home *** CD-ROM | disk | FTP | other *** search
/ Chip 2003 April / Chip_2003-04_cd1.bin / tema / krypta / articles.php@ID=180 < prev    next >
Text File  |  2003-02-02  |  28KB  |  439 lines

  1. <!doctype html public "-//W3C//DTD HTML 4.0 Transitional//EN">
  2. <html>
  3. <head>
  4.  <title>Krypta.cz - BezpeΦnostnφ aktuality</title>
  5.  <link rel="StyleSheet" href="server/main.css" type="text/css">
  6.  <link rel="SHORTCUT ICON" href="server/favicon.ico">
  7.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  8.  <meta http-equiv="Cache-control" content="no-cache">
  9.  <meta http-equiv="Pragma" content="no-cache">
  10.  <meta http-equiv="Expires" content="0">
  11.  <meta name="robots" content="ALL,FOLLOW">
  12.  <meta http-equiv="Content-language" content="cs">
  13.  <meta name="description" content="Internetov² bezpeΦnostnφ portßl, zab²vajφcφ se kryptografiφ (Üifrovßnφm), ochranou dat, internetovou bezepeΦnostφ a poΦφtaΦov²mi viry">
  14.  <meta name="keywords" content="Üifrovßnφ cryptography pgp des aes rsa dss digital signatures pki linux free bezpeΦnost ochrana hacking cracking virus worm">
  15.  <meta name="copyright" content="Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>.">
  16.  <!-- No caching for this document.Trying to write to art180.html. ?> -->
  17.  
  18.  <!-- output.php -->
  19.  
  20.   <script language="JavaScript">
  21.   <!-- 
  22. //    if(top != self) { window.top.location.href=document.location; }  -->
  23.   </script>
  24.  
  25.  
  26. <!-- NAVRCHOLU.cz -->
  27. <script language="JavaScript" type="text/javascript">
  28. <!--
  29. pxDepth = screen.pixelDepth;
  30. if (!(pxDepth > 0))
  31.     pxDepth = screen.colorDepth;
  32. if (!(pxDepth > 0))
  33.     pxDepth = 0; 
  34. document.write("<img style=\"position:absolute; top:0px; left: 0px;\" src=\"../hit.navrcholu.cz/hit@id=00039669;n=1;screenx=" + screen.width + ";screeny=" + screen.height + ";cdepth=" + pxDepth + ";ref=" + escape(top.document.referrer) + "\" width=\"1\" height=\"1\" alt=\"\">");
  35. // -->
  36. </script>
  37. <noscript>
  38. <img style="position:absolute; top:0px; left: 0px;" src="../hit.navrcholu.cz/hit@id=00039669;n=1" width="1" height="1" alt="" border="0">
  39. </noscript>
  40. <!-- NAVRCHOLU.cz - konec -->
  41.  
  42. <STYLE Type=text/css>
  43.     BODY                { font-size:110%; background-color: #ffffff; color: #000000; margin: 0px;   background-image: url(images/backgr.gif); }
  44.  
  45.  
  46.  
  47.     .Copyright        { color: #000000; }
  48.     .Copyright A    { color: #000000; }
  49. </STYLE>
  50. </head>
  51. <SCRIPT>
  52. </SCRIPT><SCRIPT Src=charts.php@version=1621></SCRIPT><SCRIPT>
  53.  // Nalezeno  1 polozek. 
  54. var SectionTitles=new Array( "BezpeΦnostnφ aktuality" , "    DMCA je nejspφÜ mφn∞no vß₧n∞" , "      Megapatch na IIS" , "      Chyby v Open/FreeBSD" , "      DalÜφ kumulativnφ zßplata pro IE" , "    Multiple UNC Provider s chybami" , "      Odep°enφ bezpeΦnostnφ politiky" , "      Apache a resolving" , "      MenÜφ problΘmy ve sv∞t∞ Oracle" , "      Otßzka PHP" , "    Office brßnφ bezpeΦnosti IE" , "      Podvod antiviru" , "      Nov² internetov² reklamnφ hit" , "      Baseline Security Analyzer" , "    Open Source mimo zßkon?" );
  55. var SectionURLs=new Array( "180" , "180#Title1" , "180#Title2" , "180#Title3" , "180#Title4" , "180#Title5" , "180#Title6" , "180#Title7" , "180#Title8" , "180#Title9" , "180#Title10" , "180#Title11" , "180#Title12" , "180#Title13" , "180#Title14" );
  56.  
  57. var BrothersNames = new Array("DOS ·toky proti Napsterov²m potomk∙m","ProΦerviv∞lΘ IISky utahat k smrti ?!","BezpeΦnostnφ workshop : MikulßÜskß kryptobesφdka","Oracle9iAS Web Cache buffer overflow","AES mß zelenou","Novß chyba ve WMP","╚eskΘ freemaily : jedna dφra za druhou !","Omluva za nedostupnost Krypty","PHP  4.x problΘm na unixech, v∞tÜφ problΘm na Windows","sudo nedostateΦn∞ Φistφ prost°edφ","Tiny Personal Firewall zφskal jako prvnφ certifikßt ICSA","Root pφÜe o IDS","zlib/libz lze zneu₧φt","Nejpou₧φvan∞jÜφ heslo je password","BezpeΦnostnφ aktuality","OpenWeekend","Internet banking jen pro IE ?!","Studie: d∞rav² BIND stßle pu₧φvßn","DivX na XBoxech?","VPNka o 100% za 4 roky","Fake IIS na Apachi ;-)","Nezßvisl² fix na Gopher bug v IE","Ach jo...","Vß₧n² remote buffer overrflow ve Win NT4&2k/IIS","Jak dßl se superbezpeΦn²m Linuxem?","CRYPTO-GRAM 6/02","Vydr₧el RoBoX?","Apache  encoding flaw?","{Exploit k Apache 'chunking' vulnerabil...}","Krypta o prßzdninßch","Omluva","Autentizujte se prosφm","");
  58. var BrothersIDs = new Array("66","67","72","73","97","99","115","119","120","121","129","133","164","174","180","188","189","194","196","197","199","200","201","203","204","206","208","209","212","213","214","227","");
  59. //=====INFO======
  60. ItemName='Article180';
  61.  
  62. InIFrame='No';
  63. TableNum=2; 
  64. ItemID=180; 
  65. ArticleType='2'; 
  66. Action='articles'
  67. ItemTitle='BezpeΦnostnφ aktuality';
  68. ItemComment='BezpeΦnostnφ aktuality';
  69. TabName='Articles'
  70. Parent1Title='Domßcφ strßnka' ;
  71. Parent2Title='Tillda' ;
  72. Parent1ID='1' ;
  73. Parent2ID='3' ;
  74. ParentTitle='Domßcφ strßnka' ;
  75. AuthorName='Michal Till' ;
  76. AuthorDesc='' ;
  77. AuthorEMail='Michal.Till_40Seznam.cz' ;
  78. AuthorID='1' ;
  79. ItemDate='23.4.2002';
  80. Views='426' ;
  81. Average='2.00' ;
  82. Grade='2' ;
  83. NumVotes='0' ;
  84. SourceName='' ;
  85. SourceURL='' ;
  86. SourceLink='' ;
  87. Ref1URL='' ;
  88. Ref2URL='' ;
  89. Ref3URL='' ;
  90. Ref4URL='' ;
  91. Ref5URL='' ;
  92. Ref1Link='' ;
  93. Ref2Link='' ;
  94. Ref3Link='' ;
  95. Ref4Link='' ;
  96. Ref5Link='' ;
  97. Ref1Desc='' ;
  98. Ref2Desc='' ;
  99. Ref3Desc='' ;
  100. Ref4Desc='' ;
  101. Ref5Desc='' ;
  102. Possible=1 ;
  103. Answer1='' ;
  104. Answer2='' ;
  105. Answer3='' ;
  106. Answer4='' ;
  107. Answer5='' ;
  108. Num1='';
  109. Num2='';
  110. Num3='';
  111. Num4='';
  112. Num5='';
  113. Type= ''; //def
  114. WebName='Krypta.cz';
  115. //====ENDINFO======
  116.  
  117. </SCRIPT>
  118.  
  119. <BODY>
  120. </SCRIPT>
  121. <SCRIPT Language=JavaScript Src="server/startfeatures.php@Rand=ddd "> </SCRIPT><SCRIPT Language=JavaScript Src="server/features.php"> </SCRIPT><!-- Rozdeleni na sloupce -->
  122.  
  123. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%">
  124. <tr>
  125.  
  126. <!-- Levy sloupec -->
  127.  
  128.  
  129.  
  130. <td  width="161" align="center" valign="top">
  131.  
  132. <img src=space.gif height=1 width=161>
  133. <SCRIPT SRC=server/left_js.php@version=1621></SCRIPT></td>
  134.  
  135. <!-- /Levy sloupec -->
  136.  
  137. <!-- Mezera 1-->
  138. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  139. <!-- /Mezera 1-->
  140.  
  141. <!-- Mezera 2 -->
  142. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  143. <!-- /Mezera 2-->
  144.  
  145. <!-- Mezera 3 -->
  146. <td width=10><img src="images/spacer.gif" width="10" height="1" border="0" alt=""></td>
  147. <!-- /Mezera 3-->
  148.  
  149.  
  150. <!-- Prostredni sloupec -->
  151. <td align="center" valign="top">
  152.  
  153. <!-- Hlavicka -->
  154. <!-- Horni lista s reklamou -->
  155.  
  156. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" class="hrlista">
  157. <tr>
  158.  
  159. <!-- Logo-->
  160. <td VAlign=Top>
  161. <a href="default.htm"><img src="images/logo.gif"  style="z-index:100;" vspace=0 cwidth="222" cheight="48" border="0" alt="Krypta.cz - Magazφn o informaΦnφ bezpeΦnosti"></a>
  162. </td>
  163. <!-- /Logo -->
  164.  
  165. <td align=center>
  166. </td></tr></table>
  167. <!-- /Horni lista s reklamou-->
  168. <!-- /Hlavicka -->
  169.  
  170. <TABLE Width=100% Border=0><TD><SCRIPT>
  171. </SCRIPT><SCRIPT>
  172. ArticleHead('BezpeΦnostnφ aktuality', 'Michal Till', 'Michal.Till_40Seznam.cz', '23.4.2002', '21:25:55', 'News');
  173. Intro('P°inßÜφme vßm bezpeΦnostnφ zprßvy poslednφ doby.');
  174. ArticleBanner_smallres('margin-bottom:10px;margin-top:-3px;');
  175. </SCRIPT>
  176. <DIV Class=Article><SCRIPT>
  177. AuthorData();
  178. if (Type != 'Pure') if ((ArticleType!=19) && (ArticleType!=20)) ShowSections();
  179. ArticleBanner_bigres('margin-top:12px;margin-bottom:-3px;');
  180. </SCRIPT><A Name="Title1"><FONT Size=3><DIV Class=Headline>DMCA je nejspφÜ mφn∞no vß₧n∞</DIV></font>
  181. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  182.     Americk² federßlnφ soud zamφtl nßvrh stßhnout ob₧alobu firmy ElcomSoft v prvnφ soudnφ p°i podle kontroverznφho zßkona Digital Millennium Copyright Act (DMCA). V pr∙b∞hu p°edb∞₧nΘho lφΦenφ prßvnφci zmi≥ovanΘ firmy argumentovali tφm, ₧e program "ElcomSoft's Advanced eBook Processor", kter² dokß₧e obejφt slab² bezpeΦnostnφ mechanizmus ochrany autorsk²ch prßv v elektronick²ch knihßch je legßlnφ v Rusku a byl distribuovßn p°es internet. Z tohoto d∙vodu mß b²t ob₧aloba p°ed americk²m soudem bezp°edm∞tnß, co₧ ovÜem soudce Judge R. Whyte zamφtl s od∙vodn∞nφm, ₧e se server fyzicky nachßzel ve Spojen²ch stßtech, zßkaznφci si tudφ₧ objednßvali produkt ze Spojen²ch stßt∙ a zisk Üel do rukou spoleΦnosti, kterß sφdlφ ve Spojen²ch stßtech.
  183. </DIV></FONT></b></i>
  184. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  185.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.theregister.co.uk/content/55/24691.html">The Register</a><br><a href="../www.theregister.co.uk/content/55/24691.html"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.theregister.co.uk/content/55/24691.html</SPAN></a><br></UL>
  186. </DIV></FONT></b></i>
  187. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  188.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.eff.org/IP/DMCA/US_v_Elcomsoft/default.htm">EFF.Org</a><br><a href="../www.eff.org/IP/DMCA/US_v_Elcomsoft/default.htm"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.eff.org/IP/DMCA/US_v_Elcomsoft/</SPAN></a><br></UL>
  189. </DIV></FONT></b></i>
  190. <A Name="Title2"><FONT Size=3><DIV Class=Headline>
  191. Megapatch na IIS</DIV></font>
  192. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  193.     Mno₧stvφ bezpeΦnostnφch chyb v IIS Φekalo na masivnφ update napravujφcφ deset nov∞ objeven²ch bezpeΦnostnφch problΘm∙ IIS (Internet Information Server). T²kß se vÜech verzφ serverovΘho softwaru, tedy IIS - 4.0, 5.0 i 5.1. Microsoft doporuΦuje vÜem u₧ivatel∙m t∞chto produkt∙, aby okam₧it∞ stßhli a instalovali tuto opravu. 
  194. </DIV></FONT></b></i>
  195. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  196.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.microsoft.com/technet/security/bulletin/ms02-018.asp">Microsoft</a><br><a href="../www.microsoft.com/technet/security/bulletin/ms02-018.asp"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.microsoft.com/technet/security/bulletin/ms02-018.asp</SPAN></a><br></UL>
  197. </DIV></FONT></b></i>
  198. <A Name="Title3"><FONT Size=3><DIV Class=Headline>
  199. Chyby v Open/FreeBSD</DIV></font>
  200. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  201.     OpenBSD projektu se neda°ilo, v jejich projektech se objevily se celΘ dv∞ chyby za m∞sφc. 
  202. V default crontabu byly spouÜt∞ny rozliΦnΘ ·koly, kterΘ posφlajφ v²stup sprßvci stroje pomocφ 
  203. programu mail. Ten naneÜt∞stφ akceptuje ve vstupu °φdφcφ znaky, tak₧e nap°φklad vhodn∞ 
  204. zkonstruovanΘ jmΘno souboru umo₧nφ provΘst p°φkaz, jako root.  (Bugtraq 4495)
  205. </DIV></FONT></b></i>
  206. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  207.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.openbsd.org/default.htm">OpenBSD</a><br><a href="../www.openbsd.org/default.htm"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.openbsd.org</SPAN></a><br></UL>
  208. </DIV></FONT></b></i>
  209. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  210.     Druhß chyba se t²kß OpenSSH. V k≤du zpracovßvßvajφcφm Kerberos 4 TGT/AFS tickety je chyba 
  211. typu p°eteΦenφ bufferu, ve verzφch starÜφch ne₧ 2.99 zneu₧itelnß i bez autentizace. OpenSSH se 
  212. vyskytuje na mnoha unixov²ch systΘmech, v∞tÜinou ale bez podpory Kerbera. (Bugtraq 4560)
  213. </DIV></FONT></b></i>
  214. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  215.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.openssh.org/default.htm">OpenSSH</a><br><a href="../www.openssh.org/default.htm"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.openssh.org</SPAN></a><br></UL>
  216. </DIV></FONT></b></i>
  217. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  218.     O pßr chybek se postaralo i FreeBSD . Chyba Icmp reply packet / routing table m∙₧e vΘst 
  219. k prakticky dost obtφ₧nΘmu DoS ·toku. Ve verzi FreeBSD 4.5 se objevil problΘm p°i 
  220. zpracovßnφ pro syncache / syncookies (slou₧φ jako obrana proti DoS). V²sledkem je 
  221. mo₧nost, ₧e vhodnß sφ¥ovß komunikace systΘm "slo₧φ". (FreeBSD 4.5) (Bugtraq 4524)
  222. </DIV></FONT></b></i>
  223. <A Name="Title4"><FONT Size=3><DIV Class=Headline>
  224. DalÜφ kumulativnφ zßplata pro IE</DIV></font>
  225. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  226.     Microsoft vydal dalÜφ kumulativnφ balφk oprav pro Internet Explorer. Jsou jφm opravovßny chyby nejr∙zn∞jÜφho ra₧enφ, p°edevÜφm manipulace s bezpeΦnostnφmi z≤nami, neoprßvn∞nΘ Φtenφ cookies, Φtenφ soubor∙ z disku a podobnΘ "features". Opravy jsou k dispozici pro IE 6, 5.5 SP-2, 5.5 SP-1 a 5.01 SP-2 pod Windows 2000 a NT. Stahovan² soubor mß p°ibli₧n∞ 2,5 MB.
  227. </DIV></FONT></b></i>
  228. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  229.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.microsoft.com/windows/ie/downloads/critical/Q319182/default.asp">Microsoft</a><br><a href="../www.microsoft.com/windows/ie/downloads/critical/Q319182/default.asp"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.microsoft.com/windows/ie/downloads/critical/...</SPAN></a><br></UL>
  230. </DIV></FONT></b></i>
  231. <A Name="Title5"><FONT Size=3><DIV Class=Headline>Multiple UNC Provider s chybami</DIV></font>
  232. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  233.     Multiple UNC Provider ve Windows NT, 2000 a XP obsahuje neoÜet°en² buffer overflow, kter² m∙₧e b²t zneu₧it jak ke zm∞n∞ u₧ivatelov²ch prßv, stejn∞ tak je pomocφ n∞j mo₧nΘ provΘst spuÜt∞nφ libovolnΘho ·toΦnφkova k≤du. UNC znamenß Universal Name Convention, UNC pracuje jako slu₧ba systΘmu. SvΘ po₧adavky uklßdß do dvou buffer∙, p°iΦem₧ p°eteΦenφ jedoho nenφ oÜet°eno a je tak p°φhodn² ke stßle opakovnΘmu ·toku typu "buffer overflow". Microsoft oznaΦuje tuto chybu jako "Moderate", ovÜem z odborn²ch zdroj∙ na internetu jsou patrnΘ nßzory, ₧e toto vyjßd°enφ o nebezpeΦnosti chyby je minimßln∞ podhodnocenΘ.
  234. </DIV></FONT></b></i>
  235. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  236.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.microsoft.com/technet/treeview/default.asp@url=_2Ftechnet_2Fsecurity_2Fbulletin_2FMS02-017.asp">Microsoft</a><br><a href="../www.microsoft.com/technet/treeview/default.asp@url=_2Ftechnet_2Fsecurity_2Fbulletin_2FMS02-017.asp"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.microsoft.com/technet/treeview/default.asp?u...</SPAN></a><br></UL>
  237. </DIV></FONT></b></i>
  238. <A Name="Title6"><FONT Size=3><DIV Class=Headline>
  239. Odep°enφ bezpeΦnostnφ politiky</DIV></font>
  240. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  241.     DalÜφ novß chyba systΘm∙ na jßd°e NT se t²kß skupinovΘ bezpeΦnostnφ politiky (Group Policy). Byla objevena mo₧nost, jak odep°φt systΘmu po₧adavky na Φtenφ dat (pomocφ tzv. exkluzivnφho p°φstupu), co₧ zßkonit∞ vede k nep°φstupnosti soubor∙. Pr∙nik do systΘmu pomocφ tohoto nedostatku by vypadal asi tak, ₧e po ·sp∞ÜnΘm nalogovßnφ by ·toΦnφk aplokoval exploit, Φφm₧ by po druhΘm p°ihlßÜenφ (tj. najednou) nebyly soubory s nastavenφm ochrany k dispozici a pou₧ily by se dle nastavenφ sytΘmu standardnφ.
  242. </DIV></FONT></b></i>
  243. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  244.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.microsoft.com/technet/treeview/default.asp@url=_2Ftechnet_2Fsecurity_2Fbulletin_2FMS02-016.asp">Microsoft</a><br><a href="../www.microsoft.com/technet/treeview/default.asp@url=_2Ftechnet_2Fsecurity_2Fbulletin_2FMS02-016.asp"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.microsoft.com/technet/treeview/default.asp?u...</SPAN></a><br></UL>
  245. </DIV></FONT></b></i>
  246. <A Name="Title7"><FONT Size=3><DIV Class=Headline>
  247. Apache a resolving</DIV></font>
  248. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  249.     Chyba v reverznφm resolvingu IP v Apachi umo₧≥uje ·toΦnφkovi podvrhnout v logu cizφ adresu. (Bugtraq 4358)
  250. V reverznφm resolvingu je chyba i v populßrnφm analyzßtor www log∙ Webalizer (UNIX,Linux) , 
  251. v²sledkem je ovvÜem buffer owerflow. (Bugtraq 4504)
  252. </DIV></FONT></b></i>
  253. <A Name="Title8"><FONT Size=3><DIV Class=Headline>
  254. MenÜφ problΘmy ve sv∞t∞ Oracle</DIV></font>
  255. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  256.     Ke cti jim rozhodn∞ slou₧φ, ₧e dφry a nedostatky hledajφ sami. Sletujte patche pro Oracle Configurator (Win), Oracle 8i, Progress, Oracle E-Business Suite 11i a Oracle 9i.
  257.  
  258. ^Oracle;http://otn.oracle.com/deploy/security/alerts.htm;
  259. </DIV></FONT></b></i>
  260. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  261.     Podle vyjßd°enφ Jonathana Lewise je navφc v Oracle 9.0.1 zajφmavß chyba. Umo╛≥uje toti₧ pomocφ SQL konstrukcφ, kterΘ obsahujφ JOIN Φφst data z tabulek, k nim₧ nemß u₧ivatel p°φstup. Chyba je opravena ve verzi 9iR2.
  262. </DIV></FONT></b></i>
  263. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  264.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../faqchest.dynhost.com/prgm/oracle-l/ora-02/ora-0204/ora-020428/ora02041604_06275.html">Jonathan Lewis</a><br><a href="../faqchest.dynhost.com/prgm/oracle-l/ora-02/ora-0204/ora-020428/ora02041604_06275.html"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://faqchest.dynhost.com/prgm/oracle-l/ora-02/ora-02...</SPAN></a><br></UL>
  265. </DIV></FONT></b></i>
  266. <A Name="Title9"><FONT Size=3><DIV Class=Headline>
  267. Otßzka PHP</DIV></font>
  268. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  269.     D∞ravΘ jsou n∞kterΘ PHP aplikace, resp. alespo≥ ty, jejich₧ dφry dostaly p°id∞leno BID. Chyby ve webov²ch strßnkßch, cross-site scripting chyby a podobn∞ obΦas asi nejsou brßny p°φliÜ vß₧n∞. Podce≥ovßnφ problΘm∙ je neoprßvn∞nΘ - webmaily nachßzejφ pou₧itφ v intranetech, a poÜta m∙₧e b²t citlivou zßle₧itostφ. U ve°ejn∞ dostupn²ch server∙ jsou zase zranitelnΘ instalace snadno k nalezenφ nap°φklad zadßnφm dotazu do Googlu. V okam₧iku, kdy majφ www rozhranφ, zßvisφ na bezpeΦnosti browser∙ a skript∙ i velmi "vß₧nΘ" aplikace. 
  270. </DIV></FONT></b></i>
  271. <A Name="Title10"><FONT Size=3><DIV Class=Headline>Office brßnφ bezpeΦnosti IE</DIV></font>
  272. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  273.     Äe ochrana dodr₧ovßnφ bezpeΦnostnφch z≤n p°i prohlφ₧enφ WWW strßnek nenφ v∙bec nepr∙st°elnß, je ji₧ delÜφ dobu jasnΘ. Metod, jak donutit Internet Explorer, aby internetovou strßnku prohlφ₧el v "bezpeΦnΘ" z≤n∞ je na nezßplatovan²ch prohlφ₧eΦφch mnoho, nebo¥ se jednß o velmi Φastou chybu. Poslednφ objeven² nedostatek spoΦφvß ve zneu₧itφ Microsoft Office Web Components (OWC), co₧ umo₧≥uje p°epsat n∞kterß nastavenφ IE. Jednß se o n∞kolik zßva₧n²ch chyb, mimo jinΘ povolenφ aktivnφho skriptovßnφ na www strßnkßch (zkrßtka JavaScript a VBScript), o mo₧nost volnΘ manipulace s Document Object Model (tedy cross-frame scripting) a Φtenφ soubor∙ z u₧ivatelova disku. 
  274. </DIV></FONT></b></i>
  275. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  276.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.theregister.co.uk/content/55/24777.html">The Register</a><br><a href="../www.theregister.co.uk/content/55/24777.html"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.theregister.co.uk/content/55/24777.html</SPAN></a><br></UL>
  277. </DIV></FONT></b></i>
  278. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  279.     Demonstrace n∞kter²ch z uveden²ch chyb je k dispozici na nßsledujφcφ adrese.
  280. </DIV></FONT></b></i>
  281. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  282.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../sec.greymagic.com/adv/gm005-ie">GreyMagic</a><br><a href="../sec.greymagic.com/adv/gm005-ie"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://sec.greymagic.com/adv/gm005-ie</SPAN></a><br></UL>
  283. </DIV></FONT></b></i>
  284. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  285.     
  286. NebezpeΦnΘ tlaΦφtko Zp∞t
  287. </DIV></FONT></b></i>
  288. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  289.     Nejednß se ovÜem o jedin² nov² problΘm IE. V konferenci bugtraq na SecurityFocusu se objevil zp∙sob manipulace s bezpeΦnostnφmi z≤nami, kter² je zajφmav² : na javascript v internetovΘ adrese nejsou kladena ₧ßdnß bezpeΦnostnφ omezenφ. Inu, nastavenφ t∞chto z≤n skuteΦn∞ nenφ v∞c, kterΘ by se dalo d∙v∞°ovat.
  290. </DIV></FONT></b></i>
  291. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  292.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../online.securityfocus.com/archive/1/267561">SecurityFocus</a><br><a href="../online.securityfocus.com/archive/1/267561"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://online.securityfocus.com/archive/1/267561</SPAN></a><br></UL>
  293. </DIV></FONT></b></i>
  294. <A Name="Title11"><FONT Size=3><DIV Class=Headline>
  295. Podvod antiviru</DIV></font>
  296. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  297.     Ruskß hackerskß skupina zve°ejnila novou, neuv∞°iteln∞ amatΘrskou chybu v antivirovΘm systΘmu firmy Symantec, v Norton Antivirusu. Je tomu n∞kolik t²dn∙, co byla na SecurityFocusu zve°ejn∞na zprßva o mo₧nosti obejitφ antivirovΘ kontroly e-mailu. "Nynφ vyÜla najevo dalÜφ, ovÜem a₧ neuv∞°iteln∞ Ükolßckß chyba : Case sensitivity of Content-Type and Content-Disposition. Norton AV sel₧e a p°φlohu nezkontroluje, jestli₧e je hlaviΦka MIME p°φlohy psßna VELK▌MI P═SMENY. Nap°: CONTENT-type: text/plain;. PisatelΘ vir∙ si nemusφ lßmat hlavu s n∞jak²mi RFC standardy. Na vÜechny mo₧nΘ kombinace proto musφ pamatovat tv∙rci antivirov²ch systΘm∙. Jinak jejich produkty zklamou, jako to bylo v p°φpad∞ Φerva MyParty (nestandardnφ formßt UUEnecode p°φlohy)." (citace security.namodro.cz).
  298. </DIV></FONT></b></i>
  299. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  300.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../security.namodro.cz/r-art.asp@id=1020407778&t=security">Security namodro</a><br><a href="../security.namodro.cz/r-art.asp@id=1020407778&t=security"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://security.namodro.cz/r-art.asp?id=1020407778&t=security</SPAN></a><br></UL>
  301. </DIV></FONT></b></i>
  302. <A Name="Title12"><FONT Size=3><DIV Class=Headline>
  303. Nov² internetov² reklamnφ hit</DIV></font>
  304. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  305.     Tv∙rci vtφravΘ internetovΘ reklamy vym²Ülejφ stßle novΘ mo₧nosti "jak b²t vφce vid∞n". Na americk²ch webech (Φasto pochybnΘ kategorie) jsou nynφ v m≤d∞ tzv. pop-up downloads. Vφce na ZDNetu.
  306. </DIV></FONT></b></i>
  307. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  308.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../zdnet.com.com/2100-1106-877592.html">ZDNet</a><br><a href="../zdnet.com.com/2100-1106-877592.html"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://zdnet.com.com/2100-1106-877592.html</SPAN></a><br></UL>
  309. </DIV></FONT></b></i>
  310. <A Name="Title13"><FONT Size=3><DIV Class=Headline>
  311. Baseline Security Analyzer</DIV></font>
  312. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  313.     Microsoft uvolnil nßstroj, kter² by m∞l pomoci u₧ivatel∙m systΘm∙ Windows XP, NT a 2000 lΘpe zabezpeΦit sv∙j stroj.  Microsoft Baseline Security Analyzer (MBSA) jednak analyzuje chyby v konfiguraci a poskytuje zprßvu umo₧≥ujφcφ p°ehledn∞ vyhodnotit problΘmy, jednak sleduje bezpeΦnostnφ problΘmy s IIS 5/4.0, SQL Server 2000/7.0, IE 5.01 (a vφce) a Office XP/2000. Podle security.namodro.cz lze instalovat MBSA bohu₧el pouze na XP Home, XP Professional a Windows 2000. U₧ivatelΘ NT 4.0 musφ program spouÜt∞t z W2K Φi XP stroje.
  314. </DIV></FONT></b></i>
  315. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  316.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../www.microsoft.com/technet/security/tools/tools/mbsahome.asp">Microsoft</a><br><a href="../www.microsoft.com/technet/security/tools/tools/mbsahome.asp"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://www.microsoft.com/technet/security/tools/tools/mbsahome.asp </SPAN></a><br></UL>
  317. </DIV></FONT></b></i>
  318. <A Name="Title14"><FONT Size=3><DIV Class=Headline>Open Source mimo zßkon?</DIV></font>
  319. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  320.     Na LinuxGuru se objevil zajφmav² Φlßnek o Open Source a americkΘm zßkonu SSSCA. Podle n∞ho by toti₧ platforma voln∞ Üi°itelnΘho softwaru byla postavena vφcemΘn∞ mimo zßkon.
  321. </DIV></FONT></b></i>
  322. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  323.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../articles.linuxguru.net/view/162">LinuxGuru</a><br><a href="../articles.linuxguru.net/view/162"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://articles.linuxguru.net/view/162</SPAN></a><br></UL>
  324. </DIV></FONT></b></i>
  325. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  326.     
  327. MyLife mß bratry
  328. </DIV></FONT></b></i>
  329. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  330.     ╚erv MyLife se nejen₧e ·sp∞Ün∞ mno₧φ, ale stejn∞ tak p°ib²vajφ novΘ varianty. V dob∞ dokonΦovßnφ t∞chto novinek prßv∞ "let∞ly" varianty s po°adov²m pφsmenem G a H (MyLife.H). Zajφmavß je varianta H, kterß krom∞ jednorßzovΘ akce mno₧enφ d∞lß i to, ₧e odeÜle vÜechny vaÜe kontakty na adresu asdsdfd315@hotmail.com. Autor z°ejm∞ sbφrß e-maily do budoucna pro dalÜφ vßrku.
  331. </DIV></FONT></b></i>
  332. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  333.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI><a href="../security.namodro.cz/r-art.asp@id=1020410989&t=security">Security namodro</a><br><a href="../security.namodro.cz/r-art.asp@id=1020410989&t=security"><SPAN Align=Left Style="overflow:hidden;font-size:90%;"Class=Code>http://security.namodro.cz/r-art.asp?id=1020410989&t=security</SPAN></a><br></UL>
  334. </DIV></FONT></b></i>
  335. </DIV>
  336. <SCRIPT>
  337. TextEnd('')
  338. </SCRIPT><SCRIPT>
  339. o('<br>');
  340. hr('');
  341. o('<TABLE '+CP+' '+CS+' style=\'position:relative;top:-'+sw('7','9')+'px;z-index:5\' xAlign=left '+B+'><TR><TD width=10><img HEIGHT=18 WIDTH=14 src=images/downgreyleft.gif hspace=0 vspace=0 '+B+' align=right><TD bgcolor=#E0E0E0><SPAN Style="font-size:12px;color:#000000;font-family:Verdana, Arial, Sans-Serif;position:relative;top:-2px;">Souvisejφcφ člßnky</SPAN><TD width=10><img src=images/downgreyright.gif width=17 height=18  hspace=0 vspace=0 '+B+' '+AL+'></TABLE>');
  342. </SCRIPT><OL Class=None Type=Disc><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=139><SPAN Class=SeeAlso>Microsoft: kdy₧ nejsme nßzorn² p°φklad, tak alespo≥ odstraÜujφcφ</SPAN></a><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=118><SPAN Class=SeeAlso>Suma sumßrum poslednφch t²dn∙</SPAN></a><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=169><SPAN Class=SeeAlso>BezpeΦnostnφ news</SPAN></a></OL><SCRIPT>
  343. nie('<br>');AdditionalTablesBegin();
  344.  
  345. CommentsBegin('BezpeΦnostnφ aktuality',0);
  346. NoComments()
  347. CommentsEnd();
  348. </SCRIPT><SCRIPT>
  349. ArticleEnd()
  350. </SCRIPT></TABLE>
  351. <!-- /Prostredni sloupec -->
  352.  
  353.  
  354. <!-- Mezera 3 -->
  355.  
  356. <td width=5><img src="images/spacer.gif" width="5" height="1" border="0" alt=""></td>
  357. <!-- /Mezera 3-->
  358.  
  359. <!-- Mezera 2 -->
  360. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  361. <!-- /Mezera 2-->
  362.  
  363. <!-- Mezera 1-->
  364. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  365. <!-- /Mezera 1-->
  366.  
  367. <!-- Pravy sloupec -->
  368. <td bgcolor=#006792 width="0" align="center" valign="top">
  369. <SCRIPT SRC=server/right_js.php@version=1621></SCRIPT><br>
  370. </td>
  371. <!-- /Pravy sloupec -->
  372.  
  373.  
  374. </tr>
  375.  
  376. <!-- Bilo -->
  377. <tr>
  378. <td bgcolor=#000000><img src=space.gif height=1 width=1></td>
  379. <td bgcolor=#000000></td>
  380. <td bgcolor=#000000></td>
  381. <td bgcolor=#FFFFFF></td>
  382. <td bgcolor=#FFFFFF></td>
  383. <td bgcolor=#FFFFFF></td>
  384. <td colspan=5 bgcolor=#000000></td>
  385. </tr>
  386. <tr  bgcolor=#FFFFFF>
  387. <td><img src=space.gif height=20 width=1></td>
  388. <td></td>
  389. <td></td>
  390. <td></td>
  391. <td></td>
  392. <td></td>
  393. <td colspan=5></td>
  394. </tr>
  395. <!-- /Bilo-->
  396.  
  397.  
  398.  
  399. </table>
  400. <!-- /Rozdeleni na sloupce -->
  401.  
  402. <SCRIPT>
  403.     Exec(ToExecute);
  404.     ToExecute="";
  405. </SCRIPT>
  406.  
  407. <!-- Dolni lista -->
  408.  
  409.  
  410. <!-- Paticka -->
  411. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" bgcolor=#ffffff>
  412. <TR><td colspan=5 align="center" bgcolor=#000000><img src=space.gif height=1 width=1></td></TR>
  413. <TR bgcolor=#f0f0f0>
  414. <td align="center">
  415. <IMG Src=images/logo2.gif hspace=10 vspace=5>
  416. </td>
  417. <td>
  418. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  419.  
  420. <b><u>Krypta.cz</u></b> -  Magazφn o informaΦnφ bezpeΦnosti.<br>
  421. Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>. VÜechna prßva vyhrazena. <br>
  422. Tento server dodr₧uje prßvnφ p°edpisy o ochran∞ osobnφch ·daj∙, vΦetn∞ standardu P3P (<a href=server/policy.xml>policy</a>). </FONT></DIV>
  423. </td>
  424. <td>
  425. <IMG Src=geronimo.gif hspace=10 vspace=5>
  426. </td>
  427. <td>
  428. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  429. RedakΦnφ systΘm Geronimo<br>
  430. Copyright (C) 2001-2002 <a href=mailto:michal.till@krypta.cz>Michal Till</a>
  431. </FONT></DIV>
  432. </td>
  433. </td></tr></table>
  434. <!-- Paticka -->
  435.  
  436. <!-- /Dolni lista -->
  437.  
  438. </body>
  439. </html>