BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=297

Russian Security Newsline
Хотите установить RSN на своем сайте?

Стартовал 18-й International Obfuscated C Code Contest
dl // 23.03.05 11:19
Среди целей конкурса - написание наиболее запутанного кода на С, проверка компиляторов на прочность, демонстрация тонкостей языка.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/03/09.html]
Прием работ на конкурс - с 21 марта по 22 мая.

Об одном из победителей прошлого года (мини-ОС, уместившаяся в 3.5к исходного кода) я как-то раз писал.

Источник: IOCCC
обсудить  |  все отзывы (0)


forkbomb: ещё один привет из прошлого
Ktirf // 20.03.05 18:09
Вслед за Land-атакой под Windows обнаружилась древнейшая уязвимость и под Linux.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/03/08.html]
Точно так же понятно, что от неё можно защититься, причем это сделать очень просто, однако огорчает тот факт, что популярные дистрибутивы «из коробки» оказались дырявыми.
Суть атаки предельно проста и может быть описана, например, следующей программой:

#include <pthread.h>
int main()
{
    while(1)
       fork();
    return 0;
}

, которая зацикливается в бесконечном порождении новых процессов. На высоте оказались BSD-системы и Debian. Моя собственная попытка на ALTLinux с ядром 2.6 также не привела к фатальным последствиям. На свежих Mandrake, Fedora и Gentoo forkbomb рушит систему.

Источник: SecurityFocus
теги: linux, windows  |  обсудить  |  все отзывы (7)


Что IE грядущий нам готовит
dl // 16.03.05 14:59
Начали просачиваться сведения о новых возможностях IE7, бета-версия которого предположительно выйдет этим летом.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/03/07.html]
Появится tabbed-browsing (вполне предсказуемо), встроенный агрегатор RSS и, возможно, интеграция с AntiSpyware. Плюс некоторое количество усовершенствований в области безопасности и всякие рюшки типа поддержки международных доменных имен, упрощенной печати и т.п.

Источник: The Register
обсудить  |  все отзывы (11)


MD5: приплыли
dl // 11.03.05 14:09
Всего через полгода после первого сообщения о способе быстрого нахождения коллизий в известных хэш-протоколах в блоге Брюса Шнайера появилась ссылка на работу чешских специалистов, поднявших скорость поиска до 8 часов на 1.6-гигагерцовой машине.

Источник: Schneier on Security
обсудить  |  все отзывы (8)


MSN Messenger превратился в площадку для червивых войн
dl // 08.03.05 16:51
Через несколько недель после выпуска залатанной версии MSN Messenger, на сцену вышли два новых червя - Kelvir.B и Fatso.A.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/03/05.html]
Любопытно, что Fatso.A содержит пламенное послание некой Larissa (Ларисе?), предположительно ответственной за написание распространявшегося ранее "хорошего" червя Assiral.A, занимающегося очисткой системы от червя Bropia.

Источник: ZDNet
обсудить  |  все отзывы (0)




««    «   291  |  292  |  293  |  294  |  295  |  296  |  297  |  298  |  299  |  300 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach