информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Где водятся OGRыSpanning Tree Protocol: недокументированное применениеЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Notepad++ полгода раздавал зараженные... 
 Китайский прорыв из ESXi 
 С наступающим 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Thunderbird может покинуть Mozilla Foundation
dl // 27.07.07 13:12
Создатели Mozilla Thunderbird рассматривают варианты создания новой организационной структуры для поддержки продукта, поскольку Mozilla Foundation все больше концентрируется на FireFox.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/07/07.html]
Пока рассматриваются три возможности: создание с нуля новой некоммерческой организации (что достаточно противно с организационной точки зрения), создание дочерней компании Mozilla Foundation (что лишний раз подчеркнет второстепенную роль Thunderbird) и, наконец, превращение Thunderbird в проект сообщества (community project) наподобие SeaMonkey в сочетании с созданием небольшой консалтинговой компании (вариант, к которому пока склоняется ведущий разработчик Thunderbird Скотт МакГрегор).

Источник: Slashdot
теги: mozilla, thunderbird, firefox  |  обсудить  |  все отзывы (2)


Критическая уязвимость в FireFox
dl // 26.07.07 04:05
Недостаточная проверка параметров URI-обработчиков приводит к возможности выполнения удаленного кода на атакуемой системе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/07/06.html]
Чуть ранее Mozilla уже выпустила один патч, связанный с URI, полученными из IE (хотя и заявив перед этим, что заботиться о корректности параметров должен IE).

Последняя уязвимость особенно серьезна, поскольку может быть легко использована в сочетании с фишингом, XSS на форумах и т.п. Пока полноценное исправление отсутствует, конечных пользователей может устроить установка расширения NoScript.

Источник: The Register
теги: firefox, уязвимости, mozilla, xss  |  обсудить  |  все отзывы (0)


Отключение защиты антивируса Касперского
dl // 24.07.07 23:00
Стремление защитить свои продукты от наивного продления лицензии путем откручивания системной даты привело к тому, что вся защита KAV легко и непринужденно отключается простым переводом даты на год назад (неплохой подарок для атакующих): c:\> date 24.07.2006

Производитель поставлен в известность более года назад.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/07/05.html]

Vendor contact timeline:
2006-06-15: vendor notified via Russian forum
2006-06-15: vendor replied via forum (private message)
2007-07-09: vendor asked via forum and VIP-Support
2007-07-09: vendor replied "Issue - 26328"

Источник: Kaspersky Lab Forum via BORODA(C)
обсудить  |  все отзывы (11)


Захват iPhone
dl // 23.07.07 19:54
Исследователи из Independent Security Evaluators продемонстрировали полный захват iPhone, использующий уязвимости в Safari.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/07/04.html]
Итог - исполнение произвольного кода с администраторскими привилегиями, кража пользовательской информации и т.п. Возможные сценарии атаки включают направление пользователя на страницы, содержащие атакующий код, с помощью контролируемых WiFi-точек доступа, ссылок в почте, сообщений в форумах и т.п.

Детали уязвимости будут представлены на BlackHat-конференции 2 августа.

Источник: Exploiting the iPhone
теги: apple, iphone, уязвимости  |  обсудить  |  все отзывы (0)


Второй Всероссийский Слет Сисадминов
dl // 05.07.07 22:48
27-29 июля 2007 года состоится Второй Всероссийский Слет Сисадминов, приуроченный ко Дню системного администратора, отмечаемому в последнюю пятницу июля.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/07/03.html]
На первом слете, случившемся в прошлом году, присутствовало около 350 участников, в этом году организаторы ожидают на берегу реки Вырки, что под Калугой, до тысячи человек.

На портале "Сисадмин – тоже человек" запущен специальный раздел, посвященный Слету, на котором опубликована программа мероприятия, информация о проезде, ведется обсуждение. Объявлен конкурс кулинарных рецептов "Сисадминская самобранка", победители которого не только получат призы, но и смогут представить свои кулинарные шедевры прямо на Слете.

Источник: информация о слете
обсудить  |  все отзывы (6)




««    «   231  |  232  |  233  |  234  |  235  |  236  |  237  |  238  |  239  |  240 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own python quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word worm xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach