информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Сетевые кракеры и правда о деле ЛевинаСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Полугодовая уязвимость в маковской Java
dl // 21.05.09 01:02
Mac OS X по-прежнему содержит уязвимость в Java, которая была закрыта Sun еще в январе этого года, и которая позволяет java-апплету выбраться из песочницы и выполнить произвольный код с правами текущего пользователя.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/05/10.html]
Любопытно, что на недавнем конкурсе CanSecWest PWN2OWN эту уязвимость пробовали использовать для захвата системы, но тогда эта попытка была дисквалифицирована - поскольку исправление уязвимости было уже доступно, и Apple о нем знала. Чтобы хоть как-то сдвинуть Apple с мертвой точки, Лэндон Фуллер (Landon Fuller) опубликовал демонстрационный код, использующий данную уязвимость. Счастливым же владельцам маков пока остается только полностью запретить использование Java в FireFox и Safari, а также открытие "безопасных" файлов в Safari.

Источник: ZDNet
теги: apple, firefox, java, sun, mac, уязвимости  |  обсудить  |  все отзывы (0)


Как потерять 12 лет работы
dl // 16.05.09 12:47
В результате атаки популярный сайт пользователей авиасимуляторов Avsim.com потерял информацию, собиравшуюся в течение 12 лет.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/05/09.html]
Согласно заявлению основателя сайта, атака эффективно уничтожила информацию как на сервере с вебом и форумами, так и на сервере с библиотекой и почтой. Основная проблема заключается в том, что, хотя серверы и бэкапились регулярно, бэкап одного хранился на другом, и наоборот, а вариант успешной атаки на оба сервера просто не рассматривался как возможный.

Источник: The Register
обсудить  |  все отзывы (1)


Мастерхост принял Яндекс за DDoS
dl // 15.05.09 14:21
После смены расписания обхода сайтов яндексовским роботом он оказался заблокированным на виртуальном хостинге Мастерхоста, поскольку его действия были приняты за DDoS-атаку.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/05/08.html]
Результатом стало выпадение части сайтов из поискового индекса. Техподдержка исправилась и извинилась, но сам эпизод этой войны клонов ботов достаточно показателен - при том, что на крупных сайтах активность поисковых роботов сопоставима с активностью все еще живых людей, любое неосторожное движение со стороны поисковиков может сильно аукнуться на сайтах. И сайтам часто оказывается проще и дешевле приспособиться к роботам. "Сайлоны были созданы людьми..."

Источник: Roem.ru
теги: ddos  |  обсудить  |  все отзывы (0)


Стив Джобс как возможная жертва фишинга
dl // 15.05.09 13:18
Некто по имени orin0co утверждает, что ему удалось получить контроль над Amazon-аккаунтом Стива Джобса с помощью фальшивой страницы обновления аккаунта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/05/07.html]
В качестве не слишком убедительных доказательств приводятся скриншоты и рассказа от 20 тысячах покупках Джобса за последние 10 лет. Любопытно, что при такой интенсивности покупок (2000 в год или 5 в день) после 22 декабря прошлого года аккаунтом перестали пользоваться - опять-таки по словам предполагаемого взломщика, что может означать неуклюжую попытку подлить масла в огонь слухов о здоровье Джобса.

Ни Apple, ни Amazon не подтвердили факт атаки, которая, будь она реальной, могла бы послужить примером так называемого whaling'а. В отличие от мелкой рыбешки, попадающей в сети уже традиционного фишинга, тут потенциальными жертвами становятся "киты" - всевозможные топ-менеджеры и прочие celebrities.

Источник: ZDNet
теги: apple  |  обсудить  |  все отзывы (0)


Майское обновление от MS
dl // 12.05.09 22:30
Всего одно, но исправляющее по крайней мере 14 уязвимостей в PowerPoint.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch, powerpoint  |  обсудить  |  все отзывы (0)




««    «   181  |  182  |  183  |  184  |  185  |  186  |  187  |  188  |  189  |  190 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach