Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 26.01.2002


Служба Рассылок Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 26.01.2002

Обновилась сборка хотфиксов для W2k rus
25.01.02 22:15
Файл W2kPostSP2Hotfix48ru_bonus.exe, включающий теперь 48 хотфиксов, можно скачать здесь.
Подробнее - http://www.bugtrack.ru/club/boroda/
Бюллетень CERT CA-2002-02
25.01.02 08:05
Обнаружена ошибка переполнения буфера в AOL ICQ. Уязвимы: 1) AOL Mirabilis ICQ Versions 2001A and prior 2) Voice Video & Games plugin installed with AOL Mirabilis ICQ prior to version 2001B Beta v5.18 Build #3659.
Подробнее - cert.org
Базы данных - легкая добыча
24.01.02 07:21
Согласно опросам, примерно каждая десятая из корпоративных баз данных, соединенная с web-сервером, имела проблемы с безопасностью в 2001 году.
Подробнее - vnunet
Странности вокруг немецкого хакера продолжаются
23.01.02 07:23
Всплыли интересные подробности ареста в Бангкоке немецкого хакера-миллионера Кима Шмитца (Kim Schmitz). Во-первых, он был арестован не в аэропорту, как сообщалось ранее, а в отеле Grand Hyatt Erawan, где проживал с 11 января. В связи с тем, что он якобы обещал устроить в понедельник показательное самоубийство (при помощи web-трансляции), его камера в тюрьме иммиграционной полиции Soi Suan Plu находится под круглосуточным наблюдением. А самое странное состоит в том, что германское посольство объявило паспорт Шмитца недействительным, в результате чего он становится persona non grata и не сможет в будущем въехать в Тайланд.
Подробнее - enterprisesecurity
Snort лечится одной строкой
23.01.02 07:03
Недавно обнаруженная уязвимость Snort, выражающаяся в его "падении" от icmp-пакетов с коротким заголовком, "лечится" правкой одной строки в исходном тексте. Для версии 1.8:
Patch:
--- olddecode.h Thu Jan 10 15:47:48 2002
+++ decode.h Thu Jan 10 12:15:33 2002
@@ -105,7 +105,7 @@
 #define IP_HEADER_LEN 20
 #define TCP_HEADER_LEN 20
 #define UDP_HEADER_LEN 8
-#define ICMP_HEADER_LEN 8
+#define ICMP_HEADER_LEN 4

 #define TH_FIN 0x01
 #define TH_SYN 0x02

Подробнее - securiteam
Kurt Seifried предупреждает
22.01.02 07:39
Утилиты гарантированного уничтожения информации некорректно работают на Windows NT, Windows 2000 и Windows XP при использовании файловой системы NTFS. Проблема связана с наличием у файлов альтернативного потока, который при этой процедуре не затирается. Неприятность замечена при использовании PGP Wipe (NAI), BCWipe (Jetico) и East-Tec Eraser (East-Tec), однако она не является специфичной и присуща потенциально всем утилитам удаления информации.
Подробнее - seifried.org


Также в выпуске:
От дефейса можно защититься ... купоном! // 25.01.02 08:00
Закрылся еще один архив дефейсов // 25.01.02 07:56
Циммерман: тотальный контроль должен быть обуздан // 24.01.02 08:52
Задержан хакер из Сургута // 24.01.02 07:36
Мозилле вредно сладкое // 23.01.02 07:12
Вступительный экзамен - взлом шифра // 22.01.02 08:01
Хакера-миллионера повязали // 22.01.02 07:26



Ведущие рассылки:
Вячеслав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное