Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 01.03.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 01.03.2007

Переполнение буфера в Snort
dl // 21.02.07 20:19
Компания Sourcefire, занимающаяся поддержкой известной open source системы обнаружения атак Snort, сообщила о существовании классической ошибки, связанной с переполнением буфера. Уязвимость была обнаружена ISS, которая и известила о ней Sourcefire.

Уязвимость весьма неприятная, приводящая к возможному исполнению удаленного кода на системах с установленными Snort либо Sourcefire Intrusion Sensor. При этом код исполняется с администраторскими либо системными правами.

Подверженные версии: Snort 2.6.1, 2.6.1.1, 2.6.1.2; Snort 2.7.0 beta 1; Sourcefire Intrusion Sensors versions 4.1.x, 4.5.x, 4.6.x. Рекомендуется немедленное обновление до версии 2.6.1.3, пользователям бета-версий 2.7 следует запретить препроцессор DCE/RPC, который и содержит данную уязвимость.
Источник: ZDNet
обсудить


Конкурс Trend Micro
dl // 18.02.07 16:34
Trend Micro анонсировала акцию "Отвечаем на вопросы. Легко!". До 28 февраля предлагается задать любой вопрос об антивирусной защите в целом и компании Trend Micro в частности. Вопрос может быть любым - техническим, личным, юмористическим. Автор лучшего вопроса получит главный приз iPod nano, среди других призов - фирменные сувениры.
Источник: страница акции
обсудить
Пара уязвимостей в FireFox
dl // 08.02.07 09:50
Одна связана с работой блокировщика всплывающих окон в версии 1.5.0.9 и позволяет внешнему сайту получить доступ к пользовательским документам (обычно FF запрещает такой доступ, но проверка обходится в случае "ручного" разрешения всплывающего окна). Вторая позволяет обмануть фишинг-фильтр, добавив несколько символов "/" после имени домена. Тут под раздачу попала и актуальная на сегодня версия 2.0.0.1.
Источник: cnet
обсудить


Также в выпуске:
Symantec приступила к публикации отчетов о безопасности Vista // 28.02.07 21:27
Google исправил серьезную уязвимость в Desktop Search // 21.02.07 23:19

Третья пятерка из рейтинга статей:

Как был взломан "Релком-Украина" [8.9] 19.09.98 12:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.88] 26.02.03 01:49
Space dot com [8.86] 16.04.06 05:26
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.85] 12.04.03 07:57
Сотрудники компании как основной источник организационных угроз информационной безопасности [8.83] 16.04.06 05:25

Самые популярные темы на форуме за последнюю неделю:


[hacking]
Про виндовс Виста [367]
[dnet]
[OGR] Злобный швед! [195]
[sysadmin]
[XP] ntldr is missing... [114]
[sysadmin]
Windows XPHome и домен, возможно? [94]
[operating systems]
Inside the Windows Vista Kernel by Russinovich [79]

Самые обсуждаемые темы на форуме за последнюю неделю:


[hardware]
Проблема с винтом
[sysadmin]
[XP] ntldr is missing...
[beginners]
пропала маршрутизация.
[sysadmin]
Windows XPHome и домен, возможно?
[hacking]
\PIPE\srvsvc...



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное