Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 26.06.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
Новинки компьютерной литературы ИД "Питер"

BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 26.06.2004

Комбинированная атака на IIS и IE набирает обороты
dl // 26.06.04 04:18
Атака получила название Download.Ject. В четверг началось массовое заражение серверов с установленным IIS 5.0, которые в дальнейшем начали заражать своих посетителей, использующих IE, с помощью небольшого скрипта, добавляемого в каждую страницу. После заражения код на клиентской машине обращается к двум серверам (один в России, другой в США), пытаясь скачать с них дополнительные исполняемые файлы.

Серверная часть атаки использует уязвимость, закрытую одним из апрельских патчей, для защиты клиентской стороны MS рекомендует выставить у IE уровень безопасности High (счастливые обладатели SP2 RC2 могут спать спокойно). Не все детали пока ясны, в первых (не подтвердившихся в дальнейшем) сообщениях говорилось и об использовании зараженных графических файлов, равно как и о заражении полностью пропатченных серверов.
Источник: Microsoft
обсудить


Мосгордума защитит пользователей интернАта от спама
jammer // 23.06.04 14:26
Именно "Интерната" (обратите внимание на 7 букву, за кого нас принимают газетчики :)

Мосгордума намерена защитить пользователей Интерната от массовой рассылки рекламы. Согласно ее предложениям, не допускается использование рекламодателями сети связи общего использования для массовой рассылки рекламы посредством сообщений электросвязи. Исключение составляют случаи, когда рассылка осуществляется с предварительного согласия адресатов. При этом рекламодатель обязан прекратить рассылку в адрес любого лица, которое обратилось с требованием прекратить рассылку. Массовой признается рассылка рекламы более чем в 2.500 адресов в течение 24 часов или более чем в 25.000 адресов в течение 30 дней.

Как пояснил депутат Степан Орлов, любой гражданин вправе пожаловаться в органы Главсвязьнадзора на незаконное распространение рекламы, после чего будет проведена проверка лиц, нарушивших законодательство. Для юридических лиц определен штраф от 500 до 1000 минимальных размеров оплаты труда /МРОТ/, для должностных лиц - от 20 до 30 МРОТ, для физических - от 10 до 15 МРОТ.

В отдельных случаях, отметил Орлов, например, если лицо, отправившее сообщение, скрывает свое имя и адрес или когда информация носит порнографический и нецензурный характер, а также содержит вирусы, нарушитель может понести уголовную ответственность.
Источник: РИА "Новости"
обсудить


Защитные обои для сетей Wi-Fi
TARASA // 23.06.04 12:26
Британская компания BAE Systems, специализирующаяся на заказах для Министерства обороны, разработала маскирующие обои, которые препятствуют прослушиванию сетей Wi-Fi.

Компания выпустила панели, предназначенные для предотвращения возможности перехвата Wi-Fi трафика извне, но пропускающие другой трафик, в том числе радио и сигналы мобильных телефонов.

Панели FSS (Frequency Selective Surface) изготавливаются так же, как печатные платы — из полимера каптон с прослойками из медной фольги. Подобные материалы применяются для самолетов-"невидимок". Эти панели поставляются в двух вариантах: пассивном - постоянно включенном, и активном - когда разные области можно включать и выключать для расширения или сужения зоны действия сети.

Если не получается правильными настройками защититься, то хоть так. :)
Источник: http://www.zdnet.ru/
обсудить
36% взрослых американцев не заинтересованы в Internet. Пока.
dl // 22.06.04 22:24

Причем 16% имеют потенциальный доступ либо дома, либо на работе и сознательно сопротивляются использованию сети. Оставшиеся 20% в принципе не имеют такого доступа. Соответственно, дальнейший рост числа пользователей возможен именно за счет этой самой пятой части, для чего потребуется сделать Internet привлекательным для людей с низким уровнем доходов, пожилых и "этнически разнообразных". Вот радость-то для дочерей нигерийских диктаторов и любителей фишинга...
Источник: The Register
обсудить




Также в выпуске:
Атакующие заблудились между putin.ru и kremlin.ru // 23.06.04 15:04
Новости от 3DNews:

История компьютерного кинематографа. Глава 1
Компьютерной графикой в фильмах сегодня мало кого удивишь. Е качество поднялось до таких высот, что зритель иногда не может различить: реален ли предмет на экране, или создан "думающей машиной"?

NVIDIA GeForce FX 5700 Roundup
Тестирование 6 плат на чипе NVIDIA GeForce FX 5700. Что выбрать из дешевого Middle-End-а? В тестировании участвуют платы MicroStar, ASUS, Canyon, Sparkle, Prolink, Sapphire.

Обзор телефона Curitel HX-525B
С момента запуска московской сети SkyLink в ноябре 2003 года прошло уже больше полугода, но только сейчас в продаже появились телефоны, с которыми не стыдно появиться "на людях".




Третья пятерка из рейтинга статей:

Узнай своего врага::Они получают права root [8.88] 28.01.02 14:57
Расширенный межсайтовый скриптинг [8.85] 09.11.03 19:48
Теория и практика аудита и восстановления паролей Windows NT/2000/XP [8.84] 26.02.03 01:49
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.74] 12.04.03 07:57
Бут-вирус под Windows'98: старые звери в новом лесу [8.62] 01.06.02 18:55

Самые популярные темы на форуме за последнюю неделю:


[humor]
yetisports 5 :-) [update] [508]
[job]
пароль к ящику [439]
[site updates]
RC5 Polish Team уже на 3-м месте [273]
[gadgets]
SMS????? [183]
[sysadmin]
Proxy Server [180]

Самые обсуждаемые темы на форуме за последнюю неделю:


[miscellaneous]
[quiz] твой первый раз
[networking]
Сервер POP для FreeBSD
[dnet]
Как ограничить загрузку процессора?
[programming]
Вычисление объема
[programming]
[C++] Программа вылетает, но не разберусь из-за чего...



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное