Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 28.02.2002


Служба Рассылок Subscribe.Ru
BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 28.02.2002

Взлом внутренней сети New York Times
28.02.02 07:20
Недочеты в безопасности внутренней сети New York Times привели к утечке конфиденциальной информации (номеров социального страхования, домашних телефонов и т.п.). Adrian Lamo воспользовалсяф для проникновения открытым прокси.
Источник: Securityfocus
Доступ к специальным устройствам в TheBat!
28.02.02 03:11
Если в настройках Batа сказано хранить аттачи отдельно от писем, то при получении аттача с именем, совпадающим с именем спецустройства (com1, lpt1 и т.п.), Bat попытается его открыть. Не факт, что эту дырку можно использовать действительно для передачи информации на оный порт, но, по крайней мере, Bat от этого полностью уходит в себя. Лечится сменой указанной настройки.
Источник: 3APA3A
Новая Зеландия - это не только хоббиты, но и кибероружие...
27.02.02 12:53
Пакет netDeFlect новозеландской компании Esphion, предназначенный для защиты от распределенных DoS-атак, выбран для демонстрации перед представителями военных кругов в качестве средства защиты во время кибервойн. Вся Новая Зеландия соединена с internet каналом меньшей пропускной способности, чем отдельные американские сайты, серьезно пострадавшие от DDoS-атак, так что подобные решения для новозеландцев лишними явно не будут.
Источник: New Zealand News
IE снова бюллетенит
27.02.02 09:26
Обнаружено очередное переполнение буфера при обработке тега EMBED во всенародно любимых Microsoft Internet Explorer, Outlook, Outlook Express, а также других приложениях, использующих для разбора HTML функции IE.
Источник: CERT
Сроки сокращаются до недели
26.02.02 13:05
Эксперты по безопасности внесли в Internet Engineering Task Force (IETF) предложения по стандартизации процедуры обработки сообщений об обнаруженных уязвимостях. Предлагается обязать производителя обрабатывать сообщение в течение недели.
Источник: vnunet
GENESIS не обеспечивают защиту
26.02.02 12:57
GENESIS (Gibson's ENcryption-Enhanced Spoofing Immunity System), заявленная автором как "самое крутое" средство противодействия атаке SYN-flood, на поверку оказалось не таким уж и крутым.
Источник: The Register
Серия свежих патчей от MS
22.02.02 18:14
Microsoft Security Bulletin MS02-007:
Переполнение буфера в MS SQL Server 7.0
Microsoft Security Bulletin MS02-008:
ActiveX-компонент XMLHTTP, позволяющий получать/пересылать XML-данные в http-запросах, некорректно применяет настройки зон безопасности к отправляемым данным, в итоге появляется возможность получить доступ к любому файлу на локальной системе.
Microsoft Security Bulletin MS02-009:
Достаточно традиционная ошибка во взаимодействии VBScript и фреймов также позволяет получть доступ к локальным файлам.
Microsoft Security Bulletin MS02-010: Переполнение буфера в isapi-фильтре, входящем в Microsoft Commerce server 2000.
Источник: Microsoft Technet


Также в выпуске:
Сильное крипто продавать вредно // 28.02.02 07:30
Уязвимость в Flash 5 // 27.02.02 13:01
Встреча бывших врагов // 26.02.02 12:36
Еще раз об охоте // 22.02.02 16:35



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное