Maliciozno svako deseto web sjedište

SigurnostRezultati Google istraživanja pokazuju da je čak 10% web sjedišta maliciozno. Pet sigurnosnih stručnjaka provelo je opsežno istraživanje na uzorku od 4,5 milijuna web stranica, gdje je pokazano da približno 450 000 web sjedišta sadrži skripte za instalaciju nekog oblika malicioznog softvera - uglavnom trojanskih konja i spywarea. Iako na ostatku uzorka nisu pronađene nikakve skripte, još 700 000 stranica proglašeno je sumnjivim.

Vijesti: 
Kategorije: 

Arhiva digitalnih knjiga i časopisa

Na adresi http://e-knjiznica.carnet.hr/ objavljena je arhiva digitalnih knjiga i časopisa dostupnih za čitanje svim članovima obrazovne, akademske i istraživačke zajednice.

Vijesti: 

Jednostavno rješenje za zaustavljanje spama na domaćim forumima

SpamNa našim akademskim ustanovama veoma je popularan vrlo konfigurabilan softver za forume - phpBB. Čak postoji i službena CARNetova verzija phpbb2-cn (trenutno u verziji 2.0.13 za debian-sarge). Na službenim web stranicama www.phpbb.com stoji da je već neko vrijeme u opticaju i nova verzija 3.0.

Kuharice: 
Kategorije: 

Sigurnosni propust pptdp paketa

SigurnostUnutar pptpd programskog paketa pronađen je sigurnosni propust. Programski paket pptpd koristi se za implementaciju PPTP (Point to Point Tunneling Protocol) protokola, koji se koristi prilikom realizacije VPNa (Virtual Private Network). Primjećeni propust se manifestira prilikom implementacije ovog paketa kada je napadaču omogućen prekid uspostavljene veze posebnim oblikovanjem GRE paketa. Korištenjem propusta dolazi do DoS napada (Denial of Service).

Vijesti: 

Sigurnosni propusti ldap-account-managera

SigurnostKod programskog paketa ldap-account-manager primjećena su dva sigurnosna nedostatka. Prvi propust paketa koji se koristi za implementaciju web sučelja za administraciju korisničkih računa na LDAP poslužitelju omogućuje lokalnom napadaču pokretanje proizvoljnog programskog koda s povećanim ovlastima, što uključuje postavljanje posebno oblikovane "rm" izvršne datoteke i izmjenu PATH varijable.

Vijesti: 

Dostupne nove zakrpe za Microsoft proizvode za 05/2007

SigurnostU utorak, 8.5.2007.g. Microsoft je u sklopu mjesečnog izdavanja zakrpi objavio 7 zakrpi za svoje operativne sustave i drugi softver.

Kategorije: 

Amavis: ne prolaze "message/partial" attachmenti

 Amavis, osim što omogućava pregled elektroničke pošte s antivirusnim i antispam programima, može blokirati poštu po tipu attachmenta. Primjerice, moguće je po datotečnim nastavcima blokirati attachmente sa zvučnim ili video zapisima, ali i po MIME tipu.

Stranice

Pretplati se na sys.portal RSS