Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Новости портала "БЕЗПЕКА" =======================

http://www.bezpeka.net - В разделе "Предприятия и организации Украины"
каталога ресурсов (http://www.bezpeka.net/company.html) размещена
информация о фирме ОФРИС (г. Львов).

Подробнее: http://www.bezpeka.net/company.html#ofris.


=================== Горячие новости =================================

Множественные уязимости в lpd

Координационный центр CERT выпустил бюллетень по безопасности,
посвященный множественным уязвимостям lpd (демона принтера). Бюллетень
рассчитан прежде всего на администраторов сети, и главной целью его
является предоставить администраторам возможность проверить, все ли
дыры в их lpd закрыты.
Большинство из этих уязвимостей заключаются в переполнении буфера и
позволяют удаленному пользователю обращаться к lpd-серверу с правами
root. Уязвимы следующие системы: BSDi BSD/OS Version 4.1 и более
ранние; Debian GNU/Linux 2.1 и 2.1r4; FreeBSD, FreeBSD 4.x, 3.x,
FreeBSD 4.3-STABLE, 3.5.1-STABLE; Hewlett-Packard HP9000 Series
700/800 под HP-UX; IBM AIX Versions 4.3 и AIX 5.1; Mandrake Linux
Versions 6.0, 6.1, 7.0, 7.1; NetBSD 1.5.2 и более ранние; OpenBSD
Version 2.9 и более ранние; Red Hat Linux 6.0 все архитектуры; SCO
OpenServer Version 5.0.6a и более ранние; SGI IRIX 6.5-6.5.13; Sun
Solaris 8 и более ранние; SuSE Linux Versions 6.1, 6.2, 6.3, 6.4, 7.0,
7.1, 7.2.
Более детальная информация об этих уязвимостях и методах борьбы с ними
доступна по адресу http://www.cert.org/advisories/CA-2001-30.html.
По материалам: http://www.kb.cert.org.


Уязвимость системы Microsoft Passport

Недавно корпорация Microsoft была вынуждена временно отключить функцию
"цифрового бумажника" в системе цифровой аутентификации Microsoft
Passport и уведомить партнеров о серьезной бреши в системе
безопасности этой службы.
Служба Microsoft Passport, являющаяся ядром стратегии .Net, была
представлена в 1999 году, и сегодня ей пользуется более 200 миллионов
человек. Системы электронной коммерции на базе Microsoft Passport
внедряют, по меньше мере, 70 крупных онлайновых торговых площадок.
Самым же большим клиентом Passport на сегодняшний день является
почтовая служба Microsoft Hotmail.
Обнаруженная брешь в службе Microsoft Passport могла бы дать
возможность злоумышленникам получить полную информацию о пользователях
этой системы, включая и такие данные, как номера их кредитных
карточек.
На самом деле наличие серьезных уязвимых мест в Microsoft Passport
было выявлено еще неделю назад американским программистом Марком
Слемко. Однако из-за серьезности дыры его открытие было предано
огласке только после того, как возможность кражи номеров кредиток была
пресечена.
По материалам: http://www.viruslist.com.


Выход SSH Secure Shell Toolkit 3.0

Компания SSH Communications Security анонсировала выход SSH Secure
Shell Toolkit 3.0. Продукт предназначен для интеграции и настройки
протокола Secure Shell с различными устройствами и сетевым ПО.
По материалам: http://www.huginonline.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO+jp84k3eTHhixd1EQJw7ACgq7Xs9Us+4KOpSB7+d67wzXOsfjQAoKWi
pRVZxKtUxPKPWmdnh6aKpLd2
=axBr
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу
Рейтингуется SpyLog

В избранное