BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=351

Russian Security Newsline
Хотите установить RSN на своем сайте?

Обвал патчей от MS
dl // 14.04.04 03:13
MS выпустила 4 очередных бюллетеня, при взгляде на которых становится несколько не по себе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/12.html]
Пойдем по порядку:

MS04-011. Описывается 14 (!) уязвимостей в ОС семейства NT, носящих критический характер, и приводящих к возможным DoS, повышению прав локального пользователя и удаленному выполнению кода.

MS04-012. Кумулятивное обновление подсистемы RPC/DCOM. Статус, опять-таки, критический, опять больше всего затронуты NT с потомками, опять удаленное выполнение кода.

MS04-013. Удаленное выполнение кода с помощью Outlook Express.

MS04-014. Возможное удаленное выполнение кода в системах, использующих Microsoft Jet Database Engine.

Патчи доступны, обновление, естественно, крайне желательно.

Источник: MS Security Bulletins
теги: microsoft, outlook, dos  |  обсудить  |  все отзывы (1)


В инет под чужим аккаунтом - уголовщина
cybervlad // 12.04.04 17:07
25 марта в Екатеринбурге вынесен приговор студенту одного из ВУЗов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/11.html]
Летом 2003 года молодой человек несколько раз осуществил доступ в сеть интернет с использованием чужих регистрационных данных. Суд квалифицировал эти действия как неправомерный доступ к охраняемой законом компьютерной информации (ст. 272 УК РФ) и незаконное получение сведений, составляющих коммерческую тайну (ст. 183 УК РФ). Учитывая смягчающие обстоятельства, дело закончилось не тюремным заключением или исправительными работами, а штрафом в размере 6500 рублей.

Источник: осведомленные круги :)
обсудить  |  все отзывы (18)


И все же о КМ
dl // 09.04.04 05:37
В течение некоторого времени я сознательно не писал ничего о грохочущем сейчас конфликте между КМ и сетевыми библиотеками, благо гуманитарные сайты справляются с этой темой значительно лучше - хотя симпатии мои в данном случае совершенно однозначны.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/10.html]
Но залинкованное чуть ниже сообщение в комьюнити za_lib_ru позволяет перевести вопрос в более близкую мне техническую плоскость.

Речь, выражаясь формальным языком, идет о прерывании связности с доменом km.ru, а говоря по-простому, о подмене администраторами отдельных сетей соответствующих записей в DNS. Насколько я понимаю, в нынешней сети никто никому ничего не гарантирует, и поддержание той же корректной информации в DNS - вопрос сугубо добровольный.

Разумеется, в обычной ситуации ни один провайдер в здравом уме не пойдет на подобный шаг, поскольку за этим незамедлительно последует мягкая реакция его коллег в виде прекращения ряда столь же сугубо добровольных действий, обеспечивающих связность уже с ним. Однако ж что-то мне подсказывает, что в данной ситуации особых проблем такой шаг не вызовет, особенно если речь идет не о крупных провайдерах, а о корпоративных и домашних сетях, пользователи которых, как я понимаю, составляют немалую часть аудитории рунета. В конце концов, режут же корпоративные файрволлы порнуху, и никто (ну почти :) ) не жалуется.

Осталось понять, так ли все тут чисто с юридической точки зрения, а также прикинуть действенность данного шага, чтобы не получилось нечто из серии "назло кондуктору куплю билет и пойду пешком". Понятно, что минусов у данной идеи не меньше, чем плюсов, и создание подобного прецедента может сильно аукнуться в будущем. Так что лично я еще не решил, что из них перевешивает. Комментарии, идеи, предложения всячески приветствуются.

P.S. На всякий случай, уточняю: это - не призыв к бойкоту, а всего лишь приглашение к обсуждению возможности и последствий такового.

Источник: za_lib_ru
обсудить  |  все отзывы (8)


Lindows все же сменит имя
dl // 08.04.04 04:36
Измученная исками по поводу своего названия со стороны Microsoft (которая уже выиграла в Финляндии, Швеции, Голландии и подала аналогичные иски в Франции, Мексике и Испании), компания Lindows.com объявила о том, что планирует сменить свое имя (но только за пределами США, где суд был отложен).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/09.html]

Окончательно о новом имени будет объявлено на следующей неделе, пока же CEO компании Майкл Робертсон говорит, что лично ему больше всего нравится вариант Lindos. И слоган "Потому что все проблемы из-за W".

Источник: The Seattle Times
теги: microsoft  |  обсудить  |  все отзывы (3)


В халатности полицейского виноватым оказался вирус
dl // 08.04.04 01:22
19 документов из полицейского участка в Киото, содержащих информацию по расследованиям, мнения экспертов и имена по крайней мере 11 реальных подозреваемых с детальным описанием вменяемых им преступлений, утекли в прошлом месяце в популярную пиринговую сеть Winny.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/08.html]

Как выяснилось, аж в 2002 некий офицер тренировался в заполнении форм на домашнем лаптопе и использовал при этом реальные данные. Японская полиция винит в случившемся компьютерные вирусы.

Источник: The Register
обсудить  |  все отзывы (0)




««    «   351  |  352  |  353  |  354  |  355  |  356  |  357  |  358  |  359  |  360 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach