Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 20.03.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 20.03.2004

Любопытная ошибка в IE
dl // 20.03.04 04:41
Уж не знаю, насколько новая, но крови она у меня попила достаточно. Если вкратце, то ввод некоторых символов в текстовое поле формы, использующей кодировку multipart/form-data, может привести к порче секции с первым параметром. Форма для проверки прилагается.
Источник: BugTraq.Ru
обсудить
И опять OpenSSL
dl // 18.03.04 01:08
Вышли версии 0.9.7d и 0.9.6m, исправляющие ошибки, соответственно, в 0.9.7.c и 0.9.6.l. Обе ошибки могли привести к успешной DoS-атаке, обе связаны с процедурой установки соединения, первая - с присваиванием значения нулевому указателю, вторая - с выходом за границы буфера при чтении.
Источник: OpenSSL Security Advisory
обсудить


Также в выпуске:
Удаленное выполнение кода в Norton Antispam и Norton Internet Security // 20.03.04 05:49
Страсти по Kazaa // 18.03.04 03:23
В чем разница между компьютером и туалетом? // 18.03.04 02:51

Другие обновления на сайте:

Библиотека // 20.03.04 04:28
Дмитрий Леонов. Некорректная обработка в IE форм с полями, содержащими экзотические символы.



Третья пятерка из рейтинга статей:

Атака на отказ через ... e-mail [8.69] 25.11.01 22:17
Бут-вирус под Windows'98: старые звери в новом лесу [8.66] 01.06.02 18:55
Субъективная оценка российских удалнных почтовых сервисов. Тестирование на ошибки в Веб-интерфейсе. [8.6] 25.11.01 22:25
PHRACK: история о легендарном журнале [8.5] 12.04.03 07:51
Узнай своего врага::Они получают права root [8.44] 28.01.02 14:57

Самые популярные темы на форуме за последнюю неделю:


[humor]
Как работает IT [692]
[site updates]
Удивительное рядом, или Россия - родина BOOTP [385]
[programming]
[Win32] Писец!!! Хренов Win32API [374]
[hacking]
?Люди! Как скачать php с сервера? [272]
[dnet]
[RC5] У AMD появился конкурент? Или не появился? [261]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming]
Помогите портировать код из Unix в Windows
[sysadmin]
Второе высшее в области администрирования и системной безопасности
[dnet]
[RC5] У AMD появился конкурент? Или не появился?
[site updates]
В чем разница между компьютером и туалетом?
[miscellaneous]
эксплоиты под PDP-11, VAX-11 и т.п.



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное