Повышение привилегий в BSD-системах
dl // 09.02.04 08:11
Уязвимость в системном вызове shmat (предназначен для подключения сегмента разделяемой памяти к адресному пространству вызывающего процесса) позволяет локальному атакующему встроить свой код в память привилегированного процесса.
Дырки в продуктах RealNetworks
Ktirf // 07.02.04 00:09
Посредством воспроизведения специально подготовленного медиафайла одним из следующих продуктов: RealOne Player, RealOne Player version 2, RealPlayer 8, RealPlayer 10 Beta, а также продуктами RealOne Enterprise, можно исполнить произвольный код с правами пользователя, открывшего файл.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/08.html]
Инструкции от RealNetworks по обновлению продуктов уже доступны.
Бороться со SCO на деньги SCO
Ktirf // 05.02.04 13:36
Ну действительно, если сообщество Open Source сможет найти вредителя, запустившего MyDoom, а затем человек, которому вручат эти 250 или даже 500 тысяч, поделиться (пусть не все отдаст, неважно) с фондом борьбы со SCO, организованным OSDL - ну не прикольно ли будет? :)
Студенты смотрели мрачно
cybervlad // 04.02.04 14:50
Дарл Макбрайд (Darl McBride), президент и исполнительный директор SCO Group выступил перед студентами Гарвардского университета в Кембридже с презентацией на тему защиты прав на интеллектуальную собственность.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/06.html]
Естественно, студенты (среди которых очень много линуксоводов) встретили главу SCO достаточно холодно, что неудивительно в свете известных претензий к авторам этой ОС со стороны SCO.
Судьба не обошла и Microsoft
cybervlad // 04.02.04 14:45
Новая модификация сетевого червя MyDoom - MyDoom.B в отличие от своего предшественника MyDoom.A атакует уже не сайт SCO, а сайт Microsoft.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/05.html]
Видимо, автор придерживается мнения, что все наезды SCO на "открытый" софт есть ни что иное, как попытки Microsoft "удавить" этот самый софт чужими руками, и решил устроить такой вот самосуд. Кто прав, кто виноват - покажет время, а пока Microsoft заявляет, что несколько дней назад предприняла ряд технических шагов по противодействию возможным атакам, хотя никаких внешних признаков деятельности MyDoom.B пока не наблюдается.
Предложить свою новость