информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Портрет посетителяСетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Уязвимость в Norton Antivirus 2004 ActiveX control
dl // 21.05.04 23:14
Позволяет запустить на удаленной машине любую уже существующую там программу с правами текущего пользователя, а также привести к возможной DoS-атаке.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/27.html]
Исправление доступно через стандартный LiveUpdate.

Источник: Symantec
теги: activex, dos  |  обсудить  |  все отзывы (0)


Как крадутся шапки у воров, или P-p-p-powerbook.
Ktirf // 19.05.04 17:20
Кидалово на eBay стало уже притчей во языцех.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/26.html]
"Герой дня" оказался достаточно информирован и умен для того, чтобы не попасться на удочку мошенника, попытавшегося "купить" новенький Powerbook G4. Однако вместо того, чтобы ответить "FUCK OFF" 72-м шрифтом (первая его мысль), он решил проучить афериста. В результате затеи почтовая служба FedEx доставила "покупателю" посылку с объявленной ценностью в $2000 (с которой получатель платит налог), в которой находился... скоросшиватель, творчески разрисованный под Powerbook. Обиженный и осмеянный на весь инет несостоявшийся обладатель ноутбука (при получении ему пришлось заплатить больше $500) попытался заслать троян и запустил SYN-атаку на один из сайтов с опубликованной перепиской.

Источник: Организатор "безобразия"
обсудить  |  все отзывы (3)


Гостайну не пустят в интернет
dl // 19.05.04 10:19
Согласно подписанному 12 мая указу "О мерах по обеспечению информационной безопасности РФ в сфере международного информационного обмена", владельцам открытых и общедоступных государственных информационных ресурсов разрешается включать их в состав объектов международного информобмена только при использовании сертифицированных средств защиты информации, обеспечивающих ее целостность и доступность, в том числе криптографических для подтверждения достоверности информации.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/25.html]
Размещение технических средств, подключаемых к открытым информсистемам, сетям и сетям связи для международного информобмена, может осуществляться только вне помещений, предназначенных для ведения закрытых переговоров, в ходе которых обсуждаются связанные с гостайной вопросы.

В сущности, нет ничего неожиданного в том, что "президент наложил вето на Интернет", отделение критичных ресурсов от общедоступных сетей - это аксиома, и указ лишь фиксирует то, что и так должно было сложиться де-факто. Ну а в сочетании с недавней истерикой, озвученной лучшим другом пчеловодов и автолюбителей, это лишний раз показывает, что "там, наверху" начинают все серьезней относиться к нашей песочнице.

Источник: Internet.Ru
обсудить  |  все отзывы (14)


Фишинг в России
dl // 19.05.04 09:37
Клиенты Ситибанка получили возможность стать первыми в России жертвами популярного в последнее время мошенничества, получив письма ссылками на web-страницу, имитирующую сайт банка и предлагающую ввести номер карты и пин-код.

Источник: Lenta.Ru
обсудить  |  все отзывы (3)


Cisco подтвердила утечку кода
dl // 18.05.04 01:47
По крайней мере, подтверждена аутентичность двух опубликованных исходников.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/23.html]
Ведется работа по поиску источника утечки.

По мнению экспертов, Cisco находится в лучшей ситуации, чем Microsoft после утечки ее исходников - хотя бы потому, что круг людей, способных отыскать возможные уязвимости, или даже просто попробовать их в боевых условиях, в данном случае гораздо более узок. Между прочим, и с майкрософтовскими исходниками апокалиптические предсказания паникеров не слишком подтвердились.

Источник: CNet
теги: cisco, microsoft, уязвимости  |  обсудить  |  все отзывы (25)




««    «   341  |  342  |  343  |  344  |  345  |  346  |  347  |  348  |  349  |  350 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach