Новости Украинского Центра информационной безопасности :: 13 августа 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Уязвимость в реализациях PGP и GNUPG
Брюс Шнайер обнаружил и продемонстрировал уязвимость в реализациях PGP и
GNUPG, которая позволяет злоумышленнику прочитать зашифрованную при помощи
этих средств почту. Проблема заключается не в ошибке алгоритма, а логике
работы программы.
В RPC библиотеке, используемой в системе администрировании Kerberos 5,
обнаружено целочисленное переполнение буфера, что влечет за собой
возможность неавторизированного доступа к KDC хосту с правами демона
kadmin (обычно root).
В системе Ensim Webppliance обнаружена уязвимость, позволяющая
злонамеренному пользователю Webppliance получать электронные сообщения
других пользователей.
С "закрытого" сервера NASA похищена секретная информация
Стало известно, что хакер, получивший на прошлой неделе доступ к
компьютерной сети Национального космического агентства США (NASA), смог
скопировать секретные чертежи нового космического аппарата и еще ряд
важных документов.
В Ивановской области раскрыта подпольная деятельность группы, сумевшей
обмануть НТВ-плюс на 300 тысяч долларов. В течение года они вполне успешно
занимались производством специальных смарт-карт для спутникового
телевидения НТВ-плюс.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.