Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 12.04.2002


Информационный Канал Subscribe.Ru Новый модный поиск - www.lycos.ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 12.04.2002

Redhat потерял невинность за 26 минут
11.04.02 10:12
Stephen Holcroft в своей аналитической статье приводит подробности анализа взлома "ловушек" (honeypots), специально устанавливаемых для изучения поведения злоумышленников. Сама по себе статья очень интересна и познавательна с точки зрения получения навыков анализа скомпрометированной системы, однако весьма неожиданные сведения можно найти из заключительной ее части. В качестве ловушек были использованы четыре сервера с установленной на них ОС RedHat 6.2 и настройками по умолчанию. Они были взломаны, соответственно, через 8 часов 32 минуты, 52 часа 54 минуты, 64 часа 23 минуты и 26 минут после подключения их к Интернет. Мораль: при использовании дефолтовых настроек вопрос "хакнут или нет?" не стоит, есть другой вопрос "когда хакнут?".
Источник: lucidic.net
А квалификации-то не хватает...
11.04.02 09:41
Министерство обороны США ввело новое требование для компаний, выполняющих заказы этого ведомства. Теперь компаниям нельзя привлекать к работам лиц без американского гражданства, даже для несекретных проектов. Работодатели, естественно, возмущаются, т.к. взамен квалифицированных разработчиков (не секрет, что в основном они из стран бывшего СССР и Индии) придется сажать, скажем так, менее подготовленный персонал.
Источник: SecurityFocus
Штаты защищаются...
10.04.02 10:10
В США стали гораздо серьезнее относиться к проблеме информационной безопасности, об этом говорят выросшие за 2001 год инвестиции в эту область. Среди средств обеспечения безопасности по популярности лидируют единые системы парольного доступа, антивирусы и системы контроля доступа. Набирают популярность и системы обнаружения атак.
Источник: Reseaux-Telecoms
Snort. Релиз 1.8.6
10.04.02 09:38
Вышел очередной релиз системы обнаружения атак (Intrusion Detection System, IDS) SNORT. Это "официальный" релиз, содержащий исправления обнаруженных в версии 1.8.3 багов. К сожалению, версии 1.8.4 и 1.8.5 также оказались не без грехов. Среди внесенных изменений: полностью переписан разборщик ICMP (собственно, большинство проблем с собственной безопасностью системы было именно в нем), добавлено много новых правил, изменена структура базы данных (schema) snort-db (теперь версия 1.05), новый код snmptrap и пополнение документации.
Источник: SNORT.org


Также в выпуске:
IIS: дырок больше чем в швейцарском сыре // 12.04.02 02:00
Check Point получила клизму от Еврокомиссии // 11.04.02 09:59
DDoS против ирландского провайдера // 10.04.02 10:00

Самые популярные темы на форуме за последнюю неделю:


[software] кто нидь знает freeware sniffer под W2K [1175]
[humor] Было... но может не все читали... [1041]
[hacking] Головоломка для хакера - Try2Hack [594]
[crypto] Универсальная подпись, утвержд╦нная ГОСТом. :( ( Уязвимость цифровой подписи. Часть 2. ) [462]
[humor] Читать всем... полностью:))) [272]

Самые обсуждаемые темы на форуме за последнюю неделю:


[rc5] Внимание ! Spring party 2002
[sysadmin] ipfw ╦птить... Дайте мыло и вер╦вку! :((
[humor] Читать всем... полностью:)))
[miscellaneous] Внимание !!!Блиц-опрос!!!! Кто какое разрешение экрана использует?
[software] Кодировка



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное