Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 19.02.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 19.02.2003

Развертывание сети VPN
cybervlad // 18.02.03 14:06
Статья под таким названием опубликована в январском номере журнала LAN. Сама по себе тема не нова, но автор описывает оригинальный подход "вилочного" подключения шифраторов, что позволяет, во-первых, разворачивать сеть постепенно, во-вторых - в случае выхода шифраторов из строя быстро откатиться к оригинальной конфигурации без перекоммутации, в том числе и автоматически, с использованием протоколов динамической маршрутизации.
Источник: Журнал LAN
Visa/Mastercard hacked
cybervlad // 18.02.03 13:58
Хакеру удалось получить доступ к 2.2 миллиона карточных счетов систем VISA и MasterCard. Это всего лишь малая часть среди 560 миллионов выпущенных в США карточек, нно настораживает сам факт нарушения безопасности процессинга транзакций. По заявлению официальных представителей, ни один из счетов не был использован в мошеннических целях.
Источник: CNN
Вышел PHP 4.3.1
cybervlad // 18.02.03 13:42
Версия выпущена в связи с обнаруженной в PHP version 4.3.0 уязвимости.
Источник: php.net
Подделка реферрера
cybervlad // 17.02.03 16:10
Фильтрация тегов - залог здоровья ;) Если о ней забывать, то не стоит потом удивляться некоторым забавным вещам. Ребята из rootsecure.net обнаружили, что на многих сайтах используются самопальные скрипты, обрабатывающие информацию о входящих соединениях и не фильтрующие при этом HTML-теги, что дает возможность, например, подделывать адрес реферрера, т.е. URL, с которого клиент попал на данную страницу. Результат зависит от того, для чего этот реферрер используется. В самом безобидном случае будет просто отображаться не тот адрес, а в худшем...
Источник: Rootsecure
Crypto-Gram
cybervlad // 17.02.03 15:22
Февральский выпуск Crypto-Gram Брюса Шнайера на этот раз вышел с задержкой на сутки по очень смешной причине - письмо было принято за спам ;) В выпуске:
  • Locks and Full Disclosure
  • Crypto-Gram Reprints
  • Random Notes on the SQL Slammer
  • The Doghouse: Meganet
  • News
  • Counterpane News
  • Security Notes from All Over: Anti-Fraud Security at Banks
  • The Importance of Authentication
  • Comments from Readers
Полный текст - по ссылке ниже.
Источник: Counterpane


Также в выпуске:
Опять 25 кадр ;) // 18.02.03 13:38
За эпидемию вируса Slammer ответит Symantec? // 17.02.03 15:22

Другие обновления на сайте:

Библиотека // 16.02.03 01:56
Art of Deception: Unprinted Chapter 1
Кевин Митник, перевод Yarlan Zey



Третья пятерка из рейтинга статей:

Все любят мед [8.66]
Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) [8.63]
Вирусы на службе силовых ведомств [8.6]
Бут-вирус под Windows'98: старые звери в новом лесу [8.5]
Случайные числа упрощают алгоритм [8]

Самые популярные темы на форуме за последнюю неделю:


[humor]
Меня на anekdot.ru одна история просто разорвала :-))) [2222]
[humor]
про собачку (может и пролетало уже, но я не видел) [492]
[crypto]
Статья и реализация - Генератор истинно случайных чисел на основе шума звуковых карт [351]
[hacking]
Электронный ключ Guaradant Stealth [231]
[software]
Срочно Треба обойти электронный Ключ 1С- Бухгалтерии 7.7 ПАМАГИТЕ [225]

Самые обсуждаемые темы на форуме за последнюю неделю:


[sysadmin]
Конфликт IP
[sysadmin]
глюкнул винт :(((
[law]
Как лицензировать межсетевой экран?
[hacking]
Может моя мессага вам покажется странной
[programming]
[MS-SQL] Нифига не могу понять... Вопрос про получение данных из хранимой процедуры



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное