hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Red Hat udostępnia nowy Kernel dla swojej dystrybucji

Red Hat pozwolił użytkownikom swojego systemu przetestować nową wersje Linux Kernel oznaczoną numerkiem 2.6.0-test1. Jak poinformował Arjan van de Ven pracownik Red Hat pakiety RPM można pobrać ze strony Red Hat. Pakiety są przeznaczone dla Red Hat 9.0 (Shrike).

Wywiad ze Stevenem Binkiem

Jak poinformował nas Jacek Kolonko, na serwisie windows2003.pl został opublikowany wywiad ze Stevenem Binkiem (MVP) – człowiekiem legendą Microsoftu. Kilka tygodni temu nagrodzony tytułem Most Valuable Professional (MVP), jest autorem serwisu bink.nu, który od lat prezentując informacje o kompetencji odwrotnie proporcjonalnej do celowo niewyszukanego wyglądu, gromadzi międzynarodową społeczność ludzi zafascynowanych prywatnie lub zawodowo produktami firmy z Redmond.

Główny bohater głośnej sprawy z domeną windowsxp.nu, którą Google prezentował wyżej niż większość oficjalnych stron Microsoftu, rozmawiał z redaktorem portalu użytkowników Windows Server 2003 prosto z Amsterdamu opowiadając między innymi o kulisach powstania fenomenu bink.nu, o tzw. IT-communities, o konkurencji serwisów webowych z tradycyjnymi gazetami i o uzależnieniu… od pisania newsów.

Pełen artykuł dostępny jest pod tym adresem. Zapraszamy.

Wi-Fi na warszawskiej Starówce

Super Media uruchomiła na warszawskiej Starówce darmowy punkt dostępu do Internetu w radiowej technologii Wi-Fi (Wireless Fidelity). Użytkownicy, którzy zechcą w ten sposób skorzystać z zasobów ogólnoświatowej sieci nie muszą podpisywać z firmą żadnych umów, nie muszą zakładać żadnych kont dostępowych i co najważniejsze nie muszą za dostęp nic płacić.

Wystarczy, że dysponować będą dowolnym urządzeniem pracującym w technologii Wi-Fi (np. notebook czy palmtop z odpowiednią kartą radiową) i znajdą się w zasięgu anteny nadawczej. Dostęp do sieci możliwy jest w pasie od siedziby firmy w Pałacu Prymasowskim, wzdłuż ulicy Senatorskiej i na Placu Zamkowym.

Samo uruchomienie usługi jest bardzo proste. Wszystkie parametry sieci powinny być przez komputer użytkownika pobierane z serwera DHCP, a ponadto w panelu konfigurującym usługę radiową należy podać następujące wartości:

Service Set Identifier (SSID): supermedia
Wireles Mode: Infrastructure

Darmowy punkt dostępu działał będzie przez cały okres wakacji.

Przykładowa konfiguracja:
Zobacz również:
– Internet bezprzewodowy w płockim Włodkowicu (Gazeta Wyborcza)

Cisco ostrzega przed poważnym błędem w swoich routerach

Cisco ostrzega dostawców usług internetowych oraz korporacje o błędzie występującym w oprogramowaniu swoich routerów.

Błąd pozwala atakującemu na przerwanie potoku danych przechodzących przez router w sieci. Niektóre informacje dotyczące błędu w oprogramowniu przedostały się jakiś czas temu do sieci. Cisco początkowo nie chciał komentować problemu jednak wczoraj oficjalnie powiadomił o błędzie. Oprogramowanie Cisco IOS jest podatne na atak typu D.O.S (denial-of-service). Cisco IOS jest systemem operacyjnym pod którego kontrolą działa większa część sieci routerów. Jim Brady rzecznik prasowy Cisco poinformował iż odpowiednia poprawka minimalizująca ryzyko ataku została już napisana.

Więcej informacji można uzyskać na stronie cNET’u a szczegóły problemu w serwisie pomocy technicznej Cisco.

Windows 2000 Service Pack 4 PL

Od wczoraj można pobrać polską wersję Service Pack 4 przeznaczoną dla Windowsa 2000. Nowy Service Pack można pobrać w całości (129 MB) lub jako instalator sieciowy (610 kB). Dla przypomnienia Service Pack 4 oprócz aktualnych poprawek zawiera jeszcze poprawki z trzech wcześniejszych Service Pack’ów tak więc śmiało można go instalować na nowym systemie. Pełna lista poprawek dostępna jest tutaj.

Microsoft ostrzega przed krytycznym błędem

Użytkownicy Windows czekają na nowy update, który zapowiedział Microsoft. Gigant z Redmond wydał w środę rano poprawkę, do systemów Windows od NT 4.0 do 2003 Server w których możliwe jest wykonanie ataku (oprócz WindowsME) i przjęcie kontroli nad systemem. Grupa Polskich hakerów oraz niezależni konsultanci – Last Stage of Delirium (LSD) odkryli lukę i pracowali z Microsoftem nad poprawką.

Exploit wykorzystujący lukę będzie dostępny już niedługo w internecie. Błąd znajduje się w składniku działania systemu. Przez przesłanie dużej ilości danych do procesu RPC, atakujący może spowodować iż system przyzna mu pełny dostęp. Daje to atakującemu możliwość przeprowadzenia wszelkich czynności na serwerze „Na przykład atakujący mógłby podmienić strony WWW, dokonać formatowania dysku, albo dodania nowych użytkowników do grupy administratorów” Jeff Jones informuje iż pomimo zainstalowania łaty administrator powinien zamykać wszelkie nieużywane kanały oraz porty. Internet Security Systems (IIS) lider wśród dostawców systemów bezpieczeństwa ostrzegał swoich klientów przed zwiększeniem bezpieczeństwa z powodu wykrycia poważnej luki. Jones powiedział iż przedsiębiorstwo uczy się na swoich błędach. Update można pobrać stąd.

Więcej informacji można uzyskać na stronie cNET’u oraz na LSD-PLaNET.

O „dziurze” i jej znaczeniu opowiada Michał Chmielewski z Grupy badawczej LSD
Michał Chmielewski o „łacie”
O znaczeniu znalezienia dziury dla Microsoftu mówi Michał Chmielewski

SuSE Linux sprzedawany online

Jak informuje serwis CNET.News SuSE Linux zwiększa swoje wysiłki, aby przyciągnąć użytkowników klasy desktop. Microtel Computer Systems oraz Wal-Mart Stores przygotowują komputery z preinstalowanym SuSE Linux 8.2 sprzedawanym na Walmart.com.

Chociaż SuSE jest niemieckim przedsiębiorstwem to jednak komputery będą ograniczone tylko na rynek w Stanach Zjednoczonych gdzie ma swoją siedzibę Wal-Mart. Wal-Mart w zeszłym roku rozpoczął sprzedaż komputerów z system Lindows. Później została dodana linia komputerów z Linux Mandrake. Ceny komputerów bazujących na SuSE będą rozpoczynać się od 298 USD. Oprogramowanie dostępne w systemie to OpenOffice.org, przeglądarka Mozilla, Netscape Navigator, Konqueror oraz inne programy multimedialne.

Więcej informacji jest dostępnych na stronie cNET’u.

Prokom i ComputerLand znowu stają do pojedynku

Firma Prokom i ComputerLand staną do przetargu na wykonanie systemu Centralnej Ewidencji Pojazdów i Kierowców (CEPiK), szacowanego na ok. 0,5 mld zł. Niewykluczone, że do gry o intratny kontrakt włączą się i inne spółki, (np. ComArch).

Koszt budowy systemu to według szacunków MSWiA ok. 350 mln zł, dalsze 150 – 160 mln zł pochłonie jego obsługa (do 2008 roku). Koszt pokryją wszyscy wykupujący polisy OC, do ceny których dodane zostanie 1 EUR.

Ster-Projekt w NATO

Dzisiejszego dnia została podpisana umowa dotycząca zatrudnienia specjalistów Ster-Projekt S.A. przy tworzeniu systemów informatycznych dla bazy wojskowej NATO. Wdrażane rozwiązania IT będą wspierać dowództwo natowskie w Europie i Ameryce Północnej.

Ster-Projekt jest jednym z największych integratorów systemów informatycznych na polskim rynku. Na początku swej działalności Ster-Projekt zajmował się projektowaniem i produkcją wyspecjalizowanych urządzeń elektroniki przemysłowej. Obecnie specjalizuje się w realizacji projektów informatycznych dla największych przedsiębiorstw, jak również firm średniej wielkości. Obecnie Ster-Projekt S.A. jest drugą firmą z obszaru Europy Środkowo-Wschodniej, która będzie realizować projekt informatyczny dla NATO. Realizacja kontraktu przewidywana jest w terminie do jednego roku, zaś wartość prac objętych porozumieniem będzie wynosić kilkaset tysięcy EURO (dokładna kwota kontraktu objęta jest tajemnicą kontrahenta).

W tym roku Ster-Projekt S.A. wygrał również kontrakt jako poddostawca usług konsultacyjnych dla systemu obrony powietrznej ACCS dla agencji NACMA.

Zobacz również:
– Informacja prasowa Ster-Projekt S.A. w NATO

Koniec Netoskop.pl?

Prawdopodobnie już wkrótce z Sieci zniknie popularna polska wyszukiwarka Netoskop.pl. Na jej stronie możemy co prawda znaleźć informację o zbliżającej się premierze nowej wyszukiwarki, jednak firma ma problemy z finansowaniem dalszego funkcjonowania i chce zawiesić działalność.

„Prawdopodobnie nie uda się znaleźć finansowania na jej dalsze prowadzenie i rozwój” – powiedział Michał Rolski, współtwórca Netoskopu. Dlatego też bardzo możliwe jest, że firma zawiesi działalność. „Być może na zawsze” – dodaje M. Rolski.

Dla przypomnienia Netoskop był pierwszym polskim serwisem automatycznie katalogującym i wyszukującym strony WWW. Jego premiera miała miejsce w grudniu 1996 roku kiedy to został uruchomiony we współpracy z magazynem komputerowym Chip. W 2000 roku został kupiony przez portal Poland.com, a w kwietniu 2002 roku odkupiony przez twórców wyszukiwarki.