Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kritičan propust unutar Symantecovih sigurnosnih proizvoda

[es] :: Zaštita :: Kritičan propust unutar Symantecovih sigurnosnih proizvoda
(Zaključana tema (lock), by Goran Mijailovic)

[ Pregleda: 3225 | Odgovora: 7 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Kritičan propust unutar Symantecovih sigurnosnih proizvoda25.12.2005. u 11:15 - pre 223 meseci
Otkriven je kritičan sigurnosni propust unutar Symantecovih sigurnosnih proizvoda. Propust je prvi otkrio sigurnosni istraživač Alex Wheeler koji je u svom izvješću ustvrdio da je Symantecova antivirusa biblioteka (Symantec Antivirus Library) ranjiva na višestruke "heap overflow" napade kod dekompresiranja RAR datoteke. Sve više malicioznih programa dolazi u RAR-u pa su antivirusi počeli rutinski skenirati i te datoteke. Problem leži u datoteci Dec2Rar.dll verzije 3.2.14.3 koju koriste brojni Symantecovi proizvodi što znači da su i oni ranjivi. Rezultat ove ranjivosti je da napadač može u potpunosti zavladati sustavom. Iako Symantec tvrdi da za sada nije primio niti jednu prijavu korisnika koja bi bila povezana sa propustom, savjetuju pokretanje LiveUpdate-a koji će downloadati potreban alat za pretragu potencijalne štete, dok se zakrpe za sve Symantecove proizvode očekuju uskoro.
Knowledge is power.
 
0

Deda_Mraz

Član broj: 29099
Poruke: 4094
194.106.175.*



+16 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 01:35 - pre 222 meseci
Ma ovo nije tačno, glavu dajem...novinarska buva!
 
0

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 02:16 - pre 222 meseci
Hm? ...
Imas neke informacije ... pouzdane?
 
0

Deda_Mraz

Član broj: 29099
Poruke: 4094
194.106.175.*



+16 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 15:07 - pre 222 meseci
Pa nevidim baš nešto ni da je ova informacija makar 3% pouzdana što je Icy postovao, jer takve infomarcije o tom propustu nema nigde na netu, čak ni na njihovom oficijalnom sajtu. Tako da očigledno je da je buva....
 
0

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 16:41 - pre 222 meseci
http://www.bug.hr/vijesti/index.asp?datum=24.12.2005
http://its.med.yale.edu/security/alerts/SAV_dec05.html
http://isc.sans.org/diary.php?storyid=949
http://www.securityfocus.com/archive/1/419853
http://secunia.com/advisories/18131/
http://www.rem0te.com/public/images/symc2.pdf
http://www.frsirt.com/english/advisories/2005/3003
http://www.kb.cert.org/vuls/id/305272
http://securityresponse.symant...urity/Content/2005.12.21b.html
http://service1.symantec.com/S...ate.nsf/docid/2005122213230354
http://www.eweek.com/article2/0,1895,1904749,00.asp
http://www.pcpro.co.uk/news/81...ed-for-antivirus-software.html
...
http://www.google.com/search?h...ability%2C+rar&btnG=Search

Citat:
Pa nevidim baš nešto ni da je ova informacija makar 3% pouzdana što je Icy postovao, jer takve infomarcije o tom propustu nema nigde na netu, čak ni na njihovom oficijalnom sajtu. Tako da očigledno je da je buva....


Ja ovo ne mogu vjerovati (službeno). Neslužbeno, znamo što je posrijedi.

[Ovu poruku je menjao IcyImpact dana 02.01.2006. u 17:45 GMT+1]
Knowledge is power.
 
0

alex
Aleksandar Radulovic
Senior Software Engineer, Spotify
Stockholm, Sweden

Član broj: 71
Poruke: 2194
*.in.is.

Jabber: alex@a13x.info
ICQ: -1
Sajt: www.a13x.info


+1 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 16:47 - pre 222 meseci
Deda_Mraz,

vec si jednom bio upozoren da prestanes sa trolovanjem na ES forumima. Poruke salji kada imas sta pametno i konstruktivno da kazes. U poslednje vreme nista drugo ne radis osim sto trolujes.

Primi ovo kao ozbiljno upozorenje. Trolovanje na forumu se ne tolerise.

pozdrav,
alex.
Alex: My favorite site is http://localhost/
R.J. Oppenheimer: "I am become death, destroyer of worlds" (1945 AD)
tweet.13x ||
linkedin.13x
 
0

Deda_Mraz

Član broj: 29099
Poruke: 4094
194.106.175.*



+16 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 19:15 - pre 222 meseci
Znači tražio sam svuda ali nnisam našao!

JBG trebao si odmah link da postaviš odakle to...
 
0

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Kritičan propust unutar Symantecovih sigurnosnih proizvoda02.01.2006. u 19:28 - pre 222 meseci
Znaci svi su rekli svoje, informacija je po svemu sudeci tacna, Deda Mraz nije ostavio linkove za suprotnu tvrdnju, u medjuvremenu popas'o disciplinsku a da se ne offtopicari ja cu da zakljucam, ako neko ima sta da doda nek otkljucava.
 
0

[es] :: Zaštita :: Kritičan propust unutar Symantecovih sigurnosnih proizvoda
(Zaključana tema (lock), by Goran Mijailovic)

[ Pregleda: 3225 | Odgovora: 7 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.