Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 10.02.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Обзор новинок мобильных телефонов:

Siemens S46

СТАНДАРТ: GSM/TDMA 900/1800/1900

ПОДДЕРЖКА: WAP, E-mail (POP3 и SMTP), ИК-порт.

ФУНКЦИИ: EMS, WAP-браузер, система T9 ввода текста, голосовой набор, виброзвонок, встроенный модем, возможность передачи данных и факсов, часы, дата, будильник, календарь, календарь, калькулятор с конвертером валют,  42 мелодии + возможность записать собственные мелодии, игры.

Новый Сименс может быть полезен и для европейцев, которым приходится часто бывать в Штатах по делам.

{ Подробнее
http://www.alliance.com.ua/phone/siemens/s46/main.htm
}          

                   

Новости:

Неуязвимый" сервер Oracle 9i взломан

Грандиозная маркетинговая акция корпорации Oracle, которую многие эксперты оценивали как самую эффективную в истории "новой экономики", похоже, завершается конфузом. Беспрецедентные по своим масштабам хакерские атаки, предпринятые на серверы приложений и серверы баз данных Oracle 9i, продвигавшиеся на рынок под рекламным слоганом "Неуязвимо" ("Unbreakable"), все же увенчались успехом и теперь корпорация вынуждена представить программу-заплатку для своих "абсолютно защищенных решений". Системную уязвимость обнаружил один из основателей компании Next Generation Security Software Дэвид Личфилд (David Litchfield). К чести последнего он не воспользовался представившейся перед ним возможностью получить полный контроль к любому из ныне действующих серверов Oracle 9i, а также их более ранних версий, а сама NGSSoftware оказала Oracle существенную помощь в ликвидации системной ошибки. Тем не менее, сама возможность взлома "неуязвимого" сервера, получившего 14 сертификатов соответствия различным нормативам сетевой безопасности, по мнению западных сетевых СМИ, следует расценивать не просто как очевидную недоработку разработчиков из Oracle, но и как серьезный удар по престижу индустрии безопасных корпоративных решений в целом.

Copyright (C) CNews.ru

Обнаружена уязвимость в утилите wmtv для Linux

Разработчики дистрибутива Debian на базе ОС Linux сообщают об обнаружении уязвимости в утилите wmtv. Утилита представляет собой расширение для средства просмотра видео в открытой ОС video4linux и включена в поставку Debian GNU/Linux 2.2. В версии программы, включенной в дистрибутив, присутствует ошибка проверки уровней доступа, в результате чего существует возможность повреждения других файлов. Как сообщают разработчики Debian, проблема была решена в версии 0.6.5-2potato2 программы, а также в нестабильных релизах утилиты 0.6.5-9. В данных версиях программы также содержаться исправления ошибок переполнения буфера, присутствовавших ранее.

Copyright (C) www.Compulenta.ru

Данные о клиентах компании Comcast оказались доступны всем

Эксперт по безопасности Рассел Хэндорф сообщает о том, что база данных с тысячами записей о клиентах компании Comcast доступна для неавторизованного доступа любому посетителю сайта компании. Для доступа к личным данным оказалось достаточно ввести логин и пароль "test", после чего любой может получить подробную информацию о корпоративных клиентах компании, обеспечивающей высокоскоростной доступ к интернету. Представитель Comcast признал наличие дыры в защите онлайновой базы данных, однако заверил, что потенциально опасная информация, как, например, номера кредитных карт, не находится в открытом доступе. Как сообщил эксперт по безопасности Рассел Хэндорф, с ним связался директор компании по интернет- службам и поблагодарил за выявелние проблемы, сообщив, что в настоящий момент проводится работа по ее устранению.

Copyright (C) www.Compulenta.ru

Microsoft продолжает скрывать информацию об уязвимостях в .Net

Как сообщил эксперт по безопасности Йоханнес Вестеринк в рассылке Bugtraq, большое число серверов с установленной платформой .Net, подвержены взлому. Обнаруженная уязвимость относится к классу "cross-site scripting" (CSS) и позволяет с помощью специально составленного URL, отправленного на удаленный сервер с .Net, получить доступ к различной информации - к файлам cookies, либо к общим папкам. Как заявляет Вестеринк, он связался с Microsoft по поводу данной проблемы еще полгода назад, однако не получил ответа. В то же время, другой эксперт по безопасности Ричард Смит, по его заявлению, "связался с Microsoft, и получил ответ, что данная уязвимость устранена в релизе ASP.Net до его выпуска". Таким образом, софтверный гигант получил сообщение о дыре в защите, отреагировал должным образом, однако не потрудился объявить об этом, или хотя бы поблагодарить эксперта по безопасности.

Copyright (C) www.Compulenta.ru

SEC намерена разобраться с сетевыми мошенниками

Комиссия по ценным бумагам и биржам США (Securities and Exchange Commission - SEC) объявила о мерах пресечения, которые будут применяться против коммерческих компаний и их представителей, использующих электронную почту и интернет для осуществления реализации инвестиционных схем. Федеральным судом заморожены активы компании New Energy, главный инвестор которой обвиняется комиссией в организации массированной кампании по привлечению инвестиций с применением почтовых рассылок, содержащих вводящие в заблуждения рекомендации по покупке акций корпорации. Кроме того, следователи комиссии зафиксировали наличие на сайте компании фальшивых пресс-релизов, отрекомендовывавших корпорацию как одну из сильнейших на рынке, что способствовало искусственному вздуванию цены на акции корпорации на 122% в период с 9 по 18 января 2002 г. Следователи комиссии утверждают, что официальные лица корпорации, осведомленные об истинном положении дел, вовремя продали принадлежавшие им ценные бумаги корпорации, воспользовавшись благоприятной рыночной ситуацией. Обвинения направлены против главного инвестиционного банкира корпорации, панамца Марселино Кольта (Marcelino Colt), нескольких чиновников и Тора Эвальда (Tor Ewald) - секретаря, казначея и крупнейшего акционера New Energy. Кроме того, комиссия предъявила отдельный иск двум менеджерам высшего звена компании Critical Path - провайдеру электронных почтовых сервисов из Калифорнии, обвиняя их в занижении убытков компании и подписании фиктивных многомилионных сделок для покрытия этих убытков. Обе обвиняемых компании выразили готовность урегулировать дело, не подтверждая и не отвергая выдвинутых обвинений. В качестве меры пресечения к одному из обвиняемых, Дэвиду Тэтчеру (David A. Thatcher) будет применен пятилетний запрет на занятие последним руководящих должностей в коммерческих компаниях. Кроме того, он должен будет выплатить штраф в размере $110 000. Экс-президент Critical Path Тимоти Гэнли (Timothy J. Ganley) выплатит порядка $ 105 000 в виде штрафов и еще $50 000 составят компенсационные выплаты.

Copyright (C) www.CNews.ru

В английском аэропорту проходит испытания системы идентификации по радужке глаза

В аэропорту Лондона будет испытываться биометрическая система, использующая для идентификации личности анализ радужной оболочки глаза. Предполагается, что в будущем с ее помощью удастся отказаться от стандартной процедуры проверки паспорта. В эксперименте будут участвовать две тысячи человек, которые совершают частые перелеты из Северной Америки в Лондон. Снимок радужной оболочки каждого участника эксперимента будет помещен в базу данных. По прибытию в аэропорт, отобранные пассажиры не будут предъявлять паспорт, а вместо этого пройдут через специальную кабинку, в которой камера просканирует их радужную оболочку. Если система найдет снимок оболочки в своей базе данных, то для пассажира автоматически откроется проход. С помощью эксперимента организаторы хотят проверить работоспособность системы и определить реакцию пассажиров на нововведение. По их мнению, новый подход ускорит работу служб аэропорта.

Copyright (C) www.CNews.ru

Спонсор. Вы мечтаете получить новые сексуальные удовольствия со своим партнером?
А может быть сделать необычный подарок, который добавит эротичные нотки в Ваши отношения? Нет ничего проще! Просто посетите интернет-магазин эротичного белья Shop.Strip.Ru, и Ваши мечты смогут осуществиться! Огромный выбор, бесплатная доставка и низкие цены - Вы начнете получать удовольствие уже здесь:
http://shop.strip.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное