Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

30 ноября – Международный день компьютерной безопасности

Украинский Центр информационной безопасности поздравляет всех специалистов
в области защиты информации с профессиональным праздником - Международным
днем компьютерной безопасности, празднуемым сегодня во всем мире.
День компьютерной безопасности - это прекрасный повод для проведения таких
мероприятий, как: смена старых паролей, проверка системы на наличие
вирусов, архивация данных, удаление ненужной информации, проверка
защищенности важной информации, комплексный аудит, обзор новинок ПО по
безопасности. Эти и целый ряд других мероприятий рекомендует провести
Ассоциация "Computer Security Day" - http://www.geocities.com/a4csd/.
Международный день компьютерной безопасности отмечается с 1988 года.
Сегодня более 50 стран мира присоединились к данному мероприятию.
По материалам: http://www.bezpeka.com.


Windows XP ворует трафик

В Windows XP обнаружена проблема, в результате которой бесследно пропадает
до 20% пропускной способности сети. Проблема кроется в нерациональной и
непродуманной конфигурации сетевой службы QoS (quality of service),
которая должна сохранять в неприкосновенности некоторую часть доступной
пропускной полосы для важных приложений, передающих приоритетные пакеты, и
для поддержания высокой производительности сети.
Интересен тот факт, что для того, чтобы исправить ситуацию, недостаточно
просто отключить эту службу, ее необходимо отключить с помощью gpedit.msc.
По материалам: http://www.netoscope.ru.


OWASP – Открытый проект по безопасности Web приложений

На днях был запущен новый security-проект OWASP - "Open Web Application
Security Project" (Открытый проект по безопасности Web приложений). В
составе технического комитета проекта - такие известные имена, как Elias
Levy (модератор Bugtraq на securityfocus.com и автор "Smashing the Stack
for Fun and Profit"), Chris Wysopal (глава @Stake Application Security
Center of Excellence), John Viega (автор книги "Building Secure Software",
программы RATS (Rough Auditing Tool for Security) и др.), Greg Hoglund
(ведущий разработчик в области безопасности ClicktoSecure).
Главной задачей проекта организаторы называют построение различных
проектов для защиты Web приложений.
В рамках проекта также планируется открытие двух дочерних проектов:
Application Security Attack Components (Компоненты атак на приложения) и
Web Application Security Testing Framework (Набор инструментов для
тестирования защиты Web приложений).
По материалам: http://www.owasp.org.


Уязвимость Redhat Stronghold

В Redhat Stronghold, начиная с версии 2.3 и до 3.0, обнаружена уязвимость,
позволяющая удаленному пользователю получать доступ к системным файлам,
включая httpd.conf file. Уязвимость возникает при отключенной опции
"restricted access to the server status report". Протестировать систему на
наличие данной уязвимости можно с помощью SecureScan NX. Патч, устраняющий
проблему, уже доступен.
По материалам: http://www.net-security.org.


Обнаружен новый червь Quamo

Разработчик антивирусного ПО, компания "Лаборатория Касперского", сообщает
об обнаружении червя Quamo. Червь распространяется в виде файлов,
прикрепленных к зараженным письмам, активизируется только если
пользователь сам запускает зараженный файл. При рассылке писем червь
использует адресную книгу MS Outlook.
По материалам: http://www.viruslist.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPAeT44k3eTHhixd1EQL+lQCcCtsDDyeRRP0enP1/QjEinCfIeIgAoLD0
Xntu74j9QG9gTLcsfOrGihBy
=2n2h
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное