|
![]() |
![]() |
||
Трансляция в Google+
dl // 16.07.11 16:10
В качестве пробного шара добавил трансляцию новостей на Google+.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/05.html]
Адрес простой - http://gplus.to/bugtraq. Ну и до кучи полный список доступных трансляций:
Facebook, Twitter, LiveJournal, исходный RSS.
|
Источник: Google+ теги: google, facebook, twitter, livejournal | обсудить | все отзывы (0) |
XSS в Skype
dl // 15.07.11 19:16
Недостаточная фильтрация информации из поля с номером мобильного телефона позволяет внедрить туда код на javascript, который будет выполняться при каждом логине пользователя, добавившего этот контакт к себе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/04.html]
Последствия - от перехвата сессии и смены пароля до получения контроля над компьютером жертвы.
|
Источник: InfoWorld теги: skype, javascript | обсудить | все отзывы (0) |
Взлом водафоновских фемтосот
dl // 15.07.11 14:41
Фемтосота - это такая маленькая базовая станция, которую ставят в небольших компаниях или в больших квартирах для расширения зоны доступа.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/03.html]
Команда The Hacker's Choice описала способ использования нескольких уязвимостей в схеме работы фемтосот, используемых Vodafone. Первая позволяет атакующему использовать фемтосоту с расстояния до 50 метров без ведома ее владельца, вторая позволяет перехватить передаваемые по сети ключи. Для этого потребуется административный доступ к фемтосоте, что не вызывает особых проблем после обнаружения стандартного пароля рута "newsys". С этого момента появляется возможность перехвата пользовательского трафика, передача sms и звонков от чужого имени и прочие понятные прелести.
Сама Vodafone утверждает, что THC сообщила ей о проблеме в 2009 году, в 2010 она была устранена, сеть и пользователи не пострадали. THC в свою очередь утверждает, что исправлен был лишь описанный способ получения администраторского доступа к фемтосоте, но принципиальная проблема, связанная с передачей и возможным перехватом ключей, осталась незатронутой, а с тех пор были обнаружены и другие способы получения администраторского доступа.
|
Источник: The Hacker's Choice обсудить | все отзывы (0) |
Июльские обновления от MS
dl // 12.07.11 23:13
22 уязвимости закрывается четырьмя исправлениями: одним критическим (исправляет удаленное исполнение кода в стеке bluetooth), тремя важными - удаленное исполнение кода в Visio, повышение привилегий в Client/Server Run-time Subsystem и в 15 различных драйверах уровня ядра.
|
Источник: Microsoft Security Bulletin Summary теги: microsoft, patch | обсудить | все отзывы (0) |
Умер Роберт Моррис-старший
dl // 02.07.11 21:12
Неделю назад умер еще один человек, внесший заметный вклад в историю современной вычислительной техники.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/01.html]
Работая с 1960 года в Bell Labs, Роберт Моррис принимал участие в создании системы Multics, а позднее приложил руку к Unix, реализовав первую версию библиотеки math, скромную функцию crypt, а заодно и всю схему юниксовой аутентификации, просуществовавшую с некоторыми изменениями до нынешних времен.
В 1986 году он перешел в NSA, где, по слухам, принимал участие в организации первой так называемой кибервойны, предшествовавшей "Войне в заливе" 1991 года.
Ну а в 1988 году всеобщее внимание к фамилии Моррисов привлек его сын, Роберт Таппан Моррис-младший, запустивший червь Морриса - первый известный сетевой вирус, эффективно положивший заметную часть тогдашнего интернета.
Моррис-старший также известен как автор трех золотых правил компьютерной безопасности: не владейте компьютером, не включайте компьютер, не пользуйтесь компьютером.
|
Источник: The New York Times теги: rip | обсудить | все отзывы (0) |
| «« « 141 | 142 | 143 | 144 | 145 | 146 | 147 | 148 | 149 | 150 |
|
|
|