Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 25.08.2011


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
Новости из мира распределенных систем

Russian Security Newsline 25.08.2011

Создатели Apache срочно бросились исправлять ошибку четырехлетней давности
dl // 25.08.11 00:06
В ближайшее время ожидается исправление, закрывающее ошибку в Apache, связанную с обработкой множества последовательных GET-запросов с перекрывающимися значениями заголовка Range. В сочетании с gzip-сжатием на лету это быстро забивает всю память на атакуемой машине.

Любопытно, что еще в январе 2007 года на неудачную реализацию обработки Range в Apache и IIS обращал внимание польский исследователь Михал Залевский (Michal Zalewski), хотя тогда у него и не дошло дело до реального ее использования.

До выхода исправления владельцам серверов предлагается на выбор несколько временных решений от запрета обработки Range до запрета сжатия на лету.
Источник: The Register
обсудить


Обновление временнЫх зон в Windows
dl // 24.08.11 18:36
Microsoft выпустила кумулятивный апдейт, приводящий в соответствие с реальностью правила перехода на летнее время (а заодно добавляющий несколько новых временных зон) для всех систем, начиная с Windows XP. Как и ожидалось, зоны по всей Россия просто были сдвинуты на час, т.е. московское время теперь - постоянное GMT +4.
Источник: August 2011 cumulative time zone update
обсудить
DDoS в России неподсудны?
dl // 22.08.11 23:16
Московская полиция отказала в возбуждении уголовного дела по факту DDoS-атаки на LiveJournal весной этого года.

Прелесть ситуации в том, что уголовные дела возбуждаются по территориальному принципу, т.е. в данном случае в ОВД "Дорогомилово", сотрудник которого получил материалы управления специальных технических мероприятий (УСТМ) ГУВД по Москве, посмотрел на них и выдал изумительную формулировку: идентифицировать неправомерные запросы невозможно в связи с большим объемом пользователей, поэтому в возбуждении уголовного дела отказано за отсутствием события преступления.
Источник: Газета.Ru
обсудить


Гугль прикупил немного Моторолы
dl // 15.08.11 16:10
Google Inc и Motorola Mobility Holdings, Inc объявили о договоренности, согласно которой Google приобретает Motorola Mobility по цене 40$ за акцию, всего за 12,5 миллиардов. Советы директоров обеих компаний единогласно одобрили сделку. Гугль надеется, что сделка поможет укрепить андроидную экосистему.

В январе этого года Motorola разделилась на две компании: Mobility, нацеленную на потребительский рынок, и Solutions - для профессионалов. Так что сейчас покупается не мобильное подразделение, как поспешили перевести в некоторых новостях, а все, что осталось от потребительской Моторолы.
Источник: Business Wire
обсудить




Также в выпуске:
Разработчики PHP призвали пользователей проигнорировать последний апдейт // 23.08.11 00:50
Яндекс упал на несколько часов из-за ошибки конфигурирования марштуризатора // 19.08.11 22:47

Другие обновления на сайте:

BugTraq - обозрение #305 // 23.08.11 02:00
- Разработчики PHP призвали пользователей проигнорировать последний апдейт;
- DDoS в России неподсудны?;
- Яндекс упал на несколько часов из-за ошибки конфигурирования марштуризатора;
- Гугль прикупил немного Моторолы;
- C++0x окончательно одобрен;
- Яндекс продолжает искать все;



Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17
Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Space dot com [8.94] 16.04.06 05:26
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.92] 28.03.07 00:34

Самые популярные темы форума за последнюю неделю:


[miscellaneous]
К вопрсу о происхождении нефти [1337]
[operating systems]
[WinXP] Проблема 2000 года в 2011 году. Есть повод завестись ("пятничная" тема). [180]
[programming]
Где искать адрес отправителя в заголовках электропочты? [106]
[site updates]
Яндекс упал на несколько часов из-за ошибки конфигурирования марштуризатора [70]
[hardware]
usbшные косяки [57]

Самые обсуждаемые темы форума за последнюю неделю:


[site updates]
DDoS в России неподсудны?
[operating systems]
[WinXP] Проблема 2000 года в 2011 году. Есть повод завестись ("пятничная" тема).
[programming]
Где искать адрес отправителя в заголовках электропочты?
[site updates]
Яндекс упал на несколько часов из-за ошибки конфигурирования марштуризатора
[hardware]
usbшные косяки



Ведущий рассылки:
Дмитрий Леонов, http://leonov.livejournal.com/


В избранное