Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Новости портала "БЕЗПЕКА" ========================

http://www.bezpeka.net - В Каталоге украинских интернет-ресурсов по
ИТ-безопасности размещена информация о серии продуктов "СИРИУС-2000".

Подробнее: http://www.bezpeka.net/devices.html#sirius.


======================= Горячие новости ==================================

Уязвимость CDE Subprocess Control Service

Подразделением X-Force компании ISS обнаружено переполнение буфера в
Subprocess Control Server (dtspcd). Уязвимости подвержены все реализации
Unix, использующие систему CDE (Common Desktop Environment). Ошибка
позволяет удаленному пользователю выполнять произвольный код на уязвимой
системе с правами root.
По материалам: http://www.net-security.org.


InfoSpace продвигает многоуровневую систему защиты транзакций

Компания iShopSecure, поставщик решений по ограничению прав доступа и
защите онлайновых и оффлайновых транзакций от несанкционированного
вмешательства, объявила о подписании соглашения с компанией Authorize.Net,
принадлежащей InfoSpace. Предметом соглашения, срок действия которого
определен в три года, является распространение технологии аутентификации,
разработанной iShopSecure и верифицированной платежной системой Visa, на
всю клиентскую базу компании Authorize.Net. Решение Transact-Secure от
iShopSecure призвано защитить системы идентификации клиента от
несанкционированного проникновения. При этом при проведении операций с
чеками в режиме реального времени осуществляется многоуровневая
аутентификация владельцев карт. В рамках соглашения система аутентификации
транзакций онлайновой торговли подкрепляется страховой политикой
iShopSecure, причем выплаты клиенту при наступлении страхового случая
достигают $5000 за одну транзакцию.
По материалам: http://www.cnews.ru.


Ограничение доступа с помощью WEBsweeper 4.1

Компания Baltimore Technologies анонсировала новую версию своего решения
по безопасности и фильтрации Web-контента - программу WEBsweeper 4.1.
Новая версия программы поддерживает 14 языков и позволяет настраивать
ограничения доступа по 40 категориям.
По материалам: http://www.net-security.org.


Microsoft совершенствует систему обнаружения уязвимых мест в ПО

На прошлой неделе компания Microsoft в очередной раз выступила с
предложением ограничить распространение информации о дырах в программном
обеспечении. Новое предложение прозвучало на конференции Trusted Computing
Forum 2001.
Предложения Microsoft состоят в том, чтобы продавцы ПО воздерживались от
распространения информации об уязвимости в течение 30 дней с момента его
обнаружения. За это время должна быть изготовлена и проверена заплатка.
Microsoft призвала всех разработчиков присоединиться к данной инициативе.
Инициатива действительно нашла понимание среди ряда фирм компьютерной
безопасности, таких как @Stake, BindView, ISS, Foundstone и Guardent. В
результате чего была создана организация, деятельность которой будет
состоять в разработке рекомендаций для производителей программного
обеспечения по обработке уязвимых мест в защите.
Однако некоторые компании и организации осудили любое сдерживание
информации о дырах. Некоторые специалисты в области безопасности отмечают,
что Microsoft сама не слишком расторопна в исправлении дефектов. А если
пользователи вовремя не оповещены об опасности, они становятся более
уязвимыми для хакеров. Особенно это актуально, если угроза вполне реальна
 - как это бывает, когда червь или вирус уже начал распространяться среди
пользователей.
Противники подхода Microsoft полагают, что в таких случаях полное
раскрытие информации о дырах несет гораздо больше пользы, чем вреда.
По материалам: http://www.reuters.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO/Elfok3eTHhixd1EQIX0ACg/PE0yd9rbA6+E2z6uJfYv321oFQAn0+j
/ombfVDW33s9Rmx2TiXw3fYJ
=UlZb
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное