Devconf.Net - последние новости из мира программ - страница 39


Руководство проекта Mozilla сообщило об обнаружении уязвимости в браузере Mozilla Firefox. Недоработка была обнаружена в недавно выпущенном Firefox 1.5. «Дыра» в Firefox может быть использована хакерами при проведении DoS-атак. Проблема появляется в том случае, если размер файла history.dat, который хранит информацию о посещенных сайтах, превышает 10,5 Мб. Это приводит к временному «подвисанию» системы, пока файл очищается. В случае заполнения history.
Unix 2010-10-11 16:10:05
Срочно понадобилось иметь копию двух таблиц (test_db.wiz_main и test_db.wiz_data) на втором mysql-сервере. Причем, чтобы все новые изменения с master-таблиц, сразу же появлялись на втором сервере. Как вариант решения была выбрана репликация.Для того, чтобы организовать репликацию между двумя MySQL-серверами необходимо:На master-сервере1) Включить binarylog, если он еще не включён и назначить master-серверу идентификатор (server-id). Для этого в my.cnf добавить и перегрузить:log-bin=/var/db/mysql/srv011-bin.logserver-id = 12) Создать пользователя с правами:GRANT REPLICATION SLAVE ON *.
Как вы знаете, на сервере Windows server 2008 (WS08) был удален “Основной брандмауэр” для роли RRAS, который имеется в Windows Server 2003 (WS03). Это ведет к вопросам безопасности, которые следует тщательно учитывать при настройке RRAS на WS08. Здесь приводится ссылка на блог команды разработчиков RRAS, в котором описано, как защитить сервер RRAS. http://blogs.technet.com/rrasblog/archive/2008/03/...8.aspx
Windows 2010-10-11 16:10:05
ISA Server 2006 SP1 включает исправление, выпущенное в сентябре 2007 которое позволяло массивам ISA 2006 использовать multicast и IGMP-поддерживаемый интегрированный режим NLB . Применение этих изменений представляет собой процесс из четырех частей: 1. Установка обновления (или лучше; SP1) 2. Запуск nlbclear утилиты 3. Запуск сценария с соответствующими опциями командной строки 4. Повторная настройка Integrated NLB Для изменений ISA 2006 Integrated NLB, чтобы он поддерживал multicast или IGMP, нам нужно изменить схему хранилища.
Исходя из очень важного пожелания пользователей, я создал скрипт для того, чтобы заполнять таблицу прямого доступа веб браузера (Web Browser “Direct Access” )  для ISA 2004. Суть проблемы заключается в следующем. По умолчанию браузер для “авто-определения” или “настройки URL” не берет список IP адресов, который ассоциируется с сетевым объектом, где он подсоединен к сетевому ISA прокси. Это создает много шумов и ненужных “маршрутных ударов” когда клиент не верно использует ISA для того, чтобы подсоединится к внутренним ресурсам.
Windows 2010-10-11 16:10:05
ADModify.NET - это бесплатное средство, которое в первую очередь может использоваться администраторами Exchange и Active Directory, для того, чтобы облегчить модернизацию пользовательских настроек.
Компании Microsoft и Cisco анонсировали новую архитектуру безопасности, которая позволит пользователям Windows Vista и будущей серверной операционной системы Longhorn Server не беспокоиться о безопасности, когда они будут пользоваться сетевым оборудованием Cisco. Новая архитектура будет совмещать технологии Network Admission Control (NAC) и Network Access Protection (NAP), Cisco и Microsoft соответственно.
ExDRA собирает конфигурационные данные и информацию о заголовках из базы данных и транзакционных лог файлов. Утилита анализирует все заголовки и создает детализированный список инструкций, объясняющий, в чем заключаются проблемы и как их исправить. ExPTA собирает конфигурационные данные, счетчик представлений и живую отслеживающую информацию от Exchange сервера. Утилита анализирует все подсистемы и определяет узкие места в каждой, а затем объединяет информацию для проведения анализа причины возникновения проблемы.
Два исследователя систем безопасности подвергли сомнению эффективность защиты Oracle, заявив, что продукция производителя баз данных имеет проблемы с системой защиты паролем. Джошуа Райт (Joshua Wright) из института SANS и доктор Карлос Kид (Carlos Cid) из Группы информационной безопасности колледжа Ройал Холовей (Royal Holloway) Лондонского университета опубликовали статью, в которой приводятся перечень проблем с системой защиты паролем Oracle, что, как они выражаются, способствует «легкому» восстановлению паролей пользователей.
В операционных системах Microsoft Windows XP (в том числе со вторым сервис-паком) и Windows Server 2003 найдена новая уязвимость. Как сообщает датская компания Secunia, брешь теоретически обеспечивает возможность организации DoS-атак на удалённые компьютеры.Проблема связана с ошибкой, возникающей в библиотеке inetcomm.dll при обработке сформированных особым образом ссылок. Для проведения нападения злоумышленнику необходимо вынудить жертву открыть вредоносную ссылку в одном из приложений, использующих уязвимый компонент, например, в браузере Internet Explorer.