home *** CD-ROM | disk | FTP | other *** search
/ Chip 2003 April / Chip_2003-04_cd1.bin / tema / krypta / articles.php@ID=118 < prev    next >
Text File  |  2003-02-02  |  27KB  |  479 lines

  1. <!doctype html public "-//W3C//DTD HTML 4.0 Transitional//EN">
  2. <html>
  3. <head>
  4.  <title>Krypta.cz - Suma sumßrum poslednφch t²dn∙</title>
  5.  <link rel="StyleSheet" href="server/main.css" type="text/css">
  6.  <link rel="SHORTCUT ICON" href="server/favicon.ico">
  7.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  8.  <meta http-equiv="Cache-control" content="no-cache">
  9.  <meta http-equiv="Pragma" content="no-cache">
  10.  <meta http-equiv="Expires" content="0">
  11.  <meta name="robots" content="ALL,FOLLOW">
  12.  <meta http-equiv="Content-language" content="cs">
  13.  <meta name="description" content="Internetov² bezpeΦnostnφ portßl, zab²vajφcφ se kryptografiφ (Üifrovßnφm), ochranou dat, internetovou bezepeΦnostφ a poΦφtaΦov²mi viry">
  14.  <meta name="keywords" content="Üifrovßnφ cryptography pgp des aes rsa dss digital signatures pki linux free bezpeΦnost ochrana hacking cracking virus worm">
  15.  <meta name="copyright" content="Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>.">
  16.  <!-- No caching for this document.Trying to write to art118.html. ?> -->
  17.  
  18.  <!-- output.php -->
  19.  
  20.   <script language="JavaScript">
  21.   <!-- 
  22. //    if(top != self) { window.top.location.href=document.location; }  -->
  23.   </script>
  24.  
  25.  
  26. <!-- NAVRCHOLU.cz -->
  27. <script language="JavaScript" type="text/javascript">
  28. <!--
  29. pxDepth = screen.pixelDepth;
  30. if (!(pxDepth > 0))
  31.     pxDepth = screen.colorDepth;
  32. if (!(pxDepth > 0))
  33.     pxDepth = 0; 
  34. document.write("<img style=\"position:absolute; top:0px; left: 0px;\" src=\"../hit.navrcholu.cz/hit@id=00039669;n=1;screenx=" + screen.width + ";screeny=" + screen.height + ";cdepth=" + pxDepth + ";ref=" + escape(top.document.referrer) + "\" width=\"1\" height=\"1\" alt=\"\">");
  35. // -->
  36. </script>
  37. <noscript>
  38. <img style="position:absolute; top:0px; left: 0px;" src="../hit.navrcholu.cz/hit@id=00039669;n=1" width="1" height="1" alt="" border="0">
  39. </noscript>
  40. <!-- NAVRCHOLU.cz - konec -->
  41.  
  42. <STYLE Type=text/css>
  43.     BODY                { font-size:110%; background-color: #ffffff; color: #000000; margin: 0px;   background-image: url(images/backgr.gif); }
  44.  
  45.  
  46.  
  47.     .Copyright        { color: #000000; }
  48.     .Copyright A    { color: #000000; }
  49. </STYLE>
  50. </head>
  51. <SCRIPT>
  52. </SCRIPT><SCRIPT Src=charts.php@version=1621></SCRIPT><SCRIPT>
  53.  // Nalezeno  1 polozek. 
  54. var SectionTitles=new Array( "Suma sumßrum poslednφch t²dn∙" , "    Trojsk² k∙≥ masivn∞ nasazen!" , "    Upovφdan² Excel" , "    Co se na univerzit∞ upeΦe..." , "      Op∞t kauza DeCSS" , "    Prvn_25ED virus pro .NET" , "      Deset milion∙ SecurID autentizßtor∙" , "      NovΘ chyby v MS SQL" , "    Server epodpis.cz op∞t ₧ije" , "      Co novΘho okolo ΦeskΘm elektronickΘho" , "    Chyba m∞sφce" , "      Buffer overflow v loginu" , "      Jak to bude s Govnetem?" , "      WebGlimpse?" , "      Defaultnφ instalaci Websphere rad∞ji " , "    Zyxel alergick² na n∞kterΘ pakety" , "      ProblΘm s filesystΘmem" , "      Chyby s tmp soubory" , "      Buffer overflow v gzipu" , "    Ze sv∞ta Oracle" , "    Ostatnφ " , "      Poznßmka" );
  55. var SectionURLs=new Array( "118" , "118#Title1" , "118#Title2" , "118#Title3" , "118#Title4" , "118#Title5" , "118#Title6" , "118#Title7" , "118#Title8" , "118#Title9" , "118#Title10" , "118#Title11" , "118#Title12" , "118#Title13" , "118#Title14" , "118#Title15" , "118#Title16" , "118#Title17" , "118#Title18" , "118#Title19" , "118#Title20" , "118#Title21" );
  56.  
  57. var BrothersNames = new Array("Jen jedna certifikaΦnφ agentura po₧ßdala o akreditaci","Suma sumßrum poslednφch t²dn∙","Bude skuteΦn∞ pro Microsoft prioritou bezpeΦnost?","Kam za v∞domostmi? VelikonoΦnφ kryptografie, seminß°e AEC...","Microsoft: kdy₧ nejsme nßzorn² p°φklad, tak alespo≥ odstraÜujφcφ","Rozumφme Microsoftu? Ano, je to sklenß°!","BezpeΦnostnφ news","┌toΦte na firewall v rßmci jeho testovßnφ","V²zva k ∙tok∙m na firewall RoBoX","Firewall kontest II.","Biometriky za zlßmanou greÜli","Novela zßkona o elektronickΘm podpisu","Konference Security 2002 - dojmy nßvÜt∞vnφka","S BSA pravomocn² rozsudek nezamßvß","Microsoft omylem poslal Nimdu","BezpeΦnostnφ udßlosti poslednφch t²dn∙","BezpeΦnostnφ udßlosti poslednφch t²dn∙","BezpeΦnostnφ problΘm nelze zalepit trestnφm oznßmenφm","");
  58. var BrothersIDs = new Array("113","118","125","134","139","141","169","176","177","183","186","192","198","202","207","216","241","242","");
  59. //=====INFO======
  60. ItemName='Article118';
  61.  
  62. InIFrame='No';
  63. TableNum=2; 
  64. ItemID=118; 
  65. ArticleType='2'; 
  66. Action='articles'
  67. ItemTitle='Suma sumßrum poslednφch t²dn∙';
  68. ItemComment='Suma sumßrum poslednφch t²dn∙';
  69. TabName='Articles'
  70. Parent1Title='Co se d∞je' ;
  71. Parent2Title='Domßcφ strßnka' ;
  72. Parent1ID='48' ;
  73. Parent2ID='1' ;
  74. ParentTitle='Co se d∞je' ;
  75. AuthorName='Redakce ' ;
  76. AuthorDesc='' ;
  77. AuthorEMail='redakce_40krypta.cz' ;
  78. AuthorID='12' ;
  79. ItemDate='14.1.2002';
  80. Views='183' ;
  81. Average='2.00' ;
  82. Grade='2' ;
  83. NumVotes='0' ;
  84. SourceName='' ;
  85. SourceURL='' ;
  86. SourceLink='' ;
  87. Ref1URL='../www.securityfocus.com/default.htm' ;
  88. Ref2URL='' ;
  89. Ref3URL='' ;
  90. Ref4URL='' ;
  91. Ref5URL='' ;
  92. Ref1Link='http:<SPAN Style=font-size:1px> </SPAN>_3CSPAN Style=font-size_3A1px> </SPAN><SPAN Style=font-size:1px> </SPAN>_3CSPAN Style=font-size_3A1px> </SPAN>www.securityfocus.com' ;
  93. Ref2Link='' ;
  94. Ref3Link='' ;
  95. Ref4Link='' ;
  96. Ref5Link='' ;
  97. Ref1Desc='PodorbnΘ informace o v∞tÜin∞ uveden²ch d∞r p°inßÜφ Securityf' ;
  98. Ref2Desc='' ;
  99. Ref3Desc='' ;
  100. Ref4Desc='' ;
  101. Ref5Desc='' ;
  102. Possible=1 ;
  103. Answer1='' ;
  104. Answer2='' ;
  105. Answer3='' ;
  106. Answer4='' ;
  107. Answer5='' ;
  108. Num1='';
  109. Num2='';
  110. Num3='';
  111. Num4='';
  112. Num5='';
  113. Type= ''; //def
  114. WebName='Krypta.cz';
  115. //====ENDINFO======
  116.  
  117. </SCRIPT>
  118.  
  119. <BODY>
  120. </SCRIPT>
  121. <SCRIPT Language=JavaScript Src="server/startfeatures.php@Rand=ddd "> </SCRIPT><SCRIPT Language=JavaScript Src="server/features.php"> </SCRIPT><!-- Rozdeleni na sloupce -->
  122.  
  123. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%">
  124. <tr>
  125.  
  126. <!-- Levy sloupec -->
  127.  
  128.  
  129.  
  130. <td  width="161" align="center" valign="top">
  131.  
  132. <img src=space.gif height=1 width=161>
  133. <SCRIPT SRC=server/left_js.php@version=1621></SCRIPT></td>
  134.  
  135. <!-- /Levy sloupec -->
  136.  
  137. <!-- Mezera 1-->
  138. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  139. <!-- /Mezera 1-->
  140.  
  141. <!-- Mezera 2 -->
  142. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  143. <!-- /Mezera 2-->
  144.  
  145. <!-- Mezera 3 -->
  146. <td width=10><img src="images/spacer.gif" width="10" height="1" border="0" alt=""></td>
  147. <!-- /Mezera 3-->
  148.  
  149.  
  150. <!-- Prostredni sloupec -->
  151. <td align="center" valign="top">
  152.  
  153. <!-- Hlavicka -->
  154. <!-- Horni lista s reklamou -->
  155.  
  156. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" class="hrlista">
  157. <tr>
  158.  
  159. <!-- Logo-->
  160. <td VAlign=Top>
  161. <a href="default.htm"><img src="images/logo.gif"  style="z-index:100;" vspace=0 cwidth="222" cheight="48" border="0" alt="Krypta.cz - Magazφn o informaΦnφ bezpeΦnosti"></a>
  162. </td>
  163. <!-- /Logo -->
  164.  
  165. <td align=center>
  166. </td></tr></table>
  167. <!-- /Horni lista s reklamou-->
  168. <!-- /Hlavicka -->
  169.  
  170. <TABLE Width=100% Border=0><TD><SCRIPT>
  171. </SCRIPT><SCRIPT>
  172. ArticleHead('Suma sumßrum poslednφch t²dn∙', 'Redakce ', 'redakce_40krypta.cz', '14.1.2002', '09:49:32', 'News');
  173. Intro('BezpeΦnostnφ udßlosti poslednφch t²dn∙. ');
  174. ArticleBanner_smallres('margin-bottom:10px;margin-top:-3px;');
  175. </SCRIPT>
  176. <DIV Class=Article><SCRIPT>
  177. AuthorData();
  178. if (Type != 'Pure') if ((ArticleType!=19) && (ArticleType!=20)) ShowSections();
  179. ArticleBanner_bigres('margin-top:12px;margin-bottom:-3px;');
  180. </SCRIPT><A Name="Title1"><FONT Size=3><DIV Class=Headline>Trojsk² k∙≥ masivn∞ nasazen!</DIV></font>
  181. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  182.     Jak se zdß, LimeWire, Grokster a KaZaA d∞lajφ krom∞ toho co majφ (v²m∞na mp3 soubor∙ pomocφ gnutelßckΘ sφt∞) takΘ jeÜt∞ spoustu dalÜφch nekal²ch v∞cφ, jako t°eba sledovßnφ u₧ivatele apod...
  183. </DIV></FONT></b></i>
  184. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  185.     <a href=../www.sfgate.com/cgi-bin/article.cgi@file=_2Fnews_2Farchive_2F2002_2F01_2F04_2Ffinancial1758EST0370.DTL>http://www.sfgate.com/cgi-bin/article.cgi? file= /news/archive/2002/01/04/ financial1758EST0370.DTL</a>
  186. </DIV></FONT></b></i>
  187. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  188.     To ale nenφ vÜe. Zßplata p°φmo od objevitel∙ tΘto chyby (w00w00 Security Development) nejspφÜ toti₧ obsahuje chybu dalÜφ.
  189. </DIV></FONT></b></i>
  190. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  191.     <a href=../www.computerworld.com/itresources/rcstory/0,4167,STO67214_KEY73,00.html>http://www.computerworld.com/itresources/rcstory/ 0,4167,STO67214_KEY73,00.html</a>
  192. </DIV></FONT></b></i>
  193. <A Name="Title2"><FONT Size=3><DIV Class=Headline>Upovφdan² Excel</DIV></font>
  194. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  195.     Chyba menÜφ vß₧nosti m∙₧e ·dajn∞ vΘst ke zkompromitovßnφ citliv²ch dat.
  196. </DIV></FONT></b></i>
  197. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  198.     <a href=../www.pcworld.com/news/article/0,aid,75963,00.asp>http://www.pcworld.com/news/article/0,aid,75963,00.asp</a>
  199. </DIV></FONT></b></i>
  200. <A Name="Title3"><FONT Size=3><DIV Class=Headline>Co se na univerzit∞ upeΦe...</DIV></font>
  201. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  202.     Zajφmav² Φlßnek o v²voji a softwaru a technologiφch na univerzitßch. Tedy, p°edevÜφm o tom, co se s tφm pak d∞je.
  203. </DIV></FONT></b></i>
  204. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  205.     <a href=../www.salon.com/tech/feature/2002/01/04/university_open_source/index.html@x>http://www.salon.com/tech/feature/2002/01/04/university_open_source/index.html?x</a>
  206. </DIV></FONT></b></i>
  207. <A Name="Title4"><FONT Size=3><DIV Class=Headline>
  208. Op∞t kauza DeCSS</DIV></font>
  209. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  210.     Jak pokraΦuje znßmß afΘra? Jednφm slovem : Üpatn∞. Jon Johansen byl ob₧alovßn za cracknutφ Üifrovacφho algoritmu DVD.
  211. </DIV></FONT></b></i>
  212. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  213.     <a href=../www.securityfocus.com/news/306>http://www.securityfocus.com/news/306</a>
  214. </DIV></FONT></b></i>
  215. <A Name="Title5"><FONT Size=3><DIV Class=Headline>Prvnφ virus pro .NET</DIV></font>
  216. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  217.     Platforma .NET se doΦkala prvnφho viru. Jednß se pouze o koncept, kter² ukazuje, ₧e Üφ°it se v tΘto platform∞ je mo₧nΘ. Navφc se zdß, ₧e pochßzφ z ╚eskΘ republiky. 
  218. </DIV></FONT></b></i>
  219. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  220.     <a href=../securityresponse.symantec.com/avcenter/venc/data/w32.donut.html>http://securityresponse.symantec.com/avcenter/venc/data/w32.donut.html</a>
  221. </DIV></FONT></b></i>
  222. <A Name="Title6"><FONT Size=3><DIV Class=Headline>
  223. Deset milion∙ SecurID autentizßtor∙</DIV></font>
  224. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  225.     RSA Security, vedoucφ spoleΦnost v oblasti e-security, posφlila svΘ pozice vyexpedovßnφm desetimiliontΘho autentizaΦnφho za°φzenφ RSA SecurID«, °eÜenφ pro dvoufaktorovou autentizaci. Prvnφ autentizßtor RSA SecurID se prodal v roce 1986 a prvnφho milionu prodan²ch kus∙ se doΦkal v roce 1996. Tato technologie dodnes z∙stßvß na trhu dominantnφ. Podle odhad∙ IDC si spoleΦnost RSA Security udr₧uje 72% podφl na celosv∞tovΘm trhu hardwarov²ch a softwarov²ch token∙. Autentizßtory RSA SecurID dnes pracujφ s celou °adou typ∙ identifikaΦnφch prost°edk∙ vΦetn∞ tajn²ch klφΦ∙, hardwarov²ch a softwarov²ch token∙, PDA, mobilnφch telefon∙ a smart cards. 
  226. </DIV></FONT></b></i>
  227. <A Name="Title7"><FONT Size=3><DIV Class=Headline>
  228. NovΘ chyby v MS SQL</DIV></font>
  229. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  230.     Mßme tu nov² Microsoft Security Bulletin. Dozvφte se v n∞m o dvou docela nep°φjemn²ch chybßch v MS SQL Serverech (7.0, 2000). Ta mΘn∞ zßva₧n∞jÜφ m∙₧e b²t vyu₧ita maximßln∞ k denial of service ·toku, ovÜem ta zßva₧n∞jÜφ m∙₧e vΘst a₧ k zφskßnφ kompletnφho p°φstupu do systΘmu. Je tedy nutnß okam₧itß oprava!
  231. </DIV></FONT></b></i>
  232. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  233.     <a href=../svet.namodro.cz/go/r-art.asp@id=1011228123>http://svet.namodro.cz/go/r-art.asp?id=1011228123
  234. </a>
  235. </DIV></FONT></b></i>
  236. <A Name="Title8"><FONT Size=3><DIV Class=Headline>Server epodpis.cz op∞t ₧ije</DIV></font>
  237. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  238.     Server epodpis.cz op∞t zaΦal fungovat a objevujφ se na n∞m pravideln∞ Φlßnky. Zab²vß se p°edevÜφm informaΦnφ bezpeΦnostφ, ochranou dat a samoz°ejm∞ elektronick²m podpisem.
  239. </DIV></FONT></b></i>
  240. <A Name="Title9"><FONT Size=3><DIV Class=Headline>
  241. Co novΘho okolo ΦeskΘm elektronickΘho podpisu?</DIV></font>
  242. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  243.     Jen jedna certifikaΦnφ agentura po₧ßdala o akreditaci!
  244. </DIV></FONT></b></i>
  245. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  246.     <a href=../www.epodpis.cz/index.php@p=clanek&cid=137>http://www.epodpis.cz/index.php?p=clanek&cid=137 
  247. </a>
  248. </DIV></FONT></b></i>
  249. <A Name="Title10"><FONT Size=3><DIV Class=Headline>Chyba m∞sφce</DIV></font>
  250. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  251.     Chyba v rozÜi°ovßnφ (globbing, nap°. znßmß *) v glibc, m∙₧e vΘst k vykonßnφ ·toΦnφkova k≤du. Zßplaty byly linuxov²mi distributory vydßny a doufejme, ₧e u₧ivateli aplikovßny. U₧ivatelΘ, kte°φ nezßplatovali, mohou asi u₧ te∩ uva₧ovat, kdo na jejich poΦφtaΦi toho Φasu "vlßdne".
  252. </DIV></FONT></b></i>
  253. <A Name="Title11"><FONT Size=3><DIV Class=Headline>
  254. Buffer overflow v loginu</DIV></font>
  255. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  256.     Vzdßlen∞ zneu₧itelnß chyba typu buffer overflow byla nalezena v loginu. Posti₧enΘ jsou UNIXy odvozujφcφ se od system V, konkrΘtn∞ IBM AIX verze 4.3 a starÜφ a 5.1, HP-UX, SCO OpenServer 5.0.6a a starÜφ, SGI IRIX 3.x, Sun Solaris 8 a starÜφ. login se pou₧φvß k autentizaci pochopiteln∞ i u mnoha sφ¥ov²ch slu₧eb (typicky telnet, rlogin, lze nastavit i u ssh). Exploit je dostupn² a nelze vylouΦit, ₧e se objevφ Φervi, pokouÜejφcφ se tΘto chyby vyu₧φt. Pou₧φvßte-li uvedenΘ systΘmy (krom∞ HP-UX, kde by snad problΘm b²t zneu₧iteln² nem∞l), bylo nutnΘ okam₧it∞ aplikovat zßplaty. Na BSD a Linuxech dφra nenφ, systΘm∙ s loginem odvozen²m od BSD se problΘm net²kß.
  257. </DIV></FONT></b></i>
  258. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  259.     <a href=../www.securityfocus.com/bid/3681>http://www.securityfocus.com/bid/3681</a>
  260. </DIV></FONT></b></i>
  261. <A Name="Title12"><FONT Size=3><DIV Class=Headline>
  262. Jak to bude s Govnetem?</DIV></font>
  263. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  264.     Jeden z "otc∙ internetu" Vint Cerf varoval p°ed nßvrhy americkΘ vlßdy na vybudovßnφ "bezpeΦnΘ" stßtnφ sφt∞, odd∞lenΘ od internetu. Cerf zmφnil v podstat∞ znßmΘ problΘmy - fyzickΘ odd∞lenφ Govnetu od internetu, je sice lßkavΘ, ale u₧ivatelΘ budou hledat cesty, jak si zjednoduÜit ₧ivot a tak se v sφti takovΘho rozsahu v₧dycky n∞jak² "m∙stek" najde. Cerf varoval i p°ed automatick²m stahovßnφm a aplikovßnφm bezpeΦnostnφch zßplat (zßplata by byla sta₧ena a aplikovßna po po₧adavku v²robce programu, nikoli po po₧adavku u₧ivatelem jako dosud). 
  265. </DIV></FONT></b></i>
  266. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  267.     <a href=../www.sfgate.com/cgi-bin/article.cgi@ file=/news/archive/2001/12/12/financial1654EST0286.DTL &type=tech>http://www.sfgate.com/cgi-bin/article.cgi? file=/news/archive/2001/12/12/financial1654EST0286.DTL &type=tech</a>
  268. </DIV></FONT></b></i>
  269. <A Name="Title13"><FONT Size=3><DIV Class=Headline>
  270. WebGlimpse?</DIV></font>
  271. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  272.     Chyba ve vyhledßvacφm stroji WebGlimpse umo₧≥uje spuÜt∞nφ ne₧ßdoucφho k≤du.
  273. </DIV></FONT></b></i>
  274. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  275.     <a href=../www.securityfocus.com/bid/3678>http://www.securityfocus.com/bid/3678</a>
  276. </DIV></FONT></b></i>
  277. <A Name="Title14"><FONT Size=3><DIV Class=Headline>
  278. Defaultnφ instalaci Websphere rad∞ji upravit</DIV></font>
  279. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  280.     IBM Websphere Application Server je v defaultnφ instalaci dosti neÜ¥astn∞ nakonfigurovßn - aplikace b∞₧φ s prßvy roota a umo₧≥uje tak lokßlnφm a p°φpadn∞ i vzdßlen²m ·toΦnφk∙m (dokß₧φ-li s pomocφ jinΘ chyby spustit k≤d) nap°φklad p°eΦφst rootovskΘ heslo hostitelskΘho systΘmu. 
  281. </DIV></FONT></b></i>
  282. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  283.     <a href=../www.securityfocus.com/bid/3682>http://www.securityfocus.com/bid/3682</a>
  284.  
  285. </DIV></FONT></b></i>
  286. <A Name="Title15"><FONT Size=3><DIV Class=Headline>Zyxel alergick² na n∞kterΘ pakety</DIV></font>
  287. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  288.     Router Zyxel Prestige SDSL se z vhodn∞ zkonstruovanΘho vadnΘho paketu natolik vyd∞sφ, ₧e se restartuje, v jin²ch p°φpadech hroutφ. M∙₧e b²t zneu₧ito k DOS ·tok∙m. V²robce vydal upgradovan² firmware. PodobnΘ chyby se vyskytujφ i u °ady dalÜφch router∙, access point∙, a podobnΘho snmp harampßdφ. Pokud jste tak dosud neuΦinili, m∙₧ete si strßnky v²robc∙ Vßmi pou₧φvanΘho hardware p°idat do seznamu "zde nutno napjat∞ oΦekßvat novΘ dφry".
  289. </DIV></FONT></b></i>
  290. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  291.     <a href=../www.zyxel.com>/default.htm http://www.zyxel.com </a>
  292. </a>
  293. </DIV></FONT></b></i>
  294. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  295.     Pozor na mailovΘ klienty!:
  296.  
  297. Jeden z nejpopulßrn∞jÜφch mailov²ch klient∙ pro unix Mutt ve verzi 1.2.5i obsahuje vzdßlen∞ zneu₧iteln² buffer overflow. 
  298. </DIV></FONT></b></i>
  299. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  300.     DalÜφ velmi populßrnφ program, pine starÜφ verze 4.44, pracuje nebezpeΦn²m zp∙sobem s url, vyskytujφcφmi se v mailech. P°i kliknutφ je url p°edßno jako parametr browseru, obojφ spuÜt∞no shellem. Bohu₧el, "vyescapovßnφ" specißlnφch znak∙ obsahuje chybu, tak₧e je tφmto zp∙sobem mo₧nΘ spouÜt∞t p°φkazy. Äe by se otevφrala cesta k napsßnφ reßlnΘho e-mailovΘho Φerva pro unix?
  301. </DIV></FONT></b></i>
  302. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  303.     FreeBSD-SA-02:04  
  304. FreeBSD-SA-02:05
  305. </DIV></FONT></b></i>
  306. <A Name="Title16"><FONT Size=3><DIV Class=Headline>
  307. ProblΘm s filesystΘmem</DIV></font>
  308. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  309.     Linuxov² Üifrovan² filesystΘm obsahuje problΘm, umo₧≥ujφcφ m∞nit jeho obsah. ZjednoduÜen∞ °eΦeno, ·toΦnφk m∙₧e zkopφrovat znßm² zaÜifrovan² text na jinΘ mφsto. Samoz°ejm∞ je k tomu ale pot°eba p°φstup k za°φzenφ s filesystΘmem.
  310. </DIV></FONT></b></i>
  311. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  312.     <a href=../www.securityfocus.com/archive/1/247996>http://www.securityfocus.com/archive/1/247996</a>
  313. </DIV></FONT></b></i>
  314. <A Name="Title17"><FONT Size=3><DIV Class=Headline>
  315. Chyby s tmp soubory</DIV></font>
  316. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  317.     Chybka v xSANE - pou₧φvß p°edvφdatelnß jmΘna tmp soubor∙ (pravd∞podobn∞ jen FreeBSD verze). Chybka v n∞kter²ch verzφch Mozilly - za urΦit²ch podmφnek si nedostateΦn∞ obez°etn∞ poΦφnß p°i uklßdßnφ tmp soubor∙, co₧ umo₧≥uje ·toΦnφkovy p°epsat soubory jinΘho u₧ivatele. Chybka s vytvß°enφm soubor∙ v tmp se vyskytuje tΘ₧ v smcboot na Sunech. 
  318. </DIV></FONT></b></i>
  319. <A Name="Title18"><FONT Size=3><DIV Class=Headline>
  320. Buffer overflow v gzipu</DIV></font>
  321. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  322.     Buffer overflow v gzip p°i naklßdßnφ se jmΘny soubor∙ delÜφmi 1028 znak∙ umo₧≥uje ·toΦnφkovi spustit k≤d s prßvy b∞₧φcφho gzipu. R∙znß archivace je p°itom dosti Φasto provßd∞na skripty se znaΦn²mi, obvykle rootovk²mi, prßvy.
  323. </DIV></FONT></b></i>
  324. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  325.     <a href=../www.securityfocus.com/cgi-bin/vulns-item.pl@section=info&id=3712>http://www.securityfocus.com/cgi-bin/vulns-item.pl? section=info&id=3712</a>
  326. </DIV></FONT></b></i>
  327. <A Name="Title19"><FONT Size=3><DIV Class=Headline>Ze sv∞ta Oracle</DIV></font>
  328. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  329.     Oracle 9i Application server, resp. jeho modul PL/SQL Apache, obsahuje buffer overflow. ┌toΦnφk m∙₧e docφlit spuÜt∞nφ svΘho k≤du s prßvy webserveru. DalÜφ chyba umo₧≥uje s pomocφ sekvence "vyescapovan²ch" ../ surfovat  filesystΘmem. DalÜφ chyby v cachi pro Oracle 9iAS umo₧≥ujφ DOS.
  330. </DIV></FONT></b></i>
  331. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  332.     <a href=../otn.oracle.com/deploy/security/pdf/modplsql.pdf>http://otn.oracle.com/deploy/security/pdf/modplsql.pdf</a>
  333. </DIV></FONT></b></i>
  334. <A Name="Title20"><FONT Size=3><DIV Class=Headline>Ostatnφ </DIV></font>
  335. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  336.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> MTA Exim starÜφ verze 3.34 obsahuje zajφmavou dφru - za urΦit²ch podmφnek rozd∞luje poÜtu podle u₧ivatele a hostname v hlaviΦce From: a pokud hostname obsahuje na zaΦßtku znak |, je hostaname vykonßno jako p°φkaz.</UL>
  337. </DIV></FONT></b></i>
  338. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  339.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> Access point pro bezdrßtovΘ sφt∞ D-Link DWL-1000AP obsahuje n∞kolik chyb, je₧ ·toΦnφkovu umo₧≥ujφ zφskat administrßtorskΘ heslo. Cisco ubr900 </UL>
  340. </DIV></FONT></b></i>
  341. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  342.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> Program pro podporu myÜi gpm-root obsahuje lokßln∞ zneu₧itelnou dφru, vedoucφ k zφskßnφ rootovskΘho p°φstupu. Vyskytuje se z°ejm∞ jen na distribuci Debian. 
  343. (Debian Security Advisory DSA-095-1)
  344.  
  345. *V defaultnφ instalaci PHP+Apache+Microsft Windows existuje dφra, umo₧≥ujφcφ Φφst soubory na disku a spouÜt∞ programy v adresß°i, kde se nachßzφ php.exe. <br><a href=../www.securiteam.com/windowsntfocus/5ZP030U60U.html>http://www.securiteam.com/windowsntfocus/5ZP030U60U.html</a></UL>
  346. </DIV></FONT></b></i>
  347. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  348.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> Populßrnφ p°ehrßvaΦ RealPlayer padß p°i otev°enφ souboru se Üpatnou hlaviΦkou. V²sledkem by mohla b²t i mo₧nost spustit k≤d.</UL>
  349. </DIV></FONT></b></i>
  350. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  351.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> Buffer overflow obsahuje takΘ Mirabilis ICQ 2000, v²sledkem by mohla b²t mo₧nost spuÜt∞nφ k≤du na napadenΘm poΦφtaΦi.</UL>
  352. </DIV></FONT></b></i>
  353. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  354.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> FreeBSDΦkovΘ pkg_add instalaci balφΦek nejprve rozbalφ v doΦasnΘm adresß°i. DoΦasn² adresß° je vytvo°en s m≤dem 755, jφm tak₧e jej m∙₧e kdokoli prohledßvat nap°φklad na p°φtomnost adresß°∙ s prßvem zßpisu. <br>
  355. FreeBSD-SA-02:01                                            </UL>
  356. </DIV></FONT></b></i>
  357. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  358.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> <a href=../www.securityfocus.com/cgi-bin/vulns-item.pl@section=info&id=3748>http://www.securityfocus.com/cgi-bin/vulns-item.pl? section=info&id=3748</UL>
  359. </DIV></FONT></b></i>
  360. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  361.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI> <a href=../www.linuxsecurity.com/articles/default.htm government_article-4164.html>http://www.linuxsecurity.com/articles/ government_article-4164.html</a></UL>
  362. </DIV></FONT></b></i>
  363. <A Name="Title21"><FONT Size=3><DIV Class=Headline>
  364. Poznßmka</DIV></font>
  365. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  366.     Narozdφl od ╚eskΘ televize si nemyslφme, ₧e by u zrodu internetu stßl Bill Gates. Narozdφl od ╚T si myslφme, ₧e existujφ i jinΘ zp∙soby, jak se brßnit ne₧ßdoucφmu Active X k±du, ne₧ slu₧ba  ╚eskΘho Telecomu "omezenφ odchozφch hovor∙" .
  367. </DIV></FONT></b></i>
  368. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  369.     Gratulujeme JXD, nebo¥ dokßzal, ₧e p°i respektovßnφ zßsad, popsan²ch v "ZabezpeΦenφ domßcφho poΦφtaΦe" na Krypt∞, je desktopov² poΦφtaΦ schopen t²den odolat ·toku 11/5 vysoce motivovan²ch takyhacker∙.
  370. </DIV></FONT></b></i>
  371. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  372.     
  373.  
  374. </DIV></FONT></b></i>
  375. </DIV>
  376. <SCRIPT>
  377. TextEnd('')
  378. </SCRIPT><SCRIPT>
  379. o('<br>');
  380. hr('');
  381. o('<TABLE '+CP+' '+CS+' style=\'position:relative;top:-'+sw('7','9')+'px;z-index:5\' xAlign=left '+B+'><TR><TD width=10><img HEIGHT=18 WIDTH=14 src=images/downgreyleft.gif hspace=0 vspace=0 '+B+' align=right><TD bgcolor=#E0E0E0><SPAN Style="font-size:12px;color:#000000;font-family:Verdana, Arial, Sans-Serif;position:relative;top:-2px;">Souvisejφcφ člßnky</SPAN><TD width=10><img src=images/downgreyright.gif width=17 height=18  hspace=0 vspace=0 '+B+' '+AL+'></TABLE>');
  382. </SCRIPT><OL Class=None Type=Disc><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=139><SPAN Class=SeeAlso>Microsoft: kdy₧ nejsme nßzorn² p°φklad, tak alespo≥ odstraÜujφcφ</SPAN></a><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=169><SPAN Class=SeeAlso>BezpeΦnostnφ news</SPAN></a><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=180><SPAN Class=SeeAlso>BezpeΦnostnφ aktuality</SPAN></a></OL><SCRIPT>
  383. nie('<br>');AdditionalTablesBegin();
  384.  
  385. CommentsBegin('Suma sumßrum poslednφch t²dn∙',0);
  386. NoComments()
  387. CommentsEnd();
  388. </SCRIPT><SCRIPT>
  389. ArticleEnd()
  390. </SCRIPT></TABLE>
  391. <!-- /Prostredni sloupec -->
  392.  
  393.  
  394. <!-- Mezera 3 -->
  395.  
  396. <td width=5><img src="images/spacer.gif" width="5" height="1" border="0" alt=""></td>
  397. <!-- /Mezera 3-->
  398.  
  399. <!-- Mezera 2 -->
  400. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  401. <!-- /Mezera 2-->
  402.  
  403. <!-- Mezera 1-->
  404. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  405. <!-- /Mezera 1-->
  406.  
  407. <!-- Pravy sloupec -->
  408. <td bgcolor=#006792 width="0" align="center" valign="top">
  409. <SCRIPT SRC=server/right_js.php@version=1621></SCRIPT><br>
  410. </td>
  411. <!-- /Pravy sloupec -->
  412.  
  413.  
  414. </tr>
  415.  
  416. <!-- Bilo -->
  417. <tr>
  418. <td bgcolor=#000000><img src=space.gif height=1 width=1></td>
  419. <td bgcolor=#000000></td>
  420. <td bgcolor=#000000></td>
  421. <td bgcolor=#FFFFFF></td>
  422. <td bgcolor=#FFFFFF></td>
  423. <td bgcolor=#FFFFFF></td>
  424. <td colspan=5 bgcolor=#000000></td>
  425. </tr>
  426. <tr  bgcolor=#FFFFFF>
  427. <td><img src=space.gif height=20 width=1></td>
  428. <td></td>
  429. <td></td>
  430. <td></td>
  431. <td></td>
  432. <td></td>
  433. <td colspan=5></td>
  434. </tr>
  435. <!-- /Bilo-->
  436.  
  437.  
  438.  
  439. </table>
  440. <!-- /Rozdeleni na sloupce -->
  441.  
  442. <SCRIPT>
  443.     Exec(ToExecute);
  444.     ToExecute="";
  445. </SCRIPT>
  446.  
  447. <!-- Dolni lista -->
  448.  
  449.  
  450. <!-- Paticka -->
  451. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" bgcolor=#ffffff>
  452. <TR><td colspan=5 align="center" bgcolor=#000000><img src=space.gif height=1 width=1></td></TR>
  453. <TR bgcolor=#f0f0f0>
  454. <td align="center">
  455. <IMG Src=images/logo2.gif hspace=10 vspace=5>
  456. </td>
  457. <td>
  458. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  459.  
  460. <b><u>Krypta.cz</u></b> -  Magazφn o informaΦnφ bezpeΦnosti.<br>
  461. Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>. VÜechna prßva vyhrazena. <br>
  462. Tento server dodr₧uje prßvnφ p°edpisy o ochran∞ osobnφch ·daj∙, vΦetn∞ standardu P3P (<a href=server/policy.xml>policy</a>). </FONT></DIV>
  463. </td>
  464. <td>
  465. <IMG Src=geronimo.gif hspace=10 vspace=5>
  466. </td>
  467. <td>
  468. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  469. RedakΦnφ systΘm Geronimo<br>
  470. Copyright (C) 2001-2002 <a href=mailto:michal.till@krypta.cz>Michal Till</a>
  471. </FONT></DIV>
  472. </td>
  473. </td></tr></table>
  474. <!-- Paticka -->
  475.  
  476. <!-- /Dolni lista -->
  477.  
  478. </body>
  479. </html>