Новости    События    Yellow Pages    Знакомства    Объявления    Форум    Чат    Юмор 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> SoftNews

SoftNews

Хакер похитил неопубликованные отчеты о дырах в различных программах
10:14AM Friday, May 9, 2003
Компьюлента. 26 марта 2003 года, 11:39

Неизвестный хакер, скрывающийся под псевдонимом Hack4Life, опубликовал в списке рассылки Full-Disclosure информацию о нескольких программных дырах, взятую из неопубликованных отчетов организации CERT. Эти отчеты держались в секрете до того времени, пока не будут выпущены соответствующие патчи. Доступ к этим закрытым отчетам хакер, по его собственным словам, получил, взломав сайт одного из партнеров CERT - эта организация, как правило, рассылает свои отчеты разработчикам программ, чтобы те могли создать заплатки. Кроме того, ранее широкой публикации о дырах могут узнать члены организации ISA (Internet Security Alliance).

Одним из первых информацию об утечке отчетов CERT опубликовал сайт CNET News. В редакцию CNET также пришло письмо от Hack4Life, в котором тот сообщал о своих успехах и подчеркивал, что не имеет никакого отношения к CERT. На то момент, хакер опубликовал информацию из трех отчетов CERT. Первый из них посвящен ошибке в библиотеке XDR, разработанной компанией Sun и использующейся во многих версиях ОС Unix и Linux. Второй отчет касается уязвимостей в системе аутентификации Kerberos. Третья публикация хакера описывает дыру в одной из реализаций протокола SSL. Доступ к этим отчетам до их официальной публикации имели около 50 компаний. Разработчики ОС FreeBSD уже отреагировали на информацию о дырах.

Днем позже издание eWeek опубликовало материал еще об одном сообщении Hack4Life. На этот раз хакер описал особенность механизма перенаправления пользователей с одной веб-страницы на другую, которую могут в своих целях использовать мошенники и компьютерные взломщики. Свои действия Hack4Life объясняет тем, что первыми о дырах должны узнавать вовсе не разработчики программ, а хакеры, которые могут воспользоваться ими по своему усмотрению. В будущем Hack4Life обещает публиковать закрытые отчеты CERT каждую неделю.

Смотрите также: Hi-Tech, Интернет, Hardware
 
Читайте также:

Решения Naumen были продемонстрированы на CeBIT 2003

Новый текстовый процессор для Linux, полностью совместимый с MS Word

Утечки тестовых версий браузера Safari разозлили Apple

Скотт Макнили: .Net - это несерьезно

В американских госучреждениях появятся безопасные сети Wi-Fi

Elaborate Bytes в конце мая выпустит программу CloneDVD для копирования DVD


Раскол в стане разработчиков веб-сервисов

Будущее глазами Intel: роботы и радиосети из микроустройств

Дыры в ОС семейства BSD

Microsoft научит британских студентов писать безопасные программы

Компанию Corel могут продать инвестиционному фонду Vector Capital

Microsoft Office 2003 может оказаться несовместим с антивирусами

Новая версия MacOS X будет представлена в июне

Новые мобильные технологии Microsoft

Xerox представляет систему копирования документов для слепых

Новый патч для Windows 2000 может привести к серьезным сбоям

В Южной Африке запретили рекламу Microsoft

Серверная версия Longhorn, все-таки, выйдет

Вышел дистрибутив ASPLinux 7.3 Server Edition

Новая версия Slackware Linux

Research in Motion лицензирует свои технологии Microsoft и Symbian



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact