Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 06.12.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 06.12.2003

С банками шутки плохи
cybervlad // 05.12.03 14:20
Frans Devaere, известный также как ReDaTtAcK, получил год тюрьмы и 15000 евро штрафа за проникновение в сети банка Fortis в 2000 году. И все это не смотря на то, что ReDaTtAcK не получил никакой материальной выгоды - его даже называют "бельгийским Хампишем" (Serge Humpich в 2000 году совершенно бескорыстно продемонстрировал уязвимость чиповых карт, широко используемых во французских банках. См. http://parodie.com/humpich/).
Источник: Reseaux et Telecoms
обсудить
Фонтан накроет колпаком...
cybervlad // 05.12.03 12:27
IBM завершает работу над созданием сверхмощного компьютера, который призван осуществлять тотальный контроль над Интернетом в интересах а государственных служб США. Проект "Вэб-фонтан" уже сейчас позволяет прочитывать и анализировать содержание 20 млн. Интернет-страниц в сутки.
Источник: OXPAHA.ru
обсудить
10 самых распространенных проколов
cybervlad // 05.12.03 12:19
Часто публикуемые рейтинги типа "20 самых распространенных уязимостей" обычно смещают акцент именно на технические/программные ошибки. Однако, главная проблема обычно кроется в человеческом факторе - неправильная настройка, отсутствие системного подхода к эксплуатации и т.п. Tom Salkield решил восполнить этот пробел и подготовил свой рейтинг: "The top 10 Internet security bloopers". Как говорится, "обязательно к прочтению каждым сисадмином".
Источник: Continuity Central
обсудить
Локальная уязвимость в ядре Linux
ZaDNiCa // 03.12.03 12:08
Сразу целый ряд производителей дистрибутивов Linux сообщил об обновлении версий ядра, включнных в эти дистрибутивы. Как сообщается, уязвимость заключается в некорректной проверке границ в функции do_brk(), что позволяет локальному злоумышленнику, путм выполнения кода повысить свои полномочия до суперпользователя. Уязвимость существует в версиях ядра до 2.4.22 включительно. Кроме того, Christophe Devine опубликовал пример эксплоита на ассемблере. Debian, RedHat, Mandraik, Trustix уже обновили свои дистрибутивы.
Подробнее
Источник: uinc.ru
обсудить


Также в выпуске:
Стало известно, какую уязвимость использовали при атаке серверов Debian // 03.12.03 11:45

Третья пятерка из рейтинга статей:

Узнай своего врага::Они получают права root [9]
Субъективная оценка российских удалнных почтовых сервисов. Тестирование на ошибки в Веб-интерфейсе. [8.87]
Теория и практика аудита и восстановления паролей Windows NT/2000/XP [8.81]
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.71]
Бут-вирус под Windows'98: старые звери в новом лесу [8.6]

Самые популярные темы на форуме за последнюю неделю:


[phreaking]
таксофонные карты [1598]
[job]
[Москва] Вот вы все про хакеров - а подрастающих админов кто готовить будет? [1201]
[sysadmin]
NTFS проблема — лучшее враг хорошего ;-) [1044]
[humor]
братва, выручайте :) [1021]
[software]
Ошибка в Kaspersky AntiVirus [602]

Самые обсуждаемые темы на форуме за последнюю неделю:


[hardware]
хочу купить комп
[miscellaneous]
я купил себе шиншиллу :))
[programming]
Подмена данных путм переполнения буфера.
[site updates]
10 самых распространенных проколов
[humor]
Ногами не пинайте, если опять посчитаете, что не хумор... Не раскрутка :)



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное