информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медСтрашный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Модель надежности отказоустойчивой... 
 Неприятные уязвимости в роутерах... 
 Chrome отмечает десятилетие редизайном 
 Foreshadow продолжает дело Meltdown... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / обзор / архив / 2004
АРХИВ
главная
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997




The Bat!

Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Вирусы по АТВ; Утечка исходников Windows 2000 и NT4; MS vs ЛК; Уязвимость WINS; Кстати об ASN.1.

#161, 13.02.2004

Вирусы по АТВ
dl // 13.02.04 14:58
В минувшую среду в рамках АТВшного проекта Полит X случилась онлайновая передача "Компьютерные вирусы: детская болезнь или оружие массового поражения?"

Принимали участие Дмитрий Лозинский (ДиалогНаука), Олег Садов (Linux Inс), Тимур Токуров (Hard'N'Soft) и ваш покорный слуга. Видеозапись умеренно сумбурной беседы доступна в онлайне (два файла примерно по полсотни мегабайт каждый), на подходе и стенограмма.
Источник: Архив Полит X


Утечка исходников Windows 2000 и NT4
dl // 13.02.04 09:09
В четверг стало известно о том, что фрагменты исходного кода Windows 2000 и NT4 оказались в открытом доступе. Пока неизвестно, является ли это результатом взлома корпоративной сети, или внутренней утечки. С учетом того, что ранее MS открывала части кода как различным компаниям, так и правительственным организациям ряда стран, возможных источников для подобной утечки должно быть немало.
Источник: заявление MS


MS vs ЛК
dl // 12.02.04 14:50
Любопытная статья из Knowledge Base обнаружилась на днях. Рекомендация MS по поводу программ, испытывающих проблемы при просмотре сетевых ресурсов, выглядит следующим образом: "To resolve this behavior, either remove the Kaspersky antivirus program or contact the following Kaspersky Web site to verify if there is a updated program that can resolve this behavior".

Статье из KB уже три месяца, так что есть умеренный шанс, что проблема уже решена, хотя на сайте ЛК, увы, ничего кроме традиционных победных реляций не обнаружено.
Источник: Microsoft Knowledge Base Article - 294756


Уязвимость WINS
dl // 11.02.04 02:47
Более всего ей подвержен Windows Server 2003, в котором ошибка в проверке длины пакетов может привести к DoS-атаке при использовании специально подготовленных запросов. NT4 и 2000 подобные пакеты просто проигнорируют. С учетом этого, а также того, что служба WINS поддерживается только серверными ОС (и даже там не устанавливается по умолчанию), данная уязвимость гораздо менее противна, чем предыдущая.
Источник: MS Security Bulletin MS04-006


Кстати об ASN.1
dl // 11.02.04 02:15
Как правильно отмечают в комментариях к предыдущей новости, реализация ASN.1 была источником и ряда проблем в OpenSSL, причем случилось это довольно синхронно с обнаружением ошибки в NTшной реализации. Судя по описаниям уязвимостей, ошибки имели разную природу, так что о каких-то заимствованиях говорить рано, но подобное совпадение по крайней мере любопытно.
Источник: bugtraq_ru lj




обсудить  |  все отзывы (0)  
[18833]

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2018 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach