Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 24.09.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 24.09.2003

Уязвимость в ProFTPD
dl // 24.09.03 10:05
На последней неделе наблюдается некий обвал обнаруженных дырок в популярных юниксовых службах. OpenSSH, LSH, sendmail, и вот теперь ProFTPD. Уязвимость обнаружена в компоненте, отвечающем за обработку входящих соединений в ASCII-режиме (разумеется, у атакующего должно хватить прав для заливки файлов на сервер). Некорректная обработка символов перевода строки может привести к переполнению буфера со всеми вытекающими последствиями.

<%DISCUSSION%>
OpenSSH не одинок
dl // 22.09.03 02:35
Забавно, но буквально в течение недели после обнаружения неприятных уязвимостей в OpenSSH, нечто похожее и столь же серьезное было обнаружено и в его собрате LSH. Опять переполнение буфера, опять срочно выпущенные патчи и обновленные версии - 1.4.3 и 1.5.3.
Источник: BUGTRAQ
обсудить
Очередной червяк заразил уже полтора миллиона машин
dl // 21.09.03 07:04
Вот уже несколько дней по сети ползет очередной червяк - Swen, он же Gibe, он же w32.swen@mm. Червь демонстрирует довольно высокую степень приспосабливаемости - распространяется через почту, irc, обменные сети, модифицирует текст и заголовок почтовых сообщений. В самом письме, кстати, рассказывается, что это самый-самый последний патч от Microsoft, который надо срочно поставить. Ну и до кучи после заражения обращается к счетчику на некоем веб-сайте, накрутив к данному моменту уже полтора миллиона сообщений.

Лично я за последнюю пару дней огреб в свою папку Possible spam уже несколько десятков этого счастья и могу подтвердить, что текст писем действительно слегка меняется. Правда, называть простую рандомизацию фрагментов текста высокой степенью полиморфизма, как это уже сделали некоторые эксперты, я бы не стал.
Источник: TechNewsWorld
обсудить


В зоне NAME начнется регистрация доменов второго уровня
Imm0rtal // 19.09.03 10:03
Сегодня в зоне NAME возможна регистрация лишь доменов третьего уровня вида ivan.petrov.name. Но уже с 15 ноября этого года в этой, пока весьма непопулярной, зоне начнется регистрация доменов второго уровня.
Источник: [domain-news] INFO-NIC news
обсудить


Также в выпуске:
Кривой php-скрипт как прокси для всех желающих // 22.09.03 16:34

Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.25]
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [9.19]
Все любят мед [9]
Программы-невидимки [8.78]
Вирусы на службе силовых ведомств [8.62]

Самые популярные темы на форуме за последнюю неделю:


[humor]
"Боже, храни Compaq" (Комедия из жизни высоких технологий в тр╦х частях, с моралью и системными требованиями) [5559]
[sysadmin]
Острожно, милиция! [1150]
[humor]
Сколько батонов должен купить программист [757]
[humor]
Пркиол [581]
[sysadmin]
многочисленные глюки в ХР [397]

Самые обсуждаемые темы на форуме за последнюю неделю:


[sysadmin]
Squid и трафик
[programming]
[C++] Зачем придумали C#
[sysadmin]
посоветуйте прогу для удаленного администрения в локалке?(+)
[networking]
тема закрыта . спасибо else
[humor]
Пркиол



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное