Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

Доллар скоро рухнет! То-то мир припухнет!
Красная Бурда

– Координационный центр CERT® выпускает
четвертый ежеквартальный отчет –

Oxygen3 24h-365d, Panda Software
www.viruslab.ru

Последний квартальный отчет Координационного центра CERT® (*) посвящен проблемам
распространения трех червей, различных «троянов» и нескольких уязвимостей.

В отчете CERT говорится о следующих проблемах безопасности:

– Черве Apache/mod_ssl Worm, проникающем на компьютеры жертв через известную
дыру, связанную с переполнением буфера в компоненте OpenSSL веб-серверов Apache,
работающих под Linux.

– Троянах, внедренных в дистрибутивы программ tcpdump и libcap.

– Различных уязвимостях BIND.

– Дыре в компоненте доступа к данным Microsoft (MDAC), представляющей собой набор
утилит и процедур обработки запросов между приложениями и базами данных.

(*) Дополнительная информация: http://www.cert.org/summaries/CS-2002-04.html


Компания Sybase выпустила заплатку для устранения нескольких дыр в одноименном
сервере баз данных версий 12.0 и 12.5, – сообщает eWeek: http://www.eweek.com/article2/0,3959,742363,00.asp

Проблемы безопасности связаны с переполнением буфера, которое теоретически может
позволить злоумышленнику получить удаленное управление над сервером жертвы путем
запуска исполняемого кода. Опасности подвержены функции DBCC CHECK VERIFY, DROP
DATABASE и процедура длительного хранения xp_freedll.

Обновление для Sybase можно скачать здесь: http://www.sybase.com/home


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное