-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Горячие новости =================================
Уязвимость в Excel и PowerPoint - MS01-050
Компания Microsoft выпустила бюллетень, посвященный проблемам в Excel
и PowerPoint. Программы Excel и PowerPoint, как и другие программы
пакета MS Office, имеют защиту от автоматического запуска макроса при
открытии файла. В данной защите обнаружена уязвимость, позволяющая без
уведомления пользователя автоматически запускать макрос на выполнение.
Патч, устраняющий данную проблему, доступен по адресу:
http://www.microsoft.com/technet/security/bulletin/ms01-050.asp.
По материалам: http://www.microsoft.com.
Zero-Knowledge закрывает анонимайзер Freedom Network
Мощнейший онлайновый анонимайзер Freedom Network канадской компании
Zero-Knowledge Systems 22 октября прекратит свое существование.
Zero-Knowledge сообщила об этом в четверг в специальном обращении к
пользователям системы. В качестве причины закрытия Freedom Network
указаны исключительно экономические обстоятельства. Руководство
компании отрицает, что на решение повлияла сложившаяся в мире ситуация
с терроризмом.
По материалам: http://www.freedom.net.
Защита программ Microsoft от вирусов - задача других компаний
Компания Microsoft рассматривает возможность передачи прав на
разработку антивирусных патчей для своих продуктов специализированным
компаниям, наряду с выпуском собственных дополнений. Об этом прессе
сообщил специалист Microsoft по защите от вирусов Рэнди Абрамс на
конференции в Праге.
Поставщики антивирусных технологий отреагировали на данное предложение
по-разному. Представитель компании Sophos заявил, что сначала следует
решить проблему использования патчей. Дополнение к программному
продукту следует применять сразу же после его выпуска, а не после
появления вируса, использующего конкретные дыры в системе
безопасности.
С другой стороны, пользователям продуктов Microsoft необходимо точно
знать, какой эффект произведет на систему тот или иной патч. Таким
образом, сотрудничество Microsoft и антивирусных компаний в сфере
"латания дыр", не лишенное преимуществ, должно быть продумано так,
чтобы не запутать вконец пользователей многочисленными заплатками от
большого количества разработчиков.
По материалам: http://www.theregister.co.uk.
Новый курс в УЦ "ИНФОРМЗАЩИТА"
В связи с выходом новой версии системы обнаружения атак RealSecure
6.0, обновлен авторизованный тренинговый курс компании Internet
Security Systems, Inc. Для специалистов, уже имеющих опыт работы с
более ранними версиями данного продукта, разработан принципиально
новый курс А004А "Углубленное изучение системы обнаружения атак
RealSecure". Этот курс, предлагаемый авторизованным учебным центром
компании ISS, УЦ "ИНФОРМЗАЩИТА", будет проводиться на территории
России, стран СНГ и Балтии впервые. Обучение на данном курсе позволит
специалистам наиболее эффективно использовать возможности системы,
приобрести навыки интеграции системы обнаружения атак RealSecure с
другими программными продуктами. В рамках курса особое внимание
уделяется работе в коммутируемых сетях, вопросам интеграции RealSecure
с сетевым анализатором для более глубокого изучения анатомии атак,
созданию своих собственных сигнатур атак и др.
По окончании обучения и сдачи тестов слушатели курсов получают
международные сертификаты компании Internet Security Systems, Inc.
По материалам: http://www.infosec.ru/edu/.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBO73RhYk3eTHhixd1EQKamACfaEYzr1ormSdW9BPlm5pAVknmirAAoPcY
Ud2kjCKvT5FLzeYX7TgVghXk
=CVpR
-----END PGP SIGNATURE-----