Новости Украинского Центра информационной безопасности :: 21 августа 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Переполнение буфера в системных вызовах FreeBSD
В ряде системных вызовов FreeBSD, а именно accept(2), getsockname(2),
getpeername(2), vesa(4) и FBIO_GETPALETTE ioctl(2), обнаружено
целочисленное переполнение буфера.
В реляционной базе данных PostgreSQL обнаружена уязвимость переполнения
буфера в функции cash_words(). Ее успешная эксплуатация позволяет
выполнять произвольный код с привилегиями процесса PostgreSQL.
В Kerio Mail Server 5.x для Windows NT/2000/XP, анонсированном как "secure
mail server accessible from anywhere" и поддерживающем такие протоколы и
сервисы, как: POP3, SMTP, IMAP, Secure IMAP, POP3S, Web-mail, Secure
Web-mail, Anti-virus и др., обнаружены множественные уязвимости.
Разработчик ПО Gregory Braun выпустил новый релиз системной утилиты DLL
Show 2000, позволяющей просматривать список запущенных в системе
процессов, а также задействованных ими библиотек DLL.
Новая версия пакета удаленного администрирования RemotelyAnywhere
Вышла новая версия популярной программы RemotelyAnywhere 4.52.299,
предназначенной для организации удаленного доступа к компьютерам (SSL/SSH
и Telnet) и их администрирования.
Опубликован отчет об исследовании статистики атак на различные ОС. По
данным исследования, число уязвимых систем Windows резко увеличилось за
первый квартал 2002 г. В июне число успешно проведенных атак возросло на
5% по сравнению с предыдущим месяцем. В июле этот же показатель увеличился
еще на 12%.
Определен лидер среди претендентов на управление доменной зоной .org
В начале этой недели организация ICANN, управляющая доменным пространством
интернета, представила предварительные результаты анализа заявок
претендентов на должность оператора доменной зоны .org.
IBM и HP будут сотрудничать в области сетевого хранения информации
Два крупнейших конкурента, IBM и HP, объявили о подписании партнерского
соглашения в области создания открытых сетей хранения данных. По условиям
договора, компании будут совместно лицензировать новые программные (API) и
командные (CLI) интерфейсы для поддержки разработок приложений в области
сетей хранения данных и возможности взаимодействия двух систем.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.