Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #160, 11.02.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#160, 11.02.2004

Серьезнейшая уязвимость во всех ОС семейства NT
dl // 11.02.04 00:21
Библиотека ASN.1 (Abstract Syntax Notation, предназначенная для стандартизации передачи данных между различными платформами) содержит переполнение буфера, способное привести к исполнению произвольного кода на удаленной системы. Подвержены все системы семейства NT, начиная с NT4 SP6a.

Уязвимость была обнаружена eEye Digital Security еще в прошлом июле (!), ее обнародование было задержано до выхода патча. Разумеется, установка патча крайне желательно.
Источник: MS Security Bulletin MS04-007


Патенты вместо авторских прав
dl // 10.02.04 23:38
Периодически всплывающая тема софтверных патентов всегда становится поводом для жарких дискуссий. Опубликованная на днях статья Сергея Середы построена в виде набора ответов на наиболее традиционные аргументы противников патентования программного обеспечения.
Источник: ZDNet.ru


Повышение привилегий в BSD-системах
dl // 09.02.04 08:11
Уязвимость в системном вызове shmat (предназначен для подключения сегмента разделяемой памяти к адресному пространству вызывающего процесса) позволяет локальному атакующему встроить свой код в память привилегированного процесса.
Источник: SecurityFocus, FreeBSD Security Advisory




Самые популярные темы на форуме за последнюю неделю:


[gadgets] SMS-Bomber [942]
[humor] Что ответить юзеру? [800]
[sysadmin] Мртвый IEEE 802.1q VLAN [151]
[humor] Тана макаса рат кунде ропуч зенро орпат тапик нукс лашын.. [133]
[humor] Последнее фото "спирита" [123]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming] [C++] Сможет мне кто-нить объяснить вот что..
[dnet] [RC5] На счет клиента
[miscellaneous] Москва! У всех все в порядке?
[miscellaneous] Database Nation
[sysadmin] Мртвый IEEE 802.1q VLAN



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное