1 marca 2001 CERT Polska
Twórca PGP (Pretty Good Privacy) – Phil Zimmermann opuścił firmę Network Associates (NAI) i zaczął swoją pracę jako główny kryptolog w irlandzkiej firmie Hush, która ma zamiar stać się poważną konkurencją dla byłej firmy Zimmermanna.
Zimmermann w 1997 roku sprzedał prawa licencyjne do swojego produktu (PGP) NAI. Jednocześnie stał się pracownikiem tej firmy. Wydaje się, że powodem obecnego odejścia Zimmermanna z NAI jest fakt, że ostatnio NAI odmówła publikacji kodów źródłowych najnowszej wersji oprogramowania (7.0.3). Zimmerman widzi w tym zagrożenie dla przyszłej pozycji swojego programu jako tego, który jest dostępny za darmo (dla jednostek niekomercyjnych) i jest wystwiony pod ocenę społeczności internetowej poprzez publikację kodu źródłowego. Zimmermann twierdzi, że zgodnie z jego wiedzą PGP 7.0.3 nie zawiera żadnych “tylnych wejść” (ang. back doors), ale potwierdzić definitywnie mogłoby tylko opublikowanie kodów źródłowych oprogramownia.
http://industry.java.sun.com/javanews/stories/print/0,1797,34992,00.html
CERT Polska
Jak co miesiąc firma Sophos publikuje listę 10 najbardziej popularnych wirusów w danym miesiącu. Z wytypowaniem faworyta w lutym zapewne nikt by nie miał kłopotów, oczywiście najwięcej przypadków zawirusowania było związanych z wirusem AnnaKurnikowa.
Wirus AnnaKurnikowa to blisko 40% wszystkich odnotowanych przypadków.Zeszłomiesięczny zwycięzca – Navidad, w tym miesiącu uplasowal sie na piatej pozycji. Przy okazji publikacji raportu przedstawiciele Sophos nawoluja do tego aby wiecej juz nie dac sie nabrac na tego typu wirusy, ktore skutecznie atakuja cala spolecznosc internetową, bazując na naiwności internautów. W miesiącu lutym inżynierowie Sophos odkryli 875 nowych wirusów, czyli znacznie mniej niż w styczniu (1384).
http://www.net-security.org/text/press/983402714,63948,.shtml
27 lutego 2001 CERT Polska
Edycje Cisco IOS oparte o na wersje 11.x i 12.0 zawierają usterkę, pozwalającą na podgląd i modyfikację ograniczonej ilości obiektów SNMP bez autoryzacji dzięki użyciu nieudokumentowanego łańcucha ILMI (Interim Local Management Interface).
Niektóre z modyfikowalnych obiektów ograniczają się do grupy MIB-II, np. “sysContact”, “sysLocation” czy “sysName” i nie wpływają one na funkcjonalność urządzenia. Mogą jednak powodować nieporządek jeżeli zostaną zmodyfikowane w sposób nieoczekiwany. Pozostałe obiekty zawarte są w MIB-ach LAN-EMULATION-CLIENT i PNNI. Ich modyfikacja może mieć wpływ na konfigurację ATM-u. Urządzenie poddane takim modyfikacjom może być podatne na ataki typu DoS jeżeli nie jest zabezpieczone przeciw nieautoryzowanemu użyciu łańcuchów ILMI. Podatne na atak są jedynie niektóre połączenia systemów IOS na routerach i switchach Cisco. ILMI jest nieodłączną częścią ATM i w związku z tym luka występuje w każdej wersji IOS zawierającej oprogramowanie wspierające ATM oraz ILMI niezależnie od faktycznej obecności interfejsu ATM czy fizycznej możliwości połączenia ATM w urządzeniu. W celu usunięcia usterki, Cisco oferuje darmowe uaktualnienia oprogramowania dla wszystkich dotkniętych nią platform. Usterka opisana jestw dokumencie DDTS o oznaczeniu CSCdp11863. Poza uaktualnieniem programu, można w niektórych edycjach IOS zastosować obejście problemu, polegające na deaktywacji “ILMI community” oraz zastosowaniu access-list, zabezpieczających przed nieautoryzowanym dostępem do SNMP. Każdy system, którego dotyczy problem, niezależnie od edycji oprogramowania, może być zabezpieczony przez filtrowanie ruchu SNMP na brzegach sieci lub poszczególnych urządzeniach. Luka występuje tylko w niektórych edycjach Cisco IOS wersji 11.x i 12.0 dla routerów i switchy, które wspierają sieci ATM oraz ILMI – niezależnie od fizycznych możliwości urządzenia do wykorzystania go w takich sieciach. Cisco IOS oparte na wersji 10.3 i wcześniejszych nie zawierają tej usterki. Pojawiła się ona w wersji 11.0(0.2). Wszystkie wersje Cisco IOS od 12.1 są poprawione i nie są podatne na działania usterki tu opisanej.
http://www.cisco.com/warp/public/707/ios-snmp-ilmi-vuln-pub.shtml