Новости Украинского Центра информационной безопасности :: 8 августа 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Уязвимость функции calloc
Обнаружено целочисленное переполнение буфера во множестве реализаций
функции calloc(), используемой для динамического распределения памяти.
Ошибка возникает при вычислении размера необходимой памяти, т.е. функция
может вернуть буфер меньшего размера, чем требуется приложению, в
результате чего произойдет переполнение.
В почтовом клиенте Qualcomm Eudora обнаружена уязвимость переполнения
буфера. Ошибка возникает при получении почтовым клиентом сообщения,
содержащего очень длинную строку-разделитель, разграничивающую части
multi-part сообщения.
Произошла утечка информации из базы данных о жителях Японии
В Японии получено первое доказательство недостаточного уровня безопасности
национальной электронной идентификационной системы, которая на этой неделе
начала свою работу. В рамках новой инициативы правительства, каждый
гражданин Японии должен получить личный 11-значный код, по которому будут
определяться имя, дата рождения и другие данные о человеке.
В рамках проекта Международный форум "Технологии безопасности" открыт
новый раздел "Персонал", содержащий резюме и вакансии специалистов,
работающих в области обеспечения безопасности. Создание этого раздела
вызвано актуальностью и важностью вопросов управления персоналом, поиска и
подбора сотрудников для фирм, действующих в сфере безопасности, или же
формирующих security-подразделения.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.