Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Информационная безопасность: новости, статьи, обзоры" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
15 новостей по информационной безопасности каждый день
Информационный Канал Subscribe.Ru |
Украина создает спецподразделение по борьбе с карточными хакерами
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны Информационая безопасность бизнесаУкраина создаст специализированное подразделение по борьбе с преступлениями в
сфере платежных карт, которое будет координировать свою деятельность с
банковской, правоохранительной и судебной системами.
Этот вопрос
обсуждался на днях в ходе *круглого стола* на тему *Вопросы выявления и
расследования преступлений с использованием платежных карт* с участием
представителей ЕМА, международной платежной системы MasterCard Int., Генеральной
прокуратуры и Министерства внутренних дел Украины.
Стороны договорились
в частности, провести в 2004 году серию специализированных межведомственных
тренингов на базе крупных банков; подготовить методические материалы для
стандартизации действий банков и спецслужб в процессе предотвращения,
противодействия и раскрытия *карточных* преступлений.
0
Борьбу с киберпреступностью – на научную основу
24 декабря | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Проблемные ситуации, информационная преступность, сетевые войныКомитет Верховной Рады Украины по вопросам борьбы с организованной преступностью
и коррупцией рекомендовал парламенту принять в первом чтении проект закона о
внесении изменений в Закон Украины «Об организационно-правовых основах борьбы с
организованной преступностью» (по научно-методическому обеспечению борьбы с
компьютерной преступностью).
Законопроектом предполагается возложить на
Междуведомственный центр по проблемам борьбы с организованной преступностью
задания аналитического и научно-методического обеспечения борьбы с компьютерной
преступностью.
Члены Комитета предложили исключить из законопроекта
слова «и коррупцией», поскольку организационно-правовые принципы борьбы с
коррупцией устанавливаются Законом Украины «О борьбе с коррупцией». Кроме этого,
слова «с организованной и компьютерной преступностью и коррупцией», по мнению
членов Комитета, могут читаться по-разному, в том числе как «С организованной и
компьютерной коррупцией».
По материалам Информационного управления
Верховной Рады Украины.
1
Межсайтовый скриптинг в в XOOPS weblinks модуле
24 декабря | Рубрика: Дыры и патчи программ и операционных средУязвимость обнаружена в XOOPS weblinks модуле. Удаленный пользователь может выполнить XSS нападение.
Пример/Эксплоит:
http://[target]/modules/mylinks/myheader.php?url="><script>ale rt(document.cookie)</script>
URL производителя: http://xoops.org
Решение: Способов устранения обнаруженной уязвимости не существует в настоящее время.
2Доступ к произвольным файлам на системе в M WebCam Server
24 декабря | Рубрика: Дыры и патчи программ и операционных средУязвимость обнаружена в DCAM WebCam Server. Удаленный пользователь может просматривать файлы на целевой системе.
Удаленный пользователь может подключиться ко встроенному Web серверу и представить специально обработанный URL, содержащий символы обхода каталога, чтобы просматривать произвольные файлы на системе.
Пример/Эксплоит:
http://server/.\.\.\.\/windows/system.ini http://ser ver/.\.\.\.\.\.\.\.\.\.\/windows/system.ini
URL производителя: http://www.projectforum.com/projectforum/
Решение: Установите обновленную версию программы: http://www.securitytracker.com/alerts/2003/Dec/1008540.html
3Повышение привилегий в Sun Solaris в tcsh
24 декабря | Рубрика: Дыры и патчи программ и операционных средУязвимость обнаружена в Sun Solaris 8. Локальный пользователь может поднять свои привилегии.
Уязвимость связанна с неизвестной ошибкой в tcsh, когда используется встроенная "ls-F" команда.
URL производителя: http://www.sun.com
Решение:Установите соответствующие исправления:
-- SPARC Platform -- Solaris 8: http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110943&rev=02 -- x86 Platform -- Solaris 8: http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110944&rev=024
Несколько уязвимостей в ProjectForum и CourseForum
24 декабря | Рубрика: Дыры и патчи программ и операционных средНесколько уязвимостей обнаружено в ProjectForum и CourseForum. Удаленный пользователь может аварийно завершить работу приложения. Удаленный пользователь может выполнить XSS нападение.
Удаленный пользователь может послать чрезмерно длинный 'find' запрос к целевому серверу, чтобы аварийно завершить работу 'projectforum.exe'.
Также программа не фильтрует HTML код, перед отображением информации пользователю в функции find и странице ошибки.
URL производителя: http://www.projectforum.com/projectforum
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
5DoS против CesarFTP Server
24 декабря | Рубрика: Дыры и патчи программ и операционных средОтказ в обслуживании обнаружен в CesarFTP Server. Удаленный авторизованный пользователь может завесить работу сервера.
Удаленный авторизованный пользователь может послать специально обработанную CWD команду, чтобы заставить сервер использовать 100% CPU. Пример:
CWD ..................per 10000....
URL производителя: http://www.aclogic.com
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
6Межсайтовый скриптинг в 'my little forum'
24 декабря | Рубрика: Дыры и патчи программ и операционных средУязвимость обнаружена в 'my little forum'. Удаленный пользователь может выполнить XSS нападение.
Форум не фильтрует HTML код в нескольких параметрах, включая параметры forum_contact, category, и page.
Пример/Эксплоит:
/forum/email.php?forum_contact="><script>alert(document.do main);</script>
URL производителя: http://www.mylittlehomepage.net/forum_script.html
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
7Хакеры положили сервер агентства "Чеченпресс"
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войныСегодня ночью неизвестные хакеры успешно атаковали сервер, на котором расположен сайт "Чеченпресс", являющийся рупором лидера чеченских боевиков Аслана Масхадова.
По состоянию на момент публикации данного сообщения сайт "Чеченпресс" недоступен для посетителей.
Сайт чеченских экстремистов "Кавказ Центр" сообщает, что в скором времени "Чеченпресс" возобновит работу. При этом не уточняется, причастны ли к данной хакерской атаке спецслужбы России.
8Встречайте Антивирус Касперского® для Microsoft ISA Server
24 декабря | Рубрика: Технологии безопасности. Организации разработчики, интеграторы."Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о коммерческом выпуске Антивируса Касперского® 5.0 для Microsoft ISA Server. Тем самым компания реализовала очередной этап расширения линейки продуктов, разработанных для организации всесторонней системы защиты корпоративной сети с максимальным охватом элементов IT-инфраструктуры.
Антивирус Касперского 5.0 для Microsoft ISA Server представляет собой систему антивирусного контроля над файлами, поступающими по протоколам HTTP и FTP через межсетевой экран Microsoft Internet Security and Acceleration Server. Программа выполняет функцию фильтра, обрабатывающего входящий трафик с целью выделения контролируемых объектов и их последующего анализа на присутствие вредоносного кода. В случае обнаружения зараженных данных система блокирует их дальнейшую передачу, полностью исключая проникновение вирусной угрозы в локальную сеть организации.
Антивирус Касперского 5.0 для Microsoft ISA Server обладает широким набором пользовательских функций. С помощью простого и удобного интерфейса, полностью интегрированного с системой администрирования MS ISA-сервера, ISA Microsoft Management Console, системный администратор может задать расписание автоматического обновления антивирусных баз через интернет либо выполнять его в ручном режиме.
Система антивирусного контроля обладает значительным набором дополнительных преимуществ для администратора. Среди наиболее важных из них необходимо отметить возможность настройки параметров антивирусной проверки. Помимо этого, администратор может создавать группы пользователей по любым удобным критериям. Для оптимизации производительности антивирусной защиты администратору доступна функция ведения списка доверительных серверов и формирование списка типов объектов по сформированным группам пользователей, обмен информацией с которыми не подвергается антивирусной проверке.
Стоимость нового продукта "Лаборатории Касперского", предназначенного для
корпоративных клиентов, зависит от количества защищаемых рабочих станций и
файловых серверов, получающих данные из интернета. В частности, ценовое решение
при организации защиты сети, состоящей из 100 объектов, составит 14,07 доллара
за один элемент IT-инфраструктуры.
Дежа вю Y2K
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войныПрограммы, работающие на тысячах компьютеров во всем
мире, через несколько недель могут дать сбой
Звучит знакомо?
Компании PTC, разработчику программ полного цикла проектирования, пришлось
вспомнить о проблеме Y2K, так как многие продукты этой компании перестанут
работать после 10 января. Ошибка была обнаружена в конце прошлой
недели. О ней сообщил клиент, который не смог работать с датами
будущего года. Сбой может затронуть большинство из 35000 клиентов PTC,
использующих программы Pro/Engineer, Pro/Intralink и Windchill.
Для обработки дат программистам PTC было необходимо значение «бесконечности».
Его установили равным миллиарду секунд (точнее, 2 в 30 степени).
Отсчет ведется от 1 января 1970 года. Этот день — нулевая точка
отсчета для большинства приложений UNIX. В самом UNIX бесконечность равна
примерно двум миллиардам секунд . Это значит, что программы PTC прекратят работу
10 января 2004, тогда как остальные программы под UNIX будут работать до
2038 года.
В пятницу на прошлой неделе были выпущены 2 «заплатки» для наиболее
распространенных программ PTC, версии для остальных продуктов находятся
в процессе разработки. «Осталось всего пять дней, чтобы убедиться, что наши
системы будут работать после
PTC сожалеет о причиненных клиентам неудобствах. Патчи были созданы
настолько быстро, насколько это возможно. Они установят значение «бесконечности»
равным 4 миллиардам секунд, что позволит использовать современные программы
PTC еще несколько десятилетий. «В большинстве случаев внесение исправления
займет несколько минут» — уверяет Джо Гаваган (Joe Gavaghan), представитель
PTC.
Наводнение спама не затопит электронный бизнес
24 декабря | Рубрика: Информационая безопасность бизнеса Информационая безопасность общественной коммуникации, личности.Даже увеличивающееся количество спама мало помешало
успеху
Средний процент чтения рекламных
Шинед Диган (Sinead Deegan), маркетинговый директор DoubleClick, говорит, что
компании вынуждены изменять методы работы с почтой, чтобы достигнуть успеха
в усложняющихся условиях. «Судя по результатам, улучшение методов работы
с клиентами и более тонкий маркетинг помогают компаниям преодолеть
трудности. Это хороший знак, так как начинается сложное время
праздников,» — приводит ее слова британское
Рост популярности электронного маркетинга как части многоуровневой стратегии
отношений с потребителями был освещен в исследовании электронного
бизнеса, которое проводилось в 2003 году Ассоциацией прямого
маркетинга и дистрибьютером электронных рекламных компаний Experian.
В исследовании говорится, что организации используют электронную почту
прежде всего для поддержания связи с клиентом. Эффективность электронной
почты также растет, хотя одно время наблюдалось снижение ее использования
в развитии новых направлений на 24%.
По крайней мере три четверти получателей электронной рекламы реагируют на
сообщение хотя бы однажды. 95% из них переходит по ссылкам в письме на
Комментарии Торвальдса по поводу претензий SCO
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны Информационая безопасность бизнесаКомпания SCO на днях направила очередную серию писем крупным пользователям Linux с предложениями приобрести лицензии на ОС. В уведомлениях, помимо угроз судебных разбирательств в случае невыполнения требований, был приведен список из 71 файла, которые якобы незаконно попали из операционной системы Unix System V в Linux. Причем в том, что защищенная интеллектуальная собственность стала достоянием общественности, SCO винит корпорацию IBM и требует от нее выплаты трехмиллиардной компенсации.
Нужно заметить, впрочем, что до последнего времени SCO ограничивалась, в основном, голословными утверждениями, не предъявляя практически никаких доказательств виновности сообщества open source в воровстве чужих технологий. Да и представленный недавно список из более семидесяти "украденных" файлов вряд ли можно назвать весомой уликой. По крайней мере, так считает Линус Торвальдс, создатель оригинальной версии Linux.
Со слов Торвальдса, как минимум, два из указанных SCO файлов он написал самостоятельно, не прибегая к чьей-либо помощи и уж, тем более, не заглядывая в исходники Unix. Схожесть же некоторых фрагментов кода двух этих операционных систем объясняется достаточно просто. Разработчики приложений под Linux и Unix придерживаются определенных правил и стандартов, поэтому не удивительно, что некоторые названия функций и даже ошибки практически полностью совпадают. Аналогичную ситуацию можно наблюдать и в любых других операционных системах, использующих компилятор С. Кроме того, существует достаточно ограниченное количество приемов, обеспечивающих возможность эффективного программирования, вследствие чего могут совпадать даже целые куски кода.
12"Нигерийские" письма теперь приходят из Ирака
24 декабря | Рубрика: Информационая безопасность общественной коммуникации, личности.Известные всем пользователям электронной почты "нигерийские письма" изменили своё содержание в соответствии с веяниями времени. Теперь предложения обогатиться без малейших усилий приходят не от потомков африканских диктаторов, а от участников событий в Ираке.
Отправители писем называют себя членами семей крупных чиновников, беженцами-курдами и даже военнослужащими антииракской коалиции. Все эти лица утверждают, что им известно местонахождение золотых запасов и иных ценностей Саддама Хусейна или его приближённых и просят помочь вывезти эти средства за довольно большое вознаграждение.
Так, одно из писем подписано капитаном, возглавляющим подразделение американской армии. В послании сообщается о находке, сделанной в казначействе Хусейна. Как утверждается, в процессе вывоза ценностей американскими войсками один ящик не был описан и попал в распоряжение капитана. Содержимое ящика - золотые слитки, монеты и пачки наличности в несметных количествах. К письму даже прикреплён снимок, подтверждающий истинность сказанного.
Получателю письма предлагается поспособствовать вывозу ценного груза в США. Ему отводится роль получателя груза в Европе, за что капитан согласен выплатить до 25% стоимости груза. Но не стоит поддаваться подобным предложениям, как ни убедительны они ни были. Как уже было описано на страницах "Бизнес-журнала" (издание ИД "Компьютерра"), все эти предложения заканчиваются просьбой выслать несколько сотен долларов на непредвиденные расходы. После этого переписка, как правило, обрывается. Таким образом мошенники выманили у слишком доверчивых людей со всей Земли уже более 10 млрд. долларов.
13Symantec получит от пиратов три миллиона долларов
24 декабря | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Проблемные ситуации, информационная преступность, сетевые войныНа днях американское правосудие нанесло ещё один удар по индустрии информационного пиратства. Решением суда балтиморская компания Maryland Internet Marketing признана виновной в распространении контрафактных копий ПО компании Symantec. Теперь ответчик обязан выплатить Symantec три миллиона долларов США.
Symantec известна своими антивирусными пакетами и средствами информационной безопасности. По заявлению компании, больше всего предложений купить ворованное ПО Symantec приходило от имени Maryland Internet Marketing. Письма были подписаны CEO пиратской компании Джорджем Муром, который теперь лично задолжал Symantec 300 тысяч долларов за нанесенный ущерб. В списке предлагавшихся программ значились Norton SystemWorks, Norton AntiVirus, Norton Ghost и pcAnywhere.
