Невзламываемый Oracle9i взломан 05.03.02 16:13
Еженедельник PCWEEK публикует интересный взгляд на проблему "неуязвимости" информационных систем. Развернувшаяся вокруг публикации полемика в очередной раз доказывает, что не стоит бросаться в крайности, даже в рекламе. Абсолютно неломаемых систем не бывает ("что один человек сделал, то другой завсегда разобрать сможет"), по вполне очевидной причине: абсолютно надежная система будет стоить бесконечно дорого. Желание компании-производителя опровергнуть мнение российского эксперта по безопасности понятно. Однако, вставляя в рекламный слоган слово "unbreakable", надо быть готовым к тому, что найдутся желающие доказать обратное.
Источник: pcweekElcomsoft vs USA: противостояние продолжается 05.03.02 08:33
Elcomsoft и ее адвокат Joseph Burton пытаются доказать, что летний арест Склярова и теперешнее преследование самой фирмы не имеют под собой оснований. Фирма разработала свою программу (AEP) на территории России и распространяла ее в Internet. Ни то, ни другое не находится под юрисдикцией США.
Источник: wiredОшибка в NetFilter 04.03.02 08:14
Неприятная особенность обнаружилась в ядрах Linux версий 2.4.14 - 2.4.18-pre9. Суть заключается в том, что при обработке "мелких" пакетов (например, IRC), встроенный межсетевой экран (firewall) воспринимает их некорректно и пропускает нежелательный траффик.
Источник: news.comБаги фрюниксов на прошлой неделе 04.03.02 08:11
Пакет
Дистрибутив
ucd-snmp
Debian
cups
SuSE
cyrus-sasl
Mandrake
squid-cron
Trustix, Conectiva, Red Hat
Listar
Listar
php
Red Hat, Trustix, SuSE
mod_ssl
Trustix
Red Hat Kernel
Red Hat
Источник: linuxsecurityУ привидения наследственная болезнь 01.03.02 13:43
Как выяснилось, Ghost 7.0 страдает "семейной болезнью" продуктов Symantec - хранением паролей в открытом виде. Ранее в этом грехе была замечена система обновления Norton Antivirus.
Источник: reseaux-telecomsБаги в PHP 01.03.02 12:38
Computer Emergency Response Team (CERT) выпустила бюллетень CA-2002-05, посвященный проблеме уязвимостей в PHP.
Источник: CERT