Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 02.08.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 02.08.2003

Возможный DoS на microsoft.com
dl // 02.08.03 03:52
По разным сведениям, сайт microsoft.com в минувшую пятницу был недоступен от 20 минут до полутора часов. Представитель компании заявил, что речь идет о вполне традиционной DoS-атаке, никак не завязанной на уязвимости Windows. Забавно, что это совпало с повторным предупреждением Американского министерства отечественной безопасности (US Department of Homeland Security - недавно созданная контора с фантастически душевным названием) о серьезных потенциальных проблемах для Internet, связанных с недавно обнаруженными уязвимостями в реализации RPC практически во всей линейке систем от NT4 до Windows Server 2003.
Источник: CNet
обсудить
Хакнутые выборы, American edition.
dl // 01.08.03 19:08
Компьютеры, обслуживающие выборы, и последствия их взлома - богатая тема для обсуждений. К выборам 99-го года я сам писал статью на эту тему, к тому же времени относится полуфантастическая зарисовка Андрея Лишутина aka Лешего "Хакнутые выборы'99", еще года за три до этого по Фидо ходил текст "Фидо у власти".

Впрочем, автоматизации наших выборов еще довольно далеко до того уровня, когда окажется дешевле ломать систему, а не использовать старые добрые оффлайновые способы. В стране ж Америке после бардака с пересчетом, случившегося в 2000 году, было принято решение потратить без малого 4 миллиарда долларов на апгрейд электронного оборудования для выборов. Основной упор делался на обновление электронных будок для голосования - смарт-карты, тач-скрины и все дела.

Оценку всех этих усилий дал на прошлой неделе институт информационной безопасности университета Джона Хопкинса, обнародовав отчет, из которого следует, что все это хозяйство больше всего напоминает швейцарский сыр - по количеству всевозможных дырок. Согласно отчету, "код полон ошибок, приводящих к возможности повышения уровня доступа, некорректного использования криптографии, уязвимости к сетевым угрозам".
Источник: MSNBC
обсудить




Также в выпуске:
Взлом с помощью Google // 01.08.03 01:48
Время Netscape прошло? // 19.07.03 22:27
Известные (ЦАА) спамеры получили по заслугам // 17.07.03 11:15

Другие обновления на сайте:

Библиотека // 01.08.03 12:42
PolASoft. "Восстановление паролей к PWL-файлам".
Terabyte. "Уязвимости в рейтинге RAX.ru".
Обновлена статья "Теория и практика аудита и восстановления паролей Windows NT/2000/XP".


BugTraq.Ru Team // 31.07.03 02:52
Перевод FAQ distributed.net



Третья пятерка из рейтинга статей:

Теория и практика аудита и восстановления паролей Windows NT/2000/XP [9.09]
Восстановление паролей к PWL-файлам [9]
Вардрайвинг с Zaurus [9]
PHRACK: история о легендарном журнале [9]
50 способов обойти систему обнаружения атак [8.66]

Самые популярные темы на форуме за последнюю неделю:


[hacking]
Hack Guardant [1085]
[networking]
установка выделенной линии Интернет в офисе ??? [328]
[miscellaneous]
В предверии дня СисАдмина предлагаю... [292]
[beginners]
Определить IP [240]
[hacking]
Как "починить" *.xls файл? [238]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming]
Вс╦ как будто специально плохо или разочарование в современных средах IDE...
[sysadmin]
проблема с запуском X-ов
[miscellaneous]
В предверии дня СисАдмина предлагаю...
[networking]
Дуплек/полудуплекс сетевых карт
[beginners]
Определить IP



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное