информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Сетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применениеГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Notepad++ полгода раздавал зараженные... 
 Китайский прорыв из ESXi 
 С наступающим 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Cisco исправляет серьезную уязвимость в IOS
dl // 08.09.05 17:28
Уязвимость затрагивала Cisco IOS Firewall Authentication Proxy for FTP and/or Telnet Sessions, переполнение буфера могло привести к удаленному исполнению произвольного кода.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/09/04.html]
Подверженные версии: IOS 12.2ZH, IOS 12.2ZL, IOS 12.3, IOS 12.3T, IOS 12.4 и IOS 12.4T.

Источник: InfoWorld
теги: cisco, ios  |  обсудить  |  все отзывы (0)


Digital Security Office 2005
dl // 06.09.05 01:35
Digital Security выпустила интегрированное решение Digital Security Office 2005, объединяющее новые версии систем анализа и управления информационными рисками ГРИФ и разработки и управления политикой безопасности информационной системы КОНДОР.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/09/03.html]

В новых версиях систем значительно оптимизирован и расширен алгоритм анализа рисков, включены обширные базы угроз и уязвимостей, а также детализированные положения стандарта ISO 17799. Системы содержат модуль управления рисками для наиболее оптимального внедрения контрмер.

Источник: информация о продукте
обсудить  |  все отзывы (0)


Уязвимость в антивирусе Symantec
Deviator // 02.09.05 12:04
В антивирусном ПО Symantec - Symantec Anti Virus Corporate Edition обнаружена уязвимость (проверена в версиях 9.0.1.x, 9.0.4.x).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/09/02.html]
Как пишет автор обнаруженной уязвимости, им была обнаружена довольно неприятная особенность этого продукта. Как известно, обновление антивирусных баз может производиться как с сервера LiveUpdate компании, так и из внутреннего корпоративного сервера, скачивающего обновления этого же сервера. При этом такая информация для доступа к серверу, как IP-адрес сервера, логин, пароль и пр. вводятся пользователем и сохраняются в зашифрованном виде в файле C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Settings.LiveUpdate. Однако в файле C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Log.Liveupdate, который формируется при проведении обновления информация сохраняется в незашифрованном виде. Так как доступ к этому файлу могут иметь все пользователи сервера, последствия подобной уязвимости очевидны. Компания Symantec сейчас работает над обновлением.

Описание на SecurityFocus: http://www.securityfocus.com/archive/1/409655/30/0/threaded

Источник: Underground InformatioN Center [&newS]
теги: symantec, уязвимости  |  обсудить  |  все отзывы (0)


Неприятная уязвимость в IE
Deviator // 01.09.05 09:57
Том Феррис (Tom Ferris), независимый калифорнийский эксперт, обнаружил серьезную уязвимость в полностью пропатченном IE 6, допускающую удаленное исполнение кода при заходе на подготовленную соответствующим образом веб-страницу.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/09/01.html]
Microsoft подтвердила получение сообщения об уязвимости, отметив, что в настоящее время не существует использующих ее атак, так что пользователи, хм, пока вне опасности.

Источник: ZDNet News
теги: microsoft, xp, уязвимости  |  обсудить  |  все отзывы (4)


Арестованы предполагаемые авторы Zotob
dl // 26.08.05 19:47
В минувший четверг в Марокко был арестован 18-летний Фарид Эссебар (Farid Essebar, марокканец, родившийся в России - ну нигде без русского следа), а в Турции - 21-летний Атилла Экичи (Atilla Ekici).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/08/12.html]
Эссебар, известный как Diabl0, и Экичи, известный как Coder, подозреваются в написании червей Mytob и Zotob. Zotob, атаковавший на прошлой неделе компьютеры с Windows 2000, и успешно положивший сети ABC, CNN, Daimler Chrysler и т.п., включал часть кода Mytob - почтового червя, появившегося в марте этого года.

Источник: ZDNet
теги: windows  |  обсудить  |  все отзывы (1)




««    «   281  |  282  |  283  |  284  |  285  |  286  |  287  |  288  |  289  |  290 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own python quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word worm xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach