Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #142, 17.09.2003


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#142, 17.09.2003

Кондор вылупился
dl // 17.09.03 15:35
Digital Security объявила о выпуске Кондора - программного комплекса проверки информационной системы компании на соответствие требованиям международного стандарта управления информационной безопасностью ISO 17799. Комплекс включает в себя более двухсот вопросов, после ответа на которые можно получить подробный отчет о состоянии своей информационной системы на текущий момент, включающий положения стандарта, которым система удовлетворяет и которым не удовлетворяет, комментарии, рекомендации и т.п.
Источник: описание системы


OpenSSH 3.71
dl // 17.09.03 15:27
Следом за OpenSSH 3.7 практически немедленно вышла версия 3.7.1, исправляющая еще несколько аналогичных ошибок при работе с буферами.
Источник: OpenSSH Security Advisory


Ошибка в работе с буфером в OpenSSH
dl // 16.09.03 22:14
Судя по исходнику функции buffer_append_space в предыдущих версиях OpenSSH, в процессе проверки нового размера буфера всегда происходило изменение переменной, в которой должен храниться этот размер. В комментарии к патчу отмечается, что не совсем понятно, насколько эта ошибка опасна, но исправить ее, разумеется, стоит. Или проапгрейдиться до вышедшей сегодня версии OpenSSH 3.7.

Судя по откликам в OpenBSD Journal, ошибка не то, что просто опасна, а уже активно использовалась при захвате контроля над серверами.
Источник: OpenSSH Security Advisory


Borland анонсировал C++ BuilderX и Enterprise Studio for C++
dl // 16.09.03 12:41
Основной упор в анонсе делается на поддержку многоплатформенных решений, в том числе кросс-платформенную разработку приложений для мобильных платформ. Особенно меня порадовала следующая фраза в списке потребностей, которым отвечает выпускаемая связка: "Потребность в поддержке многоплатформенных решений, поскольку приложения продолжают мигрировать с UNIX на Linux".
Источник: Borland


MS планирует выпустить XP security rollup
dl // 15.09.03 13:56
Несмотря на то, что Microsoft предполагала проводить все системные обновления исключительно через сайт Windows Update, сейчас появились сведения об активной подготовке кумулятивного обновления, включающего все ранее вышедшие патчи (в количестве 22). Выход ожидается 24 сентября, обновление будет доступно как для систем с установленным первым сервис паком, так и для систем без него.

Вполне разумное решение, поскольку настоящий обвал патчей, которых сейчас необходимо установить для безопасной работы системы, в сочетании с ранее анонсированным переносом выхода второго сервис пака на середину 2004 года, грозил превратить работу по поддержке XP в сущий кошмар.
Источник: BetaNews




Последние обновления на сайте:

Underground: // 17.09.03 00:29
Кевин Митник: история жизни легендарного хакера
Шпионские игры Пенго



Самые популярные темы на форуме за последнюю неделю:


[humor] "Боже, храни Compaq" (Комедия из жизни высоких технологий в тр╦х частях, с моралью и системными требованиями) [5125]
[job] кому помочь? [4321]
[humor] Меня на anekdot.ru одна история просто разорвала :-))) [3981]
[humor] Словарь для общения на работе [1111]
[sysadmin] Острожно, милиция! [754]

Самые обсуждаемые темы на форуме за последнюю неделю:


[networking] мазаФАКА!!!
[humor] Пркиол
[humor] Сколько батонов должен купить программист
[sysadmin] многочисленные глюки в ХР
[software] VMWare - какую версию/билд посоветуете?



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное