Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 15.04.2008


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 15.04.2008

PHPConf и другие
dl // 13.04.08 22:26
В мае пройдет сразу серия конференций, подготовленных при активном участии PHPClub'а.

27 мая стартует трехдневная конференция SQA Days, посвященная вопросам, связанным с тестированием и обеспечением качества веб-приложений.

28 мая пройдет однодневная конференция PM Days, ориентированная на специалистов по управлению веб-проектами.

И наконец 29 мая начнется уже традиционная двухдневная PHPConf, ориентированная на разработчиков веб-приложений - эффективное применение PHP в веб-разработке, эффективное создание приложений, PHP и корпоративные информационные системы, будущее PHP.
Источник: PHPConf 2008, SQA Days 2008, PM Days 2008
обсудить


Microsoft пообещала блокировать уязвимые ActiveX по запросу производителей
dl // 10.04.08 01:29
Представитель Microsoft, отвечая на вопрос о недавнем патче, блокирующем Yahoo Music Jukebox, отметил, что компания уже не в первый раз блокирует уязвимые ActiveX по просьбе производителей, хотя это и первый случай, когда такая блокировка удостоилась отдельного обновления. В качестве примера, кстати, была названа блокировка в декабре 2005 компонента от First4Internet - помните шумную историю про руткит Сони?
Источник: InfoWorld
обсудить
ARP poisoning в сетях Агавы
dl // 09.04.08 20:33
Похоже, что сетевое оборудование Агавы оказалось беззащитно перед классическими атаками класса ARP poisoning (оно же ARP spoofing). Другими словами, любой клиент, подключенный к сети, может перенаправить на свой хост трафик других клиентов. Что открывает широчайшие возможности как для простого перехвата информации, так и для атак man-in-the-middle.

Впрочем, подоспела информация, что на многих dedicated-хостингах ситуация ничуть не лучше - видимо, как это было в золотые 90-е на shared-хостингах, мало кто ожидает от клиентов попыток взлома соседей (хотя и сценарий "поломали одного, пошли по цепочке" тоже вполне реален). Так что счастливым владельцам арендованных/установленных в датацентрах серверов стоит полюбопытствовать у своих хостеров, озаботились ли они этим вопросом.
Источник: форум nag.ru
обсудить




Также в выпуске:
Белые ночи информационной безопасности // 15.04.08 10:22
Rambler Hackfest 2008 // 10.04.08 12:33

Начался прием статей на конкурс BugTraq'08

Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.14] 17.06.03 05:40
История с WMF [9] 02.02.06 00:00
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.94] 28.03.07 00:34
Space dot com [8.94] 16.04.06 05:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.92] 26.02.03 01:49

Самые популярные темы форума за последнюю неделю:


[networking]
Проблемы с удаленными компьютерами [865]
[humor]
Какой хитрый сквотер. [266]
[web building]
Google AdSense vs. Яндекс.Директ [265]
[sysadmin]
Мой компутер рассылает спам... БЛЯ!!! Дожился -)))) [186]
[networking]
Порт-мэппинг. [135]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous]
Филосовский вопрос по словообразованию
[sysadmin]
После виря не запускается ни один *.cpl !!!
[sysadmin]
Мой компутер рассылает спам... БЛЯ!!! Дожился -))))
[beginners]
плохо работает виндаХР
[operating systems]
что за порты на висте 49152,49153,49154,49155,49156,49157,49159,61215,62715,61214



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное