информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медПортрет посетителяГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Многоуровневый виртуальный полигон... 
 Проникновение в ОС через приложения.... 
 Проникновение в ОС через приложения.... 
 Бэкдор в QuickTime 
 Microsoft выпустила заглушку, блокирующую... 
 Некоторые "хакеры" сами сдают себя... 
главная книги soft обзор RSN библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
предложить новость
экспорт
конкурс



Подписка:
BuqTraq: Обзор
RSN
БСК
Закон есть закон


Syndication:

Add to Google


Linux. Администрирование сетей TCP/IP

@Mail.ru
Russian Security Newsline



Бэкдор в QuickTime // dl // 03.09.10 01:51
В QuickTime Player для Windows обнаружилась занятная уязвимость, живущая там аж с 2001 года.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/09/02.html]
Кто-то из разработчиков добавил в QTPlugin.ocx атрибут _Marshaled_pUnk, позволяющий закинуть в память произвольный исполняемый код. До 2004 года эта функциональность использовалась для того, чтобы QTPlugin.ocx мог выводить изображение в существующее окно вместо создания нового. Использующий эту возможность код давно убрали, а про сам атрибут забыли, и спустя шесть лет он проявился.

Источник: The Register
теги: apple, retro  |  обсудить  |  все отзывы (0)


Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования // dl // 02.09.10 00:26
Заглушка позволяет добавить в реестр ключ CWDIllegalInDllSearch, слегка меняющий схему поиска dll, используемых программой (как для всей системы в целом, так и для отдельных приложений), а соответствующий FixIt проделывает это в пару кликов мыши.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/09/01.html]

Проблема, с которой все это борется, заключалась в том, что текущий каталог входил в список мест, в которых искалась загружаемая библиотека при неявной загрузке (либо при явном вызове LoadLibrary без указания полного пути). Входил далеко не на вершине списка, но теоретическая возможность подсунуть доверчивому приложению поддельную зловредную dll все же существовала, что усугублялось тем, что текущий каталог мог находиться и на удаленном ресурсе, неподконтрольном пользователю (например, каталоге WebDAV).

Поскольку радикальная правка поведения одной из ключевых системных функций могла с легкостью сломать ряд сторонних приложений, Microsoft пока предпочла переложить муки выбора на плечи пользователей - теперь можно оставить поведение старым, блокировать полностью поиск в текущем каталоге, либо выбрать промежуточный вариант с запретом поиска в текущем каталоге, только если он расположен на удаленном ресурсе.

Источник: TechNet
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Некоторые "хакеры" сами сдают себя Microsoft // dl // 27.08.10 18:25
По словам старшего архитектора по безопасности Microsoft Роки Хэкмана (Rocky Heckman), многие, так сказать, хакеры при отладке своего вредоносного кода частенько влетают в стандартное системное сообщение об ошибке и, не особо задумываясь, соглашаются отправить детали ошибки в Microsoft.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/08/04.html]
Так что код некоторых вирусов Microsoft получает сразу от авторов.

Источник: ZDNet
теги: microsoft  |  обсудить  |  все отзывы (3)


Intel прикупит McAfee // dl // 19.08.10 22:15
Intel объявила о поглощении McAfee, одного из ведущих производителей антивирусного и безопасностного ПО.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/08/03.html]
Сумма сделки - 7.68 миллиардов долларов, или 48$ за акцию (которые сразу после объявления о сделке скакнули с 30 до почти что объявленных 48). Советы директоров обеих компаний единогласно одобрили сделку, но она еще должна пройти этап одобрения держателей акций и регулятора.

Источник: Reuters
теги: intel, mcafee, shopping  |  обсудить  |  все отзывы (0)


Августовские обновления от MS // dl // 10.08.10 22:24
К выпущенному 2 числа внеочередному патчу прибавилось еще 14, включая 8 критичных, и общий список получился весьма впечатляющим.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2010/08/02.html]
Критичные устраняют удаленное исполнение кода в SChannel, XML Core Services, mp3-кодеках, сервере SMB, кодеке Cinepak, Word, рантайме .NET и Silverlight. К ним же относится кумулятивное обновление IE. Важные устраняют повышение привилегий в ядре, драйверах уровня ядра, стеке TCP/IP и Tracing Feature for Services, а также удаленное исполнение кода в Excel и Movie Maker.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Вся лента новостей:

Бэкдор в QuickTime // dl // 03.09.10 01:51
Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования // dl // 02.09.10 00:26
Некоторые "хакеры" сами сдают себя Microsoft // dl // 27.08.10 18:25
Intel прикупит McAfee // dl // 19.08.10 22:15
Августовские обновления от MS // dl // 10.08.10 22:24
Внеочередное обновление от MS // dl // 05.08.10 00:03
Oracle обновила Java, поломав Eclipse // dl // 29.07.10 20:35
Личная информация сотни миллионов пользователей FaceBook доступна для скачивания // dl // 29.07.10 15:42
Ключи от Интернета // dl // 28.07.10 12:17
В Америке легализовали джейлбрейкинг и взлом DVD // dl // 26.07.10 21:40
LiveJournal заблокировал аутентификацию по OpenID для переименованных аккаунтов // dl // 22.07.10 14:29
Миллионы домашних роутеров оказались уязвимыми // dl // 22.07.10 10:53
Пробуем социализироваться // dl // 21.07.10 20:03
Microsoft выпустила средство для блокировки уязвимых ярлыков // dl // 21.07.10 17:47
Adobe добавит песочницу в Reader // dl // 20.07.10 20:54
Борьба за авторские права оказалась убыточной // dl // 15.07.10 17:42
Mozilla заблокировала вредоносный плагин для FireFox // dl // 15.07.10 14:17
Квартальная серия патчей Oracle // dl // 14.07.10 13:10
Июльские обновления от MS // dl // 13.07.10 22:31
Adobe подлатала, но не долатала Acrobat // dl // 02.07.10 03:20

1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10   »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe apple beta blaster borland botnet cisco ctf ddos dmca dnet dns dos eclipse eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl ibm icq ie ios iphone java l0pht linux livejournal mac mcafee microsoft mozilla netware novell open source opera oracle os/2 outlook patch powerpoint quicktime rc5 redhat retro rsa safari sco secunia server service pack shopping skype solaris sony spyware stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo


Rambler's Top100
Рейтинг@Mail.ru

Content.Mail.Ru

  Copyright © 2001-2010 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach