Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота
HackZone
Журнал
HackZone alert
Обзор
Обсуждение
Архив
Статьи
Закон есть закон
Форум
Ваши ссылки
Underground
Юмор
Hacked sites
Чат




Анекдоты от Kiri wizard

Подписаться на ЕжеПравду


Russian Security Newsline:


Проблема специальных имен устройств в Windows 95/98
/3APA3A 7.03.2000 15:14:10/:

Использование специальных имен устройств типа c:\con\con приводит к краху системы. Это может быть использовано для атаки через Internet Explorer (используя url file:) или через The Bat! (используя X-BAT-FILES:). По той же причине уязвимы многие интернет-сервисы для Windows 95/98. В NT/2000 данной проблемы нет.


Проблема X-BAT-FILES: в "The Bat!"
/3APA3A 7.03.2000 15:10:29/:

При сохранении вложенных файлов отдельно от письма The Bat! добавляет к письму заголовок X-BAT-FILES:, подставив такой заголовок в письмо можно подсунуть пользователю его собственный локальный файл, вместо вложенног! о в письмо. При этом при форвардинге письма этот файл будет переслан, а при определенных условиях будет удален The Bat! вместе с письмом. Используя X-BAT-FILES: c:\con\con можно вывести удаленный компьютер с Windows 95/98 из строя.


Переполнение буфера в MS Clip Art Gallery
/atn 7.03.2000 11:02:27/:

MS Clip Art Gallery поддерживает загрузку дополнительных ресурсов в файлах формата CIL. Очень длинное поле в таком файле приводит к переполнению буфера с возможностью исполнить любой код. Опасность заключается в том, что в Office 2000 CIL-файлы запускаются без какого-либо предупреждения.





Продолжается конкурс "Говорящей собаки" на лучший материал из собачьей жизни




Ведущий рассылки - Дмитрий Леонов
http://www.compulog.ru, http://www.hackzone.ru

http://www.citycat.ru/         E-mail: citycat@citycat.ru

В избранное