Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 17.01.2002


Служба Рассылок Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
HackZone.Ru: новости сайта
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 17.01.2002

Дырка в CDE активно используется
16.01.02 07:34
CERT (Computer Emergency Response Team) в ноябре 2001 года публиковала информацию об обнаружении уязвимости в Common Desktop Environment. В последнее время число сообщений об активном использовании этой уязвимости резко увеличилось. Когда же среднестатистический админ приучится ставить security-related патчи хотябы в течение месяца?
Подробнее - CERT
Свежий выпуск Crypto-Gram
16.01.02 07:15
Вышел очередной выпуск crypto-gram - ежемесячного информационного бюллетеня, выпускаемого Брюсом Шнайером. В выпуске, как обычно, много интересной информации: аналитика, новости, отзывы. В частности, Шнайер решил открыть исходники своей утилиты для безопасной работы с большим количеством пароле PasswordSafe.
Подробнее - Counterpane
Возвращение WoH оказалось шуткой
16.01.02 07:06
Вчерашнее собщение о возвращении на тропу войны дефейс-группы WoH (World of Hell) оказалось мистификацией. Более того, сама группа находится в процессе распада.
Подробнее - vnunet
БСК снова в строю
15.01.02 22:41
Реанимирован на новом месте проект "Бред сивой кобылы", посвященный коллекционированию всевозможных околокомпьютерных плюх в фильмах, книгах, сообщениях СМИ и т.п.
Подробнее - Бред сивой кобылы
Безопасность против приватности
15.01.02 07:42
Статью под таким названием публикует Information Week. Действительно, соображения безопасности подводят к мыслям о необходимости создания глобальной ситемы идентификации, особенно часто возникающим после сентябрьских террактов. Однако, в этом несовершенном мире, наличие у человека глобального идентификатора создает угрозу неприкосновенности его частной жизни.
Подробнее - Information Week
IDS тоже бывают уязвимыми
15.01.02 07:35
Одна из самых известных систем обнаружения атак (Intrusion Detection System, IDS) Snort (www.snort.org), как выяснилось, тоже не идеальна. Специальным образом сформированый icmp-пакет приводит к падению демона IDS. Это связано с тем, что Snort ошибочно считает минимальный размер icmp-заголовка равным 8 байтам.
Подробнее - Bugtraq
Qualys борется с RST.b
14.01.02 08:46
Qualys разработала и выложила для скачивания средство обнаружения и удаления последнего троянца для линуксов - Remote Shell Trojan (RST.b ).
Подробнее - Qualys
Не забудьте пропатчить свой "фрюникс"
14.01.02 07:54
На прошлой недели производителями были выпущены рекомендации по борьбе с уязвимостями в следующих пакетах:
eximDebian, Red Hat
libgtopDebian, Trustix
muttFreeBSD
pgk_installFreeBSD
pwFreeBSD, Conectiva, Red Hat, Slackware, SuSE, Debian
pineFreeBSD
mod_auth_pgsqlFreeBSD
bindMandrake
proftpdConectiva
LIDSLIDS
stunnelRed Hat
namazuRed Hat

Подробнее - LinuxSecurity
Статистика CERT
14.01.02 07:47
Computer Emergency Response Team (CERT) опубликовала статистику за 2001 год. Число сообщений об уязвимостях и инцидентах с компьютерной безопасностью возросло в два раза, по сравнению с 2000 годом.
Подробнее - CERT


Также в выпуске:
Адский мир выходит на тропу войны // 15.01.02 07:30
Создано антихакерское подразделение // 15.01.02 07:23



Ведущие рассылки:
Вячеслав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное