Корейская киберугроза
cybervlad // 03.06.03 16:05
В Северной Корее военная академия начала подготовку специалистов по ведению кибервойн.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/06/03.html]
"Электронные спецназовцы" пройдут подготовку по самым разным дисциплинам, включая написание вирусов, преодоление средств сетевой защиты и программирование систем наведения оружия.
Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability
cybervlad // 03.06.03 16:00
Обнаруженная в ядрах 2.4 - 2.4.2 уязвимость позволяет удаленно устроить DoS путем не очень интенсивноого флуда, в результате которого нарушается нормальная работа кеша маршрутизации.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/06/02.html]
Лечится установкой ограничений в /proc:
# echo 4096 > /proc/sys/net/ipv4/route/max_size
# echo 2048 > /proc/sys/net/ipv4/route/gc_thresh
Intel Centrino + VPN = "Синяя смерть" ?
// 02.06.03 17:48
Похоже, "в некоторых конфигурациях" это так.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/06/01.html]
По крайней мере, Интел признал, что несовместимость чипа и VPN ПО от Nortel Networks может приводить к появлениям экрана "синей смерти". Но, процессорный гигант заметил, что об ошибке, связанной с работой Intel Pro Wireless 2100 (модуль беспроводной связи) и некоторым ПО, было известно и раньше. Более того, еще в начале марта был найдено решение проблемы, заключающееся в отключение управления модулем с помощью Intel PROset. Сомнительное решение, тем более, что еще пройдет какое-то время, пока производители ПО выпустят соответствующие патчи.
ICQLite executable trojaning
JINN // 30.05.03 15:06
Слабые разрешения в ICQ Lite (weak permissions)
Опубликовано: 29 мая 2003 г.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/33.html]
Источник: SECURITY.NNOV
Тип: локальная
Опасность: 5
Описание: При установке добавляется разрешение Interactive Users: Full Control на папку с исполняемыми файлами.
Затронутые продукты:ICQ:ICQ Lite 2003
Оригинальный текст: 3APA3A, ICQLite executable trojaning
RSA Security представила свой обзор рынка IT-Security.
// 29.05.03 17:30
По данным Emmes Group, проводившей глубокое исследование рынка IT-Security по заказу RSA, более 34 процентов компаний-респондентов выделяют из годового бюджета свыше 500 000 $ на расходы, связанные с информационной безопасностью.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/32.html]
68 процентов указали, что планируют финансовые вложения в IT-Security в течении года, а 13 процентов вообще собираются сделать это немедленно. Рынок информационной безопасности набирает обороты и останавливаться не собирается, что радует как и хакеров, так и специалистов по защите информации. Недовольны лишь пользователи, но это, похоже, мало кого волнует.
Предложить свою новость