Главная
Новости
Статьи и обзоры
Горожанин
Обнинск в Internet
Web Design
Hardware
Software
Безопасность
Серфинг
Игродром
Relax
Технологии
Web-обзор
Интернет-ликбез
Опросник
УП-Технологии
ART.net
Ссылки
Архив
О нас
Контакты
Форумы
Основатель: К.Николаенко
Главный Редактор: С.Коротков
Web Design: Neutron
|
|
Новости
ПОДЛИННОСТЬ ПАСПОРТА МОЖНО ПРОВЕРИТЬ В СЕТИ
по материалам <lenta.ru> от 28.04.2004
Теперь в Интернете можно получить информацию о недействительных российских паспортах, передает информационное агентство "Интерфакс".
Как сообщил 28 апреля журналистам заместитель министра внутренних дел России Александр Чекалин, у паспортной службы российского МВД открылся собственный сайт - . Правда, доступ к сведениям, опубликованным на сайте, строго регламентирован - его могут получить после предварительной регистрации только юридические лица. При этом система дает односложный ответ на вопрос, является ли указанный паспорт действительным. Никаких личных данных на владельца паспорта она не сообщает.
По мнению руководителей МВД, система поможет эффективней бороться с так называемыми "фирмами-однодневками", которые, как правило, регистрируются по недействительным паспортам. Замминистра заверил журналистов, что после наращивания технической мощности сайта доступ к базе получат все его посетители.
MICROSOFT ПРЕДУПРЕЖДАЕТ О ПОЯВЛЕНИИ В СЕТИ КОДА ДЛЯ РЕАЛИЗАЦИИ АТАК НА ПК С WINDOWS
по материалам <www.compulenta.ru> от 27.04.2004
Во Всемирной сети зафиксировано появление специализированного программного кода, при помощи которого можно организовать атаки на компьютеры, работающие под управлением операционных систем Microsoft Windows 2000, XP, Server 2003 и NT.
Эксплойт, получивший название SSL Bomb, использует критическую уязвимость в Windows, заплатка для которой была выпущена софтверным гигантом ровно две недели назад. Проблема связана с локальной подсистемой аутентификации пользователей LSASS (Local Security Authority Subsystem Service), а также с протоколом PCT, являющимся частью библиотеки SSL. Ошибки переполнения буфера в этих компонентах позволяют вывести уязвимую машину из строя путем отправки составленных особым образом запросов. Причем дыра в LSASS представляет наибольшую опасность для пользователей операционных систем Windows 2000 и ХР, позволяя хакерам захватить полный контроль над удаленным ПК. Уязвимость в протоколе РСТ является критически важной для ОС Windows 2000 и NT и, кроме того, может применяться при проведении атак на компьютеры с Windows ХР и Server 2003. Во избежание неприятностей софтверный гигант рекомендует всем пользователям вышеназванных операционных систем как можно скорее установить заплатки, описанные в бюллетене безопасности MS04-011. Данный апдейт ликвидирует дыры в LSASS и SSL, закрывая при этом еще более десяти критически важных уязвимостей.
|
|