Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 16.03.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 16.03.2004

Лучшая защита - нападение
cybervlad // 16.03.04 08:38
Украинский портал по информационной безопасности Bezpeka.com со сылкой на Компьюленту (www.compulenta.ru) сообщает о предлагаемом американской компанией Symbiot Security способе борьбы с DoS-атаками, главной отличительной особенностью которого является возможность не только сдерживать атаки извне, но и наносить ответные удары по компьютерам, с которых происходит нападение. Все это замечательно, но тогда привлекать к уголовной ответственности придется обе стороны инцидента...
Источник: Bezpeka.com
обсудить
Очередной выпуск Crypto-Gram
cybervlad // 16.03.04 08:34
В выпуске:
  • Microsoft Source Code Leak
  • A Social Engineering Virus
  • News
  • Counterpane News
  • Port Knocking
  • Crypto-Gram Reprints
  • Security Notes from All Over: USPTO
  • Password Safe Version 2.0
  • The Doghouse: Symbiot Security
  • "I am Not a Terrorist" Cards
  • Security Risks of Centralization
  • Comments from Readers

Источник: Bruce Schneier
обсудить
do_mremap неистребим ;)
cybervlad // 12.03.04 08:21
Системный вызов mremap(2), видимо, еще долго будет служить источником вдохновения при написании эксплоитов. Очередная обнаруженная ошибка делает уязвимыми ядра ветки 2.2 до 2.2.25, 2.4 до 2.4.24 и 2.6 до 2.6.2.
Источник: iSEC Security Research
обсудить
Удивительное рядом #2
dl // 07.03.04 19:57
И еще разок о задаче, над которой безуспешно бились все программисты страны. Судя по тексту, опубликованному пресс-центром ТГТУ, речь действительно идет всего лишь о создании учебного класса, использующего бездисковую загрузку рабочих станций. В данной ситуации мне абсолютно непонятны восторги по поводу того, что "аналогов такой программы в России нет, существуют лишь похожие разработки" (изумительная фраза, кстати), поскольку даже у нас многие бывшие школьники могут припомнить учебные классы УКНЦ и Корветов.

Даже в современных Windows, не ориентированных на бездисковую работу, того же результата можно элементарно добиться, подняв на рабочих станциях какую-нибудь Windows 3.x (как сейчас помню, работал у нас на кафедре в начале/середине 90-х такой класс на бездисковых машинах, поддержка - одно удовольствие, все проблемы лечатся перезагрузкой) и поставив на них Terminal Services Client, после чего спокойно работать со всем современным софтом непосредственно на сервере (кстати, подоспела ссылка и на готовую реализацию этого подхода "в одном флаконе" с использованием open source - версии терминального клиента). Не исключено, конечно, что была проделана и несколько более серьезная работа по модификации какого-нибудь однодискеточного линукса для загрузки по сети.

Подводя итог сказанному, хочется сказать, что у меня нет ни малейшего желания заклевывать человека, который, не исключено, проделал действительно добротную работу. Понятно, что в официальных документах типа представления на стипендию всякие ритуальные слова о важности и исключительности работы - святое дело. Но, увы, традиционное вузовское пускание пыли в глаза в данном случае обернулось мягкой посадкой в лужу.
Источник: Пресс-служба ТГТУ
обсудить




Также в выпуске:
Еще три патча от MS // 10.03.04 00:36

Другие обновления на сайте:

BugTraq - обозрение #164 // 10.03.04 00:58
- Еще три патча от MS;
- Очередной юбилей спама;
- Удивительное рядом #2;
- Отменен патент Eolas;
- Удивительное рядом, или Россия - родина BOOTP;


Конкурс // 08.03.04 18:19
ch00k. "Использование уязвимости в MSHTML.DLL для выполнения произвольного кода".



Третья пятерка из рейтинга статей:

Атака на отказ через ... e-mail [8.69] 25.11.01 22:17
Бут-вирус под Windows'98: старые звери в новом лесу [8.66] 01.06.02 18:55
Субъективная оценка российских удалнных почтовых сервисов. Тестирование на ошибки в Веб-интерфейсе. [8.6] 25.11.01 22:25
Узнай своего врага::Они получают права root [8.44] 28.01.02 14:57
PHRACK: история о легендарном журнале [8.42] 12.04.03 07:51

Самые популярные темы на форуме за последнюю неделю:


[site updates]
Backdoor или уязвимость в Remote Administrator 2.x? [1164]
[hardware]
Вот ведь мазафака! Проверьте свой привод CD-RW на вшивость — мой TEAC, к примеру, косячит... [949]
[site updates]
Применение шифрования и стойкость RSA [456]
[humor]
Как работает IT [359]
[site updates]
Удивительное рядом, или Россия - родина BOOTP [294]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous]
эксплоиты под PDP-11, VAX-11 и т.п.
[sysadmin]
time service troubles on PDC
[dnet]
[RC5] прокси... нужна помощь.
[hardware]
Один комп и два модема кто-нить пробовал ?
[programming]
[Win32] Писец!!! Хренов Win32API



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное