Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 11-12 февраля 2003 г.

Горячие новости

:: УЯЗВИМОСТИ ::

Переполнение буфера в файловом менеджере FAR

FAR - популярный файловый менеджер для Windows систем. Путь к файлу длиной более 260 символов вызовет аварийное завершение работы FAR. Уязвимость может использоваться для выполнения произвольного кода.


Возможность DoS атаки против "Антивируса Касперского"

Обнаружено несколько уязвимостей в "Антивирусе Касперского", которые могут использоваться для DoS атаки и обхода проверки злонамеренного кода.


Уязвимость в командном интерпретаторе Windows NT/2000/XP

Cmd.exe - командный процессор в Windows NT/2000/XP. В cmd.exe для Windows NT 4.0 обнаружено простейшее переполнение буфера в команде CD, если адресуемый путь длиннее 256 символов. В Windows 2000 при переходе на каталог с путем немного больше, чем 256 символов, cmd.exe будет "заперт" в этом каталоге.


Переполнение буфера в SQLBase

SQLBase 8.1.0 - система управления реляционной базой данных (RDBMS). Разработчик сообщает, что системой пользуются более 1000000 человек во всем мире. Передавая чрезмерно большое имя команды/процедуры в качестве параметра команды EXECUTE, работа SQLBase аварийно завершится с возможностью выполнения произвольного кода с привилегиями GuptaSQL Service (Local System).


:: ТЕХНОЛОГИИ ::

Разработан "черный ящик" для провайдеров

Американский сервис-провайдер и разработчик ПО для обеспечения серверной безопасности Network Assosiates разработал своеобразный "черный ящик" для провайдера, который будет записывать всю информацию, проходящую через сервер, до последнего бита.


Microsoft открыла почтовую рассылку по безопасности своих продуктов

Корпорация Microsoft объявила о создании специальной почтовой рассылки, из которой пользователи смогут узнать об актуальных проблемах, связанных с безопасностью программ, созданных софтверным гигантом.


На трети компьютеров европейских компаний работают шпионские программы

Согласно недавно опубликованному исследованию компании Websense, на компьютерах трети из всех участвовавших в проекте европейских компаний были обнаружены так называемые "spyware", шпионские программы, позволяющие производить неавторизованный доступ к хранящейся информации со стороны конкурентов, хакеров или рекламных агентств.


Microsoft желает получить патент на технологию .Net

Корпорация Microsoft подала в патентное ведомство США заявку на патент в области технологии .Net. Софтверный гигант намеревается запатентовать как программные интерфейсы (API) .Net, так и технологию .NET CLR (Common Language Runtime). Все это даст Microsoft полный контроль над созданием приложений и веб-сервисов на основе .Net.


Страховые компании повышают ставки в ожидании сетевых атак

Компьютерные вирусы и сетевые черви приносят убытки, не только увеличивая затраты компаний на безопасность и восстановление потерянных данных. Теперь к статьям расходов добавились и повышенные ставки страхования. Многие страховые компании, находясь под впечатлением от масштабов электронных эпидемий последних двух лет, решили обособить потери от вирусов от рисков общего характера.


Новый вариант сервис-пака для Windows XP

Корпорация Microsoft выпустила в начале февраля новый вариант пакета обновлений для операционной системы Windows XP. Так называемый SP1a отличается от выпушенного в прошлом году SP1 отсутствием виртуальной машины Java разработки Microsoft.


Сайт Кевина Митника подвергся взлому

Знаменитый компьютерный взломщик Кевин Митник, у которого недавно закончился срок запрета на работу с интернетом, открыл свое дело в области компьютерной безопасности. Но не прошло и нескольких недель, как web-сервер его фирмы Defensive Thinking в Лос-Анджелесе был дважды взломан.


Об электронных ключах и электромеханических замках

На сайте Daily.sec.ru опубликована интересная статья под названием "О электронных ключах и электромеханических замках". Электронные замки - новая и не совсем понятная для потребителя вещь, и посему он слепо верит продавцам, что электронное чудо надежно защитит его имущество. Статья описывает слабые стороны и недостатки различных типов электронных приводов, блоков управления и идентификации, включая устройства на смарт картах, магнитных ключах, кодовые панели, дактилоскопические считыватели и др.


:: ПРАВО ::

Новые проекты по законодательной борьбе со спамом

Законодатели штатов Миссури и Колорадо предложили новый проект по обузданию спамеров, заваливающих электронные почтовые ящики пользователей интернета тоннами непрошеных рекламных сообщений.


Новое расследование в отношении Microsoft в Европе

Ассоциация компьютерной и телекоммуникационной отрасли (CCIA) подала жалобу на Microsoft, текст которой занимает 260 страниц, Microsoft обвиняется в использовании своего монопольного положения на рынке операционных систем для устранения конкуренции в других областях. По мнению ассоциации, в последнюю ОС Windows XP было включено множество дополнительных программ, с помощью которых софтверный гигант пытается задавить конкурентов.


Над реализацией проекта тотальной интернет-слежки в США будет установлен контроль

Американскому Сенату удалось добиться установления строгого контроля над проектом тотальной слежки за интернетом и телекоммуникационными каналами в США. Проект Total Information Awareness (Полная информационная осведомленность) предусматривает создание огромной базы данных, в которой будут отражаться все электронные транзакции, включая денежные переводы и информацию о перемещении людей по территории США.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2003. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное