Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 21.11.2002


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 21.11.2002

Крупная утечка информации о пользователях Microsoft
dl // 21.11.02 18:54
Похоже, что один из публичных ftp-серверов Microsoft использовался сотрудниками компании для хранения внутренней информации. В частности, архив dmail_11_04_02.zip, содержащий около гигабайта имен и почтовых адресов, и зашифрованный паролем dbms. Врочем, гораздо любопытнее было бы узнать, какие еще файлы "с очень интересными именами" там находились.
Источник: Wired NEws
Кумулятивный патч для IE
dl // 21.11.02 11:42
Исправляет 6 свежих дырок, худшая из которых позволяла выполнять код на клиентской машине. Затронутые версии - 5.01, 5.5, 6.0.
Источник: Microsoft Security Bulletin MS02-066
Переполнение буфера в Mozilla/Netscape
dl // 17.11.02 03:54
Использование специально подготовленного gif-файла, упакованного в слегка подправленный jar-архив, в сочетании с адресом вида jar:http://somehost/path/to/file.jar!/file.gif (чего легко добиться проставлением соответствующего линка), приводит к переполнению буфера в распаковшике, и, как следствие, к потенциальному выполнению произвольного кода, переданного клиенту.
Источник: BUGTRAQ
Russian Trinux Kit
dl // 17.11.02 02:47
Тема Trinux'а и других мини-Линуксов, загружающихся с дискетки, поднималась в обзоре еще три с лишним года назад. Теперь, видимо, пришло время и русской версии. Помимо поддержки русского языка и раскладки клавиатуры (положа руку на сердце, не жутко необходимых там, где предполагается использовать эту ОС), обещаются некоторые косметические исправления и оптимизация кода.
Источник: Trinux.Russian.Community


Также в выпуске:
В Москве поймали хакера-вымогателя // 21.11.02 11:37
Новая Опера, новые баги // 17.11.02 04:06

Другие обновления на сайте:

Библиотека: // 21.11.02 20:03
Эксперты дискутируют о настоящем и будущем систем обнаружения атак.
Ричард Пауэр, перевод Алексея Лукацкого


Библиотека: // 20.11.02 22:22
Разгребая старые завалы:
ГАС "Выборы": проблемы безопасности


Библиотека: // 19.11.02 21:44
Порция старых культпросветных статей:
Анонимности.NET
С миру по нитке
Секретный ключ Большого Брата


Библиотека: // 18.11.02 00:04
Добавлен рейтинг статей



Другие обновления на сайте:

Библиотека: // 21.11.02 20:03
Эксперты дискутируют о настоящем и будущем систем обнаружения атак.
Ричард Пауэр, перевод Алексея Лукацкого


Библиотека: // 20.11.02 22:22
Разгребая старые завалы:
ГАС "Выборы": проблемы безопасности


Библиотека: // 19.11.02 21:44
Порция старых культпросветных статей:
Анонимности.NET
С миру по нитке
Секретный ключ Большого Брата


Библиотека: // 18.11.02 00:04
Добавлен рейтинг статей



Третья пятерка из рейтинга статей:

Задраить все форточки! [7]
"Проблема кодировок": стечение обстоятельств или стратегический замысел? [6.75]
Особенности использования VPN в России [6.5]
Эксперты дискутируют о настоящем и будущем систем обнаружения атак [6]
Все любят мед [6]

Самые популярные темы на форуме за последнюю неделю:


[hacking] Новая прога для получения прав системы в Win2k [2481]
[site updates] Отключение шифрования московскими GSM-операторами [700]
[site updates] Кто на самом деле "замочил" Kavkaz.org [412]
[hacking] WinXP+SAM [388]
[hacking] GetAd под XP [353]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet] Российский проект распредел╦нных вычислений!
[dnet] По многочисленным просьбам выложена Pre-View версия клиентской части.
[networking] FreeBSD bridge не грабли - вилы!!!
[dnet] Появился тест-клиент с серверной частью.
[sysadmin] Срочно. хелп, надо по серваку решить! (мини опрос) (+)



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное