информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




В Литве возобновил работу сайт чеченских сепаратистов
Zef // 08.08.03 04:59
В Литве возобновил свою деятельность сайт "Кавказ-центр", ранее закрытый литовскими спецслужбами.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/14.html]

Отмечается, что "работа сайта возобновлена благодаря принципиальной позиции литовских правозащитников, депутатов литовского сейма и руководителя компании Elnet Римантаса Пасиса". В списке помогавших названы глава Хельсинкского комитета Литвы Викторас Пяткус и член парламента Пятрас Гражулис.

Гражулис заявил агентству BNS в четверг, что деятельность сайта возобновлена не без его помощи, но отказался назвать местоположение сервера, на котором размещен этот интернет-ресурс. Между тем, ip-адрес сайта указывает на служебный сервер литовской IT-компании Elneta, которая уже поддерживала его до закрытия департаментом госбезопасности Литвы на основе выводов экспертов о распространении ресурсом информации, пропагандирующей терроризм и национальную рознь.

P.S. Честно говоря, вся эта суета с закрытиями и переездами работает исключительно против закрывающих. При отсутствии внешних ссылок (Гугль, например, на запрос "Кавказ-центр" выдает тьму страниц о сайте, но самого сайта по крайней мере на первых нескольких страницах там нет) подобные скандальчики - практически единственный способ поддержания к нему интереса за пределами преданной аудитории...

Источник: NEWSru
обсудить  |  все отзывы (0)


Атака на Notepad
dl // 07.08.03 02:37
Точнее, на IE с использованием протокола view-source, запускающего программу, указанную в Internet Explorer в качестве просмотрщика исходных текстов страниц (по умолчанию это как раз Notepad).
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/12.html]
Так, при указании адреса view-source:http://www.google.com IE запустит просмотрщик, передав ему содержание страницы http://www.google.com.

Проблема заключается в том, что адреса такого рода вполне законно можно вставить во все места html-кода, где может фигурировать URL (адреса ссылок, вставка изображений и т.п.), и во многих случаях это опять-таки приведет к запуску внешнего просмотрщика (например, <img src=view-source:http://www.computerbytesman.com/security/npexample.txt>). Причем, что самое противное, в адресе можно указывать и локальные файлы, и это открывает широкие возможности для DoS-атак на клиентские системы - достаточно несколько раз таким образом натравить просмотрщик на какой-нибудь достаточно большой файл, расположенный по более-менее стандартному адресу (типа c:\windows\system32\shell32.dll), чтобы быстро исчерпать всю доступную память.

Источник: www.ComputerBytesMan.com
теги: google, windows, dos  |  обсудить  |  все отзывы (0)


Linux сертифицирован по Common Criteria
dl // 06.08.03 11:37
Не "Linux вообще", конечно, а вполне конкретный SuSe Linux, работающий на серверах IBM на базе процессоров Intel, чем IBM специально озаботилась.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/11.html]
Считается, что сертификация по Common Criteria является важным шагом вперед в конкурентной борьбе с Microsoft - она поможет убедить скептиков из корпоративного и государственного сектора в защищенности этой операционной системы. Но стоит заметить, что Win'2000 получила сертификат Common Criteria еще в прошлом году, причем по более высокому уровню защищенности. Впрочем, надо ли объяснять, что вся эта сертификация зачастую имеет очень мало отношения к реальной защищенности рядовых серверов.

Источник: CNews.ru
теги: microsoft, linux, ibm  |  обсудить  |  все отзывы (0)


SCO выставила прайс на использование Linux
dl // 06.08.03 11:30
SCO объявила о своей программе лицензирования Linux.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/10.html]
Лицензия относится ко всем коммерческим версиям Linux, основанным на ядре 2.4 и более поздних. Допускается только распространение бинарников, а не исходного кода, клиентская лицензия на одну машину стоит 199$, серверная - 699$.

Нда, эта история становится все интереснее...

Источник: SCO Source
теги: linux, sco  |  обсудить  |  все отзывы (12)


Англичане не прочь превратиться в нацию киберищеек
dl // 06.08.03 02:24
Согласно опросу, спонсируемому Symantec, четверь британских мужчин и 13% женщин с удовольствием бы покопались в компьютере своих боссов на предмет определения размера зарплаты своих сослуживцев.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/09.html]
Примерно таково же число желающих ознакомиться с корпоративными планами и финансовой информации.

Ну а когда дело доходит до родных и близких, все становится еще веселее - 40 процентов женщин готовы читать электронную почту своего благоверного, а оставшиеся 60 были бы готовы просматривать сообщения при возникновении подозрений в неверности. У мужчин соответствующие значения - четверть и треть, а 35 процентов готовы делать это в случае уверенности, что их не застукают.

Впрочем, не думаю, что англичане сильно отличаются от остального мира :)

Источник: The Register
теги: symantec  |  обсудить  |  все отзывы (0)




««    «   411  |  412  |  413  |  414  |  415  |  416  |  417  |  418  |  419  |  420 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach