Добавить в избранное | Сделать стартовой страницей

Большая Linux библиотека для пользователей OS Linux и ПО для нее






10.Nov.2006
Уязвимость в мониторе разделения привилегий в OpenSSH

Программа: OpenSSH 4.4, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленном пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки в мониторе разделения привилегий. Злоумышленник может ослабить процесс аутентификации. Согласно уведомлению, уязвимость может использоваться только в комбинации с другими уязвимостями.

URL производителя: www.openssh.org

Решение: Установите последнюю версию (4.5) с сайта производителя.




10.Nov.2006
Microsoft заплатит Novell $348 млн.

win_1.jpg Софтверная компания Novell Corp. сообщила во вторник 7 ноября, что по соглашению, которое позволит свободно распространяемому программному обеспечению Linux работать с операционными системами Windows, корпорация Microsoft Corp. сделает два предварительных платежа на общую сумму в $348 млн.

Microsoft выплатит Novell $240 млн. в качестве абонементной платы за разрешение использовать программное обеспечение Linux, и еще $108 млн. за использование патентов.

Корпорация Microsoft согласилась не подписывать аналогичных соглашений с другими дистрибьюторами Linux в течение трех лет. По мнению аналитиков, пакт между Microsoft и Novell нанесет удар по компании Red Hat Inc., которая является лидером на рынке в этой сфере.

По условиям соглашения, срок действия которого продлится по крайней мере до 2012 года, Novell в течение 5 лет также выплатит Microsoft не менее $40 млн. за использование патентов последней.

По словам представителей компании Novell, Microsoft согласилась затрачивать $12 млн. в год на рыночные сценарии, по которым пользователи смогу использовать программное обеспечение Linux на компьютерах с установленной операционной системой Windows, и наоборот. Кроме этого, в течение срока действия соглашения Microsoft затратит $34 млн. на подготовку штата продавцов для продвижения совместного предложения.




09.Nov.2006
Хакерская активность в рунете, 30.10 – 5.11

hack.gif

SecurityLab.ru совместно с порталом zone-h представляет очередной отчет по количеству взломанных Web сайтов в рунете за прошлую неделю.

Взломов становится все меньше и это радует. Наибольшую активность по-прежнему проявляют турецкие хакеры. На этот раз хакеры смогли отметиться на сайте СоцГорБанка (www.socgorbank.ru) и на сайте ООО «Волгогазтелеком» (www.vgt.ru).
 

Число

FreeBSD

Linux

Win 2000

Win 2003

SunSolaris

30

5 (2)

 

 

 

 

31

1 (1)

 

 

 

 

1

2 (2)

2 (2)

1 (1)

 

 

2

 

1 (1)

 

1 (1)

 

3

4 (4)

2 (1)

 

 

 

4

12 (7)

1 (1)

 

2 (2)

1 (1)

5

9 (2)

4 (2)

 

 

 

 

33 (18)

10 (7)

1 (1)

3 (3)

1 (1)

Таб.1 – ОС на взломанных серверах
 

Число

Apache

IIS/5.0

IIS/6.0

nginx

30

2

 

 

 

31

1

 

 

 

1

4

1

 

 

2

1

 

1

 

3

4

 

 

1

4

9

 

1

1

5

4

 

 

 

 

25

1

2

2

Таб.2 – ПО на взломанных серверах
 

Провайдеры, на которых были расположены взломанные Web сервера:
 

  • 100mb.net
  • 1gb.ru
  • agava.ru
  • best-host.ru
  • kubsu.ru
  • masterhost.ru
  • peterstar.ru
  • relcom.ru
  • socgorbank.ru
  • vgt.ru

 Наиболее активные хакеры:

  •  pErL^tEaM  (8 взломов)
  • Mor0Ccan Islam DefenDers Team (5 взломов)
  • BeLa (5 взломов)



09.Nov.2006
ICANN: Неанглоязычные доменные имена опасны для Сети

icann.gif ICANN предупреждает, что введение доменных имён с неанглоязычными символами может "надолго разбить Сеть на невзаимодействующие сегменты", сообщает Associated Press. Такое заявление было сделано на Первом международном форуме по управлению интернетом представителями Международной организации по контролю над распределением доменного пространства в интернете.

Существующая англоязычная система написания доменных имён поддерживает 37 символов ASCII, которые включают в себя буквы латинского алфавита, арабские цифры и дефис. Поскольку с каждым днём растет число пользователей Сети из развивающихся стран, которые не знают латинского алфавита, реализация системы с неанглоязычными символами стала необходимостью.

В прошлом году введение нелатинских символов было приостановлено из-за опасений, что большое количество доступных обозначений приведет к резкому росту фишинг-атак. В этом году работы по введению системы неанглоязычных доменных имён были возобновлены, в частности, начаты предварительные испытания по внесению соответствующих изменений в систему корневых серверов. Окончательные тесты, по словам исполнительного директора ICANN Пола Твоми, намечены на 2007 год.

Особую заинтересованность в данном вопросе проявляет Китай, где уже введена система национальных доменных имён, а арабский консорциум тестирует доменные имена на арабском языке.

По мнению выступившего на форуме Винта Серфа, одного из создателей интернета и главы ICANN, использование нелатинских графических знаков в системе доменов может привести к большим проблемам и есть риск, что рухнет вся Сеть. Создание многоязычного интернета с использованием разных алфавитов является очень сложной технической задачей, заявил он.

Кроме того, появление неанглоязычных доменов даст мошенникам дополнительные возможности для выманивания у доверчивых пользователей конфиденциальной информации. К примеру, фишеры могут завлекать неосторожных интернетчиков на фальшивый сайт платёжной системы Paypal.com, в котором буква "а" написана кириллицей.




09.Nov.2006
Уязвимость при обработке BIND запросов в OpenLDAP

Программа: OpenLDAP 2.2.29, возможно более ранние версии.

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за ошибки при обработке некоторых BIND запросов. Удаленный пользователь может с помощью специально сформированного BIND пакета вызвать отказ в обслуживании приложения.

URL производителя: www.openldap.org

Решение: Установите последнюю версию (2.3.28) с сайта производителя.




[1][2][3][4][5][6][7][8][9][10][11][12][13][14][15][16][17][18][19][20][21][22][23][24][25][26][27][28][29][30][31][32][33][34][35][36][37]