Linux по-прежнему чаще атакуют
dl // 21.02.04 16:02
Компания mi2g очередной раз выступила с исследованием, результаты которого показывают, что линуксовые серверы атакуют значительно чаще прочих.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/30.html]
Причем, если в августе, когда они попадались мне на глаза в последний раз, речь шла о 67 процентах успешных атак Linux против 23% Windows и менее 2% BSD-систем (в абсолютных значениях 12892 - 4626 - 360), то в январе Linux продолжил уходить в отрыв: 80% против 12% Windows (13654 против 2005). Как и следовало ожидать, самыми стойкими по-прежнему остаются BSD-системы.
Уязвимость в Internet Explorer 5
Killer{R} // 19.02.04 22:53
Обнаружено целочисленное переполнение в механизме обработки BMP файлов в IE.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/29.html]
Позволяет запускать любой код. Действующий эксплоит предлагается на сайте-источнике новости.
Backdoor или уязвимость в Remote Administrator 2.x?
JINN // 19.02.04 21:49
С 21-ого января несколько вэбсайтов в России, включая www.peterhost.ru подвергаются DDOS атаке.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/28.html]
"Атакующие" компьютеры работают как под Win98, так и под W2K и WinXP.
Одно общее свойство: на всех машинах установлен Remote Administrator версии 2.x. (www.famatech.com)
P.S. Извиняюсь, что новость неск. запоздалая - сообщение от "Pavel Levshin" <flicker@mariinsky.ru> датировано "Mon, 16 Feb 2004 14:22:36 +0300", но свалилось в рассылку только сегодня днём.
Исполнение кода в kernel mode в XP
dl // 19.02.04 03:36
Реализация ряда функций из ntdll.dll позволяет локальному пользователю, обладающему привилегией SeDebugPrivilege, выполнять произвольный код в режиме ядра, читать/писать в любые области памяти и т.п.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/27.html]
Уязвимость (если ее вообще можно так назвать) не слишком опасная, поскольку SeDebugPrivilege по умолчанию дается лишь администраторам.
RIAA не успокаивается
jammer // 18.02.04 10:01
531 пользователь интернета стал объектом судебного преследования в интернете.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/26.html]
Все они подозреваются в незаконном распространении музыки в сети.
С обвинением выступила Ассоциация звукозаписывающей индустрии Америки (RIAA). Судебные иски по ее требованию выдвинуты против пользователей в Атланте, Филадельфии, Орландо (Флорида) и Трентоне (Нью-Джерси). По данным ассоциации, все ответчики - клиенты одного из 5 интернет-провайдеров, базирующихся в этих городах.
Предложить свою новость