информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Сетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Очередной червяк
dl // 01.05.04 22:47
На сей раз использующий недавно залатанную вместе с толпой других дырок уязвимость в LSASS (Local Security Authority Subsystem Service).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/02.html]
Набирающая обороты эпидемия Sasser'а вполне способна повторить прошлогодний успех Blaster'а. Microsoft срочно выложила инструкцию по противодействию, а заодно и средства для проверки и удаления червяка из системы, причем если на выпуск аналогичных утилит для борьбы с Blaster'ом в MS раскачивалась несколько месяцев, то теперь они явно решили не отдавать это дело на откуп антивирусным компаниям и отреагировали за считаные часы.

Источник: CNet
теги: microsoft, blaster  |  обсудить  |  все отзывы (0)


Завершен прием статей на конкурс
dl // 01.05.04 12:43
До 15 мая включительно продлится онлайновое голосование, по итогам которого будет определена десятка финалистов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/01.html]
Шанс изменить окончательный расклад еще очень неплохой, проголосовало пока не так уж и много человек. В ближайшем выпуске обзора будет опубликована краткая информация о всех статьях, а также окончательный состав жюри.

Источник: Условия и участники конкурса
обсудить  |  все отзывы (0)


На Западе заметили allofmp3. И удивились.
dl // 30.04.04 21:06
Репортер Sydney Morning Herald, накупив в allofmp3 за 50$ 968 аудиотреков помегабайтно, посчитал, сколько бы это стоило в эппловском iTunes Music Store.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/30.html]
Получил сумму 958$, после чего задумался о достаточности для подобной красоты лицензии РОМС, согласно которой торгует allofmp3. Случайное ли это совпадение, или нет, но буквально сегодня некоторое время allofmp3.com был недоступен. Сейчас на сайте висит объявление о проведении работ по повышению производительности и о приостановке услуг по подготовке и скачиванию файлов - не исключено, что это связано с наплывом распробовавших вкусное иностранцев. Как говорится, привет RIAA.

И еще пара любопытных, но не имеющих прямого отношения к делу фактов в копилку: бесплатное VIP-членство в allofmp3 является одной из заманивающих конфеток "Стрима", а отчисления РОМС платит и библиотека Мошкова.

Источник: The Register
обсудить  |  все отзывы (0)


Забота о пользователях или головная боль админа
TARASA // 30.04.04 12:42
Новые версии продуктов Windows и Office будут преподавать пользователям уроки безопасности - через диалоговые окна, предупредительные сообщения и предложения автоматического задания параметров конфигурации защиты.

Источник: Украинский центр информационной безопасности
теги: windows  |  обсудить  |  все отзывы (0)


Microsoft передумала тестировать патчи "на стороне"
dl // 29.04.04 20:00
На прошлогодней конференции Infosecurity Europe представители MS говорили о планах по запуске программы внешнего тестирования для повышения качества своих патчей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/28.html]
Однако 12 месяцев спустя они стали склоняться к мысли, что внешнее тестирование создаст больше проблем, чем решит.

Как сказал Стюарт Окин, Chief Security Officer английского подразделения MS, "Каким образом вы можете выпустить бета-версию патча и в то же время предотвратить его исследование для подготовки атаки на существующую уязвимость?"

Источник: The Register
теги: microsoft, конференции, beta  |  обсудить  |  все отзывы (0)




««    «   341  |  342  |  343  |  344  |  345  |  346  |  347  |  348  |  349  |  350 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach