BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=433

Russian Security Newsline
Хотите установить RSN на своем сайте?

Нет, не перевелись еще...
cybervlad // 12.05.03 10:09
...
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/11.html]
"странные" люди в этом мире. Некоторое время назад проскакивало сообщение о "хаке" банка путем увода пользователей на фейковую страницу, где они доверчиво вводили сои имя и пароль. Похоже, дело встало на поток: при помощи емейла якобы от администрации банка пользователей заманивают на специальный сайт (http://www.newtemp.com/), где они получают троянскую программу. дальнейшее - дело техники. Поскольку, пользователям свою голову не прикрутишь, а убеждать их в чем-то - дело неблагодарное, SNP рекомендует сисадминам просто закрыть доступ к этому сайту. Впрочем, сайт уже пострадал от "слешдотинга" - при попытке зайти на него возникает ошибка "Bandwidth Limit Exceeded". Жадность фраера сгубила...

Источник: SNP
обсудить  |  все отзывы (0)


Загрузка произвольных файлов в Microsoft WMP
JINN // 09.05.03 02:02
Windows Media Player versions 7 и 8 уязвим к обходу каталога при загрузке скин-файлов через Интернет.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/10.html]
Уязвимость позволяет удаленному пользователю загружать произвольные файлы в произвольное местоположение на целевой системе пользователя, просматривающего злонамеренную Web страницу.

Источник: MS Security Bulletin
теги: microsoft, windows  |  обсудить  |  все отзывы (0)


EarthLink отсудила у спаммеров 16 миллионов долларов.
// 08.05.03 16:17
Третий по величине американский ISP отсудил у нью-йоркского спаммера Buffalo (некий аналог нашего Центра Американского Английского :) ) 16 миллионов долларов.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/09.html]
Также, суд обязал виновного прекратить свою деятельность. Интересно, когда же в России начнутся подобные процессы?


обсудить  |  все отзывы (0)


USG наносит удар по X-Force
cybervlad // 07.05.03 10:50
Дефейс сайта компании, занимающейся вопросами информационной безопасности, украсит послужной список любого хакера.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/08.html]
Зеркало дефейса можно посмотреть на zone-h: http://www.zone-h.org/en/defacements/view/id=258882

Источник: SNP
обсудить  |  все отзывы (1)


Пользователям IE опять пора бояться
cybervlad // 07.05.03 10:41
Обнаруженная ошибка при разборе тегов приводит к аварийному завершению программы.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/07.html]
Теперь для скрипт-кидди есть развлечение - рассылать e-mail в html-формате со злобными тегами...

Источник: The Inquirer
обсудить  |  все отзывы (9)




««    «   431  |  432  |  433  |  434  |  435  |  436  |  437  |  438  |  439  |  440 >>  »    »»


Предложить свою новость



  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach