Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома

Новости:

Хакеру из Прибалтики, укравшему 300 тыс. номеров кредитных карт у CD Universe, никогда не будет предъявлено обвинение

По сведениям из конфиденциальных источников стало известно, что 6-месячное расследование по поводу 19-летнего русского взломщика сайта CD Universe, укравшего 300.000 номеров кредитных карт, ни к чему не приведут даже в случае обнаружения человека под псевдонимом "Maxus". Причиной тому является неправильно проведенный сбор улик.
ФБР и сотрудники 3-х компаний по компьютерной безопасности в первые несколько дней после взлома проводили поиски хакера без соблюдения соответствующего протокола, а также неосознанно изменяли дату последнего доступа к файлам, что делается автоматически при доступе к файлу в ОС Windows NT.

Copyright (C) РосБизнесКонсалтинг

Серьезная ошибка в ядре Linux

Описание: Недокументированный вызов setcap() из чернового стандарта POSIX позволяет установить некоторые ограничения на процесс, в т.ч. CAP_SETUID, которая позволяет блокировать вызов setuid(). При этом эти ограничения могут быть унаследованы дочерними приложениями, что позволяет, установив подобное ограничение вызвать suid root -приложение, которое не сможет освободиться от своих привилегий. При этому вызов setuid() не будет срабатывать, хотя не будет возвращать ошибку.


Источник: BUGTRAQ
Copyright (C) Infection

Дырки в SessionWall-3

Описание: Пароль администратора находится в реестре и доступен для чтения в легко декодируемой форме, кроме того машина с установленной программой легко может быть обнаружена в сети.

Источник: BUGTRAQ
Copyright (C) Infection

Поправки к закону в Австралии облегчат полиции прослушивание телефонных разговоров и перехват электронной почты

Парламент Австралии принял поправки к закону "Telecommunications (Interception) Legislation Amendment Bill 1999" (Билль об узаконенном перехвате [траффика] телекоммуникаций". Поправки призваны помочь полиции и ASIO (службе разведки и госбезопасности) в борьбе с представителями криминального мира, использующими достижения телекоммуникаций и Интернет. Отменяется предыдущее требование от офицеров полиции и госбезопасности санкционировать каждый случай прослушивания траффика подозреваемого. В перечень технических средств добавился Интернет. Полицейским разрешается делать все, что попадает по статью уголовного кодекса о хакерстве с оговоркой - необходимо сообщить начальству о фактах хакерских действий.

Copyright (C) РосБизнесКонсалтинг

ВМФ стран тихоокеанского региона намерены организовать общую безопасную систему связи с использованием сети Интернет

Недавняя военная операция в Восточном Тиморе заставила представителей военно-морских сил по-новому взглянуть на проблемы связи между флотами различных стран. Американский адмирал Деннис Блэйр, командующий тихоокеанским флотом США, признал существующую ныне систему связи очень примитивной. Он призвал представителей ВМФ других стран тихоокеанского региона, в первую очередь Австралию, создать систему безопасной связи для оповещения о своих действиях на основе сети Интернет. Шесть стран уже согласились с этим предложением, остальные будут обсуждать его в ходе предстоящей встречи.

Copyright (C) РосБизнесКонсалтинг


Russian Security Newsline:

Обзор RSN Forum за 8 июня.
/HackZone.Ru/RSN Forum 9.06.2000 03:29:41/:

Взрыв главпочтампта.(дополнение от Vad El',postmaster@vadel.eu.org).
УЯЗВИМОСТЬ MS SQL SERVER 7.0(Саша,MSSQLHelp@pisem.net).
FreeBSD устранило ошибку в apsfilter.
Криптоалгоритм защиты пароля в СA SessionWall-3.
Deerfield Communications MDaemon 3.0.3 Mail Server.(Vad El').
ICQ 2000 Webmail создает локальный файл.
SAVANT позволяет получить код CGI приложения.
Жизнь под знаком "Root" продолжается.(Vad El';Shelter).

Ведущий (A.V.Komlin).

Cпонсор рассылки: Доступный ремонт KПК и Notebook


Обновлен сервер "Проекта - Inroad"

Новая статья:
Безопасность Linux

Весь архив рассылки на CityCat

 
Беспроводный доступ в Интернет
предоставлен  фирмой  
InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное