информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetЗа кого нас держат?Сетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / обзор / архив / 2003
АРХИВ
главная
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997






Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Порция октябрьских security updates от Microsoft; XP Service Pack 2 выйдет в декабре; DDoS-атака на Зенон; Пользователи Shift могут спать спокойно; Интересный эффект при запуске AVP в автономном режиме.

#147, 16.10.2003

Порция октябрьских security updates от Microsoft
dl // 16.10.03 13:55
Вышло 5 очередных бюллетеней, 4 из которых посвящены критическим уязвимостям и одна - "важной":
- уязвимость в Authenticode, позволяющая в некоторых условиях загрузить объекты ActiveX без запроса пользователя;
- уязвимость в Microsoft Local Troubleshooter ActiveX control, позволяющая выполнить на клиентской машине произвольнй код;
- уязвимость в Messenger service, опять же дающая возможность выполнения произвольного кода;
- ошибка в Help and Support Center;
- получение полного контроля над системой с помощью Utility Manager.

Как обычно, крайне желательна установка обновлений.
Источник: Microsoft


XP Service Pack 2 выйдет в декабре
dl // 15.10.03 21:13
Несмотря на то, что его выпуск планировался не ранее середины следующего года, Microsoft приняла решение об ускорении выпуска SP2 для XP на несколько месяцев. Основной упор в нем делается на безопасность - так, например он по умолчанию включит встроенный в XP файрволл и обеспечит лучший контроль над объектами ActiveX.
Источник: ZDNet


DDoS-атака на Зенон
dl // 15.10.03 00:12
10 октября один из крупнейших хостеров Рунета подвергся распределенной атаке. В результате в течение некоторого времени был затруднен доступ к целому ряду сайтов. Через полчаса после начала атаки был восстановлен доступ к почтовым серверам, еще через час - в целом восстановлен доступ к виртуальным веб-серверам. Впрочем, по сообщению службы эксплуатации, доступ к ресурсам виртуального хостинга затруднен до сих пор.
Источник: Runet.Ru


Пользователи Shift могут спать спокойно
dl // 14.10.03 13:46
Исполнительный директор SunnComm Technologies Inc. Питер Якобс заявил о том, что его компания передумала выдвигать иск против принстоновского аспиранта Джона Халдермана (опубликовавшего информцию об обходе защиты, выпускаемой SunnComm, путем элементарного отключения autorun), дабы не препятствовать научным исследованиям.

Прошедшая на днях новость о возможном иске против производителей клавиатур, вставляющих в них "хакерскую" клавишу Shift, скорее всего, является простой уткой, которую все радостно подхватили - причем, похоже, исключительно рунетовской. Кстати, подавать этот иск нужно было бы не против производителей клавиатур, а против Microsoft, встроившей в свои операционки такой суперхакерский способ обхода autorun :)
Источник: CNN


Интересный эффект при запуске AVP в автономном режиме
dl // 13.10.03 18:06
Эффект заключается в следующем. Если в используемом профиле стоит настройка "спрашивать пользователя" (как, в принципе, и делает большинство людей, стремящихся контролировать происходящее на своей машине), то при запуске сканера из командной строки с параметрами /S /Q (начать проверку сразу после запуска и выйти сразу после проверки) обнаруженные вирусы будут просто игнорироваться - вместо ожидаемого поведения с выводом запроса пользователю. По крайней мере, AVP32 v4.5.0.38 ведет себя именно так.

/S и /Q по мнению авторов подразумевают автономную работу в условиях, когда некому будет отвечать на эти запросы, а посему при обнаружении вируса в сочетании с настройкой "спрашивать пользователя" происходит только запись в отчет. На мой взгляд, это все на грани между логическим багом и очень неочевидной особенностью, и стоило бы предусмотреть отдельную настройку на поведение по умолчанию в подобных ситуациях.

Соответственно, крайне рекомендуется в профилях, используемых для автоматической проверки (например, в комплекте с eMule, TheBat и т.п.), включать настройку автоматического лечения с удалением при невозможности вылечить. И, конечно, не лениться заводить отдельные профили для этой работы.
Источник: Igor U. Miturin




обсудить  |  все отзывы (0)
[9108]

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach