<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>RoDP.Net</title>
	<atom:link href="http://www.rodp.net/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rodp.net/blog</link>
	<description>Just another WordPress weblog</description>
	<pubDate>Sun, 20 Apr 2008 10:30:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>Protectie impotriva nmap folosind fail2ban</title>
		<link>http://www.rodp.net/blog/2008/01/08/protectie-impotriva-nmap-folosind-fail2ban/</link>
		<comments>http://www.rodp.net/blog/2008/01/08/protectie-impotriva-nmap-folosind-fail2ban/#comments</comments>
		<pubDate>Tue, 08 Jan 2008 17:47:23 +0000</pubDate>
		<dc:creator>wonder</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>
<category>debian</category><category>linux</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2008/01/08/protectie-impotriva-nmap-folosind-fail2ban/</guid>
		<description><![CDATA[Avem nevoie de doua pachete: scanlogd si fail2ban.
 # apt-get install scanlogd
# nmap 192.168.0.1
tail /var/log/syslog
Jan  8 11:37:05 naboo scanlogd: 192.168.0.2 to 192.168.0.1 ports 80, 53, 443, 25, 636, 22, &#8230;, f??p?uxy, TOS 00, TTL 64 @11:37:05
Observam ca scanlogd a detectat scanarea
Ne trebuie versiunea 0.8.1 pentru a avea optiunea iptables-allports. Pachetul se afla in testing.
 [...]]]></description>
			<content:encoded><![CDATA[<p>Avem nevoie de doua pachete: scanlogd si fail2ban.</p>
<blockquote><p> # apt-get install scanlogd</p>
<p># nmap 192.168.0.1<br />
tail /var/log/syslog<br />
Jan  8 11:37:05 naboo scanlogd: 192.168.0.2 to 192.168.0.1 ports 80, 53, 443, 25, 636, 22, &#8230;, f??p?uxy, TOS 00, TTL 64 @11:37:05</p></blockquote>
<p>Observam ca scanlogd a detectat scanarea</p>
<p>Ne trebuie versiunea 0.8.1 pentru a avea optiunea iptables-allports. Pachetul se afla in testing.</p>
<blockquote><p> # apt-get install -t testing fail2ban</p></blockquote>
<p>Adaugam in jail.conf regula pentru nmap</p>
<blockquote><p> # vi /etc/fail2ban/jail.conf<br />
[nmap]</p>
<p>enabled = true<br />
port =<br />
banaction = iptables-allports<br />
logpath = /var/log/syslog<br />
maxretry = 1<br />
filter = scanlogd</p></blockquote>
<p>Apoi adaugam filtru scanlogd</p>
<blockquote><p># vi /etc/fail2ban/filter.d/scanlogd.conf</p></blockquote>
<blockquote><p> [Definition]<br />
failregex = scanlogd: &lt;HOST&gt;<br />
ignoreregex =</p></blockquote>
<p>Pentru a vedea daca a functionat puteti folosi urmatoarele comenzi:</p>
<blockquote><p> # iptables -L -v<br />
# fail2ban-client status nmap<br />
# fail2ban-client status</p></blockquote>
<p>Logul in care va mai puteti uita este:</p>
<blockquote><p>/var/log/fail2ban.log</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2008/01/08/protectie-impotriva-nmap-folosind-fail2ban/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Drepturi de acces sub linux</title>
		<link>http://www.rodp.net/blog/2007/08/26/drepturi-de-acces-sub-linux/</link>
		<comments>http://www.rodp.net/blog/2007/08/26/drepturi-de-acces-sub-linux/#comments</comments>
		<pubDate>Sun, 26 Aug 2007 21:35:41 +0000</pubDate>
		<dc:creator>wonder</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[tips]]></category>

		<category><![CDATA[ubuntu]]></category>
<category>linux</category><category>tips</category><category>ubuntu</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/08/26/drepturi-de-acces-sub-linux/</guid>
		<description><![CDATA[In Linux fiecare fisier are drepturi de acces bine stabilite. Aceste drepturi se refera la posibilitate de a fi citit, scris sau executat de diferite categorii de utilizatori (Owner, Group si Others)
Drepturile asupra unui fisier pot fi reprezentate prin literele r (read), w (write), x (execute), in aceasta ordine. De exemplu r-x inseamna o permisiune [...]]]></description>
			<content:encoded><![CDATA[<p>In Linux fiecare fisier are drepturi de acces bine stabilite. Aceste drepturi se refera la posibilitate de a fi citit, scris sau executat de diferite categorii de utilizatori (Owner, Group si Others)</p>
<p>Drepturile asupra unui fisier pot fi reprezentate prin literele <strong>r</strong> (read), <strong>w</strong> (write), <strong>x</strong> (execute), in aceasta ordine. De exemplu <strong>r-x</strong> inseamna o permisiune de citire, executare, dar nu de scriere asupra fisierului, iar <strong>&#8211;x</strong> inseama o permisiune de executare, si nu de scriere sau citire.</p>
<p>In cazul comenzii ls, drepturile de acces asupra fisierelor apar in forma <strong>-rw-r-xr&#8211;</strong> . Aceastra forma se citeste astfel: primul caracter arata daca itemul este un fisier (&#8221;-&#8221;), director(&#8221;d&#8221;) sau link(&#8221;l&#8221;). Urmeaza apoi 9 caractere care se impart in trei grupuri de cate trei caractere: <strong>rw-</strong> pentru owner, <strong>r-x</strong> pentru grup si <strong>r&#8211;</strong> pentru others.Acestea reprezinta drepturile de acces.  In destule cazuri, drepturile de acces apar sub forma a trei cifre (octal), de genul 644(forma numerica). Daca un fisier are drepturi de acces 644, aceasta inseamna ca are drepturi de scriere si citire pentru owner si doar de citire pentru group  si others. La forma numerica se poate ajunge notand drepturile de scriere in binar, pe trei biti ( 1 daca dreptul exista, 0 daca nu: <strong>rwx 111, -wx 011,-w- 010, - - - 000</strong></p>
<table border="0">
<tr>
<td><strong>Owner</strong></td>
<td><strong>Group</strong></td>
<td><strong>Others</strong></td>
<td>&nbsp;</td>
</tr>
<tr>
<td>rw-</td>
<td>r- -</td>
<td>r- -</td>
<td>Drepturi de acces in forma literala</td>
</tr>
<tr>
<td>110</td>
<td>100</td>
<td>100</td>
<td>Conversia lor in binar</td>
</tr>
<tr>
<td>6</td>
<td>4</td>
<td>4</td>
<td>Drepturile de acces in forma numerica</td>
</tr>
</table>
<p>Schimbarea drepturilor de acces se face cu ajutorul comenzii chmod. Aceasta se poate utiliza cu cele doua modalitati de reprezentare a drepturilor de acces: numeric si literal. Un exemplu de utilizare in mod numeric este:</p>
<p><strong>chmod 755 nume_fisier</strong></p>
<p>Pentru utilizare in forma literala structura comenzii este: <strong>chmod [ugoa...][[+-=][rwxXstugo...]&#8230;][,...] nume_fisier</strong>. O combinatie de litere din &#8216;<strong>ugoa</strong>&#8216; controleaza care dintre utilizatori au acces la respectivul fisier: utilizatorul care detine fisierul (owner)  prin &#8220;<strong>u</strong>&#8220;, alti utilizatori prin grupul fisierului (group) prin &#8220;<strong>g</strong>&#8220;, alti utilizatori care nu fac parte din grupul fisierului (others) prin &#8220;<strong>o</strong>&#8221; sau toti utilizatorii (all) prin &#8220;<strong>a</strong>&#8220;. Operatorul &#8220;<strong>+</strong>&#8221; face ca permisiunea selectata sa fie adaugata utilizatorului specificat, operatorul &#8220;<strong>-</strong>&#8221; face ca permisiunea sa fie scoasa, iar operatorul &#8220;<strong>=</strong>&#8221; face ca permisiunea sa fie singura pe care o apre fisierul. Un exemplu de utilizare este:</p>
<p><strong>chmod u+r,g-w,o-x nume_fisier</strong></p>
<p>Ownerul si grupul din care face parte un fisier pot fi schimbate cu ajutorul comenzii:</p>
<p><strong>chown nume_utilizator nume_fisier</strong></p>
<p><strong>chgrp nume_grup nume_fisier</strong></p>
<h2><strong>Suid</strong></h2>
<p>Cand unui executabil ii este atribuit acest atribut, user normali pot rula acel executabil cu privilegiile ownerului acela fiind in cele mai multe cazuri root. Un exemplu pentru a arata acest lucru</p>
<p><strong>ls -lh /bin/ping<br />
-rwxr-xr-x 1 root root 31K 2007-05-13 09:09 /bin/ping</strong></p>
<p><strong>ping 127.0.0.1<br />
ping: icmp open socket: Operation not permitted</strong></p>
<p><strong>chmod +s /bin/ping<br />
ls -lh /bin/ping<br />
-rwsr-sr-x 1 root root 31K 2007-05-13 09:09 /bin/ping</strong></p>
<p><strong>ping 127.0.0.1<br />
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.<br />
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.028 ms</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/08/26/drepturi-de-acces-sub-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Parlamentul italian trece pe Linux</title>
		<link>http://www.rodp.net/blog/2007/07/15/parlamentul-italian-trece-pe-linux/</link>
		<comments>http://www.rodp.net/blog/2007/07/15/parlamentul-italian-trece-pe-linux/#comments</comments>
		<pubDate>Sun, 15 Jul 2007 09:00:30 +0000</pubDate>
		<dc:creator>johan</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[stiri]]></category>
<category>linux</category><category>stiri</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/15/parlamentul-italian-trece-pe-linux/</guid>
		<description><![CDATA[ Conform unor zvonuri recente, parlamentul italian va trece mai mult de 3500 de computere desktop si 200 de servere pe Linux. Distribuţia Linux aleasă va fi probabil SuSE dar şi Ubuntu este considerată o alternativă viabilă.   Procesul de  migrare va începe în Septembrie şi conform oficialilor italieni, va dura aproximativ 2 [...]]]></description>
			<content:encoded><![CDATA[<p><img STYLE="float: left" ALT="Tux" SRC="http://www.infodrom.org/gifs/tux-50x49.gif" /> Conform unor zvonuri recente, parlamentul italian va trece mai mult de 3500 de computere desktop si 200 de servere pe Linux. Distribuţia Linux aleasă va fi probabil SuSE dar şi Ubuntu este considerată o alternativă viabilă.   Procesul de  migrare va începe în Septembrie şi conform oficialilor italieni, va dura aproximativ 2 ani.<br />
Surse neoficiale estimează o economisire majoră, de până la 3 milioane de euro anual, din moment ce o licenţă de windows costa 900 de euro anual.</p>
<p><a href="http://news.softpedia.com/news/Italian-Parliament-to-Perform-Major-Switch-from-Windows-to-Linux-59775.shtml" onclick="javascript:urchinTracker ('/outbound/article/news.softpedia.com');">Sursa</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/15/parlamentul-italian-trece-pe-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>O vulnerabilitate serioasa de browser, dar din vina cui ?</title>
		<link>http://www.rodp.net/blog/2007/07/13/o-vulnerabilitate-serioasa-de-browser-dar-din-vina-cui/</link>
		<comments>http://www.rodp.net/blog/2007/07/13/o-vulnerabilitate-serioasa-de-browser-dar-din-vina-cui/#comments</comments>
		<pubDate>Fri, 13 Jul 2007 09:14:51 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[stiri]]></category>
<category>stiri</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/13/o-vulnerabilitate-serioasa-de-browser-dar-din-vina-cui/</guid>
		<description><![CDATA[
O vulnerabilitate grava ce determina lansarea Firefox de catre Internet Explorer si executarea de instructiuni malitioase a generat dezbateri aprinse privind responsabilitatea pentru remedierea sa.
Vulnerabilitatea, care a fost raportata pe un mare numar de blog-uri de securitate, permite unui atacator sa execute cod remote pe o statie care ruleaza IE dar are instalat si browser-ul [...]]]></description>
			<content:encoded><![CDATA[<p style="float: left"><img src="http://www.rodp.net/blog/wp-content/uploads/2007/07/fa-sync.thumbnail.jpg" alt="fa-sync.jpg" /></p>
<p>O vulnerabilitate grava ce determina lansarea Firefox de catre Internet Explorer si executarea de instructiuni malitioase a generat dezbateri aprinse privind responsabilitatea pentru remedierea sa.</p>
<p>Vulnerabilitatea, care a fost raportata pe un mare numar de blog-uri de securitate, permite unui atacator sa execute cod remote pe o statie care ruleaza IE dar are instalat si browser-ul Mozilla. Prin atragerea unui utilizator IE pe un site construit special, atacatorii pot determina Firefox sa execute instructiuni de cod fara a le verifica in prealabil.</p>
<p>Dna. Window Snyder, director de securitate la Mozilla, a declarat ca dezvoltatorii sai vor lansa un patch pentru a impiedica Firefox sa accepte datele eronate transmise prin IE, dar a subliniat ca numai cei care navigheaza folosind browser-ul Microsoft sunt vulnerabili in cazul unui astfel de atac. &#8220;Recomandam folosirea Firefox si o atitudine prudenta la navigarea pe site-uri necunoscute&#8221;.</p>
<p>De cealalta parte, reprezentantii Microsoft au declarat ca cercetatorii companiei &#8220;au investigat aceasta presupusa vulnerabilitate in Internet Explorer si au ajuns la concluzia ca vulnerabilitatea nu apartine vreunui produs Microsoft&#8221;. De asemenea, dl. Jesper Johansson, fost strateg de securitate la Microsoft, a argumentat ca &#8220;in mod sigur&#8221; problema nu este cauzata de IE. &#8220;Firefox nu valideaza corespunzator parametrii, iar aplicatia corectoare va trebui sa provina de la Mozilla si nu de la Microsoft&#8221;, a apreciat acesta pe <a href="http://msinfluentials.com/blogs/jesper/archive/2007/07/10/blocking-the-firefox-gt-ie-0-day.aspx" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/msinfluentials.com');">blog-ul sau</a>.</p>
<p>O demonstratie a vulnerabilitatii ce foloseste IE pentru a transmite cod malitios catre Firefox este disponibila la adresa:<br />
<a href="http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.xs-sniper.com');"> http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html</a></p>
<p>Dl. Roger Thompson, director tehnic al Exploit Prevention Labs, apreciaza ca Microsoft este partial responsabil pentru ca IE nu valideaza datele inainte de a le transmite. &#8220;Cred ca este o vulnerabilitate ce tine in principal de IE, pentru ca daca accesam exploit-ul direct cu Firefox, acesta avertizeaza utilizatorii ca a intervenit o problema si le recomanda sa nu continue&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/13/o-vulnerabilitate-serioasa-de-browser-dar-din-vina-cui/feed/</wfw:commentRss>
		</item>
		<item>
		<title>iPhone va fi lansat in Europa pe retelele EDGE si Wi-Fi</title>
		<link>http://www.rodp.net/blog/2007/07/12/iphone-va-fi-lansat-in-europa-pe-retelele-edge-si-wi-fi/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/iphone-va-fi-lansat-in-europa-pe-retelele-edge-si-wi-fi/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 18:45:47 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[stiri]]></category>
<category>stiri</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/iphone-va-fi-lansat-in-europa-pe-retelele-edge-si-wi-fi/</guid>
		<description><![CDATA[
Primele iPhone-uri Apple care vor fi distribuite in Europa in aceasta toamna vor functiona pe retelele EDGE precum si in hot spot-uri Wi-Fi, la fel ca in America, conform unui analist al industriei.
