Russian Chicago - Русский Чикаго
Руссике артисты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты
Компьюлента. 6 марта 2003 года, 12:05

Компания Internet Security Systems (ISS), на днях сообщившая об обнаружении опаснейшей дыры в почтовом сервере Sendmail, нашла уязвимость в системе идентификации вторжений (IDS) Snort. Эта система поставляется с открытым исходным кодом и используется в качестве основы многих коммерческих продуктов класса IDS. Уязвимость содержится во всех версиях Snort, начиная с 1.8 и старше.

Уязвимость связана с работой подсистемы Snort, призванной обнаруживать атаки с использованием фрагментированных запросов RPC (удаленный вызов процедуры). При обработке таких запросов Snort использует предварительный обработчик (preprocessor), в котором имеется буфер. Однако функция, сравнивающая размер фрагментов RPC-запросов со свободным объемом буфера, работает неправильно. Поэтому, если хакер направит специальным образом сформированный RPC-запрос, последний может вызвать переполнение буфера. В результате, злоумышленник захватит управление компьютером с тем уровнем привилегий, с которым работает Snort.

В ISS отмечают, что для проведения атаки не обязательно знать точный адрес, по которому находится Snort, и необязательно устанавливать TCP-соединение со службой RPC portmapper. Хакер может направить атаку в любой сегмент сети, который прослушивает Snort. Учитывая то, что системы обнаружения вторжений устанавливаются чаще всего в критически важных сетях, ущерб от атаки по описанному сценарию может быть очень велик. Подобная атака никак не отражается в логах сервера, а для ее ликвидации необходимо установить заплатку. Более подробную информацию о дыре и ссылки на патчи можно найти в рекомендациях ISS.

  1. Oracle приглашает разработчиков на Developers Day...

  2. Высокопроизводительный ноутбук Dell Inspiron 8500...

  3. Rambus обвиняется в уничтожении важной документации...

  4. Samsung и LG.Philips LCD увеличивают объемы производства ЖК-матриц...


  5. Ремонтом бракованных ЭЛТ-мониторов IBM займется компания Lite-On Technology...

  6. Телефон SonyEricsson с вращающейся камерой...

  7. Журналу PC World исполняется 20 лет...

  8. Недорогие серверы IBM серии E xSeries 205...

  9. Американец расстрелял свой ноутбук за то, что тот часто зависал...

  10. IBM названа безоговорочным лидером в области веб-сервисов...

  11. ATI представила графические процессоры Radeon 9200, 9600 и 9800...

  12. GPRS-смартфон от Everlink Wireless на платформе Microsoft...

  13. Кратко: "Ай-Теко" сдала экзамен Cisco; Redlab дали "Золотого партнера"; пользователи Яндекс.Деньги получат "Антивирус Ка...

  14. Прямоугольные батарейки Duracell Prismatic для гаджетов...

  15. Финляндия признана самой технологически развитой страной...

  16. Европейцы отправят к Луне аппарат с ионным двигателем...

  17. IBM отзывает 56000 дефектных мониторов...

  18. Три новых мобильных телефона Sony Ericsson...

  19. Поисковик AllTheWeb подражает Google...

  20. AOpen планирует выпустить ноутбук по цене в 725 долларов...

 

Случайные анекдоты

  • В американские IT-компании по-прежнему трудно устроиться на работу...

  • Fujitsu начинает массовое производство стогигабайтных винчестеров для ноутбуков...

  • Samsung инвестирует 273 млн. долларов в новое производство ЖК-панелей...

  • EMI Group подала иск против компании Electronic Arts...

  • Sun планирует выпустить UltraSparс IV...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact