на главнуюВсе эхи RU.INTERNET.SECURITY
войти ?

Russian Security Newsline 25.07.2009

От Dmitry Leonov (2:5020/400) к All

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


From: Dmitry Leonov <dl@bugtraq.ru>

Приветствую!

Russian Security Newsline 25.07.2009

Безопасность Oracle глазами аудитора: нападение и защита
dl // 25.07.09 10:02
Вышла первая книга о безопасности Oracle, написанная отечественным
автором. Александр Поляков - ведущий аудитор по информационной
безопасности Digital Security и руководитель исследовательского центра
Digital Security Research Group, автор ряда статей
[ http://bugtraq.ru/library/security/oraclepen.html ]
и исследований по информационной безопасности, обнаруживший множество
уязвимостей в продуктах Oracle и SAP (недавнее квартальное обновление
Oracle включает соответствующую благодарность
[ http://dsec.ru/press_releases/?news_id=177 ]
).

Книга основана на практическом опыте автора, первая часть изложена с точки
зрения взломщика и исследователя новых уязвимостей, вторая содержит
описания методов защиты. Будет полезна как специалистам по безопасности,
так и сетевым администраторам, разработчикам и администраторам баз данных.
Источник: http://www.dsec.ru/about/articles/oracle_security_book/
-----------------------------
Windows 7 RTM утекла
dl // 25.07.09 09:28
Всего через два дня после анонса образ Windows 7 RTM разошелся по
файлообменникам. Как и в случае предыдущих утечек, к этому активно
приложили руку, скажем так, условно российские варезники, за гонкой
которых было довольно забавно наблюдать - образ от WZor, самостоятельно
собранный из рабочего каталога, появился даже за несколько дней до анонса,
ну а 24-го (именно в этот день RTM получили партнеры MS) подтянулись и
"родные" x86 и x64 образы от Zukona.
Источник:
http://www.mydigitallife.info/2009/07/25/download-32-bit-64-bit-windows-7-
rtm-build-7600-16385-original-untouched-msdntechnet-leaked-retail-dvd-iso/
-----------------------------


Также в выпуске:

Adobe собирается срочно закрыть прошлогоднюю уязвимость
(http://bugtraq.ru/rsn/archive/2009/07/05.html) // 25.07.09 09:09
Июльские обновления от MS
(http://bugtraq.ru/rsn/archive/2009/07/04.html) // 14.07.09 23:23
В школы ушли диски с исправленными Линуксами и битой кодировкой
(http://bugtraq.ru/rsn/archive/2009/07/03.html) // 04.07.09 13:10


Другие обновления на сайте:

BugTraq - обозрение #277
[ http://bugtraq.ru/review/archive/2009/04-07-09.html ]
// 04.07.09 10:00
- Обновление McAfee VirusScan привело к массовым сбоям;- Атака iPhone через SMS;- Простой способ запустить старые расширения в FireFox 3.5;- PCIDSS.RU;- 46 патчей в IPhone OS 3.0;


Третья пятерка из рейтинга статей:
[ http://bugtraq.ru/library/rating/ ]


Планета CC. Золотое время Carderplanet. [9.17]
[ http://bugtraq.ru/library/underground/planetacc.html ]
05.09.06 01:37
Проверка целостности установленной linux-системы перед использованием [9.15]
[ http://www.bugtraq.ru/library/security/integrity.html ]
21.08.03 19:47
Space dot com [9.09]
[ http://bugtraq.ru/library/fiction/spacedotcom.html ]
16.04.06 05:26
Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [9.03]
[ http://bugtraq.ru/library/underground/trolls.html ]
28.03.07 00:34
Проникновение в ОС через приложения. Получение доступа к ОС, используя уязвимости сервера приложений IBM Websphere. [9]
[ http://bugtraq.ru/library/security/webspherepen.html ]
11.04.09 01:35


Ведущий рассылки:
Дмитрий Леонов, http://bugtraq.ru

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.INTERNET.SECURITY?msgid=<1187346505@bugtraq.ru>+7ebf4539