<?xml version="1.0" encoding="koi8-r"?>
<rss version="2.0">
<channel>
<title>Surgutnet.ru: News</title>
<link>http://surgutnet.ru</link>
<description>Северное администрирование</description>
<generator>RSS Generator</generator>
<pubdate>Sat, 31 Jul 2010 04:41:35 +0600</pubdate>
<category>Surgutnet.ru: News</category><ttl>2</ttl><language>ru</language>

<item>
 <title>Oracle представила бета-версию MySQL 5.5</title>
 <description>На &lt;a href=&quot;http://en.oreilly.com/mysql2010/&quot; target=&quot;_blank&quot;&gt;конференции MySQL 2010&lt;/a&gt;, устроенной издательством O'Reilly, компания Oracle &lt;a href=&quot;http://permalink.gmane.org/gmane.comp.db.mysql.announce/545&quot; target=&quot;_blank&quot;&gt;представила&lt;/a&gt;  общественности значительно ускоренную бета-версию MySQL 5.5. В анонсе корпорация подчеркнула, что открытая СУБД MySQL будет активно развиваться и поддерживаться. Главный архитектор Oracle Эдвард Скривен (Edward Screven) заявил, что версия 5.5 MySQL будет по умолчанию использовать созданный в Oracle движок хранения данных InnoDB, ранее представленный в виде отдельного плагина.&lt;br /&gt;
...</description>
 <link>http://surgutnet.ru/index.php?m=single&amp;id=2208</link>
 <pubdate>Thu, 15 Apr 2010 15:03:00 +0600</pubdate>
 <comments>http://surgutnet.ru/comments.php?id=n2208</comments>
</item>

<item>
 <title>32% защищенных антивирусами компьютеров инфицированы </title>
 <description>&lt;a href=&quot;http://www.net-security.org/malware_news.php?id=1224&quot; target=&quot;_blank&quot;&gt;Статистические&lt;/a&gt; данные отчёта компании SurfRight поддерживают распространенное мнение о том, что в наше время одного антивирусного решения недостаточно для защиты. Эффективность большинства антивирусных решений всё ещё основана на качестве вирусных сигнатур и иногда эвристических возможностей программы. С помощью своих партнёров компания SurfRight разработала идею объединения 7 антивирусных движков, находящихся в её распоряжении.&lt;br /&gt;
&lt;br /&gt;
Представленная статистика, касается ста тысяч пользователей, которые запускали её объединенное антивирусное решение в течение последних 55 дней 2009 года. Очевидно, что пользователи, которые скачали и запустили этот набор антивирусов в одной упаковке, имели большие шансы наличия у них вирусов, т.к. люди чувствовали заражение (например, из-за торможения компьютера) или хотели получить альтернативное мнение, поэтому процент заражения мог оказаться более высоким, чем он является на самом деле. Тем не менее, этот эксперимент доказывает факт того, что ни один антивирус в наше время не может гарантировать безопасность. &lt;br /&gt;
&lt;br /&gt;
Полный отчёт доступен по &lt;a href=&quot;http://files.surfright.nl/reports/HitmanPro3-RealWorldStatistics-OctNov2009.pdf&quot; target=&quot;_blank&quot;&gt;этому&lt;/a&gt; адресу (PDF).&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.opennet.ru/opennews/art.shtml?num=25376&quot; target=&quot;_blank&quot;&gt;Источник&lt;/a&gt;</description>
 <link>http://surgutnet.ru/index.php?m=single&amp;id=2207</link>
 <pubdate>Fri, 12 Feb 2010 08:26:00 +0500</pubdate>
 <comments>http://surgutnet.ru/comments.php?id=n2207</comments>
</item>

<item>
 <title>В Samba найдена серьезная уязвимость </title>
 <description>В Samba &lt;a href=&quot;http://lists.grok.org.uk/pipermail/full-disclosure/2010-February/072944.html&quot; target=&quot;_blank&quot;&gt;обнаружена&lt;/a&gt; уязвимость, позволяющая удаленному злоумышленнику прочитать содержимое системных файлов через создание символической ссылки, в пути которой присутствует обращение к предыдущей директории (&quot;../&quot;). Для успешного проведения атаки злоумышленник должен иметь доступ к допускающему создание файлов samba разделу (например, общедоступные гостевые хранилища с возможностью публикации файлов). Степень доступа, которую может получить атакующий, ограничена системой привилегий, в большинстве случаев открытие файлов производится под пользователем 'nobody'.&lt;br /&gt;
&lt;br /&gt;
Эксплоит для проведения атаки уже добавлен в пакет &lt;a href=&quot;http://blog.metasploit.com/2010/02/exploiting-samba-symlink-traversal.html&quot; target=&quot;_blank&quot;&gt;metasploit&lt;/a&gt;. Разработчики samba &lt;a href=&quot;http://www.samba.org/samba/news/symlink_attack.html&quot; target=&quot;_blank&quot;&gt;опубликовали уведомление&lt;/a&gt;, в котором посоветовали для решения проблемы установить опцию &quot;wide links = no&quot; в секции &quot;[global]&quot; файла конфигурации smb.conf, не забыв перезапустить процесс smbd.&lt;br /&gt;
...</description>
 <link>http://surgutnet.ru/index.php?m=single&amp;id=2206</link>
 <pubdate>Fri, 12 Feb 2010 08:24:00 +0500</pubdate>
 <comments>http://surgutnet.ru/comments.php?id=n2206</comments>
</item>

<item>
 <title>Вышел Squid 3.0.STABLE23 с исправлением DoS уязвимости </title>
 <description>Вышел релиз прокси-сервера &lt;a href=&quot;http://www.squid-cache.org/Versions/v3/3.0/Squid&quot; target=&quot;_blank&quot;&gt;3.0.STABLE23&lt;/a&gt; в котором устранена &lt;a href=&quot;http://www.squid-cache.org/Advisories/SQUID-2010_1.txt&quot; target=&quot;_blank&quot;&gt;уязвимость&lt;/a&gt;, позволяющая злоумышленнику блокировать работу прокси-сервера. Проблема вызвана ошибкой в коде проверки DNS пакетов во встроенном DNS-резолвере. Инициировать атаку может любой пользователь, имеющий доступ к принимающему DNS запросы сетевому UDP порту. Номер порта выбирается при запуске squid случайным образом, но сохраняется до перезапуска программы. Как правило порт без проблем определяется злоумышленником путем сканирования.&lt;br /&gt;
...</description>
 <link>http://surgutnet.ru/index.php?m=single&amp;id=2201</link>
 <pubdate>Wed, 03 Feb 2010 15:35:00 +0500</pubdate>
 <comments>http://surgutnet.ru/comments.php?id=n2201</comments>
</item>

<item>
 <title>Суд запретил Microsoft продавать Office 2007</title>
 <description>Федеральный апелляционный суд США вынес решение против Microsoft в патентном споре с компанией i4i, пишет The Wall Street Journal. Тем самым судья постановил взыскать с Microsoft в пользу истца 290 миллионов долларов и запретил с 11 января продажу пакетов офисных программ Microsoft Office 2003 и 2007. &lt;br /&gt;
Предметом разбирательства двух компаний стала технология, запатентованная i4i и предназначенная для изменения структуры документа. В продуктах Microsoft аналогичное решение называется Custom XML и позволяет классифицировать документы. &lt;br /&gt;
...</description>
 <link>http://surgutnet.ru/index.php?m=single&amp;id=2199</link>
 <pubdate>Wed, 23 Dec 2009 16:14:00 +0500</pubdate>
 <comments>http://surgutnet.ru/comments.php?id=n2199</comments>
</item>

</channel>
</rss>