деле, является трояном класса "backdoor". Брессерс напомнил, что все официальные уведомления от Red Hat всегда сопровождаются цифровой подписью, а патчи доступны в Red Hat Network (а не на стороннем сайте, как это было в случае с ложным бюллетенем).

-----------------------------------------------------
Внимание:
Предлагаю обмен ссылками, баннерами. Выша ссылка (баннер) будет находиться не только в данной рассылке, но и на страницах моего сайта. Не упускайте такую возможность! Заявки отправлять на e-mail.

До встречи на этих страницах!

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.paper.serg84
Отписаться

В избранное