DoS-атака на FreeBSD Den // 05.03.04 16:23
Уязвимость в mbufs FreeBSD позволяет осуществить DoS-атаку посылкой на открытый порт атакуемой системы большого количества пакетов out-of-sequence, что приводит к переполнению буферов и отказу от новых соединений.
Источник: iDefense обсудитьЗа клевету в форумах будут отвечать владельцы сайтов Zef // 03.03.04 05:32
Кассационная инстанция Федерального арбитражного суда Московского округа в понедельник подтвердила судебное решение, возлагающее на компанию "Мегасофт" ответственность за содержание сообщения, размещенного в форуме поддерживаемого этой компанией сайта MetalTorg.Ru.
В 2002 году один из посетителей разместил на форуме сайте "Черный список" сообщение, посвященное компании-поставщику металлопродукции "Тройка-сталь". "Тройка-сталь" подала в суд на "Мегасофт", требуя, чтобы на сайте MetalTorg.Ru было опубликовано опровержение сообщения с форума, а также настаивая на приостановке работы сайта и выплате денежной компенсации.
В феврале 2003 года Арбитражным судом Московской области было принято решение отказать ЗАО "Тройка-сталь" в удовлетворении иска. Однако это решение было обжаловано, и в сентябре 2003 года суд вынес новое - в пользу истца, обязав ответчика опубликовать опровержение и выплатить истцу требуемую денежную сумму. Требование временно приостановить работу сайта суд удовлетворить отказался. "Мегасофт" подал кассационную жалобу, рассмотрение которой и завершилось подтверждением предыдущего решения.
В "Мегасофте" в связи со сложившейся ситуацией отмечают, что в России создан прецедент, который ставит под угрозу существование ресурсов, содержащих такие интерактивные разделы, как форумы и гостевые книги, где пользователи свободно, без цензуры, могут высказывать свои мнения по интересующим их вопросам. Как следует из решения суда, за содержание этих ресурсов несет ответственность их владелец - таким образом, любой желающий может самостоятельно написать в форум произвольное сообщение и подать на владельца форума в суд, объявив информацию ложной и порочащей репутацию.
Источник: http://www.lenta.ru обсудить
Проверь себя: новый тест от dsec.ru cybervlad // 02.03.04 12:57
Digital Security предлагает новый тест на знание методики оценки рисков информационных систем. Формулировки вопросов/ответов местами спорные, но в общем - интересно.
Источник: Digital Security обсудитьЗакон об Internet засекречен cybervlad // 02.03.04 07:28
По собщению IT-daily, недавно была завершена разработка проекта закона "Об интернете". Законопроект разрабатывался группой ведомств и уже прошел согласование с профильными комитетами Государственной Думы. Отечественные "законотворцы" попытались создать документ, соответствующий международной практике, рекомендациям ООН и ЮНЕСКО. Однако текст закона о такой свободной вещи, как Internet не доступен для ознакомления, поскольку проходит под грифом "для служебного пользования". Стало известно, что новый законопроект ужесточает контроль над использованием сети Internet, причем не только для провайдеров, но и для пользователей. Возможно, для организации постоянного подключения к сети Internet пользователям придется получать лицензию или специальное разрешение.
Источник: IT-daily обсудить