Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 03.09.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 03.09.2003

Множественные целочисленные переполнения в XFree86
dl // 02.09.03 18:24
Некоторые функции, отвечающие за получение фонтов с сервера, не совсем корректно проверяют некоторые переменные, что может привести к целочисленному переполнению и, как следствие, к неверному расчету необходимой длины буфера. Опасность ограничена тем фактом, что данной уязвимости подвержен только клиент, но, в принципе, локальный пользователь может изменить конфигурацию локального X-сервера в целях повышения своего уровня доступа.

Исправление доступно.
Источник: SECURITY.NNOV
обсудить


Хакерская шпаргалка
cybervlad // 02.09.03 07:14
Компьютерщику из Санкт-Петербурга удалось обмануть систему централизованного тестирования Минобразования. Успешное прохождение этих тестов гарантирует поступление в большинство российских вузов. Директор Центра тестирования называет взлом единичным случаем и обещает усилить меры безопасности и не допустить подобного в будущем. Sp0Raw, как называет себя питерский хакер, с нетерпением ждет внедрения в России системы электронных паспортов, запланированного на 2010 г.
Источник: Ведомости
обсудить
Проект Free Pascal закрыт на неопределенный срок (1 день:)
HandleX // 01.09.03 17:18
Основная страница сайта www.freepascal.org содержит объявление, гласящее о том, что проект временно закрыт по причине нарушения патента на оптимизирующий алгоритм компилятора (патент EP0646864), который был примен╦н в оптимизаторе FreePascal.

Интересно, что под определение того, что попадает под этот патент, может подойти практически любой из современных оптимизирующих компиляторов.

Вс╦ остальное на сайте пока доступно. К примеру, ссылка http://www.freepascal.org/news.html откроет вам доступ ко всем ресурсам.

Дополнение от 2.09

"Закрытие" проекта закончилось, продлившись ровно один день. На самом деле это была своеобразная акция протеста on-line, в которой было множество участников.

"Продвинутая" европейская общественность была против введения патентов на алгоритмы, поскольку грань их "тривиальности" весьма и весьма расплывчатая. В качестве примера был дан конкретный патент (который проект Free Pascal "нарушает" и сейчас), который описывал в общих чертах принцип работы оптимизирующего компилятора.

В настоящее время сайт полностью доступен.

обсудить


Обвиняет SCO: потрясая пшикающим стволом
dl // 30.08.03 15:27
Павлом Протасовым подготовлен перевод статьи Эрика Реймонда "Обвиняет SCO: потрясая пшикающим стволом", посвященной анализу кода, продемонстрированного SCO в качестве образца краденого.

"...есть три хороших для SCO новости относительно тех доказательств, которые они обнародовали 18 августа 2003 года. Первая √ это то, что они действительно подтверждают факт копирования кода; вторая √ то, что GPL в данном случае непригодна для использования в качестве защиты; и третья √ то, что лицензия BSD, вероятно, тоже нам не поможет. Но остальные новости для SCO √ плохие: большинство спорного кода было выпущено (a) как "открытые исходники" самой SCO/Caldera в 2002 году, (b) не было предоставлено IBM или Sequent, (c) отсутствует в 90 % всех использующихся дистрибутивах Linux, и (d) было удалено из Linux 2.5 в июле 2003 года, поскольку оказалось слишком уродливым, чтобы жить. Если это же характерно для качества всех доказательств, которыми располагает SCO, их дело √ мертворожденное."
Источник: перевод
обсудить




Также в выпуске:
Парсон сам показал, где его искать // 30.08.03 08:02

Другие обновления на сайте:

История компьютерного андеграунда // 02.09.03 15:12
Первая волна
История компьютерного андеграунда::Legion of Doom vs Masters of Deception - великая хакерская война


Библиотека // 02.09.03 05:17
Тестирование web-приложений "на проникновение" (часть 1).
Джоди Мельбурн, Дэвид Джорм, перевод Дмитрия Леонова


Библиотека // 01.09.03 09:27
Tanaka. Пароль или хэш?


Закон // 30.08.03 15:20
Эрик Реймонд, перевод Павла Протасова. "Обвиняет SCO: потрясая пшикающим стволом".
Анализ кода, продемонстрированного SCO в качестве образца краденого.



Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.25]
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [9.25]
PHRACK: история о легендарном журнале [9]
Все любят мед [9]
Программы-невидимки [8.69]

Самые популярные темы на форуме за последнюю неделю:


[hacking]
ИГРОВЫЕ АВТОМАТЫ/взлом [4319]
[humor]
"Боже, храни Compaq" (Комедия из жизни высоких технологий в тр╦х частях, с моралью и системными требованиями) [2803]
[hacking]
Hack Guardant [1740]
[dnet]
[RC5] Я думаю профанация это все [951]
[humor]
Я вас вижу.... [326]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet]
[RC5] Я думаю профанация это все
[site updates]
Big Brother is accounting you...
[programming]
Вот тулзу написал.
[software]
[BIOS]
[site updates]
Интернет загубят АнтиВирусы?



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное