информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100За кого нас держат?Страшный баг в WindowsГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / обзор / архив / 2003
АРХИВ
главная
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997






Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Федорино Core; Использование двойного слеша для обхода зон безопасности IE; Критическая ошибка в Office 2003; Microsoft опять прозевала один из своих доменов; Очередной Top-10 юниксовых дырок.

#150, 11.11.2003

Федорино Core
dl // 11.11.03 13:21
RedHat представила первую версию свободного Linux-дистрибутива Fedora Core 1. В отличие от коммерческого дистрибутива RedHat, Fedora построена исключительно на бесплатном программном обеспечении, разработана при поддержке Red Hat и сообщества разработчиков систем с открытым исходным кодом. Обещается обновление 2-3 раза в год.
Источник: Fedora Project


Использование двойного слеша для обхода зон безопасности IE
dl // 09.11.03 20:19
Использование двойного слеша в URL вида [SysDrive]:\\Documents and Settings\[user_name]\Local Settings\Temporary Internet Files\Content.IE5, ссылающихся на файлы из локального кэша, приведет к тому, что данный файл будет загружен в контексте локальной системы - и, следовательно, даст выполнить на машине клиента произвольный код. Демонстрация доступна, патч - нет.
Источник: Securityfocus


Критическая ошибка в Office 2003
dl // 07.11.03 17:53
Обнаружилась проблема, возникающая после открытия в старых офисных программах документов, созданных программами из комплекта Office 2003. Старые версии в некоторых ситуациях умудряются так сохранить документ, что он перестает нормально открываться в новых версиях.

Кстати, обнаружилась еще одна интересная особенность нового офиса. Орфо 2002 состыковался с Office 2003 не полностью, но, по крайней мере, спелл-чекер и грамматика работали. Заодно он работал и в Бате, умеющем подхватывать офисный спелл-чекер, работающий через CSAPI. Вышедший же в конце октября "родной" комплект Office Proofing Tools, как и положено, встал в офис целиком и полностью, но вот Бат его подхватывать отказался. Не исключено, что к старому CSAPI теперь добавился еще один интерфейс для подключения спелл-чекеров, хотя и не совсем понятно, зачем.
Источник: Microsoft Knowledge Base


Microsoft опять прозевала один из своих доменов
dl // 06.11.03 16:48
На этот раз кто-то в компании банально забыл продлить домен hotmail.co.uk. Что забавно, в течение нескольких дней компания не реагировала на сообщения доброй души человека, зарегистрировавшего домен на себя и предлагавшего передать его обратно. В 99-м году аналогичная история произвошла с доменом passport.com, что на некоторое время парализовало работу Hotmail. Тогда домен был оплачен программистом Майклом Чейни, который передал его Microsoft, получив в качестве благодарности чек на 500$ (проданный позднее на благотворительно аукционе) и копию Visual Studio 6.0.
Источник: The Register, Michael Chaney's Web Page


Очередной Top-10 юниксовых дырок
dl // 05.11.03 10:59
SANS и ФБР обновили свой список наиболее часто используемых уязвимостей:

1. BIND
2. RPC
3. Apache
4. Аккаунты без паролей или со слабыми паролями
5. Службы, передающие информацию открытым текстом (FTP, SMTP и т.п.)
6. Sendmail
7. SNMP
8. SSH
9. Ошибки в конфигурации NIS/NFS
10. SSL
Источник: ZDNet




обсудить  |  все отзывы (1)
[11083]

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach