Взлом внутренней сети New York Times 28.02.02 07:20
Недочеты в безопасности внутренней сети New York Times привели к утечке конфиденциальной информации (номеров социального страхования, домашних телефонов и т.п.). Adrian Lamo воспользовалсяф для проникновения открытым прокси.
Источник: SecurityfocusДоступ к специальным устройствам в TheBat! 28.02.02 03:11
Если в настройках Batа сказано хранить аттачи отдельно от писем, то при получении аттача с именем, совпадающим с именем спецустройства (com1, lpt1 и т.п.), Bat попытается его открыть. Не факт, что эту дырку можно использовать действительно для передачи информации на оный порт, но, по крайней мере, Bat от этого полностью уходит в себя.
Лечится сменой указанной настройки.
Источник: 3APA3AНовая Зеландия - это не только хоббиты, но и кибероружие... 27.02.02 12:53
Пакет netDeFlect новозеландской компании Esphion, предназначенный для защиты от распределенных DoS-атак, выбран для демонстрации перед представителями военных кругов в качестве средства защиты во время кибервойн. Вся Новая Зеландия соединена с internet каналом меньшей пропускной способности, чем отдельные американские сайты, серьезно пострадавшие от DDoS-атак, так что подобные решения для новозеландцев лишними явно не будут.
Источник: New Zealand NewsIE снова бюллетенит 27.02.02 09:26
Обнаружено очередное переполнение буфера при обработке тега EMBED во всенародно любимых Microsoft Internet Explorer, Outlook, Outlook Express,
а также других приложениях, использующих для разбора HTML функции IE.
Источник: CERTСроки сокращаются до недели 26.02.02 13:05
Эксперты по безопасности внесли в Internet Engineering Task Force (IETF) предложения по стандартизации процедуры обработки сообщений об обнаруженных уязвимостях. Предлагается обязать производителя обрабатывать сообщение в течение недели.
Источник: vnunetGENESIS не обеспечивают защиту 26.02.02 12:57
GENESIS (Gibson's ENcryption-Enhanced Spoofing Immunity System), заявленная автором как "самое крутое" средство противодействия атаке SYN-flood, на поверку оказалось не таким уж и крутым.
Источник: The RegisterСерия свежих патчей от MS 22.02.02 18:14
Microsoft Security Bulletin MS02-007: Переполнение буфера в MS SQL Server 7.0
Microsoft Security Bulletin MS02-008: ActiveX-компонент XMLHTTP, позволяющий получать/пересылать XML-данные в http-запросах, некорректно применяет настройки зон безопасности к отправляемым данным, в итоге появляется возможность получить доступ к любому файлу на локальной системе.
Microsoft Security Bulletin MS02-009: Достаточно традиционная ошибка во взаимодействии VBScript и фреймов также позволяет получть доступ к локальным файлам.
Microsoft Security Bulletin MS02-010:
Переполнение буфера в isapi-фильтре, входящем в Microsoft Commerce server 2000.
Источник: Microsoft Technet