Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #229, 13.09.2006


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#229, 13.09.2006

Новые Нортоны
dl // 13.09.06 09:36
Вторник оказался богатым на анонсы. Symantec объявила о выпуске обновленных версий Norton AntiVirus 2007 и Norton Internet Security 2007. Поставки начнутся в этом месяце, в обоих продуктах обещана улучшенная защита и производительность. Добавлен механизм обнаружения руткитов, обнаружение нескольких семейств зловредного ПО не будет требовать обновления вирусных сигнатур, в NIS включена защита от фишинга. Ну а на конец марта анонсирован выход продукта следующего поколения Norton 360, призванного конкурировать с Windows Live OneCare.
Источник: ZDNet


Уязвимости в QuickTime
dl // 13.09.06 09:29
Apple сегодня не только анонсировала новые разноцветные iPod'ы, но и выпустила обновление для QuickTime, исправляющее ряд серьезных уязвимостей. Неудачная проверка содержимого файлов нескольких форматов давала возможность создать файл, открытие которого позволяло захватить пользовательскую систему.
Источник: ZDNet


Сентябрьские исправления от MS
dl // 13.09.06 03:00
На этот раз скромненько - по одному критическому, важному и умеренному. Соответственно, удаленное исполнение кода в MS Publisher, DoS на Reliable Multicast Program (RMG) и XSS в Indexing Service. Любопытно, что недавно обнаруженная и активно использующаяся уязвимость в Word 2000 осталась неисправленной.

Кроме того, без всяких анонсов вышло очередное обновление многострадального патча MS06-042.
Источник: Microsoft Security Bulletin Summary


Антивирусу не понравился lsass.exe
dl // 05.09.06 19:15
У пользователей Windows 2003 Server возникли проблемы с CA eTrust, ошибочно распознающим компонент системы lsass.exe как Trojan Win32/Lassrv.B. Удаление файла, разумеется, выводило сервер из строя. Исправление и инструкция по восстановлению системы доступны.
Источник: ZDNet


Microsoft готовит щит для броузеров
dl // 05.09.06 16:38
Исследовательская группа Microsoft выпустила прототип продукта BrowserShield, который занимается анализом и фильтрацией содержимого web-страниц перед тем как они попадают в броузер, обращая особое внимание на потенциально опасные скрипты. Группа протестировала BrowserShield, сравнив его с восемью патчами IE, выпущенными в 2005 году, и продемонстрировала, что в результате его работы достигается такой же уровень защищенности. Авторы рассчитывают, что этот щит сможет служить по крайней мере временной защитой при обнаружении очередных уязвимостей IE.
Источник: eWeek


Продолжается прием статей на конкурс BugTraq'2006 [ http://bugtraq.ru/library/contest/ ] Третья пятерка из рейтинга статей: [ http://bugtraq.ru/library/rating/ ] Коровий культ. История группы Cult of the Dead Cow. [9] [ http://bugtraq.ru/library/underground/cdc.html ] 11.03.06 03:23 Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.87] [ http://bugtraq.ru/library/security/passwords.html ] 26.02.03 01:49 Как был взломан "Релком-Украина" [8.83] [ http://bugtraq.ru/library/www/relcom.html ] 19.09.98 12:00 Кевин Митник: история жизни легендарного хакера [8.8] [ http://www.bugtraq.ru/library/underground/mitnik.html ] 17.09.03 00:26 Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.79] [ http://www.bugtraq.ru/library/programming/uleadtrial.html ] 12.04.03 07:57

Продолжается прием статей на конкурс BugTraq'2006

Самые популярные темы на форуме за последнюю неделю:


[job]
One more - требуются программисты: Embedded, Linux/FreeBSD kernels, cеверо-запад Москвы [1060]
[dnet]
[OGR] Нужен 64-битный Linux, помогите найти. [678]
[dnet]
О вреде Distributed.net [290]
[humor]
рабочий :)))) смех сквозь слзы [150]
[networking]
FTP не конектится(500 Illegal PORT command) [114]

Самые обсуждаемые темы на форуме за последнюю неделю:


[sysadmin]
Как правильно архивировать контроллер домена 2003 + Exchange Server?
[sysadmin]
win2003server. как отключить удаленный доступ?
[hardware]
Москва, где купить сервер?
[miscellaneous]
ТВ+DVD,голяк?
[networking]
А чем бы НАТ поднять?



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru


В избранное