Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 14.02.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 14.02.2003

IBM хочет сертифицировать Linux
cybervlad // 14.02.03 09:35
...по Common Criteria. Конечно, не без выгоды для себя, ибо очевидно, что сертифицироваться будет не "линукс вообще", а конкретное решение на конкретноом железе (угадайте, каком?). :)
Источник: LinuxSecurity
Samba TNG 0.3 - налетай!
cybervlad // 14.02.03 09:32
В новой версии реализовано много полезных функций, таких как интеграция с LDAP, что позволит легко реализовать SingleSignOn (концепцию единого пароля) и централизованнное управление пользователями.
Источник: Reseaux et Telecoms
ЭшеСорм?
cybervlad // 12.02.03 13:47
Network Associates опубликовала пресс-релиз с информацией о своем новом изделии - InfiniStream. Назначение у него очень благое: записывать весь трафик, чтобы в случае атаки иметь возможность "прокрутить" события и восстановить картину происшествия. Т.е. своеобразный "черный ящик". Устройство представляет собой специализированный компьютер под управлением Linux, который в состоянии записать 2.9 ТБ, что эквивалентно приблизительно 2.5 дням работы гигабитной полнодуплексной сети с 5% загрузкой. Все бы ничего, да только где гарантия, что эти данные будут использоваться исключительно для борьбы с киберпреступлениями, а не для вмешательства в частную жизнь и сбора персональных данных?
Источник: Network Associates
Конкурс на самое тупое применение мер безопасности
dl // 12.02.03 04:54

Stupid Security Competition. Именно такой конкурс объявлен правозащитной организацией Privacy International. Цель - выявление самых бесполезных, назойливых, раздражающих, иллюзорных и просто глупых мер безопасности. Слишком часто безопасность используется как дымовая завеса некомпетентными работниками, неоправданно вмешивающимися в личную жизнь людей.

Конкурс интернациональный, заявки принимаются до 15 марта, так что дерзайте.
Источник: Сайт конкурса


Серия однотипных уязвимостей в Kaspersky Antivirus, Far и cmd.exe
dl // 11.02.03 18:16
Во всех случаях используется возможность создания файлов на NTFS, пути до которых имеют длину, превышающую 256 символов, допустимых Windows API. Для предотвращения проверки длины фунциями API может быть использован префикс "\\?\ ", все это документировано.

Теперь к чему это приводит:

FAR вплоть до версий 1.70beta1 сваливается с переполнением буфера, в версии 1.70beta4 осуществляется проверка на превышение 260 символов, но спотыкается на строго 260 символах (обещано исправление в b5).

cmd.exe от NT4 получает переполнение буфера, от 2к - оказывается "запертым" в этом каталоге (перестают работать команды типа cd ..), что делает возможным DoS на батч-файлы.

Антивирус Касперского (4.0.9.0, Workstation и Server-версии):

  • монитор вылетает или уходит в 100-процентную загрузку процессора;
  • сканер пропускает подобные длинные пути;
  • оказывается возможным создать файлы с именами вида aux.com, которые также пропускаются сканером.

Примеры батч-файлов для создания подобных файлов можно найти по ссылке, приведенной ниже.

Справедливости ради надо отметить, что под XP выполнение этих команд из-под cmd.exe приводит к сообщению "Access is denied".
Источник: 3APA3A




Также в выпуске:
Госдума хочет регулировать Интернет дополнительными законами // 14.02.03 09:38
Виртуальный ответ ╚американскому Керзону╩? // 12.02.03 13:55

Другие обновления на сайте:

BugTraq - обозрение #129 // 07.02.03 00:56
- Slammer - начало киберджихада. Кто бы сомневался;
- Эксперт NGSSoftware по-прежнему выступает за full disclosure;
- Opera 7.01;
- Мутация программ как средство защиты от вирусов;
- Установка хотфикса к Win2k приводит к сбою в системе;


BugTraq - обозрение #128 // 29.01.03 05:00
- Тест на червя не прошли и в Microsoft;
- По сети пополз червяк...;
- Исходники Windows уже у ФАПСИ;
- Целочисленное переполнение в ядре FreeBSD;
- Мелочи жизни;



Третья пятерка из рейтинга статей:

Все любят мед [8.66]
Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) [8.63]
Вирусы на службе силовых ведомств [8.6]
Бут-вирус под Windows'98: старые звери в новом лесу [8.5]
Предупреждение атак с помощью смены базового адреса загрузки приложения (rebasing) [8]

Самые популярные темы на форуме за последнюю неделю:


[phreaking]
sms убивающая siemens [4747]
[humor]
Меня на anekdot.ru одна история просто разорвала :-))) [2027]
[software]
Кто искал s/n к ARPR 1.11-внутри [921]
[hacking]
Hack Guardant [569]
[humor]
про собачку (может и пролетало уже, но я не видел) [323]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous]
2 amirul :) (шоб программинг не засорять философией)
[networking]
Лезу по FTP
[sysadmin]
Конфликт IP
[sysadmin]
глюкнул винт :(((
[sysadmin]
Сосуществование Unix SCO5 и NT



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное