Второй Service Pack для XP опять задерживается
dl // 29.04.04 16:00
Многократно отодвигаемый выпуск SP2 теперь отложен еще раз - по крайней мере, до конца лета.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/27.html]
Основной причиной задержки называется забота о многочисленных сторонних производителях, которые были предупреждены о необходимости тестирования своего софта на совместимость с рядом изменений в системе безопасности.
Уязвимость в Siemens S55
dl // 28.04.04 23:40
Java API позволяет приложению создавать личные экраны, что делает возможным самостоятельную отправку приложением SMS-приложений.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/26.html]
Обычно перед этим выводится сообщение, которое как раз и может быть скрыто под таким экраном. Так что пользователям S55 стоит осторожнее относиться к установке левых java-приложений (особенно предлагаемых оператором :)).
На решение очередной задачи RSA ушло три месяца
dl // 28.04.04 22:48
Задача заключалась в определении двух простых чисел, участвующих в формировании ключей, используемых в алгоритме RSA-576.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/25.html]
Во взломе было задействовано около 100 рабочих станций. На очереди - RSA-640.
Домены на аукционе
dl // 28.04.04 22:19
Хоть формально всегда и считалось, что домены у нас не продаются, а продается только право на администрирование, никто большого внимания на эту тонкую разницу не обращал.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/24.html]
И вот сегодня RU-CENTER сделал очередной шаг к ее дальнейшему стиранию - запустил официальный сервис доменных аукционов. Еще один шанс для сквоттеров?
Конец интернета откладывается
dl // 21.04.04 17:25
Не, ребята, я конечно понимаю, что попугать народ очередным концом интернета - дело святое.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/04/23.html]
Для пущего эффекта можно даже добавить слова о том, что суть уязвимости не разглашается, чтоб злые хакеры на нее не набросились.
Только вот каким чудом с помощью атаки, связанной с прерыванием связи (и суть которой, кстати, подробно разжевана в первом же сообщении о ней), "можно прерывать информационные потоки, удаленно вызывая перезагрузку роутера или любого другого компьютера",
подумать было, видимо, лениво (ну да, слово reset везде одно и то же). Не говоря уж о том, что, несмотря на потенциальную опасность атаки, уже вполне понятно, как с ней бороться, да и та же Cisco, к примеру, уже выпустила обновления для последних версий своих продуктов.
Предложить свою новость