Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 30.01.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 30.01.2003

Криптография RSA в PKZIP. Уже скоро.
cybervlad // 29.01.03 11:42
PKWare Inc., сообщает, что приобрела лицензии на BSAFE от RSA Security Inc. и вскоре криптографические функции от RSA будут доступны не только в архиваторах для Windows, но и под другими операционными системами. Не очень, правда, понятно, на кого рассчитано это решение. Корпорации, серьезно подходящие к вопросу защиты данных, как правило используют специализированные решения, интегрирорванные в почтовые системы или системы электронного документооборота. Те же, у кого бюджет поменьше, используют свободно распространяемые (но опять-таки специализированные) продукты типа GNUPG.
Источник: The Register
В банк - только с надежных компьютеров!
cybervlad // 29.01.03 11:31
Действовавшая в Бирмингеме группа мошенников активно пользовалась для получения реквизитов доступа к банковским счетам тем, что многие владельцы использовали для дистанционного управления своим счетом публичные терминалы (в интернет-кафе и т.п.). Поставить перехватчик паролей или порыться в неочищенном после завершения сессии кэше - большого труда не требует...
Источник: Securityfocus
По сети пополз червяк...
dl // 26.01.03 00:41
Новый червяк активно использует переполнение буфера в MS SQL 2000, обнаруженное еще летом прошлого года. Соответственно, для рядовых пользователей особой опасности он не представляет, не считая побочного эффекта - в процессе сканирования сети на предмет поиска новых жертв червяк создает весьма неслабый трафик, что вполне может сработать как DoS-атака. Целесообразно закрыть на файрволлах 1434-й порт (это полезно в любом случае, не дело пускать всех подряд к sql-серверу), а многострадальным владельцам MS SQL наконец-то скачать полугодовой давности патч.
Источник: Описание уязвимости, MS Security Bulletin
Исходники Windows уже у ФАПСИ
dl // 16.01.03 12:02
14 января Microsoft обявила о старте Government Security Program, в рамках которых правительственные организации из различных стран мира могут получить доступ к исходному коду операционных систем, выпускаемых компанией.

Что любопытно, первой страной, вступившей в программу GSP, стала Россия. Соответствующее соглашение уже подписал НТЦ "Атлас", представляющий интересы ФАПСИ. Также доступ к коду получили в НАТО, на подходе заявки еще от двадцати стран.

Любопытно, удастся ли удержать код от массового распространения при наличии такого количества структур, имеющих к нему доступ?
Источник: Компьюлента




Также в выпуске:
Мобильные устройства ожидает эпидемия вирусов? // 29.01.03 11:46
Тест на червя не прошли и в Microsoft // 29.01.03 03:49

Другие обновления на сайте:

BugTraq - обозрение #128 // 29.01.03 05:00
- Тест на червя не прошли и в Microsoft;
- По сети пополз червяк...;
- Исходники Windows уже у ФАПСИ;
- Целочисленное переполнение в ядре FreeBSD;
- Мелочи жизни;



Третья пятерка из рейтинга статей:

Все любят мед [8]
Случайные числа упрощают алгоритм [8]
"Проблема кодировок": стечение обстоятельств или стратегический замысел? [7.9]
ГАС "Выборы": проблемы безопасности [7.87]
Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) [7.8]

Самые популярные темы на форуме за последнюю неделю:


[phreaking]
sms убивающая siemens [2543]
[phreaking]
Фрикеры, проясните ситуацию (+) [1304]
[site updates]
Уязвимость w2k [902]
[phreaking]
Срочно надо определить адрес по номеру телефона. Это не в России [796]
[law]
помогите советом плз по кредам [395]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet-tech]
[RC5] Не шлет пароль.
[beginners]
<без заголовка>
[dnet]
Голосование...
[networking]
куда пользователь ходит по сети
[dnet-tech]
[RC5] Можно ли заменить иконку у dnetc.exe.



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное