Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #161, 13.02.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#161, 13.02.2004

Вирусы по АТВ
dl // 13.02.04 14:58
В минувшую среду в рамках АТВшного проекта Полит X случилась онлайновая передача "Компьютерные вирусы: детская болезнь или оружие массового поражения?"

Принимали участие Дмитрий Лозинский (ДиалогНаука), Олег Садов (Linux Inс), Тимур Токуров (Hard'N'Soft) и ваш покорный слуга. Видеозапись умеренно сумбурной беседы доступна в онлайне (два файла примерно по полсотни мегабайт каждый), на подходе и стенограмма.
Источник: Архив Полит X


Утечка исходников Windows 2000 и NT4
dl // 13.02.04 09:09
В четверг стало известно о том, что фрагменты исходного кода Windows 2000 и NT4 оказались в открытом доступе. Пока неизвестно, является ли это результатом взлома корпоративной сети, или внутренней утечки. С учетом того, что ранее MS открывала части кода как различным компаниям, так и правительственным организациям ряда стран, возможных источников для подобной утечки должно быть немало.
Источник: заявление MS


MS vs ЛК
dl // 12.02.04 14:50
Любопытная статья из Knowledge Base обнаружилась на днях. Рекомендация MS по поводу программ, испытывающих проблемы при просмотре сетевых ресурсов, выглядит следующим образом: "To resolve this behavior, either remove the Kaspersky antivirus program or contact the following Kaspersky Web site to verify if there is a updated program that can resolve this behavior".

Статье из KB уже три месяца, так что есть умеренный шанс, что проблема уже решена, хотя на сайте ЛК, увы, ничего кроме традиционных победных реляций не обнаружено.
Источник: Microsoft Knowledge Base Article - 294756


Уязвимость WINS
dl // 11.02.04 02:47
Более всего ей подвержен Windows Server 2003, в котором ошибка в проверке длины пакетов может привести к DoS-атаке при использовании специально подготовленных запросов. NT4 и 2000 подобные пакеты просто проигнорируют. С учетом этого, а также того, что служба WINS поддерживается только серверными ОС (и даже там не устанавливается по умолчанию), данная уязвимость гораздо менее противна, чем предыдущая.
Источник: MS Security Bulletin MS04-006


Кстати об ASN.1
dl // 11.02.04 02:15
Как правильно отмечают в комментариях к предыдущей новости, реализация ASN.1 была источником и ряда проблем в OpenSSL, причем случилось это довольно синхронно с обнаружением ошибки в NTшной реализации. Судя по описаниям уязвимостей, ошибки имели разную природу, так что о каких-то заимствованиях говорить рано, но подобное совпадение по крайней мере любопытно.
Источник: bugtraq_ru lj




Последние обновления на сайте:

Конкурс: // 12.02.04 19:26
Реализация keylogging под WIN32
Марк Ермолов


Библиотека: // 10.02.04 01:54
Cobra и КОНДОР
Илья Медведовский



Самые популярные темы на форуме за последнюю неделю:


[hacking] Hack Guardant [2656]
[gadgets] SMS-Bomber [1217]
[humor] Последнее фото "спирита" [630]
[hacking] /etc/passwd [466]
[humor] Тана макаса рат кунде ропуч зенро орпат тапик нукс лашын.. [457]

Самые обсуждаемые темы на форуме за последнюю неделю:


[job] тоже ищу >> москва
[programming] Вот с "багом" столкнулся.
[miscellaneous] Database Nation
[programming] [C++] Сможет мне кто-нить объяснить вот что..
[humor] Чатланин или Пацак



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное