Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 01.03.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 01.03.2003

Сбой в работе ICQ
JINN // 28.02.03 16:24
Случившийся в минувший четверг сбой в работе ICQ, когда треть его пользователей, преимущественно старых версий, лишилась своих контактных листов, стал лишним напоминанием об опасности зависимости от централизованного сервиса с закрытым протоколом, не дающего никаких гарантий своим пользователям. Конечно, контактный лист легко восстанавливается загрузкой последнего живого бэкапа, но осадочек остался - а ну как это был совсем не сбой, а черный умысел.

Разумеется, пользователи альтернативных клиентов ICQ, наподобие миранды, оказались незатронуты произошедшим, и могли взирать на происходящее с чувством глубокого удовлетворения.
Источник: Известия.Ру


Бюллетень Microsoft MS03-006
cybervlad // 27.02.03 09:32
Уязвимость в компоненте Help and Support Center Windows Me дает возможность злоумышленнику выполнить произвольный код. Патч доступен, счастливым владельцам Win Me надо озаботиться его установкой.
Источник: Microsoft
Сапожник без сапог
cybervlad // 27.02.03 09:23
Что-то неладно, видимо, в датском королевстве, раз объектами взломов и дефейсов становятся хакерские сайты. Если взлом сайта Кевина Митника еще как-то можно объяснить желанием переплюнуть "самого Кевина" и некоторой потерей его квалификации в следствие длительного отлучения от компьютеров, то ставшие регулярными дефейсы сайта так называемой "Гражданской Школы Хэкеров" вызывают лишь недоумение: люди, которые учат хаку, не могут защитить свой собственный ресурс? В этом году сайт подвергался дефейсу в начале января (см. новость на SecurityLab) и несколько дней назад, 22 февраля (сайт восстановлен, но можно посмотреть скриншот). Компетентный источник сообщил, что использованная для взлома уязвимость уже устранена. Но кто сказал, что она единственная? ;-)
Источник: BugTraq
Атака на PIN-код банковских карт
cybervlad // 27.02.03 09:09
Mike Bond и Piotr Zielinski из Кембриджского университета опубликовали интересный документ, в котором описывается, как нечестный сотрудник банка может довольно быстро вычислять PIN-коды к карточкам клиентов. Обычно коды никогда не появляются в открытом виде и хранятся в специальном устройстве - Host Security Module (HSM), которое просто отвечает на предъявленный (в зашифрованном виде) код Yes/No. Количество попыток при проверке PIN-кода с банкомата обычно ограничено 3 попытками, но внутри банка программист может подбирать код со скоростью 60 вариантов в секунду. Очевидно, что для подбора 4-значного кода в среднем нужно перебрать 5000 комбинаций; описанный метод подмены таблиц децимализации позволяет подобрать код с 15 попыток, что существенно уменьшает время подбора. К счастью данная проблема касается только карт с магнитной полосой и "тупых" чиповых карт, которые содержать в своем ОЗУ ту же информацию, что и магнитная полоса, и для проверки PIN-кода обращаются к HSM. Совре! менные же смарт-карты (типа GemPlus, использующихся в платежной системе "Аккорд") проверяют PIN-код при помощи встроенного процессора карты и позволяют этот код менять.
Источник: Reseaux et Telecoms
Новая версия программы аудита и восстановления паролей Windows NT/2000/XP
lcp // 24.02.03 23:41
Выпущена новая версия LC+4, программы аудита и восстановления паролей Windows NT/2000/XP.
- Добавлена возможность создания дампа паролей методом pwdump2 с поддержкой Active Directory;
- Добавлена возможность создания дампа паролей методом pwdump3/pwdump3e;
- Стал возможен импорт файлов сеансов LC3/LC4;
- Появилась возможность восстановления паролей по NT-хэшам и NT-запросам/ответам;
- Добавлены параметры атаки по словарю, гибридной атаки и атаки последовательным перебором;
- Доработано разбиение на части последовательного перебора;
- Добавлена возможность экспорта результатов аудита в текстовый файл и найденных паролей в файл словаря;
- Увеличена скорость восстановления паролей;
- Изменен интерфейс программы.
Источник: http://lcp.da.ru


Другие обновления на сайте:

Библиотека // 26.02.03 01:51
nh. Теория и практика аудита и восстановления паролей Windows NT/2000/XP.


BugTraq - обозрение #130 // 24.02.03 23:37
- дела распределенные;
- Вышел Nessus 2.0;
- Управление доступом - теперь и в отдельных приложениях;
- Конкурс на самое тупое применение мер безопасности;
- Серия однотипных уязвимостей в Kaspersky Antivirus, Far и cmd.exe;
- Отбой киберджихада;


Форум // 21.02.03 13:14
Проведена оптимизация движка форума. Убраны рекурсивные обращения к базе при выводе деревьев, добавлено кэширование страниц для незарегистрированных пользователей, подчищены отладочные вызовы.



Третья пятерка из рейтинга статей:

Все любят мед [8.66]
Бут-вирус под Windows'98: старые звери в новом лесу [8.5]
Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) [8.5]
Вирусы на службе силовых ведомств [8.42]
Случайные числа упрощают алгоритм [8]

Самые популярные темы на форуме за последнюю неделю:


[phreaking]
sms убивающая siemens [5105]
[site updates]
Видит Бог, я этого не хотел... [1568]
[hacking]
Как узнать IP в чате и взломать его? [1202]
[hacking]
ИГРОВЫЕ АВТОМАТЫ/взлом [1052]
[crypto]
Статья и реализация - Генератор истинно случайных чисел на основе шума звуковых карт [609]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming]
[C++] Освобождение памяти
[miscellaneous]
2 Urix
[hardware]
виснет принтер
[sysadmin]
Биллинговая система для Linux
[site updates]
Опять 25 кадр ;)



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное