информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
Приполз новый червяк; Novell прекращает разработку NetWare. Или не прекращает.. IBM подключается к драке с SCO; Атака на Notepad; Англичане не прочь превратиться в нацию киберищеек. #136, 12.08.2003 Приполз новый червяк
Признаки заражения:
Настоятельно рекомендуется обновить антивирусы и/или пропатчиться.
Novell прекращает разработку NetWare. Или не прекращает...
Её место займёт Linux: такие решения, как eDirectory и Secure Identity Management отныне будут работать на базе дистрибутивов Linux Red Hat и SuSE, поддержка же пользователей NetWare будет продолжаться и в дальнейшем. [dl:] С другой стороны, чуть позднее вице-президент компании заявил, что их не так поняли, и речь вовсе не идет о прекращении развития NetWare. Седьмая версия сейчас в работе, и она сможет работать как на ядре NetWare, так и на ядре Linux. Чем-то эта попытка усидеть меж двух стульев напоминает времена запуска UnixWare. Хотя какая разница пользователю, что там внутри, если снаружи будут продолжать работать все те же сервисы. А если линуксовое ядро окажется еще и эффективнее - то и вопрос быстро закроется автоматически. Кстати, в NetWare по-прежнему все та же чудовищная кооперативная многозадачности, приводящая к смерти всей системы из-за кривого nlm, или со времен четверки это все изменилось к лучшему?
IBM подключается к драке с SCO
Атака на Notepad
Проблема заключается в том, что адреса такого рода вполне законно можно вставить во все места html-кода, где может фигурировать URL (адреса ссылок, вставка изображений и т.п.), и во многих случаях это опять-таки приведет к запуску внешнего просмотрщика (например, <img src=view-source:http://www.computerbytesman.com/security/npexample.txt>). Причем, что самое противное, в адресе можно указывать и локальные файлы, и это открывает широкие возможности для DoS-атак на клиентские системы - достаточно несколько раз таким образом натравить просмотрщик на какой-нибудь достаточно большой файл, расположенный по более-менее стандартному адресу (типа c:\windows\system32\shell32.dll), чтобы быстро исчерпать всю доступную память.
Англичане не прочь превратиться в нацию киберищеек
Ну а когда дело доходит до родных и близких, все становится еще веселее - 40 процентов женщин готовы читать электронную почту своего благоверного, а оставшиеся 60 были бы готовы просматривать сообщения при возникновении подозрений в неверности. У мужчин соответствующие значения - четверть и треть, а 35 процентов готовы делать это в случае уверенности, что их не застукают. Впрочем, не думаю, что англичане сильно отличаются от остального мира :)
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|