Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-04-14

[ksoft] Найдена новая критическая дыра в приложениях MICROSOFT

Привет, All!

Компания HexView обнаружила очередную критическую уязвимость в
программных продуктах Microsoft.

Проблема связана с компонентом Jet Database Engine, который
используется в Microsoft Office и, в частности, в Microsoft Access.
Сценарий нападения сводится к следующему. Злоумышленнику необходимо
создать специальный файл базы данных в формате MDB и затем вынудить
жертву открыть его в одном из уязвимых приложений. Такой файл,
например, может быть размещен на веб-сайте в интернете или прислан по
электронной почте. При попытке просмотра базы данных пользователем в
модуле msjet40.dll, входящем в состав Jet Database Engine, возникает
ошибка, провоцирующая последующее выполнение произвольного
вредоносного кода.

Датская компания Secunia http://secunia.com/advisories/14896/
присвоила дыре рейтинг высоко критичной. Брешь присутствует в
последней версии msjet40.dll (4.00.8618.0). Таким образом, атакам
подвержены компьютеры с полностью пропатченной операционной системой
Windows ХР (со вторым сервис паком) и пакетами Microsoft Access 2003
или Microsoft Office 2003.

В бюллетене безопасности HexView
http://www.hexview.com/docs/20050331-1.txt
отмечается, что уведомление о дыре было выслано корпорации Microsoft
30 марта, однако ответа со стороны софтверного гиганта не поступило.
Теперь информация об уязвимости и пример вредоносного кода были
опубликованы в интернете.

Примечательно, что ровно год назад корпорация Microsoft
заделала брешь в Jet Database Engine, которая также могла
использоваться злоумышленниками с целью выполнения на компьютере
произвольных действий. А в минувший вторник софтверный гигант выпустил
сразу восемь бюллетеней безопасности, содержащих информацию о дырах в
различных версиях Windows, браузере Internet Explorer, пакете MS
Office, интернет-пейджере MSN Messenger и почтовом сервере Exchange.

Подробную информацию об этих уязвимостях можно найти
http://security.compulenta.ru/patch/
здесь.

   NetVamp 2005-04-14 20:23:40 (#351145)

[ksoft] У GMAIL появился русский интерфейс

Привет, All!

Компания Google продолжает совершенствовать свою почтовую службу
Gmail. 1 апреля компания
объявила об увеличении емкости ящиков с 1 до 2 Гб, причем на 2 Гб
увеличение вместимости не остановилось - ящики в Gmail
продолжают расти на несколько мегабайт в день. 1 апреля в Gmail
появился и визуальный редактор для работы с посланиями в формате HTML.

Но на этом апрельские нововведения в Gmail не закончились. На нынешней
неделе у этой почтовой службы появилась поддержка 12 "локализованных"
версий. Теперь кроме американского английского Gmail поддерживает
британский английский, французский, голландский, немецкий, испанский,
итальянский, португальский, японский, китайский, корейский и, что
особенно приятно, русский языки.

Переключить язык можно в меню Settings, причем при смене языка будет
предложено сменить язык и для всех остальных сервисов Google. Правда, в Google
честно
http://gmail.google.com/support/bin/answer.py?answer=17091&hl=ru
предупреждают, что некоторые функции пока не локализованы, да и
качество перевода иногда хромает. Кроме того, локализация приводит и к
изменению пропорций интерфейса Gmail, так как в русском языке,
например, слова длиннее, чем в английском. Впрочем, все недостатки в
Google обещают изжить в самом скором времени.

   NetVamp 2005-04-14 20:22:41 (#351141)

[ksoft] Сеть без злоумышленников

Привет, All!

Компания eEye Digital Security объявила о выходе программного обеспечения, проверяющего
наличие беспроводных устройств, тайно подключенных к сети.

Новинка, получившая название Retina WiFi, позволяет идентифицировать мобильные
устройства и лэптопы, осуществляя защиту корпоративных сетей от несанкционированного
вторжения и утечки информации.

Решение от eEye Digital Security является незаменимым средством для системных
администраторов, ответственных за безопасность компьютеров и хранящихся на них
данных. Производя сканирование в режиме реального времени, Retina WiFi предоставляет
список всех аппаратных средств, соединенных с сетью. Новинка работает с операционной
системой Microsoft Windows, а в ближайшее время будет выпущена версия и для Pocket
PC.

Скачать Retina WiFi можно по адресу http://www.eEye.com/html/resources/downloads/

   NetVamp 2005-04-14 10:00:48 (#350675)

[ksoft] MDaemon: новая версия

Привет, All!

Компания Alt-N Technologies объявила о выходе новой версии серверного пакета
MDaemon 8.0.0.

MDaemon позволяет обеспечить высокий уровень безопасности и борьбы со спамом
для компании любого уровня. Этот сервер использует модифицированную технологию
SpamAssassin, а также оснащен инструментом, с помощью которого программа постоянно
получает обновленные определения спама. Таким образом, вы можете быть уверены,
что Ваш почтовый сервер ни при каких обстоятельствах не пропустит спам.

MDaemon использует различные способы передачи информации, что обеспечивает защиту
от попадания в спам-рассылку. Кроме того, MDaemon позволяет IT-профессионалам
автоматически замедлить или прекратить подключение к тем сайтам, которые используют
массовую рассылку почтовых сообщений, что является признаком вирусной или спам-деятельности.

MDaemon использует сложную систему паролей, чтобы предотвратить неправомерное
использование почтовых учетных записей. Пароли должны быть минимальной длины,
содержать символы и верхнего, и нижнего регистра и включать числа или специальные
символы. Кроме того, MDaemon борется с так называемыми "dictionary attacks",
блокируя повторные попытки доступа к несуществующим учетным записям, а также
частое использование неверных логинов к действительным учетным записям.

Загрузить MDaemon 8.0.0 можно с сайта компании Alt-N Technologies.
http://www.altn.com/download/default.asp?product_id=MDaemon

   NetVamp 2005-04-14 09:59:49 (#350672)