Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 03.10.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 03.10.2003

Будущее Trustix в безопасности
Ktirf // 03.10.03 13:58
29 сентября компания Trustix AS, выпускавшая одноименный дистрибутив с упором на безопасность и стабильность (Trustix Secure Linux), подала документы о банкротстве. К счастью всех пользователей дистрибутива, два основных разработчика дистрибутива сменили марку и продолжили работу над своим детищем, теперь называющимся Tawie Server Linux. Аббревиатура, таким образом, осталась старой: TSL.

Одной из первых новостей на новом сайте стала информация о выпуске Tawie Server Linux 2.0.
Источник: Tawie
обсудить


Пара серьезных уязвимостей в FreeBSD
dl // 03.10.03 13:36
Обе способны привести к system panic, либо к повышению локальным пользователем своего уровня доступа.

В первом случае из-за пропуска вызова fdrop поисходит неправильный подсчет значения счетчика ссылок. Во втором - в реализации procfs обнаружилось несколько мест работы со смещением uio->uio_offset без должных проверок, что приводит к проблемам при попадании в него отрицательных или слишком больших значений.
Источник: Pine Digital Security Advisory 20030991, 20030902
обсудить


Сканирование портов: за и против
dl // 02.10.03 14:29
Securitylab опубликовал подборку мнений ведущих экспертов в области информационной безопасности, юристов и крупных провайдеров по поводу вопросов сканирования. Подборка получилась достаточно любопытной. Довольно забавно выглядит диссонанс между относительно мягкой позицией безопасников и позицией провайдеров, видимо, предпочитающих идти по пути перестраховки.
Источник: Securitylab.ru
обсудить


Также в выпуске:
SCO добралась до SGI // 03.10.03 14:34
Microsoft предъявлен иск по поводу небезопасности ее софта // 03.10.03 04:20

Другие обновления на сайте:

BugTraq - обозрение #145 // 03.10.03 04:27
- Microsoft предъявлен иск по поводу небезопасности ее софта;
- Сканирование портов: за и против;
- Ошибки в OpenSSL;
- В будущем Red Hat будет встроенная защита от червей;
- MS и ЛК поделили RAV;



Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.25]
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [9.19]
Все любят мед [8.85]
Программы-невидимки [8.78]
Теория и практика аудита и восстановления паролей Windows NT/2000/XP [8.65]

Самые популярные темы на форуме за последнюю неделю:


[humor]
"Боже, храни Compaq" (Комедия из жизни высоких технологий в тр╦х частях, с моралью и системными требованиями) [6562]
[hacking]
ИГРОВЫЕ АВТОМАТЫ/взлом [6002]
[sysadmin]
Острожно, милиция! [2151]
[humor]
Пркиол [1530]
[humor]
нашел тут у себя исходник... [818]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet]
[RC5] Что за фигня со статистикой?
[beginners]
пестетс ваще :(
[programming]
[C++] Builder и HTTP...
[humor]
Экстремальный перл-гольф :-)
[hardware]
глючит w2k при загрузке - подозреваю железо



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное