Нет, не перевелись еще...
cybervlad // 12.05.03 10:09
...
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/11.html]
"странные" люди в этом мире. Некоторое время назад проскакивало сообщение о "хаке" банка путем увода пользователей на фейковую страницу, где они доверчиво вводили сои имя и пароль. Похоже, дело встало на поток: при помощи емейла якобы от администрации банка пользователей заманивают на специальный сайт (http://www.newtemp.com/), где они получают троянскую программу. дальнейшее - дело техники. Поскольку, пользователям свою голову не прикрутишь, а убеждать их в чем-то - дело неблагодарное, SNP рекомендует сисадминам просто закрыть доступ к этому сайту. Впрочем, сайт уже пострадал от "слешдотинга" - при попытке зайти на него возникает ошибка "Bandwidth Limit Exceeded". Жадность фраера сгубила...
Загрузка произвольных файлов в Microsoft WMP
JINN // 09.05.03 02:02
Windows Media Player versions 7 и 8 уязвим к обходу каталога при загрузке скин-файлов через Интернет.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/10.html]
Уязвимость позволяет удаленному пользователю загружать произвольные файлы в произвольное местоположение на целевой системе пользователя, просматривающего злонамеренную Web страницу.
EarthLink отсудила у спаммеров 16 миллионов долларов.
// 08.05.03 16:17
Третий по величине американский ISP отсудил у нью-йоркского спаммера Buffalo (некий аналог нашего Центра Американского Английского :) ) 16 миллионов долларов.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/09.html]
Также, суд обязал виновного прекратить свою деятельность. Интересно, когда же в России начнутся подобные процессы?
USG наносит удар по X-Force
cybervlad // 07.05.03 10:50
Дефейс сайта компании, занимающейся вопросами информационной безопасности, украсит послужной список любого хакера.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/08.html]
Зеркало дефейса можно посмотреть на zone-h: http://www.zone-h.org/en/defacements/view/id=258882
Пользователям IE опять пора бояться
cybervlad // 07.05.03 10:41
Обнаруженная ошибка при разборе тегов приводит к аварийному завершению программы.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/07.html]
Теперь для скрипт-кидди есть развлечение - рассылать e-mail в html-формате со злобными тегами...
Предложить свою новость