Новости Украинского Центра информационной безопасности :: 27 сентября 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
DoS-уязвимость в Apache Web Server
В веб-сервере Apache 2.0.41 и более ранних версиях, а именно в компоненте
"mod_dav", обнаружена уязвимость, которая может привести к нарушению
сегментации и отказу в обслуживании.
Удаленная уязвимость в PPTP-сервере и клиенте от Microsoft
Организацией Phion Information Technologies обнаружена уязвимость в
клиенте и сервере PPTP (point-to-point tunneling protocol), реализованных
в ОС Windows XP и Windows 2000 (c установленным SP3).
В программе gv, присутствующей во многих Unix-системах, обнаружено
переполнение буфера, которое может быть использовано атакующим для посылки
злонамеренного postscript или Adobe pdf файла. Используя уязвимость
атакующий может выполнять произвольный код с правами текущего пользователя
системы.
На днях на сайте distributed.net появилось сообщение о завершении проекта
RC5-64, работа над которым велась в течение четырех с лишним лет. Заветный
ключ был обнаружен 14 июля, но из-за ошибки в скриптах оставался
незамеченным до 12 августа.
25 сентября французская компания MandrakeSoft выпустила новую версию
дистрибутива ОС на базе Linux - Mandrake Linux 9.0 (Dolphin). В
обновленный дистрибутив ОС включены последние версии программного
обеспечения, обновлен графический интерфейс, модернизированы утилиты
конфигурации операционной системы.
Microsoft планирует выпустить новую ОС в 2004 году
На сайте eWeek сообщается, что компания Microsoft внесла некоторые
изменения в свои планы по выпуску новых версий операционной системы
Windows. По информации, полученной из источников, близких к компании, в
2003-2004 годах Microsoft выпустит версию ОС, получившую кодовое название
Yukon.
"Panda Software" сообщает о появлении нового троянца Inwi
Вирусная лаборатория компании "Panda Software" сообщает о появлении нового
троянца Inwi (Trj/Inwi). Он крадет информацию с компьютеров, на которые
ему удается инсталлироваться.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.