Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

"Дыра" в терминальных службах Windows 2000/XP

Терминальные службы Windows 2000 (с любой версией Service Pack) и XP
содержат уязвимость, которая позволяет заставить диспетчер терминальной
службы и журнал событий фиксировать ложный IP адрес при терминальных
соединениях.
Несмотря на то, что саму операционную систему невозможно обмануть подобным
образом, данная уязвимость может причинить дополнительные проблемы
системным администраторам, которые воспримут ложный IP адрес за настоящий.
Проблема состоит в методе получения терминальной службой информации о
клиенте при установке связи. Когда устанавливается соединение с
терминальной службой, клиент предоставляет серверу определенную
информацию, включая имя клиента и его адрес. Данная информация передается
с использованием протокола Remote Desktop Protocol (RDP), основанного на
спецификации ITU T.120. Вместо того, чтобы использовать стек TCP для
определения IP адреса клиента, терминальная служба доверяет той
информации, которую предоставляет сам клиент. Однако бывают случаи, когда
клиент, находящийся за маршрутизатором, знает только лишь свой внутренний
IP адрес, который и передается терминальной службе при установлении
соединения с терминальным сервером.
Данный механизм может быть использован злоумышленником для
целенаправленной подмены IP адреса клиента терминального соединения. Более
подробная информация доступна по адресу:
http://www.net-security.org/text/bugs/1005843327,60790,.shtml.
По материалам: http://www.net-security.org.


Закон о лазерных дисках не принят

Министр образования и науки Украины, Василий Кремень, заявил, что от
принятия закона о лазерных дисках зависит окончательное решение вопроса о
применении США санкций против Украины.
В ходе визита украинской делегации в США во главе с А. Кинахом удалось
достичь договоренностей об отсрочке введения экономических санкций в
отношении Украины до 15 ноября текущего года - даты рассмотрения
парламентом указанного закона.
Указанный проект закона вызвал резко критические оценки со стороны
некоторых производителей компакт-дисков в Украине. Так, по мнению члена
Комитета Верховной Рады по вопросам правовой политики, Бориса Беспалого, в
Украине "под видом борьбы с "пиратством" полностью уничтожается отрасль
производства компакт-дисков".
Законопроектом предусматривается лицензирование следующих видов
деятельности: производство дисков; экспорт дисков, экспорт оборудования,
сырья, матриц для производства дисков; импорт оборудования для
производства дисков, импорт сырья и матриц для производства дисков.
За нарушение требований закона к субъектам предпринимательской
деятельности могут применяться финансовые санкции в виде штрафов от 51
тыс. грн. до 170 тыс. грн.
С целью прекращения нарушений, дополнительно могут применяться: временный
запрет или прекращение деятельности субъектов предпринимательства;
аннулирование лицензии на производство дисков за повторное грубое
нарушение лицензионных условий или при повторном выявлении нарушения
любого из лицензионных условий, допущенных на протяжении срока действия
лицензии; изъятие и конфискация дисков, изготовленных после введения в
действие законопроекта, без нанесения СИД-кода.
Также законопроект предусматривает установление административной и
уголовной ответственности за нарушение порядка производства и/или экспорта
дисков для лазерных систем считывания, а также экспорта и/или импорта
матриц, оборудования и сырья для их изготовления.
По материалам: http://www.ufs.kiev.ua.


Переполнение буфера в ActivePerl

В динамической библиотеке perlIS.dll пакета ActivePerl обнаружено
переполнение буфера. Ошибка возникает вследствие некорректной обработки
длинных имен файлов. Уязвимость позволяет удаленному пользователю
выполнять произвольный код.
По материалам: http://www.net-security.org.


В Аргентине ратуют за статус неприкосновенности электронной почты

В этом месяце Секретариат по коммуникациям Аргентины представил в Конгресс
Аргентины два законопроекта, касающихся Интернета. В случае, если они
будут приняты, незаконное чтение чужой электронной почты сможет повлечь за
собой от 15 дней до 6 месяцев тюремного заключения, а анонимная рассылка
спама - штраф в 25.000 долларов.
Первый из законопроектов предоставит электронной почте тот же статус
неприкосновенности, каким обладает обычная почта по конституции Аргентины.
Обычная почта не может быть открыта без специального ордера никем, кроме
ее владельца. Наказанием за незаконное чтение электронной почты, так же
как и бумажной, послужит тюрьма. За публикацию чужих писем придется
платить штраф в размере 90.000 долларов.
Как сообщает Wired, закон был хорошо воспринят интернет-общественностью,
за исключением некоторых владельцев компаний, которые испытывали
нездоровый интерес к личной переписке своих служащих.
Другой законопроект, представленный две недели назад, касается спама.
Любители рекламной рассылки через электронную почту должны будут сообщать
о предмете рассылки (в данном случае - о рекламе) в поле subject, сообщать
свое настоящее имя, а также оставлять адрес, по которому получатель сможет
отказаться от подобной рассылки в будущем.
Игнорирование этих требований может привести к выплате 25.000 долларов
адресату и интернет-провайдеру. Если провайдер обнаружит спам, он будет
вправе блокировать учетную запись отправителя.
По материалам: http://www.netoscope.ru.


Выпущен патч для Internet Explorer 5.5 и 6.0

Несколько дней назад корпорация Microsoft выпустила "заплатку", которая
должна перекрыть брешь в управлении Cookie, а также устранить некоторые
другие дыры эксплорера.
Данный патч будет включен в Service Pack 3 для Internet Explorer 5.5 и в
первый Service Pack для Internet Explorer 6.
Заплатку можно скачать по адресу:
http://www.microsoft.com/windows/ie/downloads/critical/q312461/default.asp
По материалам: http://www.viruslist.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO/UY4Yk3eTHhixd1EQLMAQCgoDhj05px4a3N6fbkZIcUTzZzwakAoPd7
HNGSh3QgU+cCnHEsxYIs141A
=ZMH0
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное