Это максимальный уровень в Американской/Европейской
сертификации, на который может претендовать система общего назначения.
Сертифицировано 6 основных конфигураций Windows NT Server и Windows NT
Workstation.
Список растет.
Недавно отличился mdaemon (http://www.mdaemon.com), подверженный DoS-атаке
при запущенных службах WebConfig и WorldService, теперь проблемы у Mercur'а
(http://www.atrium-software.com/mercur/mercur_e.html) - доступ к почтовому
ящику пользов!
ателя через WebView. Подробности:
http://www.hackzone.ru/files/mercur.html
Очередная
уязвимость в криптографической библиотеке RSAREF заключается в возможности
переполнения буффера. Данная библиотека была разработана компанией RSA и
используется, в частности, SSH версиями до 1.2.27, имеющими suid root в
системе
Учитывая еще одно переполнение буффера в этой библиотеке,
обнаруженое ранее, нетрудно понять, почему RSA Security Inc. отказалось от
дальнейшей поддержки данной библиотеки
Brother Hack:
"Поиметь, или... поиметь два раза?" Urix: "О стойкости R!
SA и систем с открытым ключем" Алексей В. Дубравин: "Накрутка баннеров -
взгляд с двух сторон"