BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=141

Russian Security Newsline
Хотите установить RSN на своем сайте?

Взлом водафоновских фемтосот
dl // 15.07.11 14:41
Фемтосота - это такая маленькая базовая станция, которую ставят в небольших компаниях или в больших квартирах для расширения зоны доступа.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/03.html]

Команда The Hacker's Choice описала способ использования нескольких уязвимостей в схеме работы фемтосот, используемых Vodafone. Первая позволяет атакующему использовать фемтосоту с расстояния до 50 метров без ведома ее владельца, вторая позволяет перехватить передаваемые по сети ключи. Для этого потребуется административный доступ к фемтосоте, что не вызывает особых проблем после обнаружения стандартного пароля рута "newsys". С этого момента появляется возможность перехвата пользовательского трафика, передача sms и звонков от чужого имени и прочие понятные прелести.

Сама Vodafone утверждает, что THC сообщила ей о проблеме в 2009 году, в 2010 она была устранена, сеть и пользователи не пострадали. THC в свою очередь утверждает, что исправлен был лишь описанный способ получения администраторского доступа к фемтосоте, но принципиальная проблема, связанная с передачей и возможным перехватом ключей, осталась незатронутой, а с тех пор были обнаружены и другие способы получения администраторского доступа.

Источник: The Hacker's Choice
обсудить  |  все отзывы (0)


Июльские обновления от MS
dl // 12.07.11 23:13
22 уязвимости закрывается четырьмя исправлениями: одним критическим (исправляет удаленное исполнение кода в стеке bluetooth), тремя важными - удаленное исполнение кода в Visio, повышение привилегий в Client/Server Run-time Subsystem и в 15 различных драйверах уровня ядра.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Умер Роберт Моррис-старший
dl // 02.07.11 21:12
Неделю назад умер еще один человек, внесший заметный вклад в историю современной вычислительной техники.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/01.html]
Работая с 1960 года в Bell Labs, Роберт Моррис принимал участие в создании системы Multics, а позднее приложил руку к Unix, реализовав первую версию библиотеки math, скромную функцию crypt, а заодно и всю схему юниксовой аутентификации, просуществовавшую с некоторыми изменениями до нынешних времен.

В 1986 году он перешел в NSA, где, по слухам, принимал участие в организации первой так называемой кибервойны, предшествовавшей "Войне в заливе" 1991 года.

Ну а в 1988 году всеобщее внимание к фамилии Моррисов привлек его сын, Роберт Таппан Моррис-младший, запустивший червь Морриса - первый известный сетевой вирус, эффективно положивший заметную часть тогдашнего интернета.

Моррис-старший также известен как автор трех золотых правил компьютерной безопасности: не владейте компьютером, не включайте компьютер, не пользуйтесь компьютером.

Источник: The New York Times
теги: rip  |  обсудить  |  все отзывы (0)


Утилита, ограничивающая шпионские аппетиты андроидных программ
dl // 23.06.11 15:04
WhisperCore позволяет провести тонкую настройку андроидных приложений уже после их установки, позволяя преодолеть стандартный подход "все или ничего".
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/06/15.html]
Скажем, те же Angry Birds ни в какую не установятся, если не согласиться дать им крайне необходимый доступ к определению местоположения. В результате пользователи практически не обращают внимания на список возможностей, запрашиваемых приложением при установке, что и приводит к всплескам распространения троянов.

Защита в WhisperCore реализована путем обмана приложений - им передаются случайные координаты, подсовывается пустая база контактов и т.п. В итоге все остаются довольными - и пользователь, защитивший свои данные, и приложение, считающее, что оно получило, что хотело.

Пока WhisperCore работает только на Nexus S и Nexus One, в планах автора расширение установочной базы.

Источник: The Register
теги: android  |  обсудить  |  все отзывы (3)


Пора забыть о FireFox 4
dl // 22.06.11 22:52
FireFox 4.0.1 останется в нашей памяти как первое и единственное обновление FireFox 4.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/06/14.html]
Все последующие обновления будут выходить только для свежевыпущенной пятерки. Любопытно, что версия 3.6 еще будет поддерживаться в течение некоторого времени. В остальном же поведение Mozilla стало практически гуглевским - там тоже выходят обновления исключительно для последней стабильной версии Chrome. Что лишний раз подчеркивает цену этих дутых цифр.

Источник: InfoWorld
теги: firefox  |  обсудить  |  все отзывы (19)




««    «   141  |  142  |  143  |  144  |  145  |  146  |  147  |  148  |  149  |  150 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach