Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 08.10.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 08.10.2007

Перехват почты в GMail
dl // 26.09.07 15:35
Неутомимый Петко Петков на этот раз добрался до GMail. Заманив жертву на свой сайт, атакующий может отправить специально сформированный POST-запрос к одному из интерфейсов GMail, что (если пользователь включил запоминание паролей либо в этот момент залогинен) приведет к установке в почтовом ящике жертвы произвольного фильтра, например, переправляющего всю входящую почту по указанному адресу. Разумеется, фильтр останется работать до тех пор, пока пользователь не соберется посмотреть список своих фильтров (что многие делают не слишком часто).

Детали уязвимости пока не публикуются, хотя воспроизвести ее не составит особого труда. Сама атака относится к классу так называемых CSRF (cross-site request forgery) и становится возможной в ситуациях, когда при обработке формы сайт забывает проверить, что ее сформировал именно он, а не какой-то внешний ресурс. Защита от них тривиальна - проверка referer, формирование и проверка уникального сессионного id формы.
Источник: GNUCitizen
обсудить


MS откроет код .NET
dl // 04.10.07 08:10
По словам одного из разработчиков, предполагается, что вместе с релизом VS 2008 и .NET 3.5 в целях упрощения отладки будет открыт для скачивания исходный код ключевых библиотек .NET. Код будет доступен по лицензии Microsoft Reference License (MS-RL).
Источник: ScottGu's Blog
обсудить
CCH7
dl // 03.10.07 23:24
После прошлогодней обкатки направлений "Сети" и "Хак" организаторы Chaos Constructions созрели для их выделения в отдельный фестиваль Chaos Constructions HackAround, который и случится впервые в этом году с 29 января по 2 декабря в Санкт-Петербургском ЦВЗ "Манеж".

В программе конкурсы, семинары, демонстрация видеоматерилов, экспозиция раритетной компьютерной техники. Предварительная регистрация обязательна.
Источник: сайт фестиваля
обсудить




Также в выпуске:
Госдума может ввести лицензирование записи CD/DVD // 08.10.07 23:28
О защите текстов на вебе // 04.10.07 00:18

Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.11] 04.08.04 03:17
Space dot com [8.94] 16.04.06 05:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.91] 26.02.03 01:49
Как был взломан "Релком-Украина" [8.88] 19.09.98 12:00
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.85] 12.04.03 07:57

Самые популярные темы форума за последнюю неделю:


[humor]
Самая защишенная страница [1953]
[humor]
Рекламный щит на Пушкинской видели? А синий экран на нм? [715]
[guestbook]
Добавление новых сообщений [419]
[dnet]
Пререлиз для PS3 [296]
[guestbook]
Нет рейтинга - гуляй? [225]

Самые обсуждаемые темы форума за последнюю неделю:


[beginners]
генерация подписи-сертификатов (нужна инфа)
[beginners]
Как раздавать инет через свой комп
[guestbook]
Нет рейтинга - гуляй?
[operating systems]
[NT] Ребенок поставил пароль на XP
[dnet]
[OGR] Deviator'а разбудите



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное