Новости Украинского Центра информационной безопасности :: 7 августа 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Уязвимость файловой системы FFS
В файловой системе FFS, используемой в FreeBSD по умолчанию, обнаружена
уязвимость. Ошибка найдена в способе вычисления максимального разрешенного
размера файла и позволяет локальному атакующему полностью разрушить
файловую систему, читать и записывать произвольные файлы, тем самым
получая привилегии пользователя root.
Часть кода NFS сервера, который обрабатывает входящие RPC сообщения,
содержит ошибку, которая при получении сервером сообщения с нулевой
длиной, может привести к созданию ссылки на предыдущее сообщение с
образованием петли в цепочке сообщений. Это может привести к бесконечной
петле в коде NFS сервера.
В службе FTP view браузеров Mozilla и Opera обнаружена уязвимость
межсайтового скриптинга, позволяющая вставлять произвольный код, который
не будет отфильтрован при просмотре содержимого FTP папки.
Антивирусная компания Sophos сообщает о появлении новой модификации
интернет червя W32/Chir-B. Червь использует Iframe и MIME уязвимости,
вследствие чего проникает в систему при просмотре зараженного письма.
Четыре независимых security-проекта, а именно Open Source Vulnerability
Database, Alldas.de, PacketStorm и VulnWatch, объединятся в единую
организацию под названием Internetworked Security Information Service
(ISIS). Организаторы ISIS делают акцент на том, что этот проект
классифицируется как "open source", т.е. вся предоставляемая им информация
будет абсолютно открытой и бесплатной.
Компании ЗАО "Текора" и Aladdin Software Security R.D. при участии
российского представительства компании Oracle провели работы по повышению
уровня безопасности доступа к компонентам программного комплекса "Банк
инфраструктурных моделей" (БИСМ) с использованием электронных USB-ключей
eToken R2 и eToken PRO.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.