Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 18.01.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 18.01.2003

Золотое дно на старых винчестерах
cybervlad // 17.01.03 12:54
Simson Garfinkel (www.simson.net) и Abhi Shelat из Массачусетсткого Технологического Института купив 158 старых жестких дисков менее чем за $1000, обнаружили, что бывшие владельцы нисколько не озаботились стиранием с них конфиденциальной информации. Они обнаружили на дисках более 5000 номеров кредитных карт, медицинские отчеты, подробную личную и корпоративную финансовую информацию и несколько гигабайт личной почты и порнографии. 60% дисков перед продажей было отформатировано, но форматирование Windows не производит затирание данных, а лишь обновляет таблицы. Лишь 12 дисков были правильно очищены бывшими владельцами. Паранойи много не бывает...
Источник: CNet
Десятка лучших уязвимостей веб-приложений
cybervlad // 17.01.03 12:45
Open Web Application Security Project (OWASP) опубликовал десять наиболее критичных уязвимостей, присущих веб-приложениям. На первом месте, естественно, "Invalidated parameters".
Источник: The Register
Сайт RIAA снова поимели
cybervlad // 13.01.03 14:26
Уже который раз за последнее время. Тенденция, однако... Текст дефейса:

RIAA - 0wn3d by.... ;p
oooh riaa want's to hack Filesharing Users / Servers ? - better lern to secure your own server...
Sorry Admin - had to deactivate ur accounts - they'll be reactivated after 2 hours

greetz : Rage_X, BRAiNBUG, SyzL0rd, BSJ, PsychoD + all the others who want to stay anonymous :]
wanna contact ? mailto:h4x0r0815@mail.ru


Источник: The Register
Ошибка в драйверах Ethernet может привести к утечке данных
cybervlad // 10.01.03 13:17
В драйверах ethernet-устройств обнаружен очень неприятный баг. При отсылке небольших фреймов драйвер должен дополнять их нулями до минимально необходимого размера. Однако, иногда для этого используется произвольный буфер, в котором может оказаться что угодно. Забавно, но аналогичный баг проявляется с завидной регулярностью. Лет десят назад в одной из версий утилитки syscon (для администрирования Netware 3.xx) когда администратор менял пароль пользователю, он передавался по сети в открытом виде именно по причине попадания в буфер заполнения пакета.
Источник: CERT


Также в выпуске:
Новый выпуск Crypto-Gram // 17.01.03 12:42
Исходники Windows уже у ФАПСИ // 16.01.03 09:02

Третья пятерка из рейтинга статей:

Все любят мед [8]
ГАС "Выборы": проблемы безопасности [7.85]
"Проблема кодировок": стечение обстоятельств или стратегический замысел? [7.66]
Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) [7.33]
Разоблачая мифы [7]

Самые популярные темы на форуме за последнюю неделю:


[hacking] Новая прога для получения прав системы в Win2k [6963]
[phreaking] взлом и подзарядка телефонных карт.Мой адрес sanja@supermail.ru [714]
[hacking] ИГРОВЫЕ АВТОМАТЫ/взлом [619]
[site updates] Уязвимость w2k [298]
[site updates] Рестарт 2K и XP при просмотре шрифта [219]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous] бытовой хакинг
[dnet] Что творится? Надо бы определить политику команды.
[programming] [C++] Builder?
[dnet] MD@home - вычисление 8000 трипептидов
[phreaking] sms убивающая siemens



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное