|<  <<  <    331  332  333 

12.02.2003 MS Windows command
Program cdm.exe neboli command špatně pracuje s příliš dlouhými cestami. Ve verzi MS Windows 4.0 může dojít k přetečení z ásobníku, u MS Windows 2000 není možné opustit adresář. Command je hojně využívaný administrátory při skriptování, oprava není zatím k dispozici. -jsa-

12.02.2003 Kaspersky
Pokud má útočník právo zápisu do libovolného adresáře na disku serveru, může vyřadit z provozu antivirovou službu. Oprava nebyla v době publikování k dispozici. -jsa-

12.02.2003 NOD32 DoS
Antivirus System NOD32 obsahuje lokálně zneužitelné přetečení zásobníku. Oprava je k dispozici na stránkách výrobce. -jsa-

12.02.2003 Untrusted Cryptobuddy
Uživatelsky přátelský šifrovací program Cryptobuddy obsahuje několik nově objevených chyb. Data nejsou bezpečně zašifrová na, pokud program používáte. Oprava zatím není k dispozici. -jsa-

12.02.2003 Nethack
V kultovní hře Nethack bylo objeveno lokálně zneužitelné přetečení zásobníku. Cílem útoku může být zvyšování osobního skóre. -jsa-

12.02.2003 SQLBase
V databázovém systému SQLBase 8.0.0 bylo nalezeno typické přetečení zásobníku. Pro získání systémových privilegií stačilo vhodně zadat 350 znaků. Verze 8.1.0 chybu opravila. Nyní je třeba pro přetečení zásobníku zadat znaků 700, tedy 2x tolik. Není nad kvalitní a včasnou opravu chyb. -jsa-

12.02.2003 *zip
Komprimovací software Winzip umožňuje též šifrovat data. Bohužel již po několikáté byly nalezeny chyby v knihovně IBDL32. dll. Výsledkem špatného šifrování je jednoduchá extrakce chráněných dat. Chyba není ani tolik na straně Winzipu, jako sam otného šifrovacího schématu používaného při zipování. Zip je vhodný postup při komprimaci, ale pro šifrování je podstatně vhodnější využít specializovaný software. -jsa-

12.02.2003 AbsoluteError
Terminálový klient AbsoluteTelnet obsahuje triviálně zneužitelnou chybu umožňující útočníkovi spoustit libovolný kód. Další chybou je uložení čitelného jména a hesla o právě existující SSH seanci v operační paměti. -jsa-

12.02.2003 Check Point
Enterprise bezpečnostní řešení Check Point FireWall-1 odmítá po instalaci Feature Pack 3 předávat aplikaci spolupracující pomocí OPSEC CVP soubory větší, než 2MB. Tato chyba prakticky znemožňuje spolupráci s antivirovým systémem. Je možné, že chyba souvisí pouze s produktem eSafe společnosti Aladdin.
Doplnění: Podle vyjádření výrobce chybu opravuje HotFix 1 pro Feature Pack 3. Pokud se vás problém týká, doporučujeme upgrade. -jsa-

12.02.2003 Windowmaker
Manažer oken Windowmaker ve verzi starší, než 0.80.0 obsahuje chybu při zpracování témat. Upgrade je doporučen. -jsa-

<<< novější    
RSS - RSS bezpečnostní zprávy

28.11.2007 Má váš chytrý mobil vlastní ochranu dat?
„Bezpečnostní technologie se poslední léta vyvíjejí hodně podle představ a požadavků uživatelů, což na první pohled vypadá dobře, ale když se na věc podíváte trochu pozorněji, zjistíte, že to s sebou nese poměrně vysoká rizika,“ říká Hanuš Adler, ředitel společnosti Actinet Informační systémy, v rozhovoru uveřejněném v příloze Hospodářských novin ICT Revue z 8. listopadu 2007.
-více-

22.11.2007 Tufin Secure Track - Pokročilý audit bezpečnostní politiky
Ve velkých společnostech je většinou zaměstnáno několik administrátorů bezpečnostních politik, kteří pracují na správě různých sítí, serverů, aplikací a uživatelů. Základním problémem se stává schopnost bezpečnostního oddělení udržet politiky funkční, konzistentní a odpovídající bezpečnostním standardům. Článek pro časopis READ.ME napsali Pavel Šesták a Martin Slavík.
-více-

24.07.2007 Spam chodí po lidech
Příspěvek Mirka Holého na téma spam byl připraven pro časopis BusinessWorld. Vyšel v prázdninovém čísle 7-8/2007.
-více-

13.03.2007 Juniper: Význam standardů pro řízení síťového přístupu
Probelmatika řízení síťového přístupu, jinými slovy schopnost kontrolovat a řídit přístup do sítě na základě souladu s určitými siťovými politikami (pravidly, zásadami), je pojímána různými výrobci různě. Výsledkem jsou proprietární řešení. White Paper společnosti Juniper Networks na téma významu standardů je úvodem do problematiky, přičemž ukazuje možnost řešení postaveného na standardech v rámci otevřené architektury Trusted Network Connect definované neziskovou organizací The Trusted Computing Group.
-více-

02.03.2007 Skoro všechno, co jste kdy chtěli vědět o spamu, ale báli jste se zeptat
Článek Hanuše Adlera na téma spam byl připraven pro přílohu Bezpečnost a ochrana dat časopisu Computerworld, která vyšla v první polovině března 2007.
-více-

kompletní články >>>