Prima versiune a iPhone-ului din Europa “va fi in mod sigur pe EDGE”, a spus analistul Carolina Milanesi de la Gartner. Acesta ar [...]]]></description>
			<content:encoded><![CDATA[<p style="float: left"><img src="http://www.rodp.net/blog/wp-content/uploads/2007/07/ref_0706iphone_main.thumbnail.jpg" alt="ref_0706iphone_main.jpg" /></p>
<p>Primele iPhone-uri Apple care vor fi distribuite in Europa in aceasta toamna vor functiona pe retelele EDGE precum si in hot spot-uri Wi-Fi, la fel ca in America, conform unui analist al industriei.</p>
<p>Prima versiune a iPhone-ului din Europa “va fi in mod sigur pe EDGE”, a spus analistul Carolina Milanesi de la Gartner. Acesta ar putea sa apara in octombrie, conform informatiilor de la Apple, a adaugat ea. Milanesi a spus intr-un interviu ca a aflat de la “oameni care lucreaza la dispozitiv in Taiwan”, adaugand ca “este evident” ca iPhone-ul va folosi EDGE inainte de retelele mai rapide 3G.</p>
<p>Unii analisti si utilizatori au speculat ca Apple va trece direct la un iPhone care suporta 3G pentru prima sa versiune din Europa, partial din cauza ca functionalitatile de web browsing din America pe reteaua EDGE AT&amp;T au avut performante slabe pentru unii utilizatori.</p>
<p>In Europa, spre deosebire de America, iPhone-ul va fi suportat de mai multi operatori, a spus Milanesi, pentru ca nu exista un singur operator care sa acopere adecvat intreaga Europa. In America, reteaua AT&amp;T are un contract pe mai multi ani pentru drepturi exclusive, conform AT&amp;T.</p>
<p>De asemenea, in Europa doar jumatate din telefoane sunt vandute de operatori, comparativ cu 94 de procente in America. Europenii sunt mai obisnuiti sa cumpere un telefon deblocat si apoi sa gaseasca un operator care are o acoperire buna acolo unde au nevoie, a spus Milanesi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/iphone-va-fi-lansat-in-europa-pe-retelele-edge-si-wi-fi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilitati multiple in QuickTime Apple</title>
		<link>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-multiple-in-quicktime-apple/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-multiple-in-quicktime-apple/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 18:09:53 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[securitate]]></category>
<category>securitate</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/vulnerabilitati-multiple-in-quicktime-apple/</guid>
		<description><![CDATA[Risc: 
Au fost raportate o serie de vulnerabilitati in Apple QuickTime ce pot fi exploatate de atacatori pentru a compromite un sistem afectat.
1.O eroare nespecificata poate aparea la procesarea fisierelor in format H.264. Aceasta poate fi exploatata pentru a corupe o zona de memorie si poate permite executia de cod arbitrar cand un utilizator deschide [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Risc:</strong> <img src="http://www.rodp.net/blog/wp-content/uploads/2007/06/alert3.gif" alt="alert3.gif" align="absmiddle" hspace="3" vspace="3" /></p>
<p>Au fost raportate o serie de vulnerabilitati in Apple QuickTime ce pot fi exploatate de atacatori pentru a compromite un sistem afectat.</p>
<p><strong>1.</strong>O eroare nespecificata poate aparea la procesarea fisierelor in format H.264. Aceasta poate fi exploatata pentru a corupe o zona de memorie si poate permite executia de cod arbitrar cand un utilizator deschide un fisier H.264 special conceput.</p>
<p><strong>2.</strong> O eroare nespecificata poate aparea la procesarea fisierelelor multimedia. Aceasta poate fi exploatata pentru a corupe o zona de memorie si poate permite executia de cod arbitrar cand un utilizator deschide un fisier multimedia special conceput.</p>
<p><strong>3.</strong> O eroare de tip integer overflow poate aparea la interpretarea fisierelor .m4v si poate fi exploatata pentru a executa cod arbitrar cand un utilizator acceseaza un fisier .m4v special modificat.</p>
<p><strong>4.</strong> O eroare de tip integer overflow poate aparea la interpretarea campurilor author si title cand un fisier SMIL este prelucrat. Aceasta poate fi exploatata pentru a forta aparitia unei erori de tip heap-based buffer overflow si poate permite executia de cod arbitrar cand un utilizator deschide un fisier SMIL special conceput.</p>
<p><strong>5.</strong>O eroare de proiectare exista in QuickTime for Java. Aceasta poate fi exploatata pentru a dezactiva anumite verificari de securitate de a executa cod arbitrar cand un utilizator viziteaza un site ce contine o aplicatie Java special conceputa.</p>
<p><strong>6.</strong> O eroare de proiectare exista in QuickTime for Java ce poate fi exploatata pentru a evita anumite verificari de securitate si pentru a citi si scrie in zona memoriei de procesare. Aceasta poate fi exploatata pentru a executa cod arbitrar cand un utilizator viziteaza un site web ce contine o aplicatie java special conceputa.</p>
<p><strong>7.</strong>O eroare de proiectare exista in QuickTime for Java la implementarea interfetei JDirect. Aceasta poate fi exploatata pentru a incarca librarii arbitrare si de a elibera zone de memorie arbitrare. Exploatarea cu succes permite executia de cod arbitrar cand un utilizator viziteaza un site web ce contine o aplicatie Java special conceputa.</p>
<p><strong>8.</strong> O eroare de proiectare exista in QuickTime for Java ce poate fi exploatata pentru a captura continutul ecranului unui utilizator cand acesta viziteaza un site ce contine o aplicatie Java special conceputa.</p>
<p><u><strong>Programe afectate:</strong></u><br />
Apple QuickTime 7.x</p>
<p><u><strong>Solutie:</strong></u><br />
Este recomandata actualizarea la versiunea 7.2 deoarece aceasta elimina vulnerabilitatile descrise mai sus.</p>
<p><strong>Raportata de</strong> :<em><a href="http://docs.info.apple.com/article.html?artnum=305947l" onclick="javascript:urchinTracker ('/outbound/article/docs.info.apple.com');">http://www.apple.com</a></em></p>
<p><strong>Sursa:</strong> <a href="http://www.gecadnet.ro/" onclick="javascript:urchinTracker ('/outbound/article/www.gecadnet.ro');">GECAD NET</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-multiple-in-quicktime-apple/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilitati in Adobe Flash Player</title>
		<link>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-in-adobe-flash-player/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-in-adobe-flash-player/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 18:03:19 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[securitate]]></category>
<category>securitate</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/vulnerabilitati-in-adobe-flash-player/</guid>
		<description><![CDATA[Risc: 
Au fost raportate o serie de vulnerabilitati in Adobe Flash Player ce pot fi exploatate de atacatori pentru a obtine informatii confidentiale sau pentru a compromite un sistem afectat.
1. O eroare de validare a datelor de intrare poate fi exploatata pentru a executa cod arbitrar cand un utilizator viziteaza un site special conceput.
Nota: Vulnerabilitatea [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Risc:</strong> <img src="http://www.rodp.net/blog/wp-content/uploads/2007/06/alert3.gif" alt="alert3.gif" align="absmiddle" hspace="3" vspace="3" /></p>
<p>Au fost raportate o serie de vulnerabilitati in Adobe Flash Player ce pot fi exploatate de atacatori pentru a obtine informatii confidentiale sau pentru a compromite un sistem afectat.</p>
<p><strong>1.</strong> O eroare de validare a datelor de intrare poate fi exploatata pentru a executa cod arbitrar cand un utilizator viziteaza un site special conceput.</p>
<p><strong>Nota:</strong> Vulnerabilitatea afecteaza versiunea 9.0.45.0 cat si anterioare.</p>
<p><strong>2.</strong> O eroare in cadrul interactiunii Flash Player cu alte browsere poate fi exploatata pentru a permite unei aplicatii Flash Player sa obtina informatii despre tastele apasate de un utilizator.</p>
<p><strong>Nota:</strong>Vulnerabilitatea afecteaza versiunile 7.0.69.0 cat si anterioare pentru Linux si Solaris. Flash Player 9 nu este afectat.</p>
<p><u><strong>Programe afectate:</strong></u><br />
Adobe Flash CS3<br />
Adobe Flash Player 9.x<br />
Adobe Flex 2.x<br />
Macromedia Flash 8.x<br />
Macromedia Flash Player 7.x<br />
Macromedia Flash Player 8.x</p>
<p><u><strong>Solutie:</strong></u><br />
Este recomandata aplicarea programelor corectoare lansate de producator deoarece acestea elimina vulnerabilitatile descrise mai sus.</p>
<p><strong>Raportata de:</strong> <em><a href="http://www.adobe.com/support/security/bulletins/apsb07-12.html" onclick="javascript:urchinTracker ('/outbound/article/www.adobe.com');">http://www.adobe.com</a></em></p>
<p><strong>Sursa:</strong> <a href="http://www.gecadnet.ro/" onclick="javascript:urchinTracker ('/outbound/article/www.gecadnet.ro');">GECAD NET</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/vulnerabilitati-in-adobe-flash-player/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilitate in Firefox</title>
		<link>http://www.rodp.net/blog/2007/07/12/vulnerabilitate-in-firefox/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/vulnerabilitate-in-firefox/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 17:54:05 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[securitate]]></category>
<category>securitate</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/vulnerabilitate-in-firefox/</guid>
		<description><![CDATA[Risc: 
A fost raportata o vulnerabilitate in Firefox ce poate fi exploatata de atacatori pentru a compromite un sistem afectat.
Problema apare in urma inregistrarii de catre Firefox a interpretorului de resurse URI firefoxurl:// si permite apelarea folosind argumente de linie de comanda a executabilului firefox. Folosind de exemplu parametrul -chrome este posibila executia de cod [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Risc:</strong> <img src="http://www.rodp.net/blog/wp-content/uploads/2007/06/alert3.gif" alt="alert3.gif" align="absmiddle" hspace="3" vspace="3" /></p>
<p>A fost raportata o vulnerabilitate in Firefox ce poate fi exploatata de atacatori pentru a compromite un sistem afectat.</p>
<p>Problema apare in urma inregistrarii de catre Firefox a interpretorului de resurse URI firefoxurl:// si permite apelarea folosind argumente de linie de comanda a executabilului firefox. Folosind de exemplu parametrul -chrome este posibila executia de cod Javascript arbitrar. Aceasta poate fi exploatata pentru a executa comenzi arbitrare cand un utilizator viziteaza folosind Internet Explorer sau un alt browser un site controlat de atacator.</p>
<p><strong>Nota</strong>: Vulnerabilitatea a fost confirmata in Firefox versiunea 2.0.0.4 pe un sistem Windows XP complet actualizat. Alte versiuni pot fi de asemenea afectate.</p>
<p><u><strong>Programe afectate:</strong></u><br />
Mozilla Firefox 2.0.x</p>
<p><u><strong>Solutie:</strong></u><br />
Momentan nu se cunosc solutii lansate de producator. Este recomandat sa nu vizitati site-uri ce nu prezinta incredere. Alternativ puteti dezactiva interpretorul de resurse URI Firefox URL.</p>
<p><strong>Sursa:</strong><a href="http://www.gecadnet.ro/" onclick="javascript:urchinTracker ('/outbound/article/www.gecadnet.ro');">GECAD NET</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/vulnerabilitate-in-firefox/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nero Linux 3 oferă suport pentru HD DVD şi Blu-ray</title>
		<link>http://www.rodp.net/blog/2007/07/12/nero-linux-3-ofera-suport-pentru-hd-dvd-si-blu-ray/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/nero-linux-3-ofera-suport-pentru-hd-dvd-si-blu-ray/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 17:50:03 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[software]]></category>
<category>software</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/nero-linux-3-ofera-suport-pentru-hd-dvd-si-blu-ray/</guid>
		<description><![CDATA[
Nero a anunţat astăzi că Nero Linux 3 este disponibil în întreaga lume. Fiind prima aplicaţie Linux care oferă suport pentru scrierea pe HD DVD şi discuri Blu-ray, Nero Linux 3 a fost reproiectat pentru a maximiza uşurinţa utilizării, eficienţa şi viteza, în cazul formatelor de discuri de ultimă şi viitoare generaţie.
Lansarea lui Nero Linux [...]]]></description>
			<content:encoded><![CDATA[<p style="float: left"><img src="http://www.rodp.net/blog/wp-content/uploads/2007/07/linux3_header2.thumbnail.gif" alt="linux3_header2.gif" /></p>
<p>Nero a anunţat astăzi că Nero Linux 3 este disponibil în întreaga lume. Fiind prima aplicaţie Linux care oferă suport pentru scrierea pe HD DVD şi discuri Blu-ray, Nero Linux 3 a fost reproiectat pentru a maximiza uşurinţa utilizării, eficienţa şi viteza, în cazul formatelor de discuri de ultimă şi viitoare generaţie.</p>
<p>Lansarea lui Nero Linux 3 semnifică angajamentul nostru aflat în desfăşurare pe care ni l-am luat în faţa comunităţii de utilizatori Linux, comunitate formată din persoane pasionate şi devotate sistemului Linux. Combinând suportul pentru scrierea datelor în cazul HD DVD şi discurilor Blu-ray cu o interfaţă a utilizatorului extrem de intuitivă şi cu găzduirea altor caracteristici avansate, Nero Linux 3 stabileşte o nouă dimensiune în ceea ce priveşte tehnologia scrierii datelor pe discuri, pentru platforma Linux”, a spus Udo Eberlein, Chief Operating Officer, de la Nero AG.</p>
<p>Nero Linux 3 este cea mai puternică şi utilă aplicaţie disponibilă pentru Linux. În afara faptului că oferă posibilitatea scrierii datelor pe HD DVD şi discuri Blu-ray datorită suportului UDF complet, Nero Linux 3 suportă nativ sistemele pe 64 de biţi. Pentru a putea fi utilizat în întreaga lume, Unicode suportă soft-ul în 26 de limbi. Produsul este compatibil cu numeroase distribuţii Linux, inclusiv Red Hat Enterprise Linux 4, SuSE Linux 10.0, Fedora 4, Debian GNU/Linux 3.1 şi Ubuntu 5.10, precum şi versiunile mai noi ale lor.</p>
<p>Nero Linux 3 încorporează acelaşi design în ansamblu şi aceleaşi caracteristici referitoare la utilizare ca şi Nero Burning ROM 7. Incluzând suport automat pentru drive SmartDetect, Nero Linux 3 se instalează rapid şi uşor.</p>
<p>Nero Linux 3 are capacităţi audio integrate printre care se numără şi extragerea părţii audio digitale cu mare viteză. FreeDB obţine automat informaţii legate de disc de pe Internet. Sunt încorporate encodere, decodere şi transcodere Ogg, Flac, Wav şi MP3 audio ce permit utilizatorilor să preia controlul în totalitate asupra colecţiilor muzicale deţinute. Nero Linux 3 poate fi cumpărat de la Nero Online Shop ca versiune ce poate fi downloadată.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/nero-linux-3-ofera-suport-pentru-hd-dvd-si-blu-ray/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Microsoft a lansat portalul de malware</title>
		<link>http://www.rodp.net/blog/2007/07/12/microsoft-a-lansat-portalul-de-malware/</link>
		<comments>http://www.rodp.net/blog/2007/07/12/microsoft-a-lansat-portalul-de-malware/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 16:10:08 +0000</pubDate>
		<dc:creator>PePi</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[stiri]]></category>
<category>stiri</category>
		<guid isPermaLink="false">http://www.rodp.net/blog/2007/07/12/microsoft-a-lansat-portalul-de-malware/</guid>
		<description><![CDATA[
Microsoft a lansat versiunea cu numărul 1 a noului Malware Protection Center Portal. Site-ul oferă o enciclopedie malware pentru investigarea ameninţărilor, permite descărcarea celor mai noi programe antivirus şi anti-spyware, care poartă semnătura Microsoft, oferă un top al ameninţărilor şi alte funcţii.
În plus, Microsoft a început publicarea unui Raport Informativ de Securitate, care oferă o [...]]]></description>
			<content:encoded><![CDATA[<p style="float: left"><img src="http://www.rodp.net/blog/wp-content/uploads/2007/07/ms_masthead_ltr.thumbnail.gif" alt="ms_masthead_ltr.gif" /></p>
<p>Microsoft a lansat versiunea cu numărul 1 a noului <strong><a href="http://www.microsoft.com/security/portal/" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.microsoft.com');">Malware Protection Center Portal</a></strong>. Site-ul oferă o enciclopedie malware pentru investigarea ameninţărilor, permite descărcarea celor mai noi programe antivirus şi anti-spyware, care poartă semnătura Microsoft, oferă un top al ameninţărilor şi alte funcţii.</p>
<p>În plus, Microsoft a început publicarea unui Raport Informativ de Securitate, care oferă o privire mai atentă asupra vulnerabilităţilor software. Efortul de a crea site-ul face parte din iniţiativa Microsoft de a-şi deschide divizia de securitate către public. Compania îşi încurajează clienţii să încarce mostre de fişiere despre care cred că sunt infectate, lucru care ar putea ajuta la protejarea celorlalţi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rodp.net/blog/2007/07/12/microsoft-a-lansat-portalul-de-malware/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
