информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медSpanning Tree Protocol: недокументированное применениеЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / обзор / архив / 2004
АРХИВ
главная
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997






Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Уязвимости в Java для мобильников; Массовый обман антивирусов; Умеренно опасные закладки; Cisco договорилась с Microsoft; Google Desktop: катастрофа для privacy?

#191, 25.10.2004

Уязвимости в Java для мобильников
dl // 24.10.04 16:04
Польский исследователь Адам Говдяк (Adam Gowdiak) сообщил о них Sun еще в августе. Используя их, он создал программу, способную без ведома пользователя отсылать текстовые сообщения, очищать память телефона, соединяться с Internet, воровать записи из телефонной книги. Sun обещала разослать патч компаниям-производителям телефонов в течение двух недель, предпочтя не сообщать об уязвимостях конечным пользователям.

По словам Говдяка, использовать их довольно затруднительно, поскольку, во-первых, программа, их использующая, должна быть привязана к конкретной модели телефона (у него ушло около четырех месяцев, чтобы сделать это для Nokia 6310i), а, во-вторых, она должна быть предварительно скачана и запущена пользователем. Впрочем, он считает, что не стоит недооценивать опасность, и лучше рассчитывать на то, что удаленные атаки на мобильные устройства будут разработаны в ближайшие полгода.
Источник: cnet


Массовый обман антивирусов
dl // 20.10.04 22:42
Secunia опубликовала серию предупреждений о возможности обмана антивирусов с помощью подправленного заголовка zip-архива с измененным размером несжатого файла. Ошибка при разборе этого заголовка может привести к обходу антивирусной защиты.

В списке большинство популярных антивирусов: RAV, NOD32, eTrust , McAfee, Sophos, Kaspersky. Производители уже объявили об исправлении ошибки в очередных обновлениях. Счастливые пользователи Panda и NAV, похоже, могут спать спокойно.
Источник: Secunia


Умеренно опасные закладки
dl // 20.10.04 22:27
Secunia выпустила предупреждения, относящиеся практически ко всем популярным броузерам и надстройкам над ними, которые используют закладки (те, что tabs, а не bookmarks) для организации многочисленных открытых страниц. В список попали Maxthon (бывший MyIE), Avant Browser, Netscape, Opera, Mozilla, Firefox, Camino, Konqueror.

Суть проблемы - страница, открывающаяся в фоновой закладке, может вывести диалог, который будет воспринят пользователем как относящийся к активной закладке. Кроме того, фоновые закладки могут перехватывать информацию, вводимую в полях активной страницы.
Источник: Secunia


Cisco договорилась с Microsoft
dl // 19.10.04 23:49
Microsoft и Cisco Systems объявили о том, что собираются сделать совместимыми свои грядущие продукты, направленные на обеспечение сетевой безопасности. Microsoft откладывает выход Network Access Protection более чем на год, в том числе чтобы сделать его совместимым с представленной Cisco в июле этого года технологией Network Admissions Control (вначале речь шла о второй половине 2005 года, теперь о 2007). Другая причина задержки - решение о поддержке IPSec. Оба решения направлены на усиление защиты конечных пользователей с помощью проверок на отсутствие вирусов, наличие последних патчей, совместимость ПО с корпоративной политикой.
Источник: CommsDesign


Google Desktop: катастрофа для privacy?
dl // 16.10.04 16:46
По мнению Дэвида Бернса, CEO компании Coperniс, выпускающей известную поисковую программу, активное внедрение Google Desktop может привести к катастрофическим последствиям для пользовательской личной информации.

Конечно, имеет смысл сделать скидку на то, что мнения о конкурентах далеко не всегда страдают большой объективностью, но факт остается фактом: Google Desktop не только позволяет искать информацию на локальных системах, но и интегрирует этот поиск в свой web-поисковик, перехватывая обращения к нему броузера. С учетом планов компании на рост бизнеса по размещению контекстной рекламы, отсюда уже рукой подать до полного раскрытия пользовательской информации.

Направление движения пока прослеживается вполне четко и несколько пугающе: контекстная реклама в результатах web-поиска - контекстная реклама в GMail - контекстная реклама в локальном поиске. Такими темпами у нас под боком ненароком может вырасти еще один Большой Брат, возможностям которого позавидует Microsoft.
Источник: The Register




обсудить  |  все отзывы (0)
[34020]

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach