Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота
HackZone
Журнал
HackZone alert
Обзор
Обсуждение
Архив
Статьи
Закон есть закон
Форум
Ваши ссылки
Underground
Юмор
Hacked sites



Анекдоты от Kiri 
wizard

Russian Security Newsline:


Еще один небольшой баг( или нестыковка) в NC
/dl 17.12.1999 22:52:48/:

В NC( начиная 4.7) из файлов, открытых по http -протоколу запрещен доступ по протоколу "file://", например конструкция open(file://...) - выдаст ошибку (нет такого протокола).
К сожалению, Java-машина живет по своим законам... Фрагмент
URL myURL=new URL("file:///...");
getAppletContext().showDocument(myURL,"newwin");
открывает новое окно c именем newwin c локальным файлом вне зависимости от
места расположения вызывающего кода.


Еще одна серьезная DoS-атака против Windows NT - сервиса LSA
/3APA3A 17.12.1999 13:54:20/:

С помощью некорректных аргументов API LsaLookupSids() можно вывести из строй Local System Authority - локал! ьную подсистему безопасности Windows NT, в т.ч. удаленно. После этого практически невозможна работа в пользовательском режиме, удаленные подключения, аудит системы и многое другое. Microsoft выпустил патч устраняющий проблему LSA а так же проблему шифрования syskey.


Плохое шифрование syskey в Windows NT
/3APA3A 17.12.1999 13:41:50/:

утилита syskey используется для шифрования хешей паролей LMHash и NTHash, в частности, чтобы исключить возможность атаки грубой силы на получение текстового пароля. В используемом алгоритме syskey делает XOR ключей LMHash и NTHash с одним и тем же значением, в результате
LMHash* XOR NTHash* == LMHash XOR NTHash.
что не устраняет возможность атаки грубой силы или по словарю, достаточно вычислять LMHash XOR NTHash перебираемых значений.



!

Другие обновления на сервере:


Статьи:

Сергей Середа: "Программно-аппаратные системы защиты программного обеспечения"





С первого сентября 1999 г. стартовал V конкурс "КомпьюЛог-Экономика'2000"




Ведущий рассылки - Дмитрий Леонов
http://www.compulog.ru, http://www.hackzone.ru

http://www.citycat.ru/         E-mail: citycat@citycat.ru

В избранное