Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 11.08.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 11.08.2007

ЛК - НК = ?
dl // 30.07.07 14:31
Если верить источникам "Коммерсанта", на 3 августа в "Лаборатории Касперского" намечено собрание, посвященное "реорганизации системы корпоративного управления", а, переводя на русский язык, выдавливанию Натальи Касперской с поста генерального директора на номинальный пост председателя свежесоздаваемого совета директоров с практическим отстранением от контроля за текущей деятельностью компании. Пост генерального директора предполагает занять сам Евгений Касперский.

Можно по-разному относиться к ЛК и ее продуктам, но нельзя не признать, что это одна из немногих наших софтовых компаний, сумевших достичь мирового уровня, причем НК в этом процессе играла одну из ключевых ролей (если не). Если информация подтвердится, к алармистскому имиджу будущего гендиректора будут добавлены не самые красивые штрихи, которые вряд ли останутся без последствий для компании в целом.
Источник: Вебпланета
обсудить


ATI подставила Висту
dl // 10.08.07 20:52
Уязвимость в драйверах ATI открывает вредоносному софту дорогу напрямую в ядро Висты. Microsoft работает совместно с ATI над устранением уязвимости. По словам представителя Symantec, причина ошибки кроется в стремлении ATI упростить разработку драйверов и сделать возможным подключение дополнительных модулей.
Источник: The Register
обсудить
MS тихо выпустила два обновления для Висты
dl // 09.08.07 02:44
Одно направлено на решение ряда проблем с производительностью и надежностью при работе с мультимедийными приложениями, второе - на улучшение совместимости. Обновления пока недоступны через Windows Update, хотя представитель Microsoft пообещал, что они появятся там в ближайшее время (проинтерпретированное наблюдателями как 14 число).
Источник: cnet
обсудить
Иногда они возвращаются #2
dl // 07.08.07 01:56
Группа исследователей из Stanford's Security Lab встретилась с представителями Microsoft, Mozilla, Sun Microsystems и Adobe, чтобы обсудить способы противодействия атаке на броузеры, корни которой уходят на десять с лишним лет назад.

В основе безопасности таких ключевых элементов современных броузеров как Flash или Java лежит понятие политики единства происхождения (Same Origin Policy, SOP), смысл которой заключается в блокировании с помощью "песочницы" попыток доступа к ресурсам и приложениям из других доменов. Однако еще в 1996 году исследователи из Принстона показали ее принципиальную уязвимость в реализации Sun и Netscape. Если атакующий имеет возможность на лету создать запись в DNS, которая включает в себя домен сайта, который посетила жертва, и IP-адрес жертвы, это открывает запущенному с сайта апплету доступ к локальной сети жертвы.

Для решения проблемы Sun и производители популярных броузеров стали использовать технику привязки DNS (DNS pining), которая позволяет проигнорировать слишком быстрые смены ip-адреса, привязанного к домену, тем самым значительно осложняя атаку. Но и атакующие не стоят на месте, пытаясь ускорить процесс, например, с помощью временной блокировки адресуемых сайтов, приводящей к вынужденному обновлению DNS. Кроме того, в этом им помогают и сами производители, поскольку разные модули (Flash и Java) и разные броузеры хранят свои таблицы привязанных доменов и имеют свои реализации привязки, каждая со своими слабостями.

Представители Microsoft и Mozilla признали наличие некоторых проблем в реализации DNS pining и существование нескольких тревожащих их сценариев атак. Пока исследователи отводят 2-3 года на то, чтобы данные проблемы доросли до использования в реальных атаках, но время идет быстро, и если к тому времени не будет найдено адекватного (и совместного) решения, все, что останется пользователям - заблокировать активные компоненты своих броузеров либо настроить файрволлы таким образом, чтобы блокировать попытки преобразования доменных имен в локальные адреса.
Источник: Securityfocus
обсудить




Также в выпуске:
Thunderbird может покинуть Mozilla Foundation // 27.07.07 13:12

Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.11] 04.08.04 03:17
Лабиринт. Часть 2 [9] 28.03.07 00:24
Space dot com [8.93] 16.04.06 05:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.92] 26.02.03 01:49
Как был взломан "Релком-Украина" [8.9] 19.09.98 12:00

Самые популярные темы форума за последнюю неделю:


[humor]
Врачи угорают над С... [455]
[sysadmin]
министерство россии сделало хрень [394]
[humor]
Падонки постебались на тему дефейса зачт ;-) [342]
[sysadmin]
Терминальный клиент под Linux [225]
[dnet]
[OGR] Скоро будет миллиард OGR [153]

Самые обсуждаемые темы форума за последнюю неделю:


[dnet]
Пререлиз для PS3
[sysadmin]
NTFS permissions
[theory]
Оправдано ли использование GOTO в струтурированных программах?
[guestbook]
с кодировочкой несостыковочка
[miscellaneous]
С ДР сеньор fly4life =))) !!! Всех благ !!!



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное