Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты
Компьюлента. 4 марта 2003 года, 11:59

Компания Internet Security Systems распространила предупреждение о наличии опаснейшей дыры в почтовом сервере Sendmail. Это самая популярная почтовая программа в мире, установленная, по разным данным, на 50-75% всех серверов электронной почты. Дыра имеется в коммерческих вариантах Sendmail версий от 5.79 до 8.12.7, а также в версиях программы с открытым кодом. Это уже не первая дыра в данной программе. Об уязвимостях в Sendmail сообщалось еще в 2001 г., а осенью прошлого года в одном из дистрибутивов программы был обнаружен замаскированный троян.

Дыра связана с ошибкой переполнения буфера, возникающей при проверке Sendmail заголовков электронных писем. Для анализа адресных полей заголовка (to, cc, from) служит функция crackaddr(), использующая для обработки данных статический буфер. Функция содержит средства проверки правильности обработки информации, однако одно из этих средств включает ошибку, приводящую к переполнению буфера. Используя эту ошибку, хакер может захватить полный контроль над сервером на самом верхнем уровне доступа (root).

В Internet Security Systems продемонстрировали, насколько легко можно воспользоваться данной уязвимостью. Для этого хакеру достаточно разослать большое количество электронных писем с особым образом модифицированными заголовками, способными вызвать переполнение буфера Sendmail. От такой атаки не спасают такие средства как брандмауэры или фильтры пакетов, а хакеру даже не обязательно знать адрес почтового сервера: для нарушения работы систем обмена электронной почты ему достаточно разослать большое число писем, использующих дыру.

По причине опасности новой бреши, ISS и компания Sendmail рекомендуют всем пользователям уязвимых версий программы установить заплатки. Информацию о них можно найти на сайтах www.sendmail.org и www.sendmail.com. Компании также сообщают, что пока ни одного случая использования дыры хакерами зафиксировано не было. Это отнюдь не означает, что такое никогда не случится. Отличным примером вреда самоуспокоенности может служить парализовавшая интернет атака червя Slammer, использовавшего давно известную дыру в MS SQL Server.

  1. Претензии SCO к Linux напугали немногих...

  2. Во втором квартале 2003 года вырастут цены на диски DVD-R...

  3. Тайваньские компании начинают массовое производство мобильников с фотокамерами...

  4. Билл Гейтс снова продал крупный пакет акций Microsoft...


  5. Компьютерная телефония как средство повышения школьной дисциплины...

  6. Алгоритм поиска "горячих" тем в интернете...

  7. Карманный компьютер Sony PEG-TG50 на основе Palm OS 5.0...

  8. ATI собирается делать чипы для второго поколения и XBox, и GameCube...

  9. Кратко: Intel опробует свои технологии в отелях Marriott; МТС приходит в Самару; VeriSign объявляет о запуске инфраструк...

  10. Биокомпьютер считает в 100 тысяч раз быстрее...

  11. Новый GSM-телефон Samsung SGH-S307...

  12. В ближайшие два с половиной года китайцы полетят на Луну...

  13. Российская компания победила eBay в суде...

  14. Первый плеер с поддержкой открытого аудиоформата Ogg Vorbis...

  15. Слежка за сексуальным маньяком будет вестись при помощи GPS-передатчика...

  16. MD Group стала официальным дистрибьютором D-Link...

  17. Дело о программе DeCSS для взлома DVD направлено на повторные слушания...

  18. Новая волна увольнений в Palm...

  19. Компактный 3,2-мегапиксельный фотоаппарат Olympus Camedia X-200...

  20. Новая техническая информация о Radeon 9600 и Radeon 9800...

 

Случайные анекдоты

  • Microsoft выпустит Windows XP "перезагрузка"...

  • Выпущен пакет программ Norton SystemWorks 2003...

  • В Чикаго оборудуют качественную сотовую связь в тоннелях метро...

  • Microsoft закрывает сайт о программах для малого бизнеса...

  • Цены на ЖК-дисплеи к концу года сократятся на 20%...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact