Очередные подробности про челябинских хакеров
cybervlad // 22.05.03 13:45
Вашингтонпост снова публикует статью, открывающую подробности заманивания и задержания в США челябинских хакеров Горшкова и Иванова.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/26.html]
Общая тональность статьи такова, что не смотря на титанические усилия правоохранительных органов США хакеры процветают. Всплыл новый персонаж - коллега задержанных, который заработал на хаке квартиру, машину и кучу других благ. По словам автора, этот злой гений утащил секрет новго компьютерного чипа, поимел небольшого провайдера и даже правительственное агенство Уругвая (интересно, нафига оно ему?). Одним словом, очередной злобный пасквиль с целью выбить побольше денег на борьбу с компьютерными преступлениями.
64% французских компаний не имеют политики безопасности
cybervlad // 22.05.03 13:36
Clusif (Club de la securite des systemes d'information francais) опубликовал результаты исследования проблем информационной безопасности среди французских компаний за 2002 год.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/25.html]
Глядя на них, возникает ощущение, что руководителей и владельцев многих компаний информационная безопасность не волнует вообще: у них отсутствует не только политика безопасности, но даже ответственные за этот вопрос.
В Тайланде задержан украинский хакер
cybervlad // 22.05.03 13:25
По просьбе американского посольства тайская полиция задержала украинского гражданина Максима Ковальчука, которого в США разыскивали за целый букет преступлений: интернет-мошенничества, сбыт контрафактной продукции, нарушение авторских прав и т.п.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/24.html]
Задержанный свою вину не признает, жалуется на плохое обращение с ним в тюрьме, а американские власти требуют экстрадиции. Забавная, однако, тенденция - Шмитца тоже арестовали в Тайланде. Хакерам становится опасно там отдыхать ;)
BSDftpd-ssl раздает имена
cybervlad // 21.05.03 14:14
В BSDftpd-ssl обнаружен достаточно неожиданный недочет, позволяющий злоумышленнику угадывать имена зарегистрированных пользователей.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/23.html]
Если при аутентификации предъявить правильное имя и неправильный пароль, "отлуп" происходит через 2 секунды (специально введенная задержка для противодействия brute-force), а если ввести несуществующее имя (и неважно какой пароль) - сообщение об ошибке выскакивает мгновенно.
Уязвимость Kerio Personal Firewall
cybervlad // 21.05.03 14:11
Обнаруженнное переполнение буфера дает злоумышленнику потенциальную возможность удаленно выполнить произвольный код.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/22.html]
Имеется "тестирующий" эксплоит.
Предложить свою новость