Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Новости портала "БЕЗПЕКА" =======================

С целью прекращения конфликта между ООО "АННА" и "Центром исследования
проблем компьютерной преступности", мы публикуем второе "Открытое
письмо".

Подробнее: http://www.bezpeka.com/news/golubev.html.


=================== Горячие новости =================================

Переполнение буфера в Compaq Insight Manager XE

Компания Compaq обнаружила переполнение буфера в реализации служб SNMP
и DMI в Compaq Insight Manager XE. Уязвимость позволяет неправомочное
выполнение в системе произвольного кода с правами системного
администратора.
По материалам: http://www.net-security.org.


Волна DoS-атак с использованием "зомбированных" маршрутизаторов

Во вторник вечером в редакции The New York Times на несколько часов
прервалась связь с Интернетом из-за DDoS-атаки, устроенной
неизвестными хакерами.
По словам системного администратора New York Times, компьютеры
редакции, выполняющие роль брандмауэров, стали получать огромные
потоки электронных запросов, что и заблокировало доступ.
Любопытно, что о новой волне DDoS-атак заговорили в США еще на прошлой
неделе. Computer Emergency Response Team (CERT) опубликовала
предупреждение, о том, что в хакерских конференциях активно
обсуждаются методы проведения атак с использованием "зомбированных"
маршрутизаторов. Маршутизаторы, отвечающие за контроль
интернет-трафика, зачастую защищены хуже, чем остальные компоненты
компьютерных систем. Хакеры могут взламывать маршрутизаторы с помощью
стандартных паролей, которыми их снабжают производители, а затем
использовать для "нацеливания" DDoS-атаки на заданный сайт, что и
делает его недоступным.
Практически одновременно с CERT озаботился DDoS-атаками и Пентагон.
Как сообщает NewsBytes, в прошлый четверг Минобороны США объявило о
конкурсе на лучшую "технику или технологию, защищающую от DDoS-атак".
После рассмотрения предложенных заявок часть участников тендера будет
приглашена продемонстрировать свои методы защиты на конференции Denial
of Service Defenses Technology Conference, которая пройдет 18-19
декабря в Арлингтоне.
По материалам: http://www.netoscope.ru.


Уязвимости в Lotus Domino

Группой NGSSoftware обнаружен целый ряд уязвимостей в Lotus Domino, а
именно: "Lotus Domino Web Administrator Template ReplicaID Access",
"Lotus Domino Default Navigator Protection By-pass" и "Lotus Domino
View ACL by-pass".
По материалам: http://www.net-security.org.


Некорректная работа McAfee с Outlook Express

Еще на прошлой неделе появились заметки о проблемах в антивирусном
сканере McAfee. Теперь сама компания McAfee предупреждает
пользователей о риске, которому они подвергаются, используя VirusScan.
Проблема возникает при взаимодействии Windows 2000 или XP с VirusScan
4.5.1 и почтовой программой Outlook Express версий 5.5 и 6.
Когда пользователь приступает к проверке своей почты, происходит
повреждение файла .dbx, в котором и хранится корреспонденция. В
результате удивленный пользователь вместо ожидаемой почты получает
одно единственное сообщение: "Welcome to Outlook Express 6".
Проще говоря, Outlook Express "забывает" пользователя. Воспринимает
его как нового.
Представители McAfee уже сообщили о выпуске заплатки к антивирусу.
Вдобавок к этому, McAfee советуют прибегать к помощи опции "Compact
Messages In The Background" Outlook Express, которая, по идее должна
помочь избежать потери почты. Кроме того, рекомендуется отключить
проверку почты в антивирусном сканере.
По материалам: http://www.viruslist.com.


Foundstone защищает сервера Microsoft

Компания Foundstone анонсировала выпуск новой серии продуктов для
Microsoft's ISA серверов. По утверждению Foundstone, новые продукты
компании позволят существенно увеличить безопасность серверов, сетей и
приложений Microsoft.
По материалам: http://www.net-security.org.


Пентагон переходит на смарт-карты

Министерство обороны США приняло решение снабдить своих военных и
гражданских служащих электронными идентификационными карточками. Они
обеспечат доступ в здания, включая Пентагон, и в компьютерные сети.
4,3 миллиона человек предполагается обеспечить индивидуальными
смарт-карточками в течение 18 месяцев. Считается, что смарт-карты со
встроенной микросхемой надежно защищены от взлома. Карточка размером с
кредитку заменит стандартные зеленые жетоны служащих министерства
обороны.
С электронной карточкой служащий сможет заходить на специальные
закрытые военные сайты и пользоваться зашифрованной электронной
почтой. Таких сайтов в Сети более 900. Авторизация на них занимает от
10 до 15 минут. Система безопасности проверяет индивидуальный номер,
фотографию и отпечатки пальцев пользователя.
Если карточка потеряется, ее цифровые подписи дезактивируются, а
служащий получит новую. Одна смарт-карта обойдется правительству
приблизительно в 8 долларов.
По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO+AEE4k3eTHhixd1EQKsswCg7KXOd56lXL7bjLb26JKDte1mw1IAn2Uq
qMiHzrlz3L327M8OdJ8T7Zpw
=y5K6
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу
Рейтингуется SpyLog

В избранное