Суд вынес решение о бессрочном запрещении Maryland Internet Marketing и лично Джорджу Муру заниматься продажей продуктов Symantec, полученных незаконным путём. Кроме этого, ответчикам запрещается пользоваться спамом при торговле легальными копиями ПО Symantec. Мура также обязали всемерно способствовать Symantec в расследовании дел против других пиратов.
14Правительство России объявляет войну "военным крышам" пиратов
24 декабря | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Информационая безопасность бизнесаПравительство России, наконец, обратило внимание на проблему производства пиратских дисков на территориях предприятий отечественного военно-промышленного комплекса. Во вторник премьер-министр РФ Михаил Касьянов на заседании комиссии правительства по противодействию нарушениям прав интеллектуальной собственности пообещал, что исполнительная власть предпримет все необходимые меры для пресечения производства контрафактной продукции в российской оборонке.
"Уже отмечалось, что есть случаи, когда закрытые предприятия ВПК предоставляют свои площади для этих целей коммерческим структурам, и это - чрезвычайно неприятные факты", - отметил М.Касьянов. Он добавил, что "прекратить это является обязанностью власти, это влияет на имидж страны".
Напомним, что сигналы о производстве пиратских дисков под прикрытием российской оборонки поступали с Запада уже давно. В середине лета посол США в России Александр Вершбоу направил письмо в Минпечати РФ, в котором он просил российское правительство обратить внимание на производство пиратских дисков на территории ВПК и принять соответствующие меры. Причем, по мнению посла, большая часть нелицензионных дисков предназначены на экспорт, ведь внутренний спрос России оценивается в 10 млн. дисков в год, в то время как пиратствующие заводы в сумме производят 200 млн. дисков. Среди предприятий, которые потребовал проверить посол, перечислены практически все крупнейшие российские производители компакт-дисков, например, Уральский электронный завод, Зеленоградский завод музыкальных технологий, "Руссобит-Софт" и "Астико-Центр".
Тем временем, о конкретных методах и сроках борьбы с "военной крышей" производителей пиратских дисков премьер-министр Касьянов ничего не сказал. Зато он рассказал о том, каких успехов в последнее время добились правоохранительные органы в деле пресечения торговли контрафактной продукцией.
"На улицах городов уже отмечена положительная тенденция к сокращению объема торговли с лотков и в киосках, на что жаловались и жалуются владельцы прав собственности", - сказал премьер.
Кроме того, по словам М.Касьянова, в первую, вторую и третью части Гражданского кодекса подготовлены изменения, обеспечивающие права создателей и владельцев интеллектуальной собственности. "Мы рассчитываем, что в короткий срок эти изменения будут отработаны и внесены в Госдуму", - сказал он.
15Как доброта в чате подвела хакера
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны Информационая безопасность бизнеса25-летний Дэниел Баас признал себя виновным во взламывании и незаконном копировании гигантских баз данных фирмы, где он работал. Дэниел признал себя виновным в превышении служебных прав доступа на защищенный компьютер. Он использования его для проникновения в главный сервер корпорации Acxiom - компании, известной среди защитников секретности как крупнейший аналитик закрытой информации о потребителях.
Компания специализируется на анализе потребительских данных для многочисленных компаний, ведущих клиентские базы данных. С октября 2000 года до июня сего года, Баас работал администратором системы в фирме, выполняющей работы для Acxiom. В рамках работы он имел законный доступ к серверу Acxiom FTP. В недрах системы, при работе с сервером, он и нашел незащищенный файл, содержащий зашифрованные пароли других пользователей.
Один из этих паролей и дал Дэниелу доступ ко всем счетам, используемым клиентами Acxiom - даннные кредитной карточки, банки, счета, телефоны и другие конфиденциальные данные. Он скопировал и записал базу на компакт-диски. Баас скачал данные о более чем миллионе клиентов. Он не совершил никакого мошенничества или злоупотребления полученными данными, видимо тут просто возобладала страсть к собиранию информации.
Acxiom никогда бы не обнаружила деятельность Бааса, если бы в одной из IRC комнат для дискуссий в апреле этого года, Баас не помог мельком знакомому по сети товарищу узнать данные местного агента ФБР.
Хакер, которому помог Баас, попался на одном из мелких мошенничеств и вломившаяся в его дом полиция завладела компьютером. Тщательное исследование содержимого компьютера привело к обнаружению того давнего диалога на IRC канале и аресту Бааса. Поначалу полиция ожидала обнаружить в компьютере Дэниела всего лишь взломанную телефонную базу, но на экспертизе выяснилось, что Баас завладел самой секретной базой Acxiom, содержащей такие данные, как номер Социального обеспечения, даты рождения, доходы, занятия, число детей, информацию по транспортным средствам, находящимся в частной собственности.
Acxiom оценил ценность похищенных баз в 1.9 миллиона долларов. В настоящее время Баас ожидает приговора, который может вылиться для него в 2-3 года заключения.
16Апелляционный суд Осло оправдал Йона Йохансена при рассмотрении иска американской киноиндустрии
24 декабря | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Информационая безопасность бизнесаАпелляционный суд Осло вынес вердикт по повторному запросу Американской ассоциации кино (MPAA) и во второй раз признал 20-летнего Йона Йохансена невиновным в незаконном доступе к защищенной информации, сообщает Associated Press.
Согласно оглашенному в течение 30 минут вердикту, Йохансен имел право свободно копировать приобретенные им DVD и не нарушал никаких законов об интеллектуальной собственности. Говорить об окончательной победе норвежца пока не приходится - обвинители могут направить апелляцию в Верховный суд страны.
По мнению адвоката Йохансена, два оправдательных вердикта в течение одного года должны показать противникам его клиента бесперспективность дальнейших судебных разбирательств.
Поводом для судебного процесса против Йохансена стала созданная им в 1999 году программа DeCSS, позволяющая обходить защиту DVD от копирования. Автор программы утверждал, что его разработка не направлена в помощь производителям контрафактной продукции, а является частью DVD-плейера для операционной системы Linux.
17Арест Саддама Хусейна спровоцировал киберпротивников США
24 декабря | Рубрика: Проблемные ситуации, информационная преступность, сетевые войныАрест Саддама Хусейна спровоцировал значительный рост хакерских атак против сетей и систем, расположенных в США. К такому выводу пришли специалисты исследовательского отдела британской компании Mi2G Ltd., занимающейся вопросами компьютерной безопасности, сообщает сайт газеты The Globe And Mail.
По результатам исследований, декабрь стал самым тяжелым месяцем уходящего года для американских пользователей. Общее число удачно проведенных и доступных для независимых экспертов атак уже превысило 5383. Для сравнения - семь других наиболее привлекательных для хакеров стран в совокупности были атакованы 5172 раза. При этом 1529 атак пришлось на долю Германии, 1513 - Бразилии, 604 - Италии, 501 - Польши, 411 - России, 331 - Канады и 283 - Швейцарии.
Столь значительный разрыв в числе атак на США и другие страны - недавно зародившаяся тенденция, отмечают в Mi2G. Резкое увеличение числа киберпреступлений против американских сетей и серверов началось после 13 декабря, дня, когда был арестован бывший президент Ирака.
Одновременно снизилось число хакерских атак на европейские страны. Основным источником нападений хакеров стали Марокко, Турция, Кувейт, Индонезия, Пакистан, Бразилия и Мексика. При этом отмечен рост политических заявлений, публикуемых во время кибернападений. Главным образом, подобные заявления идут от хакеров, стремящихся добиться снижения влияния США на Ближнем Востоке.
18Эти и другие новости читайте на сайте Стра.тег
http://subscribe.ru/
E-mail: ask@subscribe.ru |
Отписаться
Убрать рекламу |
В избранное | ||