Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 02.10.2002


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем
Актуальные события глазами контрразведчика

Russian Security Newsline 02.10.2002

Новая версия Tivoli Risk Manager
30.09.02 10:00
В версии 4.1 появились новые интересные функции, в основном обеспечивающие "самозащиту": система обнаружения атак, система контроля целостности и контроль уязвимостей на уровне приложений. К 18 октября ожидается выход локализованных версий. Но русского языка в этом списке, к сожалению, нет...
Источник: IBM
Уязвимость gv
30.09.02 09:55
В утилите для просмотра pdf/ps файлов gv обнаружена уязвимость, позволяющая выполнить произвольный код. Переполнение буфера происходит в секции pdf-файла "%%PageOrder:". Есть тестовый экскплоит, создающий файл в /tmp. Работает только на RedHat.
Источник: BugTraq
Раскрытие списка подписчиков на mail.ru
28.09.02 20:57
Как известно, при работе с крупными почтовыми службами, серверы рассылок часто вместо индивидуальной отправки каждому подписчику отправляют одно письмо, снабдив его списком получателей.

Примерно начиная с августа этого года, при доставке своим пользователям рассылок, полученных от служб MailList.Ru и Subscribe.Ru, популярная почтовая служба Mail.Ru вставляет (или оставляет) значительную часть списка адресов других подписчиков данной рассылки в заголовок X-Envelope-To.

Нельзя сказать, что данный факт существенно отражается на безопасности пользователей, поскольку довольно жизнеспособный список адресов mail.ru можно получить, взяв любой словарь, разбавив его цифровыми комбинациями, но неприятный осадок от этого остается.
Источник: Shanker


Гадкий мишка
01.10.02 10:08
Вирус-троянец Bugbear (w32.bugbear@mm), он же Tanatos злобно пытается увести с вашего компьютера пароли и номера кредиток. Пользователи IE 5.01 и 5.5, не пропатчившиеся от "Incorrect Mime header flaw" должны трепетать и бояться атаки через e-mail.
Источник: ZDNet
3-мерный traceroute
01.10.02 09:20
Да, есть и такое в нашем мире. 3d Traceroute рисует 3-мерную диаграмму прохождения icmp-пакетов. Лицензия - freeware. Платформа - win32 (Win 95/98/Me/NT/XP/2000). В комплекте: port scanner, ip-range scanner, http-server spy, telnet client, connection view (для не знающих про netstat),harvester, nslookup и e-mail header analyzer.
Источник: betanews


Также в выпуске:
Информация о дырах будет упорядочена // 01.10.02 09:36

Другие обновления на сайте:

Статистика по OGR и прогноз на обгон других команд: // 01.10.02 21:36


Введение в недокументированное применение STP: // 30.09.02 22:22
STP & VLANs
- Краткое введение в технологию VLAN
- Миф о раздельном дереве STP в каждом VLAN
- Миф о физической раздельности VLAN'ов



Самые популярные темы на форуме за последнюю неделю:


[hacking] HDD - залочен мастер паролем,......:((((( есть идеи? [1498]
[phreaking] Халява кончилась, господа! [973]
[dnet] Открытое письмо к участникам проекта RC5-64 [541]
[humor] Именно ТАК нужно поднимать себе настроение! [436]
[beginners] beginners & juniors , привет , предлагаю ... [434]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet] Куды ж крестьянину податься
[dnet] И что теперь? OGR?
[dnet] Открытое письмо к участникам проекта RC5-64
[sysadmin] Софт под линух
[dnet] IMHO Гуманное решение.



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное